Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo fornisce una soluzione a un problema a causa del quale la migrazione DFSR SYSVOL ha esito negativo dopo l'aggiornamento sul posto di un controller di dominio a Windows Server 2019.
Si applica a: Windows Server 2019
Numero KB originale: 4493934
Riepilogo
In un dominio configurato per l'uso del servizio replica file, la cartella SYSVOL non viene condivisa dopo l'aggiornamento sul posto di un controller di dominio basato su Windows Server 2019 da una versione precedente di Windows. Finché questa directory non viene condivisa, il controller di dominio non risponde alle richieste DCLOCATOR per LDAP, Kerberos e altri carichi di lavoro del controller di dominio.
Sintomi
In un dominio che usa il servizio replica file legacy per SYSVOL, si aggiorna un controller di dominio a Windows Server 2019.
Quando si tenta di eseguire la migrazione del dominio alla replica DFS (Distributed File System), si verificano i problemi seguenti:
Tutti i controller di dominio basati su Windows Server 2019 nel dominio interrompino la condivisione della cartella SYSVOL e interrompino la risposta alle richieste DCLOCATOR.
Tutti i controller di dominio basati su Windows Server 2019 nel dominio presentano gli errori del registro eventi seguenti:
Nome log: Replica DFS
Origine: DFSR
Data: <ora>
ID evento: 8013
Categoria attività: Nessuna
Livello: Errore
Parole chiave: Classico
Utente: N/D
Computer: <fqdn>
Descrizione:
DFSR non è riuscito a copiare il contenuto della condivisione SYSVOL che si trova in C:\Windows\SYSVOL\domain nella cartella SYSVOL_DFSR che si trova in C:\Windows\SYSVOL_DFSR\domain. Ciò potrebbe essere dovuto alla mancanza di disponibilità dello spazio su disco o a causa di violazioni della condivisione.Altre informazioni:
Cartella Sysvol NTFRS: C:\Windows\SYSVOL\domain
Cartella Sysvol DFSR: C:\Windows\SYSVOL_DFSR\domain
Errore: 367 (La creazione del processo è stata bloccata.Nome log: Replica DFS
Origine: DFSR
Date: <DateTime>
ID evento: 8028
Categoria attività: Nessuna
Livello: Errore
Parole chiave: Classico
Utente: N/D
Computer: <fqdn>
Descrizione:
Migrazione DFSR non è riuscito a passare allo stato 'PREPARED' per il nome> computer del controller di dominio<. DFSR ritenta la volta successiva che esegue il polling di Active Directory. Per forzare un nuovo tentativo immediato, eseguire il comando 'dfsrdiag /pollad'.
Altre informazioni:
Controller di dominio: <nome computer>
Errore: 367 (La creazione del processo è stata bloccata.
Il DFSRMIG.EXE /GetMigrationState
comando genera l'output seguente per tutti i controller di dominio di Windows Server 2019:
Dfsrmig /getmigrationstate
I controller di dominio seguenti non hanno raggiunto lo stato globale ('Prepared'):Controller di dominio (stato di migrazione locale) - Tipo di controller di dominio ===================================================
<>Nome computer('Start') - Controller di dominio scrivibileLa migrazione non ha ancora raggiunto uno stato coerente in tutti i controller di dominio.
Le informazioni sullo stato potrebbero non essere aggiornate a causa della latenza dei servizi di Dominio di Active Directory.
Note
Lo stato globale può essere Preparato, Reindirizzato o Eliminato, a seconda dello stato globale impostato in precedenza.
Causa
Il servizio Replica file (FRS) è stato deprecato in Windows Server 2008 R2 ed è incluso nelle versioni successive del sistema operativo solo per la compatibilità con le versioni precedenti. A partire da Windows Server 2019, la promozione di nuovi controller di dominio richiede la replica DFS (DFSR) per replicare il contenuto nella condivisione SYSVOL. Se si tenta di alzare di livello un computer basato su Windows Server 2019 in un dominio che usa ancora FRS per la replica SYSVOL, si verifica l'errore seguente:
La verifica dei prerequisiti per l'innalzamento di livello del controller di dominio non è riuscita. Il dominio
contoso.com
specificato usa ancora il servizio Replica file (FRS) per replicare la condivisione SYSVOL. FRS è deprecato. Il server alzato di livello non supporta FRS e non può essere alzato di livello come replica nel dominio specificato. È NECESSARIO eseguire la migrazione del dominio specificato per usare replica DFS usando il comando DFSRMIG prima di continuare. Per altre informazioni, vederehttps://go.microsoft.com/fwlink/?linkid=849270
.
A causa di un difetto del codice, l'aggiornamento sul posto di un controller di dominio windows Server 2012 R2 o Windows Server 2016 a Windows Server 2019 non applica questo blocco. Quando si esegue DFSRMIG.EXE /SetGlobalState
quindi per eseguire la migrazione a DFSR, tutti i controller di dominio di Windows Server 2019 aggiornati sono bloccati nella fase di avvio e non possono completare la transizione alle fasi Preparate o successive. Di conseguenza, le cartelle SYSVOL e NETLOGON per i controller di dominio non sono più condivise e i controller di dominio non rispondono alle domande sulla posizione dei client nel dominio.
Soluzione alternativa
Esistono diverse soluzioni alternative per questo problema, a seconda dello stato globale della migrazione specificato in precedenza.
Il problema si verifica nella fase di preparazione o reindirizzamento
Se è già stato eseguito
DFRSMIG /SetGlobalState 1
oDFRSMIG /SetGlobalState 2
precedentemente, eseguire il comando seguente come amministratore di dominio:DFRSMIG /SetGlobalState 0
Attendere che la replica di Active Directory venga propagata in tutto il dominio e che lo stato dei controller di dominio di Windows Server 2019 venga ripristinato alla fase di avvio .
Verificare che SYSVOL sia condiviso in tali controller di dominio e che SYSVOL venga replicato di nuovo come di consueto tramite FRS.
Assicurarsi che nel dominio esista almeno un controller di dominio Windows Server 2008 R2, Windows Server 2012 R2 o Windows Server 2016. Verificare che tutte le partizioni di Active Directory e i file in SYSVOL siano completamente originati da uno o più controller di dominio di origine e che vengano replicati come di consueto prima di abbassare di livello tutti i controller di dominio di Windows Server 2019 nel passaggio successivo. Per altre informazioni, vedere Risoluzione dei problemi di replica di Active Directory.
Abbassare di livello tutti i controller di dominio basati su Windows Server 2019 ai server membri. Si tratta di un passaggio temporaneo.
Eseguire la migrazione di SYSVOL a DFSR normalmente nei controller di dominio rimanenti di Windows Server 2008 R2, Windows Server 2012 R2 e Windows Server 2016.
Alzare di livello i server membri basati su Windows Server 2019 ai controller di dominio.
Il problema si verifica nella fase di eliminazione
Non è possibile eseguire il rollback della fase di eliminazione frS usando DFSRMIG. Se è già stata specificata l'eliminazione frs, è possibile usare una delle soluzioni alternative seguenti.
Opzione 1
Nel dominio sono ancora presenti uno o più controller di dominio Windows Server 2008 R2, Windows Server 2012 R2 o Windows Server 2016. Verificare che tutte le partizioni di Active Directory e i file in SYSVOL siano completamente originati da uno o più controller di dominio di origine e che vengano replicati come di consueto prima di abbassare di livello tutti i controller di dominio di Windows Server 2019 nel passaggio successivo. Per altre informazioni, vedere Risoluzione dei problemi di replica di Active Directory.
- Abbassare di livello tutti i controller di dominio basati su Windows Server 2019. Si tratta di un passaggio temporaneo.
- Eseguire la migrazione di SYSVOL a DFSR come di consueto nei controller di dominio rimanenti di Windows Server 2008 R2, Windows Server 2012 R2 e Windows Server 2016.
- Alzare di livello i server membri basati su Windows Server 2019 ai controller di dominio.
Opzione 2
Tutti i controller di dominio nel dominio eseguono Windows Server 2019.
Note
- Il passaggio 6 di questa soluzione alternativa richiede la promozione di almeno un controller di dominio Windows Server 2008 R2, Windows Server 2012 R2 o Windows Server 2016.
- L'errata modifica del Registro di sistema tramite l'editor o un altro metodo può causare seri problemi. che potrebbero richiedere la reinstallazione del sistema operativo. Microsoft non è in grado di garantire la soluzione di tali problemi. La modifica del Registro di sistema è a esclusivo rischio dell'utente.
In the ADSIEDIT. Lo strumento MSC, modificare il valore e l'attributo di nome distinti seguenti nell'emulatore PDC:
CN=DFSR-GlobalSettings,CN=System,DC=<domain,DC>=<TLD> msDFSR-Flags = 0Attendere che la replica di Active Directory venga propagata in tutto il dominio.
In tutti i controller di dominio di Windows Server 2019 modificare il valore del Registro di sistema del tipo DWORD Local State (Stato locale) su 0:
- Impostazione del Registro di sistema: Stato locale
- Percorso del Registro di sistema:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DFSR\Parameters\SysVols\Migrating SysVols
- Valore del Registro di sistema: 0
- Tipo di dati: REG_DWORD
In tutti i controller di dominio di Windows Server 2019 riavviare i servizi seguenti eseguendo i comandi seguenti:
net stop netlogon & net start netlogon net stop DFSR & net start DFSR
Verificare che SYSVOL sia stato condiviso in tali controller di dominio e che SYSVOL venga replicato di nuovo come di consueto tramite FRS.
Alzare di livello uno o più controller di dominio di Windows Server 2008 R2, Windows Server 2012 R2 o Windows Server 2016 in tale dominio. Verificare che tutte le partizioni di Active Directory e i file in SYSVOL siano completamente originati da uno o più controller di dominio di origine e che vengano replicati come di consueto prima di abbassare di livello tutti i controller di dominio di Windows Server 2019 nel passaggio successivo. Per altre informazioni, vedere Risoluzione dei problemi di replica di Active Directory.
Abbassare di livello tutti i controller di dominio basati su Windows Server 2019 ai server membri. Si tratta di un passaggio temporaneo.
Eseguire la migrazione di SYSVOL a DFSR come di consueto nei controller di dominio rimanenti di Windows Server 2008 R2, Windows Server 2012 R2 e Windows Server 2016.
Alzare di livello i server membri basati su Windows Server 2019 ai controller di dominio.
Facoltativo: abbassare di livello il controller di dominio Windows Server 2008 R2, Windows Server 2012 R2 o Windows Server 2016 aggiunto al passaggio 6.
Riferimenti
Per altre informazioni su come eseguire la migrazione di FRS a DFSR per SYSVOL, vedere gli articoli seguenti: