2 votes

De Samba à Windows - Comment reconstruire la réplication de SYSVOL à partir de zéro ?

Je dois faire migrer un contrôleur de domaine de Samba 4.5 vers Windows Server 2016. Le problème est que l'implémentation DC de samba n'est pas complète. Il ne joint pas correctement tout ce qui est plus récent que Server 2008R2, et il ne met pas en œuvre la réplication SYSVOL.

La première a été résolue en utilisant une instance Server 2008R2 comme étape intermédiaire, qui a été promue avec succès. Ensuite, samba a été rétrogradé et dé-joint, puis le premier serveur 2016 a été joint et promu.

Ce qui cause de graves problèmes est la réplication manquante du sysvol. La recommandation "officielle" autour de cela est d'utiliser quelque chose comme robocopy pour une synchronisation à sens unique du DC samba à Windows, puis de définir manuellement l'indicateur "SysvolReady" à 1 sur le DC Windows pour le tromper en lui faisant croire que tout est OK. Cela fonctionne au début, mais maintenant je n'ai toujours pas de réplication fonctionnelle lorsque je rejoins le DC Server 2016.

La situation est la suivante :

  1. Le service FRS est arrêté sur le DC 2008, DFS est en cours d'exécution.
  2. En utilisant la console DFS, le jeu de réplication pour SYSVOL existe mais n'a pas de membres.
  3. En utilisant AD Users and Groups, sous System, DFSR-GlobalSettings, Domain System Volume, and Topology - est vide (probablement le même que #2).
  4. Avec ADSI-Edit, il n'y a pas d'objet DFSR-LocalSettings pour un DC.
  5. dfsrmig /getglobalstate dit que l'état global est "Eliminé", mais que l'état local est "Démarré".

Des recommandations sur la façon de s'en sortir ? Je peux me permettre de perdre le contenu actuel du Sysvol, il s'agit principalement de GPOs que j'ai sauvegardés. Je peux également me permettre un temps d'arrêt, si nécessaire.

Merci !

2voto

sonofdelphi Points 463

Je vous suggère d'essayer de reconstruire à partir de zéro un partage SYSVOL qui se réplique par FRS et, dans un deuxième temps, une migration vers DFS-R.

Tout d'abord, assurez-vous que la réplication Active Directory ( repadmin /replsummary y repadmin /showrepl ) fonctionne bien sur les contrôleurs de domaine. Ensuite, rétrogradez les contrôleurs de domaine Windows 2016, car ils ne prennent pas en charge FRS.

Sur les contrôleurs de domaine Windows 2008 R2 restants, arrêtez et désactivez DFSR et supprimer les objets liés à DFS-R ( faites d'abord une sauvegarde ) :

  • CN=Domain System Volume,CN=DFSR-GlobalSettings,CN=SYSTEM,DC={domain}
  • CN=Domain System Volume,CN=DFSR-LocalSettings,CN={the server name},OU=Domain Controllers,DC={domain} pour chaque contrôleur de domaine

Reconstruisez SYSVOL en suivant les procédures de KB315457 :

Restaurez vos données de sauvegarde SYSVOL et, ensuite, migrez le service de réplication SYSVOL de FRS à DFS-R. Avant de commencer, veuillez lire cet article :

Et cet ensemble d'articles :

Après avoir migré le service de réplication SYSVOL vers DFS-R, promouvez à nouveau les contrôleurs de domaine Windows 2016.


J'ai récemment effectué avec succès une migration de SYSVOL de FRS vers DFS-R. Cependant, mon expérience de Samba est limitée aux membres du domaine. Je n'ai pas d'expérience avec les contrôleurs de domaine Samba, je ne peux donc pas garantir la qualité de ma réponse. Je ne suis pas en mesure de la tester.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X