当前位置:首页 > CN2资讯 > 正文内容

Windows 2012 SYSVOL复制失败的处理

1天前CN2资讯

 题外话:晓原理、知架构、查日志是排错的三件法宝


今天在DC1上新建并链接了一个组策略对像,在客户端刷新时,却报下面的错误:

“处理组策略失败。Windows无法应用组策略对象LDAP….”如下图所示:

于是在客户端用\\domain.com访问,发现\\domain.com\SYSVOL\domain.com\policies下面没有上面报错的组策略对象。

这是怎么一回事呢,ping domain.com发现地址解析到了DC2的IP,于是我访问编辑组策略的DC1,发现上面是有这个对象的。

到这里可以明显看到,SYSVOL复制出现了问题(SYSVOL在win2008后通过DFSR服务进行复制),几台域控制器上的SYSVOL内容不一致,由于组策略对象的部分内容是放在SYSVOL里面的,而应用此组策略时如果访问到了DC2,由于里面没此GPO对象,肯定就会报错。

于是进入DC1,打开事件查看器,在“应用程序和服务日志\DFS Replication”下面发现了4012错误,里面内容如下:

DFS 复制服务已停止在以下本地路径的文件夹上进行复制: C:\Windows\SYSVOL\domain。 该服务器已经与其他伙伴断开连接 201 天, 这已超出了 MaxOfflineTimeInDays 参数(60)所允许的时间。 因此,DFS 复制将该文件夹中的数据看作已过时, 更正此错误之前,该服务器不会复制此文件夹。

若要恢复该文件夹的复制,请使用 DFS 管理管理单元 从复制组中删除此服务器,然后再将其添加到此组中。 这会导致服务器执行初始同步任务,该任务会将过时的数据 替换为复制组其他成员中的最新数据。

其他信息:

错误: 9061 (复制的文件夹脱机时间太长。)

已复制的文件夹名称: SYSVOL Share

已复制的文件夹 ID: AD12EBEB-2E85-4BD3-A628-29EA5535B77B

复制组名称: Domain System Volume

复制组 ID: B0987B25-DB56-4C9E-8EB5-325597966A24

成员 ID: C59B6E88-FC22-4A66-B78F-C8F2F0EBA70E


根据上面的建议,是将本服务器从复制组先删除再加入,并从其他成员复制数据,但这里一定要注意,千万不要根据上面的建议来做,因为现在域服务器DC1上面有最新的数据,它应该是权威源,是数据从它复制到其他服务器,所以我们应该把这台DC1手动设置成权威服务器(也就是源头),步骤如下:

步骤一:先禁用DC1的DFSR复制。

打开ADSIEDIT.MSC,定位到

CN=SYSVOL Subscription,CN=Domain System Volume,CN=DFSR-LocalSettings,CN=<the server name>,OU=Domain Controllers,DC=<domain>

这里的<the server name>是要设置成的权威服务器,也就是DC1,通常这是域中的PDC模拟器角色服务器,因为里面有最新的SYSVOL内容,我这里也是。

修改下面两个值

msDFSR-Enabled=FALSE 意思是禁用复制              
msDFSR-options=1

步骤二:禁用其他所有域控制器的DFSR复制

与步骤一同样的位置,选相应的域服务器。

msDFSR-Enabled=FALSE

步骤三:进行一个AD复制,同步上面的值。

步骤四:启动权威DC1上的DFSR服务,如果没有启动的话。

步骤五:在第一步同样的位置启用权威域控制器的复制,这里是DC1。

msDFSR-Enabled=TRUE

步骤六:再次进行AD复制。

步骤七:在dc1上运行DFSRDIAG POLLAD

步骤八:启用其他非权威域控制器上的DFSR服务和复制。

msDFSR-Enabled=TRUE

步骤九:在其他非权威DC 上运行DFSRDIAG POLLAD。


完成检查日志没有再报错,再在客户运行组策略更新也正常了。

附:你可以在功能组件的远程服务器管理工具中安装DFS管理工具,然后在管理工具中可以看到直观的情况,还可以运行诊断报告。

    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/28895.html

    分享给朋友:

    “Windows 2012 SYSVOL复制失败的处理” 的相关文章

    搬瓦工退款政策全解析:30天无理由退款,轻松解决用户疑虑

    搬瓦工退款政策的基本介绍 搬瓦工(BandwagonHost)作为国内知名的VPS服务提供商,以其性价比高、服务稳定而受到许多用户的青睐。在使用过程中,用户可能会因为各种原因需要申请退款。搬瓦工提供了30天无理由退款保证,确保用户在购买后的一段时间内享有退款的权利。这一政策不仅体现了搬瓦工对用户权益...

    Siteground怎么样?深入分析其安全性、正常运行时间与客户支持

    Siteground的安全性实践 谈到Siteground的安全性实践,我总是很欣赏他们的努力。作为一个成立于2004年的托管服务商,Siteground在安全方面采取了多重措施。我注意到,首先,他们为所有用户提供免费的Let’s Encrypt SSL证书。SSL证书能够加密网站与访客之间的数据,...

    六六云使用教程及价格比较,让你轻松选择合适的云服务

    六六云使用教程 六六云,作为一个备受欢迎的云服务平台,提供原生IP和住宅IP VPS服务器,适合多种需求,比如电商、游戏和流媒体等。选择合适的VPS套餐,是使用六六云的第一步。我们可以从多个方面进行比较,了解各个地区的服务器优缺点。比如,美国的服务器在速度上表现出色,但价格可能较高,而香港服务器则在...

    JustHost评测:高性价比VPS服务的最佳选择

    JustHost是一家成立于2006年的俄罗斯主机商。多年来,它在VPS和服务器租用方面积累了相当的声誉,并建立了一个庞大的客户群体。刚开始时,它的目标是帮助用户实现更灵活、高效的网络解决方案,逐渐扩展到如今的多种服务提供。无论你是中小企业还是个人用户,JustHost的产品都能满足不同层次的需求。...

    选择台湾VPS的优势与实用技巧分析

    在当今互联网迅速发展的时代,虚拟专用服务器(VPS)成为了众多企业和个人不二的选择。台湾VPS作为一个相对新兴的产品,凭借自己独特的地理位置和优异的技术性能,逐渐在市场上占据了一席之地。身为个人或企业,在选择服务器时,了解台湾VPS的基本概念及其优势无疑是一个明智的开始。 什么是VPS? VPS,即...

    如何优化 cloudiplc 网络性能与数据安全策略

    cloudiplc 网络性能优化 在我们讨论 cloudiplc 的网络性能优化之前,先来了解一下它的基本概念和架构。cloudiplc 是一种创新的网络连接方案,它通过将用户的请求智能地路由到离他们最近的数据中心,以实现更快的响应时间和更好的用户体验。这种架构不仅仅依赖于传统的网络协议,还结合了多...