Active-Directory

新提升的域控制器不創建和複製 SYSVOL 和 NETLOGON 文件夾

  • January 4, 2019

我的主域控制器似乎有問題。無論我做什麼,我都無法讓其他域控制器在提升後創建 sysvol 和 netlogon 文件夾。我的 dcdiag 在我的新域控制器上顯示這些錯誤:

Starting test: Advertising
  Warning: DsGetDcName returned information for \\ds1.directory.myorg.com, when we were trying to
  reach DS3.
  SERVER IS NOT RESPONDING or IS NOT CONSIDERED SUITABLE.
  ......................... DS3 failed test Advertising

Starting test: NetLogons
  Unable to connect to the NETLOGON share! (\\DS3\netlogon)
  [DS3] An net use or LsaPolicy operation failed with error 67, The network name cannot be found..
  ......................... DS3 failed test NetLogons

dfsrmig.exe /getmigrationstate 在兩個域控制器上都顯示了這一點:

All domain controllers have migrated successfully to the Global state ('Eliminated').

我嘗試手動共享 C:/Windows/SYSVOL/sysvol 以匹配我的主 DC,但這似乎不起作用。除了要創建/複製的 SYSVOL 和 NETLOGON 文件夾外,一切看起來都不錯。

我的 SYSVOL 和 NETLOGON 文件夾未同步,因為我的主 DC 未設置為權威 DFSR 成員。它仍在嘗試複製到降級的 DC。我在我的主 DC 上按照本指南中的“如何執行 DFSR 複製的 SYSVOL 的權威同步”:https: //support.microsoft.com/en-us/help/2218556/how-to-force-an-權威和非權威同步-fo

引用自:https://serverfault.com/questions/862618