一、服务器与其他伙伴断开链接,超出了 MaxOfflineTimeInDays 参数(60)所允许的时间
后续查了官方文档:
如何排查缺少的 SYSVOL 和 Netlogon 共享问题
排查分布式文件系统 (DFS) 复制缺少的 SYSVOL 和 Netlogon 共享问题 - Windows Server | Microsoft Learn
诊断命令
Dcdiag -v
wmic命令 WMI 命令行 (WMIC) 实用程序 - Win32 apps | Microsoft Learn
Rsop.msc查看本机的组策略结果集
公司由于做宣传策略,江西分公司那边需要updated一个滚动的屏保,使用域控编辑组策略推送,测试了许久,一直没有生效。查看本地的域控制器发现组策略只有51条,而总部的主域控有52条,同时查看总部的BDC辅助域控却只有50条,于是进一步查看事件管理器。
查看事件管理器后面发现:(管理工具--事件查看器--应用程序和服务日志--DFS Replication)
DFS 复制服务已停止在以下本地路径的文件夹上进行复制: C:\Windows\SYSVOL\domain。 该服务器已经与其他伙伴断开连接 176 天, 这已超出了 MaxOfflineTimeInDays 参数(60)所允许的时间。 因此,DFS 复制将该文件夹中的数据看作已过时, 更正此错误之前,该服务器不会复制此文件夹。 若要恢复该文件夹的复制,请使用 DFS 管理管理单元 从复制组中删除此服务器,然后再将其添加到此组中。 这会导致服务器执行初始同步任务,该任务会将过时的数据 替换为复制组其他成员中的最新数据。 其他信息: 错误: 9061 (复制的文件夹脱机时间太长。) 已复制的文件夹名称: SYSVOL Share 已复制的文件夹 ID: FC6BECF4-A4FD-4A99-A078-2DE78B5CC42B 复制组名称: Domain System Volume 复制组 ID: C8F87244-C51E-4346-8C26-54E1D6D14BE3 成员 ID: C8220EE2-38EF-42B9-8360-4558659242EC |
于是尝试通过修改MaxOfflineTimeInDays 参数(60)来重新连接,
然后本地PDC重启Netlogon、DFSR服务,其余的BDC还有分公司的三台域控制器也重新,重新连接复制后
C:\Users\Administrator>wmic.exe /namespace:\\root\microsoftdfs path DfsrMachineConfig set MaxOfflineTimeInDays=200 正在更新“\\HLT-PDC\root\microsoftdfs:DfsrMachineConfig=@”的属性 属性更新成功。 |
后面组DSFR就同步更新了,编辑组策略也同步更新了。
若要评估是否启用了内容新鲜度, MaxOfflineTimeInDays 设置将设置为 60。 如果禁用了内容新鲜度, MaxOfflineTimeInDays 则设置为 0。 若要检查 MaxOfflineTimeInDays,请运行以下命令
wmic.exe /node:%computername% /namespace:\\root\microsoftdfs path DfsrMachineConfig get MaxOfflineTimeInDays
wmic.exe /namespace:\\root\microsoftdfs path DfsrMachineConfig get MaxOfflineTimeInDays //使用域管理员登录本地,查询本地域控的最大同步时间。如下图