Windows2012SYSVOL復制失敗的處理_第1頁
Windows2012SYSVOL復制失敗的處理_第2頁
Windows2012SYSVOL復制失敗的處理_第3頁
Windows2012SYSVOL復制失敗的處理_第4頁
Windows2012SYSVOL復制失敗的處理_第5頁
免費預覽已結束,剩余1頁可下載查看

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、Windows2012SYSVOL 復制失敗的處理老朱今天在DC1上新建并鏈接了一個組策略對像,在客戶端刷新時,卻報下面的錯誤:“處理組策略失敗。Windows無法應用組策略對象LDAP.”如下圖所示:王在審新重 iS-一一益法或中守就什鼻置曬,得剎下列忖爆:晚理組就通憲政.windows 無法應用組策略對 ItLDAP:/CH-MithinC,tn-DA*O?O*E-187-J9&S-BC0J-C?*C0F,.只 2 幗在比面力力才會鍵Xm.對嗚吟 7.行關“理宣以廣工青坤評吃唁精.里.口賽略華好W由dg.f;T:tF,.:.-一理.,Q 市 F:;:;三十J.而+療 V:1-TCP

2、*HMLT.HC.FUrporthtrl 巧:司白-jV 嗚吧壬的三.,白|flKrrtRGri;,1下冉1匚/L匚 x;于是在客戶端用訪問,發現SYSVOLpolicies策略對象。同蓬SVSVOLe-aciccamPolicies修改日明卜面沒有上面報錯的組名際6AC1786C-016F-11D2 945F,OOCO4fBi9A5BDCA7-A435-4A11-9EBD-6OB并-9A4001457D4BOSB3O6-FAO15B,.+(3132F340*0l6DdTD2*945F-00C04相31EAC94D-74AB-437E-8A8B-6OC66F4Q04K7D-2CC:9-40MC

3、-B5孫AA5A雙.2013/4/3i3:492013/6/2814J02013/8/2918:102013/4/313:492013/12/2711:032014/6/131在“文告文件突r4.甲-一文件夾DC2的IP,于是我訪問編輯組策略的DC1,發現上面是有這個對象的。DAA030AE-E187-4909-BCO3-C2AC0F.,tybtC0E5U-WyC-4y4/1U-4Abi1bh.,HE2D3966-AE0E-46B9-BDF6-08SECA.到這里可以明顯看到,SYSVOL復制出現了問題(SYSVOL在win2008后通過DFSR服務進行復制),幾臺域控制器上白SYSVOL內容

4、不一致,由于組策略對象的部分內容是放在SYSVOL里面的,而應用此組策略時如果訪問到了DC2,由于里面沒此GPO對象,肯定就會報錯。于是進入DC1,打開事件查看器,在“應用程序和服務日志DFSReplication”下面發現了4012錯誤,里面內容如下:DFS 復制服務已停止在以下本地路徑的文件夾上進行復制:C:WindowsSYSVOLdomain。該服務器已經與其他伙伴斷開連接 201天,這已超出了 MaxOfflineTimeInDays 參數(60)所允許的時間。因此,DFS 復制將該文件夾中的數據看作已過時,更正此錯誤之前,該服務器不會復制此文件夾。若要恢復該文件夾的復制,請使用 D

5、FS 管理管理單元從復制組中刪除此服務器,然后再將其添加到此組中。這會導致服務器執行初始同步任務,該任務會將過時的數據替換為復制組其他成員中的最新數據。其他信息:錯誤:9061(復制的文件夾脫機時間太長。)已復制的文件夾名稱:SYSVOLShare已復制的文件夾 ID:AD12EBEB-2E85-4BD3-A628-29EA5535B77B復制組名稱:DomainSystemVolume復制組 ID:B0987B25-DB56-4C9E-8EB5-325597966A24成員 ID:C59B6E88-FC22-4A66-B78F-C8F2F0EBA70E2014/9/2512:43文件夾201

6、3/8/2219:52文畦2013/7/312:44文件夾這是怎么一回事呢,發現地址解析到了上面的建議來做,因為現在域服務器DC1上面有最新的數據,它應該是權威源,是數據從它復制到其他服務器,所以我們應該把這臺DC1手動設置成權威服務器(也就是源頭),步驟如下:步驟一:先禁用 DC1 的 DFSR 復制。打開 ADSIEDIT.MSC,定位到CN=SYSVOLSubscription,CN=DomainSystemVolume,CN=DFSR-LocalSettings,CN=,OU=DomainControllers,DC=這里的是要設置成的權威服務器,也就是SYSVOL 內容,我這里也是。

7、修改下面兩個值msDFSR-Enabled=FALSE 意思是禁用復制msDFSR-options=1步驟二:禁用其他所有域控制器的 DFSR 復制與步驟一同樣的位置,選相應的域服務器。msDFSR-Enabled=FALSE步驟三:進行一個 AD 復制,同步上面的值。步驟四:啟動權威 DC1 上的 DFSR 服務,如果沒有啟動的話。步驟五:在第一步同樣的位置啟用權威域控制器的復制,這里是msDFSR-Enabled=TRUE步驟六:再次進行 AD 復制。步驟七:在 dc1 上運行 DFSRDIAGPOLLAD步驟八:啟用其他非權威域控制器上的 DFSR 服務和復制。msDFSR-Enable

8、d=TRUE步驟九:在其他非權威 DC 上運行 DFSRDIAGPOLLAD。完成檢查日志沒有再報錯,再在客戶運行組策略更新也正常了。根據上面的建議,是將本服務器從復制組先刪除再加入,并從其他成員復制數據,但這里一定要注意,千萬不要根據DC1,通常這是域中的 PDC 模擬器角色服務器,因為里面有最新的DC1PSC:UsersAdministrator.E-ACICgpupdate/force正在更新策略.計算機策略更新成功完成.用戶策略更新成功完成,附:你可以在功能組件的遠程服務器管理工具中安裝運行診斷報告。DFS管理工具,然后在管理工具中可以看到直觀的情況,還可以診斷報告向導診斷報告或測試的類型選

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論