[2000] Sysvol synchronisatie gaat niet goed

Pagina: 1
Acties:

  • caphex
  • Registratie: November 2000
  • Laatst online: 07-01 10:41
de Sysvol share synchroniseerd niet juist meer naar onze Domain controller in de andere site.

Het proleem doet zich alleen voor in de sysvol map voor de rest gaat de sync wel goed. als ik op site 1 een user aanmaak komt die netjes terecht op op site 2 en anders om ook.

probleem is echter als ik een nieuwe group policy aanmaak, deze niet terecht komt op de andere server (de 2 DC's in dezelfde site syncen wel gewoon).

als ik bijvoorbeeld een tekst bestand in de sysvol map zet staan ze direct op bijde dc's in dezelfde site maar komt dit niet terecht op site 2.

Wat zou dit eventueel kunnen zijn? er komen namelijk geen foutmeldingen in het logboek naar boven..

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Wat heb je zoal ondernomen? Heb je al wat gevonden in de eventlogs? Daar moet wat te vinden zijn, en anders met de resource kit tools zoals repadmin?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • caphex
  • Registratie: November 2000
  • Laatst online: 07-01 10:41
Er komt helemaal niets in het logboek, dat is dus het 'probleem'.. ook replmon geeft aan de dat de sync succesvol is verlopen..

Het lijkt daarom net of het puur een probleem is alleen met de sysvol map...

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Virusscanners al uitgeschakeld? Misschien op de root van drives met ntfs-permissies gerommeld? Essentieele services uitgeschakeld?

Wat heb je allemaal al geprobeerd? En ik blijf er bij dat er ergens wel iets gelogd moet worden als de sysvol niet repliceert. Is het misschien al meer dan 90 dagen zo, dat de dc's mekaar ge"tombstoned" hebben oid?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Ik zou ook denken dat er wel iets in de logs te zien zou moeten zijn.

Heb je voor de grap al eens geprobeerd of, de policy aangemaakt op de DC in Site 2, wel goed synct met de DC's in Site 1?

Over welke Policy gaat het precies?

[ Voor 9% gewijzigd door Verwijderd op 20-02-2008 13:59 ]


  • caphex
  • Registratie: November 2000
  • Laatst online: 07-01 10:41
Alles synct zonder problemen op SITE 1
Had de virus scanner al helemaal er af gehaald.. helpt niet..

zie wel de volgende fouten in winnt\debug\ nfrs logfile
FrsOpenSourceFileById: 780: 3344: S0: 14:18:18> ++ ERROR - NtCreateFile failed : NTStatus: STATUS_OPLOCK_NOT_GRANTED

Het gaat trouwens om een win2k server en om een willekeurige policy..

naar mijn idee gaat er iets mis in de frs naar de andere site...

zoals ik dus al eerder zei als ik een willekeurige andere file aanmaak in de sysvol map gaat dit netjes naar dc2 in site 1 maar niet in de dc in site 2

netdiag geeft onderstaande melding:

Starting test: frssysvol
Error: No record of File Replication System, SYSVOL started.
The Active Directory may be prevented from starting.
......................... SERVERNAAM passed test frssysvol

Alles synct zonder problemen op de sysvol share na naar de andere site..

[ Voor 56% gewijzigd door caphex op 20-02-2008 14:28 ]


Verwijderd

Dit heb ik voor je gevonden. Misschien heb je er wat aan?

"yes, i was finally able to resolve the issue. It wasnt a DNS issue. I was having two issues that caused FRS to fail. I wasnt having problems with DS because AD was replication w/o issue. RPC end point mapper had an port occupied which was cleared with stopping the service, set to manual, reboot, then restarted it after reboot. The other issue was an issue with kerberos secure channel. To fix that. reset the password on one DC using the netdom resetpwd command. the stop the kdc service on all DCs. I changed the PDC emulator's kdc service to manual then rebooted. login took ~7minutes because it was attempting to use kdc service. after login, restarted the service. frs replication then resumed as normal. I then went to each DC and restarted the kdc service. I made sure replication was working by creating a fromSERVERname.txt file on each DC in the scripts folder and verified each DC received each of them.

if you are able to open AD sites and services and <right-click> and replcate NOW then most likely if no errors occur it is not a DNS issue. If you are having a FRS issue I suggest using the FRSdiag tool.
"

Bron: http://www.tek-tips.com/viewthread.cfm?qid=756697

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Nog even het OS in de titel gezet per Windows Servers en Server-Software - Policy :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • caphex
  • Registratie: November 2000
  • Laatst online: 07-01 10:41
Inmiddels maar een vraag op de niewsgroepen van technet geplaatst.. vraag me af of de oplossing hierboven over hetzelfde gaat.. daarnaast is dat windows 2003..

Ook is het naar mijn idee een aardig heftige ingreep op een live omgeving..

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
caphex schreef op woensdag 20 februari 2008 @ 21:42:
Inmiddels maar een vraag op de niewsgroepen van technet geplaatst.. vraag me af of de oplossing hierboven over hetzelfde gaat.. daarnaast is dat windows 2003..

Ook is het naar mijn idee een aardig heftige ingreep op een live omgeving..
dan p2v je toch even 2 domaincontrollers :?

A wise man's life is based around fuck you


  • caphex
  • Registratie: November 2000
  • Laatst online: 07-01 10:41
Powershell schreef op woensdag 20 februari 2008 @ 21:48:
[...]


dan p2v je toch even 2 domaincontrollers :?
Zou eventueel een optie zijn als ik de middelen er voor had..

wat zijn overigens de consequenties als ik handmatig de sysvol map kopieer (totdat er een normale oplossing is)

  • SirDarkAngel
  • Registratie: April 2005
  • Laatst online: 09-02 16:47
Lastig probleem:

Ik zou zelf zorgen voor een goede back-up van alle servers en vervolgens een dcpromo uitvoeren op de machine die niet lekker werkt.

Heeft deze verder geen boeiende dingen draaien of kan je deze dingen tijdelijk verplaatsen naar een andere server meteen opnieuw installeren. Indien dit niet mogelijk is direct weer promoten naar DC. Dit wel in de avonduren zodat je de back-ups op tijd kan terug zetten bij eventuele problemen voordat de mensen weer binnenkomen.

Wij hebben dit laatst pas gehad bij een klant en na de DCPROMO op de "rotte'server bleken alle Exchange (2007) attributen te zijn verwijderd uit de AD. Tevens was er een recente file server die opeens geen computer account meer bleek te hebben en meer van dit soort ongein. 1 Groot drama dus.

Zou er dus niet te sterk van overtuigd zijn dat dit probleem alleen effect heeft op je GP, maar dat er wel eens meer aan de hand kan zijn.

Wilde altijd al iets over computers weten


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

caphex schreef op donderdag 21 februari 2008 @ 10:52:

wat zijn overigens de consequenties als ik handmatig de sysvol map kopieer (totdat er een normale oplossing is)
Je staart je imho een beetje blind op die sysvol share en de files daarin, en kijkt verder niet om naar de rest van je AD.

maar goed, robocopy zou kunnen.

[ Voor 18% gewijzigd door alt-92 op 21-02-2008 14:36 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:48

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Kijk ook even naar onderstaand artikel:

Troubleshooting missing SYSVOL and NETLOGON shares on Windows 2000 domain controllers

Hier staan allemaal controles en tips in om je sysvol te controleren. Ik vermoed dat je niet werkende DC geen subscription meer heeft op de Sysvol replica. Uit hetzelfde artikel:
Each domain controller must be a subscriber of the replica set.

Run "NTFRSUTL DS [COMPUTERNAME]" on all replica set members. Subscriber object appears in cn=domain system volume (SYSVOL share),cn=NTFRS Subscriptions,CN=%DCNAME%,OU=Domain Controllers,DC=<FQDN>. This requires that the machine object exists and has replicated in.

NTFRSUTL reports the following when the subscriber object is missing:
SUBSCRIPTION: NTFRS SUBSCRIPTIONS DN : cn=ntfrs subscriptions,cn=W2KPDC,ou=domain controllers,dc=d... Guid :
5c44b60b-8f01-48c6-8604c630a695dcdd
Working : f:\winnt\ntfrs
Actual Working: f:\winnt\ntfrs
WIN2K-PDC IS NOT A MEMBER OF A REPLICA SET!

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Ik had dit met die lastige migration van afgelopen weekend ook, zowel de SYSVOL als de NETLOGON waren niet gesynchroniseerd naar de nieuwe server.

Ik kwam erachter dat op de oude server (source) NTFRS was gestopt.
Reden=?

"Net start ntfrs" (op de source) did the trick.

  • caphex
  • Registratie: November 2000
  • Laatst online: 07-01 10:41
@alt-92 ik staar me daar idd blind op omdat ik verder 0,0 problemen heb met de AD.. zo gek is dat dan niet toch ??

Ik zie overigens nu dat DC3 op Site 2 alles netjes synct NAAR DC1 en DC2 op Site 1.

Het syncen van de SYSVOL share NAAR DC3 in Site 2 gaat echter NIET goed (gebeurt gewoon niet)..

ring any bells ?

Verwijderd

Zijn de rechten op de SYSVOL op alle DC's identiek ingesteld?

Is het misschien een idee om DC3 te demoten naar een memberserver en er weer een dc van te maken?

Lekker s'avonds beetje knutselen. :+

[ Voor 11% gewijzigd door Verwijderd op 26-02-2008 15:01 ]


  • _H_G_
  • Registratie: September 2002
  • Laatst online: 15:30
In http://technet.microsoft....bb727056(en-us).aspx#EEAA staat ook een stukje over troubleshooting frs

Verwijderd

Ik zie dat je wel netdiag gedraait hebt, maar heb je ook al dcdiag gedraait.

  • caphex
  • Registratie: November 2000
  • Laatst online: 07-01 10:41
Het probleem is opgelost... hoe ???

Geen idee eigenlijk.. Ik had een week geen tijd om naar dit probleem te kijken.. maar de internet verbinding (tunnel) naar de niet werkende locatie heeft er een aantal dagen geleden een hele nacht uitgelegen, hele logboek vol replicatie fouten uiteraard, maar na deze storing werd ineens alles weer goed gesynchroniseerd..

vaag vaag vaag..
Pagina: 1