Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Allgemein


Alles zum Thema Windows Clients für den Desktop: Windows 95 / 98 / NT / 2000 / XP / Vista / Win 7 — Q & A zu den Windows Client Versionen sowie Windows Media Center / Windows Home Server


Antwort
     
Themen-Optionen
Alt 16.05.2008, 09:12   #1
Newbie
 
Benutzerbild von Howard
 
Offline
Registriert seit: 01-2003
Ort: Münster(Westf.)
Beiträge: 64
SYSVOL Replikation

Guten Morgen zusammen,

ich habe seit ein paar Tagen das Problem, das auf einem DC in unserer Domäne das SYSVOL-Verzeichnis nicht mehr repliziert wird. Zur Ausgangslage:

10 DCs an 8 Standorten, alle DCs sind W2k3 mit sämtlichen Patches. Domänenfunktionsebene ist W2K3. Das SYSVOL-Verzeichnis ist auf allen DCs vorhanden und freigegeben, nur auf einem DC an einem Standort funktioniert die Replikation des SYSVOL-Verzeichnis nicht. Der betroffene DC ist der einzige DC an besagtem Standort, er ist auch DNS, DHCP, WINS und GC. Die Replikation des AD läuft ohne Probleme, auch ein anderer DFS-Stamm wird sauber repliziert.


DCDiag zeigt keine Fehler an, repadmin /showrepl zeigt auch an, das alles ok ist. Wenn ich mit mit Sonar die Replikation des SYSVOL-Verzeichnisse anzeigen lasse, wird mir (nur) beim betroffenem Server im DataCollectionState direkt ein "Failed" angezeigt, bei allen anderen DC ist der Status "Succeeded".

In der Registry ist mir aufgefallen, das bei allen DCs, wo die Replikation des SYSVOL funktioniert im HKLM\SYSTEM\CurrentControlSet\Services\NTFRS\Parameters\Replica Sets eine GUID mit diversen Einträgen zum SYSVOL auftaucht. Beim fehlerhaften DC ist dieser EIntrag nicht vorhanden (nur die Replica Sets der anderen DFS-Stämme) dafür taucht im Schlüssel "Sysvol Seeding" ein Eintrag "Domain System Volume (Sysvol Share)" auf. Dieser hat u.a. einen Schlüssel "Replica Set Parent" in welchem einer der anderen DCs mit FQDN eingetragen ist.

Bislang habe ich bei meinen Recherchen nur den folgenden Eintrag bei MS gefunden:

How to rebuild the SYSVOL tree and its content in a domain

Diese Vorgehensweise sollte aber wohl nur die letzte Option sein, ich hoffe, das es noch irgendwie eine etwas weniger umfangreiche Lösung gibt.

Bin für jeden Vorschlag dankbar!

Edit:
Im Ereignisprotokoll werden keine Fehlermeldungen die auf ein Problem mit der Repliaktion hinweisen angezeigt.

Geändert von Howard (16.05.2008 um 09:42 Uhr). Grund: Nachtrag

Signatur
Gruß,

Howard

_________________________
Passed: 70-210, 70-270, 70-271, 70-272, 70-290, 70-291
Next: Pause....

    Mit Zitat antworten
Alt 16.05.2008, 10:19   #2
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.542
Servus,

Zitat von Howard Beitrag anzeigen
Bislang habe ich bei meinen Recherchen nur den folgenden Eintrag bei MS gefunden:

How to rebuild the SYSVOL tree and its content in a domain

Diese Vorgehensweise sollte aber wohl nur die letzte Option sein, ich hoffe, das es noch irgendwie eine etwas weniger umfangreiche Lösung gibt.
ohhjaa... SYSVOL-Probleme können ekelig sein.
Aber genau dieser Artikel könnte und sollte dein Problem lösen.
Das Zauberwort lautet oftmals bei SYSVOL-Problemen eben BURFLAGS.
Der Artikel hört sich schlimmer an als er ist. Wenn du ihn mal durchgelesen hast und dich darauf beschränkst was durchzuführen ist,
ist es garnicht so wild.


P.S. 10 DCs in einer Domäne, auch wenn diese an acht Standorten stehen, halte ich im ersten Moment für "oversized".

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 16.05.2008, 10:56   #3
Expert Member
 
Offline
Registriert seit: 04-2007
Ort: Horgen, Schweiz
Beiträge: 4.482
Off-Topic:

Zitat von Daim Beitrag anzeigen
P.S. 10 DCs in einer Domäne, auch wenn diese an acht Standorten stehen, halte ich im ersten Moment für "oversized".
Das kommt vorallem auf die Standorte an. Wenn man da teilweise nur eine 128kbit Verbindung hat die nur Funktioniert wenn die Mondphase richtig steht und man täglich ein Huhn opfert, dann kann das durchaus sinnvoll sein.

Vorallem im asiatischen Raum ist das nicht immer so zuverlässig wie es sein sollte.

    Mit Zitat antworten
Alt 16.05.2008, 11:01   #4
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.542
Zitat von LukasB Beitrag anzeigen
Off-Topic:
Das kommt vorallem auf die Standorte an. Wenn man da teilweise nur eine 128kbit Verbindung hat die nur Funktioniert wenn die Mondphase richtig steht und man täglich ein Huhn opfert, dann kann das durchaus sinnvoll sein.
Off-Topic:
Na klar, daher auch "...im ersten Moment...".

Aber neben der richtigen Mondphase muss nicht ein Huhn geopfert werden, sondern die Schweiz in der EM gegen die Türkei verlieren.
Erst dann kommt eine stabile Leitung zustande.

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 16.05.2008, 11:42   #5
Newbie
 
Benutzerbild von Howard
 
Offline
Registriert seit: 01-2003
Ort: Münster(Westf.)
Beiträge: 64
Oversized würd ich nicht sagen, zumal zwischen den Standorten in der Tat relativ dünne Leitungen geschaltet sind. Diese funktionieren allerdings auch ohne die genannten rituellen Machenschaften...

Hm, wenn niemandem was besseres einfällt, dann werden wir wohl den MS-Weg gehen müssen. Ich hoffte, das man den fehlenden Reg-Key einfach nachpflegen kann, den ntfrs-dienst neustartet und alles wieder supi läuft .

Signatur
Gruß,

Howard

_________________________
Passed: 70-210, 70-270, 70-271, 70-272, 70-290, 70-291
Next: Pause....

    Mit Zitat antworten
Alt 16.05.2008, 11:44   #6
Moderator
 
Offline
Registriert seit: 11-2002
Beiträge: 6.666
Burflag 2 ist ja erstmal relativ harmlos. Da holt sich der DC einfach von einem anderen nochmal alle Daten rüber.
Erst bei 4 wird alles neu aufgebaut. Das ist kritischer.

cu
blub

Signatur
www.powershellpraxis.de

Nec Cupias, Nec Metuas

    Mit Zitat antworten
Alt 19.05.2008, 10:01   #7
Newbie
 
Benutzerbild von Howard
 
Offline
Registriert seit: 01-2003
Ort: Münster(Westf.)
Beiträge: 64
Moin zusammen,

wie schön wäre es, wenn ich beim entsprechenden Registry-Key den Burflag einfach auf D2 setzen könnte, es ist ja nur 1 DC betroffen. Leider fehlt unter "Cumulative Replica Sets" der Eintrag für das SYSVOL. Nur die GUIDs für die anderen DFS-Stämme sind hier vorhanden...

Ich frage mich, ob ich durch das Setzen der Burflags überhaupt einen Erfolg erziele, wenn der Registry-Eintrag für das Sysvol garnicht vorhanden ist?

Geändert von Howard (19.05.2008 um 10:24 Uhr). Grund: Nachtrag

Signatur
Gruß,

Howard

_________________________
Passed: 70-210, 70-270, 70-271, 70-272, 70-290, 70-291
Next: Pause....

    Mit Zitat antworten
Alt 19.05.2008, 18:11   #8
olc
Expert Member
 
Benutzerbild von olc
 
Offline
Registriert seit: 07-2006
Beiträge: 3.692
Hi,

dann versuche es einmal mit dem D2 / D4. Damit sollte alles auf dem entsprechenden System neu aufgebaut werden.

Viele Grüße
olc

Signatur
"Mit dem Wissen wächst der Zweifel." (Johann Wolfgang von Goethe)

    Mit Zitat antworten
Alt 19.05.2008, 18:18   #9
Newbie
 
Benutzerbild von Howard
 
Offline
Registriert seit: 01-2003
Ort: Münster(Westf.)
Beiträge: 64
Die Frage ist, wo genau soll ich am betroffenen DC den Burflag setzen? In der Registry erscheint unter "Cumulativ Replica Sets" kein Schlüssel für das SYSVOL-Verzeichnis. Dort erscheinen lediglich die GUIDs für die anderen DFS-Stämme die per FRS verteilt werden...

Signatur
Gruß,

Howard

_________________________
Passed: 70-210, 70-270, 70-271, 70-272, 70-290, 70-291
Next: Pause....

    Mit Zitat antworten
Alt 19.05.2008, 18:50   #10
olc
Expert Member
 
Benutzerbild von olc
 
Offline
Registriert seit: 07-2006
Beiträge: 3.692
Ah, ok - verstehe. Entschuldige, das hatte ich irgendwie nicht "wahrgenommen".

Sind denn im AD die entsprechenden Subscriber Objekte überhaupt noch vorhanden (auf dem DC selbst als auch unterhalb von cn=domain system volume (sysvol share),cn=file replication service,cn=system,dc=a,dc=com)?

Siehe Recovering missing FRS objects and FRS attributes in Active Directory

Wenn nicht, ist das Problem ein wenig größer. Ggf. bist du mit einem DCPROMO des DCs schneller als mit dem manuellen neu anlegen der Objekte? Laufen noch weitere Dienste auf dem betroffenen DC?

Viele Grüße
olc

Signatur
"Mit dem Wissen wächst der Zweifel." (Johann Wolfgang von Goethe)

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3R2 - Defekte SYSVOL Replikation StefanWe Active Directory Forum 5 17.03.2010 13:30
2K3R2 - Keine Replikation des SYSVOL toxictuna Active Directory Forum 5 30.07.2009 12:00
2K8 - SYSVOL Replikation mit DFS-R - Erfahrungen? LukasB Active Directory Forum 1 12.05.2008 20:16
Replikation Netlogon / Sysvol W2k-Server Fips Active Directory Forum 6 19.12.2006 15:02


Alle Zeitangaben in MEZ/CET. Es ist jetzt 10:14 Uhr. Seite generiert in 0,043 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang