SYSVOL replikasyonu için Non-Authoritative Restore işlemi (Server 2012)

Çeşitli nedenler DC’ler arasındaki senkronizasyon bozulabilir. Bu durumda bir DC’den uygulanan GPO diğer DC’ye aktarılmayabilir. Böyle bir durumda SYSVOL NON-AUTHORITATIVE RESTORE işlemi yapılması gerekir:

Windows 2012 sistemler için bu işlem ADSIEDIT üzerinden yapılır. Windows 2008 sistemler için Registry Editor kullanılmalıdır.

Sysvol klasörü güncel olmayan (güncellenemeyen) DC’de adsiedit uygulamasını çalıştırın.

adsiedit.msc
Running ADSI Editor

domain partition (Default Naming Context) bağlantısını yapın. Konsolda root’a sağ tıklayarak “Connect to“ seçeneğine tıklayın.

Connecting to Default Naming Context

Default Naming Context Bağlantısı

Default Naming Context“ seçeneğini seçin.

Selecting Naming Context

Naming Context Seçimi

Aşağıdaki lokasyona tıklayın

Default Naming Context -> DC=domain,DC=local -> OU=Domain Controllers -> CN=Domain Controller name -> CN=DFSR-LocalSettings -> Domain System Volume

Buradaki CN=Domain Controller name SYSVOL replikasyonu gerçekleşmeyen DC olmalıdır.

Searching SYSVOL subscription node

CN=SYSVOL Subscription” girdisini seçin ve sağ tıklayarak “Properties“ seçeneğine tıklayın.

Editing SYSVOL subscription entry

Attributes Editor” penceresinde msDFSR-Enable özelliğini FALSE olarak değiştirin.

msDFSR-Enabled attribute edition
Modification of msDFSR-Enabled attribute
Accept attributes changes

Komut satırında aşağıdaki komutu yazarak domain senkronizasyonunu başlatın.

repadmin /syncall /AdP

Replicating Active Directory

Glbobal information store senkronizasyonu için aşağıdaki komutu yazın

dfsrdiag PollAD
Sync with the global information store

NOT! dfsrdiag komutunu çalıştıramazsanız, DFS Management Tools kurulumu yapmalısınız.

Adding DFS Management Tools feature

Event Viewer’da 4114 ID’li event logu görmelisiniz. Bu log SYSVOL replikasyonunun durduğunu belirtir.

Event log review

Şimdi tekrar msDFSR-Enabled ayarını TRUE olarak değiştirelim.

Changing msDFSR-Enabled attribute back to TRUE state

Changing msDFSR-Enabled attribute back to TRUE state

and click OK to accept changes

Accepting attribute changes

Active Directory replikasyonunu başlatalım:

repadmin /syncall /AdP

Replicating Active Directory

Global information store senkronizasyonu için aşağıdaki işlemi yapalım

dfsrdiag PollAD

Sync with the global information store

DFS Replication loglarında aşağıdaki ID’li loglar görünmeli:

  • 4614
  • 4604

4614 event ID

4614 event ID

4604 event ID

4604 event ID

%WINDIR%SYSVOLdomainPolicies klasörüne girdiğinizde policy’leri içeren klasörlerin replike olduğunu göreceksiniz

All Group Policies on DC with PDC Emulator role

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir