Como reconstruir a árvore SYSVOL e seu conteúdo em um domínio

O artigo descreve como usar a entrada do Registro burflags para recompilar a cópia de cada controlador de domínio da árvore SYSVOL (volume do sistema) em todos os controladores de domínio em um domínio de serviço de diretório do Active Directory comum.

Aplica-se a: Windows Server 2012 R2
Número de KB original: 315457

Introdução

O termo SYSVOL refere-se a um conjunto de arquivos e pastas que residem no disco rígido local de cada controlador de domínio em um domínio e que são replicados pelo FRS (serviço de Replicação de Arquivos). Os clientes de rede acessam o conteúdo da árvore SYSVOL usando as seguintes pastas compartilhadas:

  • NETLOGON
  • SYSVOL

Recomendamos o procedimento descrito neste artigo como um último recurso para restaurar a árvore SYSVOL de um domínio e seu conteúdo. Use esse procedimento somente se você não conseguir tornar o FRS funcional em controladores de domínio individuais no domínio. Use esse procedimento somente se a reinicialização em massa puder ser executada mais rapidamente do que solucionar problemas e resolver inconsistências de replicação e o tempo de resolução for um fator crítico.

Importante

Os controladores de domínio não atenderão à solicitação de autenticação durante o procedimento. Somente quando as pastas SYSVOL e NETLOGON forem compartilhadas novamente, o controlador de domínio autenticará as solicitações. Esse procedimento não deve ser realizado durante o horário de pico.

Observação

Consulte a seção Como estabilizar temporariamente a árvore SYSVOL de domínio deste artigo para obter informações sobre como estabilizar temporariamente a árvore SYSVOL de domínio até que você possa concluir todas as etapas na seção Como reconstruir o domínio SYSVOL réplica definido em ambientes corporativos.

Recomendamos que você monitore o desempenho e a integridade do FRS usando ferramentas de monitoramento. Usando ferramentas de monitoramento, você pode impedir a necessidade de réplica definir restaurações autoritativas e não autoritativas. Além disso, usando ferramentas de monitoramento, você pode fornecer informações sobre a causa raiz de falhas de FRS.

A ferramenta de monitoramento Ultrassom está disponível para download.

O ultrassom é uma ferramenta poderosa que mede o funcionamento dos conjuntos de réplica FRS fornecendo classificações de integridade e informações históricas desses conjuntos. A ferramenta Ultrassom é um sistema de monitoramento sofisticado que usa provedores WMI (Instrumentação de Gerenciamento do Windows), um serviço de coleta de dados, um banco de dados MSDE (Mecanismo de Área de Trabalho) da Microsoft SQL Server e uma interface de usuário poderosa.

Diretrizes

Importante

Esta seção, método ou tarefa contém etapas que descrevem como modificar o Registro. Entretanto, sérios problemas poderão ocorrer caso você modifique o Registro incorretamente. Portanto, siga essas etapas cuidadosamente. Para mais proteção, faça o backup do registro antes de modificá-lo. Em seguida, você poderá restaurar o registro se ocorrer um problema. Para saber mais sobre como fazer o backup e restaurar o registro, consulte Como fazer o backup e restaurar o registro no Windows.

Use as seguintes diretrizes para configurar a entrada do Registro burflags:

  • Se você iniciar o FRS com a entrada do Registro burflags definida como D4, o FRS tratará inicialmente os arquivos e pastas em sua cópia local da árvore SYSVOL como autoritativa para o conjunto de réplica. Apenas um membro de um conjunto de réplica FRS deve ser inicializado com a configuração D4.

  • Se você iniciar o FRS com a entrada do Registro burflags definida como D2, o FRS executará uma sincronização completa de arquivos e pastas de um parceiro de replicação direto ou transitivo que está hospedando a cópia autoritativa de arquivos e pastas no conjunto réplica.

  • Quando você inicia o FRS com a entrada do Registro burflags definida como D4, a configuração é chamada de "restauração autoritativa" para o conteúdo de um conjunto de réplica FRS, embora não tenha ocorrido nenhuma restauração real do estado do sistema. Pense na configuração D4 como recompilando a parte FRS do primeiro controlador de domínio em um novo domínio.

  • Quando você inicia o FRS com a entrada do registro burflags definida como D2, a configuração é chamada de restauração não autoritativa, embora não tenha ocorrido nenhuma restauração do estado do sistema. Pense na configuração D2 como recompilando a parte FRS do controlador de domínio réplica como se o controlador de domínio fosse novo.

  • Depois que cada um dos computadores restaurados autoritativos ou não autoritativos tiver concluído a inicialização, o FRS torna-se multi-master consciente.

  • Se você definir Burflags como D4 em um único controlador de domínio e definir Burflags como D2 em todos os outros controladores de domínio nesse domínio, você poderá reconstruir a árvore SYSVOL nesse domínio. Esse processo de recompilação em massa é conhecido como uma reinicialização de hub, branch ou FRS em massa.

A seção a seguir lista os usos válidos de uma reinicialização em massa do conjunto de réplica do SYSVOL:

  • Os membros de um conjunto de réplica FRS que atualmente são inconsistentes podem executar uma sincronização completa de todos os arquivos e pastas na árvore SYSVOL mais rapidamente do que os membros podem processar o backlog de alterações que residem nos logs de saída de upstream parceiros de replicação.

  • A maioria dos membros em um conjunto de réplica FRS tem erros, como erros de journal_wrap. Para obter mais informações sobre journal_wrap erros, consulte Como solucionar problemas journal_wrap erros em conjuntos de réplica do Sysvol e do DFS.

  • A tabela ID na maioria dos membros do conjunto réplica contém uma descrição incompleta dos arquivos que devem ser hospedados no conjunto de réplica.

  • Os arquivos de banco de dados FRS são comprometidos devido à exclusão acidental, erros do sistema de arquivos ou erros de arquivo de banco de dados, incluindo corrupção identificada pelas ferramentas de validação do Banco de Dados JET.

  • A maioria dos membros em um conjunto de réplica FRS não pode replicar arquivos e pastas e uma configuração D4 ou D2 em massa é uma maneira de reinitializar todos os membros como novos membros.

Observação

  • Se o FRS estiver em um estado de erro em um único membro, você poderá definir BurFlags como D2 somente nesse único membro.
  • Se você recompilar a árvore SYSVOL devido a problemas ambientais ou se uma topologia problemática tiver afetado a consistência de arquivos e pastas em um conjunto de réplica FRS, você poderá ver apenas benefícios temporários. Por exemplo, esse cenário ocorre quando muitos parceiros downstream existem ou ocorreram alterações excessivas no conteúdo replicado. Nesse caso, recomendamos que você resolva a causa raiz de qualquer problema subjacente. Caso contrário, problemas que primeiro levaram você a reconstruir a árvore SYSVOL podem acontecer novamente.
  • Para reconstruir a árvore SYSVOL, recomendamos que todos os controladores de domínio baseados no Windows 2000 no domínio tenham o Windows 2000 Service Pack 3 (SP3) ou uma versão posterior do arquivo NTFRS.exe instalado. Se sua versão do arquivo NTFRS.exe for mais antiga que o Windows 2000 Service Pack 3, instale o pacote de serviços mais recente do Windows 2000.

Como reconstruir o réplica SYSVOL de domínio definido entre ambientes corporativos

Esta seção descreve como reconstruir o domínio SYSVOL réplica definido entre ambientes corporativos.

Resumo das etapas

A lista a seguir resume as etapas executadas em um hub ou na reinicialização de branch:

  1. Pare o FRS em todos os controladores de domínio no domínio.

  2. Mova todos os arquivos e pastas que devem residir na árvore SYSVOL para uma pasta temporária no controlador de domínio de referência. A pasta temporária deve estar localizada na mesma partição em que a árvore SYSVOL está localizada.

    Quando você move arquivos dentro de uma partição, os arquivos não são alterados. Portanto, eles mantêm suas configurações de segurança originais. Arquivos ou pastas movidas ou copiadas dentro ou entre partições herdam a segurança do diretório pai de destino. Portanto, todas as delegações personalizadas do gerenciamento de GPO podem ser perdidas como resultado. Além disso, a ACL (lista de controle de acesso) na parte SYSVOL do objeto Política de Grupo está definida para herdar permissões da pasta pai. Portanto, você pode receber a seguinte mensagem de erro ao abrir um GPO usando o GPMC:

    As permissões para esse GPO na pasta SYSVOL são inconsistentes com as do Active Directory

    Se você tiver permissões para modificar a segurança no GPO, selecione OK quando receber essa mensagem de erro. Essa ação modifica as ACLs na parte Sysvol do objeto Política de Grupo e as torna consistentes com as ACLs no componente active directory. Nesse caso, Política de Grupo remove o atributo de herança na pasta Sysvol.

  3. Verifique os pontos de junção e as pastas necessárias em cada controlador de domínio no domínio.

  4. Reinicie o FRS no controlador de domínio de referência com o conjunto de entrada do registro D4.

  5. Reinicie o FRS em todos os outros controladores de domínio no domínio com o conjunto de entrada do registro D2.

  6. No controlador de domínio de referência, mova todos os arquivos e pastas para a pasta raiz do conjunto de réplica. Por padrão, essa pasta é a pasta C:\Windows\Sysvol\Domain.

  7. Monitore a consistência de arquivos e pastas para todos os controladores de domínio no domínio.

Observação

Se um membro de qualquer conjunto de réplica tiver sido reiniciado com a entrada do Registro burflags definida como D4, reinicie o FRS em todos os outros membros do réplica definido com a entrada do registro burflags definida como D2. Essa configuração impede pastas transformadas.

Quando a entrada do Registro burflags é definida como D2 ou D4 e o FRS é reiniciado, o GUID (OrigGUID) do criador é alterado. Se você quiser rastrear a origem de uma atividade específica, poderá executar a Ferramenta de Diagnóstico do Serviço de Replicação de Arquivos (FRSDiag) para obter GUID2Name antes de definir a entrada do Registro de Burflags.

Lista detalhada das etapas

A lista a seguir mostra as etapas detalhadas executadas em um hub ou na reinicialização de branch:

  1. Em todos os controladores de domínio no domínio, pare o FRS e defina o valor do tipo de inicialização de serviço para o FRS como Desabilitado.

  2. Em um único controlador de domínio, configure o SYSVOL réplica definido como autoritativo. Este controlador de domínio de referência conterá a cópia autoritativa da árvore SYSVOL para todos os outros membros do conjunto de réplica. Por exemplo, outros controladores de domínio no domínio serão replicados diretamente ou transitivamente desse controlador de domínio de referência.

    Escolha o controlador de domínio de referência com base na conectividade e nos recursos do servidor físico. Esse controlador de domínio será conhecido como o "controlador de domínio de referência" em todas as etapas subsequentes.

    Para configurar o réplica SYSVOL definido como autoritativo, siga estas etapas:

    1. Vá para Iniciar, selecione Executar, digite regedit e selecione OK.

    2. Localize e selecione a entrada BurFlags na seguinte subchave de registro:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Cumulative Replica Sets\GUID

      GUID é o GUID do conjunto de réplica de volume do sistema de domínio mostrado na subchave do registro a seguir:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Replica Sets\GUID

    3. Clique com o botão direito do mouse em BurFlags e selecione Modificar.

    4. Digite D4 no campo Dados de Valor (HexaDecimal) e selecione OK.

  3. Em todos os controladores de domínio no domínio, verifique se a estrutura do arquivo e os pontos de junção estão corretos. Você pode seguir estas etapas:

    1. Verifique se as pastas a seguir existem na árvore SYSVOL:

      • \SYSVOL
      • \SYSVOL\domain
      • \SYSVOL\staging\domain
      • \SYSVOL\áreas de preparo
      • \SYSVOL\domain\Policies
      • \SYSVOL\domain\scripts
      • \SYSVOL\SYSVOL
    2. Verifique se existem os seguintes pontos de reparso:

      • \SYSVOL\SYSVOL\DNS Nome de domínio

        Esse ponto de reparse deve estar vinculado à pasta \SYSVOL\domain.

      • \SYSVOL\staging areas\DNS Domain Name

        Esse ponto de reparse deve ser vinculado à pasta \SYSVOL\staging\domain.

      O caminho padrão para a árvore SYSVOL está na pasta \WINDOWS ou \WINNT na partição em que o sistema operacional está instalado. No entanto, a árvore SYSVOL pode ser instalada em qualquer partição formatada usando o sistema de arquivos NTFS.

      Verifique se cada controlador de domínio no domínio tem todas as pastas necessárias e se os pontos de reparse existem. Crie novamente as pastas ausentes conforme necessário. Não use o Windows Explorer para mover ou copiar conteúdo da árvore SYSVOL ou os pontos de reparse podem ser danificados.

A árvore SYSVOL contém pontos de reparse para outras pastas na árvore SYSVOL. Esses pontos de reparse estão no sistema de arquivos NTFS. Pense em um ponto de reparse como uma pasta de origem que mapeia ou aponta para uma pasta de destino quando a pasta de origem é acessada. O conteúdo das pastas reparsadas aparece como espelho imagens umas das outras.

Os dois pontos de reparse a seguir para uma árvore SYSVOL são instalados na pasta C:\WINNT\SYSVOL:

  • Nome de domínio C:\WINNT\SYSVOL\SYSVOL\DNS.

    Esse ponto de reparse está vinculado à pasta C:\WINNT\SYSVOL\domain.

  • C:\WINNT\SYSVOL\staging areas\DNS Domain Name

    Esse ponto de reparse está vinculado à pasta C:\WINNT\SYSVOL\staging\domain.

Em cada controlador de domínio no domínio, siga estas etapas:

  1. Vá para Iniciar, selecione Executar, digite cmd e selecione OK.

  2. Digite net start ntfrs para iniciar o serviço de Replicação de Arquivos.

  3. Digite ntfrsutl ds |findstr /i "root stage" e pressione ENTER. O comando NTFRSUTIL retorna o diretório raiz atual para o conjunto de réplica SYSVOL que é chamado de "raiz de conjunto de réplica" e a pasta de preparo. Por exemplo, este comando retorna:

    Root: C:\WINNT\SYSVOL\domain  
    Stage: C:\WINNT\SYSVOL\staging\domain
    
  4. Digite Linkd %systemroot%\SYSVOL\SYSVOL\DNS Domain name e pressione ENTER. O comando LINKD retorna as seguintes informações:

    Source DNS Domain Name is linked to %systemroot%\SYSVOL\domain
    
  5. Digite linkd "%systemroot%\SYSVOL\staging areas\DNS Domain Name" e pressione ENTER. Este comando retorna as seguintes informações:

    Source DNS Domain Name is linked to %systemroot%\SYSVOL\Staging\domain
    

    Observação

    O caminho relatado pelo comando LINKD varia dependendo do local da pasta SYSVOL\SYSVOL\DNS Domain Name . Se a pasta SYSVOL estiver no local padrão na pasta %systemroot%\SYSVOL, use os comandos listados. Caso contrário, digite o caminho real das pastas SYSVOL.

    Por exemplo, se os comandos NTFRSUTL e LINKD forem executados em um controlador de domínio no contoso.com domínio e a pasta SYSVOL estiver na pasta C:\Windows\SYSVOL, a sintaxe de comando e os resultados das pastas SYSVOL e Staging serão semelhantes à seguinte saída:

    C:\>ntfrsutl ds |findstr /i "root stage"
    

    Saída:

    Root: C:\windows\sysvol\domain  
    Stage: C:\windows\\sysvol\staging\domain
    
    C:\>Linkd %systemroot%\SYSVOL\SYSVOL\Contoso.com
    

    Saída:

    Source domain.com is linked to C:\WINDOWS\SYSVOL\domain
    
    C:\>linkd "%systemroot%\SYSVOL\<staging areas>\Contoso.com
    

    Saída:

    Source domain.com is linked to C:\WINDOWS\SYSVOL\staging\domain
    

    Para recriar os pontos de junção se o comando LINKD relatar pontos de junção ausentes ou inválidos, siga estas etapas:

    1. Digite linkd C:\WINNT\SYSVOL\sysvol\DNS_Domain_Name Source, em que Source é o caminho raiz determinado usando o comando NTFRSUTL.
    2. Digite C:\linkd "C:\WINNT\SYSVOL\staging areas\DNS_Domain_Name" Source, em que Source é o caminho de estágio determinado usando o comando NTFRSUTL.
  6. Em todos os controladores de domínio no domínio, verifique se há espaço suficiente para preparo disponível. A proporção do tamanho da área de preparo para o tamanho do conjunto de dados depende de um intervalo de fatores.

    Para determinar o tamanho do conjunto de réplica raiz, clique com o botão direito do mouse na raiz de conjunto réplica que usa a pasta Winnt\SYSVOL\domain no Windows Explorer e selecione Propriedades.

    Para ajustar o tamanho da pasta de preparo, siga estas etapas:

    1. Vá para Iniciar, selecione Executar, digite regedit e selecione OK.
    2. Localize e selecione a seguinte subchave de Registro:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters
    3. Clique com o botão direito do mouse em Preparar limite de espaço no KB e selecione Modificar.
    4. Selecione decimal, digite o tamanho da pasta de preparo em quilobytes e selecione OK.
    5. Saia do Editor do Registro.
  7. No controlador de domínio de referência, crie um bom conjunto de políticas e scripts e coloque-os em uma pasta temporária fora do SYSVOL réplica definir pastas no controlador de domínio de referência do FRS.

    Para concluir essa etapa, examine o Active Directory para determinar as políticas de grupo que ainda são usadas e que contêm dados órfãos. As informações da política estão localizadas no contêiner Políticas de Grupo. Para exibir este contêiner, siga estas etapas:

    1. Inicie Usuários e Computadores do Active Directory.

    2. No menu Exibir , selecione Recursos Avançados se ele ainda não estiver selecionado.

    3. Expanda o contêiner de domínio, expanda o contêiner do Sistema e expanda o contêiner Políticas .

      No painel direito do Usuários e Computadores do Active Directory, todos os objetos Política de Grupo (GPOs) no Active Directory estão listados. Deve haver um mapeamento um para um entre GPOs válidos no Active Directory com pastas Política de Grupo na árvore SYSVOL.

      • Se a pasta SYSVOL contiver um nome de pasta que tem um GUID que não está listado no Active Directory, o sistema de arquivos contém um GPO órfão e você poderá excluir a pasta com segurança do sistema de arquivos.
      • Se o Active Directory contiver um GUID Política de Grupo que não seja mapeado para um GUID na pasta SYSVOL\domain\policies em qualquer controlador de domínio no domínio, você poderá excluir com segurança essa configuração de política do Active Directory.

      Observação

      Se qualquer controlador de domínio que esteja participando do domínio tiver uma versão mais recente de um Política de Grupo em sua árvore SYSVOL local, certifique-se de que ele seja copiado para um local temporário no controlador de domínio de referência.

    4. No controlador de domínio de referência, exclua todos os arquivos ou pastas que estejam na raiz do conjunto de réplica FRS ou nas pastas de estágio réplica definidas.

      Para conjuntos de réplica SYSVOL padrão, exclua arquivos e pastas nas duas pastas a seguir:

      • C:\WINNT\SYSVOL\domain
      • C:\WINNT\SYSVOL\staging\domain

      Observação

      Não exclua as pastas em si.

    5. No controlador de domínio de referência, mova as pastas políticas e scripts e o conteúdo da pasta do local temporário que você usou na etapa c para a pasta raiz do FRS réplica definir. Para a pasta SYSVOL, o local padrão para a raiz do conjunto réplica é a pasta: C:\WINNT\SYSVOL\domain.

    6. Em todos os controladores de domínio, exceto no controlador de domínio de referência, configure o FRS como não autoritativo. Você pode seguir estas etapas:

      1. Vá para Iniciar, selecione Executar, digite regedit e selecione OK.

      2. Localize e selecione a entrada BurFlags na seguinte subchave de registro:
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Cumulative Replica Sets\GUID

        GUID é o GUID do conjunto de réplica de volume do sistema de domínio que é mostrado na subchave do registro a seguir:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Replica Sets\GUID

      3. No menu Editar , aponte para Novo e selecione Valor DWORD.

      4. Digite D2 para o nome do DWORD e pressione ENTER.

      Observação

      Para controladores de domínio que não estão participando da replicação do DFS (Sistema de Arquivos Distribuídos), defina o DWORD como D2 na subchave do registro para modificações em massa: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process atStartup\BurFlags.

    7. Saia do Editor do Registro.

    O FRS é instruído a reinitializar seu banco de dados e substituir o conteúdo da árvore SYSVOL com dados de um parceiro upstream.

    Em locais grandes, recomendamos que você use uma abordagem escalonada para reconstruir a árvore SYSVOL. Essa abordagem ajuda a evitar sobrecarregar um único controlador de domínio ou fazer com que o FRS origine seu conteúdo de um controlador de domínio que não concluiu seu próprio re-sourcing do volume do sistema. Esse processo envolve definir a entrada do Registro de Burflags como D2 em todos os controladores de domínio do site do hub antes de prosseguir para a filial ou para sites satélites.

    Use a entrada do Registro Pai do Conjunto de Réplicas para especificar um controlador de domínio de origem para a configuração D2:

    • Caminho: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\SYSVOL Seeding\DOMAIN SYSTEM VOLUME (SYSVOL SHARE)
    • Nome do valor: Replica Set Parent
    • Tipo do valor: REG_SZ
    • Dados de valor: o controlador de domínio de origem

    Observação

    Se essa entrada do Registro não existir, você deverá criá-la.

    Não recomendamos que um único controlador de domínio se torne a origem para mais de 10 a 15 controladores de domínio ao mesmo tempo. Se você precisar obter mais de 15 controladores de domínio de uma única origem, inicie o FRS em apenas 15 parceiros downstream de qualquer controlador de domínio de origem específico e aguarde para que eles concluam o fornecimento da árvore SYSVOL antes que o serviço FRS seja iniciado no próximo grupo de 15 computadores.

    Observação

    • Não recomendamos que mais de 15 controladores de domínio obtenham seu conteúdo de um único controlador de domínio ao mesmo tempo.
    • A replicação de entrada depende de uma agenda definida no link do site relevante ou no objeto de conexão usado pelo controlador de domínio de destino que permite a replicação. Se o agendamento de replicação estiver desabilitado, a replicação de entrada será atrasada.
    • Se a entrada do registro "Pai do conjunto de réplicas" for usada, o FRS fornecerá dados após a reinicialização do serviço, independentemente de a replicação estar habilitada ou desabilitada no dia ou na hora em que o serviço foi reiniciado. Depois que a origem inicial for concluída, toda a replicação adicional será baseada em agendas de conexão. Se a entrada do registro não for usada, o FRS iniciará a replicação com base na agenda definida no link do site ou no objeto de conexão relevante.
  8. Em todos os controladores de domínio no domínio, exceto no controlador de domínio de referência, exclua todos os arquivos ou pastas sob o FRS réplica definir raiz e o réplica definir diretórios de estágio. Por exemplo, para conjuntos de réplica SYSVOL padrão, exclua arquivos e pastas nos dois locais a seguir:

    • C:\WINNT\SYSVOL\domain
    • C:\WINNT\SYSVOL\staging\domain

    Observação

    Não exclua as pastas em si.

    Esta etapa permite a replicação mais rápida da árvore SYSVOL para a origem determinada. Essa etapa elimina a necessidade de o servidor FRS mover o conteúdo existente antes de replicar os novos dados. Essa etapa não é necessária, mas é recomendável.

  9. Em todos os controladores de domínio no site do hub, exceto o controlador de domínio de referência, reinicie o FRS e verifique se o SYSVOL e o NETLOGON são compartilhados.

    Observação

    O tipo de inicialização de serviço do FRS deve ser definido como Automático.

  10. Em todos os controladores de domínio não referenciados nos sites de branch, inicie o serviço FRS e verifique se O SYSVOL e NETLOGON são compartilhados.

Como estabilizar temporariamente a árvore SYSVOL de domínio

  1. Pare o FRS em todos os controladores de domínio no domínio e defina o serviço como Desabilitado.

  2. Copie manualmente o conjunto completo de políticas para a seguinte pasta em cada controlador de domínio:

    \SYSVOL\SYSVOL\dns nome de domínio\políticas

    Normalmente, as duas políticas a seguir são necessárias para autenticação:

    • Política padrão de controladores de domínio{6AC1786C-016F-11D2-945F-00C04fB984F9}
    • Política de Domínio Padrão {31B2F340-016D-11D2-945F-00C04FB984F9}

    Observação

    Talvez seja necessário copiar políticas adicionais dependendo Política de Grupo requisitos para o ambiente.

  3. Copie manualmente todos os scripts necessários para a seguinte pasta:

    \SYSVOL\SYSVOL\DNS Nome de domínio\scripts