Önemli: Bu makale yalnızca SYSVOL verileri Dağıtılmış Dosya Sistemi Çoğaltması (DFSR) kullanılarak çoğaltılıyorsa geçerlidir. Bu, Windows Server 2008'den bu yana SYSVOL verilerini çoğaltmak için tercih edilen yöntemdir. Ancak etki alanı uzun süre mevcutsa daha eski dosya çoğaltma sistemi (FRS) hala kullanılabilir. DFSR'nin etkin olup olmadığını belirlemek için
dfsrmig /getmigrationstate
bir etki alanı denetleyicisindeki (DC) yükseltilmiş komut isteminden. Geçiş durumu "Ortadan Kaldır" ise DFSR kullanılır.
Tüm Active Directory etki alanı denetleyicileri üzerinde bulunan SYSVOL klasör hiyerarşisi, iki önemli veri setini saklamak için kullanılır:
- Grup İlkesi şablon dosyaları: Bunlar, \\SYSVOL\domain>\Policies altındaki ayrı klasörlerde< depolanır.
- Etki alanındaki makineler tarafından kullanılan oturum açma, oturum kapatma, başlatma ve kapatma komut dosyaları: Bunlar\\SYSVOL\etki alanı\<komut dosyalarında> depolanır. Komut dosyası klasörü kendisi NETLOGON olarak paylaşıldı.
Bu veriler etki alanı denetleyicileri arasında çoğaltılır ancak SYSVOL çoğaltması Active Directory çoğaltmadan ayrı olarak değiştirilebilir. Diğeri tamamen çalışır durumdayken arızalanabilir. Bazı durumlarda SYSVOL çoğaltma işlemi başarısız olabilir ve manuel müdahale olmadan sürdürülene kadar devam edebilir. Aşağıdaki adımlar
SYSVOL'nin yetkili olmayan bir senkronizasyon işlemini gerçekleştirecektir. Yetkili olmayan bir senkronizasyonda hedef DC, tüm SYSVOL verilerini ortamdaki başka bir DC'den kopyalar.
Önemli: Tek DC etki alanında, SYSVOL verisinin başka bir kopyası olmadığından yetkili olmayan bir senkronizasyon asla başarılı olamaz. Bu durumda bunun yerine yetkili bir senkronizasyon gerçekleştirilecektir. Yetkili bir senkronizasyon gerçekleştirme talimatları, Dağıtılmış Dosya Sistemi
Çoğaltmasını (DFSR) Kullanarak SYSVOL Verisinin Yetkili Senkronizasyonu Gerçekleştirme sayfasında bulunabilir.
Bu prosedüre başlamadan önce ortamda başka bir DC olduğundan ve SYSVOL veri kopyasının güncel olduğundan emin olun. Bu, değiştirilen Grup İlkesi şablon dosyalarının ve komut dosyası dosyalarının tarihlerini kontrol etmek için SYSVOL klasör hiyerarşisinin (varsayılan olarak
%systemroot%\SYSVOL konumunda bulunur) göz atını içerir.
DFSR kullanarak SYSVOL verilerini yetkili olmayan bir şekilde senkronize etmek için şu adımları izleyin:
Not: Basitlik için yetkili olmayan senkronizasyondan geçirilen DC'ye aşağıdaki
adımlarda hedef DC denir.
- DC'de ADSI Edit konsolünü başlatın (
adsiedit.msc
) arasında geçiş.
- Varsayılan adlandırma bağlamı sol bölmede zaten listelenmişse bir sonraki adıma gidin. Aksi takdirde, varsayılan adlandırma bağlamına bağlanmak için aşağıdaki adımları uygulayın:
- Sol bölmedeki ADSI Edit (ADSI Düzenleme) başlığına sağ tıklayın ve Connect to... (Bağlan...) öğesini seçin .
- İyi bilinen bir Adlandırma Bağlamı seçin ve açılır listedenVarsayılan adlandırma bağlamını seçin.
- OK (Tamam) öğesine tıklayın. Varsayılan adlandırma bağlamı artık konsolun sol bölmesinde görünür.
- Varsayılan adlandırma bağlamı altında DC=etki > alanı OU=Etki > Alanı Denetleyicileri CN=servername > CN=DFSR-LocalSettings > CN=Domain System Volume öğesine göz atın. Bu adımda sunucu adı, hedef DC'nin adını temsil eder.
- CN=SYSVOL Subscription öğesine sağ tıklayın ve Özellikler öğesini seçin.
- msDFSR-Enabled özniteliğine çift tıklayın ve değerini FALSE (YANLIŞ) olarak ayarlayın.
- Özellikler penceresini kapatmak için Ok (Tamam) öğesine tıklayın ancak ADSI Edit (ADSI Düzenle) konsollarını açık bırakın.
- AdSI Düzenlemesi hedef DC'de başlatıldı ise bu adım gerekli değildir. Active Directory çoğaltma etki alanı genelinde zorlama. Etki alanının boyutuna ve çoğaltma topolojisine bağlı olarak bu işlem biraz zaman alabilir.
- Hedef DC'de şu komutu çalıştırın:
dfsrdiag pollad
bir yükseltilmiş komut isteminden edinebilirsiniz.
- Hedef DC'de Olay Görüntüleyicisi'ni başlatın ve DFS Çoğaltma olay günlüğünün olay 4114'e sahip olduğunu doğrulayın. Bu olay SYSVOL'nin artık çoğaltılamay olduğunu gösterir.
- ADSI Edit'de, adım 5'teki msDFSR-Enabled özniteliğine çift tıklayın ve değerini TRUE (DOĞRU) olarak ayarlayın.
- AdSI Düzenlemesi hedef DC'de başlatıldı ise bu adım gerekli değildir. Active Directory çoğaltma etki alanı genelinde zorlama.
- Hedef DC'de şu komutu çalıştırın:
dfsrdiag pollad
bir yükseltilmiş komut isteminden edinebilirsiniz.
- Hedef DC'de, DFS Çoğaltma olay günlüğünde 4614 ve 4604 olaylarının görüntüleniyor olduğunu doğrulayın. Bu olaylar, bu DC'nin SYSVOL'de yetkili olmayan bir senkronizasyon gerçekleştirdiğini gösterir.
Aşağıdakiler:
dfsrdiag pollad
komutu tanınmıyor, iki seçeneğiniz vardır:
- Komutu çalıştır yerine DFS Çoğaltma hizmetini yeniden başlatın. Diğer (SYSVOL olmayan) veriler DFSR tarafından çoğaltılırsa kısa kesintilere neden olabilir.
- Sunucu Yöneticisi'nin Manage (Yönet) menüsünden Add Roles and Features (Roller ve Özellikler Ekle) öğesini seçerek DFS Yönetim araçlarını kurun. DFS Yönetim araçları aşağıda gösterilen konumda bulunur.
Bu videoya bakın:
Bu videoyu
YouTube'da da görüntüebilirsiniz .