Se produce un error en la migración de SYSVOL DFSR después de in situ actualizar un controlador de dominio a Windows Server 2019

Se aplica a: Windows Server 2019, all versions

Resumen


En un dominio que está configurado para utilizar el servicio de replicación de archivos, la carpeta SYSVOL no se comparte una vez usted in situ controlador de dominio basado en Windows Server 2019 de actualización desde una versión anterior de Windows. Hasta que se comparte este directorio, DCs no responde a las solicitudes DCLOCATOR para LDAP, Kerberos y otras cargas de trabajo de DC.

Síntomas


En un dominio que utiliza el servicio de replicación de archivos heredados para SYSVOL, en el lugar actualizar un controlador de dominio (DC) a Windows Server 2019.

Cuando intenta migrar el dominio para la replicación del sistema de archivos distribuido (DFS), se producen los problemas siguientes:

  • Todos los controladores de dominio basado en Windows Server 2019 en el dominio de dejar de compartir la carpeta SYSVOL y responda a las solicitudes DCLOCATOR.
  • Todos los controladores de dominio basado en Windows Server 2019 en el dominio tienen los siguientes errores de registro de sucesos:

LaDFSRMIG.EXE /GetMigrationStatecomando genera el siguiente resultado para todos los DC de Windows Server 2019:

Dfsrmig /getmigrationstateThe following domain controllers have not reached Global state ('Prepared'):Domain Controller (Local Migration State) - DC Type===================================================<Computer name> ('Start') - Writable DCMigration has not yet reached a consistent state on all domain controllers.State information might be stale due to Active Directory Domain Services latency.

Nota: El estado global puede ser preparado, redirigidoo eliminación, según el estado global establecido previamente.

Causa


El servicio de replicación de archivos (FRS) fue desaprobado en Windows Server 2008 R2 y se incluye en versiones posteriores operativos versiones del sistema para hacia atrás compatibilidad con versiones anteriores. A partir de Windows Server 2019, promover nuevos controladores de dominio requiere la replicación de DFS (DFSR) para replicar el contenido en el recurso compartido SYSVOL. Si se intenta promover un equipo basado en Windows Server 2019 en un dominio que aún utilizan FRS para la replicación de SYSVOL, se produce el siguiente error:

Debido a un defecto de código, actualizar un controlador de dominio de Windows Server 2012 R2 o Windows Server 2016 a Windows Server 2019 in situ no exige este bloque. Cuando posteriormente ejecute DFSRMIG. /SetGlobalState EXE para migrar a DFSR, todos los DC de 2019 Windows Server actualizado se pegan en la fase de Inicio y no se puede completar la transición al preparado o las fases posteriores. Por lo tanto, ya no se comparten las carpetas SYSVOL y NETLOGON de los controladores de dominio y los controladores de dominio dejaran de responder a preguntas de la ubicación de los clientes del dominio.

Resolución


Hay varias soluciones para este problema, según el estado global de migración especificados anteriormente.

Problema que se produce en la fase de preparación o redirigir

  1. Si ya ha ejecutadoDFRSMIG /SetGlobalState 1oDFRSMIG /SetGlobalState 2anteriormente, ejecute el siguiente comando como un administrador de dominio:
    DFRSMIG /SetGlobalState 0
  2. Espere para la replicación de Active Directory se propaguen en todo el dominio y el estado de los controladores de dominio de Windows Server 2019 para volver a la fase de Inicio .
  3. Compruebe que SYSVOL se comparte en los controladores de dominio y que SYSVOL se replica como de costumbre nuevo mediante el uso de FRS.
  4. Asegúrese de que al menos un Windows Server 2008 R2, Windows Server 2012 R2 o 2016 DC de Windows Server existe en este dominio. Compruebe todas las particiones de Active Directory y los archivos de la carpeta SYSVOL son totalmente proceden de un origen de uno o más controladores de dominio y que se replican Active Directory como de costumbre antes de degradar todos los controladores de dominio de Windows Server 2019 en el paso siguiente. Para obtener más información, vea Solucionar problemas de replicación de Active Directory.
  5. Degradar todos los controladores de dominio basados en Windows Server 2019 a servidores miembro.  Se trata de un paso temporal.
  6. Migrar SYSVOL a DFSR normalmente en Windows Server 2008 R2, Windows Server 2012 R2 y controladores de dominio de Windows Server 2016 restantes.
  7. Promover a los servidores miembro basados en Windows Server 2019 a controladores de dominio.

Problema que se produce en la fase de eliminar

La fase de eliminación de FRS no puede revertirse utilizando DFSRMIG. Si ya se ha especificado la eliminación de FRS, puede utilizar cualquiera de las siguientes soluciones.

Opción 1

Todavía tiene uno o más Windows Server 2008 R2, Windows Server 2012 R2 o controladores de dominio de Windows Server de 2016 en ese dominio. Compruebe todas las particiones de Active Directory y los archivos de la carpeta SYSVOL son totalmente proceden de un origen de uno o más controladores de dominio y que se replican Active Directory como de costumbre antes de degradar todos los controladores de dominio de Windows Server 2019 en el paso siguiente. Para obtener más información, vea Solucionar problemas de replicación de Active Directory.

  1. Degradar todos los controladores de dominio basados en Windows Server 2019.  Se trata de un paso temporal.
  2. Migrar SYSVOL a DFSR como de costumbre en Windows Server 2008 R2, Windows Server 2012 R2 y controladores de dominio de Windows Server 2016 restantes.
  3. Promover a los servidores miembro basados en Windows Server 2019 a controladores de dominio.

Opción 2

Todos los DC del dominio están ejecutando Windows Server 2019.

Nota: Paso 6 de esta solución requiere la promoción de al menos un Windows Server 2008 R2, Windows Server 2012 R2 o 2016 DC de Windows Server.

  1. En el ADSIEDIT. MSC herramienta, cambiar el siguiente valor del nombre completo y el atributo en el emulador de PDC:
    CN=DFSR-GlobalSettings,CN=System,DC=<domain>,DC=<TLD>msDFSR-Flags = 0
  2. Espere a que la replicación de Active Directory se propaguen en todo el dominio.
  3. En todos los DC de 2019 de servidor de Windows, cambie el valor de registro de tipo DWORD Estado a Local a 0:
    Registry Setting: Local StateRegistry Path: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DFSR\Parameters\SysVols\Migrating SysVols Registry Value: 0 Data Type: REG_DWORD 
  4. En todos los DC de 2019 de servidor de Windows, reinicie los siguientes servicios ejecutando los comandos siguientes:
    net stop netlogon & net start netlogonnet stop DFSR & net start DFSR
  5. Compruebe que se ha compartido SYSVOL en los controladores de dominio y que SYSVOL se replica como de costumbre nuevo mediante el uso de FRS.
  6. Promover uno o más Windows Server 2008 R2, Windows Server 2012 R2 o controladores de dominio de Windows Server de 2016 en ese dominio.  Compruebe todas las particiones de Active Directory y los archivos de la carpeta SYSVOL son totalmente proceden de un origen de uno o más controladores de dominio y que se replican Active Directory como de costumbre antes de degradar todos los controladores de dominio de Windows Server 2019 en el paso siguiente. Para obtener más información, vea Solucionar problemas de replicación de Active Directory.
  7. Degradar todos los controladores de dominio basados en Windows Server 2019 a servidores miembro. Se trata de un paso temporal.
  8. Migrar SYSVOL a DFSR como de costumbre en Windows Server 2008 R2, Windows Server 2012 R2 y controladores de dominio de Windows Server 2016 restantes.
  9. Promover a los servidores miembro basados en Windows Server 2019 a controladores de dominio.
  10. Opcional: degradar el Windows Server 2008 R2, Windows Server 2012 R2 o Windows Server 2016 DC que agregó en el paso 6.