Recuperación de objetos FRS y atributos FRS que faltan en Active Directory

En este artículo se proporciona información sobre cómo recuperar objetos FRS y atributos FRS que faltan en Active Directory.

Se aplica a: Windows Server 2012 R2
Número de KB original: 312862

Resumen

El servicio de replicación de archivos (FRS) es un motor de replicación multiproceso y multimaestro que reemplaza el servicio LMREPL en Microsoft Windows NT 3. x y en Microsoft Windows NT 4.0. Los servidores y controladores de dominio basados en Windows 2000 y Windows Server 2003 usan FRS para replicar scripts de inicio de sesión y directivas del sistema para clientes que ejecutan Windows Server 2003 y versiones anteriores. También puede usar FRS para replicar archivos y carpetas entre servidores basados en Windows 2000 y Windows Server 2003 que hospedan las mismas réplicas secundarias o raíz del sistema de archivos distribuido (DFS) tolerantes a errores.

Este artículo describe:

  • Cómo se produce la eliminación de objetos FRS y atributos FRS.
  • Cómo detectar que faltan atributos de Server-Reference y objetos miembro en SYSVOL conjuntos de réplicas.
  • Cómo reparar los atributos que faltan mediante el uso de atributos de Server-Reference null como ejemplo.
  • Cómo reparar los objetos que faltan mediante el uso de objetos miembro que faltan como ejemplo.
  • Cómo reparar los objetos de conexión que faltan mediante el uso de objetos de conexión existentes como ejemplo.

Más información

Para funcionar correctamente, FRS se basa en contenedores, objetos y atributos almacenados en Active Directory y que se replican entre los controladores de dominio de un dominio determinado. Entre los objetos críticos se incluyen los objetos miembro y suscriptor de FRS. Los atributos necesarios (por definición de clase de esquema) y los atributos opcionales incluyen el atributo Schedule, el atributo FRS-File-Filter, el atributo FRS-Folder-Filter y la ubicación de la base de datos FRS. Las definiciones de esquema definen los contenedores o la ubicación en la que residen los objetos FRS.

FRS admite dos tipos de conjuntos de réplicas: DFS y SYSVOL. Dcpromo.exe crea indirectamente contenedores, objetos y atributos para SYSVOL conjuntos de réplicas. El complemento DFS (Dfsgui.msc) crea objetos al habilitar la replicación entre dos o más destinos en una raíz DFS o un vínculo DFS, o al agregar nuevos miembros a un conjunto de réplicas FRS existente.

Nota:

A partir de Windows Server 2008 R2, SYSVOL el motor de replicación del sistema de archivos distribuido (DFS-R) puede realizar la replicación. Existe un procedimiento similar para reparar objetos y atributos DFS-R. Para obtener más información, consulte https://technet.microsoft.com/library/cc794759(WS.10).aspx

Eliminación o eliminación de objetos FRS y atributos FRS

Los objetos y atributos FRS se quitan de Active Directory cuando se quitan correctamente los servidores del conjunto de réplicas.

Por ejemplo:

  • SYSVOL: cuando se usa Dcpromo.exe para degradar un servidor a un servidor miembro.
  • Raíces DFS replicadas, vínculos DFS y conexiones DFS: cuando se usa Dfsgui.msc para quitar el vínculo DFS, la raíz DFS o algunas de las conexiones.

Es posible que un administrador elimine objetos o contenedores sin comprender su importancia, lo que puede tener un impacto negativo en FRS.

En general, nunca elimine manualmente objetos de suscriptor FRS o miembros de FRS ni sus contenedores primarios de Active Directory a menos que vuelva a instalar el sistema operativo al que hacen referencia estos objetos.

Por ejemplo:

  • En Sitios y servicios de Active Directory, no elimine un objeto configuración de NTDS en un controlador de dominio (independientemente de si está huérfano o sin conexión). Si realiza la eliminación, los atributos de Server-References del objeto miembro FRS se convierten en null; los atributos de Server-Reference null detienen la replicación entrante y saliente de en el controlador de SYSVOL dominio. Este tipo de eliminación es un escenario común.
  • No elimine objetos de cuenta de máquina para servidores miembros o controladores de dominio en conjuntos de réplicas FRS o en sus objetos secundarios.
  • No elimine uno o varios objetos miembro de un conjunto de réplicas.
  • No elimine el SYSVOL contenedor NtFrsReplica que contiene (con) objetos miembro para cada uno de los controladores de dominio del dominio.

Detección de atributos de Server-Reference null

Cuando FRS replica el contenido de la SYSVOL carpeta, FRS usa objetos de conexión que se encuentran en la partición de configuración de Active Directory. Puede crear manualmente estos objetos de conexión; sin embargo, KCC genera automáticamente los objetos de conexión de forma predeterminada. Un objeto Configuración de NTDS es uno de los dos objetos críticos que distinguen controladores de dominio de otras cuentas de equipo de Active Directory. Entre otras cosas, el objeto NTDS Settings es el contenedor primario para las conexiones entrantes de otros controladores de dominio en el dominio y en el bosque.

La ruta de acceso del nombre de dominio del atributo Server-Reference en objetos miembro FRS se convierte en null (vacío) si elimina objetos NTDS Settings de la partición Configuration en Active Directory. Este comportamiento se detecta o registra mediante las siguientes herramientas o registros:

  1. Salida del comando ntfrsutl ds:

  2. Evento 13562 en el registro de eventos FRS en equipos que ejecutan Service Pack 2 (SP2) o posterior:

    Tipo de evento: Advertencia
    Origen del evento: NtFrs
    Categoría de eventos: Ninguno
    Identificador de evento: 13562
    Fecha: mm/dd/aaaa
    Hora:
    hh:mm:ss AM|PM
    Usuario: N/A
    Computadora:
    Nombredeequipo
    Descripción:
    A continuación se muestra el resumen de las advertencias y errores detectados por el servicio de replicación de archivos al sondear la información de configuración del conjunto de réplicas FRS del controlador dc1.a.com de dominio.

    El objeto nTFRSMember cn=dc1,cn=volumen del sistema de dominio (sysvol share),cn=servicio de replicación de archivos,cn=system,dc=a,dc=com tiene un valor no válido para el atributo ServerReference.

  3. Errores en los registros de depuración de FRS:

    NtFrs_000X.log: FrsNewDsGetSysvolCxtions: S0: HH:MM:SS :D S: WARN - Member (cn=DC1,cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=a,dc=com) del conjunto de réplicas sysvol carece de referencia del servidor; Saltar

  4. La salida del comando ntfrsutl ds analizada con el script PERL TOPCHK (que está disponible en servicios de soporte técnico de Microsoft):

    S E R V E R S M I S S I N G I N B O U N D C O N N E C T I O N S

    Los siguientes servidores miembros FRS tienen asociados de replicación salientes, pero no objetos de conexión entrantes. Puede haber varias razones para esto:

    1. No hay objetos de conexión en el objeto Configuración de NTDS para este servidor. Se trata de un error.
    2. El atributo ServerReference de este servidor es null. Se trata de un error.
    3. Este servidor podría estar en un dominio diferente, por lo que no habrá ningún objeto miembro FRS para él.
    4. Es posible que falte el objeto miembro FRS. Se trata de un error.

    DEFAULT-FIRST-SITE-NAME\DC1

Reparación de los atributos de Server-Reference null

Puede usar LDP.exe o ADSIedit.msc para reparar los atributos Server-Reference que faltan. Estas herramientas permiten reparar los atributos restableciendolos para que coincidan con el nombre distintivo (DN) del objeto de configuración NTDS del servidor. Para reparar los atributos de Server-Reference null, siga estos pasos:

  1. Use uno de los métodos siguientes para buscar la ruta de acceso de DN del objeto NTDS Settings para el equipo que tiene el atributo de Server-Reference que falta (null):

    • En LDP o ADSIedit, copie la ruta de acceso de DN del objeto Configuración de NTDS desde el contenedor Configuration en el dominio raíz del bosque al Portapapeles.

      o:

    • En la partición de dominio de Active Directory, copie el valor del atributo Server-Reference de un controlador de dominio correcto en el Portapapeles. Este controlador de dominio debe estar en el mismo dominio y sitio de Active Directory que el equipo dañado; de lo contrario, tiene que editar la ruta de acceso de DN.

  2. Busque el objeto miembro que tiene el atributo de Server-Reference null:

    1. Inicie ADSIedit. En la partición Dominio de Active Directory, busque el objeto miembro (nTFRSMember) que no tiene la referencia de configuración. La ruta de acceso de DN es:
    2. Haga clic con el botón derecho en el objeto miembro que tiene el atributo null Server-Reference y, a continuación, haga clic en Propiedades.
  3. Edite el valor del atributo Server-Reference:

    1. Configure la pestaña Atributos en ADSIedit:

      • Seleccione las propiedades que desea ver: establézcala en OPTIONAL.
      • Seleccione una propiedad que desea ver: haga clic en la propiedad Server-Reference.
    2. En Editar atributo, pegue la ruta de acceso del DN del objeto Configuración de NTDS del Portapapeles. La ruta de acceso de DN para una configuración de NTDS debe tener el siguiente formato
      CN=NTDS Settings, CN= Computer name,CN= Site name, CN=Sites, CN=Configuration, DC= Root domain of forest,DC=COM
      donde Nombre del equipo es el nombre del controlador de dominio con el atributo null Server-Reference y dónde
      Nombre del sitio es el nombre del sitio de Active Directory donde reside el objeto NTDS Settings de ese servidor.

    3. Haga clic en SET y, a continuación, confirme el valor que se escribe en Active Directory.

  4. Espere o obligue a FRS a sondear Active Directory:

    FRS sondea Active Directory a intervalos regulares para detectar cambios de configuración. Puede usar cualquiera de los métodos siguientes para que se produzca el sondeo:

    1. Use el comando net stop ntfrs para detener FRS y, a continuación, use el comando net start ntfrs para reiniciar FRS. o:

    2. Use la línea de comandos ntfrsutl poll /now para forzar a FRS a sondear:

      1. Espere hasta que expire el intervalo de sondeo corto o largo. Es un valor predeterminado de cinco minutos en los controladores de dominio.
      2. FRS registra el cambio durante su siguiente ciclo de sondeo de DS. Supervise el registro de eventos FRS para la replicación mediante la salida del comando ntfrsutl sets.

Corrección o modificación de otros atributos:

Puede usar las mismas técnicas que se describen en la sección "Corregir atributos null Server-Reference" con cualquier objeto de configuración o atributos que utilice FRS.

Con respecto a los atributos concretos que desea modificar o reparar que pegará en LDP o ADSIedit durante el procedimiento de modificación ldap, Microsoft recomienda usar atributos de un controlador de dominio o servidor miembro correcto.

Recuperación de objetos FRS eliminados

Las eliminaciones masivas de objetos de miembro o suscriptor de FRS son poco frecuentes; sin embargo, para recuperarse de una eliminación masiva, debe usar una restauración autoritativa en el contenedor adecuado. Para evitar el daño que provocan las eliminaciones masivas, debe proteger los objetos críticos con los permisos adecuados, mediante el entrenamiento de administradores en el dominio y la realización de copias de seguridad periódicas del estado del sistema. Tenga en cuenta el siguiente plan de acción si se requiere una restauración:

  1. Realice copias de seguridad frecuentes del estado del sistema para que pueda volver al estado actual si es necesario.
  2. Restaure objetos lo más profundos posible en el árbol de Active Directory.
  3. Realice restauraciones masivas de prueba en dominios de prueba que reflejen el dominio de producción.
  4. Pruebe las restauraciones masivas en controladores de dominio de producción de prueba en una red privada antes de volver a introducirla en la red corporativa.

Puede usar LDP y ADSIedit para recuperar objetos individuales mediante el mismo procedimiento que se describe en la sección "Corrección de atributos null Server-Reference"; sin embargo, en este escenario, el procedimiento se produce a mayor escala.

Detección de objetos miembro FRS que faltan

Puede detectar objetos miembro FRS que faltan con las herramientas siguientes:

  1. Use la salida de la línea de comandos ntfrsutl sets y, a continuación, anótelo con el script PERL TOPCHK:

    S E R V E R S M I S S I N G I N B O U N D C O N N E C T I O N S
    Los siguientes servidores miembros FRS tienen asociados de replicación salientes, pero no objetos de conexión entrantes. Puede haber varias razones para esto:

    1. No hay objetos de conexión en el objeto Configuración de NTDS para este servidor. Se trata de un error.
    2. El atributo ServerReference de este servidor es null. Se trata de un error.
    3. Este servidor podría estar en un dominio diferente, por lo que no habrá ningún objeto miembro FRS para él.
    4. Es posible que falte el objeto miembro FRS. Se trata de un error.

    DEFAULT-FIRST-SITE-NAME\DC1

  2. Salida del comando ntfrsutl sets:

    Nota:

    No hay conexiones salientes en la salida siguiente.

Recuperación de conjuntos de réplicas FRS eliminados

Puede recuperar los conjuntos de réplicas FRS eliminados si los vuelve a crear o restaura el estado del sistema.

Para volver a crear la SYSVOL réplica mediante ADSIEDIT, siga estos pasos:

Nota:

Preste especial atención para evitar errores tipográficos al agregar nombres y valores de objetos y atributos a ADSIedit. Si hay un controlador de dominio en el entorno de Active Directory que no replicó la eliminación accidental del conjunto de réplicas (por ejemplo, el controlador de dominio estaba sin conexión, no estaba conectado a la red o no se abrió la programación de replicación), puede usar LDP.exe o ADSIedit para copiar los valores de ese controlador de dominio y pegarlos en ADSIedit en el controlador de dominio de "recuperación" donde desea volver a crear los objetos Conjunto de réplicas. También puede string names and values from another domain or an online copy of this article if you modify the DN path to match the target domain.you can string names and values from another domain or an online copy of this article if you modify the DN path to match the target domain. Por ejemplo, vea DC=A,DC=COM en el ejemplo siguiente.

  1. Inicie ADSIedit. Conéctese a la partición de dominio en un controlador de dominio que sea miembro del dominio que hospeda el objeto que falta SYSVOL .

  2. Vuelva a crear el conjunto de SYSVOL réplicas. Para ello, haga clic con el botón derecho en Container CN=File Replication Service,CN=System,DC=A,DC=COM, haga clic en Nuevo y, a continuación, haga clic en Objeto.

  3. Seleccione la clase de objeto nTFRSReplicaSet y, a continuación, haga clic en Siguiente.

  4. Escriba Volumen del sistema de dominio (SYSVOL recurso compartido) en el cuadro Valor y, a continuación, haga clic en Siguiente.

  5. Haga clic en Más atributosy, a continuación, haga clic en AMBOS en la lista Seleccionar qué propiedades ver .

  6. En Editar atributo, configure los siguientes atributos. Haga clic en SET después de cada entrada.

    • instanceType: - Valor esperado: 4
    • fRSReplicaSetType: - Valor esperado: 2
    • fRSFileFilter: - Valor esperado: *.tmp, *.bak, ~*

Si tiene que recuperar el conjunto de réplicas restaurando el estado del sistema, siga estos pasos:

  1. Inicie el controlador de dominio donde tiene una copia de seguridad de estado del sistema válida en el modo de restauración de servicios de directorio.

    Para obtener más información, visite el siguiente sitio web de Microsoft:
    Realizar una restauración autoritativa de objetos de Active Directory

  2. Después de restaurar la copia de seguridad del estado del sistema en el modo de restauración de directorios, no reinicie el controlador de dominio. En un símbolo del sistema, use NTDSUTIL para realizar una restauración autoritativa en el conjunto de réplicas eliminadas SYSVOL mediante la siguiente sintaxis de ndtsutil:

    ntdsutil "restauración autoritativa" "restore subtree "CN=Domain System Volume (SYSVOL Share),CN=File Replication Service,CN=System, DC=A,DC=COM\"" q

    Nota:

    Cambie la ruta de acceso de DN DC=A,DC=COM para que coincida con la ruta de acceso DN del dominio de Active Directory.

Recuperación de objetos miembro FRS eliminados

Todos los objetos de Active Directory contienen atributos necesarios como objectclass, ObjectCategory, CN, etc. Las definiciones de clase del esquema pueden definir atributos necesarios adicionales, así como atributos opcionales. Los atributos necesarios y los atributos opcionales para los objetos miembro FRS incluyen Server-Reference y Frs-Computer-Reference.

En el procedimiento siguiente, usa ADSIedit para volver a crear un objeto miembro eliminado para el controlador de dominio \DC1 en el SYSVOL conjunto de réplicas del dominio A.COM donde \DC1 es el nombre del controlador de dominio y A.COM es el nombre de dominio.

Nota:

ADSIedita la herramienta preferida para crear objetos y atributos que faltan porque tiene una lista desplegable de atributos y objetos que puede usar para ayudar a evitar errores de sintaxis.

Para recuperar un objeto miembro FRS eliminado:

  1. Inicie ADSIedit. Conéctese a la partición de dominio en un controlador de dominio que sea miembro del dominio que hospeda el objeto miembro FRS que falta.

  2. Revise los atributos necesarios y los atributos opcionales de un objeto miembro correcto en el mismo conjunto de réplicas.

    Para un SYSVOL conjunto de réplicas en el dominio A.COM, la ruta de acceso de DN es:

    Nota:

    LDP es la herramienta preferida en este paso porque puede ver todos los atributos en una sola pantalla. ADSIedit funciona mejor para conjuntos de atributos pequeños.

  3. En ADSIedit, en el árbol de consola, haga clic con el botón derecho en el nombre del conjunto de réplicas FRS al que desea agregar el miembro que falta, \DC1, haga clic en Nuevo y, a continuación, haga clic en Objeto:
    (CN=Volumen del sistema de dominio (SYSVOL recurso compartido),CN=Servicio de replicación de archivos...)

  4. En el Asistente para crear objetos, haga clic en nTFRSMembery, a continuación, haga clic en Siguiente.

  5. Escriba el nombre de host del equipo (DC1 en este ejemplo) en el cuadro Valor y, a continuación, haga clic en Siguiente.

  6. Haga clic en Más atributosy, a continuación, haga clic en AMBOS en la lista Seleccionar qué propiedades ver.

  7. En Editar atributo, configure los siguientes atributos. Haga clic en SET después de cada entrada:

    • Frs-Computer-Reference:

      • Valor esperado: ruta de acceso DN de la cuenta de equipo en el dominio NC
      • Ejemplo: CN=DC1,OU=Controladores de dominio,DC=a,DC=com
    • InstanceType:

      • Valor esperado: 4 para SYSVOL, 2 para conjuntos de réplicas DFS
      • Ejemplo: 4
    • Referencia del servidor:

      • Valor esperado: ruta de acceso de DN del objeto configuración de NTDS desde la partición de configuración
      • Ejemplo: CN=NTDS Settings,CN=DC1,CN=Servers,CN=USA-CORP,CN=Sites,CN=Configuration,DC=a,DC=com
  8. Actualice el atributo FrsMemberReference en el objeto NtFrsSubscriber:

    1. En ADSIedit, en el árbol de consola, vaya al objeto NtFrsSubscriber para el mismo conjunto de réplicas que usó en el paso 2:CN=Suscripciones NTFRS,CN=ARRENC1,OU=Controladores de dominio,DC=a,DC=com

    2. Haga clic con el botón derecho en NtFrsSubscriber y, a continuación, haga clic en Propiedades. Puede ver las propiedades en el panel de detalles:CN=Volumen del sistema de dominio (SYSVOL recurso compartido), CN=Suscripciones NTFRS

    3. En la pestaña Atributos, establezca Seleccionar qué propiedades ver en OPCIONAL.

  9. En Editar atributo, configure los siguientes atributos. Haga clic en SET después de cada entrada:

    • FrsMemberReference:

      • Valor esperado: ruta de acceso DN del objeto miembro FRS para el conjunto de réplicas coincidentes, que se encuentra SYSVOL en este ejemplo.
      • Ejemplo: CN=DC1,CN=Volumen del sistema de dominio (SYSVOL recurso compartido),CN=Servicio de replicación de archivos,CN=System,DC=a,DC=com
      • Resultado: rellena el atributo fRSMemberReferenceBL en el objeto miembro en:CN=Volumen del sistema de dominio (SYSVOL recurso compartido),CN=Servicio de replicación de archivos,CN=System,DC=a,DC=com

Recuperación del objeto nTFRSSubscriptions eliminado

Puede recuperar objetos nTFRSSubscription eliminados si vuelve a crear el objeto mediante un editor LDAP o restaurando el estado del sistema.

Para volver a crear objetos nTFRSSubscription mediante ADSIEDIT, siga estos pasos:

  1. Inicie ADSIedit. Conéctese a la partición de dominio en un controlador de dominio que sea miembro del dominio que hospeda el objeto que falta SYSVOL .

  2. Busque el objeto de equipo necesario, haga clic con el botón derecho en el objeto de equipo, haga clic en Nuevo, seleccione nTFRSSubscriptionsy, a continuación, haga clic en Siguiente.

  3. Escriba Suscripciones NTFRS en el cuadro Valor y, a continuación, haga clic en Siguiente.

  4. Haga clic en Más atributosy, a continuación, haga clic en AMBOS en la lista Seleccionar qué propiedades ver .

  5. En Editar atributo, configure los siguientes atributos. Haga clic en SET después de cada entrada.

    • instanceType: valor de oExpected: 4

    • fRSWorkingPath: valor oExpected: c:\windows\ntfrs

    Nota:

    La ruta de trabajo puede variar porque SYSVOL se puede almacenar en un volumen diferente o es posible que desee configurar la ruta de acceso de trabajo en otra carpeta. Normalmente, la ruta de trabajo se ubicará como se menciona aquí.

Para restaurar objetos nTFRSSubscription mediante la restauración de una copia de seguridad de estado del sistema, siga estos pasos:

  1. Inicie el controlador de dominio donde tiene una copia de seguridad de estado del sistema reciente y válida en el modo de restauración de servicios de directorio.

    Para obtener más información, visite el siguiente sitio web de Microsoft:
    Realizar una restauración autoritativa de objetos de Active Directory

  2. Después de restaurar la copia de seguridad del estado del sistema en el modo de restauración de directorios, no reinicie el controlador de dominio. Abra un símbolo del sistema para restaurar el objeto de suscripción eliminado. Si el controlador de dominio donde restauró el objeto ejecuta Windows Server 2003 con SP1 o versiones posteriores, puede usar la siguiente sintaxis de ndtsutil:
    ntdsutil "restauración autoritativa" "restore object "CN=DC1,CN=Domain System Volume (SYSVOL Share),CN=File Replication Service,CN=System, DC=A,DC=COM\"" q

    Nota:

    Cambie la ruta de acceso de DN DC=A,DC=COM para reflejar la ruta de acceso de DN del dominio de Active Directory que se está modificando.

Otra opción para recuperar es usar el Asistente para instalación de Active Directory (DCPROMO) para quitar Activamente Active Directory del controlador de dominio afectado. A continuación, ejecute la limpieza de metadatos para este controlador de dominio. Después, puede volver a ejecutar DCPROMO para volver a promover el controlador de dominio en el dominio. El objeto nTFRSSubscription se volverá a crear con todos los objetos de suscripción necesarios para SYSVOL durante la promoción. Observe que cualquier objeto único en AD o en la parte del sistema de archivos de la directiva se perdería con esta opción.

Recuperación de objetos de suscriptor FRS eliminados

Cuando faltan objetos de suscriptor FRS, FRS no puede realizar la replicación para el conjunto de réplicas. Verá pruebas en los siguientes lugares:

  • El informe NtFrs_*.log contiene el mensaje:

  • Al ejecutar el comando Ntfrsutl ds, aparece el siguiente mensaje al final de la salida de texto:
    SUSCRIPCIÓN: NTFRS SUBSCRIPTIONS DN: cn=ntfrs subscriptions,cn=win2k-pdc,ou=domain controllers,dc=crbc-win2k,dc=d... Guid: 5c44b60b-8f01-48c6-8604c630a695dcdd Working: f:\winnt\ntfrs Real Working: f:\winnt\ntfrs WIN2K-PDC NO ES MIEMBRO DE NINGÚN CONJUNTO!
    Este mensaje puede tener un aspecto diferente para los conjuntos de réplicas DFS.

Recopile la siguiente información:

  • ¿Dónde está establecido el volumen o réplica DFS en el disco duro?

  • ¿Dónde está el área de ensayo de este conjunto de réplicas?

  • ¿Dónde está el objeto miembro de este miembro? Para SYSVOL, el nombre del objeto es:
    CN= nombre de equipo,CN=Volumen del sistema de dominio (SYSVOL recurso compartido),CN=Servicio de replicación de archivos,CN=Sistema,dc= nombre de dominio
    En el caso de los volúmenes DFS, el nombre del objeto es:
    CN= nombre del servidor,CN= nombre de volumen DFS,CN= nombre de volumen DFS,CN=Volúmenes DFS,CN=Servicio de replicación de archivos,CN=Sistema,DC= su dominio
    Busque este objeto en Usuarios y equipos de Active Directory. (Active Características avanzadas en el menú Ver para ver el contenedor del sistema). Coloque el nombre de dominio que obtiene en un archivo de texto.

  • ¿Cuál es el GUID del objeto raíz del dominio? Para obtener el objectGUID del objeto raíz del dominio, siga estos pasos:

    1. En un símbolo del sistema, escriba LDP.EXE.
    2. Haga clic en Conexión\Conectary escriba el nombre de un controlador de dominio en el dominio.
    3. Haga clic en Conexión\Enlazar. Solo necesita leer desde Active Directory, por lo que las credenciales válidas funcionan. Si ha iniciado sesión con una cuenta de dominio, deje todos los campos de texto en blanco.
    4. Haga clic en Ver\Árbol. Asegúrese de que el campo de texto está vacío y, a continuación, presione ENTRAR.
    5. En el lado derecho de la ventana LDP, verá los atributos del objeto raíz del dominio. Busque el atributo objectGUID y copie el GUID que es el valor del atributo en un archivo de texto.

Para resolver el problema de que faltan objetos de suscriptor FRS, siga estos pasos.

Advertencia

Si usa el complemento Edición de ADSI, la utilidad LDP o cualquier otro cliente LDAP versión 3, y modifica incorrectamente los atributos de los objetos de Active Directory, puede causar problemas graves. Estos problemas pueden requerir la reinstalación de Microsoft Windows 2000 Server, Microsoft Windows Server 2003, Microsoft Exchange 2000 Server, Microsoft Exchange Server 2003 o Windows y Exchange. Microsoft no puede garantizar que se puedan resolver los problemas que se producen si modifica incorrectamente los atributos de objeto de Active Directory. Modifique estos atributos bajo su propia responsabilidad.

  1. Detenga el servicio NTFRS en el equipo donde falta el objeto.

  2. Ejecute la herramienta ADSIedit.msc. (Esta herramienta viene con las Herramientas de soporte técnico de Windows). Busque el objeto CN=NTFRS Subscriptions vacío en la cuenta de equipo.

  3. Vaya al paso 4 para reparar objetos DFS. Para los SYSVOL objetos, siga estos pasos:

    1. Haga clic con el botón derecho en el objeto de suscripción y, a continuación, haga clic en Nuevo\Objeto.
    2. Haga clic en nTFRSSubscriber (objeto). Para el nombre, escriba Volumen del sistema de dominio (SYSVOL recurso compartido).
    3. Para los valores de atributo necesarios para el objeto, escriba los siguientes valores, donde Use las rutas de acceso reales de los directorios del equipo:

    fRSStagingPath = F:\WINNT\SYSVOL\staging\domain
    fRSRootPath = F:\WINNT\SYSVOL\domain
    fRSMemberReference = CN= nombre de equipo ,CN=Volumen del sistema de dominio (recurso compartido SYSVOL),CN=Servicio de replicación de archivos,CN=System,dc= el nombre de dominio

  4. Si ningún objeto DFS necesita reparaciones, vaya al paso 5. Para reparar objetos DFS, siga estos pasos:

    1. Si falta el objeto "DFS Volumes", cree dos objetos nTFRSSubscriptions. Para crear el primer objeto, haga clic con el botón derecho en el objeto de suscripción y, a continuación, haga clic en Nuevo\Objeto. Haga clic en el objeto nTFRSSubscriptions. Para el nombre, escriba Volúmenes DFS. Haga clic en Aceptar.
    2. Si falta el objeto nTFRSSubscriptions con el nombre GUID (el GUID es el objectGUID del objeto raíz del dominio), cree ese objeto.
    3. Cree el último objeto nTFRSSubscriptions. Cambie al complemento ADSIEdit y busque los volúmenes CN=DFS que creó en el paso 4a.
    4. Haga clic con el botón derecho en el objeto y, a continuación, haga clic en Nuevo\Objeto : seleccione nTFRSSubscriptions. Para un nombre, escriba The GUID that you copied to the text file. Presione ENTRAR.
    5. Haga clic en el objeto nTFRSSubscriptions que creó en 4d. Haga clic con el botón derecho en el nuevo objeto de suscripción y haga clic en Nuevo\Objeto - Valores de atributo para el objeto.
    6. Haga clic en el objeto nTFRSSubscriber. Para el nombre, escriba el nombre del volumen DFS. Escriba los siguientes valores de atributo para el objeto, donde se usan las rutas de acceso reales de los directorios en el equipo:

    fRSStagingPath = D:\DFS-Volumes\App-Install
    fRSRootPath = D:\FRS-Staging fRSMemberReference = CN= Nombre del servidor ,CN= nombre de volumen DFS ,CN= nombre de volumen DFS ,CN=VOLÚMENES DFS,CN=Servicio de replicación de archivos,CN=System,DC= el dominio

  5. Reinicie el servicio NTFRS. Compruebe que la replicación de FRS funciona.

Recuperación de objetos de conexión DFS eliminados

  1. Use Adsiedit.msc (que se incluye con las Herramientas de soporte técnico de Windows 2000 y Windows Server 2003) para localizar el servidor que falta en la conexión entrante. Para ello:

    1. Inicie Adsiedit.msc.

    2. Busque el siguiente objeto:cn=DFS Volumes,cn=File Replication Service, cn= system,dc= domain

    3. En este objeto, hay una entrada para cada volumen DFS (y un segundo nivel, también). Estas entradas de volumen DFS enumeran un objeto nTFRSMember para cada servidor miembro DFS. El nombre del objeto nTFRSMember es un GUID, por lo que debe ver cada objeto para determinar a qué servidor corresponde. Haga clic con el botón derecho en cada objeto nTFRSMember, haga clic en Propiedadesy, a continuación, haga clic en frsComputerReference.

    4. Registre la asignación. Para ello, copie y pegue la cadena Ruta de acceso en la parte superior del cuadro de diálogo y, a continuación, copie y pegue los datos del cuadro Valores en el mismo archivo de texto.

  2. Haga clic con el botón derecho en el objeto miembro, haga clic en Nuevo, en Objetoy, a continuación, haga clic en nTDSConnection.

  3. Haga clic en Siguiente y escriba los atributos necesarios.

  4. Para el valor cn, use el nombre del servidor de origen (es solo una sugerencia) y, a continuación, haga clic en Siguiente.

  5. En el campo Valor: del atributo Options, escriba 0 y, a continuación, haga clic en Siguiente.

  6. En el cuadro Valor: del atributo fromServer, escriba la ruta de acceso DN del equipo miembro NTFRS (objectclass=nTFRSMember) desde el que este objeto de conexión replicará los cambios. O bien, desde el Portapapeles de Windows, copie la ruta de acceso DN del equipo miembro NTFRS desde el que este objeto de conexión replicará los cambios, pegue esa ruta de acceso de DN en el cuadro Valor: del atributo fromServer y, a continuación, haga clic en Siguiente.

    Por ejemplo, puede tener tres controladores de dominio, \DC1, \DC2 y \DC3 en el CORP.COM dominio. Los tres controladores de dominio participan en el vínculo DFS del \\CORP.COM\DFSFT\APPS dominio con la topología siguiente:

    • \DC1 replica los cambios entrantes de \DC2
    • \DC2 replica los cambios entrantes de \DC1
    • \DC3 replica los cambios entrantes de \DC2

    Nota:

    En la tabla siguiente se enumeran las cadenas de ruta de acceso de DN, seguidas de una lista correspondiente de valores ObjectClass. Las rutas de acceso y los valores de ObjectClass que tienen el mismo número corresponden. Tenga en cuenta también que las cadenas de ruta de acceso de DN se truncan con puntos suspensivos ("...") para dar formato y legibilidad. Para crear una segunda conexión de entrada para que \DC3 (destino) replique los cambios de \DC1 (origen), copie la ruta de acceso completa de DN del objeto NTFRSmember para \DC1.
    CN={06f7572e-4e49-4a6e-9ce5-d3b229b591c5},CN=dfsft|apps,CN=dfsft,CN=DFS Volumes,CN=...
    en el Portapapeles y, a continuación, péguelo en el cuadro Valor: del atributo fromServer.

  7. En el cuadro Valor: del atributo enabledConnection, escriba TRUE y, a continuación, haga clic en Siguiente.

  8. Haga clic en Finalizar.
    FRS toma la conexión la próxima vez que lee su configuración desde Active Directory.