迁移FRS至DFSR SYSVOL

截至2017年6月20日,Windows 2016 RS1系统为最后一版支持FRS,后续版本将不再包含该功能,详细见

https://support.microsoft.com/en-us/help/4025991/windows-server-2016-rs3-no-longer-supports-frs

迁移状态简介

The migration process proceeds through a number of states, during which SYSVOL replication transitions from using File Replication Service (FRS) to using Distributed File System Replication (DFS Replication).

在从使用FRS到使用DFS的SYSVOL复制的迁移过程中经过几个状态如下:

参考

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd641052%28v%3dws.10%29

State Migration Process for SYSVOL Replication
Start (State 0) 在SYSVOL迁移前,FRS复制SYSVOL共享文件夹
Prepared (State 1) FRS继续复制域使用的SYSVOL共享文件夹,而DFS复制则复制SYSVOL文件夹的副本。SYSVOL文件夹的此副本不用于服务来自其他域控制器的请求。
Redirected (State 2) SYSVOL文件夹的DFS复制副本将负责处理来自其他域控制器的SYSVOL请求。FRS继续复制原始的SYSVOL文件夹,但是DFS复制现在复制在重定向状态下使用域控制器的生产SYSVOL文件夹。
Eliminated (State 3)
DFS复制继续处理所有SYSVOL复制。Windows删除原始SYSVOL文件夹,FRS不再复制SYSVOL数据。

使用dfsrmig命令迁移从start状态置Eliminated状态,在变更为Eliminate状态之前,可以回滚至原状态。

在迁移过程中,每个域控制器的状态如下:

State number Transition state name
4 Preparing
5 Waiting for initial synchronization
6 Redirecting
7 Eliminating
8 Undo redirecting
9 Undo preparing

迁移状态

大圆标示4个迁移状态,小圈标示域控制器状态

回退状态

迁移至Prepared状态

参考

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd639809%28v%3dws.10%29

执行如下任务,当完成时,FRS会持续复制域的SYSVOL共享文件夹,同时DFS复制一份SYSVOL共享文件夹的拷贝。

1.验证域活动目录服务的健康

1)在每个域控制器上执行net share命令,查看域控制器共享的SYSVOL共享文件夹。

2)确认磁盘空间足够复制一个SYSVOL共享文件夹副本

3)使用Ultrasound diagnostic tool或手动方式验证SYSVOL共享文件夹可用性且FRS正确复制着SYSVOL共享文件夹

Ultrasound下载

http://go.microsoft.com/fwlink/?LinkID=121859

没有Ultrasound,参考以下链接,使用FRSDIAG工具检查FRS复制https://blogs.technet.microsoft.com/askds/2008/05/22/verifying-file-replication-during-the-windows-server-2008-dfsr-sysvol-migration-down-and-dirty-style/

4)在迁移的域的一个控制器上(建议在PDC上)执行repadmin /ReplSum命令验证活动目录复制运行正常,命令输出应该不包含错误

如果复制显示错误

1.检测一下复制状态
repadmin /showrepls
repadmin /replsum
2.强制复制一下
repadmin /syncall /force
3.dcdiag /q 查看一下dc状态

5)使用注册表编辑器查看每个控制器的HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netlogon\ParametersSYSVOL注册表值条目键值为[drive:\]Windows_folder\SYSVOL\sysvol,且SysvolReady注册列表键值为1

6)每个域控制器查看服务中DFS Replication已被列出且状态为Started,启动类型为自动。

可能遇到的问题

2.提升域功能级别至windows server 2008

*要求所有域控制器至少为windows server 2008。

*系统升级不对自动提升域功能级别。

在其他域控制器上查询功能已升级至windows server 2008

3.备份SYSVOL共享文件夹的数据

将[drive:\]Windows_folder\SYSVOL\目录备份至其他盘

4.迁移域至Prepared状态

开始迁移后,避免对组策略及登录脚本进行修改直至所有域控制器到达Redirected转台。这确保了遗失在迁移状态间SYSVOL共享文件夹临时不可用时,客户端计算机也可以可以从本地缓存中获得最新的策略和脚本

1)在所有域控制器上使用Wbadmin start systemstatebackup执行系统状态备份

2)在PDC上运行dfsrmig /SetGlobalState 1命令迁移域至Prepared状态

3)等待所有控制器状态为Prepared状态,执行dfsrmig /getglobalstate查看

以下输出表明迁移状态为Prepared状态

Current DFSR global state: ‘Prepared’

Succeeded.

4)执行dfsrmig /getmigrationstate确认所有域控制器为Prepared状态。

All Domain Controllers have migrated successfully to Global state (‘Prepared’). Migration has reached a consistent state on all Domain Controllers. Succeeded.

由于活动目录的延迟及数据的数量可能会花费一些时间。

5.验证迁移至Prepared状态成功

1)在每个域控制器上执行net share命令,确认域中的所有域控制器SYSVOL共享文件夹仍映射到FRS复制的SYSVOL共享文件夹

2)使用使用Ultrasound diagnostic tool或手动方式FRSDIAG验证SYSVOL共享文件夹可用性且FRS正确复制着SYSVOL共享文件夹

3)验证每个域控制器上已经创建了[drive:\]Windows_folder\SYSVOL_DFSR文件夹,并验证[drive:\]Windows_folder\SYSVOL文件夹成功拷贝到了[drive:\]Windows_folder\SYSVOL_DFSR文件夹。迁移拷贝过程将包含于[drive:\]Windows_folder\SYSVOL文件夹下的域和SYSVOL文件夹迁移至[drive:\]Windows_folder\SYSVOL_DFSR。这个拷贝步奏根据SYSVOL文件夹大小花费时间不同。

4)以域管理员administrator使用DFS管理 snap-in创建SYSVOL_DFSR文件的分析报告

注:定期执行DFS复制健康报告和监控DFS复制事件日志来监控DFS对SYSVOL复制的状态

安装分布式文件系统管理组件

在cmd窗口运行以下命令执行传播复制测试

DfsrAdmin PropTest New /RgName:"Domain System Volume" /RfName:"SYSVOL Share" /MemName:hidtest\hidad01 /Domain:hidtest

在cmd窗口运行以下命令生成复制报告

DfsrAdmin PropRep New /RgName:"Domain System Volume" /RfName:"SYSVOL Share" /MemName:hidtest\hidad01 /Domain:hidtest /ReportName:c:\preoprep.html

5)在确认迁移至Prepared状态成功和SYSVOL文件夹复制状态持续正确,可以进行迁移SYSVOL复制为Redirected状态

迁移至Redirected 状态

参考

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd641340%28v%3dws.10%29

在Redirected状态,DFS复制接管域的primary SYSVOL文件夹的复制;同时FRS持续复制SYSVOL文件夹

1.在PDC执行dfsrmig /setglobalstate 2将整体迁移状态迁移至Redirected状态

2.执行dfsrmig /getglobalstate验证整体迁移状态为Redirected状态,如下输出表明整体迁移状态为Redirected状态

Current DFSR global state: ‘Redirected’

Succeeded.

3.执行dfsrmig /getmigrationstate验证所有域控制器到达Redirected状态。如下输出表明迁移状态为Redirected状态

All Domain Controllers have migrated successfully to Global state (‘Redirected’).

Migration has reached a consistent state on all Domain Controllers.

Succeeded.

由于活动目录的延迟及数据的数量可能会花费一些时间。

4.验证域迁移至Redirected状态

1)在每个域控制器上执行net share命令,确认域中的所有域控制器SYSVOL共享文件夹映射到DFS复制的SYSVOL_DFSR文件夹,输出如下:

2)以域管理员administrator使用DFS管理 snap-in创建SYSVOL_DFSR文件的分析报告

3)  使用使用Ultrasound diagnostic tool或手动方式验证SYSVOL共享文件夹可用性且FRS正确复制着SYSVOL共享文件夹。

4) 在确认迁移至Redirected状态成功和SYSVOL文件夹复制状态持续正确,可以进行迁移SYSVOL复制为Eliminated状态

迁移至Eliminated状态

参考

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd640254%28v%3dws.10%29

SYSVOL复制迁移最终步奏迁移至Eliminated状态,迁移完成后,所有SYSVOL复制将采用DFS复制,且无法回滚到之前的状态

1.准备迁移至Eliminated状态

1)登录PDC

2)运行dfsrmig /getmigrationstate确认所有域控制器为Redirected状态,如下:

All Domain Controllers have migrated successfully to Global state (‘Redirected’).

Migration has reached a consistent state on all Domain Controllers.

Succeeded.

3)运行repadmin /ReplSum确认活动目录复制运行正常无报错输出

4)每台域控制器运行Wbadmin start systemstatebackup保存系统状态

先BDC,再PDC

2.迁移域至Eliminated状态

1)登录PDC执行dfsrmig /setglobalstate 3设定域迁移状态为Eliminated

注意:在这步操作之后你不能恢复到FRS复制

2)执行dfsrmig /getglobalstate验证整体迁移状态为Eliminated状态,如下输出表明整体迁移状态为Eliminated状态

Current DFSR global state: ‘Eliminated’

Succeeded.

3)执行dfsrmig /getmigrationstate验证所有域控制器到达Eliminated状态。如下输出表明迁移状态为Eliminated状态

All Domain Controllers have migrated successfully to Global state (‘Eliminated’).

Migration has reached a consistent state on all Domain Controllers.

Succeeded.

由于活动目录的延迟及数据的数量可能会花费一些时间。

4)在每个域控制器上执行net share命令,确认域中的所有域控制器SYSVOL共享文件夹映射到DFS复制的SYSVOL_DFSR文件夹,输出如下:

5)以域管理员administrator使用DFS管理 snap-in创建SYSVOL_DFSR文件的分析报告

6)在每个域控制器上确认[drive:\]Windows_folder\SYSVOL文件夹已经删除,如果在执行dfsrmig /setglobalstate 3时cmd或windows窗口中打开了该文件夹,该文件夹会存在但是无任何文件

7)待一段时间后,在域的每个域控制器FRS服务会停止和禁用。

迁移回滚

参考

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd640509%28v%3dws.10%29

如果在迁移至Eliminated状态之前,发生严重额问题,或者不想使用DFS复制,可以进行回滚操作。

回滚到以前状态的注意事项

尽管在将全局迁移状态更改为已eliminated状态之前之前,可以根据需要来回更改全局迁移状态,但在再次更改全局迁移状态之前,应等待域控制器达到稳定状态(其本地状态与全局迁移状态匹配)。

在回滚迁移时,可以跳过稳定状态。例如从Redirected状态至Start状态。这种方法的缺点是,在达到指定的状态之前,您没有机会对中间稳定状态中的问题进行故障排除。

准备回滚到以前的状态

1)登录到PDC

2)执行dfsrmig /getmigrationstate验证所有域控制器处于一致的迁移状态。如下输出表明迁移状态处于一致的迁移状态。

All Domain Controllers have migrated successfully to Global state (‘state’).

Migration has reached a consistent state on all Domain Controllers.

Succeeded

3)在每个域控制器上执行net share命令,确认域中的所有域控制器SYSVOL共享文件夹.

如果想要从Redirected回滚到之前的状态,这个文件夹需要映射至DFS复制的[drive:\]Windows_folder\SYSVOL_DFSR\sysvol文件夹,输出类似如下:

如果想要从Prepared状态返回,这个文件夹需要映射至DFS复制的[drive:\]Windows_folder\SYSVOL\sysvol文件夹

4)  使用使用Ultrasound diagnostic tool或手动方式验证SYSVOL共享文件夹可用性且FRS正确复制着SYSVOL共享文件夹。
5)如果需要从Redirected状态返回Prepared状态,以域管理员administrator使用DFS管理 snap-in创建SYSVOL_DFSR文件夹的分析报告,确认SYSVOL_DFSR文件夹复制正常

6) 运行SYSVOL_DFSR文件夹确认活动目录运行正常,输出无报错

7)在注册表编辑器中确认HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Netlogon\Parameter下的SysvolReady 注册项键值为1.

为了从Redirected状态回滚至更早的状态,相同路径下的SysVo注册表项l键值为[drive:\]Windows_folder\SYSVOL_DFSR\sysvol

从Prepared状态回滚,键值应该为[drive:\]Windows_folder\SYSVOL\sysvol

8)在执行回滚之前执行Wbadmin start systemstatebackup备份系统状态

回滚迁移状态

1)登录PDC

从Redirected状态返回Prepared状态,执行dfsrmig /setglobalstate 1

从Prepared状态返回Start状态,执行dfsrmig /setglobalstate 0

2)执行dfsrmig /getglobalstate验证整体迁移状态为之前状态,如下输出表明整体迁移状态

Current DFSR global state: ‘state’

Succeeded.

3)执行dfsrmig /getmigrationstate验证所有域控制器到达目标状态。如下输出表明迁移状态为目标迁移状态

All Domain Controllers have migrated successfully to Global state (‘state’).

Migration has reached a consistent state on all Domain Controllers.

Succeeded.

由于活动目录的延迟及数据的数量可能会花费一些时间。

4)在每个域控制器上执行net share命令,确认域中的所有域控制器SYSVOL共享文件夹,这个文件夹需要映射至FRS复制的[drive:\]Windows_folder\SYSVOL\sysvol文件夹

5)  使用使用Ultrasound diagnostic tool或手动方式验证SYSVOL共享文件夹可用性且FRS正确复制着SYSVOL共享文件夹。
6)如果需要从Redirected状态返回Prepared状态,以域管理员administrator使用DFS管理 snap-in创建SYSVOL_DFSR文件夹的分析报告,确认SYSVOL_DFSR文件夹复制正常

7) 运行SYSVOL_DFSR文件夹确认活动目录运行正常,输出无报错

原文地址:https://www.cnblogs.com/ooflyoo/p/9494246.html

时间: 2024-11-14 12:36:12

迁移FRS至DFSR SYSVOL的相关文章

SYSVOL复制方式从FRS迁移到DFsr

迁移SYSVOL文件夹的复制方式为DFSR 3.1迁移注意事项 1.域功能级别和林功能级别至少是winserver2008 2.要在PDC角色的DC上完成切换,如果转移角色了那就是在新的winserver2012上面进行操作 3.2 迁移状态 开始------------ 就绪------------------------重定向--------------------------消除 复制服务对应为  FRS----DFSR(此时还是frs为主)----- dfsr(此时DSFR为主并且与FS

Active Directory 健康检查

Active Directory是企业后端最重要的基础架构应用,没有之一.AD的安全与可靠几乎影响所有应用.除了符合微软最佳实践的设计以及标准化的运维之外,定期执行一次健康检查,并且在重大项目启动前也进行一次健康检查将会很好的保障整个活动目录持续可靠的为企业应用提供良好的支撑. 微软原厂可以提供专业的AD健康检查服务,使用ADRAP(Risk Assessment Program)程序,运行ADST(Active Directory Snapshot Tool)工具来抓取AD中的各种信息,并最终

DFSR复制不同步与重建SYSVOL和NETLOGON共享

环境:有三台域控制器,AD1/AD2(win2008),AD4(win2012),功能级别为win2008 问题:客户端gpupate时表现如下: 底层情况是AD4上的组策略对象与AD1/AD2未同步.当客户端访问到AD4取策略时则报错. 解决方法:首先查看了复制相关的DFSR日志,如下,报单一的4004错,并没有报其他错,里面有一个"系统找不到指定的文件"的错误. 查看AD4上确实没有C:\windows\sysvol_dfsr\这个目录,而看了其他两台,都有这个目录,于是从AD1复

windows 2012新建额外域控没有netlogon和SYSVOL共享的解决办法

公司新建域控由于分公司需要辅助域控,就新建了一台额外域控,但是该域控建好后发现组策略不生效,检查sysvol文件夹一片空白,肯定是没有从主域控复制过来,使用dcdiag检查,有下面报错 目录服务器诊断 正在执行初始化设置: 正在尝试查找主服务器... * 正在验证本地计算机 cansinesv02 是否为目录服务器. 主服务器 = cansinesv02 * 正在连接到服务器 cansinesv02 上的目录服务. * 已识别的 AD 林. Collecting AD specific glob

Windows 2012 SYSVOL复制失败的处理

题外话:晓原理.知架构.查日志是排错的三件法宝 今天在DC1上新建并链接了一个组策略对像,在客户端刷新时,却报下面的错误: "处理组策略失败.Windows无法应用组策略对象LDAP-."如下图所示: 于是在客户端用\\domain.com访问,发现\\domain.com\SYSVOL\domain.com\policies下面没有上面报错的组策略对象. 这是怎么一回事呢,ping domain.com发现地址解析到了DC2的IP,于是我访问编辑组策略的DC1,发现上面是有这个对象的

项目案例分析四:DC升级后Sysvol停止复制,日志报13508

最近在240个站点AD升级项目过程中遇到个别DC升级后Sysvol里面的内容同步到一半就不动了,连续一个星期都没有动静,今天在此跟大家分享此问题的处理方法. 1.环境介绍 其中DC01和DC02是中国总部的DC,中国地区其他两百多站点通过KCC生成的链路和DC01或DC02进行复制: DC01和DC02为桥头服务器: 2. 问题现象 2.1 查看Sysvol下的Policies内容,最后一次复制时间为20150215,已经超过一个星期没有动静了,而且GPO数量只有138个(复制完全的GPO数量为

laravel框架数据迁移

迁移就像数据库的版本控制,允许团队简单轻松的编辑并共享应用的数据库表结构,迁移通常和Laravel 的 schema 构建器结对从而可以很容易地构建应用的数据库表结构.如果你曾经告知小组成员需要手动添加列到本地数据库结构,那么这正是数据库迁移所致力于解决的问题. Laravel 的 Schema 门面提供了与数据库系统无关的创建和操纵表的支持,在 Laravel 所支持的所有数据库系统中提供一致的.优雅的.平滑的 API. laravel默认有两个文件uses  和 password_reset

wordpress博客站点配置及数据库迁移

1.wordpress博客站点部署配置 1.1 检查环境 1.1.1 nginx.conf配置文件 ###检查nginx配置文件 [[email protected] conf]# cat nginx.conf worker_processes 1; events { worker_connections  1024; } http { log_format  main  '$remote_addr - $remote_user [$time_local]"$request" ' '$

ASM到ARM迁移(二)

在一中讨论了通过Azure平台的工具进行迁移的方案. 本文将讨论另外一种迁移方式.通过磁盘复制的方式,把部分VM迁移到ARM的Managed Disk模式. 一.  获得ASM中Disk的信息 在管理界面上,获取VM的Disk信息 二.  通过这个Disk的URL,创建Managed Disk [email protected]:~# az disk create -g hwfdsk -n hwmd01 --source https://h2portalvhdsn6t2ktgjscst.blob