Pemecahan masalah hilang SYSVOL dan NETLOGON saham pada pengontrol domain Windows

Terjemahan Artikel Terjemahan Artikel
ID Artikel: 257338 - Melihat produk di mana artikel ini berlaku.
Pemberitahuan
Artikel ini berlaku untuk Windows 2000. Dukungan untuk Windows 2000 berakhir pada 13 Juli 2010. The Pusat Solusi Windows 2000 akhir dukungan adalah titik awal untuk perencanaan strategi migrasi dari Windows 2000. Untuk informasi lebih lanjut lihat Microsoft Support Lifecycle Policy.
Perbesar semua | Perkecil semua

RINGKASAN

Layanan Replikasi File (FRS) adalah sebuah multi-threaded, multi-master replikasi mesin yang menggantikan layanan LMREPL di Microsoft Windows NT 3.x dan 4.0. Kontroler domain Microsoft Windows 2000 dan server menggunakan FRS untuk meniru sistem kebijakan dan login script untuk Windows 2000 dan tingkat bawah klien.

FRS juga dapat mereplikasi konten antara Windows 2000 server hosting sama akar DFS toleran atau anak simpul replika.

Artikel ini menjelaskan langkah pemecahan masalah untuk digunakan pada pengontrol domain Windows 2000 yang hilang netlogon dan sysvol saham.

INFORMASI LEBIH LANJUT

Hilang netlogon dan sysvol saham biasanya terjadi pada pengontrol domain replika di domain yang ada, tetapi juga dapat terjadi pada kontroler domain pertama di domain baru. Langkah-langkah berikut lebih diarahkan pada kontroler domain replika skenario, tetapi dapat diterapkan ke kontroler domain pertama dalam domain dengan mengabaikan langkah-langkah khusus replikasi.
  1. NTDS koneksi objek ada dalam DS masing-masing mitra replikasi.

    NTDS hubungan adalah salah satu cara koneksi yang digunakan oleh layanan direktori untuk meniru Active Directory, dan Layanan Replikasi File (FRS) untuk meniru bagian sistem berkas sistem kebijakan di SYSVOL folder. Pengetahuan konsistensi Checker (KCC) bertanggung jawab untuk membangun objek sambungan NTDS untuk membentuk topologi baik-baik antara pengontrol domain di domain dan hutan. Pengganti dari koneksi otomatis, administrator juga dapat membuat objek sambungan manual.

    Gunakan snap-in "Situs dan layanan" (Dssite.msc) untuk memeriksa koneksi benda-benda yang ada antara masalah komputer dan ada domain controller. Untuk replikasi terjadi antara komputer \\M1 dan \\M2, \\M1 harus memiliki koneksi inbound objek dari \\M2, dan \\M2 objek inbound sambungan dari \\M1. Gunakan perintah "Menghubungkan ke Domain Controller..." di Dssite.msc untuk melihat dan membandingkan setiap domain controller perspektif objek sambungan intra-domain.

    Jika objek sambungan tidak ada untuk anggota replika, gunakan Periksa replikasi topologi perintah di Dssite.msc untuk memaksa KCC untuk membangun objek diperlukan koneksi otomatis (tekan F5 untuk me-refresh tampilan setelah itu).

    Jika KCC mampu membangun koneksi otomatis, administrator harus campur tangan dengan membangun objek sambungan manual untuk pengontrol domain dengan tidak inbound atau outbound koneksi ke atau dari pengontrol domain lainnya di domain. Sering, membangun satu kerja manual koneksi objek memungkinkan KCC untuk membangun objek sambungan otomatis yang diinginkan. Duplikat manual dan/atau otomatis sambungan dari kontroler domain yang sama dalam domain yang akan dihapus untuk menghindari menghalangi replikasi konfigurasi seperti yang didokumentasikan dalam artikel berikut pada Basis Pengetahuan Microsoft:
    251250 NTFRS peristiwa ID 13557 dicatat ketika duplikat NTDS koneksi objek ada
  2. Replikasi direktori aktif sedang terjadi antara baru dan ada kontroler domain di domain.

    Gunakan Repadmin.exe untuk mengkonfirmasi bahwa replikasi Active Directory terjadi antara sumber dan tujuan pengontrol domain di domain yang sama pada interval replikasi dijadwalkan. Default replikasi interval adalah lima menit antara kontroler domain di tempat yang sama, dan setiap tiga jam antara kontroler domain pada situs yang berbeda (minimal 15 menit).

    REPADMIN /SHOWREPS % UPSTREAMCOMPUTER %
    REPADMIN /SHOWREPS % DOWNSTREAMCOMPUTER %

    FRS replikasi bergantung pada Active Directory untuk mereplikasi informasi konfigurasi yang diperlukan antara pengontrol domain di domain. Jika replikasi tersangka, memeriksa replikasi peristiwa pada Peraga Peristiwa setelah mengatur catatan "replikasi peristiwa"
    HKEY_LOCAL_MACHINE\system\ccs\services\ntds\diagnostics\
    "5" pada sumber potensial komputer (\\M1) dan komputer tujuan (\\M2), kemudian memaksa replikasi dari \\M1 ke \\M2 dan \\M2 untuk \\M1 menggunakan perintah "meniru sekarang" di Dssite.msc atau yang setara di REPLMON.
  3. Server yang digunakan untuk sumber Active Directory dan SYSVOL folder harus dibuat NETLOGON dan SYSVOL saham itu sendiri.

    Setelah Dcpromo.exe program telah me-restart komputer, FRS pertama kali mencoba untuk sumber SYSVOL dari komputer yang diidentifikasi dalam kunci registri "Replika Set orangtua" di bawah:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTFRS\Parameters\SysVol\DomainName
    CATATAN: Kunci ini bersifat sementara dan akan dihapus setelah SYSVOL bersumber, atau informasi di bawah SYSVOL telah direplikasi berhasil.

    Rilis 2195 Ntfrs.exe mencegah replikasi dari server sumber awal ini, menunda SYSVOL replikasi sampai FRS dapat mencoba replikasi dari mitra inbound replikasi di domain atas otomatis atau manual objek sambungan NTDS.

    Semua potensi sumber pengontrol domain di domain harus sendiri telah berbagi NETLOGON dan SYSVOL saham dan domain default yang diterapkan dan kebijakan kontroler domain.

    Struktur direktori SYSVOL:
    • domain
      • DO_NOT_REMOVE_NtFrs_PreInstall_Directory
      • Kebijakan
        • {GUID}
          • ADM
          • MESIN
          • PENGGUNA

        • {GUID}
          • ADM
          • MESIN
          • PENGGUNA

        • {dll.,}

      • script

    • pementasan
    • staging area
      • MyDomainName.com

    • script
    • SYSVOL (sysvol saham)
      • MyDomainName.com
        • DO_NOT_REMOVE_NtFrs_PreInstall_Directory
        • Kebijakan
          • {GUID}
            • ADM
            • MESIN
            • PENGGUNA

          • {GUID}
            • ADM
            • MESIN
            • PENGGUNA

          • {dll.,}

        • script (NETLOGON saham)


  4. Kelompok "Enterprise pengontrol Domain" harus diberikan hak "akses komputer ini dari jaringan" dalam kebijakan kontroler domain default pada pengontrol domain OU.

    Replikasi direktori aktif selama penggunaan Dcpromo.exe program menggunakan kredensial yang ditentukan dalam Wizard penginstalan direktori aktif. Saat restart, replikasi terjadi dalam konteks account komputer kontroler domain. Semua pengontrol domain sumber dalam domain harus berhasil mereplikasi dan menerapkan kebijakan pemberian "Enterprise pengontrol Domain" kelompok "akses komputer ini dari jaringan yang tepat. Untuk verifikasi cepat, Cari acara 1704s dalam log aplikasi dari kontroler domain sumber potensial. Untuk detil verifikasi, menjalankan analisis konfigurasi keamanan terhadap template Basicdc.inf (memerlukan mendefinisikan variabel lingkungan untuk SYSVOL, DSLOG dan DSIT per
    250454 Anda menerima pesan galat "data tidak sah" ketika Anda mencoba untuk mengimpor template keamanan dengan menggunakan konfigurasi dan analisis snap-in pada Windows 2000
    dan periksa dihasilkan log output.

    Hak "akses komputer ini dari jaringan" sering hilang pada domain Windows NT 4.0 upgrade ke Windows 2000, menyebabkan active directory dan FRS replikasi menjadi gagal dengan pesan galat "akses ditolak".
  5. Kontroler domain masing-masing harus dapat menetapkan nama (ping) komputer yang memenuhi syarat (% komputer nama %.<domain name="">) dari komputer yang berpartisipasi dalam set replika. </domain>

    Untuk SYSVOL, ini berarti ping nama komputer FQ dari semua kontroler domain pada domain. Mengkonfirmasi bahwa alamat dikembalikan oleh perintah ping sesuai alamat IP yang dikembalikan oleh IPCONFIG di konsol setiap pasangan set replika.
  6. Layanan FRS harus dibuat NTFRS jet database.

    Menjalankan "DIR \\<computername>\admin$\ntfrs\jet" terhadap setiap kontroler domain domain untuk mengkonfirmasi kehadiran berkas NTfrs.jdb. Tanggal dan ukuran database jet mungkin salah sementara layanan NTFRS berjalan (oleh desain). </computername>
  7. Kontroler domain masing-masing harus menjadi anggota replika SYSVOL.

    Menjalankan "NTFRSUTL DS [COMPUTERNAME]" pada semua replika menetapkan anggota. Mengkonfirmasi bahwa semua kontroler domain pada domain muncul di bawah "SET: DOMAIN SYSTEMVOLUME (SYSVOL SHARE)" bagian dari NTFRSUTL output. Set replika SYSVOL dan anggotanya dapat juga ditampilkan di bawah cn = "domain volume sistem", cn = layanan replikasi file, cn = system, dc =<fqdn> di pengguna dan komputer (Dsa.msc) snap-in ketika "Fitur lanjutan" diaktifkan di bawah<b00> </b00> </fqdn>Lihat menu.
  8. Kontroler domain masing-masing harus pelanggan set replika.

    Menjalankan "NTFRSUTL DS [COMPUTERNAME]" pada semua replika menetapkan anggota. Pelanggan objek muncul pada cn = volume sistem domain (SYSVOL berbagi), cn = NTFRS langganan, CN = % DCNAME %, OU = pengontrol Domain, DC =<fqdn>. Ini memerlukan bahwa mesin objek ada dan telah direplikasi di. NTFRSUTL laporan berikut ketika objek pelanggan hilang: </fqdn>
    BERLANGGANAN: NTFRS LANGGANAN DN: cn = ntfrs langganan, cn = W2KPDC, ou = pengontrol domain, dc = d... GUID:
    5c44b60b-8f01-48 c 6-8604c630a695dcdd
    Bekerja: f:\winnt\ntfrs
    Sebenarnya bekerja: f:\winnt\ntfrs
    WIN2K-PDC BUKANLAH ANGGOTA REPLIKA SET!
  9. Jadwal replikasi harus diaktifkan.
  10. Pengandar logis hosting berbagi SYSVOL dan pementasan folder memiliki banyak ruang disk yang tersedia di Hulu dan Hilir mitra. Misalnya, 50 persen dari jumlah konten Anda mencoba untuk meniru dan tiga kali file terbesar ukuran direplikasi.
  11. Periksa folder tujuan dan folder pementasan (ditampilkan dalam "NTFRSUTL DS") replika baru untuk melihat jika file mereplikasi. File dalam folder pementasan harus dalam proses untuk pindah ke lokasi terakhir. Bahwa jumlah file dalam folder staging atau tujuan yang terus berubah adalah pertanda baik sebagai salah satu file yang direplikasi di, atau beralih ke folder tujuan.
CATATAN: Ntfrsutl.exe adalah sebuah utilitas yang disertakan dalam Kit sumber daya Windows 2000.

Properti

ID Artikel: 257338 - Kajian Terakhir: 21 September 2011 - Revisi: 2.0
Berlaku bagi:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows Server 2003 R2 Datacenter Edition (32-Bit x86)
  • Microsoft Windows Server 2003 R2 Datacenter x64 Edition
  • Microsoft Windows Server 2003 R2 Datacenter x64 Edition with Service Pack 2
  • Microsoft Windows Server 2003 R2 Enterprise Edition (32-Bit x86)
  • Microsoft Windows Server 2003 R2 Enterprise Edition KN
  • Microsoft Windows Server 2003 R2 Enterprise x64 Edition
  • Microsoft Windows Server 2003 R2 Standard Edition (32-bit x86)
  • Microsoft Windows Server 2003 R2 Standard Edition KN
  • Microsoft Windows Server 2003 R2 Standard x64 Edition
  • Windows Media Services 2008 for Windows Server 2008 R2
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Datacenter without Hyper-V
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Enterprise without Hyper-V
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Server 2008 Foundation
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Datacenter without Hyper-V
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Enterprise without Hyper-V
  • Windows Server 2008 R2 for Itanium-Based Systems
  • Windows Server 2008 R2 Foundation
  • Windows Server 2008 R2 Service Pack 1
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Standard without Hyper-V
  • Windows Server 2008 Service Pack 2
  • Windows Server 2008 Standard
  • Windows Server 2008 Standard without Hyper-V
Kata kunci: 
kbhowto kbnetwork kbtshoot kbmt KB257338 KbMtid
Penerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:257338

Berikan Masukan

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com