Отключен клиент распределенной файловой системы dfs windows 10

Системный администратор

среда, 3 февраля 2016 г.

Служба репликации DFS остановила репликацию (Проблемы с репликацией SYSVOL)

Создал новую GPO, которая отказывалась применяться на клиентской машине. Команда gpupdate /force вылетала с ошибкой. В результате поиска описания ошибки, выяснилось что у меня на одном из контроллеров домена перестала работать репликация DFSR.

Ошибка при обработке групповой политики. Попытка чтения файла «\\domain\SysVol\domain\Policies\<76896c7d-6ae7-4fc5-a8a8-5abfab16ed42>\gpt.ini» с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация. Это может быть временным явлением, его возможные причины:
a) Ошибка разрешения имен или проблемы сетевого подключения к текущему контроллеру домена.
b) Запаздывание репликации Active Directory (созданный на другом контроллере домена файл еще не реплицирован на текущий контроллер домена).
c) Отключен клиент распределенной файловой системы (DFS).

Теперь осталось выяснить какой именно контроллер, и по какой причине. Для начала необходимо запустить на каждом контроллере домена под пользователем Администратор, cmd консоль и выполнить в ней dcdiag /q (выводит только ошибки). Если все хорошо, то тогда необходимо смотреть журнал DFS Replication, предварительно перезапустив службу DFSR на контроллерах домена.

Еще один метод выявления неработающего КД: необходимо зайти на каждом контроллере домена

C:\Windows\SYSVOL\sysvol\domain.ru\Policies

На контроллере домена, с неработающей службой DFS будет не хватать нужной нам или даже более групповых политик.

Шаги по устранению:

1) Бекап актуальной папки SYSVOL.
2) Если репликация не работает больше 60 дней, то необходимо в командной строке выполнить:wmic /namespace:\\root\microsoftdfs path DfsrMachineConfig set MaxofflineTimeInDays=100. Число 100 — это количество дней, должно быть больше чем в ошибке.
3)wmic /namespace:\\root\microsoftdfs path DfsrVolumeConfig where volumeGuid=»» call resumeReplication.

VolumeGuid указан в ошибке DFSR.
После данных манипуляций репликация восстанавливается.

Устранение неполадок в пространстве имен распределенной файловой системы в Windows

В этой статье предоставляется решение для решения проблем с ошибками доступа к распределенной файловой системе (DFSN).

Оригинальная версия продукта: Windows 10 — все выпуски, Windows Server 2012 R2
Исходный номер КБ: 975440

Симптомы

На компьютере с Windows XP или Windows Server 2003 при попытке доступа к DFSN вы получите следующее сообщение об ошибке:

\\ \ недоступны. Возможно, у вас нет разрешения на использование этого сетевого ресурса. Обратитесь к администратору этого сервера, чтобы узнать, есть ли у вас разрешения на доступ.

Сведения о конфигурации не могут быть прочитаны с контроллера домена либо из-за недоступности компьютера, либо отказано в доступе.

В Windows Vista и более поздних версиях Windows вы можете получить одно из следующих сообщений об ошибке:

Windows не может получить доступ \\ \

Причина

Эта ошибка обычно возникает из-за того, что клиент DFSN не может завершить подключение к пути DFSN.

Подключение может привести к сбой по любой из следующих причин:

  • Невозможность подключения к контроллеру домена для получения направления пространства имен DFSN
  • Невыполнение подключения к серверу DFSN
  • Невыполнение сервером DFSN передачи папки

Решение

Чтобы устранить эту проблему, необходимо оценить подключение к сети, разрешение имен и конфигурацию службы DFSN. Для оценки каждой из этих зависимостей можно использовать следующие методы.

Подключение

В этой статье подключение относится к возможности клиента связаться с контроллером домена или сервером DFSN. Если клиент не может завершить сетевое подключение к контроллеру домена или серверу DFSN, запрос DFSN завершается сбой.

Для проверки подключения можно использовать следующие тесты.

Определите, удалось ли клиенту подключиться к контроллеру домена для получения сведений о домене с помощью DFSUtil.exe /spcinfo команды. Вывод этой команды описывает доверенные домены и их контроллеры домена, обнаруженные клиентом через запросы рефералов DFSN. Это называется кэш домена.

В следующем примере клиент обнаруживает доменное имя DNS и доменное имя contoso.com NetBIOS CONTOSO. Для доменного имени CONTOSO были определены два контроллера домена: 2003server2 и 2003server1. Если клиент получает доступ к имени DNS в запросе, записи contoso.com отображаются под contoso.com записью.

Записи, отмеченные звездочкой (*), были получены через службу Workstation. Остальные записи были получены через рефералы клиентом DFSN. Записи, отмеченные знаком плюс (+), являются контроллерами домена, которые в настоящее время используются клиентом. Дополнительные сведения о процессах рефералов см. в справочной ссылке How DFS Works.

Чтобы оценить возможность подключения, попробуйте простое сетевое подключение к активному контроллеру домена с помощью IP-адреса. Например, введите любой из следующих команд:

Успешное подключение перечисляет все акции, которые находятся в контроллере домена.

Если подключение успешно, определите, возвращается ли допустимая реферал DFSN клиенту после доступа к пространству имен. Это можно сделать, просмотрев кэш рефералов (также известный как кэш PKT) с помощью DFSUtil.exe /pktinfo команды.

Ниже приводится информация о ожидаемых записях в кэше рефералов клиента после того, как клиент получает доступ к пути DFSN. \\contoso.com\dfsroot\link Корень имеет две цели (rooterver1 и rooterver2). Ссылка имеет одну цель (fileserver).

Если вы не можете найти запись для нужного пространства имен, это свидетельствует о том, что контроллер домена не возвращал направление. Сбои службы DFSN обсуждаются позже в этой статье.

Если вы видите запись для пространства имен (то есть), запись доказывает, что клиент мог связаться с контроллером домена, но затем не достиг каких-либо целей пространства имен \contoso.com\dfsroot DFSN. Если ни один из перечисленных в списке объектов пространства имен не обозначен как ACTIVE, это означает, что все цели недоступны.

Попробуйте получить доступ к каждому серверу пространства имен с помощью IP-адресов. Для этого теста необходимо указать только IP-адрес сервера и не включать в него долю пространства имен (то есть, net view \\192.168.1.11 но net view \\192.168.1.11\dfsroot не). В противном случае может быть непреднанно передан другой корневой сервер DFS. Если это произойдет, вы получите вводящие в заблуждение результаты. Обратите внимание на сообщения об ошибках, которые сообщаются во время этих действий.

Необходимо исследовать и устранять любые сбои контроллера домена или связи сервера пространства имен DFS. Дополнительные сведения о сетевых сведениях tCP/IP и устранении неполадок см. в технической справке TCP/IP.

Разрешение имен

Клиенты должны решить имя пространства имен DFS и всех серверов, на которые размещено пространство имен. Просмотрите выходные данные, ранее созданные dfsutil /pktinfo командами dfsutil /spcinfo и командами. Указанные имена серверов должны быть разрешены клиентом на IP-адреса.

Вы можете использовать следующие методы для проверки правильной функции разрешения имен.

ИМЕНА WINS и NetBIOS

Сбои в разрешении имен NetBIOS могут возникать из-за того, что отсутствуют записи имен или вы получили неправильный IP-адрес для имени. Чтобы проверить это, попробуйте получить доступ к контроллеру домена, используя только его имя компьютера NetBIOS (то есть с помощью net view \\2003server1 команды). Затем убедитесь, что указанные в списке акции являются теми, которые должны быть организованы сервером. В качестве администратора можно просмотреть кэш имен NetBIOS клиента с помощью команды для проверки всех разрешенных имен и nbtstat -c IP-адресов клиента. Рассмотрим приведенный ниже пример.

Имя NetBIOS Удаленный тип Хост-адрес таблицы имен кэша Life [sec]
2003server1 UNIQUE 192.168.1.11 462

Просмотрите следующие документы, чтобы устранить сбои WINS:

По умолчанию DFSN сохраняет имена NetBIOS для корневых серверов. DFSN также можно настроить для использования имен DNS для сред без серверов WINS. Дополнительные сведения см. в дополнительных сведениях о настройке DFS для использования полностью квалифицированных доменных имен в рефералах.

Вы можете просмотреть кэш разрешения DNS клиента для проверки разрешенных имен DNS. Для этого откройте командную подсказку и введите ipconfig /displaydns команду.

Рассмотрим приведенный ниже пример.

Конфигурация IP Windows

Имя записи . . . . . : 2003server1.contoso.com
Тип записи . . . . . : 1
Время для жизни . . . . : 882
Длина данных . . . . . : 4
Раздел . . . . . . . : Ответ
A (Host) Запись . . . : 192.168.1.11

Просмотрите следующие документы, чтобы устранить ошибки DNS:

Захват сети может помочь вам диагностировать сбой разрешения имен. Перед выполнением захвата смойте кэшировать данные именования клиента. Если это сделать, вы не обналичаете проблемы, которые могут возникнуть в захвате, так как кэшировать данные или имена рефералов снова не будут запрашиваться по сети. Чтобы очистить кэши имен, запустите следующие команды в этом порядке:

  • nbtstat -RR
  • ipconfig /flushdns
  • dfsutil /pktflush
  • dfsutil /spcflush

Дополнительные сведения о Microsoft Network Monitor 3 см. в дополнительных сведениях о сетевом мониторе 3.

Дополнительные сведения о сетевом трафике, который наблюдается между клиентом и средой DFS на основе домена, см. в руб. Как работает DFS.

Дополнительные сведения о DNS и WINS см. в дополнительных сведениях о технологиях разрешения имен.

DFS и конфигурация системы

Даже если подключение и разрешение имен работают правильно, проблемы с конфигурацией DFS могут привести к ошибке клиента. DFS использует данные конфигурации DFS, правильно настроенные параметры службы и конфигурацию сайта Active Directory.

Во-первых, убедитесь, что служба DFS запущена на всех контроллерах домена и на пространстве имен DFS/корневых серверах. Если служба запущена во всех расположениях, убедитесь, что ошибки, связанные с DFS, не сообщаются в журналах событий системы серверов.

Если администратор вносит изменения в пространство имен на основе домена, это изменение производится в мастере эмулятора контроллера основного домена (PDC). Контроллеры домена и корневые серверы DFS периодически опове- Если PDC недоступен или включен режим корневой масштабируемости, задержки репликации Active Directory и сбои могут помешать серверам выдавать правильные рефералы. Дополнительные сведения о режиме масштабируемости корней см. в обзоре рекомендаций по размеру DFS.

Один из методов оценки состояния репликации — опрос состояния последней попытки репликации входящие для каждого контроллера домена. Для этого запустите команду repadmin.exe. Необходимый синтаксис для этой команды:

repadmin /showrepl * DN_of_domain

В этой команде * представлены все запрашиваемые контроллеры домена, а DN_of_domain — отличительное имя домена, например dc=contoso,dc=com.

Просмотрите состояние и время последней успешной репликации, чтобы убедиться, что изменения конфигурации DFSN достигли всех контроллеров домена. Необходимо изучить все сбои, которые сообщаются о входящие репликации в DC.

Проблемы конфигурации DFSN также могут препятствовать доступу к пространству имен. Одним из распространенных сценариев, в котором это происходит, является клиент, который принадлежит сайту, который не содержит имен или целей папки. Если пространство имен настроено для выдачи целевых адресов рефералов только на сайте клиента (вариант insite), DFSN не предоставит направление. Чтобы оценить, настроен ли insite параметр в пространстве имен, откройте командную подсказку и введите dfsutil /path:\\contoso.com\dfs /insite /display команду.

Кроме того, проблемы с конфигурацией сайтов Active Directory могут помешать серверам DFSN правильно определять клиентский сайт. Поэтому при настройке insite эти проблемы могут привести к сбоям в передаче. Служба DFSN передает клиента на сайт, анализируя исходный IP-адрес запроса клиента на направление. Служба DFS также передает каждый корневой целевой сервер на сайт, разрешая имя целевого сервера на IP-адрес. Чтобы оценить, может ли контроллер домена или корневой сервер DFS определить правильный сайт системы, запустите либо следующие команды локально на контроллерах домена и на сервере пространства имен DFS:

  • dfsutil /sitename:root_target_name
  • dfsutil /sitename:client_ip_address

Ошибка при обработке групповой политики. Опять.

Все новые темы

Список форумов SYSAdmins.RU -> WINDOWS На страницу 1, 2, 3 След.
Автор
zhukovia
Новичок

Зарегистрирован: 28.09.2009
Пользователь #: 81,838
Сообщения: 34

Добавлено: Сб 08 Сен, 2018 15:53 Заголовок сообщения: Ошибка при обработке групповой политики. Опять.
Вернуться к началу
Зарегистрируйтесь и реклама исчезнет!
Black_Jester
dancing banana

Зарегистрирован: 25.10.2010
Пользователь #: 91,915
Сообщения: 34869
Откуда: smart people are everywhere. they just invisible.

Голоса: 225

Добавлено: Сб 08 Сен, 2018 18:30 Заголовок сообщения:
Вернуться к началу
zhukovia
Новичок

Зарегистрирован: 28.09.2009
Пользователь #: 81,838
Сообщения: 34

Добавлено: Пн 10 Сен, 2018 6:40 Заголовок сообщения:
Вернуться к началу
Darkfilin
Старожил форума

Зарегистрирован: 02.11.2007
Пользователь #: 63,164
Сообщения: 1522


Голоса: 11

Добавлено: Пн 10 Сен, 2018 10:38 Заголовок сообщения:
Вернуться к началу
zhukovia
Новичок

Зарегистрирован: 28.09.2009
Пользователь #: 81,838
Сообщения: 34

Добавлено: Пн 10 Сен, 2018 11:40 Заголовок сообщения:
Вернуться к началу
Darkfilin
Старожил форума

Зарегистрирован: 02.11.2007
Пользователь #: 63,164
Сообщения: 1522


Голоса: 11

Добавлено: Пн 10 Сен, 2018 12:20 Заголовок сообщения:
Вернуться к началу
zhukovia
Новичок

Зарегистрирован: 28.09.2009
Пользователь #: 81,838
Сообщения: 34

Добавлено: Пн 10 Сен, 2018 12:49 Заголовок сообщения:
Вернуться к началу
zhukovia
Новичок

Зарегистрирован: 28.09.2009
Пользователь #: 81,838
Сообщения: 34

Добавлено: Пн 10 Сен, 2018 12:57 Заголовок сообщения:
Вернуться к началу
Darkfilin
Старожил форума

Зарегистрирован: 02.11.2007
Пользователь #: 63,164
Сообщения: 1522


Голоса: 11

Добавлено: Пн 10 Сен, 2018 15:01 Заголовок сообщения:
Вернуться к началу
zhukovia
Новичок

Зарегистрирован: 28.09.2009
Пользователь #: 81,838
Сообщения: 34

Читайте также:  Sigmatel usb irda dongle driver windows 10
Оцените статью
Adblock
detector