none
Проблемы с репликацией КД на 2008R2 RRS feed

  • Вопрос

  • Коллеги такая беда, есть сеть филиала, в котором 2 контроллера домена, и перестали применяться политики на ПК в домене. Такое ощущение что пропала реплика между КД, но при этом если зайти через сетевой путь к папке sysvol с каждого КД получается такая картина!

    p.s. repadmin /showrepl говорит что все ок!



    • Изменено skodamax 17 августа 2015 г. 8:07
    17 августа 2015 г. 8:06

Ответы

Все ответы

  • FRS\DFRS ошибки в логах есть?
    17 августа 2015 г. 10:20
  • FRS\DFRS ошибки в логах есть?

    есть, только по времени они совпадают с резервным копированием серверов. На одном КД не смог открыть лог в "блокноте", ошибка доступа! (скрин ниже)

    для большей наглядности! dcdiag /n:local /v 

    КД 1

    КД 2

    • Изменено skodamax 17 августа 2015 г. 11:47
    17 августа 2015 г. 11:10
  • Смотреть журналы событий DFSR нужно на обоих компьютерах. Если в них ничего не видите - перезапустите службу DFS Replication и подождите минут пятнадцать (некоторые ошибки и предупреждения фиксируются однократно после старта).

    У вас, похоже, второй КД не может установить сеанс репликации DFS с первым из-за какой-то ошибки на нём.


    Слава России!

    17 августа 2015 г. 11:34
  • Смотреть журналы событий DFSR нужно на обоих компьютерах. Если в них ничего не видите - перезапустите службу DFS Replication и подождите минут пятнадцать (некоторые ошибки и предупреждения фиксируются однократно после старта).

    У вас, похоже, второй КД не может установить сеанс репликации DFS с первым из-за какой-то ошибки на нём.


    Слава России!

    Смотрел на обоих, ошибки на них появляются когда стартует WBadmin в 21.00 вроде... Службы DFS перезапустил, не помогло.

    17 августа 2015 г. 12:07
  • Вот тут человек из MSFT советует в аналогичной ситуации удалить ключ реестра HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CurrentVersion\ASR\RestoreSession

    Думаю, что раз репликация у вас всё равно не идёт, то хуже от этого совета не будет. В крайнем случае, можно будет потом попробовать другой способ восстановления (он есть)

    Сделайте резервную копию правильного содержимого SYSVOL. Обычно она содержится на PDC emulator, для проверки можете попробовать консолью управления групповой политикой к КД, откуда будете брать копию и открыть в консоли все политики. После чего удалите указанный ключ реестра и перезапустите службу DFS Replication.


    Слава России!

    17 августа 2015 г. 16:36
  • Вот тут человек из MSFT советует в аналогичной ситуации удалить ключ реестра HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CurrentVersion\ASR\RestoreSession

    Думаю, что раз репликация у вас всё равно не идёт, то хуже от этого совета не будет. В крайнем случае, можно будет потом попробовать другой способ восстановления (он есть)

    Сделайте резервную копию правильного содержимого SYSVOL. Обычно она содержится на PDC emulator, для проверки можете попробовать консолью управления групповой политикой к КД, откуда будете брать копию и открыть в консоли все политики. После чего удалите указанный ключ реестра и перезапустите службу DFS Replication.


    Слава России!

    что-то не сообразил, а ключ реестра бахать на том КД на котором отсутствует часть политик в папке sysvol? Или на том, который выступает в роли PDC emulator?
    17 августа 2015 г. 20:44
  • На том, на котором возникает предупреждение с кодом 2107 (DCWORK-SRV)


    Слава России!

    17 августа 2015 г. 22:48
  • На том, на котором возникает предупреждение с кодом 2107 (DCWORK-SRV)


    Слава России!

    Так у меня сервер DCWORK-SRV и является PDC emulator! И он же содержит (если я правильно понимаю) правильную копию SYSVOL (скрин ниже)

    P.s. Да возможно вы правы, при копировании содержимого Sysvol на сервере DCWORK-SRV выдает ошибку... и не копирует не все содержимое, а с КД DCWORK все скопировал без вопросов! Нужно ли передать роль PDC emulator на DCWORK перед тем как "крошить" реестр на DCWORK-SRV?




    • Изменено skodamax 18 августа 2015 г. 7:30
    18 августа 2015 г. 7:16
  • Роль можно не передавать: она на процесс репликации SYSVOL не влияет, а влияет на выбор контроллера домена консолью управления групповой политикой.

    Поэтому делайте резервную копию содержимого SYSVOL там, где она правильная и решайте проблему.


    Слава России!

    18 августа 2015 г. 10:55
  • Роль можно не передавать: она на процесс репликации SYSVOL не влияет, а влияет на выбор контроллера домена консолью управления групповой политикой.

    Поэтому делайте резервную копию содержимого SYSVOL там, где она правильная и решайте проблему.


    Слава России!

    нет не помогло, буду пробовать передавать роли на второй КД, и понижать до уровня рядового сервера. Затем снова поднять до уровня КД и смотреть чего там будет уже... 
    18 августа 2015 г. 13:36
  • Прежде, чем понижать, можно попробовать другой вариант - неполномочную (non-authoritative) синхронизацию (аналогично установке Burflags=0xD2 для FRS в старых режимах работы КД): https://support.microsoft.com/en-us/kb/2218556

    Обычно это помогает.


    Слава России!

    18 августа 2015 г. 15:54
  • Прежде, чем понижать, можно попробовать другой вариант - неполномочную (non-authoritative) синхронизацию (аналогично установке Burflags=0xD2 для FRS в старых режимах работы КД): https://support.microsoft.com/en-us/kb/2218556

    Обычно это помогает.


    Слава России!

    надеюсь эта манипуляция не потянет за собой родительский домен!
    18 августа 2015 г. 17:15
  • Нет. Репликация SYSVOL - чисто внутридоменное дело.


    Слава России!

    18 августа 2015 г. 23:21