Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   [решено] windows server 2012 - репликация групповых политик (не работает) (http://forum.oszone.net/showthread.php?t=261835)

Griffith 04-06-2013 14:24 2162060

windows server 2012 - репликация групповых политик (не работает)
 
Привет, обыскал весь гугл. Везде только подобные заголовки тем без ответа.

есть 2 домен контролера DC1 и DC2, работающие в паре и взаимозаменяемые. Суть в том, что на DC1 были созданы групповые политики, которые почему то не отреплицировались на DC2. Папка sysvol на dc2 имееет только 2 политики ( Domain user policy & Domain Controller Policy) вместо 11 как на DC1.

Из за этого куча проблем с пользовательскими компьютерами, на которых то применяются групповые политики, то не применяются.

Где можно включить репликацию и синхронизацию?

п.с. домен настраивал не я.

brass_net 04-06-2013 17:03 2162150

Репликация и синхронизация работает автоматически, включать ее специально нигде не нужно.
Что в логах на проблемном DC?
Антивирь какой стоит?

astomper7 04-06-2013 22:44 2162401

Griffith, выполните repadmin /showrepl на dc2, покажите результат.

Griffith 05-06-2013 07:33 2162500

astomper7, сделал, доступ к репликации отвергнут...

читать дальше »
Repadmin: выполнение команды /showrepl контроллере домена localhost с полным до
тупом
Default-First-Site-Name\SRV-DC2
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 72668834-42c3-4d91-84ec-a8d26fbe3789
DSA - код вызова: 796deadd-540a-4a73-a76c-067f4956219d

==== ВХОДЯЩИЕ СОСЕДИ ======================================

DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 07:28:15 успешна.

CN=Configuration,DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 06:46:25 успешна.

CN=Schema,CN=Configuration,DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 06:46:25 успешна.

DC=DomainDnsZones,DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 06:46:25 успешна.

DC=ForestDnsZones,DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 06:46:25 успешна.
Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105):
Доступ к репликации отвергнут.
Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105):
Доступ к репликации отвергнут.


запустил с правами админа repadmin
читать дальше »
Repadmin: выполнение команды /showrepl контроллере домена localhost с полным доступом
Default-First-Site-Name\SRV-DC2
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 72668834-42c3-4d91-84ec-a8d26fbe3789
DSA - код вызова: 796deadd-540a-4a73-a76c-067f4956219d

==== ВХОДЯЩИЕ СОСЕДИ ======================================

DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 08:11:23 успешна.

CN=Configuration,DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 07:58:17 успешна.

CN=Schema,CN=Configuration,DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 07:58:17 успешна.

DC=DomainDnsZones,DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 08:03:38 успешна.

DC=ForestDnsZones,DC=ashipyards,DC=com
Default-First-Site-Name\SRV-DC1 через RPC
DSA - GUID объекта: 2e21e4b4-9c63-4af0-a3c9-57a17dd52ddb
Последняя попытка @ 2013-06-05 08:03:35 успешна.

Griffith 05-06-2013 09:03 2162525

посмотрел логи нашел предупреждение
читать дальше »
Имя журнала: DFS Replication
Источник: DFSR
Дата: 05.06.2013 8:59:02
Код события: 2213
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: SRV-DC2.ashipyards.com
Описание:
Служба репликации DFS остановила репликацию на томе C:. Это происходит, если рабата базы данных DFSR JET была завершена с ошибками, а автоматическое восстановление отключено. Чтобы устранить эту проблему, заархивируйте файлы в соответствующих реплицированных папках, а затем возобновите репликацию с помощью метода WMI ResumeReplication.

Дополнительные сведения:
Том: C:
GUID: 32A5DDC6-6440-11E2-93E7-806E6F6E6963

Действия для восстановления
1. Заархивируйте файлы во всех реплицированных папках на томе. Если не сделать этого, может произойти потеря данных при разрешении конфликтов во время восстановления реплицированных папок.
2. Чтобы возобновить репликацию тома, используйте метод WMI ResumeReplication класса DfsrVolumeConfig. Например, в командной строке с повышенными привилегиями введите следующую команду:
wmic /namespace:\\root\microsoftdfs path dfsrVolumeConfig where volumeGuid="32A5DDC6-6440-11E2-93E7-806E6F6E6963" call ResumeReplication

Дополнительные сведения см. на сайте http://support.microsoft.com/kb/2663685.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="DFSR" />
<EventID Qualifiers="32768">2213</EventID>
<Level>3</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-06-05T04:59:02.000000000Z" />
<EventRecordID>588</EventRecordID>
<Channel>DFS Replication</Channel>
<Computer>SRV-DC2.ashipyards.com</Computer>
<Security />
</System>
<EventData>
<Data>32A5DDC6-6440-11E2-93E7-806E6F6E6963</Data>
<Data>C:</Data>
</EventData>
</Event>


на основном домен контроллере такая ошибка
читать дальше »
Log Name: DFS Replication
Source: DFSR
Date: 05.06.2013 2:04:09
Event ID: 4012
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: SRV-DC1.ashipyards.com
Description:
The DFS Replication service stopped replication on the folder with the following local path: C:\Windows\SYSVOL\domain. This server has been disconnected from other partners for 130 days, which is longer than the time allowed by the MaxOfflineTimeInDays parameter (60). DFS Replication considers the data in this folder to be stale, and this server will not replicate the folder until this error is corrected.

To resume replication of this folder, use the DFS Management snap-in to remove this server from the replication group, and then add it back to the group. This causes the server to perform an initial synchronization task, which replaces the stale data with fresh data from other members of the replication group.

Additional Information:
Error: 9061 (The replicated folder has been offline for too long.)
Replicated Folder Name: SYSVOL Share
Replicated Folder ID: F0E59DFE-D597-4829-BA46-F6D17D6767B9
Replication Group Name: Domain System Volume
Replication Group ID: 14FB5BB0-02FF-42B9-B423-134958595D9B
Member ID: AF8A0465-5373-4BFF-BE03-BD3A320887B3
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="DFSR" />
<EventID Qualifiers="49152">4012</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2013-06-04T22:04:09.000000000Z" />
<EventRecordID>906</EventRecordID>
<Channel>DFS Replication</Channel>
<Computer>SRV-DC1.ashipyards.com</Computer>
<Security />
</System>
<EventData>
<Data>F0E59DFE-D597-4829-BA46-F6D17D6767B9</Data>
<Data>130</Data>
<Data>C:\Windows\SYSVOL\domain</Data>
<Data>9061</Data>
<Data>The replicated folder has been offline for too long.</Data>
<Data>SYSVOL Share</Data>
<Data>Domain System Volume</Data>
<Data>14FB5BB0-02FF-42B9-B423-134958595D9B</Data>
<Data>AF8A0465-5373-4BFF-BE03-BD3A320887B3</Data>
<Data>60</Data>
</EventData>
</Event>

astomper7 05-06-2013 09:20 2162533

Запустите консоль Управление DFS, протестируйте топологию и создайте отчет репликации группы Sysvol.
И, соответственно, попробуйте, как и написано в логе, удалить сервер из группы репликации Sysvol и заново добавить с последующим перезапуском DFSR

Griffith 05-06-2013 09:32 2162540

astomper7, тупой вопрос, а как запустить консоль управления dfs? чего то я ее не нашел...

upd, нашел, она не была установлена..

Griffith 05-06-2013 10:26 2162584

в консоли управления dfs нельзя удалить группу распространения sysvol. Там только отображение можно убрать.

astomper7 05-06-2013 11:38 2162637

dcdiag /test:dns с DC2

Griffith, и еще - случаем, контроллеры не на виртуалках? Не делались ли вами снапшоты?

Griffith 05-06-2013 12:10 2162666

DC1 - физический, DC2 - виртуальная машина. Снепшотов не делалось. Делаются только бекапы через DPM.

dcdiag /test выдал:
читать дальше »
Диагностика сервера каталогов

Выполнение начальной настройки:
Выполняется попытка поиска основного сервера...
Основной сервер = SRV-DC2
* Определен лес AD.
Сбор начальных данных завершен.

Выполнение обязательных начальных проверок

Сервер проверки: Default-First-Site-Name\SRV-DC2
Запуск проверки: Connectivity
......................... SRV-DC2 - пройдена проверка Connectivity

Выполнение основных проверок

Сервер проверки: Default-First-Site-Name\SRV-DC2

Запуск проверки: DNS

Проверки DNS выполняются без зависания. Подождите несколько минут...
......................... SRV-DC2 - пройдена проверка DNS

Выполнение проверок разделов на: ForestDnsZones

Выполнение проверок разделов на: DomainDnsZones

Выполнение проверок разделов на: Schema

Выполнение проверок разделов на: Configuration

Выполнение проверок разделов на: ashipyards

Выполнение проверок предприятия на: ashipyards.com
Запуск проверки: DNS
Отчет о результатах проверки DNS-серверов, используемых приведенными
выше контроллерами домена:

DNS-сервер: fec0:0:0:ffff::1 (<name unavailable>)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server fec0:0:0:ffff::1

DNS-сервер: fec0:0:0:ffff::2 (<name unavailable>)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server fec0:0:0:ffff::2

DNS-сервер: fec0:0:0:ffff::3 (<name unavailable>)
1 - проверка на данном DNS-сервере не пройдена
PTR record query for the 1.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.
0.0.0.0.0.0.0.0.0.0.0.0.ip6.arpa failed on the DNS server fec0:0:0:ffff::3

......................... ashipyards.com - пройдена проверка DNS

astomper7 05-06-2013 14:39 2162776

Griffith,
Цитата:

Цитата Griffith
wmic /namespace:\\root\microsoftdfs path dfsrVolumeConfig where volumeGuid="32A5DDC6-6440-11E2-93E7-806E6F6E6963" call ResumeReplication »

а вот это то пробовали, не говоря уже о банальном рестарте служб dfsr?

А вообще, попробуйте вот это. Несмотря на то, что у вас 2012, должно работать.

Griffith 05-06-2013 17:31 2162857

astomper7, чего то только хуже стало... раньше у меня в оснастке GPMC, если выбрать домен и внизу справа нажать "обнаружить сейчас" то показывалсь инфа о репликациях и синхронизациях. Сейчас при нажатии на ту кнопку вся информация пропадает...

wmic /namespace:\\root\microsoftdfs path dfsrVolumeConfig where volumeGuid="32A5DDC6-6440-11E2-93E7-806E6F6E6963" call ResumeReplication эту команду я вводил, она ничего не изменила

по поводу статьи я не понял
msDFSR-Enabled на DC1 True, на DC2 False.

astomper7 05-06-2013 22:18 2162983

Что не понятно? Статья достаточно прозрачна.

Griffith 13-06-2013 17:02 2167155

спасибо, заработало

jusper_ 08-08-2013 22:26 2198737

Как удалось решить проблему? Аналогичная ситуация. Два КД на 2012 сервере, оба на vSphere. Не реплицируются SYSVOL.

nicksanich 21-08-2013 19:05 2205305

Как раз разбираюсь с аналогичным случаем. Не реплицируется SYSVOL. Причем, реплики не идут на тех КД, которые в виртуальной среде VMware. Выяснилось случайно: изначально поднятый в виртуальной среде КД сразу глючил, потом вовсе перестал реплицировать. Второй сервак, который был физическим, перестал реплицировать после миграции виртуальную среду. Ещё два контроллера в дц на цитриксе работают без проблем.

roman_malyutin 17-07-2014 18:41 2377646

Тоже столкнулся с такой проблемой. Помогло решение из этой статьи.
powershell-dirty-shutdown

maxandr 27-08-2015 08:03 2546401

Подскажите пожалуйста. Имею такую же проблему. Есть два DC. Первый (SrvDC4, Windows 2012, все рол FSMO, GC, DNS)«старый» , второй «новый» только, что поднятый (SrvDC5, Windows 2012R2, GC, DNS).
Оба контроллера виртуальные машины на хосте Windows 2012.

На первой контроллере SrvDC4 (на старом) в логах ошибка DFSR 4012, на второй шары Sysvol не реплицируются. Repladmin /showrepl ошибок не выдает. DNS работают номально.

Лог с первого сервера

The DFS Replication service stopped replication on the folder with the following local path: C:\Windows\SYSVOL\domain. This server has been disconnected from other partners for 776 days, which is longer than the time allowed by the MaxOfflineTimeInDays parameter (60). DFS Replication considers the data in this folder to be stale, and this server will not replicate the folder until this error is corrected.

To resume replication of this folder, use the DFS Management snap-in to remove this server from the replication group, and then add it back to the group. This causes the server to perform an initial synchronization task, which replaces the stale data with fresh data from other members of the replication group.

Additional Information:
Error: 9061 (The replicated folder has been offline for too long.)
Replicated Folder Name: SYSVOL Share
Replicated Folder ID: F5F846D8-1BBE-4443-9250-1DF29D8CCFB1
Replication Group Name: Domain System Volume
Replication Group ID: 65B4AB41-878B-488F-8F07-DC76876212A6
Member ID: C545919A-E329-4159-95D6-F3C0FD0A3556


Делаю указанной выше статье с MS
Мне нужно сделать authoritative restore на первом контроллере, где ошибка?


Время: 11:09.

Время: 11:09.
© OSzone.net 2001-