Recuperación de objetos de FRS que faltan y atributos de FRS en Active Directory

Resumen

Servicio de replicación de archivos (FRS) es un motor de replicación multiproceso y multimaestro que reemplaza al servicio LMREPL de Microsoft Windows NT 3. x y en Microsoft Windows NT 4.0. Dominio basado en Windows 2000 y Windows Server 2003-based controladores y servidores utilizan FRS para replicar secuencias de inicio de sesión y directivas del sistema para los clientes que ejecutan Windows Server 2003 y versiones anteriores. También puede utilizar FRS para replicar archivos y carpetas entre servidores basados en Windows Server 2003 y Windows 2000 que alojan el mismo sistema de archivos distribuido (DFS) raíz o secundarios réplicas con tolerancia.

Este artículo se describe:
  • Cómo se produce la eliminación de objetos de FRS y atributos de FRS.
  • Establece cómo detectar los objetos de miembro y los atributos de referencia de servidor faltantes de réplicas de SYSVOL.
  • Cómo reparar los atributos que faltan mediante atributos de servidor referencia null como un ejemplo.
  • Cómo reparar objetos que faltan mediante objetos de miembro que faltan como ejemplo.
  • Cómo reparar objetos de conexión que faltan mediante objetos de conexión existentes como ejemplo.

Más información

Para funcionar correctamente, FRS se basa en contenedores, objetos y atributos que se almacenan en Active Directory y que se replican entre controladores de dominio de un dominio dado. Objetos importantes incluyen los objetos de miembro y el suscriptor de FRS. Atributos necesarios (por definición de clase de esquema) y los atributos opcionales incluyen el atributo de programación, el atributo de filtro de archivos FRS, el atributo de filtro de carpeta FRS y la ubicación de la base de datos de FRS. Definiciones de esquema definen los contenedores o la ubicación en la que residen los objetos de FRS.
Para obtener más información, haga clic en el siguiente número de artículo para verlo en Microsoft Knowledge Base:

FRS 296183 : objetos de información general acerca de Active Directory que son usados por FRS


FRS admite dos tipos de conjunto de réplicas: DFS y SYSVOL. Dcpromo.exe indirectamente crea contenedores, objetos y atributos para conjuntos de réplicas SYSVOL. El complemento DFS (Dfsgui.msc) crea objetos cuando se habilita la replicación entre dos o más destinos en una raíz DFS o un vínculo DFS o al agregar nuevos miembros a un conjunto de réplica FRS existente.

Nota: a partir de Windows Server 2008 R2, la replicación de SYSVOL puede realizarse mediante el motor de replicación de sistema de archivos distribuido (DFS-R). Existe un procedimiento similar para reparar DFS-R objetos y atributos. Para obtener más información, consulte http://technet.microsoft.com/en-us/library/cc794759(WS.10).aspx


La eliminación o la eliminación de objetos de FRS y atributos de FRS

FRS objetos y atributos se quitan de Active Directory al quitar correctamente los servidores del conjunto de réplicas.

Por ejemplo:
  • SYSVOL: Cuando utiliza Dcpromo.exe para degradar a un servidor a un servidor miembro.
  • Replicar raíces DFS, vínculos DFS y conexiones de DFS: cuando se utiliza Dfsgui.msc para quitar el vínculo DFS, la raíz DFS o algunas de las conexiones.
Es posible que un administrador puede eliminar objetos o contenedores sin comprender su importancia, que puede tener un impacto negativo en FRS.

En general, nunca elimine manualmente miembros de FRS o los objetos suscriptores FRS o sus contenedores principales de Active Directory a menos que está reinstalando el sistema operativo a que se refieren estos objetos.

Por ejemplo:
  • En sitios de Active Directory y los servicios, no elimine un objeto de configuración NTDS en un controlador de dominio (independientemente de que sea sin conexión o huérfanos). Si realiza la eliminación, los atributos de referencias de servidor en el objeto miembro FRS, se convierten en nulos; atributos de servidor referencia null detener la replicación entrante y saliente de SYSVOL en el controlador de dominio. Este tipo de eliminación es un escenario común.
  • No elimine objetos de cuenta de equipo para servidores miembro o controladores de dominio en conjuntos de réplicas FRS o en sus objetos secundarios.
  • No elimine uno o más objetos miembro de una réplica.
  • No elimine el contenedor NtFrsReplica de SYSVOL que contienen (objetos de miembro con) para cada uno de los controladores de dominio en el dominio.

Detectar atributos de servidor referencia null

Cuando FRS replica el contenido de la carpeta SYSVOL, FRS utiliza objetos de conexión que se encuentran en la partición de configuración de Active Directory. Puede crear manualmente estos objetos de conexión; Sin embargo, KCC genera automáticamente los objetos de conexión de forma predeterminada. Un objeto de configuración NTDS es uno de dos objetos esenciales que distinguen a los controladores de dominio de otras cuentas de equipo en Active Directory. Entre otras cosas, el objeto de configuración NTDS es el contenedor principal para las conexiones entrantes de otros controladores de dominio en el dominio y el bosque.

La ruta de acceso del nombre de dominio del atributo de referencia de servidor en los objetos miembro FRS se convierte en null (vacío) si elimina objetos de configuración NTDS de la partición de configuración en Active Directory. Este comportamiento es detectado o registrado por las siguientes herramientas o registros:
  1. La salida del comando ntfrsutl ds :
  2. Evento 13562 en el registro de sucesos de FRS en los equipos que ejecutan el Service Pack 2 (SP2) o posterior:
    Tipo de suceso: advertencia
    Origen del evento: NtFrs
    Categoría del suceso: ninguna
    Id. de suceso: 13562
    Fecha: dd/mm/aaaa
    Hora:
    hh: mm: ss A.M. | P. M.
    Usuario: N/D
    Equipo:
    NombreDeEquipo
    Descripción:
    Siguiente es el resumen de advertencias y errores encontrados por el servicio de replicación de archivos mientras sondear la dc1.a.com del controlador de dominio de réplica FRS establece información de configuración.

    NTFRSMember objeto cn = dc1, cn = volumen del sistema del dominio (recurso compartido sysvol), cn = file replication service, cn = system, dc = a, dc = com tiene un valor no válido para el atributo tiene.
  3. Registros de depuración de errores en el FRS:
    NtFrs_000X.log:FrsNewDsGetSysvolCxtions: S0: hh : DS: ADVERTIR - miembro (cn = DC1, cn = volumen del sistema del dominio (recurso compartido sysvol), cn = file replication service, cn = system, dc = a, dc = com) de réplicas de sysvol conjunto carece de referencia del servidor; se omitirá
  4. La salida del comando ntfrsutl ds se analiza con la secuencia de comandos PERL TOPCHK (que está disponible desde Microsoft Product Support Services):
    S E R V E R S M I S S I N G I N B O U N D C O N N E C T I Ó N S

    Los siguientes servidores miembro FRS tienen asociados de replicación saliente, pero no hay objetos de conexión entrante. Pueden existir varias razones para ello:

    1. no hay ningún objeto de conexión en el objeto de configuración NTDS para este servidor. Se trata de un error.
    2. el atributo tiene para este servidor es null. Se trata de un error.
    3. este servidor podría ser en un dominio diferente, por lo que será objeto de miembro FRS no para él.
    4. el objeto miembro FRS puede que falte. Se trata de un error.

    DEFAULT-FIRST-SITE-NAME\DC1

Reparando los atributos de referencia de servidor null

Puede utilizar LDP.exe o ADSIedit.msc para reparar los atributos de referencia de servidor que faltan. Estas herramientas permiten reparar los atributos restableciendo para que coincida con el nombre completo (DN) del objeto de configuración NTDS del servidor. Para reparar null atributos de referencia del servidor, siga estos pasos:
  1. Utilice uno de los métodos siguientes para localizar la ruta de acceso del DN del objeto de configuración NTDS para el equipo que tiene el atributo de referencia de servidor faltando (null):
    • En LDP o ADSIedit, copie la ruta de acceso del DN del objeto configuración NTDS desde el contenedor de configuración en el dominio raíz del bosque en el Portapapeles.

      - o -
    • Desde la partición de dominio de Active Directory, copie el valor del atributo de referencia de servidor desde un controlador de dominio en buen estado en el Portapapeles. Este controlador de dominio debe estar en el mismo dominio de Active Directory y sitios como el equipo roto, de lo contrario tendrá que modificar la ruta de acceso del DN.
  2. Busque el objeto de miembro que tiene el atributo de referencia de servidor null:
    1. Inicie ADSIedit. En la partición de dominio de Active Directory, busque el objeto de miembro (nTFRSMember) que carece de la referencia de configuración. Es la ruta de acceso de DN:
    2. Haga clic derecho en el objeto de miembro que tiene el atributo de referencia de servidor null y, a continuación, haga clic en Propiedades.
  3. Modifique el valor para el atributo de referencia del servidor:
    1. Configure la ficha atributos en ADSIedit:
      • Seleccionar propiedades para ver: establezca esta propiedad en opcional.
      • Seleccione una propiedad para ver: haga clic en la propiedad del Servidor de referencia .
    2. En Editar atributo, pegue la ruta de acceso del DN del objeto configuración NTDS del Portapapeles. La ruta de acceso de DN de una configuración de NTDS debe tener el formato siguiente
      CN = NTDS Settings, CN =nombre, CN =nombre de sitio, CN = Sites, CN = Configuration, DC =dominio raíz del bosque, DC = COM
      donde nombreDeEquipo es el nombre del controlador de dominio con el atributo de referencia de servidor null y
      Nombre del sitio es el nombre del sitio de Active Directory donde reside el objeto de configuración NTDS del servidor.
    3. Haga clic en establecery, a continuación, confirme el valor que se escribe en Active Directory.
  4. Esperar o forzar FRS para sondear Active Directory:

    FRS sondea Active Directory a intervalos regulares para detectar cambios en la configuración. Puede utilizar cualquiera de los métodos siguientes que el sondeo se produzca:
    1. Utilice el comando net stop ntfrs para detener FRS y, a continuación, utilice el comando net start ntfrs para reiniciar FRS.

      - o -
    2. Utilice la sondeo ntfrsutl/ahora la línea de comandos para forzar FRS para sondear:
      1. Espere hasta que caduque el intervalo de sondeo corto o largo. Se trata de un valor predeterminado de cinco minutos en los controladores de dominio.
      2. FRS registra el cambio durante su DS próximo ciclo de sondeo. Supervisar el registro de sucesos de FRS para la replicación mediante la salida desde el comando ntfrsutl sets .
Corregir o modificar otros atributos:

Puede utilizar las mismas técnicas que se describen en la sección "Fijación Null atributos de referencia de servidor" con los objetos de configuración o los atributos que se utilizan por FRS.

Con respecto a los atributos particulares que desea modificar o reparación que se pega en LDP o ADSIedit durante el procedimiento de modificación de LDAP, Microsoft recomienda que utilice los atributos de un servidor miembro o controlador de dominio en buen estado.

Recuperación de objetos eliminados de FRS

Eliminación masiva de los objetos de miembro o suscriptor FRS es raros; Sin embargo, para recuperarse de una eliminación masiva, necesitará utilizar una restauración autoritaria en el contenedor adecuado. Para evitar el daño que causa las eliminaciones de forma masiva, necesitará proteger objetos críticos por tener los permisos adecuados, por entrenar a los administradores del dominio y haciendo copias de seguridad de estado de sistema normal. Si se requiere una restauración, considere el siguiente plan de acción:
  1. Realizar copias de seguridad de estado de sistema con frecuencia de modo que puede volver al estado actual si es necesario.
  2. Restaurar objetos tan profundo en el árbol de Active Directory como sea posible.
  3. Prueba masiva restaura en dominios de prueba que reflejen el dominio de producción.
  4. Probar las restauraciones de masiva en controladores de dominio de producción de prueba en una red privada antes de introducirlo en la red corporativa.
Puede utilizar LDP y ADSIedit para recuperar los objetos individuales utilizando el mismo procedimiento que se describe en la sección "Fijación Null atributos de referencia de servidor"; Sin embargo, en este caso, el procedimiento se produce a mayor escala.

Detectar los objetos miembro FRS que faltan

Puede detectar los objetos miembro FRS que faltan con las siguientes herramientas:
  1. Utilice la salida de línea de comandos ntfrsutl establece y, a continuación, analizarla con la secuencia de comandos PERL TOPCHK:
    S E R V E R S M I S S I N G I N B O U N D C O N N E C T I Ó N S
    Los siguientes servidores miembro de FRS tienen asociados de replicación saliente, pero no hay objetos de conexión entrante. Pueden existir varias razones para ello:

    1. no hay ningún objeto de conexión en el objeto de configuración NTDS para este servidor. Se trata de un error.
    2. el atributo tiene para este servidor es null. Se trata de un error.
    3. este servidor podría ser en un dominio diferente, por lo que será objeto de miembro FRS no para él.
    4. el objeto miembro FRS puede que falte. Se trata de un error.

    DEFAULT-FIRST-SITE-NAME\DC1
  2. La salida del comando ntfrsutl sets : Nota allí no son conexiones salientes en el siguiente resultado.

Recuperar eliminados conjuntos de réplicas FRS

Puede recuperar conjuntos de réplicas FRS eliminados vuelva a crearlos o restaurar el estado del sistema.

Para volver a crear la réplica SYSVOL utilizando ADSIEDIT, siga estos pasos:

Nota: Prestamos especial atención a evitar errores tipográficos como agregar objetos y nombres de atributos y valores en ADSIedit. Si hay un controlador de dominio en su entorno de Active Directory que no se hubieran replicado la eliminación accidental del conjunto de réplicas (por ejemplo, el controlador de dominio está desconectado, no estaba conectado a la red, o no se abrió la programación de replicación) puede utilizar LDP.exe o ADSIedit para copiar los valores de ese controlador de dominio y pegarlos en ADSIedit en el controlador de dominio donde desea volver a crear los objetos de conjunto de réplicas "recuperación". También puedes encadenar los nombres y valores de otro dominio o de una copia de este artículo en línea si se modifica la ruta de acceso de DN para que coincida con el dominio de destino. Por ejemplo, vea DC = A, DC = COM en el ejemplo siguiente.
  1. Inicie ADSIedit. Conectarse a la partición de dominio en un controlador de dominio que sea miembro del dominio que aloja el objeto faltando de SYSVOL.

  2. Vuelva a crear el conjunto de réplicas SYSVOL. Para ello, haga clic en contenedor CN = File Replication Service, CN = System, DC = A, DC = COM, haga clic en nuevo y, a continuación, haga clic en objeto.

  3. Seleccione la clase de objeto nTFRSReplicaSet y, a continuación, haga clic en siguiente.

  4. Escriba Domain System Volume (SYSVOL share) en el cuadro valor y, a continuación, haga clic en siguiente.


  5. Pulse en Más atributosy, a continuación, haga clic en ambos en la lista Seleccionar propiedades para ver .


  6. En Editar atributo, configure los siguientes atributos. Después de cada entrada, haga clic en establecer .
    • -instanceType:-valor esperado: 4
    • -fRSReplicaSetType:-valor esperado: 2
    • -Archivos:-valor esperado: *.tmp, *.bak, ~ *
Si tiene que recuperar el conjunto de réplicas mediante restaurar el estado del sistema, siga estos pasos:
  1. Inicie el controlador de dominio donde haya una copia de seguridad de estado del sistema válido en el modo de restauración de servicios de directorio.

    Para obtener más información, visite el siguiente sitio Web de Microsoft:
  2. Después de restaurar la copia de seguridad del estado de sistema en el modo de restauración de directorio, no reinicie el controlador de dominio. En el símbolo del sistema, utilice NTDSUTIL para realizar una restauración autoritaria en el conjunto mediante la siguiente sintaxis de ndtsutil de réplicas SYSVOL eliminados:
    Ntdsutil "authoritative restore" "restore subtree \"CN=Domain System Volume (SYSVOL Share), CN = File Replication Service, CN = System,DC = A, DC = COM\ "" q q
    Nota: Cambiar la ruta de acceso del DN DC = A, DC = COM para que coincida con la ruta de acceso de DN de su dominio de Active Directory.

Recuperar eliminados los objetos miembro FRS

Todos los objetos de Active Directory contienen atributos necesarios como objectclass, ObjectCategory, CN y así sucesivamente. Definiciones de clase en el esquema pueden definir atributos necesarios adicionales, así como los atributos opcionales. Atributos requeridos y los atributos opcionales para los objetos miembro FRS incluyen servidor de referencia y referencia del equipo de Frs.

En el procedimiento siguiente, se utiliza ADSIedit para volver a crear un objeto de miembro eliminado para el controlador de dominio \\DC1 en el conjunto de réplicas SYSVOL del dominio A.COM donde \\DC1 es el nombre del controlador de dominio y A.COM es el nombre de dominio.

Nota: La herramienta preferida para crear falta de ADSIedit objetos y atributos porque tiene una lista desplegable de atributos y objetos que puede utilizar para ayudar a evitar errores de sintaxis.

Para recuperar un objeto de miembro FRS eliminado:
  1. Inicie ADSIedit. Conectarse a la partición de dominio en un controlador de dominio que sea miembro del dominio que aloja el objeto de miembro FRS que faltan.
  2. Revise los atributos necesarios y los atributos opcionales para un objeto de miembro saludable del mismo conjunto de réplicas.

    Para un conjunto en el dominio A.COM de réplicas SYSVOL, es la ruta de acceso de DN: Nota LDP es la herramienta preferida en este paso porque puede mirar todos los atributos en una sola pantalla. ADSIedit funciona mejor para conjuntos pequeños de atributo.
  3. En ADSIedit, en el árbol de consola, haga clic en el nombre del conjunto de réplicas FRS al que desea agregar al miembro que falta, \\DC1, haga clic en nuevoy, a continuación, haga clic en el objeto:
    (CN = Domain System Volume (SYSVOL share), CN = File Replication Service...)
  4. En el Asistente para crear objetos, haga clic en nTFRSMembery, a continuación, haga clic en siguiente.
  5. Escriba el nombre de host del equipo (DC1 en este ejemplo) en el valor del cuadro y, a continuación, haga clic en siguiente.
  6. Pulse en Más atributosy, a continuación, haga clic en ambos en la lista Seleccionar propiedades para ver .
  7. En Editar atributo, configure los siguientes atributos. Haga clic en establecer después de cada entrada:
    • Referencia del equipo de Frs:
      • Valor esperado: Ruta de acceso completa de la cuenta de equipo en el dominio de CN
      • Ejemplo: CN = DC1, OU = Domain Controllers, DC = a, DC = com
    • InstanceType:
      • Valor esperado: 4 para SYSVOL, 2 para conjuntos de réplicas DFS
      • Ejemplo: 4
    • Referencia de servidor:
      • Valor esperado: Ruta de acceso completa del objeto de configuración NTDS de partición de configuración
      • Ejemplo: CN = NTDS Settings, CN = DC1, CN = Servers, CN = CORP de Estados Unidos, CN = Sites, CN = Configuration, DC = a, DC = com
  8. Actualizar el atributo FrsMemberReference en el objeto NtFrsSubscriber:
    1. En ADSIedit, en el árbol de consola, desplácese hasta el objeto NtFrsSubscriber para el mismo conjunto de réplicas que utilizó en el paso 2:
      CN = NTFRS Subscriptions, CN = ARRENC1, OU = Domain Controllers, DC = a, DC = com
    2. Haga NtFrsSubscribery, a continuación, haga clic en Propiedades. Puede ver las propiedades en el panel de detalles:
      CN = Domain System Volume (SYSVOL share), CN = NTFRS Subscriptions
    3. En la ficha atributos , establezca seleccione Propiedades para ver en opcional.
  9. En Editar atributo, configure los siguientes atributos. Haga clic en establecer después de cada entrada:
    • FrsMemberReference:
      • Valor esperado: Que establece la ruta de acceso del DN del objeto de miembro FRS para la réplica correspondiente, que en este ejemplo es SYSVOL.
      • Ejemplo: CN = DC1, CN = Domain System Volume (SYSVOL share), CN = File Replication Service, CN = System, DC = a, DC = com
      • Resultado: Rellena el atributo fRSMemberReferenceBL en el objeto miembro en:
        CN = Domain System Volume (SYSVOL share), CN = File Replication Service, CN = System, DC = a, DC = com

Recuperar eliminados el objeto nTFRSSubscriptions

Puede recuperar objetos eliminados nTFRSSubscription volviendo a crear el objeto utilizando un editor de LDAP o al restaurar el estado del sistema.

Para volver a crear objetos de nTFRSSubscription utilizando ADSIEDIT, siga estos pasos:
  1. Inicie ADSIedit. Conectarse a la partición de dominio en un controlador de dominio que sea miembro del dominio que aloja el objeto faltando de SYSVOL.


  2. Busque el objeto de equipo necesario, haga clic en el objeto de equipo, haga clic en nuevo, seleccione nTFRSSubscriptionsy, a continuación, haga clic en siguiente.
  3. Escriba NTFRS Subscriptions en el cuadro valor y, a continuación, haga clic en siguiente.

  4. Pulse en Más atributosy, a continuación, haga clic en ambos en la lista Seleccionar propiedades para ver .
  5. En Editar atributo, configure los siguientes atributos. Después de cada entrada, haga clic en establecer .
    • -instanceType: oExpected valor: 4
    • -fRSWorkingPath: oExpected valor: c:\windows\ntfrs


      Nota: La ruta de trabajo puede variar porque el directorio SYSVOL puede almacenarse en un volumen diferente o desea configurar la ruta de trabajo en otra carpeta. Normalmente, la ruta de trabajo estará ubicada tal como se menciona aquí.
Para restaurar objetos de nTFRSSubscription mediante la restauración de una copia de seguridad de estado del sistema, siga estos pasos:
  1. Inicie el controlador de dominio donde haya una copia de seguridad de estado del sistema reciente, válido en el modo de restauración de servicios de directorio.

    Para obtener más información, visite el siguiente sitio Web de Microsoft:
  2. Después de restaurar la copia de seguridad del estado de sistema en el modo de restauración de directorio, no reinicie el controlador de dominio. Abra un símbolo del sistema para restaurar el objeto de suscripción eliminados. Si DC el donde restaura el objeto está ejecutando Windows Server 2003 con SP1 o versiones posteriores, puede utilizar la siguiente sintaxis de ndtsutil:
    Ntdsutil "authoritative restore" "restaurar objeto \"CN=DC1,CN=Domain System Volume (SYSVOL Share), CN = File Replication Service, CN = System,DC = A, DC = COM\ "" q q
    Nota: Cambiar la ruta de acceso del DN DC = A, DC = COM para reflejar la ruta DN del dominio de Active Directory que se está modificando.
Otra opción para recuperar es utilizar el Asistente para instalación de Active Directory (DCPROMO) para quitar forzosamente Active Directory desde el controlador de dominio afectado. A continuación, ejecute la limpieza de metadatos de este DC. Después de que se puede ejecutar DCPROMO para promover el controlador de dominio en el dominio. El objeto nTFRSSubscription se volverá con todos los objetos necesarios de suscripción para SYSVOL durante la promoción. Observe que los objetos únicos en cualquier anuncio o en la parte del sistema de archivos de política se pierden con esta opción.

Recuperar eliminados los objetos suscriptores FRS

Cuando faltan los objetos suscriptores FRS, FRS no puede realizar la replicación del conjunto de réplicas. Verá la evidencia de esto en los siguientes lugares:
  • El informe de NtFrs_*.log contiene el mensaje:
  • Al ejecutar el comando Ntfrsutl ds , aparece el mensaje siguiente al final de la salida de texto:
    SUSCRIPCIÓN: NTFRS suscripciones DN: cn = ntfrs subscriptions, cn = win2k-pdc, ou = controladores de dominio, dc = crbc-win2k, dc = d... GUID: trabajo 5c44b60b-8f01 - 48C 6-8604c630a695dcdd: trabajo real f:\winnt\ntfrs: f:\winnt\ntfrs WIN2K-PDC no es un miembro de cualquier conjunto!
    Este mensaje puede parecer diferente para los conjuntos de réplicas DFS.

Recopile la información siguiente:
  • ¿Donde se establece el volumen o la réplica de DFS en el disco duro?
  • ¿Dónde está el área de ensayo para este conjunto de réplicas?
  • ¿Dónde está el objeto miembro para este miembro? Para SYSVOL, el nombre del objeto es:
    CN =nombre, CN = Domain System Volume (SYSVOL share), CN = File Replication Service, CN = System, dc =su nombre de dominio
    Los volúmenes DFS es el nombre del objeto:
    CN =nombre de servidor, CN =nombre del volumen DFS, CN =nombre del volumen DFS, CN = volúmenes DFS, CN = File Replication Service, CN = System, DC =su dominio
    Busque este objeto en Active Directory Users and Computers. (Activar Características avanzadas en el menú Ver para ver el contenedor del sistema.) Escriba el nombre de dominio que se obtiene en un archivo de texto.

  • ¿Qué es el GUID del objeto raíz de dominio? Para obtener el objectGUID del objeto raíz de dominio, siga estos pasos:
    1. Desde un símbolo del sistema, escriba LDP de . EXE.
    2. Haga clic en Connection\Connecty, a continuación, escriba el nombre de un controlador de dominio en su dominio.
    3. Haga clic en Connection\Bind. Sólo necesita leer de Active Directory, por lo que funcionan las credenciales válidas. Si ha iniciado sesión con una cuenta de dominio, deje en blanco todos los campos de texto.
    4. Haga clic en View\Tree. Asegúrese de que el campo de texto está vacío y, a continuación, presione ENTRAR.
    5. En el lado derecho de la ventana LDP, vea los atributos del objeto raíz de dominio. Busque el atributo objectGUID y, a continuación, copie el GUID que es el valor del atributo a un archivo de texto.
Para resolver el problema de que faltan los objetos suscriptores FRS, siga estos pasos.
Advertencia: Si utiliza el complemento ADSI Edit, la utilidad LDP o cualquier otro cliente LDAP versión 3 y modifica incorrectamente los atributos de los objetos de Active Directory, puede provocar problemas graves. Estos problemas pueden exigir que vuelva a instalar Microsoft Windows 2000 Server, Microsoft Windows Server 2003, Microsoft Exchange 2000 Server, Microsoft Exchange Server 2003, o tanto Windows y Exchange. Microsoft no puede garantizar que puedan resolverse los problemas que se producen si modifica incorrectamente atributos de objeto de Active Directory. Modifique estos atributos bajo su propio riesgo.
  1. Detenga el servicio NTFRS en el equipo donde se encuentra el objeto.
  2. Ejecute la herramienta ADSIedit.msc. (Esta herramienta se incluye con las herramientas de soporte de Windows). Busque el vacío CN = NTFRS Subscriptions objeto bajo la cuenta de equipo.
  3. Vaya al paso 4 para reparar objetos DFS. Para los objetos SYSVOL, siga estos pasos:
    1. Haga clic derecho en el objeto de suscripción y, a continuación, haga clic en New\Object.
    2. Haga clic en el objeto nTFRSSubscriber. Para el nombre, escriba Domain System Volume (SYSVOL share).
    3. Para los valores de los atributos que son necesarios para el objeto, escriba lo siguiente, donde utilice los trazados reales de los directorios en el equipo:
       fRSStagingPath = F:\WINNT\SYSVOL\staging\domain  fRSRootPath = F:\WINNT\SYSVOL\domain
      fRSMemberReference = CN= computer name ,CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,dc= your domain name
  4. Si no hay objetos DFS necesitan reparación, vaya al paso 5. Para reparar objetos DFS, siga estos pasos:
    1. Si falta el objeto "Volúmenes DFS", cree dos objetos de nTFRSSubscriptions. Para crear el primer objeto, haga clic en el objeto de suscripción y, a continuación, haga clic en New\Object. Haga clic en el objeto nTFRSSubscriptions. Para el nombre, escriba Volúmenes DFS. Haga clic en Aceptar.
    2. Si falta el objeto nTFRSSubscriptions con el nombre de GUID (el GUID es el objectGUID del objeto raíz de dominio), crear dicho objeto.
    3. Crear el último objeto nTFRSSubscriptions. Cambie al complemento ADSIEdit y, a continuación, busque CN = volúmenes DFS que creó en el paso 4a.
    4. Haga clic derecho en el objeto y, a continuación, haga clic en New\Object - seleccione nTFRSSubscriptions. En nombre, escriba El GUID que copió en el archivo de texto. Presione ENTRAR.
    5. Haga clic en el objeto nTFRSSubscriptions que creó en 4D. Haga clic en el nuevo objeto de suscripción y haga clic en New\Object - valores de atributo para el objeto.
    6. Haga clic en el objeto nTFRSSubscriber. Para el nombre, escriba el nombre del volumen DFS. Escriba los siguientes valores de atributo para el objeto, dónde utilizar los trazados reales de los directorios en el equipo:

      fRSStagingPath = D:\DFS-Volumes\App-Install fRSRootPath = D:\FRS-Staging
      fRSMemberReference = CN= Server name ,CN= DFS volume name ,CN= DFS volume name ,CN=DFS Volumes,CN=File Replication Service,CN=System,DC= your domain
  5. Reinicie el servicio NTFRS. Comprobar que funciona la replicación de FRS.

Recuperar eliminados los objetos de conexión de DFS

  1. Utilice Adsiedit.msc (que se distribuye con Windows 2000 y herramientas de soporte de Windows Server 2003) para localizar el servidor que falta la conexión entrante. Para ello:
    1. Inicie Adsiedit.msc.
    2. Busque el objeto siguiente:
      CN = volúmenes DFS, cn = File Replication Service, cn =system, dc =dominio
    3. En este objeto, hay una entrada para cada volumen DFS (y un segundo nivel, también). Estas entradas de volumen DFS enumeran un objeto nTFRSMember para cada servidor miembro DFS. El nombre del objeto nTFRSMember es un GUID, por lo que debe ver cada objeto para determinar qué servidor corresponde a. Haga clic en cada objeto nTFRSMember, haga clic en Propiedadesy, a continuación, haga clic en frsComputerReference.
    4. La asignación de registros. Para ello, copiar y pegar la cadena de ruta de acceso en la parte superior del cuadro de diálogo y, a continuación, copie y pegue los datos en el cuadro valores en el mismo archivo de texto.
  2. Haga clic derecho en el objeto de miembro, haga clic en nuevo, haga clic en objetoy, a continuación, haga clic en nTDSConnection.
  3. Haga clic en siguiente y, a continuación, escriba los atributos requeridos.
  4. Para el valor de cn, utilice el nombre del servidor de origen (Esto es sólo una sugerencia) y, a continuación, haga clic en siguiente.
  5. En la valor: por el atributo de Opciones de campo, escriba 0y, a continuación, haga clic en siguiente.
  6. En la valor: para el atributo fromServer , escriba la ruta de acceso del DN del equipo miembro NTFRS (objectclass = nTFRSMember) desde el que este objeto de conexión replicará los cambios. O desde el Portapapeles de Windows, copie la ruta DN del equipo miembro NTFRS desde que este objeto de conexión se replicará los cambios, pegar esa ruta de acceso de DN en la valor: cuadro para el atributo fromServer y, a continuación, haga clic en siguiente.

    Por ejemplo, puede tener tres controladores de dominio, \\DC1, \\DC2 y \\DC3 en el dominio CORP.COM. Participan todos los tres controladores de dominio en el vínculo DFS de dominio \\CORP.COM\DFSFT\APPS con la siguiente topología:
    • \\DC1 replica los cambios de entrada de \\DC2
    • \\DC2 replica los cambios entrantes desde \\DC1
    • \\DC3 replica los cambios de entrada de \\DC2
    Nota: La tabla siguiente enumeran las cadenas de ruta de acceso de DN, seguidas por una lista de valores de clase de objeto correspondiente. Las rutas de acceso y valores de ObjectClass que tienen el mismo número corresponden. Tenga en cuenta que las cadenas de ruta de acceso del DN se truncan con puntos suspensivos ("...") para dar formato y legibilidad. Para crear una segunda conexión entrante que \\DC3 (destino) replica los cambios de \\DC1 (origen), copiar la ruta de acceso completa de DN del objeto NTFRSmember para \\DC1
    CN = {06f7572e-4e49-4a6e-9ce5-d3b229b591c5}, CN = dfsft | apps, CN = dfsft, CN = volúmenes DFS, CN =...
    en el Portapapeles y pegarlo en el valor: cuadro para el atributo fromServer .
  7. En la valor: para el atributo de conexión habilitada , escriba TRUEy, a continuación, haga clic en siguiente.
  8. Haga clic en Finalizar.
FRS recoge la conexión la próxima vez que se lee su configuración de Active Directory.
Propiedades

Id. de artículo: 312862 - Última revisión: 22 ene. 2017 - Revisión: 1

Comentarios