Importante: Este artículo solo se aplica si los datos de SYSVOL se replican mediante la replicación distribuida del sistema de archivos (DFSR). Este ha sido el método preferido para replicar datos SYSVOL desde Windows Server 2008. Sin embargo, es posible que el método más antiguo, File Replication Service (FRS), aún esté en uso si el dominio ha existido durante mucho tiempo. Para determinar si DFSR está en uso, ejecute
dfsrmig /getmigrationstate
desde un símbolo del sistema con privilegios elevados en una controladora de dominio (DC). Si el estado de migración es "Eliminado", DFSR está en uso.
La jerarquía de carpetas SYSVOL, presente en todas las DC de Active Directory, se utiliza para almacenar dos conjuntos importantes de datos:
- Archivos de plantilla de directiva de grupo: Estos se almacenan en carpetas separadas en \\SYSVOL\<domain>\Policies.
- Scripts de inicio de sesión, cierre de sesión, inicio y apagado que utilizan las máquinas del dominio: Estos se almacenan en \\SYSVOL\<domain>\scripts. La carpeta scripts se comparte como NETLOGON.
Estos datos se replican entre DC, pero la replicación de SYSVOL se lleva a cabo por separado de la replicación de Active Directory. Es posible que uno falle mientras el otro es completamente funcional. En algunas situaciones, la replicación de SYSVOL puede fallar y no poder reanudarse sin intervención manual. Los siguientes pasos realizan una sincronización
autoritativa de SYSVOL. En una sincronización autoritativa, DFSR inicializa SYSVOL mediante la copia propia de la DC de los datos de SYSVOL. Esto se convierte en la copia de origen de SYSVOL para el dominio. Es necesaria una sincronización autoritativa si la DC con la copia más actualizada de los datos SYSVOL es la DC en la que DFSR dejó de funcionar. Esto es implícitamente cierto si solo hay una DC en el dominio.
Las instrucciones para realizar una sincronización no autoritativa de datos SYSVOL mediante DFSR se pueden encontrar en
Cómo realizar una sincronización no autoritativa de datos SYSVOL mediante la replicación distribuida del sistema de archivos (DFSR).
Nota: En este artículo, no se especifica qué DC se debe elegir como autoritativa. Hacerlo puede llevar algún tiempo, especialmente en un dominio grande. Implica examinar los datos SYSVOL en cada DC y determinar cuál tiene los datos más completos y actualizados. El siguiente proceso comienza
después de elegir una DC autorizada.
Para realizar una sincronización autoritativa de datos SYSVOL mediante DFSR, siga estos pasos:
- En la DC autoritativa, inicie la consola ADSI Edit (
adsiedit.msc
).
- Si el contexto de nomenclatura predeterminado ya aparece en el panel izquierdo, vaya al paso siguiente. De lo contrario, realice los siguientes pasos para conectarse al contexto de asignación de nombres predeterminado:
- Haga clic con el botón secundario en el encabezado de edición ADSI en el panel izquierdo y seleccione Conectar a...
- Seleccione el botón de opción Seleccionar un contexto de nomenclatura conocido y elija Contexto de nomenclatura predeterminado en la lista desplegable.
- Haga clic en Aceptar. El contexto de asignación de nombres predeterminado ahora debe aparecer en el panel izquierdo de la consola.
- En el contexto de asignación de nombres predeterminado, busque DC=domain > OU=Domain Controllers > CN=servername > CN=DFSR-LocalSettings > CN=Domain System Volume. En este paso, servername representa el nombre de la DC que se eligió como autoritativa.
- Haga clic con el botón secundario en CN=SYSVOL Subscription y seleccione Properties.
- Haga doble clic en el atributo msDFSR-Enabled y establezca su valor en FALSE.
- Haga doble clic en el atributo msDFSR-Options y establezca su valor en 1.
- Haga clic en Aceptar para cerrar la ventana de propiedades.
- Repita los pasos del 3 al 5, pero no el paso 6 y reemplace servername con el nombre de todas las demás DC del dominio. En otras palabras, navegue hasta el objeto de suscripción CN=SYSVOL de cada una de las otras DC y establezca su atributo msDFSR-Enabled en FALSE. No cambie el valor del atributo msDFSR-Options .
- Forzar la replicación de Active Directory en todo el dominio. Esto puede tardar algún tiempo, según el tamaño y la topología de replicación del dominio.
- En cada DC del dominio, ejecute
dfsrdiag pollad
desde un símbolo del sistema con privilegios elevados.
- En la DC autoritativa, inicie el Visor de eventos y confirme que el registro de eventos de replicación DFS contenga el evento 4114. Este evento indica que SYSVOL ya no se replica. (Este evento estará presente en todas las DC, pero no es necesario comprobarlas todas).
- En ADSI Edit, navegue hasta la ubicación en el paso 3 y establezca el atributo msDFSR-Enabled en TRUE.
- En la DC autoritativa, ejecute
dfsrdiag pollad
desde un símbolo del sistema con privilegios elevados.
- Compruebe el registro de eventos de replicación DFS en la DC autoritativa para el evento 4602. Este evento confirma que se produjo una sincronización autoritativa de SYSVOL en esta DC.
- Repita el paso 8, pero esta vez establezca el atributo msDFSR-Enabled de cada DC en TRUE . Como antes, no cambie el valor del atributo msDFSR-Options .
- Forzar la replicación de Active Directory en todo el dominio.
- En cada DC excepto la autoritativa, ejecute
dfsrdiag pollad
Una última vez.
- En al menos una de las DC no autoritativas, confirme que los eventos 4614 y 4604 aparezcan en el registro de eventos de replicación DFS. Estos eventos indican que esas DC han realizado una sincronización no autoritativa de SYSVOL.
Los pasos anteriores garantizan que se realice una sincronización no autoritativa de SYSVOL en todas las demás DC después de que se realice la sincronización autoritativa en la DC autoritativa. De este modo, se evitan posibles conflictos que surjan en los datos de SYSVOL.
Consulte este video:
También puede ver este video en
YouTube .
Si la solicitud en
dfsrdiag pollad
no se reconoce, tiene dos opciones:
- Reinicie el servicio de replicación DFS en lugar de ejecutar el comando. Si DFSR replica otros datos (que no son SYSVOL), esto puede causar breves interrupciones.
- Para instalar las herramientas de administración de DFS, seleccione Agregar funciones y características en el menú Administrar del Administrador del servidor. Las herramientas de administración de DFS se encuentran en la ubicación que se muestra a continuación.