50٪ تخفیف روی تمام دوره‌ها!
پایان تخفیف تا:
مشاهده دوره‌ها
0

عدم دسترسی به فولدر sysvol توسط برخی کلاینت ها و DC ها

سلام و خسته نباشید

من ۲ تا DC دارم که بعد از مشکلات خیلی زیادی که برام رخ داد و در این تاپیک بود تقریبا به وضع پایدار رسیدن

ولی الان چند تا مشکل دارم

اول اینکه ۲ تا DCای که توی شبکه دارم وقتی میخوان به فولدر sysvol هم وصل بشن ارور کردنشیال میگیرن و یوزر و پسورد میخوان

و هر یوزر و پسوردی رو هم که میزنیم میگه دسترسی ندارن بهم! (با یوزر پروفایل های مختلف هم روی DC ها تست کردم) و امکان اتصال وجود نداره

ولی اکثر کلاینت ها می تونن به همین فولدر sysvol هر ۲ سرور وصل بشن و هیچ اروری هم ندارن!

فقط همین ۲ تا سرور و یکی دوتا کلاینت این مشکل رو دارند

به نظرتون مشکل چی هست؟

درضمن هر ۲ سرور مشکل شیر شدن sysvol رو داشتن که توسط تغییر در رجیستری حل شد این مشکل

و سوال بعدی این هست که DC02 من که additionalهم هست وقتی که اومد توی شبکه وقتی به sysvolاون وصل میشیم

هیچ فایل و فولدری توش موجود نیست (حتی پالیسی ها هم توش نیست)

ولی از روی همین DC02 میشه به راحتی همه پالیسی ها رو ویرایش کرد و replication هم بدون مشکل بین هر ۲ سرور داره صورت می پذیره

درضمن هر دو سرور ۲۰۱۹ هستن

ممنون میشم که کمک کنین

باسپاس

پرسیده شده در 1398/02/06 توسط

18 پاسخ

0

نسخه ویندوز کلاینت هایی که نمیتونن به پوشه SYSVOL دسترسی داشته باشن چی هست ؟ دلیل دیگه ی بوجود اومدن خطای Access Denied تو این جور مواقع عدم هماهنگی نسخه SMB سرور با کلاینت هست. پس مطمئن بشید که هر دوی کلاینت و همچنین سرور از یک نسخه SMB دارن استفاده می کنن. این لینک رو ببینید : چک کردن ورژن SMB در ویندوزهای 7/8/10

پاسخ در 1398/02/09 توسط
0

سلام

من با یه یوزری که عضو گروه Enterprise Admins و Domain Admins هست هم چک کردم

تمام پرمیشن ها رو هم داره

اینکه به sysvol ها دسترسی نداریم از خیلی از سیستم ها هست

یعنی ویندوز 7 ، سرور 2008 r2 و سرور 2019 از روی همه اینه تست شده

البته همین وسط مثلا یه دفعه یه سیستم پیش میاد که وصل بشه

مشکل smb شاید روی کلاینت ها تاثیر گزار باشه (چون یه دوره ای به خاطر باج افزارها غیر فعال کردم) و مجددا چک میکنم

ولی مشکل اینه که چرا وقتی 2 تا DC که هر دو تازه نصب شدن و 2019 هم هستن و بدون هیچ تغییری تازه اومدن توی مدار

چرا این دو تا باهم مشکل دارن؟ و نمی تونن ببینن؟

پاسخ در 1398/02/12 توسط
0

البته یکی از دی سی های قدیمی رو هنوز دارم با اینکه توی مدار نیست

و خاموش کرده بودمش...

پاسخ در 1398/02/13 توسط
0

وضعیتش سالمه ؟

پوشه SYSVOL اون خالی نیست ؟

دستور DCDIAG رو وقتی روش اجرا می کنید تست ها Pass میشن ؟

پاسخ در 1398/02/13 توسط
1

من اعتراف می کنم که اشتباه از من بوده و اون نکته رو بایستی بهتون می گفتم.

پاسخ در 1398/02/13 توسط
0

من این رو نمی دونستم که باید FRS به DFSR تبدیل بشه

فقط خب طبق همه دستورها 5 تا رول رو انتقال دادم

بله هیچ کدوم از DC ها قدیمی دیگه توی شبکه نیستن

اول یه سرور 2019 آوردم توی شبکه به عنوان Additional و رول ها رو بهش منتقل کردم و سرور های قدیمی رو خاموش کردم و عملا این 2019 شد سرور اصلی

و یه سرور دیگه 2019 هم آوردم توی مدار به عنوان additional

الان تنها مشکل به نظر توی شبکه همین فولدر sysvol هست

چون DC ها دارن با هم replicate میکنن

کل شبکه هم در آرامش نسبی هست ولی خب این یه مشکل اساسی هست

پاسخ در 1398/02/12 توسط
1

لینک زیر رو ببینید :

http://www.patton-tech.com/2017/01/fix-windows-server-2012-r2-dfsr-eventid-4614.html
پاسخ در 1398/02/06 توسط
0

نمیدونم چطوریه وضعیتش

دیگه بعد ازینکه اطلاعاتش رو حذف کردم از روی DC اصلی روشن نکرم ولی خب sysvol داشتش اون، چون سرور قدیمی بود و پالیسی میداد و...

اما فکر کنم dcdiag روش جواب نده

برای تست روشن میکنم امروز

پاسخ در 1398/02/13 توسط
1

دیگه اون سرور رو نیارینش به مدار. به فکر دامین جدید باشید ...

پاسخ در 1398/02/13 توسط
0

اوکی

ممنون از شما

بله دارم آماده میشم برای دامین جدید

البته کمی مقدمات کارم رو انجام بدم و...

باسپاس از کمک های شما

پاسخ در 1398/02/13 توسط
0

دقیقا همه مراحل رو طبق دستور العمل رفتم

فقط یه نکته گنگ موند که msDFSR-options=1 رو دیگه در انتها نباید تغییر بدیم دیگه؟

ولی در کل مشکل رفع نشده است

نمی تونن sysvol همدیگه رو ببینن و میگه که Credential نداره!

همچنان هم sysvol سرور additional خالی هست

پاسخ در 1398/02/07 توسط
0

ممنون از شما

دیگه منم طبق دستورالعمل های موجود در خصوص مهاجرت ها استفاده کردم

و هرچی که گفته شده بود رو انجام دادم و هیچ کجایی حرف از تبدیل FRS به DFSR زده نشد

دیگه پس به نظر کاری نمیشه کرد

انشالله به زودی تغییراتم رو شروع میکنم

خیلی لطف کردین شما

باسپاس

پاسخ در 1398/02/13 توسط
1

خواهش می کنم ، ممنون میشم پست رو به عنوان جواب انتخاب کنید. اگه باز توی دامین جدید به مشکلی برخوردید حتما مطرحش کنید تا بهتون کمک کنیم. موفق باشید

پاسخ در 1398/02/13 توسط
1

تمامی این مشکلات شاید دلیلش این بوده باشه که قبل از اینکه FSMO Role ها رو از سرور قدیمی به سرور 2019 انتقال بدین بایستی FRS به DFSR تبدیل می کردین بعد این کار رو انجام می دادین. مهمترین مشکل اینه که داخل پوشه SYSVOL خالی هست در حالیکه نباید اصلا خالی باشه. کلا از مدار خارج کردید DC قدیمی رو ؟

پاسخ در 1398/02/12 توسط
0

سلام

این رو الان انجام دادم

ولی در آخر توی لاگ ها دیدم که داره ارور میده

Log Name:      DFS Replication
Source:        DFSR
Date:          4/26/2019 7:02:35 PM
Event ID:      4614
Task Category: None
Level:         Warning
Keywords:      Classic
User:          N/A
Computer:      AD-DC01.rsz.local
Description:
The DFS Replication service initialized SYSVOL at local path C:\WINDOWS\SYSVOL\domain and is waiting to perform
 initial replication. The replicated folder will remain in the initial synchronization state until it has replicated
 with its partner SRV-additional.rsz.local. If the server was in the process of being promoted to a domain controller
, the domain controller will not advertize and function as a domain controller until this issue is resolved. 
This can occur if the specified partner is also in the initial synchronization state, or if sharing violations 
are encountered on this server or the synchronization partner. If this event occurred during the migration of SYSVOL 
from File Replication service (FRS) to DFS Replication, changes will not replicate out until this issue is resolved. 
This can cause the SYSVOL folder on this server to become out of sync with other domain controllers. 
 
Additional Information: 
Replicated Folder Name: SYSVOL Share 
Replicated Folder ID: 30DDCF9A-51E4-4610-A05A-E3C1A530A85D 
Replication Group Name: Domain System Volume 
Replication Group ID: 355A21AE-E72E-40F5-83B8-8FC9E05468B2 
Member ID: 0B7EE151-3FF3-438F-BA71-4262143017F1 
Read-Only: 0
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="DFSR" />
    <EventID Qualifiers="32768">4614</EventID>
    <Level>3</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2019-04-26T14:32:35.612433700Z" />
    <EventRecordID>171</EventRecordID>
    <Channel>DFS Replication</Channel>
    <Computer>AD-DC01.rsz.local</Computer>
    <Security />
  </System>
  <EventData>
    <Data>30DDCF9A-51E4-4610-A05A-E3C1A530A85D</Data>
    <Data>C:\WINDOWS\SYSVOL\domain</Data>
    <Data>SYSVOL Share</Data>
    <Data>Domain System Volume</Data>
    <Data>355A21AE-E72E-40F5-83B8-8FC9E05468B2</Data>
    <Data>0B7EE151-3FF3-438F-BA71-4262143017F1</Data>
    <Data>SRV-additional.rsz.local</Data>
    <Data>0</Data>
  </EventData>
</Event>

عملا داره هنوز یکی از سرورهای قبلی من رو می بینه که دیگه در مدار نیست

و خیلی وقت پیش از مدار حذفش کردم

(یعنی همون ادیشنال قدیمی که اولین سرور از مدار حذف شد)

پاسخ در 1398/02/06 توسط
1

کاربر ادمین دامین به پوشه SYSVOL دسترسی Full Control داره ؟ تب Security Permisson ها و Share Permission های این پوشه رو حتما چک کنید. یه یوزر جدید توی AD درست کنید و اونو عضو گروه های Enterprise Admins و Domain Admins کنید و به این یوزر دسترسی Full برای SYSVOL بدید. با یوزری که ساختید به DC ها لاگین کنید و مجددا تست کنید.

پاسخ در 1398/02/07 توسط
1

مشکل اصلی و اساسی اینه که بصورت اصولی Migrate نکردید به سرور 2019 ، سرور قدیمی هم که در مدار نیست ....

من جای شما بودم سرور های جدید رو هم از مدار خارج می کردم و از اول دامین رو میساختم چون مشکلات از DC های قبلی هنوز وجود داره توی سرور جدید و بدتر اینکه SYSVOL ها هم خالیه

پاسخ در 1398/02/12 توسط

پاسخ شما