Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
L'articolo descrive come usare la voce del Registro di sistema Burflags per ricompilare la copia di ogni controller di dominio dell'albero del volume di sistema (SYSVOL) in tutti i controller di dominio in un dominio comune del servizio directory di Active Directory.
Numero KB originale: 315457
Introduzione
Il termine SYSVOL fa riferimento a un set di file e cartelle che risiedono nel disco rigido locale di ogni controller di dominio in un dominio e replicati dal servizio Replica file . I client di rete accedono al contenuto dell'albero SYSVOL usando le cartelle condivise seguenti:
- NETLOGON
- SYSVOL
È consigliabile eseguire la procedura descritta in questo articolo come ultima risorsa per ripristinare l'albero SYSVOL di un dominio e il relativo contenuto. Utilizzare questa procedura solo se non è possibile rendere il servizio Frs funzionante nei singoli controller di dominio nel dominio. Utilizzare questa procedura solo se il riavvio in blocco può essere eseguito più rapidamente rispetto alla risoluzione dei problemi e alla risoluzione delle incoerenze di replica e il tempo necessario per la risoluzione è un fattore critico.
Importante
I controller di dominio non eseguiranno la richiesta di autenticazione durante la procedura. Solo quando le cartelle SYSVOL e NETLOGON vengono condivise di nuovo, il controller di dominio autentica le richieste. Questa procedura non deve essere eseguita durante le ore di punta.
Note
Per informazioni su come stabilizzare temporaneamente l'albero SYSVOL del dominio di questo articolo, vedere la sezione Come stabilizzare temporaneamente l'albero SYSVOL del dominio fino a quando non è possibile completare tutti i passaggi della sezione Come ricompilare il set di repliche SYSVOL di dominio negli ambienti aziendali.
È consigliabile monitorare le prestazioni e l'integrità del servizio Replica file usando gli strumenti di monitoraggio. Usando gli strumenti di monitoraggio, è possibile evitare la necessità di ripristinare ripristini autorevoli e non autorevoli del set di repliche. Inoltre, usando gli strumenti di monitoraggio, è possibile fornire informazioni dettagliate sulla causa radice degli errori frS.
Lo strumento di monitoraggio Ultrasuoni è disponibile per il download.
Gli ultrasuoni sono uno strumento potente che misura il funzionamento dei set di repliche FRS fornendo valutazioni di integrità e informazioni cronologiche di questi set. Lo strumento Ultrasuoni è un sistema di monitoraggio sofisticato che usa provider wmi (Windows Management Instrumentation), un servizio di raccolta dati, un database MSDE (Microsoft SQL Server Desktop Engine) e un'interfaccia utente potente.
Linee guida
Importante
In questa sezione, metodo o attività viene illustrata la procedura per modificare il Registro di sistema. Se, tuttavia, si modifica il Registro di sistema in modo errato, possono verificarsi gravi problemi. Pertanto, assicurarsi di osservare attentamente la procedura seguente. Per una maggiore protezione, eseguire il backup del Registro di sistema prima di modificarlo. Successivamente, è possibile ripristinare il Registro di sistema se si verifica un problema. Per ulteriori informazioni su come eseguire il backup e il ripristino del Registro di sistema, vedi Come eseguire il backup e il ripristino del Registro di sistema in Windows.
Usare le linee guida seguenti per configurare la voce del Registro di sistema Burflags:
Se si avvia frS con la voce del Registro di sistema Burflags impostata su D4, il servizio replica considera inizialmente i file e le cartelle nella copia locale dell'albero SYSVOL come autorevole per il set di repliche. È necessario inizializzare un solo membro di un set di repliche FRS con l'impostazione D4.
Se si avvia frS con la voce del Registro di sistema Burflags impostata su D2, il servizio replica esegue una sincronizzazione completa di file e cartelle da un partner di replica diretto o transitivo che ospita la copia autorevole di file e cartelle nel set di repliche.
Quando si avvia frS con la voce del Registro di sistema Burflags impostata su D4, la configurazione viene definita "ripristino autorevole" per il contenuto di un set di repliche FRS, anche se non è stato eseguito alcun ripristino effettivo dello stato del sistema. Considerare l'impostazione D4 come ricompilare la parte FRS del primo controller di dominio in un nuovo dominio.
Quando si avvia frS con la voce del Registro di sistema Burflags impostata su D2, la configurazione viene definita ripristino non autorevole, anche se non si è verificato alcun ripristino dello stato del sistema. Considerare l'impostazione D2 come ricompilare la parte FRS del controller di dominio di replica come se il controller di dominio fosse nuovo.
Dopo che ogni computer ripristinato autorevole o non autorevole ha completato l'inizializzazione, il servizio Replica replica diventa compatibile con più master.
Se si imposta Burflags su D4 in un singolo controller di dominio e si imposta Burflags su D2 in tutti gli altri controller di dominio in tale dominio, è possibile ricompilare l'albero SYSVOL in tale dominio. Questo processo di ricompilazione in blocco è noto come riavvio di hub, ramo o replica bulk.
La sezione seguente elenca gli usi validi di un riavvio bulk del set di repliche SYSVOL:
I membri di un set di repliche FRS attualmente incoerenti possono eseguire una sincronizzazione completa di tutti i file e le cartelle nell'albero SYSVOL più velocemente di quanto i membri possano elaborare il backlog delle modifiche che risiedono nei log in uscita dei partner di replica upstream.
La maggior parte dei membri di un set di repliche FRS presenta errori, ad esempio errori di journal_wrap. Per altre informazioni sugli errori di journal_wrap, vedere Come risolvere gli errori journal_wrap nei set di repliche Sysvol e DFS.
La tabella ID nella maggior parte dei membri del set di repliche contiene una descrizione incompleta dei file che devono essere ospitati nel set di repliche.
I file di database FRS vengono compromessi a causa di errori accidentali di eliminazione, file system o file di database, incluso il danneggiamento identificato dagli strumenti di convalida del database JET.
La maggior parte dei membri di un set di repliche FRS non può replicare file e cartelle e una configurazione D4 o D2 bulk è un modo per reinizializzare tutti i membri come nuovi membri.
Note
- Se il servizio replica si trova in uno stato di errore su un singolo membro, è possibile impostare BurFlags su D2 solo su tale singolo membro.
- Se si ricompila l'albero SYSVOL a causa di problemi ambientali o se una topologia problematica ha influenzato la coerenza dei file e delle cartelle in un set di repliche FRS, è possibile che vengano visualizzati solo vantaggi temporanei. Ad esempio, questo scenario si verifica quando sono presenti troppi partner downstream o si sono verificate modifiche eccessive nel contenuto replicato. In questo caso, è consigliabile risolvere la causa radice di qualsiasi problema sottostante. In caso contrario, potrebbero verificarsi di nuovo problemi che hanno causato la ricompilazione dell'albero SYSVOL.
- Per ricompilare l'albero SYSVOL, è consigliabile che tutti i controller di dominio basati su Windows 2000 nel dominio dispongano di Windows 2000 Service Pack 3 (SP3) o di una versione successiva del file NTFRS.exe installato. Se la versione del file NTFRS.exe è precedente a Windows 2000 Service Pack 3, installare il Service Pack di Windows 2000 più recente.
Come ricompilare il set di repliche SYSVOL di dominio in ambienti aziendali
Questa sezione descrive come ricompilare il set di repliche SYSVOL di dominio in ambienti aziendali.
Riepilogo dei passaggi
L'elenco seguente riepiloga i passaggi eseguiti in un hub o in un riavvio del ramo:
Arrestare il servizio Replica file in tutti i controller di dominio nel dominio.
Spostare tutti i file e le cartelle che devono trovarsi nell'albero SYSVOL in una cartella temporanea nel controller di dominio di riferimento. La cartella temporanea deve trovarsi nella stessa partizione in cui si trova l'albero SYSVOL.
Quando si spostano i file all'interno di una partizione, i file non vengono modificati. Di conseguenza, mantengono le impostazioni di sicurezza originali. I file o le cartelle spostati o copiati all'interno o tra le partizioni ereditano la sicurezza della directory padre di destinazione. Di conseguenza, qualsiasi delega personalizzata della gestione degli oggetti Criteri di gruppo potrebbe essere persa. Inoltre, l'elenco di controllo di accesso (ACL) nella parte SYSVOL dell'oggetto Criteri di gruppo è impostato per ereditare le autorizzazioni dalla cartella padre. Pertanto, è possibile che venga visualizzato il messaggio di errore seguente quando si apre un oggetto Criteri di gruppo tramite Console Gestione Criteri di gruppo:
Le autorizzazioni per questo oggetto Criteri di gruppo nella cartella SYSVOL non sono coerenti con quelle in Active Directory
Se si dispone delle autorizzazioni per modificare la sicurezza nell'oggetto Criteri di gruppo, selezionare OK quando viene visualizzato questo messaggio di errore. Questa azione modifica gli elenchi di controllo di accesso nella parte Sysvol dell'oggetto Criteri di gruppo e li rende coerenti con gli ACL nel componente Active Directory. In questo caso, Criteri di gruppo rimuove l'attributo di ereditarietà nella cartella Sysvol.
Verificare i punti di giunzione e le cartelle necessarie in ogni controller di dominio nel dominio.
Riavviare il servizio Replica file nel controller di dominio di riferimento con il set di voci del Registro di sistema D4.
Riavviare il servizio Replica file in tutti gli altri controller di dominio nel dominio con la voce del Registro di sistema D2 impostata.
Nel controller di dominio di riferimento spostare tutti i file e le cartelle nella cartella radice del set di repliche. Per impostazione predefinita, questa cartella è la cartella C:\Windows\Sysvol\Domain.
Monitorare la coerenza dei file e delle cartelle per tutti i controller di dominio nel dominio.
Note
Se un membro di un set di repliche è stato riavviato con la voce del Registro di sistema Burflags impostata su D4, riavviare il servizio replica su tutti gli altri membri del set di repliche con la voce del Registro di sistema Burflags impostata su D2. Questa configurazione impedisce le cartelle mormorfie.
Quando la voce del Registro di sistema Burflags è impostata su D2 o su D4 e il servizio Replica file viene riavviato, il GUID dell'origine (OrigGUID) cambia. Se si vuole tenere traccia dell'origine di un'attività specifica, è possibile eseguire lo strumento di diagnostica del servizio replica file (FRSDiag) per ottenere GUID2Name prima di impostare la voce del Registro di sistema Burflags.
Elenco dettagliato dei passaggi
L'elenco seguente illustra i passaggi dettagliati eseguiti in un hub o in un riavvio del ramo:
In tutti i controller di dominio nel dominio arrestare il servizio Replica file e quindi impostare il valore del tipo di avvio del servizio su Disabilitato.
In un singolo controller di dominio configurare il set di repliche SYSVOL in modo che sia autorevole. Questo controller di dominio di riferimento conterrà la copia autorevole dell'albero SYSVOL per tutti gli altri membri del set di repliche. Ad esempio, altri controller di dominio nel dominio verranno replicati direttamente o transitivamente da questo controller di dominio di riferimento.
Scegliere il controller di dominio di riferimento in base alla connettività e alle risorse del server fisico. Questo controller di dominio sarà noto come "controller di dominio di riferimento" in tutti i passaggi successivi.
Per configurare il set di repliche SYSVOL come autorevole, seguire questa procedura:
Passare a Start, selezionare Esegui, digitare regedit e quindi selezionare OK.
Individuare e quindi selezionare la voce BurFlags nella sottochiave del Registro di sistema seguente:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Cumulative Replica Sets\GUID
GUID è il GUID del set di repliche del volume del sistema di dominio illustrato nella sottochiave del Registro di sistema seguente:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Replica Sets\GUID
Fare clic con il pulsante destro del mouse su BurFlags e quindi scegliere Modifica.
Digitare D4 nel campo Dati valore (esadecimale) e quindi selezionare OK.
In tutti i controller di dominio del dominio verificare che la struttura dei file e i punti di giunzione siano corretti. È possibile seguire questi passaggi:
Verificare che nell'albero SYSVOL esistano le cartelle seguenti:
- \SYSVOL
- \SYSVOL\domain
- \SYSVOL\staging\domain
- \SYSVOL\aree di gestione temporanea
- \SYSVOL\domain\Policies
- \SYSVOL\domain\scripts
- \SYSVOL\SYSVOL
Verificare che esistano i punti di analisi seguenti:
\SYSVOL\SYSVOL\NOME di dominio DNS
Questo reparse point deve essere collegato alla cartella \SYSVOL\domain.
\SYSVOL\staging areas\DNS Domain Name
Questo reparse point deve essere collegato alla cartella \SYSVOL\staging\domain.
Il percorso predefinito dell'albero SYSVOL si trova nella cartella \WINDOWS o \WINNT nella partizione in cui è installato il sistema operativo. Tuttavia, l'albero SYSVOL può essere installato in qualsiasi partizione formattata usando il file system NTFS.
Verificare che ogni controller di dominio nel dominio contenga tutte le cartelle necessarie e che esistano i punti di analisi. Ricreare eventuali cartelle mancanti in base alle esigenze. Non usare Esplora risorse per spostare o copiare il contenuto dell'albero SYSVOL o i punti di ripristino potrebbero essere danneggiati.
L'albero SYSVOL contiene reparse punta ad altre cartelle nell'albero SYSVOL. Questi reparse point si trovano nel file system NTFS. Si pensi a un punto reparse come una cartella di origine che esegue il mapping o punta a una cartella di destinazione quando si accede alla cartella di origine. Il contenuto delle cartelle analizzate viene visualizzato come immagini mirror l'una dell'altra.
Nella cartella C:\WINNT\SYSVOL vengono installati i due punti di controllo seguenti per un albero SYSVOL:
C:\WINNT\SYSVOL\SYSVOL\DNS Domain Name.
Questo reparse point è collegato alla cartella C:\WINNT\SYSVOL\domain.
C:\WINNT\SYSVOL\staging areas\DNS Domain Name
Questo reparse point è collegato alla cartella C:\WINNT\SYSVOL\staging\domain.
In ogni controller di dominio nel dominio seguire questa procedura:
Passare a Start, selezionare Esegui, digitare cmd e quindi selezionare OK.
Digitare
net start ntfrs
per avviare il servizio Replica file.Digitare
ntfrsutl ds |findstr /i "root stage"
e quindi premere INVIO. Il comando NTFRSUTIL restituisce la directory radice corrente per il set di repliche SYSVOL denominato "replica set root" e la cartella di staging. Ad esempio, questo comando restituisce:Root: C:\WINNT\SYSVOL\domain Stage: C:\WINNT\SYSVOL\staging\domain
Digitare
Linkd %systemroot%\SYSVOL\SYSVOL\DNS Domain name
e quindi premere INVIO. Il comando LINKD restituisce le informazioni seguenti:Source DNS Domain Name is linked to %systemroot%\SYSVOL\domain
Digitare
linkd "%systemroot%\SYSVOL\staging areas\DNS Domain Name"
e quindi premere INVIO. Questo comando restituisce le informazioni seguenti:Source DNS Domain Name is linked to %systemroot%\SYSVOL\Staging\domain
Note
Il percorso segnalato dal comando LINKD varia a seconda del percorso della cartella SYSVOL\SYSVOL\DNS Domain Name . Se la cartella SYSVOL si trova nel percorso predefinito nella cartella %systemroot%\SYSVOL, usare i comandi elencati. In caso contrario, digitare il percorso effettivo delle cartelle SYSVOL.
Ad esempio, se i comandi NTFRSUTL e LINKD vengono eseguiti in un controller di dominio nel
contoso.com
dominio e la cartella SYSVOL si trova nella cartella C:\Windows\SYSVOL, la sintassi del comando e i risultati per le cartelle SYSVOL e Staging saranno simili all'output seguente:C:\>ntfrsutl ds |findstr /i "root stage"
Output:
Root: C:\windows\sysvol\domain Stage: C:\windows\\sysvol\staging\domain
C:\>Linkd %systemroot%\SYSVOL\SYSVOL\Contoso.com
Output:
Source domain.com is linked to C:\WINDOWS\SYSVOL\domain
C:\>linkd "%systemroot%\SYSVOL\<staging areas>\Contoso.com
Output:
Source domain.com is linked to C:\WINDOWS\SYSVOL\staging\domain
Per ricreare i punti di giunzione se il comando LINKD segnala punti di giunzione mancanti o non validi, seguire questa procedura:
- Digitare
linkd C:\WINNT\SYSVOL\sysvol\DNS_Domain_Name Source
, dove Source è il percorso radice determinato tramite il comando NTFRSUTL. - Digitare
C:\linkd "C:\WINNT\SYSVOL\staging areas\DNS_Domain_Name" Source
, dove Source è il percorso di fase determinato tramite il comando NTFRSUTL.
- Digitare
In tutti i controller di dominio nel dominio verificare che sia disponibile spazio di gestione temporanea sufficiente. Il rapporto tra le dimensioni dell'area di gestione temporanea e le dimensioni del set di dati dipende da un intervallo di fattori.
Per determinare le dimensioni della radice del set di repliche, fare clic con il pulsante destro del mouse sulla radice del set di repliche che usa la cartella Winnt\SYSVOL\domain in Esplora risorse e quindi scegliere Proprietà.
Per modificare le dimensioni della cartella di staging, seguire questa procedura:
- Passare a Start, selezionare Esegui, digitare regedit e quindi selezionare OK.
- Individuare e selezionare la sottochiave seguente del Registro di sistema:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters
- Fare clic con il pulsante destro del mouse su Limite spazio di staging in KB e quindi scegliere Modifica.
- Selezionare decimale, digitare le dimensioni della cartella di staging in kilobyte e quindi selezionare OK.
- Chiudere l'editor del Registro di sistema.
Nel controller di dominio di riferimento compilare un buon set di criteri e script e quindi inserirli in una cartella temporanea all'esterno delle cartelle del set di repliche SYSVOL nel controller di dominio di riferimento FRS.
Per completare questo passaggio, esaminare Active Directory per determinare i criteri di gruppo ancora usati e che contengono dati orfani. Le informazioni sui criteri si trovano nel contenitore Criteri di gruppo. Per visualizzare questo contenitore, seguire questa procedura:
Avviare Utenti e computer di Active Directory.
Nel menu Visualizza selezionare Funzionalità avanzate se non è già selezionato.
Espandere il contenitore di dominio, espandere il contenitore System e quindi espandere il contenitore Criteri .
Nel riquadro destro di Utenti e computer di Active Directory sono elencati tutti gli oggetti Criteri di gruppo in Active Directory. Deve essere presente un mapping uno-a-uno tra oggetti Criteri di gruppo validi in Active Directory con cartelle di Criteri di gruppo nell'albero SYSVOL.
- Se la cartella SYSVOL contiene un nome di cartella con un GUID non elencato in Active Directory, il file system contiene un oggetto Criteri di gruppo orfano ed è possibile eliminare in modo sicuro la cartella dal file system.
- Se Active Directory contiene un GUID di Criteri di gruppo che non esegue il mapping a un GUID nella cartella SYSVOL\domain\policies in qualsiasi controller di dominio nel dominio, è possibile eliminare in modo sicuro tale impostazione di criteri da Active Directory.
Note
Se un controller di dominio che partecipa al dominio ha una versione più recente di criteri di gruppo nell'albero SYSVOL locale, assicurarsi che venga copiato in un percorso temporaneo nel controller di dominio di riferimento.
Nel controller di dominio di riferimento eliminare tutti i file o le cartelle presenti nella radice del set di repliche FRS o nelle cartelle della fase del set di repliche.
Per i set di repliche SYSVOL predefiniti, eliminare file e cartelle nelle due cartelle seguenti:
- C:\WINNT\SYSVOL\domain
- C:\WINNT\SYSVOL\staging\domain
Note
Non eliminare le cartelle stesse.
Nel controller di dominio di riferimento spostare i criteri e le cartelle degli script e il contenuto della cartella dal percorso temporaneo usato nel passaggio c alla cartella radice del set di repliche FRS. Per la cartella SYSVOL, il percorso predefinito per la radice del set di repliche è la cartella C:\WINNT\SYSVOL\domain.
In tutti i controller di dominio, ad eccezione del controller di dominio di riferimento, configurare il servizio Replica file come non autorevole. È possibile seguire questi passaggi:
Passare a Start, selezionare Esegui, digitare regedit e quindi selezionare OK.
Individuare e quindi selezionare la voce BurFlags nella sottochiave del Registro di sistema seguente:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Cumulative Replica Sets\GUID
GUID è il GUID del set di repliche del volume del sistema di dominio illustrato nella sottochiave del Registro di sistema seguente:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Replica Sets\GUID
Scegliere Nuovo dal menu Modifica e quindi selezionare Valore DWORD.
Digitare D2 come nome della DWORD e quindi premere INVIO.
Note
Per i controller di dominio che non partecipano alla replica DFS (Distributed File System), impostare DWORD su D2 nella sottochiave del Registro di sistema per le modifiche in blocco:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process atStartup\BurFlags
.Chiudere l'editor del Registro di sistema.
Il servizio Replica file viene incaricato di reinizializzare il database e di sovrascrivere il contenuto dell'albero SYSVOL con i dati di un partner upstream.
In siti di grandi dimensioni è consigliabile usare un approccio sfalsato per ricompilare l'albero SYSVOL. Questo approccio consente di evitare di eseguire l'overload di un singolo controller di dominio o di causare l'origine del contenuto da un controller di dominio che non ha completato il proprio resourcing del volume di sistema. Questo processo comporta l'impostazione della voce del Registro di sistema Burflags su D2 in tutti i controller di dominio del sito hub prima di procedere alla succursale o ai siti satellite.
Usare la voce del Registro di sistema Set di repliche padre per specificare un controller di dominio di origine per l'impostazione D2:
- Percorso:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\SYSVOL Seeding\DOMAIN SYSTEM VOLUME (SYSVOL SHARE)
- Nome valore: Replica Set Parent
- Tipo di valore: REG_SZ
- Dati valore: controller di dominio di origine
Note
Se questa voce del Registro di sistema non esiste, è necessario crearla.
Non è consigliabile che un singolo controller di dominio diventi l'origine per più di 10-15 controller di dominio contemporaneamente. Se è necessario eseguire l'origine di più di 15 controller di dominio da una singola origine, avviare il servizio Replica file solo su 15 partner downstream di qualsiasi controller di dominio di origine specifico e attendere che completino l'origine dell'albero SYSVOL prima che il servizio FRS venga avviato nel gruppo successivo di 15 computer.
Note
- Non è consigliabile che più di 15 controller di dominio esegnino il contenuto di un singolo controller di dominio contemporaneamente.
- La replica in ingresso dipende da una pianificazione definita nel collegamento del sito pertinente o dall'oggetto connessione utilizzato dal controller di dominio di destinazione che consente la replica. Se la pianificazione della replica è disabilitata, la replica in ingresso verrà ritardata.
- Se viene usata la voce del Registro di sistema "Replica set padre", il servizio replica genererà i dati al riavvio del servizio, indipendentemente dal fatto che la replica sia abilitata o disabilitata il giorno o l'ora in cui si è verificato il riavvio del servizio. Al termine dell'origine iniziale, tutte le repliche aggiuntive saranno basate sulle pianificazioni di connessione. Se la voce del Registro di sistema non viene utilizzata, il servizio Replica file avvierà la replica in base alla pianificazione definita nel collegamento del sito o nell'oggetto connessione pertinente.
In tutti i controller di dominio nel dominio, ad eccezione del controller di dominio di riferimento, eliminare eventuali file o cartelle nella radice del set di repliche FRS e nelle directory di fase del set di repliche. Ad esempio, per i set di repliche SYSVOL predefiniti, eliminare file e cartelle nei due percorsi seguenti:
- C:\WINNT\SYSVOL\domain
- C:\WINNT\SYSVOL\staging\domain
Note
Non eliminare le cartelle stesse.
Questo passaggio consente una replica più rapida dell'albero SYSVOL per l'origine specificata. Questo passaggio elimina la necessità del server FRS di spostare il contenuto esistente prima di replicare i nuovi dati. Questo passaggio non è obbligatorio, ma è consigliabile.
In tutti i controller di dominio nel sito hub, ad eccezione del controller di dominio di riferimento, riavviare FRS e quindi verificare che SYSVOL e NETLOGON siano condivisi.
Note
Il tipo di avvio del servizio per frs deve essere impostato su Automatico.
In tutti i controller di dominio non di riferimento nei siti di succursale avviare il servizio FRS e verificare che SYSVOL e NETLOGON siano condivisi.
Come stabilizzare temporaneamente l'albero SYSVOL del dominio
Arrestare FRS in tutti i controller di dominio nel dominio e impostare il servizio su Disabilitato.
Copiare manualmente il set completo di criteri nella cartella seguente in ogni controller di dominio:
\SYSVOL\SYSVOL\dns domain name\policies
In genere, per l'autenticazione sono necessari i due criteri seguenti:
- Criterio controller di dominio predefiniti{6AC1786C-016F-11D2-945F-00C04fB984F9}
- Criterio di dominio predefinito {31B2F340-016D-11D2-945F-00C04FB984F9}
Note
Potrebbe essere necessario copiare criteri aggiuntivi a seconda dei requisiti di Criteri di gruppo per l'ambiente.
Copiare manualmente tutti gli script necessari nella cartella seguente:
\SYSVOL\SYSVOL\DNS Domain name\scripts