Windows2012SYSVOL复制失败的处理_第1页
Windows2012SYSVOL复制失败的处理_第2页
Windows2012SYSVOL复制失败的处理_第3页
Windows2012SYSVOL复制失败的处理_第4页
Windows2012SYSVOL复制失败的处理_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Windows2012SYSVOL 复制失败的处理老朱今天在DC1上新建并链接了一个组策略对像,在客户端刷新时,却报下面的错误:“处理组策略失败。Windows无法应用组策略对象LDAP.”如下图所示:王在审新重 iS-一一益法或中守就什鼻置晒,得刹下列忖爆:晚理组就通宪政.windows 无法应用组策略对 ItLDAP:/CH-MithinC,tn-DA*O?O*E-187-J9&S-BC0J-C?*C0F,.只 2 帼在比面力力才会键Xm.对呜吟 7.行关“理宣以广工青坤评吃唁精.里.口赛略华好W由dg.f;T:tF,.:.-一理.,Q 市 F:;:;三十J.而+疗 V:1-TCP

2、*HMLT.HC.FUrporthtrl 巧:司白-jV 呜吧壬的三.,白|flKrrtRGri;,1下冉1匚/L匚 x;于是在客户端用访问,发现SYSVOLpolicies策略对象。同蓬SVSVOLe-aciccamPolicies修改日明卜面没有上面报错的组名际6AC1786C-016F-11D2 945F,OOCO4fBi9A5BDCA7-A435-4A11-9EBD-6OB并-9A4001457D4BOSB3O6-FAO15B,.+(3132F340*0l6DdTD2*945F-00C04相31EAC94D-74AB-437E-8A8B-6OC66F4Q04K7D-2CC:9-40MC

3、-B5孙AA5A双.2013/4/3i3:492013/6/2814J02013/8/2918:102013/4/313:492013/12/2711:032014/6/131在“文告文件突r4.甲-一文件夹DC2的IP,于是我访问编辑组策略的DC1,发现上面是有这个对象的。DAA030AE-E187-4909-BCO3-C2AC0F.,tybtC0E5U-WyC-4y4/1U-4Abi1bh.,HE2D3966-AE0E-46B9-BDF6-08SECA.到这里可以明显看到,SYSVOL复制出现了问题(SYSVOL在win2008后通过DFSR服务进行复制),几台域控制器上白SYSVOL内容

4、不一致,由于组策略对象的部分内容是放在SYSVOL里面的,而应用此组策略时如果访问到了DC2,由于里面没此GPO对象,肯定就会报错。于是进入DC1,打开事件查看器,在“应用程序和服务日志DFSReplication”下面发现了4012错误,里面内容如下:DFS 复制服务已停止在以下本地路径的文件夹上进行复制:C:WindowsSYSVOLdomain。该服务器已经与其他伙伴断开连接 201天,这已超出了 MaxOfflineTimeInDays 参数(60)所允许的时间。因此,DFS 复制将该文件夹中的数据看作已过时,更正此错误之前,该服务器不会复制此文件夹。若要恢复该文件夹的复制,请使用 D

5、FS 管理管理单元从复制组中删除此服务器,然后再将其添加到此组中。这会导致服务器执行初始同步任务,该任务会将过时的数据替换为复制组其他成员中的最新数据。其他信息:错误:9061(复制的文件夹脱机时间太长。)已复制的文件夹名称:SYSVOLShare已复制的文件夹 ID:AD12EBEB-2E85-4BD3-A628-29EA5535B77B复制组名称:DomainSystemVolume复制组 ID:B0987B25-DB56-4C9E-8EB5-325597966A24成员 ID:C59B6E88-FC22-4A66-B78F-C8F2F0EBA70E2014/9/2512:43文件夹201

6、3/8/2219:52文畦2013/7/312:44文件夹这是怎么一回事呢,发现地址解析到了上面的建议来做,因为现在域服务器DC1上面有最新的数据,它应该是权威源,是数据从它复制到其他服务器,所以我们应该把这台DC1手动设置成权威服务器(也就是源头),步骤如下:步骤一:先禁用 DC1 的 DFSR 复制。打开 ADSIEDIT.MSC,定位到CN=SYSVOLSubscription,CN=DomainSystemVolume,CN=DFSR-LocalSettings,CN=,OU=DomainControllers,DC=这里的是要设置成的权威服务器,也就是SYSVOL 内容,我这里也是。

7、修改下面两个值msDFSR-Enabled=FALSE 意思是禁用复制msDFSR-options=1步骤二:禁用其他所有域控制器的 DFSR 复制与步骤一同样的位置,选相应的域服务器。msDFSR-Enabled=FALSE步骤三:进行一个 AD 复制,同步上面的值。步骤四:启动权威 DC1 上的 DFSR 服务,如果没有启动的话。步骤五:在第一步同样的位置启用权威域控制器的复制,这里是msDFSR-Enabled=TRUE步骤六:再次进行 AD 复制。步骤七:在 dc1 上运行 DFSRDIAGPOLLAD步骤八:启用其他非权威域控制器上的 DFSR 服务和复制。msDFSR-Enable

8、d=TRUE步骤九:在其他非权威 DC 上运行 DFSRDIAGPOLLAD。完成检查日志没有再报错,再在客户运行组策略更新也正常了。根据上面的建议,是将本服务器从复制组先删除再加入,并从其他成员复制数据,但这里一定要注意,千万不要根据DC1,通常这是域中的 PDC 模拟器角色服务器,因为里面有最新的DC1PSC:UsersAdministrator.E-ACICgpupdate/force正在更新策略.计算机策略更新成功完成.用户策略更新成功完成,附:你可以在功能组件的远程服务器管理工具中安装运行诊断报告。DFS管理工具,然后在管理工具中可以看到直观的情况,还可以诊断报告向导诊断报告或测试的类型选

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论