SYSVOL-tietojen hallitseva synkronointi hajautetun tiedostojärjestelmän replikoinnin avulla
Summary:Tässä artikkelissa on ohjeet SYSVOL-tietojen viralliseen synkronointiin Active Directory -toimialueen ohjauskoneessa DFSR (Distributed File System Replication) -replikoinnin avulla.
Please select a product to check article relevancy
This article applies to This article does not apply toThis article is not tied to any specific product.Not all product versions are identified in this article.
Tärkeää: Tätä artikkelia sovelletaan vain, jos SYSVOL-tietoja replikoidaan DFSR (Distributed File System Replication) -toiminnolla. Tämä on ollut ensisijainen SYSVOL-tietojen replikointitapa Windows Server 2008:sta lähtien. On kuitenkin mahdollista, että vanhempi menetelmä, FRS (File Replication Service), on edelleen käytössä, jos verkkotunnus on ollut olemassa pitkään. Tarkista onko DFSR käytössä: suorita dfsrmig /getmigrationstate toimialueen ohjauskoneen järjestelmänvalvojan oikeuksin suoritettavasta komentokehotteesta. Jos siirron tila on Eliminated, DFSR on käytössä.
Kaikissa Active Directory -ohjauskoneissa olevaa SYSVOL-kansiohierarkiaa käytetään kahden tärkeän tietojoukon tallentamiseen:
Ryhmäkäytäntömallitiedostot: Ne tallennetaan erillisiin kansioihin kohdan alla \\SYSVOL\<domain>\Policies.
Toimialueen koneiden käyttämät kirjautumis-, ulos-, käynnistys- ja sammutuskomentosarjat: Ne tallennetaan \\SYSVOL\<domain>\scripts. Scripts-kansio on jaettu nimellä NETLOGON.
Nämä tiedot replikoidaan toimihenkilöiden kesken, mutta SYSVOL-replikointi tapahtuu erillään Active Directoryn replikoinnista. On mahdollista, että toinen epäonnistuu, kun taas toinen on täysin toimiva. Joissakin tilanteissa SYSVOL-replikointi voi epäonnistua eikä jatkua ilman manuaalisia toimia. Seuraavat vaiheet synkronoivat SYSVOL-kansion virallisesti. Virallisessa synkronoinnissa DFSR alustaa SYSVOL-kansion käyttämällä ohjauskoneen omaa SYSVOL-tietojen kopiota. Siitä tulee toimialueen SYSVOL-lähdekopio. Virallinen synkronointi on tarpeen, jos ohjauskone, jolla on SYSVOL-tiedoista ajan tasalla oleva kopio, on toimialueen ohjauskone, jossa DFSR on lakannut toimimasta. Tämä pätee implisiittisesti, jos toimialueella on vain yksi toimialueen ohjauskone.
Huomautus: Tässä artikkelissa ei määritetä, mikä toimialueen ohjauskone valitaan määrääväksi. Tämä voi viedä jonkin aikaa, etenkin suurella verkkotunnuksella. Se edellyttää kunkin toimialueen ohjauskoneen SYSVOL-tietojen tutkimista ja sen määrittämistä, millä toimialueella on täydellisimmät ja ajantasaisimmat tiedot. Seuraava prosessi alkaa , kun virallinen toimialueen ohjauskone on valittu.
Voit synkronoida SYSVOL-tiedot DFSR:n avulla seuraavasti:
Jos Oletusnimeämiskonteksti näkyy jo vasemmassa ruudussa, siirry seuraavaan vaiheeseen. Muussa tapauksessa muodosta yhteys nimeämisen oletuskontekstiin seuraavasti:
Napsauta hiiren kakkospainikkeella vasemmassa ruudussa olevaa ADSI Edit -otsikkoa ja valitse Yhdistä....
Valitse Valitse tunnettu nimeämiskonteksti -valintanappi ja valitse avattavasta luettelosta Oletusnimeämiskonteksti .
Valitse OK. Oletusnimeämiskontekstin pitäisi nyt näkyä konsolin vasemmassa ruudussa.
Siirry oletusnimeämiskontekstissa kohtaan DC=toimialueen> OU=toimialueen ohjauskoneet > CN=palvelimen nimi> CN=DFSR-LocalSettings > CN=toimialueen järjestelmätila. Tässä vaiheessa palvelimen nimi edustaa sen toimialueen ohjauskoneen nimeä, joka on valittu määrääväksi.
Napsauta kakkospainikkeella CN=SYSVOL Subscription ja valitse Properties.
Kaksoisnapsauta msDFSR-Enabled-määritettä ja määritä sen arvoksi FALSE.
Kaksoisnapsauta msDFSR-Options-määritettä ja aseta sen arvoksi 1.
Sulje ominaisuusikkuna valitsemalla OK .
Toista vaiheet 3–5, mutta älä vaihetta 6, ja korvaa palvelimen nimitoimialueen kaikkien muiden toimialueen ohjauskoneiden nimillä. Siirry siis kunkin muun toimialueen ohjauskoneen CN=SYSVOL-tilausobjektiin ja määritä sen msDFSR-Enabled-määritteen arvoksi FALSE. Älä muuta msDFSR-Options-määritteen arvoa.
Pakota Active Directoryn replikointi koko toimialueelle. Tämä voi kestää jonkin aikaa toimialueen koon ja replikointitopologian mukaan.
Käynnistä Tapahtumienvalvonta virallisessa ohjauskoneessa ja varmista, että DFS-replikoinnin tapahtumaloki sisältää tapahtuman 4114. Tämä tapahtuma ilmaisee, että SYSVOL-kansiota ei enää replikoida. (Tämä tapahtuma esiintyy kaikissa toimialueen ohjauskoneissa, mutta niitä kaikkia ei tarvitse tarkistaa.)
Tarkista DFS-replikoinnin tapahtumaloki viralliselta ohjauskoneelta tapahtuman 4602 varalta. Tämä tapahtuma vahvistaa, että ohjauskoneessa on synkronoitu virallisesti SYSVOL-kansio.
Toista vaihe 8, mutta määritä tällä kertaa kunkin ohjauskoneen msDFSR-Enabled-määritteenarvoksi TRUE . Kuten aiemmin, älä muuta msDFSR-Options-määritteen arvoa.
Pakota Active Directoryn replikointi koko toimialueelle.
Suorita jokaisessa toimialueen ohjauskoneessa paitsi virallisessa ohjauskoneessa dfsrdiag pollad Viimeisen kerran.
Varmista vähintään yhdellä epävirallisella toimialueen ohjauskoneella, että DFS:n replikoinnin tapahtumalokissa näkyvät tapahtumat 4614 ja 4604. Nämä tapahtumat osoittavat, että kyseiset toimialueen ohjauskoneet ovat suorittaneet SYSVOL-kansion epävirallisen synkronoinnin.
Edellä mainitut vaiheet varmistavat, että SYSVOL-kansio synkronoidaan epävirallisesti kaikissa muissa toimialueen ohjauskoneissa sen jälkeen, kun virallinen synkronointi on suoritettu toimialueen ohjauskoneessa. Näin vältetään mahdolliset ristiriidat SYSVOL-tiedoissa.
Katso tämä video:
Additional Information
Jos dfsrdiag pollad Komentoa ei tunnisteta, sinulla on kaksi vaihtoehtoa:
Käynnistä DFS-replikointipalvelu uudelleen komennon suorittamisen sijaan. Jos DFSR replikoi muita tietoja (muita kuin SYSVOL-tietoja), tämä voi aiheuttaa lyhyitä keskeytyksiä.
Asenna DFS-hallintatyökalut valitsemalla Palvelinten hallinnan Hallinta-valikostaLisää rooleja ja ominaisuuksia. DFS-hallintatyökalut ovat alla esitetyssä sijainnissa.
Affected Products
Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Small Business Server 2011 Essentials, Microsoft Windows Small Business Server 2008, Microsoft Windows 2008 Server R2
, Microsoft Windows 2008 Server Service Pack 2, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2
...