Ripristino di oggetti FRS mancanti e attributi FRS in Active Directory

Questo articolo fornisce alcune informazioni sul ripristino degli oggetti FRS mancanti e degli attributi FRS in Active Directory.

Si applica a: Windows Server 2012 R2
Numero KB originale: 312862

Riepilogo

Il servizio Replica file (FRS) è un motore di replica multithreading multimaster che sostituisce il servizio LMREPL in Microsoft Windows NT 3. x e in Microsoft Windows NT 4.0. I controller di dominio e i server basati su Windows 2000 e Windows Server 2003 usano FRS per replicare i criteri di sistema e gli script di accesso per i client che eseguono Windows Server 2003 e versioni precedenti. È anche possibile usare FRS per replicare file e cartelle tra server basati su Windows 2000 e Windows Server 2003 che ospitano le stesse repliche radice o figlio a tolleranza di errore.

In questo articolo viene descritto:

  • Come viene eseguita l'eliminazione di oggetti FRS e attributi FRS.
  • Come rilevare gli attributi Server-Reference mancanti e gli oggetti membro nei SYSVOL set di repliche.
  • Come ripristinare gli attributi mancanti usando attributi null Server-Reference come esempio.
  • Come ripristinare gli oggetti mancanti usando oggetti membro mancanti come esempio.
  • Come ripristinare gli oggetti connessione mancanti usando gli oggetti connessione esistenti come esempio.

Ulteriori informazioni

Per il corretto funzionamento, FRS si basa su contenitori, oggetti e attributi archiviati in Active Directory e replicati tra i controller di dominio in un determinato dominio. Gli oggetti critici includono oggetti sottoscrittore e membri frs. Gli attributi obbligatori (per definizione della classe dello schema) e gli attributi facoltativi includono l'attributo Schedule, l'attributo FRS-File-Filter, l'attributo FRS-Folder-Filter e il percorso del database FRS. Le definizioni dello schema definiscono i contenitori o la posizione in cui risiedono gli oggetti FRS.

Frs supporta due tipi di set di repliche: DFS e SYSVOL. Dcpromo.exe crea indirettamente contenitori, oggetti e attributi per SYSVOL i set di repliche. Lo snap-in DFS (Dfsgui.msc) crea oggetti quando si abilita la replica tra due o più destinazioni in una radice DFS o in un collegamento DFS o quando si aggiungono nuovi membri a un set di repliche FRS esistente.

Nota

A partire da Windows Server 2008 R2, SYSVOL la replica può essere eseguita dal motore Replica file system distribuito (DFS-R). Esiste una procedura simile per ripristinare gli attributi e gli oggetti DFS-R. Per ulteriori informazioni visita https://technet.microsoft.com/library/cc794759(WS.10).aspx

Eliminazione o rimozione di oggetti FRS e attributi FRS

Gli attributi e gli oggetti FRS vengono rimossi da Active Directory quando si rimuove normalmente i server dal set di repliche.

Ad esempio:

  • SYSVOL: quando si usa Dcpromo.exe per abbassare di livello un server a un server membro.
  • Radici DFS replicate, collegamenti DFS e connessioni DFS: quando si usa Dfsgui.msc per rimuovere il collegamento DFS o la radice DFS o alcune connessioni.

È possibile che un amministratore elimini oggetti o contenitori senza comprenderne l'importanza, il che può avere un impatto negativo su FRS.

In generale, non eliminare mai manualmente gli oggetti membro FRS o sottoscrittore FRS o i relativi contenitori padre da Active Directory a meno che non si reinstalli il sistema operativo a cui fanno riferimento questi oggetti.

Ad esempio:

  • In Siti e servizi di Active Directory non eliminare un oggetto Impostazioni NTDS in un controller di dominio (indipendentemente dal fatto che sia orfano o offline). Se si esegue l'eliminazione, gli attributi Server-References nell'oggetto membro FRS diventano Null; gli attributi null Server-Reference arrestano la replica in ingresso e in uscita di nel controller di SYSVOL dominio. Questo tipo di eliminazione è uno scenario comune.
  • Non eliminare oggetti Account computer per server membri o controller di dominio nei set di repliche FRS o nei relativi oggetti figlio.
  • Non eliminare uno o più oggetti membro di un set di repliche.
  • Non eliminare il SYSVOL contenitore NtFrsReplica che contiene (con) oggetti membro per ognuno dei controller di dominio nel dominio.

Rilevamento degli attributi di Server-Reference Null

Quando frs replica il contenuto della SYSVOL cartella, FRS usa gli oggetti connessione che si trovano nella partizione di configurazione di Active Directory. È possibile creare manualmente questi oggetti di connessione; Tuttavia, KCC genera automaticamente gli oggetti di connessione per impostazione predefinita. Un oggetto Impostazioni NTDS è uno dei due oggetti critici che distinguono i controller di dominio dagli altri account computer in Active Directory. Tra le altre cose, l'oggetto Impostazioni NTDS è il contenitore padre per le connessioni in ingresso da altri controller di dominio nel dominio e nella foresta.

Il percorso del nome di dominio dell'attributo Server-Reference negli oggetti membro FRS diventa Null (vuoto) se si eliminano oggetti impostazioni NTDS dalla partizione di configurazione in Active Directory. Questo comportamento viene rilevato o registrato dagli strumenti o dai log seguenti:

  1. Output del comando ntfrsutl ds:

  2. Evento 13562 nel registro eventi FRS nei computer che eseguono Service Pack 2 (SP2) o versioni successive:

    Tipo evento: Avviso
    Origine evento: NtFrs
    Categoria di eventi: Nessuna
    ID evento: 13562
    Data: mm/gg/aaaa
    Tempo:
    hh:mm:ss AM|PM
    Utente: N/D
    Computer:
    Nomecomputer
    Descrizione:
    Di seguito è riportato il riepilogo degli avvisi e degli errori rilevati dal servizio Replica file durante il polling delle informazioni di configurazione del controller di dominio dc1.a.com per il set di repliche FRS.

    L'oggetto nTFRSMember cn=dc1,cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=a,dc=com ha un valore non valido per l'attributo ServerReference.

  3. Errori nei log di debug di FRS:

    NtFrs_000X.log: FrsNewDsGetSysvolCxtions: S0: HH:MM:SS :D S: WARN - Member (cn=DC1,cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=a,dc=com) of sysvol replica set lacks server reference; Saltare

  4. Output del comando ntfrsutl ds analizzato con lo script PERL TOPCHK (disponibile dal Servizio Supporto Tecnico Clienti Microsoft):

    S E R V E R S M I S S I N G I N B O U N D C O N N E C T I O N S

    I server membri frs seguenti dispongono di partner di replica in uscita, ma non di oggetti di connessione in ingresso. Potrebbero esserci diversi motivi per questo:

    1. Non sono presenti oggetti di connessione nell'oggetto Impostazioni NTDS per questo server. Si tratta di un errore.
    2. L'attributo ServerReference per questo server è Null. Si tratta di un errore.
    3. Questo server potrebbe trovarsi in un dominio diverso, quindi non sarà disponibile alcun oggetto membro FRS.
    4. L'oggetto membro FRS potrebbe non essere presente. Si tratta di un errore.

    DEFAULT-FIRST-SITE-NAME\DC1

Ripristino degli attributi di Server-Reference Null

È possibile usare LDP.exe o ADSIedit.msc per ripristinare gli attributi Server-Reference mancanti. Questi strumenti consentono di ripristinare gli attributi reimpostandoli in modo che corrispondano al nome distinto (DN) dell'oggetto impostazioni NTDS del server. Per ripristinare gli attributi null Server-Reference, seguire questa procedura:

  1. Utilizzare uno dei metodi seguenti per individuare il percorso DN dell'oggetto Impostazioni NTDS per il computer con l'attributo Server-Reference mancante (Null):

    • In LDP o ADSIedit copiare negli Appunti il percorso DN dell'oggetto Impostazioni NTDS dal contenitore Configuration nel dominio radice della foresta.

      -oppure-

    • Dalla partizione di dominio di Active Directory copiare il valore dell'attributo Server-Reference da un controller di dominio integro negli Appunti. Questo controller di dominio deve trovarsi nello stesso dominio e nello stesso sito di Active Directory del computer danneggiato, altrimenti è necessario modificare il percorso DN.

  2. Individuare l'oggetto membro con l'attributo Server-Reference Null:

    1. Avviare ADSIedit. Nella partizione di dominio di Active Directory individuare l'oggetto membro (nTFRSMember) che non contiene il riferimento alle impostazioni. Il percorso DN è:
    2. Fare clic con il pulsante destro del mouse sull'oggetto membro con l'attributo Server-Reference Null e quindi scegliere Proprietà.
  3. Modificare il valore per l'attributo Server-Reference:

    1. Configurare la scheda Attributi in ADSIedit:

      • Selezionare le proprietà da visualizzare: impostarla su FACOLTATIVO.
      • Selezionare una proprietà da visualizzare: fare clic sulla proprietà Server-Reference.
    2. In Modifica attributo incollare il percorso DN dell'oggetto Impostazioni NTDS dagli Appunti. Il percorso DN per un'impostazione NTDS deve avere il formato seguente
      CN=NTDS Settings, CN= Nome computer,CN= Nome sito, CN=Sites, CN=Configuration, DC= Dominio radice della foresta,DC=COM
      dove Nome computer è il nome del controller di dominio con l'attributo null Server-Reference e dove
      Nome sito è il nome del sito di Active Directory in cui risiede l'oggetto IMPOSTAZIONI NTDS del server.

    3. Fare clic su SET e quindi confermare il valore scritto in Active Directory.

  4. Attendere o forzare il polling di Active Directory da parte di FRS:

    Frs esegue il polling di Active Directory a intervalli regolari per individuare le modifiche alla configurazione. È possibile usare uno dei metodi seguenti per eseguire il polling:

    1. Usare il comando net stop ntfrs per arrestare FRS e quindi usare il comando net start ntfrs per riavviare FRS. -oppure-

    2. Usare la riga di comando ntfrsutl poll /now per forzare il polling di FRS:

      1. Attendere la scadenza dell'intervallo di polling breve o lungo. Si tratta di un valore predefinito di cinque minuti nei controller di dominio.
      2. FRS registra la modifica durante il successivo ciclo di polling DS. Monitorare il registro eventi frs per la replica usando l'output del comando ntfrsutl sets.

Correzione o modifica di altri attributi:

È possibile usare le stesse tecniche descritte nella sezione "Correzione di attributi Server-Reference Null" con gli oggetti di configurazione o gli attributi usati da FRS.

Per quanto riguarda gli attributi specifici che si desidera modificare o ripristinare che verranno incollati in LDP o ADSIedit durante la procedura di modifica LDAP, Microsoft consiglia di usare gli attributi di un controller di dominio o di un server membro integro.

Ripristino da oggetti FRS eliminati

Le eliminazioni bulk di oggetti membro o sottoscrittore frs sono rare; Tuttavia, per eseguire il ripristino da un'eliminazione in blocco, è necessario usare un ripristino autorevole nel contenitore appropriato. Per evitare i danni causati dalle eliminazioni bulk, è necessario proteggere gli oggetti critici disponendo delle autorizzazioni appropriate, eseguendo il training degli amministratori nel dominio e eseguendo normali backup dello stato del sistema. Se è necessario un ripristino, prendere in considerazione il piano d'azione seguente:

  1. Eseguire frequenti backup dello stato del sistema in modo da poter tornare allo stato corrente, se necessario.
  2. Ripristinare gli oggetti nel modo più profondo possibile nell'albero di Active Directory.
  3. Eseguire il test dei ripristini in blocco nei domini di test che rispecchiano il dominio di produzione.
  4. Testare i ripristini in blocco nei controller di dominio di produzione di test in una rete privata prima di introdurli di nuovo nella rete aziendale.

È possibile usare LDP e ADSIedit per ripristinare singoli oggetti usando la stessa procedura descritta nella sezione "Correzione di attributi Server-Reference Null". in questo scenario, tuttavia, la procedura viene eseguita su scala più ampia.

Rilevamento di oggetti membro FRS mancanti

È possibile rilevare gli oggetti membro FRS mancanti con gli strumenti seguenti:

  1. Usare l'output della riga di comando ntfrsutl sets e quindi analizzarlo con lo script PERL TOPCHK:

    S E R V E R S M I S S I N G I N B O U N D C O N N E C T I O N S
    I server membri FRS seguenti dispongono di partner di replica in uscita, ma non di oggetti di connessione in ingresso. Potrebbero esserci diversi motivi per questo:

    1. Non sono presenti oggetti di connessione nell'oggetto Impostazioni NTDS per questo server. Si tratta di un errore.
    2. L'attributo ServerReference per questo server è Null. Si tratta di un errore.
    3. Questo server potrebbe trovarsi in un dominio diverso, quindi non sarà disponibile alcun oggetto membro FRS.
    4. L'oggetto membro FRS potrebbe non essere presente. Si tratta di un errore.

    DEFAULT-FIRST-SITE-NAME\DC1

  2. Output del comando ntfrsutl sets:

    Nota

    Nell'output seguente non sono presenti connessioni in uscita.

Ripristino dei set di repliche FRS eliminati

È possibile ripristinare i set di repliche FRS eliminati ricreandoli o ripristinando lo stato del sistema.

Per ricreare la SYSVOL replica usando ADSIEDIT, seguire questa procedura:

Nota

Prestare maggiore attenzione per evitare errori di digitazione durante l'aggiunta di nomi e valori di oggetti e attributi in ADSIedit. Se nell'ambiente Active Directory è presente un controller di dominio che non ha replicato l'eliminazione accidentale del set di repliche (ad esempio, il controller di dominio era offline, non era connesso alla rete o la pianificazione della replica non è stata aperta), è possibile usare LDP.exe o ADSIedit per copiare i valori da tale controller di dominio e incollarli in ADSIedit nel controller di dominio di "ripristino" in cui si desidera ricreare gli oggetti set di repliche. È anche possibile stringare nomi e valori da un altro dominio o una copia online di questo articolo se si modifica il percorso DN in modo che corrisponda al dominio di destinazione. Ad esempio, vedere DC=A,DC=COM nell'esempio seguente.

  1. Avviare ADSIedit. Connettersi alla partizione di dominio in un controller di dominio membro del dominio che ospita l'oggetto mancante SYSVOL .

  2. Ricreare il SYSVOL set di repliche. A tale scopo, fare clic con il pulsante destro del mouse su Container CN=File Replication Service,CN=System,DC=A,DC=COM, scegliere Nuovo e quindi fare clic su Oggetto.

  3. Selezionare la classe di oggetto nTFRSReplicaSet e quindi fare clic su Avanti.

  4. Digitare Domain System Volume (SYSVOL condivisione) nella casella Valore e quindi fare clic su Avanti.

  5. Fare clic su Altri attributi e quindi su ENTRAMBI nell'elenco Selezionare le proprietà da visualizzare .

  6. In Modifica attributo configurare gli attributi seguenti. Fare clic su SET dopo ogni voce.

    • instanceType: - Valore previsto: 4
    • fRSReplicaSetType: - Valore previsto: 2
    • fRSFileFilter: - Valore previsto: *.tmp, *.bak, ~*

Se è necessario ripristinare il set di repliche ripristinando lo stato del sistema, seguire questa procedura:

  1. Avviare il controller di dominio in cui è disponibile un backup dello stato del sistema valido nella modalità di ripristino di Servizi directory.

    Per maggiori informazioni, visitare il seguente sito Web Microsoft:
    Esecuzione di un ripristino autorevole di oggetti Active Directory

  2. Dopo aver ripristinato il backup dello stato del sistema in modalità di ripristino della directory, non riavviare il controller di dominio. Al prompt dei comandi usare NTDSUTIL per eseguire un ripristino autorevole nel set di repliche eliminate SYSVOL usando la sintassi ndtsutil seguente:

    ntdsutil "authoritative restore" "restore subtree "CN=Domain System Volume (SYSVOL Share),CN=File Replication Service,CN=System, DC=A,DC=COM\"" q q

    Nota

    Modificare il percorso DN DC=A,DC=COM in modo che corrisponda al percorso DN del dominio di Active Directory.

Ripristino degli oggetti membro FRS eliminati

Tutti gli oggetti in Active Directory contengono attributi obbligatori, ad objectclassesempio , ObjectCategory, CN e così via. Le definizioni di classe nello schema possono definire attributi obbligatori aggiuntivi e attributi facoltativi. Gli attributi obbligatori e gli attributi facoltativi per gli oggetti membro FRS includono Server-Reference e Frs-Computer-Reference.

Nella procedura seguente si usa ADSIedit per ricreare un oggetto membro eliminato per il controller di dominio \DC1 nel SYSVOL set di repliche del dominio A.COM dove \DC1 è il nome del controller di dominio e A.COM è il nome di dominio.

Nota

ADSImodire lo strumento preferito per la creazione di oggetti e attributi mancanti perché include un elenco a discesa di attributi e oggetti che è possibile usare per evitare errori di sintassi.

Per ripristinare un oggetto membro FRS eliminato:

  1. Avviare ADSIedit. Connettersi alla partizione di dominio in un controller di dominio membro del dominio che ospita l'oggetto membro FRS mancante.

  2. Esaminare gli attributi obbligatori e gli attributi facoltativi per un oggetto membro integro nello stesso set di repliche.

    Per un set di SYSVOL repliche nel dominio A.COM, il percorso DN è:

    Nota

    LDP è lo strumento preferito in questo passaggio perché è possibile esaminare tutti gli attributi in un'unica schermata. ADSIedit funziona meglio per i set di attributi di piccole dimensioni.

  3. In ADSIedit, nell'albero della console, fare clic con il pulsante destro del mouse sul nome del set di replica FRS a cui si vuole aggiungere il membro mancante, \DC1, fare clic su Nuovo e quindi scegliere Oggetto:
    (CN=Domain System Volume (SYSVOL share),CN=File Replication Service...)

  4. Nella Creazione guidata oggetto fare clic su nTFRSMember e quindi su Avanti.

  5. Digitare il nome host del computer (DC1 in questo esempio) nella casella Valore e quindi fare clic su Avanti.

  6. Fare clic su Altri attributi e quindi su ENTRAMBI nell'elenco Selezionare le proprietà da visualizzare.

  7. In Modifica attributo configurare gli attributi seguenti. Fare clic su SET dopo ogni voce:

    • Informazioni di riferimento su Frs-Computer:

      • Valore previsto: percorso DN dell'account computer nel controller di rete del dominio
      • Esempio: CN=DC1,OU=Domain Controllers,DC=a,DC=com
    • Instancetype:

      • Valore previsto: 4 per SYSVOL, 2 per i set di repliche DFS
      • Esempio: 4
    • Informazioni di riferimento sul server:

      • Valore previsto: percorso DN dell'oggetto Impostazioni NTDS dalla partizione di configurazione
      • Esempio: CN=NTDS Settings,CN=DC1,CN=Servers,CN=USA-CORP,CN=Sites,CN=Configuration,DC=a,DC=com
  8. Aggiornare l'attributo FrsMemberReference nell'oggetto NtFrsSubscriber:

    1. Nell'albero della console di ADSIedit passare all'oggetto NtFrsSubscriber per lo stesso set di repliche usato nel passaggio 2:CN=NTFRS Subscriptions,CN=ARRENC1,OU=Domain Controllers,DC=a,DC=com

    2. Fare clic con il pulsante destro del mouse su NtFrsSubscriber e quindi scegliere Proprietà. È possibile visualizzare le proprietà nel riquadro dei dettagli:CN=Domain System Volume (SYSVOL share),CN=NTFRS Subscriptions

    3. Nella scheda Attributi impostare Selezionare le proprietà da visualizzare su FACOLTATIVO.

  9. In Modifica attributo configurare gli attributi seguenti. Fare clic su SET dopo ogni voce:

    • FrsMemberReference:

      • Valore previsto: percorso DN dell'oggetto membro FRS per il set di repliche corrispondente, incluso SYSVOL in questo esempio.
      • Esempio: CN=DC1,CN=Domain System Volume (SYSVOL condivisione),CN=File Replication Service,CN=System,DC=a,DC=com
      • Risultato: popola l'attributo fRSMemberReferenceBL nell'oggetto membro in:CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=a,DC=com

Ripristino dell'oggetto nTFRSSubscriptions eliminato

È possibile ripristinare gli oggetti nTFRSSubscription eliminati ricreando l'oggetto usando un editor LDAP o ripristinando lo stato del sistema.

Per ricreare oggetti nTFRSSubscription usando ADSIEDIT, seguire questa procedura:

  1. Avviare ADSIedit. Connettersi alla partizione di dominio in un controller di dominio membro del dominio che ospita l'oggetto mancante SYSVOL .

  2. Individuare l'oggetto computer necessario, fare clic con il pulsante destro del mouse sull'oggetto computer, scegliere Nuovo, selezionare nTFRSSubscriptions e quindi fare clic su Avanti.

  3. Digitare Sottoscrizioni NTFRS nella casella Valore e quindi fare clic su Avanti.

  4. Fare clic su Altri attributi e quindi su ENTRAMBI nell'elenco Selezionare le proprietà da visualizzare .

  5. In Modifica attributo configurare gli attributi seguenti. Fare clic su SET dopo ogni voce.

    • instanceType: valore oExpected: 4

    • fRSWorkingPath: oExpected value: c:\windows\ntfrs

    Nota

    Il percorso di lavoro può variare perché SYSVOL può essere archiviato in un volume diverso o potrebbe essere necessario configurare il percorso di lavoro in un'altra cartella. In genere, il percorso di lavoro si troverà come indicato qui.

Per ripristinare gli oggetti nTFRSSubscription ripristinando un backup dello stato del sistema, seguire questa procedura:

  1. Avviare il controller di dominio in cui è disponibile un backup recente e valido dello stato del sistema nella modalità di ripristino di Servizi directory.

    Per maggiori informazioni, visitare il seguente sito Web Microsoft:
    Esecuzione di un ripristino autorevole di oggetti Active Directory

  2. Dopo aver ripristinato il backup dello stato del sistema in modalità di ripristino della directory, non riavviare il controller di dominio. Aprire un prompt dei comandi per ripristinare l'oggetto sottoscrizione eliminato. Se dc l'oggetto in cui è stato ripristinato l'oggetto esegue Windows Server 2003 con SP1 o versioni successive, è possibile usare la sintassi ndtsutil seguente:
    ntdsutil "authoritative restore" "restore object "CN=DC1,CN=Domain System Volume (SYSVOL Share),CN=File Replication Service,CN=System, DC=A,DC=COM\"" q q

    Nota

    Modificare il percorso DN DC=A,DC=COM in modo da riflettere il percorso DN del dominio di Active Directory che viene modificato.

Un'altra opzione per il ripristino consiste nell'usare l'Installazione guidata Active Directory (DCPROMO) per rimuovere forzatamente Active Directory dal controller di dominio interessato. Eseguire quindi la pulizia dei metadati per questo controller di dominio. Successivamente, è possibile eseguire di nuovo DCPROMO per alzare di livello il controller di dominio nel dominio. L'oggetto nTFRSSubscription verrà ricreato con tutti gli oggetti sottoscrizione necessari per SYSVOL durante l'innalzamento di livello. Si noti che tutti gli oggetti univoci in AD o nella parte del file system dei criteri andrebbero persi con questa opzione.

Ripristino degli oggetti sottoscrittore FRS eliminati

Quando gli oggetti sottoscrittore FRS non sono presenti, Il servizio Replica replica non può eseguire la replica per il set di repliche. Le prove verranno visualizzate nelle posizioni seguenti:

  • Il report NtFrs_*.log contiene il messaggio:

  • Quando si esegue il comando Ntfrsutl ds, alla fine dell'output di testo viene visualizzato il messaggio seguente:
    SOTTOSCRIZIONE: NTFRS SUBSCRIPTIONS DN: cn=ntfrs subscriptions,cn=win2k-pdc,ou=domain controllers,dc=crbc-win2k,dc=d... GUID: 5c44b60b-8f01-48c6-8604c630a695dcdd Working: f:\winnt\ntfrs Actual Working: f:\winnt\ntfrs WIN2K-PDC NON È UN MEMBRO DI QUALSIASI SET!
    Questo messaggio può avere un aspetto diverso per i set di repliche DFS.

Raccogliere le informazioni seguenti:

  • Dove si trova il volume/replica DFS impostato sul disco rigido?

  • Dove si trova l'area di staging per questo set di repliche?

  • Dove si trova l'oggetto membro per questo membro? Per SYSVOL, il nome dell'oggetto è:
    CN= nome computer,CN=Volume del sistema di dominio (SYSVOL condivisione),CN=Servizio replica file,CN=Sistema,dc= nome di dominio
    Per i volumi DFS, il nome dell'oggetto è:
    CN= nome server,CN= nome volume DFS,CN= nome volume DFS,CN=Volumi DFS,CN=Servizio Replica file,CN=Sistema,DC= dominio
    Individuare questo oggetto in Utenti e computer di Active Directory. Attivare Funzionalità avanzate nel menu Visualizza per visualizzare il contenitore System. Inserire il nome di dominio ottenuto in un file di testo.

  • Qual è il GUID dell'oggetto radice del dominio? Per ottenere l'objectGUID dell'oggetto radice del dominio, seguire questa procedura:

    1. Da un prompt dei comandi digitare LDP.EXE.
    2. Fare clic su Connessione\Connetti e quindi immettere il nome di un controller di dominio nel dominio.
    3. Fare clic su Connessione\Associa. È sufficiente leggere da Active Directory, in modo che tutte le credenziali valide funzionino. Se si è connessi con un account di dominio, lasciare tutti i campi di testo vuoti.
    4. Fare clic su Visualizza\Albero. Assicurarsi che il campo di testo sia vuoto e quindi premere INVIO.
    5. Sul lato destro della finestra LDP vengono visualizzati gli attributi dell'oggetto radice del dominio. Individuare l'attributo objectGUID e quindi copiare il GUID che rappresenta il valore dell'attributo in un file di testo.

Per risolvere il problema degli oggetti sottoscrittore FRS mancanti, seguire questa procedura.

Avviso

Se si usa lo snap-in Modifica ADSI, l'utilità LDP o qualsiasi altro client LDAP versione 3 e si modificano in modo errato gli attributi degli oggetti Active Directory, è possibile che si verifichino problemi seri. Per questi problemi potrebbe essere necessario reinstallare Microsoft Windows 2000 Server, Microsoft Windows Server 2003, Microsoft Exchange 2000 Server, Microsoft Exchange Server 2003 o Windows ed Exchange. Microsoft non può garantire che i problemi che si verificano se si modificano in modo errato gli attributi dell'oggetto Active Directory possano essere risolti. Modificare questi attributi a proprio rischio.

  1. Arrestare il servizio NTFRS nel computer in cui l'oggetto è mancante.

  2. Eseguire lo strumento ADSIedit.msc. Questo strumento viene fornito con gli strumenti di supporto di Windows. Individuare l'oggetto CN=NTFRS Subscriptions vuoto nell'account computer.

  3. Passare al passaggio 4 per ripristinare gli oggetti DFS. Per SYSVOL gli oggetti, seguire questa procedura:

    1. Fare clic con il pulsante destro del mouse sull'oggetto sottoscrizione e quindi scegliere Nuovo\Oggetto.
    2. Fare clic su nTFRSOggettosubscriber. Per il nome digitare Domain System Volume (SYSVOL condivisione).
    3. Per i valori Attribute necessari per l'oggetto digitare i valori seguenti, dove Usare i percorsi effettivi delle directory nel computer:

    fRSStagingPath = F:\WINNT\SYSVOL\staging\domain
    fRSRootPath = F:\WINNT\SYSVOL\domain
    fRSMemberReference = CN= nome computer ,CN=Volume del sistema di dominio (condivisione SYSVOL),CN=Servizio replica file,CN=Sistema,dc= nome di dominio

  4. Se nessun oggetto DFS necessita di riparazioni, andare al passaggio 5. Per ripristinare gli oggetti DFS, seguire questa procedura:

    1. Se l'oggetto "Volumi DFS" non è presente, creare due oggetti nTFRSSubscriptions. Per creare il primo oggetto, fare clic con il pulsante destro del mouse sull'oggetto sottoscrizione e quindi scegliere Nuovo\Oggetto. Fare clic sull'oggetto nTFRSSubscriptions. Per il nome digitare Volumi DFS. Fare clic su OK.
    2. Se l'oggetto nTFRSSubscriptions con guid-name (il GUID è l'objectGUID dell'oggetto radice di dominio) non è presente, creare tale oggetto.
    3. Creare l'ultimo oggetto nTFRSSubscriptions. Passare allo snap-in ADSIEdit e quindi individuare i volumi CN=DFS creati nel passaggio 4a.
    4. Fare clic con il pulsante destro del mouse sull'oggetto e quindi scegliere Nuovo\Oggetto - Selezionare nTFRSSubscriptions. Per un nome, digitare The GUID that you copied to the text file. Premere INVIO.
    5. Fare clic sull'oggetto nTFRSSubscriptions creato in 4d. Fare clic con il pulsante destro del mouse sul nuovo oggetto sottoscrizione e scegliere Nuovo\Oggetto - Valori attributo per l'oggetto.
    6. Fare clic sull'oggetto nTFRSSubscriber. Per il nome, digitare il nome del volume DFS. Immettere i valori Attribute seguenti per l'oggetto , in cui si usano i percorsi effettivi delle directory nel computer:

    fRSStagingPath = D:\DFS-Volumes\App-Install
    fRSRootPath = D:\FRS-Staging fRSMemberReference = CN= Nome server ,CN= Nome volume DFS ,CN= Nome volume DFS ,CN=Volumi DFS,CN=Servizio Replica file,CN=Sistema,DC= dominio

  5. Riavviare il servizio NTFRS. Verificare che la replica frs funzioni.

Ripristino degli oggetti connessione DFS eliminati

  1. Usare Adsiedit.msc (disponibile con gli strumenti di supporto di Windows 2000 e Windows Server 2003) per individuare il server a cui manca la connessione in ingresso. A questo scopo:

    1. Avviare Adsiedit.msc.

    2. Individuare l'oggetto seguente:cn=DFS Volumes,cn=File Replication Service, cn= system,dc= domain

    3. In questo oggetto è presente una voce per ogni volume DFS (e anche un secondo livello). Queste voci del volume DFS elencano un oggetto nTFRSMember per ogni server membro DFS. Il nome dell'oggetto nTFRSMember è un GUID, pertanto è necessario visualizzare ogni oggetto per determinare a quale server corrisponde. Fare clic con il pulsante destro del mouse su ogni oggetto nTFRSMember, scegliere Proprietà e quindi fare clic su frsComputerReference.

    4. Registrare il mapping. A tale scopo, copiare e incollare la stringa Path nella parte superiore della finestra di dialogo, quindi copiare e incollare i dati dalla casella Valori nello stesso file di testo.

  2. Fare clic con il pulsante destro del mouse sull'oggetto membro, scegliere Nuovo, fare clic su Oggettoe quindi su nTDSConnection.

  3. Fare clic su Avanti e quindi digitare gli attributi necessari.

  4. Per il valore cn, usare il nome del server di origine (è solo un suggerimento) e quindi fare clic su Avanti.

  5. Nel campo Valore: per l'attributo Opzioni digitare 0 e quindi fare clic su Avanti.

  6. Nella casella Valore: per l'attributo fromServer digitare il percorso DN del computer membro NTFRS (objectclass=nTFRSMember) da cui l'oggetto connessione replica le modifiche. Oppure negli Appunti di Windows copiare il percorso DN del computer membro NTFRS da cui l'oggetto connessione replica le modifiche, incollare il percorso DN nella casella Valore: per l'attributo fromServer e quindi fare clic su Avanti.

    Ad esempio, è possibile che nel dominio siano presenti tre controller di dominio, \DC1, \DC2 e \DC3 CORP.COM . Tutti e tre i controller di dominio partecipano al collegamento DFS di \\CORP.COM\DFSFT\APPS dominio con la topologia seguente:

    • \DC1 replica le modifiche in ingresso da \DC2
    • \DC2 replica le modifiche in ingresso da \DC1
    • \DC3 replica le modifiche in ingresso da \DC2

    Nota

    Nella tabella seguente sono elencate le stringhe di percorso DN, seguite da un elenco corrispondente di valori ObjectClass. I percorsi e i valori ObjectClass che hanno lo stesso numero corrispondono. Si noti inoltre che le stringhe di percorso DN vengono troncate con puntini di sospensione ("...") per la formattazione e la leggibilità. Per creare una seconda connessione in ingresso in modo che \DC3 (destinazione) replica le modifiche da \DC1 (origine), copiare il percorso DN completo dell'oggetto NTFRSmember per \DC1
    CN={06f7572e-4e49-4a6e-9ce5-d3b229b591c5},CN=dfsft|apps,CN=dfsft,CN=DFS Volumes,CN=...
    negli Appunti e quindi incollarlo nella casella Valore: per l'attributo fromServer.

  7. Nella casella Valore: per l'attributo enabledConnection digitare TRUE e quindi fare clic su Avanti.

  8. Fare clic su Finish.
    FRS preleva la connessione la volta successiva che legge la configurazione da Active Directory.