Bagaimana mengatasi masalah folder NETLOGON tidak mereplikasi
Folder Netlogon adalah folder bersama yang berisi file skrip login Kebijakan Grup dan file yang dapat dieksekusi lainnya. Skrip logon biasanya disimpan di pengontrol domain di bagian Netlogon, yang terletak di folder %systemroot%System32ReplImportsScripts. Setelah skrip ditempatkan di bagian Netlogon, skrip secara otomatis direplikasi ke semua pengontrol domain di domain.
Daftar isi
Mengapa folder NETLOGON tidak direplikasi?

Pengontrol domain tanpa berbagi SYSVOL tidak dapat melakukan replikasi masuk karena pengontrol domain (sumber) asli berada dalam status galat. Seringkali (tetapi tidak secara eksklusif) server upstream menghentikan replikasi karena shutdown sebelum waktunya.
Bagaimana Anda memastikan bahwa folder NETLOGON direplikasi dengan benar?

Pertama, Anda perlu menentukan folder mana yang memiliki konten terbaru, atau folder mana yang berisi skrip yang berjalan dengan lancar.
Kemudian ambil komponen domain tersebut dan nyatakan sebagai master, deklarasikan komponen domain lainnya sebagai slave, lalu jadwalkan replikasi dari komponen master ke slave.
Melakukan sinkronisasi non-otoritatif
1.) Unduh dan instal alat ADSIEDIT.msc.
2.) Di alat ADSIEDIT.MSC, ubah nilai nama yang dibedakan (DN) dan atribut berikut pada setiap pengontrol domain yang ingin Anda jadikan non-otoritatif.
- CN=SYSVOL berlangganan
- CN=Volume Sistem Domain
- CN=DFSR-Pengaturan lokal
- CN=(nama server)
- ATAU=pengatur domain
- DC=(domain)
- msDFSR-Enabled=FALSE
1.1 Memaksa replikasi Direktori Aktif ke seluruh domain
- Jalankan perintah berikut dari prompt perintah yang muncul di server yang sama yang Anda tetapkan sebagai non-otoritatif:
DFSRDIAG POLLAD. - Log peristiwa DFSR menampilkan ID peristiwa 4114, yang menunjukkan bahwa SYSVOL tidak lagi mereplikasi.
- Setel DN yang sama seperti pada langkah 1:
msDFSR-Enabled=BENAR.
1.2 Memaksa replikasi Direktori Aktif ke seluruh domain
- Jalankan perintah berikut ini dari baris perintah yang diperluas di server yang sama yang Anda tetapkan sebagai non-otoritatif:
DFSRDIAG POLLAD.
Anda akan melihat ID peristiwa 4614 dan 4604 di log peristiwa DFSR, yang menunjukkan bahwa SYSVOL telah diinisialisasi. Pengontrol domain ini sekarang menjalankan SYSVOL "D2".
Lakukan sinkronisasi otoritatif
1.) Di alat ADSIEDIT.MSC, ubah DN dan dua atribut berikut ini pada pengontrol domain yang ingin Anda jadikan otoritatif:
- CN=SYSVOL berlangganan
- CN=Volume Sistem Domain
- CN=DFSR-Pengaturan lokal
- CN=(nama server)
- ATAU=pengontrol domain
- DC=(domain)
- msDFSR-Enabled=FALSE
- msDFSR-Opsi = 1
2.) Ubah DN berikut dan atribut unik di semua pengontrol domain lain di domain ini:
- CN=SYSVOL berlangganan
- CN=Volume Sistem Domain
- CN=DFSR-Pengaturan lokal
- CN=nama server lainnya
- ATAU=pengontrol domain, DC=(domain)
- msDFSR-Enabled=FALSE
2.1 Memaksa replikasi Direktori Aktif di domain dan menguji keberhasilannya di semua DC
- Jalankan set layanan DFSR sebagai otoritatif.
- ID Peristiwa 4114 ditampilkan di log peristiwa DFSR, yang menunjukkan bahwa SYSVOL tidak lagi mereplikasi.
- Pada DN yang sama seperti pada langkah 1, set
msDFSR-Enabled=BENAR.
2.2 Memaksa replikasi Direktori Aktif pada domain dan memverifikasi keberhasilannya di semua DC.
- Jalankan perintah berikut dari baris perintah yang diperluas di server yang sama yang Anda instal sebagai server resmi:
DFSRDIAG POLLAD. - Anda akan melihat peristiwa dengan ID 4602 di log peristiwa DFSR yang menunjukkan bahwa SYSVOL telah diinisialisasi. Pengontrol domain ini sekarang menjalankan SYSVOL "D4".
- Jalankan layanan DFSR di DC tidak sah lainnya.
- Log peristiwa DFSR menunjukkan ID peristiwa 4114, yang menunjukkan bahwa SYSVOL tidak lagi direplikasi pada masing-masingnya.
- Ubah DN berikut dan satu atribut di semua pengontrol domain lain di domain ini:
CN=SYSVOL berlangganan
CN=Volume Sistem Domain
CN=DFSR-Pengaturan lokal
CN=nama server lainnya
ATAU=pengontrol domain, DC=(domain)
msDFSR-Enabled=TRUE - Jalankan perintah berikut dari baris perintah yang diperluas di semua DC non-otoritatif:
DFSRDIAG POLLAD
Pertanyaan yang Sering Diajukan
Bagaimana cara memperbaiki masalah replikasi Direktori Aktif?
- Hapus paksa AD DS dalam Mode Pemulihan Layanan Direktori (DSRM), bersihkan metadata server, lalu instal ulang AD DS.
- Instal ulang sistem operasi dan pulihkan pengontrol domain.
Bagaimana cara memecahkan masalah replikasi sysvol?
- Pastikan bahwa bagian SYSVOL ada. Anda dapat secara manual memeriksa apakah SYSVOL dibagikan, atau Anda dapat memeriksa setiap pengontrol domain dengan perintah net view.
- Periksa status replikasi DFS.
- Periksa log peristiwa untuk kesalahan atau peringatan terbaru.
- Periksa konfigurasi konten baru.
Bagaimana cara mendapatkan pengontrol domain untuk direplikasi?
- Jalankan snap-in situs direktori aktif dan layanan dari konsol manajemen Microsoft (MMC).
- Perluas cabang Situs untuk menampilkan situs.
- Memperluas situs yang berisi DC.
- Perluas Server.
- Pilih server yang ingin Anda tiru dan perluas.
- Klik dua kali pengaturan NTDS untuk server.
Berapa lama replikasi Sysvol berlangsung?
Migrasi dapat berlangsung dari 15 menit hingga satu jam. Proses menyalin folder sysvol dan domain dari folder sysvol ke folder SYSVOL_DFSR baru.

Comments