次の方法で共有


Active Directory フォレスト回復 - DFSR でレプリケートされた SYSVOL の権限のある同期を実行する

SYSVOL の権限を持つ復元を実行するには、さまざまな方法があります。 msDFSR-Options 属性を編集するか、wbadmin –authsysvol を使用してシステム状態の復元を実行できます。 システム状態のバックアップを復元するオプションがある場合 (つまり、AD DS を同じハードウェアおよびオペレーティング システムのインスタンスに復元している場合)、wbadmin –authsysvol を使う方が簡単です。 ただし、ベア メタルリストアを実行する必要がある場合は、 msDFSR-Options 属性を編集する必要があります。

msDFSR-Options 属性を編集して SYSVOL の権限のある同期 (DFSR を使用してレプリケートされる場合) を実行するには、次の手順に従います。 PowerShell を使用して行うこともできます。

Active Directory ユーザーとコンピューターを使用して、DFSR でレプリケートされた SYSVOL の権限のある同期を実行するには

  1. [Active Directory ユーザーとコンピューター] を開きます。

  2. [表示] を選択し、[ユーザー]、[連絡先]、[グループ]、[コンピューター] をコンテナーとして選択し、[高度な機能] を選択します。 [高度な機能] オプションと [ユーザー、連絡先、グループ、コンピューター] オプションが選択されていることを示すスクリーンショット。

  3. ツリー ビューで、 ドメイン コントローラー、復元した DC の名前、 DFSR-LocalSettings、ドメイン システム ボリュームの順に選択します。 ドメイン システム ボリューム フォルダーが強調表示されているスクリーンショット。

  4. [詳細] ウィンドウで、[ SYSVOL サブスクリプション] を右クリックし、[ プロパティ] を選択して、[ 属性エディター] を選択します。 [SYSVOL サブスクリプションのプロパティ] ダイアログ ボックスの [属性エディター] タブを示すスクリーンショット。

  5. msDFSR-Options を選択し、[編集] を選択し、「1」と入力して、[OK] を選択します

  6. [ OK] を 選択して属性エディターを閉じます。

Authoritative Restore が成功したかどうかを PowerShell を使用して確認する

  1. 前の操作の後、DFSR サービスを再起動します:

    Restart-Service DFSR -PassThruDFSR サービスを再起動します。

  2. イベント ID 4602 が存在するかどうかを確認する

    Get-WinEvent -LogName 'DFS Replication' | Where-Object ID -EQ 4602 | Format-Table -AutoSize -Wrapイベント ID の存在を確認します

次のステップ