积极答复者
域控制器下发的用户组策略在ou内的用户上没有应用

问题
答案
-
你好,
如果D2不可以的话,你可以在PDC(确认没有问题)上进行权威还原(D4).
之前的链接里有D4相关的内容。(英文,可进行谷歌翻译)
在进行操作之前,为以防万一,请进行备份。
Fan
Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com
- 已标记为答案 andy_wang004 2019年9月16日 14:26
全部回复
-
你好,
为缩小问题范围,请确认以下问题:
运行gpupdate /force有无错误信息出现.
客户端登录OU内的用户,运行gpresult /h c:\gpreport.html,查看错误信息。
另外可测试以下Sysvol复制有无问题,在一台DC的Sysvol 中创建文件,能否复制到另外一台DC.
以上问题,如果方便的话,可以上传截图。
Fan
Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com
-
你好,
运行gpupdate /force有无错误信息出现.
客户端登录OU内的用户,运行gpresult /h c:\gpreport.html,查看错误信息。
另外可测试以下Sysvol复制有无问题,在一台DC的Sysvol 中创建文件,能否复制到另外一台DC.
请问,以上问题有没有检查过,结果如何?
Fan
Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com
-
你好,
请问您目前情况如何?
是否是以为sysvol文件不复制导致的问题。
如果是使用的DFSR复制,则需要在有问题的DC上进行一个D2或者D4操作,具体可以参考以下链接:https://support.microsoft.com/en-in/help/2218556.
如果有问题,欢迎继续联系我们。
Fan
Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com
-
您好,我看了客户端组策略gpresult的应用结果,其计算机组策略对象以及用户组策略对象的版本与域控制器上面对应GPO的版本不一致,有些客户端是计算机策略的某些项目没有应用出来,用户策略正常;有些客户端是计算机和用户策略的某些项目都没有应用出来。另外,gpresult的结果中有报错信息:由于出现下面列出的错误,Group policy network shares失败。系统找不到指定的文件。最后我检测了一台域控制器组策略管理中域复制的状态详细信息,提示无法访问,无法在此域控制器上访问active directory 或sysvol或者缺少对象;检查另外一台域控制器时提示:此域控制器上的一个或多个GPO版本号与基线域控制器上的GPO版本不一致。
请您指点一下,谢谢。
-
你好,
非常抱歉,论坛这边只负责发帖内容的交流,关于上传图片及认证方面的内容,没办法帮您处理。
从描述来看,应该是sysvol文件出了问题。
首先建议对sysvol文件进行排错。首先建议在有问题的DC上对SYSVOL文件夹进行D2还原。(在两台DC上运行Dcdiag /v >c:\dcdiag.log)确认哪一台是有问题的。必须有一台DC是正常运行的才可。
)
https://support.microsoft.com/en-in/help/2218556.
之后再一次查看结果,看还有无其他的问题,如果还不能正常运行,则再根据实际情况进行处理。
Fan
Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com
-
这是其中一台dc的dcdiag的结果,请您看看有没有大的问题,谢谢。
目录服务器诊断
正在执行初始化设置:正在尝试查找主服务器...
主服务器 = secondc
* 已识别的 AD 林。
已完成收集初始化信息。
正在进行所需的初始化测试
正在测试服务器: Default-First-Site-Name\SECONDC开始测试: Connectivity
......................... SECONDC 已通过测试 Connectivity
正在执行主要测试
正在测试服务器: Default-First-Site-Name\SECONDC开始测试: Advertising
......................... SECONDC 已通过测试 Advertising
开始测试: FrsEvent
......................... SECONDC 已通过测试 FrsEvent
开始测试: DFSREvent
SYSVOL 共享后的最近 24 小时内出现了警告或错误事件。 失败的 SYSVOL 复制问题可能导致组策略问题。
......................... SECONDC 已通过测试 DFSREvent开始测试: SysVolCheck
......................... SECONDC 已通过测试 SysVolCheck
开始测试: KccEvent
......................... SECONDC 已通过测试 KccEvent
开始测试: KnowsOfRoleHolders
......................... SECONDC 已通过测试 KnowsOfRoleHolders
开始测试: MachineAccount
......................... SECONDC 已通过测试 MachineAccount
开始测试: NCSecDesc
......................... SECONDC 已通过测试 NCSecDesc
开始测试: NetLogons
......................... SECONDC 已通过测试 NetLogons
开始测试: ObjectsReplicated
......................... SECONDC 已通过测试 ObjectsReplicated
开始测试: Replications
......................... SECONDC 已通过测试 Replications
开始测试: RidManager
......................... SECONDC 已通过测试 RidManager
开始测试: Services
......................... SECONDC 已通过测试 Services
开始测试: SystemLog
发生了一个错误事件。EventID: 0xC0001B61
生成时间: 09/02/2019 08:27:47
事件字符串: 等待 DIGIQUCHVKHJRHKMUKVQ 服务的连接超时(30000 毫秒)。
发生了一个错误事件。EventID: 0x0000271A
生成时间: 09/02/2019 08:29:18
事件字符串:
服务器 {B91D5831-B1BD-4608-8198-D72E155020F7} 没有在要求的超时时间内向 DCOM 注册。
......................... SECONDC 没有通过测试 SystemLog
开始测试: VerifyReferences
......................... SECONDC 已通过测试 VerifyReferences
正在 ForestDnsZones上运行分区测试
开始测试: CheckSDRefDom......................... ForestDnsZones 已通过测试 CheckSDRefDom
开始测试: CrossRefValidation
......................... ForestDnsZones 已通过测试 CrossRefValidation
正在 DomainDnsZones上运行分区测试
开始测试: CheckSDRefDom......................... DomainDnsZones 已通过测试 CheckSDRefDom
开始测试: CrossRefValidation
......................... DomainDnsZones 已通过测试 CrossRefValidation
正在 Schema上运行分区测试
开始测试: CheckSDRefDom......................... Schema 已通过测试 CheckSDRefDom
开始测试: CrossRefValidation
......................... Schema 已通过测试 CrossRefValidation
正在 Configuration上运行分区测试
开始测试: CheckSDRefDom......................... Configuration 已通过测试 CheckSDRefDom
开始测试: CrossRefValidation
......................... Configuration 已通过测试 CrossRefValidation
正在 xnyy上运行分区测试
开始测试: CheckSDRefDom......................... xnyy 已通过测试 CheckSDRefDom
开始测试: CrossRefValidation
......................... xnyy 已通过测试 CrossRefValidation
正在 xnyy.yjs.analy上运行企业测试
开始测试: LocatorCheck......................... xnyy.yjs.analy 已通过测试 LocatorCheck
开始测试: Intersite
......................... xnyy.yjs.analy 已通过测试 Intersite
-
之前做过在一台dc的sysvol下域名的文件夹中建立一个文件夹,再打开活动目录和站点复制链接到另一台dc,结果另外一台上面的sysvol中没有改文件夹。这个是不是复制有问题。今天我在客户端发现组策略应用错误设置,如下图。
怎么进行d2还原,您之前发的英文版的,我英文水平不高,没看懂应该怎么操作,请您再指点一下。谢谢了。
- 已编辑 andy_wang004 2019年9月3日 6:52
-
你好
如何执行DFSR复制的SYSVOL的非权威同步(如FRS的“D2”)
- 在ADSIEDIT.MSC工具中,修改要使其成为非权威的每个域控制器上的以下可分辨名称(DN)值和属性:
CN = SYSVOL订阅,CN =域系统卷,CN = DFSR-LocalSettings,CN = <服务器名称>,OU =域控制器,DC = <域>
msDFSR-Enabled = FALSE
- 强制整个域中的Active Directory复制。
- 在您设置为非权威的服务器上运行以下命令:
DFSRDIAG POLLAD
- 您将在DFSR事件日志中看到事件ID 4114,指示不再复制SYSVOL。
-
在步骤1中的相同DN上,设置:
msDFSR-Enabled = TRUE
-
强制整个域中的Active Directory复制。
-
在您设置为非权威的服务器上运行以下命令:
DFSRDIAG POLLAD
-
您将在DFSR事件日志中看到事件ID 4614和4604,指示SYSVOL已初始化。该域控制器现在已经完成了SYSVOL的“D2”。
Fan
Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com
- 在ADSIEDIT.MSC工具中,修改要使其成为非权威的每个域控制器上的以下可分辨名称(DN)值和属性:
-
我看了一下event日志,我没有手动运行d2还原时,它也会出现一些跟进行D2还原之后出现的日志,比如:
1已禁用本地路径 C:\Windows\SYSVOL\domain 中的已复制文件夹。此已复制文件夹 在启用前不会参与复制。启用此已复制文件夹时, 此文件夹中的所有数据都被视为以前存在的数据。
2DFS 复制服务检测到已禁用或删除卷 C: 上的所有已复制文件夹。在这些日志之前的日志:DFS 复制服务已成功联系域控制器 XNYY-研发QC域控.xnyy.yjs.analy 以访问配置信息。
另外我设置了windows server backup每天13:00自动进行裸机备份,正在备份时,日志里面提示:由于另一个应用程序正在执行备份或还原操作, DFS 复制服务临时停止了复制。备份或还原操作 完成后,将恢复复制。这个应该没影响吧。请您再指导一下,谢谢。
-
你好,
从报错来看确实很有可能是因为备份原因导致复制停止。
如果备份完成后一段时间后DFS复制可自动回复,可忽略这个事件。
如果没有自动恢复,则尝试手动在DFS控制台开启。
建议把备份时间跟复制时间调整一下。比如把备份时间调整为晚上22pm-24pm,DFS 复制schedule 设置避开这个时间段即可。
Fan
Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com
-
我刷新组策略,然后又重新做了一次D2还原,结果跟以前一样,不出现D2成功还原的事件,只出现4614事件:DFS 复制服务在本地路径 C:\Windows\SYSVOL\domain 上启动了 SYSVOL,并且正在等待 执行初始复制。复制的文件夹在与其伙伴 进行复制之前, 将保持初始同步状态。如果服务器正在升级为域控制器, 则在解决该问题之前,域控制器将不会进行播发, 也不会发挥如同域控制器的功能。 如果指定的伙伴也处于此初始同步状态,或者如果此服务器或 同步伙伴遇到共享冲突,则可能发生这种情况。 如果在从文件复制服务(RFS)到 DFS 复制的 SYSVOL 迁移过程中 发生此事件,则在解决此问题之前,将不复制更改。 这可能导致该服务器上的 SYSVOL 文件夹与其他域控制器不同步。
其他信息:
已复制文件夹名: SYSVOL Share
已复制文件夹 ID: 60B0D3DD-DD8D-4BB1-9F0C-A75A656490C8
复制组名: Domain System Volume
复制组 ID: 4728B85C-DA4E-4488-B5AF-BA2CBBE62AD6
成员 ID: F3C33C67-03D2-4D3F-B16E-1A86EF4A6A8C
只读: 0 -
你好,
如果D2不可以的话,你可以在PDC(确认没有问题)上进行权威还原(D4).
之前的链接里有D4相关的内容。(英文,可进行谷歌翻译)
在进行操作之前,为以防万一,请进行备份。
Fan
Please remember to mark the replies as an answers if they help. If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com
- 已标记为答案 andy_wang004 2019年9月16日 14:26