CORREÇÃO: o serviço de replicação de arquivos (FRS) foi preterido após a migração para o Active Directory 2012 ou 2016 (resolvido)

CORREÇÃO: o serviço de replicação de arquivos (FRS) foi preterido após a migração para o Active Directory 2012 ou 2016 (resolvido)

Este tutorial contém instruções para resolver o seguinte evento de aviso do Serviço de Replicação de Arquivos, após migrar um Active Directory 2003 para AD 2008, 2012 ou 2016: 'Evento 13577, NtFrs: Serviço de Replicação de Arquivos (FRS) foi preterido. Para continuar replicando a pasta SYSVOL,você deve migrar para a Replicação DFS usando o comando DFSRMIG. Se você continuar a usar o FRS para replicação SYSVOL neste domínio, talvez não consiga adicionar controladores de domínio executando uma versão futura do Windows Server.'

CORREÇÃO: o serviço de replicação de arquivos (FRS) está obsoleto

O erro 'Serviço de replicação de arquivos (FRS) é preterido' aparece porque, após a introdução do Windows Server 2008, os controladores de domínio usam a replicação do sistema de arquivos distribuído (DFSR) mais recente em vez do serviço de replicação de arquivos (FRS), para replicar os scripts de logon e os arquivos de objeto de Diretiva de Grupo da pasta SYSVOL para outros controladores de domínio.



Então, um depois de migrar seu AD Domain 2003 para AD 2008, 2012 ou 2016 , você precisa atualizar também o tipo de replicação da pasta SYSVOL de FRS para DFSR, para resolver a identificação de evento de erro 13577: 'NtFrs: Serviço de replicação de arquivos (FRS) foi preterido.'

Como migrar a replicação SYSVOL de FRS para DFSR.

Etapa 1. Verifique a integridade de seus controladores de domínio com DCDIAG.

1. Em cada controlador de domínio, abra um prompt de comando elevado e digite o comando a seguir para diagnosticar a integridade de seus controladores de domínio. *

    dcdiag

diagnosticar a integridade do domínio

dois. Importante: Antes de continuar para as próximas etapas, certifique-se deque todos os testes, exceto o teste 'FrsEvent', foram aprovados.

Etapa 2. Elevar o nível funcional da floresta e do domínio

1. No controlador de domínio primário do AD, abra Gerenciador do Servidor .
dois. A partir de Ferramentas cardápio, selecione Domínios e relações de confiança do Active Directory .

domínio e confiança do diretório ativo

3. Clique com o botão direito do mouse no nome de domínio e escolha Elevar o Nível Funcional do Domínio .

aumentar o nível funcional do domínio

Quatro. Defina o nível funcional do domínio para Servidor Windows 2008 e clique Levantar .

imagem

5. Clique OK para aumentar o nível funcional e, em seguida, clique em OK novamente para a mensagem de sucesso.

imagem

6. Em seguida, clique com o botão direito em Domínios e relações de confiança do Active Directory e escolha Aumentar o nível funcional da floresta

elevar o nível funcional da floresta

7. Defina o nível funcional da floresta para Servidor Windows 2008 e clique Levantar .

imagem

8. Clique OK para aumentar o nível funcional da floresta e clique em OK novamente para a mensagem de sucesso.

imagem

Etapa 3. Criar objetos DFSR Global AD

1. No controlador de domínio primário do AD, abra um Prompt de comando como administrador e digite o seguinte comando para criar os objetos DFSR Global AD necessários. (Isso é útil se um controlador de domínio somente leitura (RODC) não puder iniciar a migração por um longo tempo.)

    dfsrmig /CreateGlobalObjects

imagem

dois. Prossiga para as próximas etapas para iniciar a migração de FRS para DFSR.

Etapa 4. Defina o estado de migração do FRS para DFSR como PREPARADO. *

*Informações:No estado 'PREPARADO', o serviço de Replicação DFS faz uma cópia do conteúdo do compartilhamento SYSVOL para si mesmo. Em seguida, ele inicia a replicação de sua cópia da pasta SYSVOL em todos os outros controladores de domínio usando o serviço de Replicação DFS que também migrou para o estado 'PREPARADO'. Nesta fase do processo de migração, o principal mecanismo de replicação para o compartilhamento SYSVOL em cada um dos controladores de domínio no domínio ainda é FRS.

1. No prompt de comando elevado e dê o comando abaixo:

    dfsrmig /setglobalstate 1

frs para dfsr estado preparado

dois. Em seguida, verifique se todos os controladores de domínio migraram com sucesso para o estado 'PREPARED', dando este comando: *

    dfsrmig /getMigrationState

* Observação:Se você receber a mensagem 'A migração ainda não atingiu um estado consistente em todos os controladores de domínio. As informações de estado podem estar desatualizadas devido à latência dos Serviços de Domínio Active Directory.' depois de executar o comando acima, aguarde algumas horas e dê esse comando novamente até receber que 'Todos os controladores de domínio foram migrados com êxito para o estado Global ('Preparado').
A migração atingiu um estado consistente em todos os controladores de domínio. Conseguiu.

imagem

3. Após a migração bem-sucedida para o estado global 'Preparado' em todos os controladores de domínio, verifique o seguinte:

1. Navegue até C:Windows diretório e certifique-se de que o ' SYSVOL_DFSR ' foi criada em todos os controladores de domínio.

imagem

2. Executar adsiedit.msc

uma. Clique com o botão direito em Edição ADSI e selecionar Conectar a…. -> Contexto de nomenclatura padrão e clique OK.

b. Em seguida, expanda Contexto de nomenclatura padrão > DC=Domínio > CN=Sistema e garantir que o CN=DFSR-Configurações Globais foi criado.

imagem

3. Verifique se o SYSVOL ainda é compartilhado de 'C:WindowsSYSVOLsysvol', dando este comando:

    participação líquida

imagem

4. Verifique a integridade da replicação do Active Directory dando este comando (o resultado deve ser mostra que não há erros em todos os controladores de domínio):

    RepAdmin /ReplSum
Etapa 5. Defina o estado de migração do FRS para DFSR como REDIRECTED *

*Informações:No estado 'REDIRECTED', a replicação é deslocada para o serviço de Replicação DFS, que começa a replicar a nova pasta SYSVOL (C:WindowsSYSVOL_DFSRsysvol). Ao mesmo tempo, o FRS replica a pasta SYSVOL antiga (C:WindowsSYSVOLsysvol) em outros controladores de domínio.

1. A próxima etapa é forçar todos os controladores de domínio a alterar o compartilhamento SYSVOL para apontar para a nova pasta SYSVOL_DFSR. Para isso, dê o comando abaixo:

    dfsrmig /setGlobalState 2

frs para estado redirecionado dfsr

dois. Agora confirme se todos os controladores de domínio atingiram o estado Redirecionado, dando este comando: *

    dfsrmig /getMigrationState

* Observação:Se você receber a mensagem 'Os seguintes controladores de domínio não alcançaram o estado global ('Redirecionado')…' depois de executar o comando acima, aguarde algumas horas e dê o comando novamente até receber: 'Todos os controladores de domínio migraram com êxito para o Estado global ('Redirecionado'). A migração atingiu um estado consistente em todos os controladores de domínio. Conseguiu.

imagem

3. Após a migração bem-sucedida para o estado global 'Redirecionado' em todos os controladores de domínio, verifique o seguinte:

1. O SYSVOL agora é compartilhado da pasta 'C:WindowsSYSVOL_DFSRsysvol', dando o comando 'net share':

imagem

2a. Abra o editor de registro em todos os controladores de domínio e navegue até o caminho abaixo:

    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesDFSRParametersSysVolsMigrating SysVols

2b. Certifique-se de que o 'Caminho DFS-R SYSVOL' pontos-chave do registro para: 'C:WindowsSYSVOL_DFSRsysvol '
2c. Certifique-se de que ' LocalState ' chave de registro está definida como dois

imagem

3. Forçar a replicação do Active Directory em um controlador de domínio. Para forçar a replicação do Active Directory, dê este comando no controlador de domínio:

    repadmin /syncall /AeD

4. Force o serviço de Replicação DFS a pesquisar o Active Directory. Para forçar uma sondagem do Active Directory, emita o comando ‘dfsrdiag PollAd’ no controlador de domínio. Para forçar uma pesquisa do Active Directory, dê este comando no controlador de domínio:*

    dfsrdiag PollAd /Membro:DC_NAME

* Observação:Altere o DC_Name com o controlador de domínio que você deseja forçar a pesquisa do Active Directory.

Quatro. Se tudo parecer bem, prossiga para a próxima etapa. Se algo estiver errado, você pode reverter do estado 'REDIRECTED' para o estado 'START' dando este comando:

    dfsrmig /setglobalstate 0
Etapa 6. Defina o estado de migração do FRS para DFSR como ELIMINADO.

Informações:No estado 'ELIMINADO' e depois de garantir que a replicação está funcionando bem, é hora de forçar todos os controladores de domínio a interromper o serviço FRS e excluir a pasta SYSVOL. Fazer isso:

1. No prompt de comando, dê o seguinte comando:

    dfsrmig /setGlobalState 3

frs para dfsr estado eliminado

dois. Por fim, confirme se todos os controladores de domínio atingiram o estado ELIMINADO:

    dfsrmig /getMigrationState

imagem

3. Após a migração bem-sucedida do FRS para o DFSR, os seguintes eventos serão registrados em Visualizador de eventos > Registros de aplicativos e serviços :

uma. Serviço de replicação de arquivos: ID do evento 13503 – NtFrs > O serviço de replicação de arquivos foi interrompido.

b. Replicação DFS : ID do evento 8019 – DFSR > 'DFSR migrou com sucesso o controlador de domínio DC_NAME para o estado 'ELIMINADO'. NTFRS não está replicando o compartilhamento SYSVOL localizado em C:WindowsSYSVOL. DFSR está atualmente replicando a pasta SYSVOL_DFSR localizada em C:WindowsSYSVOL_DFSR. O serviço NTFRS está desabilitado neste DC.
A migração de DFSR para o controlador de domínio %Server_Name% agora está concluída. '

É isso!

Estamos contratando