Active-Directory
2012 STD DC 伺服器上沒有 SYSVOLNETLOGON
我有 2 台 2012 年的伺服器。我發現 BDC 上既沒有 SYSVOL 也沒有 NETLOGON 共享。
我收到了很多 5002:
The DFS Replication service encountered an error communicating with partner QA-DC for replication group Domain System Volume.
和 4614:
The DFS replication service initilizaed SYSVOL at local path c:\windows\sysvol\domain and is waiting to perform initial replication
根據本指南,我已經嘗試在 BDC 上進行非授權還原和在 PDC 上進行授權還原:http: //support.microsoft.com/kb/2218556
恐怕沒有幫助。
編輯:
我發現了一些奇怪的東西……查看調試日誌,它看起來像是我的輔助 DC 的 dev-dc,甚至沒有嘗試與作為 PDC 的 QA-DC 通信。日誌確實顯示了這個有問題的(?)行:
“未安裝或配置集群服務。跳過 VCO 輪詢”。
我發現的另一件事是,在查看“DFS 管理”快照時,我發現 QA-DC 在“域系統卷”中的成員身份以某種方式被禁用……
在花費數小時後,這是最終起作用的唯一方法:
該錯誤消息表明您的第二個域控制器(停止將其稱為 BDC)和 之間存在一般連接問題
QA-DC
,這會導致 SYSVOL 的初始複製失敗。因此,還原操作實際上沒有意義。DFS-R 服務要求以下目標埠上的 tcp 流量在兩者之間的任何防火牆中被允許:
RPC Endpoint Mapper tcp/135 Dynamic port range* tcp/49152-65535
此外,您需要確保第二個 DC 可以解析 DNS 中的 QA-DC。
如果已滿足這些要求,請檢查 DFSR 調試日誌。如果對您沒有意義,請發布任何相關的失敗詳細資訊。預設情況下,它們位於
%windir%\debug\
並將具有類似“Dfsr00001.log”的名稱。這些通常也稱為臨時埠或動態分配的高埠***