Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[SBS migratie] SYSVOL repliceerd niet

Pagina: 1
Acties:

  • marc181982
  • Registratie: Augustus 2005
  • Laatst online: 06-07 09:20
Vandaag tegen een vreemd probleem aangelopen, tijdens het commando gpupdate verscheen de volgende melding :


User policy could not be updated successfully. The following errors were encountered:


The processing of Group Policy failed. Windows attempted to read the file \\SBS2003.local\SysVol\SBS2003.local\Policies\{23B1DC48-4AA3-4846-A9FA-91ED44E3A923}\gpt.ini from a domain controller and was not successful. Group Policy settings may not be applied until this event is resolved. This issue may be transient and could be caused by one or more of the following:

a) Name Resolution/Network Connectivity to the current domain controller.

b) File Replication Service Latency (a file created on another domain controller has not replicated to the current domain controller).

c) The Distributed File System (DFS) client has been disabled.

Computer policy could not be updated successfully. The following errors were encountered:


In het logboek van windows verschijnt de volgende melding


Windows kan geen toegang krijgen tot het bestand gpt.ini voor groepsbeleidsobject CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=POLICIES,CN=SYSTEM,DC=SBS2003,DC=LOCAL. Het bestand moet aanwezig zijn op locatie \\SBS2003.local\sysvol\SBS2003.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini. Het systeem kan het opgegeven pad niet vinden. . Verwerking van groepsbeleid afgebroken.

Daarna de map SYSVOL geopend op zowel de SBS2003 en de SBS2011 server, bleek dat de inhoud totaal verschillend is alsof ze beide apart een SYSVOL map gebruiken ipv deze onderling te repliceren. De oude gpo's stonden op de SBS2003 server, de nieuwe GPO's op de SBS 2011 server.

Nu is er een optie door de burflags key op 4 te zetten op de SBS2003 server, en de burflags key op 2 te zetten op de nieuwe server. Nu heb ik hier een vraag over, de SBS2003 SYSVOL zal authoritative worden, zal deze dan de SYSVOL overschrijven op de SBS2011 server? Zo ja, word de inhoud van de SYSVOL op de SBS2011 compleet verwijderd?

Zo ja, dan heb ik 3 opties :
-kopie maken van de SYSVOL folder op de SBS2011 server en deze later terugplaatsen mits deze gewist zijn (is dit uberhaupt mogelijk? GPO is een simpele koppeling naar een aantal bestanden, GPO export exporteerd soortgelijke bestanden zover ik weet)
-backup maken van de GPO's op de SBS2011 server en deze later weer importeren.
-Niets aan doen, GPO's+Scripts worden evengoed verwijderd (tijdens het verwijderen van de SBS2003 server d.m.v. dcpromo gaat dit zeer waarschijnlijk problemen geven)

Wat is aan te raden? Mits de inhoud word gewist?

(Replicatie van AD verloopt zonder problemen repadmin /showrpl geeft geen fouten, DNS staat goed ingesteld, alle rechten zijn correct)

EDIT : zojuist de collega gesproken die de migratie heeft uitgevoerd, hij kreeg tijdens de wizard een melding waarna hij op zowel de SBS2003 en SBS2011 de burflags key op 4 heeft gezet. Deze key staat op beide servers weer op 0. De SYSVOL folder op beide SBS servers waren dus authoritative, verklaart waarom deze niet onderling repliceerden.

[ Voor 13% gewijzigd door marc181982 op 14-09-2012 22:19 ]


  • CMD-Snake
  • Registratie: Oktober 2011
  • Laatst online: 13-11-2022
marc181982 schreef op donderdag 13 september 2012 @ 22:03:
Zo ja, dan heb ik 3 opties :
-kopie maken van de SYSVOL folder op de SBS2011 server en deze later terugplaatsen mits deze gewist zijn (is dit uberhaupt mogelijk?)
-backup maken van de GPO's op de SBS2011 server en deze later weer importeren.
-Niets aan doen, GPO's+Scripts worden evengoed verwijderd

Wat is aan te raden? Mits de inhoud word gewist?
Je tweede optie (GPO's exporteren) lijkt me de beste dan als je de GPO's wilt behouden. Dit wordt ook ondersteund door Microsoft. De group policy management tools van Microsoft kan je hier bij gebruiken om te exporteren en later weer te importeren.

Voor als je AGPM gebruikt: http://technet.microsoft.com/en-us/library/ee390958.aspx
En als je GPMC gebruikt: http://technet.microsoft....ry/cc782589(v=ws.10).aspx

  • marc181982
  • Registratie: Augustus 2005
  • Laatst online: 06-07 09:20
CMD-Snake schreef op donderdag 13 september 2012 @ 22:37:
[...]


Je tweede optie (GPO's exporteren) lijkt me de beste dan als je de GPO's wilt behouden. Dit wordt ook ondersteund door Microsoft. De group policy management tools van Microsoft kan je hier bij gebruiken om te exporteren en later weer te importeren.

Voor als je AGPM gebruikt: http://technet.microsoft.com/en-us/library/ee390958.aspx
En als je GPMC gebruikt: http://technet.microsoft....ry/cc782589(v=ws.10).aspx
Ga hier vanmiddag mee beginnen, ondertussen de SBS 2003 als PreferLogonDC ingesteld. Als iemand anders nog tips heeft hoor ik het graag :)

  • marc181982
  • Registratie: Augustus 2005
  • Laatst online: 06-07 09:20
Probleem is opgelost, na enige tijd toch besloten om een andere oplossing te proberen. Dit omdat de waarde van de Burflag key op 0 stond. Verwacht dan andere fouten in het logboek.

1. de NTFRS service gestopt
2. C:\windows\ntfrs\jet hernoemd naar .old
3. de NTFRS service gestart
4. Volgende map verscheen in de SYSVOL folder : Policies_NTFRS_053dfba8. In deze map stonden de SBS 2003 policy's. Deze een folderlevel omhoog verplaatst naar de policy map.
5. gpupdate /force
6 SBS2003 policy's openen, rechten worden automatisch aangepast. (the permissions for this GPO in the SYSVOL folder are inconsistent)

Alles werkt nu naar behoren

Log events :

1e event

De File Replication-service initialiseert het systeemvolume met gegevens van een andere domeincontroller. Computer SBS2003 kan geen domeincontroller worden voordat dit proces is voltooid. Het systeemvolume wordt daarna gedeeld als SYSVOL.

Typ 'net share' op de opdrachtregel om de SYSVOL-share te zoeken.

Zodra de File Replication-service het initialisatieproces heeft voltooid, verschijnt de SYSVOL-share.

2e event (zelfde logmelding verscheen ook op de SBS2011 server)

De File Replication-service heeft deze computer toegevoegd aan de volgende replicaset:
DOMAIN SYSTEM VOLUME (SYSVOL SHARE)

Gegevens met betrekking tot deze gebeurtenis:
DNS-naam van computer is SBS2003.domain.local
Naam van replicasetlid is SBS2003
Hoofdpad naar replicaset is c:\windows\sysvol\domain
Pad naar map voor gefaseerde installatie van replica is c:\windows\sysvol\staging\domain
Pad naar replicawerkmap is c:\windows\ntfrs\jet

[ Voor 9% gewijzigd door marc181982 op 15-09-2012 11:08 ]