客户环境为Windows Server 2012 Std,有两台DC,在进行灾难恢复(FSMO角色转移)时出现故障导致不能完成灾难恢复工作。
灾难恢复过程:
使用PC新装一台Windows Server 2012 Std 并将其提升为DC,名为BDC03,检查AD用户和计算机工具及DNS工具看到内容均与原来DC01一样,表明所有信息已经同步,使用命令netdom query fsmo也看到所有角色在DC01上。
拨掉BDC03网线,模拟DC01故障,打开“AD用户和计算机”时无法打开,错误提示找不域或域不存在,而DNS确可以正常工作。接上网线又可能正常打开了。应该是BDC03本身有问题,经过检查发现是sysvol秘netlogon两个目录没有共享出来。
网上找了一堆同步sysvol的信息,但都是在2003下操作的,2003使用提FSR来同步sysvol的,但2012使用的是DFS来进行同步的,终于到外面放“狗”找到一个解决方法。
解决Windows 2012 sysvol不能共享的方法如下:
1、打开注册表
2、在"HKLM\SYSTEM\CurrentControlSet\Services\DFSR"下新建一个"Key",名为“Restore”;
3、在"Restore" 里创建一个"string value"字符串名为"SYSVOL";
4、将“SYSVOL”的值设定为"authoritative";
如下图:
5、在"HKLM\SYSTEM\CurrentControlSet\Control\BackupRestore"下新建一个"Key",名为"SystemStateRestore";
6、在"SystemStateRestore"里创建一个"string value"字符串名为"LastRestoreId",并将值设置为"10000000-0000-0000-0000-000000000000"
如下图:
7、在服务管理工具里停止DFS Replication服务;
8、在服务管理工具里启动DFS Replication服务;
9、以管理员方式运行命令CMD运行下以命令:
a、REG ADD "HKLM\SYSTEM\CurrentControlSet\Services\DFSR\Restore" /v SYSVOL /t REG_SZ /d "authoritative" /f
b、REG ADD "HKLM\SYSTEM\CurrentControlSet\Control\BackupRestore\SystemStateRestore" /v LastRestoreId /t REG_SZ /d "10000000-0000-0000-0000-000000000000" /f
10、在服务管理工具里停止DFS Replication服务;
11、在服务管理工具里启动DFS Replication服务;
查看\\127.0.0.1可以看到sysvol和netlogon已经共享出来了。
此时拨掉网线执行netdom query fsmo也能看到正确的结果了。
原文链接(需要出去才可以打开):http://jorgequestforknowledge.wordpress.com/2010/08/12/restoring-the-sysvol-non-authoritatively-when-either-using-ntfrs-or-dfs-r-part-3/
相关推荐
在进行Windows Server 2008R2域控制器迁移到Windows Server 2012域控制器的操作之前,备份活动目录(AD)是至关重要的步骤。备份可以确保在迁移过程中若发生故障或中断,系统能迅速地恢复至迁移前的状态,以保证系统...
首选的组策略存放位置,组策略对象(GPO)由两部分构成:GPT 和 GPC,其中 GPC 存放在 AD 数据库中,GPT 默认存放 PDC 模拟器 在 \\windows\sysvol\sysvol\<domainname> 目录下,然后通过 DFS 复制到本域其他 DC 中...
### Windows Server 2012 R2 部署与安装 Active Directory (AD) 域控制器 #### 一、前言 在企业环境中,为了更好地管理计算机资源、用户账户和安全策略,通常会采用 Microsoft 的 Active Directory (AD) 服务来搭建...
### Windows Server 2012 AD安装流程及关键步骤详解 #### 一、概述 Windows Server 2012 Active Directory (AD) 是微软提供的一个网络管理服务,它可以帮助管理员集中管理和控制网络上的用户账户、计算机和服务。...
在DC服务器安装过程中,建议使用Windows支持工具(Windows Support Tools)和Windows资源工具包工具(Windows Resource Kit Tools),这些工具包含用于管理和维护Windows系统的实用程序。例如,repadmin.exe用于检查...
在Windows Server环境中,域控制器(DC)是网络的核心组件,负责管理身份验证、授权和目录服务。如果一个DC出现故障或被移除,但其信息仍在活动目录(AD)和DNS中保留,就可能导致网络问题。本文将详细介绍如何在主...
二、安装 AD DS 功能在 Windows Server 2012 R2 中安装 AD DS 功能是搭建 AD 域的基础。可以通过以下步骤进行安装: 1. 打开“服务器管理器”,点击“管理”-“添加角色和功能”。 2. 在“开始之前”页面点击“下...
系统状态备份是指对 DC 的重要组件进行备份,包括 AD 数据库、注册表、SYSVOL 文件夹、AD 集成的 DNS 数据库等。使用 Windows Server Backup 工具可以对 DC 进行全系统备份或系统状态备份,以便在出现故障时进行还原...
2. 在 DC 的 \\domain.com\SYSVOL\domain.com\policies 文件夹下创建一个名为 PolicyDefinition 的子文件夹。 3. 将下载的 ADMX 模板解压后拷贝到 PolicyDefinition 文件夹下。 这样,我们就可以通过现有的 DC 推送...
【DC的备份与还原】是针对Windows Server 2008 R2域控制器(DC)进行的重要操作,目的是确保在发生故障或数据丢失时能够快速恢复关键服务。在这个过程中,有几点需要注意: 1. **备份策略**:推荐的备份方法是将...
- **服务器信息**:示例环境包括服务器名为DC,域名为contoso.com,IP地址为192.168.99.100,操作系统为Windows Server 2012中文版。 3. **安装步骤** - **IP地址配置**:分配固定的IP地址给AD角色服务器。 - **...
建立域控制器需要安装 Windows Server 2003、安装 DNS 服务器、提升成员服务器为域控制器、配置 DNS 服务器、指定域名和 NetBIOS 名、安装 AD 数据库和日志、指定 SYSVOL 文件夹的位置、设置还原密码等步骤。
在IT领域,特别是Windows Server环境管理中,"DC的自动安装"是指自动化部署Active Directory Domain Services (AD DS) 的过程,通常用于企业环境中快速、一致地设置域控制器(DC)。在本文中,我们将深入探讨如何...
在开始创建Windows域之前,首先需要构建一个包含两台虚拟机的实验环境:一台作为域控制器(DC),另一台作为加入域的客户机。DC的IP地址设定为`192.168.7.1`,其DNS地址指向自身;客户机的IP地址为`192.168.7.2`,...