Este software mantendrá sus controladores en funcionamiento, lo que lo mantendrá a salvo de errores comunes de la computadora y fallas de hardware. Verifique todos sus controladores ahora en 3 sencillos pasos:
- Descarga DriverFix (archivo de descarga verificado).
- Hacer clic Iniciar escaneo para encontrar todos los controladores problemáticos.
- Hacer clic Actualizar los controladores para conseguir nuevas versiones y evitar averías en el sistema.
- DriverFix ha sido descargado por 0 lectores este mes.
Una de las mejores formas en que un administrador de TI puede organizar los usuarios, las computadoras y más de su empresa es mediante el uso de un directorio activo. Organiza la jerarquía completa de su empresa desde qué computadoras pertenecen a qué red.
Esto va desde cosas sin sentido, como el aspecto de su foto de perfil, hasta cuestiones más complejas, como qué usuarios tienen acceso a un archivo determinado.
Sin embargo, las cosas no siempre salen según lo planeado con Active Directories, ya que algunos usuarios han
informó tener problemas con ciertas replicaciones de carpetas:En el AD de mi empresa, tenemos tres DC (dos en el estándar 2008R2, uno en el núcleo del estándar 2012R2).
Descubrí que el contenido de la carpeta NETLOGON no se replica correctamente en ellos
Afortunadamente, los usuarios entraron en más detalles sobre cómo se manifestó el problema y rápidamente se descubrió una solución. Si usted también tiene problemas similares, continúe leyendo el artículo a continuación para obtener una guía paso a paso sobre cómo solucionar el problema.
¿Cómo hago para que la carpeta NETLOGON se replique correctamente?
Primero debe identificar qué carpeta tiene el contenido más reciente o qué carpeta tiene scripts que se ejecutan sin problemas.
Luego, toma esos Componentes de dominio y lo declara como Maestro, mientras que los otros Componentes de dominio se declaran como Esclavos, y luego simplemente programa una replicación de Maestro a Esclavo.
1. Realizar una sincronización no autorizada
- Descargar e instala el Herramienta ADSIEDIT.msc
- En la herramienta ADSIEDIT.MSC, modifique el siguiente valor y atributo de nombre distinguido (DN) en cada uno de los controladores de dominio que desea convertir en no autorizados:
- CN = Suscripción SYSVOL
- CN = Volumen del sistema de dominio
- CN = DFSR-LocalSettings
- CN =
- OU = controladores de dominio
- DC =
- msDFSR habilitado = FALSO
1.1 Forzar la replicación de Active Directory en todo el dominio.
- Ejecute el siguiente comando desde un símbolo del sistema elevado en los mismos servidores que estableció como no autorizados:
- DFSRDIAG POLLAD
- Verá el Id. De evento 4114 en el registro de eventos de DFSR que indica que SYSVOL ya no se replica.
- En el mismo DN del paso 1, configure:
- msDFSR habilitado = VERDADERO
1.2 Forzar la replicación de Active Directory en todo el dominio.
- Ejecute el siguiente comando desde un símbolo del sistema elevado en los mismos servidores que estableció como no autorizados:
- DFSRDIAG POLLAD
Verá Event ID 4614 y 4604 en el registro de eventos DFSR que indica que SYSVOL se ha inicializado. Ese controlador de dominio ahora ha hecho un "D2" de SYSVOL.
¿No tiene Active Directory en Windows Server? Consulte esta guía detallada para obtener más información.
2. Realizar una sincronización autorizada
- En la herramienta ADSIEDIT.MSC, modifique el siguiente DN y dos atributos en el controlador de dominio que desea convertir en autoritativo:
- CN = Suscripción SYSVOL
- CN = Volumen del sistema de dominio
- CN = DFSR-LocalSettings
- CN =
- OU = controladores de dominio
- DC =
- msDFSR habilitado = FALSO
- msDFSR-opciones = 1
- Modifique el siguiente DN y el atributo único en todos los demás controladores de dominio de ese dominio:
- CN = Suscripción SYSVOL
- CN = Volumen del sistema de dominio
- CN = DFSR-LocalSettings
- CN =
- OU = Controladores de dominio, DC =
- msDFSR habilitado = FALSO
2.1 Forzar la replicación de Active Directory en todo el dominio y validar su éxito en todos los controladores de dominio
- Inicie el conjunto de servicios DFSR como autorizado
- Verá el ID de evento 4114 en el registro de eventos de DFSR que indica que SYSVOL ya no se replica
- En el mismo DN del paso 1, configure:
- msDFSR habilitado = VERDADERO
2.2 Forzar la replicación de Active Directory en todo el dominio y validar su éxito en todos los controladores de dominio
- Ejecute el siguiente comando desde un símbolo del sistema elevado en el mismo servidor que estableció como autorizado:
- DFSRDIAG POLLAD
- Verá el Id. De evento 4602 en el registro de eventos de DFSR que indica que SYSVOL se ha inicializado.
- Ese controlador de dominio ahora ha hecho un "D4" de SYSVOL.
- Inicie el servicio DFSR en los otros controladores de dominio no autorizados.
- Verá el ID de evento 4114 en el registro de eventos de DFSR que indica que SYSVOL ya no se replica en cada uno de ellos
- Modifique el siguiente DN y el atributo único en todos los demás controladores de dominio de ese dominio:
- CN = Suscripción SYSVOL
- CN = Volumen del sistema de dominio
- CN = DFSR-LocalSettings
- CN =
- OU = Controladores de dominio, DC =
- msDFSR habilitado = VERDADERO
- Ejecute el siguiente comando desde un símbolo del sistema elevado en todos los controladores de dominio no autorizados:
- DFSRDIAG POLLAD
Conclusión
Siguiendo estos pasos, debería poder hacer que todas las carpetas dentro de los Componentes de dominio de Active Directory se repliquen correctamente sin más problemas.
Nota: Esta guía está dirigida a aquellos que tienen experiencia en la modificación de la configuración de Active Directory. Si no está seguro de cómo seguir estos pasos, déjelo en manos de los expertos.
Si tiene más preguntas o conoce una solución que nos hayamos perdido, déjenos un mensaje en la sección de comentarios a continuación.
ARTÍCULOS RELACIONADOS QUE DEBE VERIFICAR:
- Base de datos de Active Directory dañada [TECHNICIAN FIX]
- Servicios de dominio de Active Directory no disponibles [FULL FIX]
- Por qué su perfil de usuario de SharePoint no se sincroniza con AD