代码之家  ›  专栏  ›  技术社区  ›  101010

新安装后未创建SYSVOL或NETLOGON共享

  •  0
  • 101010  · 技术社区  · 6 年前

    今天早上我创建了一个全新的WindowsServer2016实例。(我们称之为DC2)然后我添加了Active Directory域控制器角色。未创建SYSVOL或NETLOGON共享。这台机器应该是现有DC的复制品。(我们称之为DC1)最终,我的意思是将FSMO角色转移到DC2,然后停用DC1。(DC1是Windows Server 2008 R2实例。所以这是自然基础设施升级过程的一部分,我们都必须时不时地进行)

    不确定问题在哪里,我在两台机器上都安装了DFS管理工具。它在名称空间下不显示任何内容,在复制下不显示任何内容。我不确定它是否应该在这里显示什么。我是从阅读有关这个问题的资料中得到这个想法的。当我右键选中并选择“添加要显示的复制组”时,它将报告“此域中没有复制组”。再说一遍,我不确定这是我应该找的地方。

    出于调试目的,我关闭了两台计算机上的防火墙并重新启动它们。

    接下来,我运行这个:

    NTFRSUTL DS dc1
    NTFRSUTL DS dc2
    

    显示文件复制服务的设置。我不知道该怎么看才知道是否可以。它似乎确实提到了DC1和DC2存在,并且DC1(SYSVOL)上有一个共享。我没有看到它提到DC2上的份额。我想这可能是问题的一部分。

    它可以工作并显示其中的数据库

    DIR \\dc1\admin$\ntfrs\jet
    DIR \\dc2\admin$\ntfrs\jet
    

    https://support.microsoft.com/en-us/help/290762/using-the-burflags-registry-key-to-reinitialize-file-replication-servi

    1 回复  |  直到 6 年前
        1
  •  0
  •   101010    6 年前

    伯克flags做到了。

    目前,Active Directory可以使用FRS或DFS-R同步SYSVOL和NETLOGON文件。这是Windows中存在的两个不同的文件同步系统。活动的窗口取决于您拥有的Windows版本和域的功能级别。就我而言,我有FRS。

    这里有一系列的说明:

    联邦储备系统- https://support.microsoft.com/en-us/help/290762/using-the-burflags-registry-key-to-reinitialize-file-replication-servi

    DFS-R系统- https://support.microsoft.com/en-us/help/2218556/how-to-force-an-authoritative-and-non-authoritative-synchronization-fo

    最初,我尝试从一个非同步副本进行非授权还原。但这并不能解决问题。最后,我不得不做一个权威的恢复。

    我执行了如下高级步骤:(我可以这样做,因为我的网络很小)

    • 将FSMO角色转移到it部门
    • netdom query fsmo
    • 关闭所有副本
    • 执行授权还原(我在FRS上,所以使用了Bursflags)
    • 等一两分钟
    • 等一下

    因为我在FRS上,而且我在一个小型网络上,所以我采取了简单的方法并关闭了副本。如果您有一个更大的设置,您可能需要更密切地遵循Microsoft的步骤。

    另外,还有很多其他的东西会让你的广告失去同步,你必须检查它们是否都被修复了,否则你可能会再次回到这个地方(你也可能失去了GPO)