Мне нужно перенести контроллер домена с Samba 4.5 на Windows Server 2016. Проблема в том, что реализация DC в samba не завершена. Он не присоединяется правильно к чему-либо новее, чем Server 2008R2, и не реализует репликацию SYSVOL.
Первый был решен путем использования экземпляра Server 2008R2 в качестве промежуточного шага, который был успешно продвинут. Затем samba была понижена в звании и исключена, затем присоединился и повысился первый Server 2016.
Серьезные проблемы вызывает отсутствие репликации sysvol. «Официальная» рекомендация по этому поводу - использовать что-то вроде robocopy для односторонней синхронизации из samba DC в windows, а затем вручную установить флаг «SysvolReady» на 1 на Windows DC, чтобы заставить его поверить, что все в порядке. Сначала это работает, но теперь у меня все еще не работает репликация при присоединении к серверу Server 2016 DC.
Ситуация такая:
Есть рекомендации, как выйти из этого? Я могу позволить себе потерять текущее содержимое Sysvol, в основном были некоторые объекты групповой политики, резервные копии которых я сделал. Я также могу позволить себе некоторое время простоя, если это необходимо.
Спасибо!
Я предлагаю вам попробовать перестроить с нуля общий ресурс SYSVOL, который реплицируется через FRS, а на втором этапе - миграцию на DFS-R.
Прежде всего убедитесь, что либо репликация Active Directory (repadmin /replsummary
и repadmin /showrepl
) хорошо работает на контроллерах домена. Затем понизьте роль контроллеров домена Windows 2016, поскольку они не поддерживают FRS.
На остальных контроллерах домена Windows 2008 R2 остановите и отключите DFSR
обслуживание и удаление объектов, относящихся к DFS-R (сначала сделайте резервную копию):
CN=Domain System Volume,CN=DFSR-GlobalSettings,CN=SYSTEM,DC={domain}
CN=Domain System Volume,CN=DFSR-LocalSettings,CN={the server name},OU=Domain Controllers,DC={domain}
, для каждого контроллера доменаВосстановите SYSVOL, выполнив следующие процедуры из KB315457:
Восстановите данные резервной копии SYSVOL, а затем перенесите службу репликации SYSVOL из FRS в DFS-R. Прежде чем начать, прочтите, пожалуйста, эту статью:
И в этой статье:
После переноса службы репликации SYSVOL в DFS-R снова продвигайте контроллеры домена Windows 2016.
Недавно я сделал один успешный переход SYSVOL с FRS на DFS-R. Однако мой опыт работы с Samba ограничен только членами домена. У меня нет опыта работы с контроллерами домена Samba, поэтому я не могу гарантировать, насколько хорош мой ответ. Я не могу это проверить.