Compartilhar via


As alterações de configuração de segurança em pastas não aparecem imediatamente nos parceiros de replicação DFSR

Este artigo fornece uma solução alternativa para os atrasos nos parceiros de replicação DFSR após alterações de configuração de segurança em pastas.

Número original do KB: 3212430

Sintomas

Suponha que você tenha o serviço de função de Replicação do Sistema de Arquivos Distribuído (DFS) instalado no Windows Server 2012 R2, Windows Server 2016 ou Windows Server, versão 1709, Windows Server Standard, versão 1803 ou Windows Server Datacenter, versão 1803. Quando você altera as configurações de segurança de uma pasta por meio do Windows Explorer, a alteração aparece apenas em parceiros de replicação para arquivos subordinados, mas não imediatamente na própria pasta ou em suas subpastas.

Por exemplo, se você conceder a um usuário permissões de modificação para uma pasta em um controlador de domínio, o usuário poderá acessar os arquivos em um parceiro de replicação somente na pasta. O usuário não tem permissões imediatamente para acessar as pastas (pasta pai e subpastas).

Observação

As alterações aparecem nos parceiros de replicação para as pastas após 7 a 10 minutos.

Motivo

Esse problema ocorre porque, quando você faz alterações de segurança de pasta remotamente ou localmente, há um atraso antes que o redirecionador envie a instrução Close para a pasta pai. Portanto, o driver NTFS de recebimento não carimba imediatamente a alteração com uma instrução USN Close no Diário NTFS para o consumidor USN DFSR.

Solução alternativa

Para contornar esse problema, use um dos seguintes métodos:

  • Evite alterar as permissões de pasta remotamente, mesmo se você usar o Windows Server Core Edition. Em vez disso, faça alterações de segurança no próprio destino. Você também pode considerar ter pelo menos dois controladores de domínio com GUI implementada, um com a função mestre de operações do emulador do controlador de domínio primário (PDC) (também conhecida como operações de mestre único flexível ou FSMO) para introduzir as alterações localmente e um como backup potencial para essa função de mestre de operações.
  • No servidor no qual você usa o Windows Explorer para fazer alterações nas configurações de segurança, crie as entradas do Registro NoRemoteRecursiveEvents e NoRemoteChangeNotify e defina o valor do Registro como 1 em uma das seguintes subchaves do Registro:
    • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

    • HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer

      Observação

      Você deve reiniciar o computador para que essas entradas do Registro funcionem.