Назад | Перейти на главную страницу

От Samba до Windows - Как восстановить репликацию SYSVOL с нуля

Мне нужно перенести контроллер домена с Samba 4.5 на Windows Server 2016. Проблема в том, что реализация DC в samba не завершена. Он не присоединяется правильно к чему-либо новее, чем Server 2008R2, и не реализует репликацию SYSVOL.

Первый был решен путем использования экземпляра Server 2008R2 в качестве промежуточного шага, который был успешно продвинут. Затем samba была понижена в звании и исключена, затем присоединился и повысился первый Server 2016.

Серьезные проблемы вызывает отсутствие репликации sysvol. «Официальная» рекомендация по этому поводу - использовать что-то вроде robocopy для односторонней синхронизации из samba DC в windows, а затем вручную установить флаг «SysvolReady» на 1 на Windows DC, чтобы заставить его поверить, что все в порядке. Сначала это работает, но теперь у меня все еще не работает репликация при присоединении к серверу Server 2016 DC.

Ситуация такая:

  1. Служба FRS остановлена ​​на DC 2008, DFS работает.
  2. Используя консоль DFS, набор репликации для SYSVOL существует, но не имеет участников.
  3. В разделе «Пользователи и группы AD» в разделе «Система», «DFSR-GlobalSettings», «Том системы домена» и «Топология» пусто (вероятно, то же, что и №2).
  4. При использовании ADSI-Edit объект DFSR-LocalSettings отсутствует ни для одного контроллера домена.
  5. dfsrmig / getglobalstate сообщает, что глобальное состояние - «Устранено», но локальное состояние - «Запускается».

Есть рекомендации, как выйти из этого? Я могу позволить себе потерять текущее содержимое Sysvol, в основном были некоторые объекты групповой политики, резервные копии которых я сделал. Я также могу позволить себе некоторое время простоя, если это необходимо.

Спасибо!

Я предлагаю вам попробовать перестроить с нуля общий ресурс SYSVOL, который реплицируется через FRS, а на втором этапе - миграцию на DFS-R.

Прежде всего убедитесь, что либо репликация Active Directory (repadmin /replsummary и repadmin /showrepl) хорошо работает на контроллерах домена. Затем понизьте роль контроллеров домена Windows 2016, поскольку они не поддерживают FRS.

На остальных контроллерах домена Windows 2008 R2 остановите и отключите DFSR обслуживание и удаление объектов, относящихся к DFS-R (сначала сделайте резервную копию):

  • CN=Domain System Volume,CN=DFSR-GlobalSettings,CN=SYSTEM,DC={domain}
  • CN=Domain System Volume,CN=DFSR-LocalSettings,CN={the server name},OU=Domain Controllers,DC={domain}, для каждого контроллера домена

Восстановите SYSVOL, выполнив следующие процедуры из KB315457:

Восстановите данные резервной копии SYSVOL, а затем перенесите службу репликации SYSVOL из FRS в DFS-R. Прежде чем начать, прочтите, пожалуйста, эту статью:

И в этой статье:

После переноса службы репликации SYSVOL в DFS-R снова продвигайте контроллеры домена Windows 2016.


Недавно я сделал один успешный переход SYSVOL с FRS на DFS-R. Однако мой опыт работы с Samba ограничен только членами домена. У меня нет опыта работы с контроллерами домена Samba, поэтому я не могу гарантировать, насколько хорош мой ответ. Я не могу это проверить.