DFSR复制不同步与重建SYSVOL和NETLOGON共享

环境:有三台域控制器,AD1/AD2(win2008),AD4(win2012),功能级别为win2008

问题:客户端gpupate时表现如下:

底层情况是AD4上的组策略对象与AD1/AD2未同步。当客户端访问到AD4取策略时则报错。

解决方法:首先查看了复制相关的DFSR日志,如下,报单一的4004错,并没有报其他错,里面有一个“系统找不到指定的文件”的错误。

查看AD4上确实没有C:\windows\sysvol_dfsr\这个目录,而看了其他两台,都有这个目录,于是从AD1复制了这个目录到AD4同样位置下,重启DFSR服务后,发现复制成功了,但内容并没同步,于是检查共享,发现\\AD4下面并不没有NETLOGON共享,而SYSVOL共享虽然存在,但指向是c:\windows\sysvol\domain,并不是最新的C:\windows\sysvol_dfsr\domain,于是首先是要改变SYSVOL的指向到新的位置:编辑:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters

在编辑菜单上,点击增加,然后添加下面的键值:

Value Name: SysvolReady

Data Type: REG_DWORD

Value: 0

则原来的SYSVOL共享消失。

再把上面的值改为1,新的SYSVOL共享就出现了。

但这时还看不到NETLOGON共享,

需要手动创建一个链接。

mklink /J c:windows\sysvol\sysvol\cqwater.gov.cn c:\windows\sysvol\domain

完成后重启DFSR和NETLOGON服务,会发现NETLOGON出现,并且DFSR复制就完全正常了。

时间: 2024-10-15 10:08:51

DFSR复制不同步与重建SYSVOL和NETLOGON共享的相关文章

MetaQ 高可用配置(异步复制和同步复制)

介绍 Meta相比于kafka的一个重要特性就是消息高可用方案的实现,我们称之为HA方案.消息在发送到broker之后立即写入磁盘才返回客户端告诉消息生产者消息发送成功,通过unflushThreshold和unflushInterval两个参数的控制,可以保证单机消息数据的安全性,只要机器的磁盘没有永久损坏,消息总可以在重启后恢复并正常投递给消费者们.但是,如果遇到了磁盘永久损坏或者数据文件永久损坏的情况,那么该broker上的消息数据将可能永久丢失.为了防止这种情况的发生,一个可行的方案就是

mysql主从复制的异步复制与同步复制

异 步复制:MySQL本身支持单向的.异步的复制.异步复制意味着在把数据从一台机器拷贝到另一台机器时有一个延时 – 最重要的是这意味着当应用系统的事务提交已经确认时数据并不能在同一时刻拷贝/应用到从机.通常这个延时是由网络带宽.资源可用性和系统负载决定的.然 而,使用正确的组件并且调优,复制能做到接近瞬时完成. 同步复制:同步复制可以定义为数据在同一时刻被提交到一台或多台机器,通常这是通过众所周知的“两阶段提交”做到的.虽然这确实给你在多系统中保持一致性,但也由于增加了额外的消息交换而造成性能下

PostgreSQL12同步流复制搭建-同步不生效的问题

PostgreSQL12的流复制配置不再放到recovery.conf文件中,但是基本配置还是一样的,过年了也没心情工作,就来搭一下试试. 官方文档: https://www.postgresql.org/docs/12/runtime-config-replication.html 开始: 1)下载安装包: https://www.postgresql.org/docs/12/runtime-config-replication.html 2)解压并安装 tar xzvf postgresql

解决灾难恢复后活动目录之SYSVOL和NELOGON共享丢失

近期在公司测试域控(Windows Server 2008 R2)的容灾演练,通过BE把域控进行了整个操作系统的恢复,系统恢复后,发现除可以登录系统后,和域相关的操作基本上都报错.经过简单的排查发现SYSVOL和NELOGON共享不见了.大家都知道Sysvol文件夹是安装AD时创建的,它用来存放GPO.Script等信息.同时,存放在Sysvol文件夹中的信息,会复制到域中所有DC上.我的域环境也有多台域控制器,分布到不同的站点,目前测试容灾只恢复其中两个站点中的两台服务器(每个站点恢复一台域控

mongodb复制(同步)实现

? I. 主从复制 • A. 主服务器:~/work/mongodb-osx-x86_64-2.6.2/bin/mongod  --dbpath ./db/ --logpath ./log --logappend --fork --port 27017  --master --oplogSize=64 • B. 从服务器:./mongod --dbpath ../db/ --logpath ../log/s.log --fork --port 27018 --slave --slavedelay

mysql主从同步延迟 重建从库步骤

总结 1 从主库上导出数据,用来重建从库使用 mysqldump --user=root --all-databases --flush-privileges --single-transaction --master-data=1 --flush-logs --triggers --routines --events --hex-blob >20190116master.sql 2 从库 停止主从状态 stop slave; 3 从库导入数据20190116master.sql 4 更改从库状

无法访问“Sysvol”“Netlogon”文件夹

在使用 Windows Server 2016 的时候,发现一个问题:登录后无法使用IP地址访问 DC 的 "Sysvol" 和 "Netlogon" 两个文件夹. 例如访问 "\\192.168.0.1\Sysvol" 时,会提示 "拒绝访问",这个时候如果输入的是域名则可以访问,例如访问 "\\DC\Sysvol" 则是正常的. 在网上找了一下,说是 Windows 10 开始,默认无法通过 UNC 路

三、 Active Directory 环境部署及验证

Active Directory 安装部署 1. 打开Windows Powershell ,输入如下命令,添加Windows 角色.如图 Add-WindowsFeature  AD-Domain-Services,RSAT-AD-Tools,RSAT-ADDS,RSAT-AD-AdminCenter,RSAT-ADDS-Tools,RSAT-ADLDS,RSAT-AD-PowerShell,GPMC 2. Active Directory 域服务等角色,添加成功,如图 3. Active D

Windows 2012 SYSVOL复制失败的处理

题外话:晓原理.知架构.查日志是排错的三件法宝 今天在DC1上新建并链接了一个组策略对像,在客户端刷新时,却报下面的错误: "处理组策略失败.Windows无法应用组策略对象LDAP-."如下图所示: 于是在客户端用\\domain.com访问,发现\\domain.com\SYSVOL\domain.com\policies下面没有上面报错的组策略对象. 这是怎么一回事呢,ping domain.com发现地址解析到了DC2的IP,于是我访问编辑组策略的DC1,发现上面是有这个对象的