Войти

Показать полную графическую версию : Вопросы по папкам netlogon и sysvol. Папки отсутствуют на втором контролере домена.


clop1000
07-07-2022, 14:11
Такой вопрос - после добавления второго домена на втором домене не появилась папки netlogon и sysvol

Я их добавил по https://thesysadminchannel.com/solved-sysvol-and-netlogon-shares-missing-2016-2019-domain-controller/
Но они пустые все равно.
Насколько они вообще важны для функционирования домена?

Есть ли ограничения по объему файлов хранимых там? (например если там хранить десятки гигабайт общедоступных программ, файлов?)

Anton04
07-07-2022, 14:29
Я их добавил по https://thesysadminchannel.com/solve...in-controller/
Но они пустые все равно. »

Так не должно быть. Значит сделали не то или не так, что-то сломалось.

Насколько они вообще важны для функционирования домена? »
Важны, особенно если пользуетесь групповыми политиками. Учитывая, что это контроллер домена папки должны синхронизироваться с первым контроллером.
dcdiag вам в помощь. Ищите что сломалось.

Есть ли ограничения по объему файлов хранимых там? (например если там хранить десятки гигабайт общедоступных программ, файлов?) »

Ограничение только объём дискового пространства на сервере.

clop1000
07-07-2022, 15:32
Они важны для групповых политики, так как там хранятся скрипты? и тому подобное?
Или они в принципе важны для групповых политик вне зависимости от использования скриптов/общих файлов?

Да действительно dcdiag дает код ошибки 0x00000422
Ошибка при обработке групповой политики. Попытка чтения файла \\domain\sysvol\domainnamme\Polices{....}\gpt.ini с контроллера домена была неудачной.

clop1000
07-07-2022, 15:51
Причем дает ошибки только если выполнять dcdiag на втором контролере домена
на первом контроллере домена dcdiag говорит что все нормально

Anton04
07-07-2022, 19:28
Они важны для групповых политики, так как там хранятся скрипты? и тому подобное? »

Обычно там хранятся сами групповые политики и всё что с ними связано, т.к. любой ПК в домене должен считать указанную ему политику и применить её.

Или они в принципе важны для групповых политик вне зависимости от использования скриптов/общих файлов? »

Да, данная директория важна для всех ПК в домене, не зависимо от намерений или роли данного ПК в домене.

Да действительно dcdiag дает код ошибки 0x00000422 »

Чините,

Вот на затравку.

Восстановление дерева SYSVOL и его содержимого в домене (https://docs.microsoft.com/ru-ru/troubleshoot/windows-server/group-policy/rebuild-sysvol-tree-and-content-in-a-domain)
Переход на репликацию SYSVOL по DFS (https://winitpro.ru/index.php/2012/05/12/perexod-na-replikaciyu-sysvol-po-dfs/)

P.S.В крайнем случае у Вас есть всегда возможность понизить проблемный сервер до рядового, переустановить Windows и заново его поднять до уровня контроллера домена.

clop1000
08-07-2022, 12:43
P.S.В крайнем случае у Вас есть всегда возможность понизить проблемный сервер до рядового, переустановить Windows и заново его поднять до уровня контроллера домена. »

Пробовал, только в чуть более усеченном варианте.
Понизить домен, и его заново ввести (без переустановки системы).

Anton04
08-07-2022, 12:50
Пробовал, только в чуть более усеченном варианте.
Понизить домен, и его заново ввести (без переустановки системы). »

Ну так нужно же с начало понизить, вывести из домена, почистить все хвосты от этого сервера в домене, провести диагностику, разобраться с ошибками (проверить всё логи и ошибки) накатить обновления и только после того как убедитесь, что ошибок нет заново заводить в домен и поднимать до уровня КД.

P.S. Старайтесь подходить комплексно к задаче. Попробуйте воспроизвести ошибки на виртуальной машине (создайте полную копию текущих КД`нов). Никто за Вас это делать не будет.




© OSzone.net 2001-2012