重建SYSVOL和NETLOGON共享档

合集下载

AD常见故障排错

AD常见故障排错

主讲人:技术顾问&MCT 广州魏强听课时间:2004-12-18讲座时间:1:55第一部分:常见AD排错工具:1、enable ndsi diagnostics log:hklm\system\currentcontrolset\services\ntds\diagnostics取值范围:0-3可在事件查看器目录服务中查看,3为上限,日志量相当大,应注意调整日志文件大小。

2、dcdiagdcdiag /v(详细输出)/c(开启所有项的测试) /a(对站点内所有DC进行测试)3、netdom对客户机加入域及信任关系管理Example:netdom query dcnetdom query fsmo5%-10%的错误是由于对网络结构的错误认识。

4、netdiagExample:netdiag /debug >netdiag041218.txt (加debug参数为最详细记录)notepad netdiag0411218.txt5%错误是由网络配置造成的第二部分:AD维护中三种常见故障:一、DNS配置相关故障1、综述:AD中DNS起到路标和指示灯的作用,至少50%的AD故障源于DNS. DNS中最重要的是SRV纪录而不是A纪录,通常SRV纪录对应有一个A纪录SRV Record example: _ldap._tcp,dc._.600 IN srv 0 10 0 389 用户登录域时通过dns服务器找寻dc的,_msdcs区域中包含所有dc的服务纪录,作用就是为了定位域控制器和全局编目服务器,win2k中若有多个域则只有根域中有该区域,子域中没有。

2、几个验证和修复工具(1)使用nslookup来记录dns记录是否完整(2)若dns记录缺失,可通过:a:重新启动Net Logon服务b:使用nltest.exe /seregdns (安装support tools工具后才会有)注意dns配置要求:允许动态更新,区域名称和AD域名相一致,dns服务器本身需要配置dns域名后缀3、实例演示:验证和修复dns故障2003中_msdcs区域作为独立一个区域存在,若出现机器登录域非常慢,90%是dns出了问题。

Windows Server 2003AD域控制器搭建与软件派发

Windows Server 2003AD域控制器搭建与软件派发
的用户或计算机都能够找到共享文件夹,如果直接在
“我的电脑”里打开的话,那么组织单元的应用对象将
同样在本机的“我的电脑”中查找,而不到存放程序包 的文件夹中去运行安装文件了。因此正确的路径方式应 使用本地计算机的 UNC 路径,即 \\服务器名\共享名\路
径\文件名.msi
4.2 发布发布
3) 发布软件
4.2 发布发布
3) 发布软件
与设置用户登录脚本类似,打开“组策略编辑器”,在“用户配置”下选择 “软件安装”,在该项上右击,选择“新建”/“程序包”,在出现的“打开” 文件对话框左侧选择“网上邻居”,然后从网络上找到自己存放安装程序的 共享文件夹,打开其中的MSI文件。
PS:从网上邻居打开安装程序包,是为了保证网络里
PS:关于Winstall的使用方法可到网上查找 /ly676830315@126/blog/static/1017337222012715519532/
4.2 发布发布
2) 建立共享文件夹
在服务器上新建一个共享文件夹,如share,也可以使用域控制器默认的 sysvol文件夹,从安全的角度考虑,可将共享文件夹的权限设置为“读取”。 将封装好的MSI程序包放入共享文件夹内。
4.2 发布发布
通过设置用户登录脚本发布的软件在用户每次登录时都会安装,这是我们 不希望的,尤其是对于那些有安装向导的软件,那么有没有更好的方法让 用户在登录时就自动安装了,而用户自己察觉不到呢?
1) 软件封装 使用域控制器的软件发布功能,对软件是有一定要求的,对于那些exe等格 式的安装包是无法发布的,必须将软件打包成MSI程序包。 制作MSI程序包的软件很多,但不是随便哪一种都可以,最好采用微软的 WinSTALL,通过两次获取系统的快照,进行对比,制作MSI格式的软件包。

域控新建策略时,提示找不到网络名

域控新建策略时,提示找不到网络名

2008域控新建策略时,提示找不到网络名
首先确认Sysvol 文件夹是否存在,如果存在使用下列方法,可以恢复
一般情况下 Sysvol 文件夹是在c:\windows\ Sysvol。

也有可能在安装ad时,直接移动了Sysvol 文件夹到其他磁盘下
一、打开DC的注册表编辑器(regedit),修改键值如下
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\ Backup/Restore\Process at Startup
刚打开注册表时,看不到Backup/Restore\Process at Startup这个键值,可以右键新建该键值,新建时提示已经有了这个键值了,此时刷新注册表,就可以看到系统原有的了
然后在右边找到BurFlags,将其值改为D4(16进制)
修改后,关闭注册表。

二、重启相关服务:先停止服务然后再重新启动服务如下图
再分别运行如下命令停止重启相关服务
Net stop netlogon
net start netlogon
Net stop ntfrs
net start ntfrs
三、查看共享,发现已经成功
此时故障恢复了
通过本次故障增加了我们的知识点关于策略管理的。

域策略不能同步的解决方法

域策略不能同步的解决方法

当域控服务器文件复制服务提示如下:文件复制服务有困难启用复制: 从LEOCODC2 到LEOCODC1 为c:\windows\sysvol\domain 用DNS 名称。

FRS 将继续重试。

以下是您看到此警告的一些原因。

[1] FRS 不能从此计算机正确解析此DNS 名称。

[2] FRS 不在 上运行。

[3] Active Directory 里此副件的拓扑信息还没有复制到所有域控制器。

这时候表示域策略无法同步,导致这情况发生推测为,主次域控无法分清。

解决的方法如下:1在域控制器LEOCODC1上设置如下键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Param eters\Backup/Restore\Process at StartupBurFlags=D4重新启动LEOCODC1的FRS服务,会出现如下提示:PS(顺序可能会有所颠倒)事件ID:13516类型:信息描述:文件复制服务不再阻止计算机SERVERDATA 成为域控制器。

系统卷已成功初始化,而且Netlogon 服务已经收到信息表明系统卷已经准备好共享为SYSVOL。

键入"net share" 以检查SYSVOL 共享。

检查额外域控制器日志:事件ID:13554类型:信息描述:文件复制服务成功地将下面的连接添加到副本集:"DOMAIN SYSTEM VOLUME (SYSVOL SHARE)""server-data.****.new""server-data.****.new"在后面的事件日志消息中会显示更多的信息。

事件ID:13553类型:信息描述:文件复制服务成功地将计算机添加到如下的副本集:"DOMAIN SYSTEM VOLUME (SYSVOL SHARE)"与此事件相关的信息显示如下:计算机DNS 名称是"ServerData.****.new"副本集成员名称是"SERVERDATA"副本集根路径是"c:\windows\sysvol\domain"复制分段目录路径是"c:\windows\sysvol\staging\domain"复制工作目录路径是"c:\windows\ntfrs\jet"这时候将LEOCODC2域控制器上设置如下键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameter s\Backup/Restore\Process at StartupBurFlags=D2然后启动LEOCODC2的FRS,会出现如下提示:事件ID:13509类型:警告描述:经过多次重试之后,文件复制服务为c:\windows\sysvol\domain 启动了从SERVERDATA 到SERVER-DATA 服务。

windows域控服务器全部端口列表和说明

windows域控服务器全部端口列表和说明

Windows2012R2 企业域环境安装和配置域控制器防火域配置说明本文适用于企业级多域控环境中对硬件防火墙的配置概要:详细的域控需要开放的防火墙端口说明,如需要查阅端口清单,请下载本人百度文库中中一表格文件《域控防火墙端口清单》本文所推荐的端口是复杂域环境下,会涉及多种服务。

目录客户端(PC)到域控的端口清单 (3)域控的端口清单 (4)Active Directory(本地安全机构) (5)计算机浏览器 (5)DHCP 服务器 (6)分布式文件系统 (6)分布式文件系统复制 (6)分布式链接跟踪服务器 (7)分布式事务处理协调器 (7)DNS 服务器 (7)事件日志 (8)文件复制 (8)组策略 (8)HTTP SSL (9)Kerberos 密钥发行中心 (9)网络登录 (9)NetMeeting 远程桌面共享 (10)远程过程调用(RPC) (10)远程过程调用(RPC) 定位器 (11)服务器 (11)简单邮件传输协议(SMTP) (11)Systems Management Server 2.0 (12)终端服务 (12)Windows Internet 名称服务(WINS) (12)Windows 时间 (13)万维网发布服务 (13)客户端(PC)到域控的端口清单域控的端口清单Active Directory(本地安全机构)Active Directory 在LSASS 进程下运行,它包括用于Windows 2000 和Windows Server 2003 域控制器的身份验证引擎和复制引擎。

除了1024 和65535 之间的某一范围的临时TCP 端口外,域控制器、客户端计算机和应用程序服务器还需要通过特定硬编码端口与Active Directory 进行网络连接,除非使用隧道协议封装此通信。

封装的解决方案可能在同时使用第2 层隧道协议(L2TP) 和IPsec 的筛选路由器后面包含一个VPN 网关。

为一个域用户设置登陆脚本

为一个域用户设置登陆脚本

为一个域用户设置登陆脚本订阅字号2010-03-28 16:29:41| 分类:AD相关|如何为一个域用户设置登陆脚本?- BA T可否作为登陆脚本?- 在域用户“属性”中,应如何指定登陆脚本名?"D:\x.bat"还是"\\srv\x.bat"?还是其它?- 脚本应该放在何处?- 还有没有其它要注意的问题?”回答:1、bat可以作为登陆脚本执行,确切说一切可以在windows平台执行的东西都可以作为登陆脚本来用。

2、应该指定以\\server\……这样格式开头的路径。

因为client在登陆的时候执行脚本,其实是从服务器上下载到本地,然后执行。

这样的话,如果指定c:\这样的路径,client只会在本地的c盘查找,而不是到server上的路径去查找。

3、脚本可以放在一切client能够读取的位置。

通常这个位置处于\\server\netlogon的share下(在服务器上的位置是%systemroot%\sysvol\sysvol\domainname\scripts),但是如果你制订了策略,那么脚本默认的存放路径应该在%systemroot% \sysvol\sysvol\domainname\policies\guid\user(machine)\scripts下,如果你放在别的位置,需要在脚本执行栏的位置输入绝对路径,格式同样需要以\\server\……开头。

4、其他的问题也很多了,一般来说就是脚本适用于策略的时候,客户端可能会执行不到。

一般来说可能会有一下的几个原因:a、脚本从名称到内容都尽可能的不要用特殊字符、长文件名(超过8个字符)、空格,比如&等。

这样的脚本在不同的os上可能执行会有问题。

b、脚本存放的位置和路径,请遵照上面的原则来做。

c、脚本的编写方面。

特别是适用net use 来map一个fileserver上的路径。

有可能在登陆之前,client上已经有网络盘的映射,如果恰好和你map的盘符一样,将有可能导致脚本执行失败,你可以在脚本的最前面加一句net use * /d /y来解决这个问题。

如何在 Windows XP 中使用 Powercfg.exe 为电源使用方案创建组策略对象

19.在“添加对象”对话框中,单击“配置这个项,然后”,再单击“将继承权限传播到所有子项”,然后单击“确定”。
20.在“组策略对象编辑器”中,单击“操作”,然后单击“添加项”。
21.在“已选项”框中,键入以下条目,然后单击“确定”:
USERS\.DEFAULT\Control Panel\PowerCfg
•依次单击“文件”、“新建”和“文本文档”。
•键入 PowerConfig.bat,然后按 Enter。
•在“重命名”对话框中,单击“是”。
•右键单击 PowerConfig.bat,然后单击“编辑”。
•如果出现“打开文件 - 安全警告”对话框,请单击“运行”。
•在批处理文件中键入以下命令:
6.单击“编辑”。
7.在“用户配置”下,展开“Windows 设置”,然后单击“脚本”。
8.在右窗格中,双击“登录”,然后单击“显示文件”。随即将显示用户的“\Scripts\Logon”文件夹。
9.在用户的“Scripts\Logon”文件夹中,新建一个用于在用户计算机上对电源使用方案设置进行设置的批处理文件。为此,请按照下列步骤操作:
•HKEY_ USERS\.DEFAULT\Control Panel\PowerCfg
注意:用户首次登录其计算机时,该策略将失败,原因是其他权限尚未生效。当用户第二次登录计算机时,将应用该策略,从而使用户具有更改电源使用方案设置的权限。
配置用户对电源设置的访问
要拒绝允许更改由登录批处理文件修改的设置的权限,可配置用户对 PowerCfg.cpl 文件的访问。您可以拒绝用户打开“控制面板”中的“电源选项”扩展来查看或更改电源设置的权限。为此,请按照下列步骤操作:

迁移FRS至DFSRSYSVOL

迁移FRS⾄DFSRSYSVOL截⾄2017年6⽉20⽇,Windows 2016 RS1系统为最后⼀版⽀持FRS,后续版本将不再包含该功能,详细见迁移状态简介The migration process proceeds through a number of states, during which SYSVOL replication transitions from using File Replication Service (FRS) to using Distributed File System Replication (DFS Replication).在从使⽤FRS到使⽤DFS的SYSVOL复制的迁移过程中经过⼏个状态如下:参考State Migration Process for SYSVOL ReplicationStart (State 0)在SYSVOL迁移前,FRS复制SYSVOL共享⽂件夹Prepared(State 1)FRS继续复制域使⽤的SYSVOL共享⽂件夹,⽽DFS复制则复制SYSVOL⽂件夹的副本。

SYSVOL⽂件夹的此副本不⽤于服务来⾃其他域控制器的请求。

Redirected (State 2)SYSVOL⽂件夹的DFS复制副本将负责处理来⾃其他域控制器的SYSVOL请求。

FRS继续复制原始的SYSVOL⽂件夹,但是DFS复制现在复制在重定向状态下使⽤域控制器的⽣产SYSVOL⽂件夹。

Eliminated(State 3)DFS复制继续处理所有SYSVOL复制。

Windows删除原始SYSVOL⽂件夹,FRS不再复制SYSVOL数据。

使⽤dfsrmig命令迁移从start状态置Eliminated状态,在变更为Eliminate状态之前,可以回滚⾄原状态。

在迁移过程中,每个域控制器的状态如下:State number Transition state name4Preparing5Waiting for initial synchronization6Redirecting7Eliminating8Undo redirecting9Undo preparing迁移状态⼤圆标⽰4个迁移状态,⼩圈标⽰域控制器状态回退状态迁移⾄Prepared状态参考执⾏如下任务,当完成时,FRS会持续复制域的SYSVOL共享⽂件夹,同时DFS复制⼀份SYSVOL共享⽂件夹的拷贝。

域——Server 2016迁移FRS 到DFSR

域——Server 2016迁移FRS 到DFSR22:20:27问题背景原只有一台域控制器是server 2016。

新搭建一台server 2016辅助域控制器,过程顺利,组策略都能正常使用。

后来通过ntdsutil工具夺取五个角色将新的域控设置为主域控制器。

设置完成之后组策略打不开了,GPO文件全没有了。

检查原域控制器,组策略一切正常。

也就是说sysvol不同步了。

Sysvol文件夹里面没有任何GPO信息,没有同步过来AD DS报NtFrs警告Sysvol共享正常FRS 迁移到DFSR概述Update June 20, 2017: It is done; Windows Server 2016 RS1 is the last version that will allow FRS - RS 3 no longer includes the binaries.(微软官方论坛的声明)其实我是用的这个server 2016还是支持FRS的,至于为啥不同步sysvol应该是另有他因。

旧版Windows Server(2000/2003)使用FRS复制同步SYSVOL。

从Windows Server 2008开始,Microsoft决定使用分布式文件系统复制(DFSR),如域功能级别(DFL)设置为Windows Server 2008级别,域复制SYSVOL文件夹通过DFSR 进行复制。

但是,如果客户未将DFL提升到至少Windows Server 2008域功能级别,DC域控之间复制仍然使用旧的FRS来复制SYSVOL。

与FRS相比,DFSR更加可靠和可扩展。

它解决了FRS多年来一直存在几个问题。

如果你想使用DFSR,我们该怎么办?您可以将FRS复制迁移到DFSR,也可以创建一个新域,将DFL至少是Windows Server 2008域功能级别。

正如您在上面的错误消息中所看到的,由于FRS已被弃用,您必须将域配置为从FRS迁移到DFSR。

ec AntiVirus企业版8x客户端

如何使用登录脚本安装Symantec AntiVirus 企业版8.x 客户端情形您需要可帮助您设置Symantec AntiVirus 企业版8.x (Symantec AV) 客户端登录安装的详细文档。

解释通过使用由服务器安装程序复制到每个受保护的NetWare 服务器和Windows NT 服务器的登录脚本,可以将客户端安装过程自动化。

当允许运行脚本的用户登录到受保护的服务器上时,该脚本会调用程序检查客户端的版本号。

如果服务器上的客户端版本比用户硬盘上的客户端版本新,或者用户的硬盘上未安装客户端,则会运行与您指定的平台对应的客户端安装程序。

您可以设置选项以强制执行客户端安装或提示用户运行安装。

本文档提供了Symantec A V 默认安装的指导。

有关部署具有自定义功能的Symantec A V 安装的信息,请参阅文档:如何使用登录脚本部署自定义的Symantec Client Firewall 或Symantec AntiVirus 安装包(英文)。

注意:除非16 位客户端在Autoexec.bat 文件中指定了临时目录,否则不能在16 位客户端上执行登录脚本安装。

例如:set temp = c:\temp配置客户端登录安装1. 使用Symantec 系统中心启用登录安装。

2. 使用网络管理工具将用户与登录脚本相关联。

由于服务器安装程序会在NetWare 服务器上创建登录组(NortonAntiV irusUser),在Windows NT 服务器上创建VPLOGON 共享,所以设置用户来运行脚本十分简单。

使用Symantec 系统中心启用登录安装1. 在Symantec 系统中心控制台中,用鼠标右键单击该服务器>“所有任务”> SymantecAntiV irus >“客户端登录扫描和安装”。

2. 单击“安装”选项卡。

3. 为每种计算机类型设置客户端登录安装选项(Windows NT 设置也用于Windows 2000):∙自动安装:用户无法在登录时取消安装。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

重建SYSVOL和NETLOGON共享
NETLOGON, SYSVOL, 重建
前言
对Windows活动目录有所了解的管理员应该对SYSVOL不陌生,它是用来存储域公共文件服务器副本的共享文件夹,例如我们用得最多的组策略设置、脚本等都是存在这个共享目录中的。

如果组织内有多台域控制器,那么它们就在域中所有的域控制器之间通过FRS服务相互复制。

而NETLOGON共享则是SYSVOL目录中一个文件夹Scripts的共享名,顾名思义就是用来保存脚本信息的。

SYSVOL文件夹的重要性不想多说,然而有的时候它就偏偏出问题,导致活动目录AD故障层出,通常组策略无法执行,在域控制器或成员机器上的事件日志中每隔5分钟就记录ID号为1058和1030的错误消息,让人很是恼火。

而通常遇得最多的SYSVOL问题就是如下两种:
1. SYSVOL和NETLOGON共享丢失。

这种情况在辅助域控制器上通常会出现,但有时也在第一台域控制器上也可能会出现这种情况。

另外,当对活动目录执行灾难还原后也有可能遇到这个情况
2. 管理员有意或无意的删除了整个或部分SYSVOL目录中的文件,这种情况在管理员误操作时遇得比较多,我就曾遇到有人将SYSVOL迁移到E盘,然后误操作将E盘格式化
OK,不管是什么原因导致出现以上两个问题,总之我将在这篇文章中着手解决这两个问题,希望对大家有帮助
环境
DC:
在这里我就只用了一台DC做演示。

如果你的环境中有多台DC,操作和本文章类似。

操作步骤
一、
1. 先来解决第一个常见问题,假设只是SYSVOL和NETLOGOGN共享丢失,但是文件夹结构尚在。

这个问题比较好解决。

为了模拟故障,我手动将SYSVOL共享取消了。

如图1和2
2. 打开注册表编辑器,找到如下键值:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Pro cess at Startup
然后在右边找到BurFlags,将其值改为D4(16进制)后退出,如图3
3. 再分别运行如下命令重启相关服务,如图4
Net stop netlogon & net start netlogon
Net stop ntfrs & net start ntfrs
4. 这个时候我们再来看看SYSVOL共享有没有恢复。

如图5、6所示,丢失的SYSVOL共享和
NETLOGON共享已经成功恢复。

(注:第2步修改的注册表键值会在第3步操作后自动清除回到默认值)
重新出来了
超级版主
技术积分
193 论坛资产
14124
wb
其他积分
5
4楼
尘封メ心发表于2008-2-21 00:02 | 只看该作者
二、
在接下来的演示中,我将SYSVOL文件夹全部删除,然后大家分享一下如何重建SYSVOL 目录树中的内容和重建共享
1. 如图7所示,我已经手动将SYSVOL目录都删除来模拟故障
2. 由于操作系统并不会自动重建SYSVOL的目录结构,所以我们需要手动按照原有的实际结构来建立。

SYSVOL 文件夹结构:
•domain
•DO_NOT_REMOVE_NtFrs_PreInstall_Directory
•Policies
•{GUID}
•Adm
•MACHINE
•USER
•{GUID}
•Adm
•MACHINE
•USER
•{etc.,}
•scripts
•staging
•staging areas

•scripts
•sysvol(sysvol share)

•DO_NOT_REMOVE_NtFrs_PreInstall_Directory
•Policies
•{GUID}
•Adm
•MACHINE
•USER
•{GUID}
•Adm
•MACHINE
•USER
•{etc.,}
•scripts(NETLOGON share)
上面的文件夹结构是不是看花了?没关系,看我的具体操作:
a. 在windows目录下新建一个文件夹叫SYSVOL
b. 在c:\windows\sysvol目录下再新建一个文件夹:domain、staging、staging areas、sysvol
c. 在C:\WINDOWS\SYSVOL\domain目录下新建两个文件夹:Policies和Scripts
d. 在C:\WINDOWS\SYSVOL\staging目录下新建一个文件夹:domain
e. 在C:\WINDOWS\SYSVOL\staging areas目录下新建一个和域名相同的文件夹,例如我的是,那么就在该目录新建文件夹
f. 和步骤e一样,在C:\WINDOWS\SYSVOL\sysvol目录也新建一个和域名相同的文件夹,如C:\WINDOWS\SYSVOL\sysvol\,至此文件夹的结构被我们重建得差不多了。

3. 由于接下来我们需要用到两个小工具,所以要在域控制器上安装Windows 2003 Resource kit,下载
地址为:
/downloa ... fe057%2frktools.exe
4. 运行如下命令重启NTFRS服务:
Net stop ntfrs & net start ntfrs
5. 重启服务后,NTFRS服务会自动帮我们完善前面的SYSVOL目录结构,例如添加相应目录的隐藏属性、增加DO_NOT_REMOVE_NtFrs_PreInstall_Directory隐藏文件夹等等。

运行如下命令后,得出如图8的结果表示正常
ntfrsutl ds |findstr /i "root stage"
然后利用Linkd程序来挂接相应的目录,创建如下两个交接点: (注:交接点外表像文件夹而且运转也像文件夹(在Windows Explorer 中无法将它们与普通文件夹区分开来),但它们不是文件夹。

交接点包含了与另一文件夹的链接。

程序打开它时,交接点会自动将程序重新定向至交接点所链接的文件夹。

而重新定向对于用户和应用程序是完全透明的。

SYSVOL系统卷就是采用的这种文件夹结构)
a. C:\WINDOWS\SYSVOL\SYSVOL\域名 ----? (挂接到) C:\WINDOWS\SYSVOL\DOMAIN
b. C:\WINDOWS\SYSVOL\staging areas\域名 ---?(挂接到) C:\WINDOWS\SYSVOL\staging\domain
具体命令为:
a. 在“开始“?”运行”中输入”cmd”,然后在打开的”命令提示窗口”输入:
Linkd %systemroot%\SYSVOL\SYSVOL\ %systemroot%\SYSVOL\DOMAIN 如图9所示Linkd "%systemroot%\SYSVOL\staging areas\" %systemroot%\SYSVOL\staging\domain 如图10所示
b. 最好再验证一下前面的挂接操作是否都成功了,如图11:
超级版主8楼
尘封メ心发表于2008-2-21 00:07 | 只看该作者
6. 打开注册表编辑器,找到如下键值:
技术积分
193
论坛资产
14124 wb 其他积分 5
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Cumu lative Replica Sets\{GUID},其中GUID 是类似f791c404-f37f-4634-9899d59d9397871e 这样的字符串值。

然后找到右边的BurFlags ,同样将其修改为D4,完成后退出注册表编辑器,如图12 (注:第6步修改的注册表键值会在第7步操作后自动清除回到默认值)
7. 运行如下命令重启服务:
Net stop ntfrs & net start ntfrs
8. 激动人心的时候来了,此时打开SYSVOL 目录和输入net share 命令,会发现SYSVOL
和NETLOGON 共享都重建出来了。

如图13、14

9楼
尘封メ心 发表于 2008-2-21 00:08 | 只看该作者
9. 整个步骤进行到这里,似乎可以告一段落了。

但是你在域控制器上仍有可能继续收到1058、1030的错误信息,如图15、16.这是为什么呢?输入UNC 路径\\ 后,的确能看到SYSVOL 和NETLOGON 共享啊。

如图17.。

相关文档
最新文档