Las carpetas transformadas aparecen en la carpeta de directiva de grupo de SYSVOL después de utilizar el Editor de objetos de directiva de grupo para ver un GPO en un controlador de dominio basado en Windows Server 2003

Síntomas

En un controlador de dominio basado en Microsoft Windows Server 2003, las carpetas transformadas aparecen en las siguientes rutas:
  • %WINDIR%\SYSVOL\Sysvol\<FQDN>\Policies\{Policy_GUID}\MACHINE
  • %WINDIR%\SYSVOL\Sysvol\<FQDN>\Policies\\{Policy_GUID}\USER
Nota: < FQDN > representa el nombre de dominio completo (FQDN). Las carpetas transformadas son carpetas que tienen nombres que están en un patrón de< xxxxxxxx > FolderName_NTFRS_. En esta carpeta < xxxxxxxx > representa ocho dígitos hexadecimales aleatorios.

Este problema se produce cuando se cumple una de las siguientes condiciones:
  • Utilice la consola de administración de directivas de grupo (GPMC) para restaurar un objeto de directiva de grupo (GPO) en un controlador de dominio. En este GPO, la configuración del Equipo o configuración de Usuario está definido. A continuación, utilice el Editor de objetos de directiva de grupo para ver la configuración de GPO definida en dos controladores de dominio diferentes.
  • Utilice el Editor de objetos de directiva de grupo para crear un GPO en un controlador de dominio. En este GPO, la configuración del Equipo o configuración de Usuario está definido. A continuación, utilice el Editor de objetos de directiva de grupo para ver la configuración de GPO definida en dos controladores de dominio diferentes.

Causa

La GPMC sólo realiza copias de seguridad y restaura las configuraciones que se definen. Por ejemplo, cuando restaurar un GPO que tenga la opción de Configuración de usuario definida, se eliminan las carpetas que corresponden a la configuración del Equipo . A continuación, al ver la configuración del Equipo del GPO en el Editor de objetos de directiva de grupo, se vuelven a crear en las carpetas correspondientes si las carpetas no están disponibles.

Si Restaurar un GPO en un controlador de dominio y, a continuación, ver el GPO en dos controladores de dominio diferentes todo dentro de un intervalo de servicio de replicación de archivos (FRS), pueden aparecer carpetas transformadas en la carpeta de directiva de grupo de SYSVOL.

Solución alternativa

Para evitar este problema, siga estas recomendaciones:
  • Recomendación 1

    No utilice el Editor de objetos de directiva de grupo como una herramienta para probar la replicación de FRS.
  • Recomendación 2

    Realizar tareas de administración de GPO en un controlador de dominio determinados. Por ejemplo, realizar tareas de administración de GPO en el emulador de controlador (PDC) del dominio principal sólo.

    Sin embargo, en algunos escenarios, puede que tenga problemas para iniciar sesión en el emulador PDC localmente para administrar los GPO. En esta situación, siga estos pasos:
    1. Configurar servicios de Terminal Server en el emulador PDC.
    2. Inicie sesión en el emulador de PDC en una sesión de terminal server.
  • Recomendación 3

    En algunos escenarios, puede realizar tareas de administración de GPO de seguimiento en el emulador de PDC. En esta situación, puede ver el GPO en el Editor de objetos de directiva de grupo inmediatamente después de crear un nuevo GPO en la GPMC. O bien, puede ver el GPO después de restaurar un GPO en la GPMC. Este paso se vuelve a crear las carpetas eliminadas antes de ver el GPO desde equipos remotos.
  • Recomendación 4

    Las extensiones de GPO de terceros requieren operaciones adicionales para que la GPMC reconozca las extensiones. Por ejemplo, puede editar el archivo GPOLayout.xml de la GPMC según las instrucciones de los proveedores. Para obtener más información acerca de cómo incorporar la copia de seguridad GPMC en extensiones de GPO de otros fabricantes, póngase en contacto con el proveedor.

Más información

La ruta de acceso de %WINDIR%\SYSVOL\Sysvol\ < FQDN > \Policies que se describe en la sección "Síntomas" es un punto de unión de la carpeta %WINDIR%\SYSVOL\Domain\Policies. Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

319808 unión SYSVOL hereda permisos de NTFS de la raíz de la unidad

Operaciones en miembros de replicación distintos son susceptibles de generar las carpetas transformadas. Para obtener más información, haga clic en los números de artículo siguientes para verlos en Microsoft Knowledge Base:

328492 el nombre de la carpeta se cambia a "FolderName_NTFRS_ < xxxxxxxx >"

840675 configuración y recomendaciones operativas para el servicio de replicación de archivos en Windows Server 2003 y Windows 2000 Server

Puede experimentar un problema incluso si intenta editar los GPO mediante la conexión de un complemento de objeto Editor Microsoft Management Console (MMC) de directiva de grupo para el emulador de PDC de forma remota. Para obtener más información, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

896669 cuando utiliza el Editor de objetos de directiva de grupo en un equipo que ejecuta Windows Server 2003 o Windows XP para cambiar el GPO en un controlador de dominio remoto, los cambios no surten efecto durante mucho tiempo

Tenga en cuenta que los siguientes detalles sobre el GPO restauración el proceso de GPMC:
  • La operación de restauración crea una carpeta MachineStaging y una carpeta UserStaging que se encuentran bajo la carpeta de directivas. De forma predeterminada, la carpeta de directivas se encuentra en la siguiente ruta:
    %WINDIR%\SYSVOL\Sysvol\FQDN\Policies
  • La GPMC restaura las directivas desde los archivos de copia de seguridad a la carpeta MachineStaging y la carpeta UserStaging mediante la estructura de la carpeta correspondiente.
  • La operación de restauración crea una carpeta MachineOld una carpeta UserOld y una carpeta AdmOld en la carpeta de directivas.
  • Se necesita una operación de deshacer si se produce un error en la operación de restauración. Por lo tanto, la operación de restauración copia el contenido de la carpeta de equipo y la carpeta de usuario en la carpeta MachineOld y la carpeta UserOld.
  • Si el contenido restaurado en la carpeta MachineStaging y la carpeta UserStaging contiene una carpeta que ya existe en la carpeta de equipo o el usuario, se conserva la carpeta existente.
  • Si la copia de seguridad no contiene una carpeta, la carpeta no se incluye en la carpeta MachineStaging o en la carpeta UserStaging. Por lo tanto, se elimina esta carpeta bajo la carpeta de equipo o el usuario en el proceso de finalización. Este es el paso donde previamente las carpetas existentes, sin contenido de configuración de GPO, pueden desaparecer después de la restauración de GPMC.
  • Por último, se sobrescriben los archivos y carpetas en la carpeta del equipo o en la carpeta de usuario existente. Se conservan el archivo (NTFRS) del servicio de replicación de archivos de Windows NT GUID de estos objetos en la base de datos NTFRS.

    Nota: Archivos y carpetas tienen GUID de archivo NTFRS.
  • Si todas estas operaciones tienen éxito, se quitan las carpetas siguientes:
    • MachineOld
    • UserOld
    • MachineStaging
    • UserStaging
Propiedades

Id. de artículo: 929266 - Última revisión: 14 ene. 2017 - Revisión: 1

Comentarios