Freigeben über


SysVOL DFSR-Migration schlägt fehl, nachdem Sie ein direktes Upgrade eines Domänencontrollers auf Windows Server 2019 durchgeführt haben

Dieser Artikel enthält eine Lösung für ein Problem, bei dem die SYSVOL DFSR-Migration nach dem direkten Upgrade eines Domänencontrollers auf Windows Server 2019 fehlschlägt.

Gilt für: Windows Server 2019
Ursprüngliche KB-Nummer: 4493934

Zusammenfassung

In einer Domäne, die für die Verwendung des Dateireplikationsdiensts konfiguriert ist, wird der SYSVOL-Ordner nach dem direkten Upgrade eines Windows Server 2019-basierten Domänencontrollers von einer früheren Version von Windows nicht freigegeben. Bis dieses Verzeichnis freigegeben ist, antwortet der Domänencontroller nicht auf DCLOCATOR-Anforderungen für LDAP-, Kerberos- und andere DC-Workloads.

Problembeschreibung

In einer Domäne, die den älteren Dateireplikationsdienst für SYSVOL verwendet, führen Sie ein direktes Upgrade eines Domänencontrollers auf Windows Server 2019 durch.

Wenn Sie versuchen, die Domäne zur DFS-Replikation (Distributed File System) zu migrieren, treten die folgenden Probleme auf:

  • Alle Windows Server 2019-basierten Domänencontroller in der Domäne beenden die Freigabe des SYSVOL-Ordners und reagieren nicht mehr auf DCLOCATOR-Anforderungen.

  • Alle Windows Server 2019-basierten Domänencontroller in der Domäne weisen die folgenden Ereignisprotokollfehler auf:

    Protokollname: DFS-Replikation
    Quelle: DFSR
    Datum: <Uhrzeit>
    Ereignis-ID: 8013
    Aufgabenkategorie: Keine
    Ebene: Fehler
    Schlüsselwörter: Klassisch
    Benutzer: N/V
    Computer: <fqdn>
    Beschreibung:
    DFSR konnte den Inhalt der SYSVOL-Freigabe nicht kopieren, die sich unter C:\Windows\SYSVOL\domain befindet, in den ordner "SYSVOL_DFSR" unter "C:\Windows\SYSVOL_DFSR\domain". Dies kann auf mangelnde Verfügbarkeit von Speicherplatz oder aufgrund von Verstößen gegen die Freigabe zurückzuführen sein.

    Weitere Informationen:
    Sysvol NTFRS-Ordner: C:\Windows\SYSVOL\domain
    Sysvol DFSR-Ordner: C:\Windows\SYSVOL_DFSR\domain
    Fehler: 367 (Die Prozesserstellung wurde blockiert.)

    Protokollname: DFS-Replikation
    Quelle: DFSR
    Datum: <DateTime>
    Ereignis-ID: 8028
    Aufgabenkategorie: Keine
    Ebene: Fehler
    Schlüsselwörter: Klassisch
    Benutzer: N/V
    Computer: <fqdn>
    Beschreibung:
    Die DFSR-Migration konnte nicht in den Zustand "PREPARED" für den Domänencontrollercomputernamen <>übergehen. DFSR wird erneut versuchen, wenn es das nächste Mal das Active Directory abruft. Führen Sie den Befehl "dfsrdiag /pollad" aus, um einen sofortigen Wiederholungsversuche zu erzwingen.
    Weitere Informationen:
    Domänencontroller: <Computername>
    Fehler: 367 (Die Prozesserstellung wurde blockiert.)

Der DFSRMIG.EXE /GetMigrationState Befehl generiert die folgende Ausgabe für alle Windows Server 2019-Domänencontroller:

Dfsrmig /getmigrationstate
Die folgenden Domänencontroller haben den globalen Zustand ('Prepared') nicht erreicht:

Domänencontroller (lokaler Migrationsstatus) – DC-Typ ===================================================
<Computername>('Start') - Schreibbarer DC

Die Migration hat noch keinen konsistenten Zustand auf allen Domänencontrollern erreicht.
Statusinformationen können aufgrund Active Directory-Domäne Dienstlatenz veraltet sein.

Notiz

Der globale Zustand kann vorbereitet, umgeleitet oder eliminiert werden, je nachdem, welcher globale Zustand Sie zuvor festgelegt haben.

Ursache

Der Dateireplikationsdienst (File Replication Service, FRS) war in Windows Server 2008 R2 veraltet und ist nur in späteren Betriebssystemversionen für Abwärtskompatibilität enthalten. Ab Windows Server 2019 erfordert die Förderung neuer Domänencontroller die DFS-Replikation (DFSR), um die Inhalte in der SYSVOL-Freigabe zu replizieren. Wenn Sie versuchen, einen Windows Server 2019-basierten Computer in einer Domäne höher zu stufen, die weiterhin FRS für die SYSVOL-Replikation verwendet, tritt der folgende Fehler auf:

Fehler bei der Überprüfung der Voraussetzungen für die Heraufstufung des Domänencontrollers. Die angegebene Domäne contoso.com verwendet weiterhin den Dateireplikationsdienst (File Replication Service, FRS), um die SYSVOL-Freigabe zu replizieren. FRS ist veraltet. Der höhergestufte Server unterstützt FRS nicht und kann nicht als Replikat in die angegebene Domäne heraufgestuft werden. Sie MÜSSEN die angegebene Domäne migrieren, um DFS-Replikation mit dem BEFEHL DFSRMIG zu verwenden, bevor Sie fortfahren. Weitere Informationen finden Sie unter https://go.microsoft.com/fwlink/?linkid=849270.

Aufgrund eines Codefehlers erzwingt das direkte Upgrade eines Windows Server 2012 R2- oder Windows Server 2016-Domänencontrollers auf Windows Server 2019 diesen Block nicht. Wenn Sie dann ausgeführt DFSRMIG.EXE /SetGlobalState werden, um zu DFSR zu migrieren, bleiben alle aktualisierten Windows Server 2019-Domänencontroller in der Startphase hängen und können den Übergang zu den vorbereiteten oder späteren Phasen nicht abschließen. Daher werden die Ordner SYSVOL und NETLOGON für die Domänencontroller nicht mehr freigegeben, und die Domänencontroller reagieren nicht mehr auf Standortfragen von Clients in der Domäne.

Problemumgehung

Für dieses Problem gibt es mehrere Problemumgehungen, je nachdem, welcher globale Migrationsstatus Sie zuvor angegeben haben.

Problem tritt in der Vorbereitungs- oder Umleitungsphase auf

  1. Wenn Sie bereits oder DFRSMIG /SetGlobalState 2 zuvor ausgeführt DFRSMIG /SetGlobalState 1 haben, führen Sie den folgenden Befehl als Domänenadministrator aus:

    DFRSMIG /SetGlobalState 0
    
  2. Warten Sie, bis die Active Directory-Replikation in der gesamten Domäne verteilt wird, und bis der Status von Windows Server 2019-Domänencontrollern zur Startphase zurückgesetzt wird.

  3. Vergewissern Sie sich, dass SYSVOL auf diesen Domänencontrollern freigegeben ist und SYSVOL wieder wie gewohnt mithilfe von FRS repliziert wird.

  4. Stellen Sie sicher, dass mindestens ein Windows Server 2008 R2-, Windows Server 2012 R2- oder Windows Server 2016-Domänencontroller in dieser Domäne vorhanden ist. Vergewissern Sie sich, dass alle Active Directory-Partitionen und die Dateien im SYSVOL vollständig von einem oder mehreren Quelldomänencontrollern stammen und active Directory wie gewohnt repliziert werden, bevor Sie alle Windows Server 2019-Domänencontroller im nächsten Schritt herabstufen. Weitere Informationen finden Sie unter Problembehandlung bei Active Directory-Replikationsproblemen.

  5. Stufen Sie alle Windows Server 2019-basierten Domänencontroller auf Mitgliedsserver herunter. Dies ist ein temporärer Schritt.

  6. Migrieren Sie SYSVOL normalerweise zu DFSR auf den verbleibenden Windows Server 2008 R2-, Windows Server 2012 R2- und Windows Server 2016-Domänencontrollern.

  7. Höherstufen der Windows Server 2019-basierten Mitgliedsserver auf Domänencontroller.

Problem tritt in der Phase "Beseitigung" auf

Die FRS-Eliminierungsphase kann nicht mithilfe von DFSRMIG zurückgesetzt werden. Wenn Sie bereits eine FRS-Eliminierung angegeben haben, können Sie eine der folgenden Problemumgehungen verwenden.

Option 1:

Sie verfügen weiterhin über einen oder mehrere Windows Server 2008 R2-, Windows Server 2012 R2- oder Windows Server 2016-Domänencontroller in dieser Domäne. Vergewissern Sie sich, dass alle Active Directory-Partitionen und die Dateien im SYSVOL vollständig von einem oder mehreren Quelldomänencontrollern stammen und active Directory wie gewohnt repliziert werden, bevor Sie alle Windows Server 2019-Domänencontroller im nächsten Schritt herabstufen. Weitere Informationen finden Sie unter Problembehandlung bei Active Directory-Replikationsproblemen.

  1. Tieferstufen Sie alle Windows Server 2019-basierten Domänencontroller. Dies ist ein temporärer Schritt.
  2. Migrieren Sie SYSVOL wie gewohnt auf den verbleibenden Windows Server 2008 R2-, Windows Server 2012 R2- und Windows Server 2016-Domänencontrollern zu DFSR.
  3. Höherstufen der Windows Server 2019-basierten Mitgliedsserver auf Domänencontroller.

Option 2:

Alle Domänencontroller in der Domäne führen Windows Server 2019 aus.

Notiz

  • In Schritt 6 dieser Problemumgehung muss mindestens eine Windows Server 2008 R2-, Windows Server 2012 R2- oder Windows Server 2016-DC-Aktion heraufgesteigert werden.
  • Schwerwiegende Probleme können auftreten, wenn die Registrierung mit dem Registrierungs-Editor oder einer anderen Methode unsachgemäß bearbeitet wird. Aufgrund dieser Probleme kann eine Neuinstallation des Betriebssystems erforderlich sein. Microsoft gibt keinerlei Garantien dafür ab, dass diese Probleme behoben werden können. Das Ändern der Registrierung erfolgt auf eigenes Risiko.
  1. Im ADSIEDIT. MSC-Tool, ändern Sie den folgenden distinguished name value and attribute on the PDC Emulator:
    CN=DFSR-GlobalSettings,CN=System,DC=<domain,DC>=<TLD> msDFSR-Flags = 0

  2. Warten Sie, bis die Active Directory-Replikation in der gesamten Domäne verteilt wird.

  3. Ändern Sie auf allen Windows Server 2019-Domänencontrollern den Registrierungswert des DWORD-Typs "Lokaler Status " in "0":

    • Registrierungseinstellung: Lokaler Status
    • Registrierungspfad: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DFSR\Parameters\SysVols\Migrating SysVols
    • Registrierungswert: 0
    • Datentyp: REG_DWORD
  4. Starten Sie auf allen Windows Server 2019-Domänencontrollern die folgenden Dienste neu, indem Sie die folgenden Befehle ausführen:

    net stop netlogon & net start netlogon
    net stop DFSR & net start DFSR
    
  5. Vergewissern Sie sich, dass SYSVOL auf diesen Domänencontrollern freigegeben wurde und sysVOL wieder wie gewohnt mithilfe von FRS repliziert wird.

  6. Höherstufen eines oder mehrerer Windows Server 2008 R2-, Windows Server 2012 R2- oder Windows Server 2016-Domänencontroller in dieser Domäne. Vergewissern Sie sich, dass alle Active Directory-Partitionen und die Dateien im SYSVOL vollständig von einem oder mehreren Quelldomänencontrollern stammen und active Directory wie gewohnt repliziert werden, bevor Sie alle Windows Server 2019-Domänencontroller im nächsten Schritt herabstufen. Weitere Informationen finden Sie unter Problembehandlung bei Active Directory-Replikationsproblemen.

  7. Stufen Sie alle Windows Server 2019-basierten Domänencontroller auf Mitgliedsserver herunter. Dies ist ein temporärer Schritt.

  8. Migrieren Sie SYSVOL wie gewohnt auf den verbleibenden Windows Server 2008 R2-, Windows Server 2012 R2- und Windows Server 2016-Domänencontrollern zu DFSR.

  9. Höherstufen der Windows Server 2019-basierten Mitgliedsserver auf Domänencontroller.

  10. Optional: Tieferstufen der Windows Server 2008 R2, Windows Server 2012 R2 oder Windows Server 2016 DC, die Sie in Schritt 6 hinzugefügt haben.

References

Weitere Informationen zum Migrieren von FRS zu DFSR für SYSVOL finden Sie in den folgenden Artikeln: