Почему пропали папки Sysvol и Netlogon на одном из контроллеров домена?

Есть инфраструктура с двумя контроллерами домена. Домен уровня Windows

Server 2003.
SERVER — старый контроллер домена на Windows Server 2003
SLC-SWH-DC01 — контроллер домена на Windows Server 2008

На днях обнаружились небольшие проблемы с репликацией — не реплицировались пароли.
Dcidag /q и repadmin /showrepl говорили, что всё в норме.
Вчера обнаружил в логах контроллера домена ошибки JRNL_WRAP_ERROR Код события: 13508 Источник: NFrs, ну и как положено и указано www.eventid.net/display-eventid-13568-source-NtFrs...

На контроллере SLC-SWH-DC01 выполнил следующие действия:

2. Change value for «Enable Journal Wrap Automatic Restore» from 0 to 1. If the DWORD Value does not exist, create a new one with the exact spelling as above, including spaces but without the quotes.
3. Stop the NTFRS Service (open a command prompt and type «net stop ntfrs»)
4. Start the NTFRS Service (net start ntfrs)
5. Monitor the File Replication Service Event Logs for events:
• 13553 – The DC is performing the recovery process
• 13554 – The DC is ready to pull the replica from another DC.
• 13516 — At this point go to step 6. (the problem is resolved if you

receive this event)
6. Using a command prompt type: «net share» and look for the Netlogon and

Sysvol Shares to appear. The Journal Wrap error is only fixed after the Domain Controller receives the new SYSVOL replica from a peer Domain Controller. This may take a period of time depending on where your peer DC is located and on bandwidth.

Ждал, долго ждал. В итоге при запуске net share SLC-SWH-DC01 SYSVOL и Netlogon исчезли из списка видимых шар. На контроллере домена SERVER — они остались видны и видны до сих пор.

Повторял эту процедуру несколько раз — не помогало.
В логах контроллера домена SLC-SWH-DC01 появилась ошибка Event ID: 13508
Source: NtFrs
как советовали тут:
www.eventid.net/display-eventid-13508-source-NtFrs...
phase-1.htm сделал следующее на SLC-SWH-DC01:

1. Stop FRS.
2. Start Registry Editor (Regedt32.exe).
3. Locate and click the following key in the registry:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore/Process at Startup
4. On the Edit menu, click Add Value, and then add the following registry
value:
Value name: BurFlags
Data type: REG_DWORD
Radix: Hexadecimal
Value data: D2
(параметр D2 использовал, чтобы запустить неавторитативный рестор — так как на «новом» контроллере домена — в локальной папке sysvol вообще больше ничего нет, то хотел «стянуть» политики и sysvol со старого контроллера домена)
5. Quit Registry Editor.
6. Restart FRS.

Не помогло, шары Sysvol и Netlogon так же не видны на сервере SLC-SWH-DC01.

Что имеем в сухом остатке:

1. шары Sysvol и Netlogon так же не видны на сервере SLC-SWH-DC01
2. шары Sysvol и Netlogon так же видны на сервере SERVER
3. если забить путь \\importlift.local\ то шары видны(видимо как раз «перебрасывает»)
4. В логах контоллера домена SLC-SWH-DC01 сыпятся ошибки о невозможности применения групповых политик.
5. В логах контроллера домена SERVER появилась ошибка JRNL_WRAP_ERROR Код события: 13508 Источник: NFrs(то, что изначально было на контроллере SLC-SWH-DC01) — теперь уже боюсь и её запускать — боюсь, что совсем упадёт.

Нижайше прошу помощи — есть критичные настройки(перемещаемые профили), которые завязаны на GPO, но даже ума не приложу что делать дальше!
files.mail.ru/ECA81838C22B41A89606941DC6B076FF

Похожие публикации

Тут ничего нет

Нет комментариев