Udostępnij za pośrednictwem


Jak ponownie skompilować drzewo SYSVOL i jego zawartość w domenie

W tym artykule opisano sposób użycia wpisu rejestru Burflags w celu ponownego skompilowania kopii drzewa woluminu systemowego (SYSVOL) na wszystkich kontrolerach domeny w wspólnej domenie usługi katalogowej Active Directory.

Oryginalny numer KB: 315457

Wprowadzenie

Termin SYSVOL odnosi się do zestawu plików i folderów, które znajdują się na lokalnym dysku twardym każdego kontrolera domeny w domenie i które są replikowane przez usługę replikacji plików (FRS). Klienci sieci uzyskują dostęp do zawartości drzewa SYSVOL przy użyciu następujących folderów udostępnionych:

  • NETLOGON
  • FOLDER SYSVOL

Zalecamy procedurę opisaną w tym artykule jako ostateczną przyczynę przywrócenia drzewa SYSVOL domeny i jego zawartości. Tej procedury należy użyć tylko wtedy, gdy usługa FRS nie może działać na poszczególnych kontrolerach domeny w domenie. Użyj tej procedury tylko wtedy, gdy ponowne uruchomienie zbiorcze może być wykonywane szybciej niż rozwiązywanie problemów i rozwiązywanie niespójności replikacji, a czas rozwiązywania problemów jest czynnikiem krytycznym.

Ważne

Kontrolery domeny nie będą obsługiwać żądania uwierzytelniania podczas procedury. Tylko wtedy, gdy foldery SYSVOL i NETLOGON zostaną ponownie udostępnione, kontroler domeny uwierzytelni żądania. Ta procedura nie powinna być wykonywana w godzinach szczytu.

Uwaga 16.

Zobacz sekcję Jak tymczasowo ustabilizować drzewo SYSVOL domeny w tym artykule, aby uzyskać informacje o tym, jak tymczasowo ustabilizować drzewo SYSVOL domeny, dopóki nie będzie można wykonać wszystkich kroków opisanych w sekcji Jak ponownie skompilować replikę SYSVOL domeny ustawioną w środowiskach przedsiębiorstwa.

Zdecydowanie zalecamy monitorowanie wydajności i kondycji usługi FRS przy użyciu narzędzi do monitorowania. Za pomocą narzędzi do monitorowania można zapobiec konieczności autorytatywnych i nieautorytatywnych przywracania zestawu replik. Ponadto za pomocą narzędzi do monitorowania możesz zapewnić wgląd w główną przyczynę błędów usługi FRS.

Narzędzie do monitorowania USG jest dostępne do pobrania.

USG to potężne narzędzie, które mierzy funkcjonowanie zestawów replik FRS, dostarczając oceny kondycji i informacje historyczne tych zestawów. Narzędzie USG to zaawansowany system monitorowania, który korzysta z dostawców instrumentacji zarządzania Windows (WMI), usługi zbierania danych, bazy danych aparatu pulpitu programu Microsoft SQL Server (MSDE) i zaawansowanego interfejsu użytkownika.

Wytyczne

Ważne

W tej sekcji, metodzie lub w tym zadaniu podano informacje dotyczące modyfikowania rejestru. Niepoprawne zmodyfikowanie rejestru może jednak być przyczyną poważnych problemów. Dlatego należy uważnie wykonać poniższe kroki. Aby zapewnić dodatkową ochronę, utwórz kopię zapasową rejestru przed przystąpieniem do jego modyfikacji. Dzięki temu będzie można przywrócić rejestr w przypadku wystąpienia problemu. Aby uzyskać więcej informacji na temat sposobu tworzenia kopii zapasowych, przywracania i modyfikowania rejestru, zobacz artykuł Tworzenie kopii zapasowych i przywracanie rejestru systemu Microsoft Windows.

Skorzystaj z poniższych wskazówek, aby skonfigurować wpis rejestru Burflags:

  • Jeśli uruchomisz usługę FRS z wpisem rejestru Burflags ustawionym na D4, usługa FRS początkowo traktuje pliki i foldery w lokalnej kopii drzewa SYSVOL jako autorytatywne dla zestawu replik. Tylko jeden element członkowski zestawu replik usługi FRS powinien zostać zainicjowany przy użyciu ustawienia D4.

  • Jeśli uruchomisz usługę FRS z wpisem rejestru Burflags ustawionym na D2, usługa FRS wykonuje pełną synchronizację plików i folderów od partnera replikacji bezpośredniej lub przechodniej, który hostuje autorytatywną kopię plików i folderów w zestawie replik.

  • Po uruchomieniu usługi FRS z wpisem rejestru Burflags ustawionym na D4 konfiguracja jest określana jako "przywracanie autorytatywne" dla zawartości zestawu replik usługi FRS, mimo że nie wystąpiło rzeczywiste przywrócenie stanu systemu. Ustawienie D4 należy traktować jako ponowne kompilowanie części usługi FRS pierwszego kontrolera domeny w nowej domenie.

  • Po uruchomieniu usługi FRS z wpisem rejestru Burflags ustawionym na D2 konfiguracja jest określana jako przywracanie nieautorytatywne, mimo że nie wystąpiło przywracanie stanu systemu. Należy traktować ustawienie D2 jako ponowne kompilowanie części usługi FRS kontrolera domeny repliki tak, jakby kontroler domeny był nowy.

  • Po ukończeniu inicjowania poszczególnych autorytatywnych lub nieautorytatywnych przywróconych komputerów usługa FRS staje się świadoma wielu mistrzów.

  • Jeśli ustawisz wartość Burflags na D4 na pojedynczym kontrolerze domeny i ustawisz wartość Burflags na D2 na wszystkich innych kontrolerach domeny w tej domenie, możesz ponownie skompilować drzewo SYSVOL w tej domenie. Ten proces ponownego kompilowanie zbiorczego jest znany jako koncentrator, gałąź lub zbiorcze ponowne uruchomienie usługi FRS.

W poniższej sekcji wymieniono prawidłowe zastosowania zbiorczego ponownego uruchomienia zestawu replik SYSVOL:

  • Elementy członkowskie zestawu replik usługi FRS, które są obecnie niespójne, mogą wykonywać pełną synchronizację wszystkich plików i folderów w drzewie SYSVOL szybciej niż członkowie mogą przetwarzać listę prac zmian znajdujących się w wychodzących dziennikach nadrzędnych partnerów replikacji.

  • Większość elementów członkowskich w zestawie replik usługi FRS zawiera błędy, takie jak błędy journal_wrap. Aby uzyskać więcej informacji na temat błędów journal_wrap, zobacz How to troubleshoot journal_wrap errors on Sysvol and DFS replica sets (Jak rozwiązywać problemy z błędami journal_wrap w zestawach replik sysvol i DFS).

  • Tabela ID dla większości elementów członkowskich zestawu replik zawiera niekompletny opis plików, które powinny być hostowane w zestawie replik.

  • Pliki bazy danych usługi FRS zostały naruszone z powodu przypadkowego usunięcia, błędów systemu plików lub błędów plików bazy danych, w tym uszkodzenia identyfikowanego przez narzędzia do sprawdzania poprawności bazy danych JET.

  • Większość elementów członkowskich w zestawie replik usługi FRS nie może replikować plików i folderów, a zbiorcza konfiguracja D4 lub D2 jest sposobem ponownego zainicjowania wszystkich elementów członkowskich jako nowych elementów członkowskich.

Uwaga 16.

  • Jeśli usługa FRS znajduje się w stanie błędu pojedynczego elementu członkowskiego, możesz ustawić wartość BurFlags na D2 tylko na tym pojedynczym elemencie członkowskim.
  • Jeśli ponownie skompilujesz drzewo SYSVOL z powodu problemów środowiskowych lub jeśli problematyczna topologia ma wpływ na spójność plików i folderów w zestawie replik usługi FRS, mogą być widoczne tylko tymczasowe korzyści. Na przykład ten scenariusz występuje, gdy istnieje zbyt wielu partnerów podrzędnych lub wystąpiły nadmierne zmiany w zreplikowanej zawartości. W takim przypadku zalecamy rozwiązanie głównej przyczyny dowolnego problemu bazowego. W przeciwnym razie problemy, które po raz pierwszy spowodowały ponowne skompilowanie drzewa SYSVOL, mogą wystąpić ponownie.
  • Aby ponownie skompilować drzewo SYSVOL, zalecamy zainstalowanie wszystkich kontrolerów domeny opartych na systemie Windows 2000 w domenie z dodatkiem Service Pack 3 (SP3) lub nowszej wersji pliku NTFRS.exe. Jeśli twoja wersja pliku NTFRS.exe jest starsza niż Windows 2000 z dodatkiem Service Pack 3, zainstaluj najnowszy dodatek Service Pack systemu Windows 2000.

Jak ponownie skompilować replikę SYSVOL domeny ustawioną w środowiskach przedsiębiorstwa

W tej sekcji opisano sposób ponownego kompilowania repliki SYSVOL domeny ustawionej w środowiskach przedsiębiorstwa.

Podsumowanie kroków

Poniższa lista zawiera podsumowanie kroków wykonywanych w ponownym uruchomieniu centrum lub gałęzi:

  1. Zatrzymaj usługę FRS na wszystkich kontrolerach domeny w domenie.

  2. Przenieś wszystkie pliki i foldery, które powinny znajdować się w drzewie SYSVOL, do folderu tymczasowego na kontrolerze domeny odwołania. Folder tymczasowy powinien znajdować się na tej samej partycji, w których znajduje się drzewo SYSVOL.

    Podczas przenoszenia plików w partycji pliki nie są zmieniane. W związku z tym zachowują oryginalne ustawienia zabezpieczeń. Pliki lub foldery, które są przenoszone partycje lub kopiowane w ramach lub między partycjami dziedziczą zabezpieczenia docelowego katalogu nadrzędnego. W związku z tym wszelkie niestandardowe delegowania zarządzania obiektami zasad grupy mogą zostać utracone w wyniku. Ponadto lista kontroli dostępu (ACL) w części SYSVOL obiektu zasad grupy jest ustawiona na dziedziczenie uprawnień z folderu nadrzędnego. W związku z tym podczas otwierania obiektu zasad grupy przy użyciu konsoli zarządzania zasadami grupy może zostać wyświetlony następujący komunikat o błędzie:

    Uprawnienia dla tego obiektu zasad grupy w folderze SYSVOL są niezgodne z uprawnieniami w usłudze Active Directory

    Jeśli masz uprawnienia do modyfikowania zabezpieczeń obiektu zasad grupy, wybierz przycisk OK po otrzymaniu tego komunikatu o błędzie. Ta akcja modyfikuje listy ACL w części Sysvol obiektu zasad grupy i sprawia, że są one spójne z listami ACL w składniku usługi Active Directory. W takim przypadku zasady grupy usuwa atrybut dziedziczenia w folderze Sysvol.

  3. Sprawdź punkty połączenia i wymagane foldery na każdym kontrolerze domeny w domenie.

  4. Uruchom ponownie usługę FRS na kontrolerze domeny referencyjnej z ustawionym wpisem rejestru D4.

  5. Uruchom ponownie usługę FRS na wszystkich innych kontrolerach domeny w domenie z ustawionym wpisem rejestru D2.

  6. Na kontrolerze domeny referencyjnej przenieś wszystkie pliki i foldery do folderu głównego zestawu replik. Domyślnie ten folder jest folderem C:\Windows\Sysvol\Domain.

  7. Monitoruj spójność plików i folderów dla wszystkich kontrolerów domeny w domenie.

Uwaga 16.

Jeśli element członkowski dowolnego zestawu replik został ponownie uruchomiony z wpisem rejestru Burflags ustawionym na D4, uruchom ponownie usługę FRS na wszystkich pozostałych elementach członkowskich zestawu replik z wpisem rejestru Burflags ustawionym na D2. Ta konfiguracja uniemożliwia morfowane foldery.

Gdy wpis rejestru Burflags jest ustawiony na D2 lub D4, a usługa FRS zostanie ponownie uruchomiona, identyfikator GUID obiektu źródłowego (OrigGUID) zmieni się. Jeśli chcesz śledzić źródło określonego działania, możesz uruchomić narzędzie diagnostyki usługi replikacji plików (FRSDiag), aby uzyskać identyfikator GUID2Name przed ustawieniem wpisu rejestru Burflags.

Szczegółowa lista kroków

Na poniższej liście przedstawiono szczegółowe kroki wykonywane w ponownym uruchomieniu centrum lub gałęzi:

  1. Na wszystkich kontrolerach domeny w domenie zatrzymaj usługę FRS, a następnie ustaw wartość typu uruchamiania usługi dla usługi FRS na Wyłączone.

  2. Na jednym kontrolerze domeny skonfiguruj zestaw replik SYSVOL jako autorytatywny. Ten kontroler domeny odniesienia będzie zawierać autorytatywną kopię drzewa SYSVOL dla wszystkich innych elementów członkowskich zestawu replik. Na przykład inne kontrolery domeny w domenie będą bezpośrednio lub przechodnio replikowane z tego kontrolera domeny referencyjnej.

    Wybierz kontroler domeny referencyjnej na podstawie łączności i zasobów serwera fizycznego. Ten kontroler domeny będzie znany jako "kontroler domeny odniesienia" we wszystkich kolejnych krokach.

    Aby skonfigurować zestaw replik SYSVOL jako autorytatywny, wykonaj następujące kroki:

    1. Przejdź do pozycji Start, wybierz pozycję Uruchom, wpisz regedit, a następnie wybierz przycisk OK.

    2. Znajdź i wybierz wpis BurFlags w następującym podkluczu rejestru:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Cumulative Replica Sets\GUID

      Identyfikator GUID to identyfikator GUID zestawu replik woluminów systemu domeny, który jest wyświetlany w następującym podkluczu rejestru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Replica Sets\GUID

    3. Kliknij prawym przyciskiem myszy pozycję BurFlags, a następnie wybierz polecenie Modyfikuj.

    4. Wpisz D4 w polu Dane wartości (szesnastkowe), a następnie wybierz przycisk OK.

  3. Na wszystkich kontrolerach domeny w domenie sprawdź, czy struktura plików i punkty skrzyżowań są poprawne. Możesz skorzystać z tych instrukcji:

    1. Sprawdź, czy w drzewie SYSVOL istnieją następujące foldery:

      • \SYSVOL
      • \SYSVOL\domain
      • \SYSVOL\staging\domain
      • \SYSVOL\obszary przejściowe
      • \SYSVOL\domain\Policies
      • \SYSVOL\domain\scripts
      • \SYSVOL\SYSVOL
    2. Sprawdź, czy istnieją następujące punkty ponownej analizy:

      • \SYSVOL\SYSVOL\NAZWA domeny DNS

        Ten punkt ponownej analizy musi być połączony z folderem \SYSVOL\domain.

      • \SYSVOL\staging areas\DNS Domain Name

        Ten punkt ponownej analizy musi być połączony z folderem \SYSVOL\staging\domain.

      Domyślna ścieżka drzewa SYSVOL znajduje się w folderze \WINDOWS lub \WINNT na partycji, na której jest zainstalowany system operacyjny. Jednak drzewo SYSVOL może być zainstalowane na dowolnej partycji sformatowanej przy użyciu systemu plików NTFS.

      Sprawdź, czy każdy kontroler domeny w domenie ma wszystkie wymagane foldery i czy istnieją punkty ponownej analizy. Utwórz ponownie wszystkie brakujące foldery zgodnie z potrzebami. Nie używaj Eksploratora Windows do przenoszenia lub kopiowania zawartości drzewa SYSVOL lub punkty ponownej analizy mogą być uszkodzone.

Drzewo SYSVOL zawiera punkty ponownej analizy do innych folderów w drzewie SYSVOL. Te punkty ponownej analizy znajdują się w systemie plików NTFS. Punkt ponownej analizy należy traktować jako folder źródłowy, który mapuje lub wskazuje folder docelowy, gdy uzyskuje się dostęp do folderu źródłowego. Zawartość ponownie parowanych folderów jest wyświetlana jako obrazy dublowane siebie nawzajem.

Następujące dwa punkty ponownej analizy drzewa SYSVOL są instalowane w folderze C:\WINNT\SYSVOL:

  • C:\WINNT\SYSVOL\SYSVOL\DNS Nazwa domeny.

    Ten punkt ponownej analizy jest połączony z folderem C:\WINNT\SYSVOL\domain.

  • C:\WINNT\SYSVOL\staging areas\DNS Domain Name

    Ten punkt ponownej analizy jest połączony z folderem C:\WINNT\SYSVOL\staging\domain.

Na każdym kontrolerze domeny w domenie wykonaj następujące kroki:

  1. Przejdź do pozycji Start, wybierz pozycję Uruchom, wpisz cmd, a następnie wybierz przycisk OK.

  2. Wpisz , net start ntfrs aby uruchomić usługę replikacji plików.

  3. Wpisz ciąg ntfrsutl ds |findstr /i "root stage", a następnie naciśnij klawisz Enter. Polecenie NTFRSUTIL zwraca bieżący katalog główny zestawu replik SYSVOL, który jest określany jako "katalog główny zestawu replik" i folder przejściowy. Na przykład to polecenie zwraca następujące polecenie:

    Root: C:\WINNT\SYSVOL\domain  
    Stage: C:\WINNT\SYSVOL\staging\domain
    
  4. Wpisz ciąg Linkd %systemroot%\SYSVOL\SYSVOL\DNS Domain name, a następnie naciśnij klawisz Enter. Polecenie LINKD zwraca następujące informacje:

    Source DNS Domain Name is linked to %systemroot%\SYSVOL\domain
    
  5. Wpisz ciąg linkd "%systemroot%\SYSVOL\staging areas\DNS Domain Name", a następnie naciśnij klawisz Enter. To polecenie zwraca następujące informacje:

    Source DNS Domain Name is linked to %systemroot%\SYSVOL\Staging\domain
    

    Uwaga 16.

    Ścieżka zgłaszana przez polecenie LINKD różni się w zależności od lokalizacji folderu SYSVOL\SYSVOL\DNS Domain Name . Jeśli folder SYSVOL znajduje się w domyślnej lokalizacji w folderze %systemroot%\SYSVOL, użyj wymienionych poleceń. W przeciwnym razie wpisz rzeczywistą ścieżkę folderów SYSVOL.

    Jeśli na przykład polecenia NTFRSUTL i LINKD są uruchamiane na kontrolerze domeny w contoso.com domenie, a folder SYSVOL znajduje się w folderze C:\Windows\SYSVOL, składnia poleceń i wyniki folderów SYSVOL i Staging będą wyglądać podobnie do następujących danych wyjściowych:

    C:\>ntfrsutl ds |findstr /i "root stage"
    

    Wyjście:

    Root: C:\windows\sysvol\domain  
    Stage: C:\windows\\sysvol\staging\domain
    
    C:\>Linkd %systemroot%\SYSVOL\SYSVOL\Contoso.com
    

    Wyjście:

    Source domain.com is linked to C:\WINDOWS\SYSVOL\domain
    
    C:\>linkd "%systemroot%\SYSVOL\<staging areas>\Contoso.com
    

    Wyjście:

    Source domain.com is linked to C:\WINDOWS\SYSVOL\staging\domain
    

    Aby ponownie utworzyć punkty skrzyżowania, jeśli polecenie LINKD zgłasza brakujące lub nieprawidłowe punkty skrzyżowania, wykonaj następujące kroki:

    1. Wpisz linkd C:\WINNT\SYSVOL\sysvol\DNS_Domain_Name Source, gdzie źródło jest ścieżką główną, która jest określana za pomocą polecenia NTFRSUTL.
    2. Wpisz C:\linkd "C:\WINNT\SYSVOL\staging areas\DNS_Domain_Name" Source, gdzie Źródło jest ścieżką etapu określaną za pomocą polecenia NTFRSUTL.
  6. Na wszystkich kontrolerach domeny w domenie sprawdź, czy jest dostępna wystarczająca ilość miejsca przejściowego. Stosunek rozmiaru obszaru przejściowego do rozmiaru zestawu danych zależy od zakresu czynników.

    Aby określić rozmiar katalogu głównego zestawu replik, kliknij prawym przyciskiem myszy katalog główny zestawu replik, który używa folderu Winnt\SYSVOL\domain w Eksploratorze Windows, a następnie wybierz polecenie Właściwości.

    Aby dostosować rozmiar folderu przejściowego, wykonaj następujące kroki:

    1. Przejdź do pozycji Start, wybierz pozycję Uruchom, wpisz regedit, a następnie wybierz przycisk OK.
    2. Odszukaj i wybierz następujący podklucz rejestru:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters
    3. Kliknij prawym przyciskiem myszy tymczasowy limit miejsca w kb, a następnie wybierz polecenie Modyfikuj.
    4. Wybierz pozycję Dziesiętne, wpisz rozmiar folderu przejściowego w kilobajtach, a następnie wybierz przycisk OK.
    5. Zamknij Edytor rejestru.
  7. Na kontrolerze domeny referencyjnej utwórz dobry zestaw zasad i skryptów, a następnie umieść je w folderze tymczasowym poza folderami zestawu replik SYSVOL na kontrolerze domeny odwołania usługi FRS.

    Aby wykonać ten krok, sprawdź usługę Active Directory, aby określić zasady grupy, które są nadal używane i które zawierają oddzielone dane. Informacje o zasadach znajdują się w kontenerze Zasady grupy. Aby wyświetlić ten kontener, wykonaj następujące kroki:

    1. Uruchom Użytkownicy i komputery usługi Active Directory.

    2. W menu Widok wybierz pozycję Funkcje zaawansowane, jeśli nie została jeszcze wybrana.

    3. Rozwiń kontener domeny, rozwiń kontener System , a następnie rozwiń kontener Zasady .

      W prawym okienku Użytkownicy i komputery usługi Active Directory są wyświetlane wszystkie obiekty zasad grupy (GPO) w usłudze Active Directory. Powinno istnieć mapowanie jeden do jednego między prawidłowymi obiektami zasad grupy w usłudze Active Directory z folderami zasad grupy w drzewie SYSVOL.

      • Jeśli folder SYSVOL zawiera nazwę folderu, który ma identyfikator GUID, który nie jest wymieniony w usłudze Active Directory, system plików zawiera oddzielony obiekt zasad grupy i można bezpiecznie usunąć folder z systemu plików.
      • Jeśli usługa Active Directory zawiera identyfikator GUID zasad grupy, który nie jest mapowany na identyfikator GUID w folderze SYSVOL\domain\policies na dowolnym kontrolerze domeny w domenie, można bezpiecznie usunąć to ustawienie zasad z usługi Active Directory.

      Uwaga 16.

      Jeśli jakikolwiek kontroler domeny, który uczestniczy w domenie, ma nowszą wersję zasad grupy w lokalnym drzewie SYSVOL, upewnij się, że został skopiowany do lokalizacji tymczasowej na kontrolerze domeny odwołania.

    4. Na kontrolerze domeny referencyjnej usuń wszystkie pliki lub foldery, które znajdują się w katalogu głównym zestawu replik usługi FRS lub w folderach etapu zestawu replik.

      W przypadku domyślnych zestawów replik SYSVOL usuń pliki i foldery w następujących dwóch folderach:

      • C:\WINNT\SYSVOL\domain
      • C:\WINNT\SYSVOL\staging\domain

      Uwaga 16.

      Nie usuwaj samych folderów.

    5. Na kontrolerze domeny referencyjnej przenieś zasady i skrypty folderów oraz zawartość folderu z lokalizacji tymczasowej użytej w kroku c do folderu głównego zestawu replik usługi FRS. W folderze SYSVOL domyślną lokalizacją katalogu głównego zestawu replik jest folder C:\WINNT\SYSVOL\domain.

    6. Na wszystkich kontrolerach domeny z wyjątkiem kontrolera domeny odniesienia skonfiguruj usługę FRS tak, aby nie autorytatywna. Możesz skorzystać z tych instrukcji:

      1. Przejdź do pozycji Start, wybierz pozycję Uruchom, wpisz regedit, a następnie wybierz przycisk OK.

      2. Znajdź i wybierz wpis BurFlags w następującym podkluczu rejestru:
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Cumulative Replica Sets\GUID

        Identyfikator GUID to identyfikator GUID zestawu replik woluminów systemu domeny, który jest wyświetlany w następującym podkluczu rejestru: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Replica Sets\GUID

      3. W menu Edycja wskaż polecenie Nowy, a następnie wybierz pozycję Wartość DWORD.

      4. Wpisz D2 jako nazwę DWORD, a następnie naciśnij ENTER.

      Uwaga 16.

      W przypadku kontrolerów domeny, które nie uczestniczą w replikacji rozproszonego systemu plików (DFS), ustaw wartość DWORD na D2 w podkluczu rejestru w celu modyfikacji zbiorczych: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process atStartup\BurFlags.

    7. Zamknij Edytor rejestru.

    Usługa FRS jest poinstruowana, aby ponownie zainicjować swoją bazę danych i zastąpić zawartość drzewa SYSVOL danymi od partnera nadrzędnego.

    W dużych lokacjach zalecamy użycie zdumiewającego podejścia do odbudowy drzewa SYSVOL. Takie podejście pomaga uniknąć przeciążenia pojedynczego kontrolera domeny lub spowodować, że usługa FRS będzie źródła jego zawartości z kontrolera domeny, który nie ukończył własnego ponownego określania źródła woluminu systemowego. Ten proces obejmuje ustawienie wpisu rejestru Burflags na D2 na wszystkich kontrolerach domeny lokacji centrum przed przejściem do oddziału lub lokacji satelickich.

    Użyj wpisu rejestru nadrzędnego zestawu repliki, aby określić źródłowy kontroler domeny dla ustawienia D2:

    • Ścieżka: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\SYSVOL Seeding\DOMAIN SYSTEM VOLUME (SYSVOL SHARE)
    • Nazwa wartości: Element nadrzędny zestawu replik
    • Typ wartości: REG_SZ
    • Dane wartości: źródłowy kontroler domeny

    Uwaga 16.

    Jeśli ten wpis rejestru nie istnieje, musisz go utworzyć.

    Nie zalecamy, aby jeden kontroler domeny stał się źródłem dla więcej niż 10 do 15 kontrolerów domeny w tym samym czasie. Jeśli musisz użyć więcej niż 15 kontrolerów domeny z jednego źródła, uruchom usługę FRS tylko na 15 podrzędnych partnerów dowolnego określonego źródłowego kontrolera domeny, a następnie zaczekaj na ukończenie określania źródła drzewa SYSVOL, zanim usługa FRS zostanie uruchomiona na następnej grupie 15 komputerów.

    Uwaga 16.

    • Nie zaleca się, aby więcej niż 15 kontrolerów domeny źródło ich zawartość poza jednym kontrolerem domeny w tym samym czasie.
    • Replikacja przychodząca zależy od harmonogramu zdefiniowanego na odpowiednim linku lokacji lub od obiektu połączenia używanego przez docelowy kontroler domeny, który umożliwia replikację. Jeśli harmonogram replikacji zostanie wyłączony, replikacja przychodząca zostanie opóźniona.
    • Jeśli jest używany wpis rejestru "Zestaw repliki", usługa FRS będzie źródła danych po ponownym uruchomieniu usługi, niezależnie od tego, czy replikacja jest włączona, czy wyłączona w dniu, czy w godzinie, w której wystąpiło ponowne uruchomienie usługi. Po zakończeniu początkowego źródła wszystkie dodatkowe replikacje będą oparte na harmonogramach połączeń. Jeśli wpis rejestru nie jest używany, usługa FRS zainicjuje replikację na podstawie harmonogramu zdefiniowanego na odpowiednim linku lokacji lub obiektu połączenia.
  8. Na wszystkich kontrolerach domeny w domenie z wyjątkiem kontrolera domeny odwołania usuń wszystkie pliki lub foldery w katalogu głównym zestawu replik usługi FRS i katalogi etapu zestawu replik. Na przykład w przypadku domyślnych zestawów replik SYSVOL usuń pliki i foldery w następujących dwóch lokalizacjach:

    • C:\WINNT\SYSVOL\domain
    • C:\WINNT\SYSVOL\staging\domain

    Uwaga 16.

    Nie usuwaj samych folderów.

    Ten krok umożliwia szybszą replikację drzewa SYSVOL dla danego źródła. Ten krok eliminuje konieczność przeniesienia istniejącej zawartości przez serwer usługi FRS przed replikacją nowych danych. Ten krok nie jest wymagany, ale jest zalecany.

  9. Na wszystkich kontrolerach domeny w lokacji centrum, z wyjątkiem kontrolera domeny odwołania, uruchom ponownie usługę FRS, a następnie sprawdź, czy folder SYSVOL i NETLOGON są współużytkowane.

    Uwaga 16.

    Typ uruchamiania usługi dla usługi FRS powinien być ustawiony na Wartość Automatyczna.

  10. Na wszystkich kontrolerach domeny innych niż odwołania w lokacjach gałęzi uruchom usługę FRS i sprawdź, czy folder SYSVOL i NETLOGON są współużytkowane.

Jak tymczasowo ustabilizować drzewo SYSVOL domeny

  1. Zatrzymaj usługę FRS na wszystkich kontrolerach domeny w domenie i ustaw usługę na wartość Wyłączone.

  2. Ręcznie skopiuj pełny zestaw zasad do następującego folderu na każdym kontrolerze domeny:

    \SYSVOL\SYSVOL\dns nazwa domeny\zasady

    Zazwyczaj do uwierzytelniania są wymagane następujące dwie zasady:

    • Domyślne zasady kontrolerów domeny{6AC1786C-016F-11D2-945F-00C04fB984F9}
    • Domyślne zasady domeny {31B2F340-016D-11D2-945F-00C04FB984F9}

    Uwaga 16.

    W zależności od wymagań zasad grupy dla środowiska może być konieczne skopiowanie dodatkowych zasad.

  3. Ręcznie skopiuj wszystkie niezbędne skrypty do następującego folderu:

    \SYSVOL\SYSVOL\NAZWA domeny DNS\scripts