FIX: la cartella NETLOGON non si replica

Per risolvere vari problemi del PC, consigliamo DriverFix:
Questo software manterrà i tuoi driver attivi e funzionanti, proteggendoti così da errori comuni del computer e guasti hardware. Controlla subito tutti i tuoi driver in 3 semplici passaggi:
  1. Scarica DriverFix (file di download verificato).
  2. Clic Inizia scansione per trovare tutti i driver problematici.
  3. Clic Aggiorna driver per ottenere nuove versioni ed evitare malfunzionamenti del sistema.
  • DriverFix è stato scaricato da 0 lettori questo mese.

Uno dei modi migliori in cui un amministratore IT può organizzare gli utenti, i computer e altro della tua azienda è attraverso l'uso di Active Directory. Organizza la gerarchia completa della tua azienda da cui i computer appartengono a quale rete.

Questo va da cose insignificanti come l'aspetto della tua immagine del profilo a questioni più complesse come quali utenti hanno accesso a un determinato file.

Tuttavia, le cose non vanno sempre come previsto con Active Directory, come hanno fatto alcuni utenti segnalato problemi con alcune repliche di cartelle:

Nell'AD della mia azienda, abbiamo tre DC (due nello standard 2008R2, uno nel core standard 2012R2).
Ho scoperto che il contenuto della cartella NETLOGON non viene replicato correttamente su di esse

Per fortuna, gli utenti sono entrati in ulteriori dettagli su come si è manifestato il problema e una soluzione è stata rapidamente trovata. Se anche tu riscontri problemi simili, continua a leggere l'articolo di seguito per una guida passo passo su come risolvere il problema.


Come faccio a replicare correttamente la cartella NETLOGON?

Devi prima identificare quale cartella ha i contenuti più recenti o quale cartella ha script che vengono eseguiti senza problemi.

Quindi prendi quel componente di dominio e lo dichiari come master mentre gli altri componenti di dominio sono dichiarati come slave, quindi programmi semplicemente una replica da master a slave.

1. Eseguire una sincronizzazione non autorevole

adsiedit.msc
  1. Scarica e installa il Strumento ADSIEDIT.msc
  2. Nello strumento ADSIEDIT.MSC modificare il valore e l'attributo del nome distinto (DN) seguenti su ciascuno dei controller di dominio che si desidera rendere non autorevole:
    • CN=Abbonamento SYSVOL
    • CN = Volume del sistema di dominio
    • CN=DFSR-Impostazioni locali
    • CN=
    • OU=Controller di dominio
    • DC=
    • msDFSR-Enabled=FALSE

1.1 Forza la replica di Active Directory in tutto il dominio.

  1. Esegui il comando seguente da un prompt dei comandi con privilegi elevati sugli stessi server impostati come non autorevoli:
    • DFSRDIAG POLLAD
  2. Vedrai l'ID evento 4114 nel registro eventi DFSR che indica che SYSVOL non viene più replicato.
  3. Sullo stesso DN del passaggio 1, impostare:
    • msDFSR-Enabled=TRUE

1.2 Forza la replica di Active Directory in tutto il dominio.

  1. Esegui il comando seguente da un prompt dei comandi con privilegi elevati sugli stessi server impostati come non autorevoli:
    • DFSRDIAG POLLAD

Verranno visualizzati gli ID evento 4614 e 4604 nel registro eventi DFSR che indicano che SYSVOL è stato inizializzato. Quel controller di dominio ha ora eseguito un "D2" di SYSVOL.


Non hai Active Directory su Windows Server? Dai un'occhiata a questa guida dettagliata per ulteriori informazioni.


2. Eseguire una sincronizzazione autorevole

  1. Nello strumento ADSIEDIT.MSC, modificare il seguente DN e due attributi nel controller di dominio che si desidera rendere autorevole:
    • CN=Abbonamento SYSVOL
    • CN = Volume del sistema di dominio
    • CN=DFSR-Impostazioni locali
    • CN=
    • OU=Controller di dominio
    • DC=
    • msDFSR-Enabled=FALSE
    • msDFSR-opzioni=1
  2. Modifica il seguente DN e il singolo attributo su tutti gli altri controller di dominio in quel dominio:
    • CN=Abbonamento SYSVOL
    • CN = Volume del sistema di dominio
    • CN=DFSR-Impostazioni locali
    • CN=
    • OU=Controller di dominio, DC=
    • msDFSR-Enabled=FALSE

2.1 Forzare la replica di Active Directory in tutto il dominio e convalidarne l'esito positivo su tutti i controller di dominio

  1. Avvia il servizio DFSR impostato come autorevole
  2. Vedrai l'ID evento 4114 nel registro eventi DFSR che indica che SYSVOL non viene più replicato
  3. Sullo stesso DN del passaggio 1, impostare:
    • msDFSR-Enabled=TRUE

2.2 Forzare la replica di Active Directory in tutto il dominio e convalidarne il successo su tutti i controller di dominio

  1. Esegui il comando seguente da un prompt dei comandi con privilegi elevati sullo stesso server impostato come autorevole:
    • DFSRDIAG POLLAD
  2. Verrà visualizzato l'ID evento 4602 nel registro eventi DFSR che indica che SYSVOL è stato inizializzato.
    • Quel controller di dominio ha ora eseguito un "D4" di SYSVOL.
  3. Avviare il servizio DFSR negli altri controller di dominio non autorevoli.
  4. Vedrai l'ID evento 4114 nel registro eventi DFSR che indica che SYSVOL non viene più replicato su ciascuno di essi
  5. Modifica il seguente DN e il singolo attributo su tutti gli altri controller di dominio in quel dominio:
    • CN=Abbonamento SYSVOL
    • CN = Volume del sistema di dominio
    • CN=DFSR-Impostazioni locali
    • CN=
    • OU=Controller di dominio, DC=
    • msDFSR-Enabled=TRUE
  6. Eseguire il comando seguente da un prompt dei comandi con privilegi elevati su tutti i controller di dominio non autorevoli:
    • DFSRDIAG POLLAD

Conclusione

Seguendo questi passaggi dovresti essere in grado di replicare correttamente tutte le cartelle all'interno dei componenti di dominio di Active Directory senza ulteriori problemi.

Nota: Questa guida è rivolta a coloro che hanno esperienza nella modifica delle impostazioni di Active Directory. Se non sei sicuro di come seguire questi passaggi, è meglio lasciarlo agli esperti.

Se hai ulteriori domande o conosci una soluzione che potremmo aver perso, lasciaci un messaggio nella sezione commenti qui sotto.

ARTICOLI CORRELATI DA VERIFICARE:

  • Database di Active Directory corrotto [RISOLUZIONE DEL TECNICO]
  • Servizi di dominio Active Directory non disponibili [FULL FIX]
  • Perché il tuo profilo utente di SharePoint non si sincronizza con AD
L'installazione di Adobe Acrobat Reader è bloccata al 90%? Prova questo

L'installazione di Adobe Acrobat Reader è bloccata al 90%? Prova questoProblemaAdobe Acrobat Reader

L'installazione di Adobe Acrobat DC è bloccata? In questa guida, ti mostreremo come risolverlo una volta per tutte.Il modo migliore per evitare questo e altri problemi di installazione è scaricare ...

Leggi di più
EM Client non scarica gli allegati? Ecco perché

EM Client non scarica gli allegati? Ecco perchéProblemaEm ClienteE Mail

eM Client è un client di posta elettronica di prim'ordine che chiunque può utilizzare.Continua a leggere di seguito se noti che eM Client non sta scaricando gli allegati.Per saperne di più su quest...

Leggi di più
Non riesci ad aggiungere amici a Uplay? Ecco cosa dovresti fare

Non riesci ad aggiungere amici a Uplay? Ecco cosa dovresti fareProblemaUplay

Per risolvere vari problemi del PC, consigliamo DriverFix:Questo software manterrà i tuoi driver attivi e funzionanti, proteggendoti così da errori comuni del computer e guasti hardware. Controlla ...

Leggi di più