Dağıtılmış Dosya Sistemi Çoğaltması Kullanarak SYSVOL Verilerinin Yetkili Senkronizasyonunu Gerçekleştirme
Summary:
Bu makalede, Dağıtılmış Dosya Sistemi Çoğaltması (DFSR) kullanarak bir Active Directory etki alanı denetleyicisindeki SYSVOL verilerinin yetkili senkronizasyonunu gerçekleştirme
prosedürü gösterilmektedir.
...
Please select a product to check article relevancy
This article applies to This article does not apply toThis article is not tied to any specific product.Not all product versions are identified in this article.
Önemli: Bu makale yalnızca SYSVOL verileri Dağıtılmış Dosya Sistemi Çoğaltması (DFSR) kullanılarak çoğaltılıyorsa geçerlidir. Bu, Windows Server 2008'den beri SYSVOL verilerini çoğaltmak için tercih edilen yöntemdir. Ancak etki alanı uzun süredir mevcutsa eski yöntem olan Dosya Çoğaltma Hizmeti (FRS) hâlâ kullanılıyor olabilir. DFSR'nin kullanımda olup olmadığını belirlemek için şunu çalıştırın: dfsrmig /getmigrationstate bir etki alanı denetleyicisinde (DC) yükseltilmiş bir komut isteminden. Geçiş durumu "Elimine Edildi" ise, DFSR kullanımdadır.
Tüm Active Directory DC'lerinde bulunan SYSVOL klasör hiyerarşisi, iki önemli veri kümesini saklamak için kullanılır:
Grup İlkesi şablon dosyaları: Bunlar aşağıda ayrı klasörlerde saklanır \\SYSVOL\<domain>\Policies.
Etki alanındaki makineler tarafından kullanılan oturum açma, oturumu kapatma, başlatma ve kapatma komut dosyaları: Bunlar şurada saklanır: \\SYSVOL\<domain>\scripts. Komut dosyaları klasörünün kendisi NETLOGON olarak paylaşılır.
Bu veriler DC'ler arasında çoğaltılır ancak SYSVOL çoğaltması Active Directory çoğaltmasından ayrı olarak gerçekleşir. Birinin başarısız olması, diğerinin ise tamamen işlevsel olması mümkündür. Bazı durumlarda, SYSVOL çoğaltması başarısız olabilir ve manuel müdahale olmadan devam edemeyebilir. Aşağıdaki adımlar, SYSVOL un yetkili senkronizasyonunu gerçekleştirir. Yetkili bir senkronizasyonda DFSR, DC'nin kendi SYSVOL veri kopyasını kullanarak SYSVOL'u başlatır. Bu, etki alanı için SYSVOL kaynak kopyası olur. SYSVOL verilerinin en güncel kopyasına sahip DC, DFSR'nin çalışmayı durdurduğu DC ise yetkili bir senkronizasyon gereklidir. Etki alanında yalnızca bir DC varsa bu durum dolaylı olarak doğrudur.
Not: Bu makalede, hangi DC'nin yetkili olarak seçilmesi gerektiği belirtilmemektedir. Bunu yapmak, özellikle büyük bir etki alanında biraz zaman alabilir. Her DC'deki SYSVOL verilerinin incelenmesini ve hangi DC'nin en eksiksiz ve güncel verilere sahip olduğunun belirlenmesini gerektirir. Aşağıdaki süreç, yetkili bir DC seçildikten sonra başlar.
DFSR kullanarak SYSVOL verilerinin yetkili senkronizasyonunu gerçekleştirmek için şu adımları izleyin:
Default naming context zaten sol bölmede listelenmişse sonraki adıma gidin. Aksi takdirde, varsayılan adlandırma bağlamına bağlanmak için aşağıdaki adımları uygulayın:
Sol bölmedeki ADSI Edit başlığına sağ tıklayın ve Şuraya bağlan...'ı seçin.
İyi bilinen bir Adlandırma Bağlamı seçin etiketli radyo düğmesini seçin ve açılır listeden Varsayılan adlandırma bağlamı öğesini seçin.
Tamam öğesine tıklayın. Varsayılan adlandırma bağlamı artık konsolun sol bölmesinde görünmelidir.
Varsayılan adlandırma bağlamı altında DC=etki alanı > OU=Etki Alanı Denetleyicileri > CN=sunucuadı > CN=DFSR-LocalSettings > CN=Etki Alanı Sistem Birimi'ne gidin. Bu adımda servername , yetkili olarak seçilen DC'nin adını temsil eder.
CN=SYSVOL Aboneliği öğesine sağ tıklayın ve Özellikler'i seçin.
msDFSR-Enabled özniteliğini çift tıklatın ve değerini FALSE olarak ayarlayın.
msDFSR-Options özniteliğini çift tıklatın ve değerini 1 olarak ayarlayın.
Özellikler penceresini kapatmak için Tamam'a tıklayın.
3-5. adımları tekrarlayın ancak 6. adımı tekrarlamayın. servernameyerine etki alanındaki diğer tüm DC'lerin adlarını yazın. Başka bir deyişle, diğer DC'lerin her birinin CN=SYSVOL Abonelik nesnesine göz atın ve msDFSR-Enabled özniteliğini FALSE olarak ayarlayın. msDFSR-Options özniteliğinin değerini değiştirmeyin.
Etki alanı genelinde Active Directory çoğaltmasını zorlayın. Bu işlem, etki alanının boyutuna ve çoğaltma topolojisine bağlı olarak biraz zaman alabilir.
Etki alanındaki her DC'de şunu çalıştırın: dfsrdiag pollad yükseltilmiş bir komut isteminden.
Yetkili DC'de Olay Görüntüleyicisi'ni başlatın ve DFS Çoğaltma olay günlüğünün 4114 olayını içerdiğini onaylayın. Bu olay, SYSVOL un artık çoğaltılmadığını gösterir. (Bu olay tüm DC'lerde mevcuttur ancak hepsinin kontrol edilmesi gerekmez.)
ADSI Düzenlemesi'nde, 3. adımdaki konuma göz atın ve msDFSR-Enabled özniteliğini TRUE olarak ayarlayın.
Yetkili DC'de şunu çalıştırın: dfsrdiag pollad yükseltilmiş bir komut isteminden.
Olay 4602 için yetkili DC'den DFS Çoğaltma olay günlüğünü kontrol edin. Bu olay, bu DC de yetkili bir SYSVOL senkronizasyonu oluştuğunu doğrular.
8. adımı yineleyin, ancak bu kez her DC'nin msDFSR-Enabled özniteliğini TRUE olarak ayarlayın. Daha önce olduğu gibi, msDFSR-Options özniteliğinin değerini değiştirmeyin.
Etki alanı genelinde Active Directory çoğaltmasını zorlayın.
Yetkili DC dışındaki tüm DC'lerde şunu çalıştırın: dfsrdiag pollad Son bir kez.
Yetkili olmayan DC'lerden en az birinde, 4614 ve 4604 olaylarının DFS Çoğaltma olay günlüğünde göründüğünü doğrulayın. Bu olaylar, söz konusu DC'lerin yetkisiz bir SYSVOL senkronizasyonu gerçekleştirdiğini gösterir.
Yukarıdaki adımlar, yetkili DC'de yetkili senkronizasyon gerçekleştirildikten sonra diğer tüm DC'lerde yetkisiz bir SYSVOL senkronizasyonu gerçekleştirilmesini sağlar. Bu, SYSVOL verilerinde ortaya çıkabilecek olası anlaşmazlıkları önler.
Bu videoyu izleyin:
Additional Information
Eğer dfsrdiag pollad Komut tanınmazsa iki seçeneğiniz vardır:
Komutu çalıştırmak yerine DFS Kopya hizmetini yeniden başlatın. Diğer (SYSVOL olmayan) veriler DFSR tarafından çoğaltılırsa bu durum kısa süreli kesintilere neden olabilir.
Sunucu Yöneticisi'nin Yönet menüsünden Rol ve Özellik Ekle öğesini seçerek DFS Yönetim araçlarını yükleyin. DFS Yönetim araçları aşağıda gösterilen konumda bulunur.
Affected Products
Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Small Business Server 2011 Essentials, Microsoft Windows Small Business Server 2008, Microsoft Windows 2008 Server R2
, Microsoft Windows 2008 Server Service Pack 2, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2
...