Preklop na podvajanje SYSVOL DFS

Spomnimo se, da je imenik Sysvol prisoten na vseh krmilnikih domen Active Directory in se uporablja za shranjevanje prijavnih skriptov in GPO (več informacij o podvajanju v Active Directory najdete tukaj). Če ste na funkcionalni ravni sistema Windows Server 2008 razvili novo domeno od začetka, se mehanizem za razmnoževanje DFS uporabi za kopiranje imenika SYSVOL (Funkcije in prednosti DFS).

Če je funkcionalna raven domene Windows Server 2003 (ali nižja), se za razmnoževanje SYSVOL uporablja FRS. Ko je funkcionalna raven domene dvignjena na Windows Server 2008, lahko uporabite DFS za kopiranje objektov AD, vendar le z upoštevanjem postopka selitve, o katerem bomo govorili.


Ugotovite trenutno vrsto podvajanja.

1. Na krmilniku domene s pravicami skrbnika domene odprite konzolo mmc adsiedit.msc.

2. Z desno miškino tipko kliknite na ADSIUredi in izberite Povežite sedo.

3. Navedemo Izberite dobro znan kontekst poimenovanja in Privzeti kontekst poimenovanja.

?

4. Kliknite V redu.?

5. Razširite element Privzeto Imenovanje konteksta -> Ime domene -> CN = Sistem -> CN = Storitev kopiranja datotek

6. I.e. Zdaj za podvajanje SYSVOL uporablja mehanizem Storitev podvajanja datotek

Predpogoji

  • Vsi krmilniki domen morajo biti nadgrajeni na funkcionalno raven sistema Windows Server 2008 ali višje.
  • Pred postopkom selitve morate prisiliti popolno selitev particij Active Directory na vsakega od krmilnikov domene z izvajanjem naslednjih ukazov:
repadmin / syncall Aed repadmin / syncall / AedP

Namestite vlogo DFS

Na vse krmilnike domen namestite vlogo DFS z ukazom:

ServerManagercmd -iFS-DFS

Preverite stanje storitve DFS tako, da zaženete naslednje ukaze:

dfsrmig / get / GlobalStatedfsrmig / getMigrationState

Začetek migracije?

1. Postavite zastavo priprav na migracijo (globalna država:
Pripravljeno) z izvajanjem ukaza:

dfsrmig / setGlobalState 1

2. Z ukazom preverite trenutno stanje krmilnikov:

dfsrmig / getmigrationstate,

V primeru, da vsaj eden od regulatorjev ne spremeni stanja v Pripravljeno, ne nadaljujte z naslednjim korakom!

Če želite vsiliti podvajanje DFS in AD, lahko uporabite ukaze:

repadmin / syncall / Aed? repadmin / syncall / AedP dfsrdiag / pollad /member:dc1.contoso.com

3. Zaženite konzolo ADSI Uredi, in pojdi na
odsek
Privzeti kontekst poimenovanja -> Ime domene>> CN = Sistem -> CN = DFSR-GlobalSettings

Kot vidite, se je pojavil nov razdelek, ki bo uporabljen za nadzor podvajanja..

4. Zaženite urejevalnik registra in pojdite na ključ

HKLM \ SYSTEM \ CurrentControlSet \ Services \ DFSR \ Parametri \ Sysvols \ Migrating sysVols \ Local State

Vrednost: Lokalno stanje = 1 pomeni, da je trenutno stanje pripravljeno.

5. Pojdimo na ključ Hklm\ SYSTEM \ CurrentControlSet \ Services \ Netlogon \ Parametri \ SysVol

Kot vidite, AD še vedno uporablja mapo SYSVOL

6. Storitev DFS v imeniku% WINDIR% naj ustvari popolno kopijo imenika SYSVOL z imenom SYSVOL_Dfsr

Preusmeritev map map

  • Preden nadaljujemo na naslednjo stopnjo migracije (status Preusmerjeno), se prepričajte, da:
  • Vsi krmilniki domen so v stanju Pripravljeno. Prepričajte se, da je žoga SYSVOL še vedno na voljo.

1. Pojdimo na naslednjo stopnjo migracije s tipkanjem

dfsrmig / setGlobalState 2

2. Prepričajte se, da so vsi upravljavci domen v stanju Preusmerjeno:

dfsrmig / getmigrationstate

?3. V uredniku registra to preverite LokalnoDržava= 2 in SYSVOL= C: \okna\SYSVOL_Dfsr\sysvol.

?Izbrišite stari imenik SYSVOL?

Opomba! Postopek odstranitve ("Odpravljeno") Ni mogoče preklicati!

Preden greste v način Elminirano, se prepričajte, da:

  • Vsi krmilniki domen so v stanju Preusmerjeno
  • SYSVOL žoga je še vedno na voljo

1. Zaposlimo ukaz:

dfsrmig / setGlobalState 3

2. Preverite stanje z ukazom:

dfsrmig / getmigrationstate

?Posledično bo imenik SYSVOL preseljen v mapo SYSVOL_DFSR. Zdaj se mehanizem DFS uporablja za kopiranje žog SYSVOL.