Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Utföra en auktoritativ synkronisering av SYSVOL-data med hjälp av DFSR (Distributed File System Replication)

Summary: Den här artikeln illustrerar proceduren för att utföra en auktoritativ synkronisering av SYSVOL-data på en Active Directory-domänkontrollant med hjälp av DFSR (Distributed File System Replication). ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Viktigt! Den här artikeln gäller endast om SYSVOL-data replikeras med DFSR (Distributed File System Replication). Det här har varit den föredragna metoden för att replikera SYSVOL-data sedan Windows Server 2008. Det är dock möjligt att den äldre metoden, FRS (File Replication Service), fortfarande används om domänen har funnits länge. Om du vill ta reda på om DFSR används kör du dfsrmig /getmigrationstate från en upphöjd kommandotolk på en domänkontrollant (DC). Om migreringstillståndet är "Eliminerat" används DFSR.

SYSVOL-mapphierarkin, som finns på alla Active Directory-domänkontrollanter, används för att lagra två viktiga datauppsättningar:
  • Grupprincipmallfiler: Dessa lagras i separata mappar under \\SYSVOL\<domain>\Policies.
  • Inloggnings-, utloggnings-, start- och avstängningsskript som används av datorer i domänen: Dessa lagras i \\SYSVOL\<domain>\scripts. Mappen scripts delas som NETLOGON.
Dessa data replikeras mellan domänkontrollanter, men SYSVOL-replikering sker separat från Active Directory-replikering. Det är möjligt för den ena att misslyckas medan den andra är fullt fungerande. I vissa situationer kan SYSVOL-replikeringen misslyckas och inte återupptas utan manuella åtgärder. Följande steg utför en auktoritativ synkronisering av SYSVOL. I en auktoritativ synkronisering initierar DFSR SYSVOL med hjälp av domänkontrollantens egen kopia av SYSVOL-data. Detta blir källkopian för SYSVOL för domänen. En auktoritativ synkronisering är nödvändig om domänkontrollanten med den senaste kopian av SYSVOL-data är den domänkontrollant där DFSR har slutat fungera. Detta är implicit sant om det bara finns en domänkontrollant i domänen.

Anvisningar om hur du utför en icke-auktoritativ synkronisering av SYSVOL-data med DFSR finns i Utföra en icke-auktoritativ synkronisering av SYSVOL-data med hjälp av DFSR (Distributed File System Replication).

Observera: Den här artikeln anger inte vilken domänkontrollant som ska väljas som auktoritativ. Det kan ta lite tid, särskilt i en stor domän. Det innebär att undersöka SYSVOL-data på varje domänkontrollant och avgöra vilken som har de mest kompletta och uppdaterade data. Processen nedan börjar när en auktoritativ domänkontrollant har valts.

Så här utför du en auktoritativ synkronisering av SYSVOL-data med DFSR:
  1. På den auktoritativa domänkontrollanten startar du ADSI-redigeringskonsolen (adsiedit.msc).
  2. Om Standardnamngivningskontext redan visas i den vänstra rutan går du till nästa steg. Annars utför du följande steg för att ansluta till standardnamngivningskontexten:
    1. Högerklicka på ADSI-redigeringshuvudet i den vänstra rutan och välj Anslut till...
    2. Välj alternativknappen Välj en välkänd namngivningskontext och välj Standardnamngivningskontext i listrutan.
    3. Klicka på OK. Standardnamngivningskontexten bör nu visas i den vänstra rutan i konsolen.
  3. Under standardnamngivningskontexten bläddrar du till DC=domain > OU=Domain Controllers > CN=servername > CN=DFSR-LocalSettings > CN=Domain System Volume. I det här steget representerar servername namnet på den domänkontrollant som har valts som auktoritativ.
  4. Högerklicka på CN=SYSVOL Subscription och välj Properties.
  5. Dubbelklicka på attributet msDFSR-Enabled och ange dess värde till FALSE.
  6. Dubbelklicka på attributet msDFSR-Options och ange värdet till 1.
  7. Klicka på OK för att stänga egenskapsfönstret.
  8. Upprepa steg 3–5, men inte steg 6, och ersätt servername med namnet på varannan domänkontrollant i domänen. Med andra ord bläddrar du till CN=SYSVOL Subscription-objektet för var och en av de andra domänkontrollanterna och anger dess msDFSR-Enabled-attribut till FALSE. Ändra inte värdet för attributet msDFSR-Options .
  9. Framtvinga Active Directory-replikering i hela domänen. Detta kan ta lite tid, beroende på domänens storlek och replikeringstopologi.
  10. Kör på varje domänkontrollant i domänen dfsrdiag pollad från en upphöjd kommandotolk.
  11. På den auktoritativa domänkontrollanten startar du Loggboken och bekräftar att händelseloggen för DFS Replication innehåller händelse 4114. Den här händelsen indikerar att SYSVOL inte längre replikeras. (Den här händelsen kommer att finnas på alla domänkontrollanter, men det är inte nödvändigt att kontrollera alla.)
  12. I ADSI-redigering bläddrar du till platsen i steg 3 och anger attributet msDFSR-Enabled till TRUE.
  13. På den auktoritativa domänkontrollanten kör du dfsrdiag pollad från en upphöjd kommandotolk.
  14. Kontrollera händelseloggen för DFS-replikering på den auktoritativa domänkontrollanten för händelse 4602. Den här händelsen bekräftar att en auktoritativ synkronisering av SYSVOL har skett på den här domänkontrollanten.
  15. Upprepa steg 8, men ange varje domänkontrollants msDFSR-Enabled-attribut till TRUE den här gången. Ändra inte värdet för attributet msDFSR-Options som tidigare.
  16. Framtvinga Active Directory-replikering i hela domänen.
  17. Kör på alla domänkontroller utom den auktoritativa dfsrdiag pollad En sista gång.
  18. Kontrollera att händelserna 4614 och 4604 visas i händelseloggen för DFS-replikering på minst en av de icke-auktoritativa domänkontrollerna. Dessa händelser indikerar att dessa domänkontrollanter har utfört en icke-auktoritativ synkronisering av SYSVOL.
Stegen ovan säkerställer att en icke-auktoritativ synkronisering av SYSVOL utförs på alla andra domänkontrollanter efter att den auktoritativa synkroniseringen har utförts på den auktoritativa domänkontrollanten. På så sätt undviks eventuella konflikter i SYSVOL-data.

Se den här videon:


Du kan också se den här videon på YouTube .

Additional Information

Om den dfsrdiag pollad känns inte igen har du två alternativ:
  • Starta om DFS Replication-tjänsten i stället för att köra kommandot. Om andra data (icke-SYSVOL) replikeras av DFSR kan detta orsaka korta avbrott.
  • Installera DFS-hanteringsverktygen genom att välja Lägg till roller och funktioner på menyn Hantera i Serverhanteraren. DFS-hanteringsverktygen finns på den plats som visas nedan.
image.png
 

Article Properties


Affected Product
Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Small Business Server 2011 Essentials, Microsoft Windows Small Business Server 2008, Microsoft Windows 2008 Server R2 , Microsoft Windows 2008 Server Service Pack 2, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2 ...
Last Published Date

13 Dec 2023

Version

4

Article Type

How To