Questo software manterrà i tuoi driver attivi e funzionanti, proteggendoti così da errori comuni del computer e guasti hardware. Controlla subito tutti i tuoi driver in 3 semplici passaggi:
- Scarica DriverFix (file di download verificato).
- Clic Inizia scansione per trovare tutti i driver problematici.
- Clic Aggiorna driver per ottenere nuove versioni ed evitare malfunzionamenti del sistema.
- DriverFix è stato scaricato da 0 lettori questo mese.
Uno dei modi migliori in cui un amministratore IT può organizzare gli utenti, i computer e altro della tua azienda è attraverso l'uso di Active Directory. Organizza la gerarchia completa della tua azienda da cui i computer appartengono a quale rete.
Questo va da cose insignificanti come l'aspetto della tua immagine del profilo a questioni più complesse come quali utenti hanno accesso a un determinato file.
Tuttavia, le cose non vanno sempre come previsto con Active Directory, come hanno fatto alcuni utenti segnalato problemi con alcune repliche di cartelle:
Nell'AD della mia azienda, abbiamo tre DC (due nello standard 2008R2, uno nel core standard 2012R2).
Ho scoperto che il contenuto della cartella NETLOGON non viene replicato correttamente su di esse
Per fortuna, gli utenti sono entrati in ulteriori dettagli su come si è manifestato il problema e una soluzione è stata rapidamente trovata. Se anche tu riscontri problemi simili, continua a leggere l'articolo di seguito per una guida passo passo su come risolvere il problema.
Come faccio a replicare correttamente la cartella NETLOGON?
Devi prima identificare quale cartella ha i contenuti più recenti o quale cartella ha script che vengono eseguiti senza problemi.
Quindi prendi quel componente di dominio e lo dichiari come master mentre gli altri componenti di dominio sono dichiarati come slave, quindi programmi semplicemente una replica da master a slave.
1. Eseguire una sincronizzazione non autorevole
- Scarica e installa il Strumento ADSIEDIT.msc
- Nello strumento ADSIEDIT.MSC modificare il valore e l'attributo del nome distinto (DN) seguenti su ciascuno dei controller di dominio che si desidera rendere non autorevole:
- CN=Abbonamento SYSVOL
- CN = Volume del sistema di dominio
- CN=DFSR-Impostazioni locali
- CN=
- OU=Controller di dominio
- DC=
- msDFSR-Enabled=FALSE
1.1 Forza la replica di Active Directory in tutto il dominio.
- Esegui il comando seguente da un prompt dei comandi con privilegi elevati sugli stessi server impostati come non autorevoli:
- DFSRDIAG POLLAD
- Vedrai l'ID evento 4114 nel registro eventi DFSR che indica che SYSVOL non viene più replicato.
- Sullo stesso DN del passaggio 1, impostare:
- msDFSR-Enabled=TRUE
1.2 Forza la replica di Active Directory in tutto il dominio.
- Esegui il comando seguente da un prompt dei comandi con privilegi elevati sugli stessi server impostati come non autorevoli:
- DFSRDIAG POLLAD
Verranno visualizzati gli ID evento 4614 e 4604 nel registro eventi DFSR che indicano che SYSVOL è stato inizializzato. Quel controller di dominio ha ora eseguito un "D2" di SYSVOL.
Non hai Active Directory su Windows Server? Dai un'occhiata a questa guida dettagliata per ulteriori informazioni.
2. Eseguire una sincronizzazione autorevole
- Nello strumento ADSIEDIT.MSC, modificare il seguente DN e due attributi nel controller di dominio che si desidera rendere autorevole:
- CN=Abbonamento SYSVOL
- CN = Volume del sistema di dominio
- CN=DFSR-Impostazioni locali
- CN=
- OU=Controller di dominio
- DC=
- msDFSR-Enabled=FALSE
- msDFSR-opzioni=1
- Modifica il seguente DN e il singolo attributo su tutti gli altri controller di dominio in quel dominio:
- CN=Abbonamento SYSVOL
- CN = Volume del sistema di dominio
- CN=DFSR-Impostazioni locali
- CN=
- OU=Controller di dominio, DC=
- msDFSR-Enabled=FALSE
2.1 Forzare la replica di Active Directory in tutto il dominio e convalidarne l'esito positivo su tutti i controller di dominio
- Avvia il servizio DFSR impostato come autorevole
- Vedrai l'ID evento 4114 nel registro eventi DFSR che indica che SYSVOL non viene più replicato
- Sullo stesso DN del passaggio 1, impostare:
- msDFSR-Enabled=TRUE
2.2 Forzare la replica di Active Directory in tutto il dominio e convalidarne il successo su tutti i controller di dominio
- Esegui il comando seguente da un prompt dei comandi con privilegi elevati sullo stesso server impostato come autorevole:
- DFSRDIAG POLLAD
- Verrà visualizzato l'ID evento 4602 nel registro eventi DFSR che indica che SYSVOL è stato inizializzato.
- Quel controller di dominio ha ora eseguito un "D4" di SYSVOL.
- Avviare il servizio DFSR negli altri controller di dominio non autorevoli.
- Vedrai l'ID evento 4114 nel registro eventi DFSR che indica che SYSVOL non viene più replicato su ciascuno di essi
- Modifica il seguente DN e il singolo attributo su tutti gli altri controller di dominio in quel dominio:
- CN=Abbonamento SYSVOL
- CN = Volume del sistema di dominio
- CN=DFSR-Impostazioni locali
- CN=
- OU=Controller di dominio, DC=
- msDFSR-Enabled=TRUE
- Eseguire il comando seguente da un prompt dei comandi con privilegi elevati su tutti i controller di dominio non autorevoli:
- DFSRDIAG POLLAD
Conclusione
Seguendo questi passaggi dovresti essere in grado di replicare correttamente tutte le cartelle all'interno dei componenti di dominio di Active Directory senza ulteriori problemi.
Nota: Questa guida è rivolta a coloro che hanno esperienza nella modifica delle impostazioni di Active Directory. Se non sei sicuro di come seguire questi passaggi, è meglio lasciarlo agli esperti.
Se hai ulteriori domande o conosci una soluzione che potremmo aver perso, lasciaci un messaggio nella sezione commenti qui sotto.
ARTICOLI CORRELATI DA VERIFICARE:
- Database di Active Directory corrotto [RISOLUZIONE DEL TECNICO]
- Servizi di dominio Active Directory non disponibili [FULL FIX]
- Perché il tuo profilo utente di SharePoint non si sincronizza con AD