Почему пропали папки Sysvol и Netlogon на одном из контроллеров домена?
Есть инфраструктура с двумя контроллерами домена. Домен уровня Windows
Server 2003.
SERVER — старый контроллер домена на Windows Server 2003
SLC-SWH-DC01 — контроллер домена на Windows Server 2008
На днях обнаружились небольшие проблемы с репликацией — не реплицировались пароли.
Dcidag /q и repadmin /showrepl говорили, что всё в норме.
Вчера обнаружил в логах контроллера домена ошибки JRNL_WRAP_ERROR Код события: 13508 Источник: NFrs, ну и как положено и указано www.eventid.net/display-eventid-13568-source-NtFrs...
На контроллере SLC-SWH-DC01 выполнил следующие действия:
—
2. Change value for «Enable Journal Wrap Automatic Restore» from 0 to 1. If the DWORD Value does not exist, create a new one with the exact spelling as above, including spaces but without the quotes.
3. Stop the NTFRS Service (open a command prompt and type «net stop ntfrs»)
4. Start the NTFRS Service (net start ntfrs)
5. Monitor the File Replication Service Event Logs for events:
• 13553 – The DC is performing the recovery process
• 13554 – The DC is ready to pull the replica from another DC.
• 13516 — At this point go to step 6. (the problem is resolved if you
receive this event)
6. Using a command prompt type: «net share» and look for the Netlogon and
Sysvol Shares to appear. The Journal Wrap error is only fixed after the Domain Controller receives the new SYSVOL replica from a peer Domain Controller. This may take a period of time depending on where your peer DC is located and on bandwidth.
—
Ждал, долго ждал. В итоге при запуске net share SLC-SWH-DC01 SYSVOL и Netlogon исчезли из списка видимых шар. На контроллере домена SERVER — они остались видны и видны до сих пор.
Повторял эту процедуру несколько раз — не помогало.
В логах контроллера домена SLC-SWH-DC01 появилась ошибка Event ID: 13508
Source: NtFrs
как советовали тут:
www.eventid.net/display-eventid-13508-source-NtFrs...
phase-1.htm сделал следующее на SLC-SWH-DC01:
1. Stop FRS.
2. Start Registry Editor (Regedt32.exe).
3. Locate and click the following key in the registry:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore/Process at Startup
4. On the Edit menu, click Add Value, and then add the following registry
value:
Value name: BurFlags
Data type: REG_DWORD
Radix: Hexadecimal
Value data: D2
(параметр D2 использовал, чтобы запустить неавторитативный рестор — так как на «новом» контроллере домена — в локальной папке sysvol вообще больше ничего нет, то хотел «стянуть» политики и sysvol со старого контроллера домена)
5. Quit Registry Editor.
6. Restart FRS.
Не помогло, шары Sysvol и Netlogon так же не видны на сервере SLC-SWH-DC01.
Что имеем в сухом остатке:
1. шары Sysvol и Netlogon так же не видны на сервере SLC-SWH-DC01
2. шары Sysvol и Netlogon так же видны на сервере SERVER
3. если забить путь \\importlift.local\ то шары видны(видимо как раз «перебрасывает»)
4. В логах контоллера домена SLC-SWH-DC01 сыпятся ошибки о невозможности применения групповых политик.
5. В логах контроллера домена SERVER появилась ошибка JRNL_WRAP_ERROR Код события: 13508 Источник: NFrs(то, что изначально было на контроллере SLC-SWH-DC01) — теперь уже боюсь и её запускать — боюсь, что совсем упадёт.
Нижайше прошу помощи — есть критичные настройки(перемещаемые профили), которые завязаны на GPO, но даже ума не приложу что делать дальше!
files.mail.ru/ECA81838C22B41A89606941DC6B076FF
Server 2003.
SERVER — старый контроллер домена на Windows Server 2003
SLC-SWH-DC01 — контроллер домена на Windows Server 2008
На днях обнаружились небольшие проблемы с репликацией — не реплицировались пароли.
Dcidag /q и repadmin /showrepl говорили, что всё в норме.
Вчера обнаружил в логах контроллера домена ошибки JRNL_WRAP_ERROR Код события: 13508 Источник: NFrs, ну и как положено и указано www.eventid.net/display-eventid-13568-source-NtFrs...
На контроллере SLC-SWH-DC01 выполнил следующие действия:
—
2. Change value for «Enable Journal Wrap Automatic Restore» from 0 to 1. If the DWORD Value does not exist, create a new one with the exact spelling as above, including spaces but without the quotes.
3. Stop the NTFRS Service (open a command prompt and type «net stop ntfrs»)
4. Start the NTFRS Service (net start ntfrs)
5. Monitor the File Replication Service Event Logs for events:
• 13553 – The DC is performing the recovery process
• 13554 – The DC is ready to pull the replica from another DC.
• 13516 — At this point go to step 6. (the problem is resolved if you
receive this event)
6. Using a command prompt type: «net share» and look for the Netlogon and
Sysvol Shares to appear. The Journal Wrap error is only fixed after the Domain Controller receives the new SYSVOL replica from a peer Domain Controller. This may take a period of time depending on where your peer DC is located and on bandwidth.
—
Ждал, долго ждал. В итоге при запуске net share SLC-SWH-DC01 SYSVOL и Netlogon исчезли из списка видимых шар. На контроллере домена SERVER — они остались видны и видны до сих пор.
Повторял эту процедуру несколько раз — не помогало.
В логах контроллера домена SLC-SWH-DC01 появилась ошибка Event ID: 13508
Source: NtFrs
как советовали тут:
www.eventid.net/display-eventid-13508-source-NtFrs...
phase-1.htm сделал следующее на SLC-SWH-DC01:
1. Stop FRS.
2. Start Registry Editor (Regedt32.exe).
3. Locate and click the following key in the registry:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore/Process at Startup
4. On the Edit menu, click Add Value, and then add the following registry
value:
Value name: BurFlags
Data type: REG_DWORD
Radix: Hexadecimal
Value data: D2
(параметр D2 использовал, чтобы запустить неавторитативный рестор — так как на «новом» контроллере домена — в локальной папке sysvol вообще больше ничего нет, то хотел «стянуть» политики и sysvol со старого контроллера домена)
5. Quit Registry Editor.
6. Restart FRS.
Не помогло, шары Sysvol и Netlogon так же не видны на сервере SLC-SWH-DC01.
Что имеем в сухом остатке:
1. шары Sysvol и Netlogon так же не видны на сервере SLC-SWH-DC01
2. шары Sysvol и Netlogon так же видны на сервере SERVER
3. если забить путь \\importlift.local\ то шары видны(видимо как раз «перебрасывает»)
4. В логах контоллера домена SLC-SWH-DC01 сыпятся ошибки о невозможности применения групповых политик.
5. В логах контроллера домена SERVER появилась ошибка JRNL_WRAP_ERROR Код события: 13508 Источник: NFrs(то, что изначально было на контроллере SLC-SWH-DC01) — теперь уже боюсь и её запускать — боюсь, что совсем упадёт.
Нижайше прошу помощи — есть критичные настройки(перемещаемые профили), которые завязаны на GPO, но даже ума не приложу что делать дальше!
files.mail.ru/ECA81838C22B41A89606941DC6B076FF
Похожие публикации
Нет комментариев