Показать полную графическую версию : [решено] windows server 2012 - репликация групповых политик (не работает)
Griffith
04-06-2013, 14:24
Привет, обыскал весь гугл. Везде только подобные заголовки тем без ответа.
есть 2 домен контролера DC1 и DC2, работающие в паре и взаимозаменяемые. Суть в том, что на DC1 были созданы групповые политики, которые почему то не отреплицировались на DC2. Папка sysvol на dc2 имееет только 2 политики ( Domain user policy & Domain Controller Policy) вместо 11 как на DC1.
Из за этого куча проблем с пользовательскими компьютерами, на которых то применяются групповые политики, то не применяются.
Где можно включить репликацию и синхронизацию?
п.с. домен настраивал не я.
brass_net
04-06-2013, 17:03
Репликация и синхронизация работает автоматически, включать ее специально нигде не нужно.
Что в логах на проблемном DC?
Антивирь какой стоит?
astomper7
04-06-2013, 22:44
Griffith, выполните repadmin /showrepl на dc2, покажите результат.
Griffith
05-06-2013, 07:33
astomper7, сделал, доступ к репликации отвергнут...
Repadmin: выполнение команды /showrepl контроллере домена localhost с полным до
тупом
Default-First-Site-Name\SRV-DC2
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 72668834-42c3-4d91-84ec-a8d26fbe3789
DSA - код вызова: 796deadd-540a-4a73-a76c-067f4956219d
==== ВХОДЯЩИЕ СОСЕДИ ======================================
DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 07:28:15 успешна.
CN=Configuration,DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 06:46:25 успешна.
CN=Schema,CN=Configuration,DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 06:46:25 успешна.
DC=DomainDnsZones,DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 06:46:25 успешна.
DC=ForestDnsZones,DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 06:46:25 успешна.
Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105):
Доступ к репликации отвергнут.
Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105):
Доступ к репликации отвергнут.
запустил с правами админа repadmin
Repadmin: выполнение команды /showrepl контроллере домена localhost с полным доступом
Default-First-Site-Name\SRV-DC2
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 72668834-42c3-4d91-84ec-a8d26fbe3789
DSA - код вызова: 796deadd-540a-4a73-a76c-067f4956219d
==== ВХОДЯЩИЕ СОСЕДИ ======================================
DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 08:11:23 успешна.
CN=Configuration,DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 07:58:17 успешна.
CN=Schema,CN=Configuration,DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 07:58:17 успешна.
DC=DomainDnsZones,DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 08:03:38 успешна.
DC=ForestDnsZones,DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 08:03:35 успешна.
Griffith
05-06-2013, 09:03
посмотрел логи нашел предупреждение
Имя журнала: DFS Replication
Источник: DFSR
Дата: 05.06.2013 8:59:02
Код события: 2213
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: SRV-DC2.ashipyards.com
Описание:
Служба репликации DFS остановила репликацию на томе C:. Это происходит, если рабата базы данных DFSR JET была завершена с ошибками, а автоматическое восстановление отключено. Чтобы устранить эту проблему, заархивируйте файлы в соответствующих реплицированных папках, а затем возобновите репликацию с помощью метода WMI ResumeReplication.
Дополнительные сведения:
Том: C:
GUID: 32A5DDC6-6440-11E2-93E7-806E6F6E6963
Действия для восстановления
1. Заархивируйте файлы во всех реплицированных папках на томе. Если не сделать этого, может произойти потеря данных при разрешении конфликтов во время восстановления реплицированных папок.
2. Чтобы возобновить репликацию тома, используйте метод WMI ResumeReplication класса DfsrVolumeConfig. Например, в командной строке с повышенными привилегиями введите следующую команду:
wmic /namespace:\\root\microsoftdfs path dfsrVolumeConfig where volumeGuid="32A5DDC6-6440-11E2-93E7-806E6F6E6963" call ResumeReplication
Дополнительные сведения см. на сайте http://support.microsoft.com/kb/2663685.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="DFSR" />
<EventID Qualifiers="32768">2213</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-06-05T04:59:02.000000000Z" />
<EventRecordID>588</EventRecordID>
<Channel>DFS Replication</Channel>
<Computer>SRV-DC2.ashipyards.com</Computer>
<Security />
</System>
<EventData>
<Data>32A5DDC6-6440-11E2-93E7-806E6F6E6963</Data>
<Data>C:</Data>
</EventData>
</Event>
на основном домен контроллере такая ошибка
Log Name: DFS Replication
Source: DFSR
Date: 05.06.2013 2:04:09
Event ID: 4012
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: SRV-DC1.ashipyards.com
Description:
The DFS Replication service stopped replication on the folder with the following local path: C:\Windows\SYSVOL\domain. This server has been disconnected from other partners for 130 days, which is longer than the time allowed by the MaxOfflineTimeInDays parameter (60). DFS Replication considers the data in this folder to be stale, and this server will not replicate the folder until this error is corrected.
To resume replication of this folder, use the DFS Management snap-in to remove this server from the replication group, and then add it back to the group. This causes the server to perform an initial synchronization task, which replaces the stale data with fresh data from other members of the replication group.
Additional Information:
Error: 9061 (The replicated folder has been offline for too long.)
Replicated Folder Name: SYSVOL Share
Replicated Folder ID: F0E59DFE-D597-4829-BA46-F6D17D6767B9
Replication Group Name: Domain System Volume
Replication Group ID: 14FB5BB0-02FF-42B9-B423-134958595D9B
Member ID: AF8A0465-5373-4BFF-BE03-BD3A320887B3
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="DFSR" />
<EventID Qualifiers="49152">4012</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-06-04T22:04:09.000000000Z" />
<EventRecordID>906</EventRecordID>
<Channel>DFS Replication</Channel>
<Computer>SRV-DC1.ashipyards.com</Computer>
<Security />
</System>
<EventData>
<Data>F0E59DFE-D597-4829-BA46-F6D17D6767B9</Data>
<Data>130</Data>
<Data>C:\Windows\SYSVOL\domain</Data>
<Data>9061</Data>
<Data>The replicated folder has been offline for too long.</Data>
<Data>SYSVOL Share</Data>
<Data>Domain System Volume</Data>
<Data>14FB5BB0-02FF-42B9-B423-134958595D9B</Data>
<Data>AF8A0465-5373-4BFF-BE03-BD3A320887B3</Data>
<Data>60</Data>
</EventData>
</Event>
astomper7
05-06-2013, 09:20
Запустите консоль Управление DFS, протестируйте топологию и создайте отчет репликации группы Sysvol.
И, соответственно, попробуйте, как и написано в логе, удалить сервер из группы репликации Sysvol и заново добавить с последующим перезапуском DFSR
Griffith
05-06-2013, 09:32
astomper7, тупой вопрос, а как запустить консоль управления dfs? чего то я ее не нашел...
upd, нашел, она не была установлена..
Griffith
05-06-2013, 10:26
в консоли управления dfs нельзя удалить группу распространения sysvol. Там только отображение можно убрать.
astomper7
05-06-2013, 11:38
dcdiag /test:dns с DC2
Griffith, и еще - случаем, контроллеры не на виртуалках? Не делались ли вами снапшоты?
Griffith
05-06-2013, 12:10
DC1 - физический, DC2 - виртуальная машина. Снепшотов не делалось. Делаются только бекапы через DPM.
dcdiag /test выдал:
Диагностика сервера каталогов
Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = SRV-DC2
* Определен лес AD.
Сбор начальных данных завершен.
Выполнение обязательных начальных проверок
Сервер проверки: Default-First-Site-Name\SRV-DC2
Запуск проверки: Connectivity
......................... SRV-DC2 - пройдена проверка Connectivity
Выполнение основных проверок
Сервер проверки: Default-First-Site-Name\SRV-DC2
Запуск проверки: DNS
Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... SRV-DC2 - пройдена проверка DNS
Выполнение проверок разделов на: ForestDnsZones
Выполнение проверок разделов на: DomainDnsZones
Выполнение проверок разделов на: Schema
Выполнение проверок разделов на: Configuration
Выполнение проверок разделов на: ashipyards
Выполнение проверок предприятия на: ashipyards.com
Запуск проверки: DNS
Отчет о результатах проверки DNS-серверов, используемых приведенными
выше контроллерами домена:
DNS-сервер: fec0:0:0:ffff::1 (<name unavailable>)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server fec0:0:0:ffff::1
DNS-сервер: fec0:0:0:ffff::2 (<name unavailable>)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server fec0:0:0:ffff::2
DNS-сервер: fec0:0:0:ffff::3 (<name unavailable>)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server fec0:0:0:ffff::3
......................... ashipyards.com - пройдена проверка DNS
astomper7
05-06-2013, 14:39
Griffith, wmic /namespace:\\root\microsoftdfs path dfsrVolumeConfig where volumeGuid="32A5DDC6-6440-11E2-93E7-806E6F6E6963" call ResumeReplication »
а вот это то пробовали, не говоря уже о банальном рестарте служб dfsr?
А вообще, попробуйте вот это (http://support.microsoft.com/kb/2218556). Несмотря на то, что у вас 2012, должно работать.
Griffith
05-06-2013, 17:31
astomper7, чего то только хуже стало... раньше у меня в оснастке GPMC, если выбрать домен и внизу справа нажать "обнаружить сейчас" то показывалсь инфа о репликациях и синхронизациях. Сейчас при нажатии на ту кнопку вся информация пропадает...
wmic /namespace:\\root\microsoftdfs path dfsrVolumeConfig where volumeGuid="32A5DDC6-6440-11E2-93E7-806E6F6E6963" call ResumeReplication эту команду я вводил, она ничего не изменила
по поводу статьи я не понял
msDFSR-Enabled на DC1 True, на DC2 False.
astomper7
05-06-2013, 22:18
Что не понятно? Статья достаточно прозрачна.
Griffith
13-06-2013, 17:02
спасибо, заработало
Как удалось решить проблему? Аналогичная ситуация. Два КД на 2012 сервере, оба на vSphere. Не реплицируются SYSVOL.
nicksanich
21-08-2013, 19:05
Как раз разбираюсь с аналогичным случаем. Не реплицируется SYSVOL. Причем, реплики не идут на тех КД, которые в виртуальной среде VMware. Выяснилось случайно: изначально поднятый в виртуальной среде КД сразу глючил, потом вовсе перестал реплицировать. Второй сервак, который был физическим, перестал реплицировать после миграции виртуальную среду. Ещё два контроллера в дц на цитриксе работают без проблем.
roman_malyutin
17-07-2014, 18:41
Тоже столкнулся с такой проблемой. Помогло решение из этой статьи.
powershell-dirty-shutdown (http://blog.wadmin.ru/2013/04/powershell-dirty-shutdown/)
Подскажите пожалуйста. Имею такую же проблему. Есть два DC. Первый (SrvDC4, Windows 2012, все рол FSMO, GC, DNS)«старый» , второй «новый» только, что поднятый (SrvDC5, Windows 2012R2, GC, DNS).
Оба контроллера виртуальные машины на хосте Windows 2012.
На первой контроллере SrvDC4 (на старом) в логах ошибка DFSR 4012, на второй шары Sysvol не реплицируются. Repladmin /showrepl ошибок не выдает. DNS работают номально.
The DFS Replication service stopped replication on the folder with the following local path: C:\Windows\SYSVOL\domain. This server has been disconnected from other partners for 776 days, which is longer than the time allowed by the MaxOfflineTimeInDays parameter (60). DFS Replication considers the data in this folder to be stale, and this server will not replicate the folder until this error is corrected.
To resume replication of this folder, use the DFS Management snap-in to remove this server from the replication group, and then add it back to the group. This causes the server to perform an initial synchronization task, which replaces the stale data with fresh data from other members of the replication group.
Additional Information:
Error: 9061 (The replicated folder has been offline for too long.)
Replicated Folder Name: SYSVOL Share
Replicated Folder ID: F5F846D8-1BBE-4443-9250-1DF29D8CCFB1
Replication Group Name: Domain System Volume
Replication Group ID: 65B4AB41-878B-488F-8F07-DC76876212A6
Member ID: C545919A-E329-4159-95D6-F3C0FD0A3556
Делаю указанной выше статье с MS (https://support.microsoft.com/ru-ru/kb/2218556)
Мне нужно сделать authoritative restore на первом контроллере, где ошибка?
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.