Как свести к минимуму размер SYSVOL путем удаления административных шаблонов (ADM-файлов)

В этой статье описывается, как свести к минимуму размер SYSVOL путем удаления административных шаблонов (ADM-файлов).

Применяется к: Windows Server 2012 R2
Исходный номер базы знаний: 813338

Сводка

Для доменов с большим количеством политик и контроллеров домена с медленными линиями глобальной сети репликация общей папки SYSVOL может занять много времени. Это особенно заметно при продвижении нового контроллера домена в расположении с медленным подключением или при выполнении неавторитетного восстановления SYSVOL. Чтобы ускорить процесс, уменьшите количество файлов и объем данных, которые необходимо реплицировать в общей папке SYSVOL.

Так как административные шаблоны (т. е. ADM-файлы) занимают больше всего места в политиках, удалите их, чтобы значительно уменьшить размер SYSVOL. Например, при использовании административных шаблонов по умолчанию каждая политика занимает 870 килобайт дискового пространства. При наличии 1300 политик можно уменьшить размер SYSVOL с 1100 мегабайт (МБ) до 35 МБ (или 27 КБ на политику).

Параметры групповая политика можно использовать для изменения поведения групповая политика Редактор aDM-файлов в Microsoft Windows Server 2003. Дополнительные сведения см. в статье Рекомендации по управлению групповая политика файлами административных шаблонов (ADM).

Дополнительная информация

Административные шаблоны должны быть только на компьютере, на который вы нацелены групповая политика object Редактор. По умолчанию это эмулятор основного контроллера домена (PDC).

Удаление файлов ADM из репликации SYSVOL состоит из трех этапов.

  1. Файлы ADM должны быть удалены из политик.
  2. Фильтр устанавливается в FRS или DFSR для SYSVOL, чтобы файлы ADM больше не реплицировались.
  3. Файлы ADM копируются обратно в SYSVOL в эмуляторе PDC.

Шаг 1. Удаление файлов ADM

Простой способ удалить административные шаблоны, если вы не добавили какие-либо специальные или пользовательские шаблоны, заключается в поиске файлов *.adm в Обозреватель в эмуляторе PDC. Отсортируйте результаты по имени, а затем удалите все папки административных шаблонов. После внесения этих изменений подождите, пока процесс репликации успешно реплицирует изменения на другие контроллеры домена. Чтобы завершить процесс, задайте фильтр для административных шаблонов.

Если у вас есть пользовательские административные шаблоны, скопируйте их в другую структуру каталогов. Для достижения наилучших результатов используйте служебную программу надежного копирования файлов (Robocopy.exe) из набора ресурсов. Синтаксис команды:
robocopy PDC sysvol backup_directory *.adm /s /mov

Пример команды для копирования пользовательских административных шаблонов в другую структуру каталогов:
robocopy \\mydom-pdc\sysvol\mydom.com\policies c:\sysvol-adm-backup\ *.adm /s /mov

После выполнения этой команды для удаления ADM-файла из политик в SYSVOL изменение будет реплицировано во все остальные контроллеры домена в домене. Дождитесь завершения репликации файлов, прежде чем переходить к шагу 2.

Примечание.

Создайте резервную копию Sysvol перед внесением изменений в структуру файлов

Шаг 2. Настройка фильтра репликации для файлов ADM

Для репликации SYSVOL можно использовать систему репликации файлов (FRS) или репликацию распределенной файловой системы (DFSR). Используйте правильный метод для целевого домена.

Шаги для FRS

Фильтр файлов можно указать в объекте FRS для набора реплика (после удаления административных шаблонов). Для достижения наилучших результатов используйте Adsiedit.msc из средства поддержки. Атрибут имеет значение fRSFileFilter. По умолчанию его содержимое — *.tmp, *.bak, ~*.

Чтобы изменить этот атрибут, выполните приведенные ниже действия.

  1. В ADSIEDIT найдите следующий объект:

    CN=Том системы домена (общий ресурс SYSVOL),CN=Служба репликации файлов,CN=System,DC= your_domain

  2. В свойствах объекта выберите fRSFileFilter в разделе Выбор свойства для просмотра. Значение отображается в строке Значение .

  3. Нажмите кнопку Очистить , чтобы привести атрибут в строку Изменить атрибут .

  4. Измените эту строку на *.tmp, *.bak, *.adm, ~*.

  5. Выберите Задать.

  6. Нажмите ОК.

Шаги для DFSR

  1. Откройте ADSIEDIT. MSC.
  2. Перейдите по разделу DC=<DominanName,CN>=System,CN=DFSR GlobalSettings, CN=Domain System Volume,CN=Content.
  3. Щелкните правой кнопкой мыши CN=Sysvol Share и выберите Свойства. Найдите атрибут msDFSR-FileFiler .
  4. Измените атрибут msDFSR-FileFiler и добавьте ,*.ADM.
  5. Нажмите кнопку Применить , а затем нажмите кнопку ОК.

Шаг 3. Копирование файлов ADM обратно в SYSVOL PDC

Затем можно использовать служебную программу надежного копирования файлов, чтобы скопировать папки административных шаблонов обратно в папки GUID, если хотите. Синтаксис команды:
robocopy backup_directory PDC sysvol /s

Пример команды для копирования папок административных шаблонов обратно в папки GUID:
robocopy c:\sysvol-adm-backup\\mydom-pdc\sysvol\mydom.com\policies /s

Технически, если у вас нет пользовательских административных шаблонов, вам не нужно добавлять папки административных шаблонов обратно в эмулятор PDC. Папки будут автоматически повторно созданы с помощью локальных административных шаблонов каждый раз, когда кто-то изменяет объект групповая политика (GPO).

При перемещении роли эмулятора PDC также может потребоваться переместить административные шаблоны. Для достижения наилучших результатов используйте служебную программу надежного копирования файлов. Синтаксис команды:
robocopy old_PDC_SYSVOL PDC_SYSVOL *.adm /s /mov

Ниже приведен пример команды для перемещения административных шаблонов.
robocopy \\mydom-pdc\sysvol\mydom.com\policies \\mydom-res-pdc\sysvol\mydom.com\policies *.adm /s /mov

Если у вас есть пользовательские административные шаблоны, убедитесь, что они имеют уникальные имена файлов в разных политиках. Затем эти административные шаблоны можно распространить на все компьютеры, на которые выполняются групповая политика объектные Редактор. Скопируйте файлы административных шаблонов в папку NT\Inf.

Если у вас нет конкретных требований к административным шаблонам (например, вы используете определенные административные шаблоны только для определенных политик), рекомендуется объединить эти подходы, чтобы иметь полный набор административных шаблонов для редактирования объекта групповой политики.

Файлы ADM используются в Windows 2000, Windows 2003 R2 и Windows XP. Ос Windows 2008 и более поздних версий используют ADMX-файлы, а также пользовательские файлы ADM. Дополнительные сведения о файлах ADMX см. в разделе Пошаговое руководство по управлению файлами ADMX групповая политика.