Comment résoudre le problème du dossier NETLOGON qui ne se réplique pas –

Le dossier Netlogon est un dossier partagé qui contient les fichiers de script de connexion de la stratégie de groupe et d’autres fichiers exécutables.Les scripts de connexion sont généralement stockés sur le contrôleur de domaine dans le partage Netlogon, qui se trouve dans le dossier %systemroot%System32ReplImportsScripts.Une fois que le script est placé dans le partage Netlogon, il est automatiquement répliqué sur tous les contrôleurs de domaine du domaine.

Trouvez et réparez automatiquement les erreurs de Windows grâce à l'outil de réparation de PC

Reimage est un excellent outil de réparation qui détecte et répare automatiquement différents problèmes du système d'exploitation Windows. Avoir cet outil protégera votre PC contre les codes malveillants, les défaillances matérielles et plusieurs autres bugs. En outre, cela vous permet également d'utiliser votre appareil au maximum de ses capacités et de ses performances.

  • Étape 1: Télécharger l'outil de réparation et d'optimisation des PC (Windows 11, 10, 8, 7, XP, Vista - Certifié Microsoft Gold).
  • Étape 2: Cliquez sur "Démarrer l'analyse" pour trouver les problèmes de registre de Windows qui pourraient être à l'origine des problèmes du PC.
  • Étape 3: Cliquez sur "Réparer tout" pour résoudre tous les problèmes.

Télécharger

Pourquoi le dossier NETLOGON n’est-il pas répliqué ?

Les contrôleurs de domaine sans partage SYSVOL ne peuvent pas effectuer de réplication entrante parce que les contrôleurs de domaine originaux (source) sont dans un état d’erreur.Souvent (mais pas exclusivement), les serveurs en amont arrêtent la réplication en raison d’un arrêt intempestif.

Comment s’assurer que le dossier NETLOGON est répliqué correctement ?

Tout d’abord, vous devez déterminer quel dossier contient le contenu le plus récent, ou quel dossier contient les scripts qui s’exécutent en douceur.

Prenez ensuite ce composant de domaine et déclarez-le maître, en déclarant les autres composants de domaine comme esclaves, puis planifiez simplement la réplication du composant maître vers l’esclave.

Exécution d’une synchronisation non-autoritaire

1.) Téléchargez et installez l’outil ADSIEDIT.msc.
2.) Dans l’outil ADSIEDIT.MSC, modifiez la valeur du nom distingué (DN) et l’attribut suivants sur chaque contrôleur de domaine que vous voulez rendre non autoritaire.

  • CN=SYSVOL abonnement
  • CN=Domain System Volume
  • CN=DFSR-Paramètres locaux
  • CN=(nom du serveur)
  • OR=régulateur de domaine
  • DC=(domaine)
  • msDFSR-Enabled=FALSE

1.1 Forcer la réplication d’Active Directory sur l’ensemble du domaine

  1. Exécutez la commande suivante à partir de l’invite de commande élevée sur les mêmes serveurs que vous avez définis comme non-autoritaires :
    DFSRDIAG POLLAD.
  2. Le journal des événements du DFSR affiche l’ID d’événement 4114, indiquant que SYSVOL ne se réplique plus.
  3. Réglez le même DN qu’à l’étape 1 :
    msDFSR-Enabled=TRUE.

1.2 Forcer la réplication d’Active Directory sur l’ensemble du domaine

  1. Exécutez la commande suivante à partir de la ligne de commande étendue sur les mêmes serveurs que vous avez définis comme non-autoritaires :
    DFSRDIAG POLLAD.

Vous verrez les ID d’événements 4614 et 4604 dans le journal des événements du DFSR, indiquant que SYSVOL a été initialisé.Ce contrôleur de domaine exécute maintenant « D2 ».SYSVOL.

LIRE:   Windows Media Center n'est pas disponible sur Windows 10
Effectuer une synchronisation faisant autorité

1.) Dans l’outil ADSIEDIT.MSC, modifiez le DN et les deux attributs suivants sur le contrôleur de domaine que vous voulez rendre autoritaire :

  • CN=SYSVOL abonnement
  • CN=Domain System Volume
  • CN=DFSR-Paramètres locaux
  • CN=(nom du serveur)
  • OR=contrôleur de domaine
  • DC=(domaine)
  • msDFSR-Enabled=FALSE
  • msDFSR-Options=1

2.) Changez le DN et l’attribut unique suivants sur tous les autres contrôleurs de domaine de ce domaine :

  • CN=SYSVOL abonnement
  • CN=Domain System Volume
  • CN=DFSR-Paramètres locaux
  • CN=tout autre nom de serveur
  • OR=contrôleur de domaine, DC=(domaine)
  • msDFSR-Enabled=FALSE

2.1 Forcer la réplication d’Active Directory dans le domaine et tester son succès sur tous les DCs

  1. Exécutez le jeu de services DFSR en tant qu’autorité.
  2. L’ID d’événement 4114 s’affiche dans le journal des événements DFSR, indiquant que SYSVOL ne se réplique plus.
  3. Sur le même DN qu’à l’étape 1, configurez
    msDFSR-Enabled=TRUE.

2.2 Forcez la réplication Active Directory sur le domaine et vérifiez son succès sur tous les DCs.

  1. Exécutez la commande suivante à partir de la ligne de commande étendue sur le même serveur que celui que vous avez installé comme serveur autorisé :
    DFSRDIAG POLLAD.
  2. Vous verrez un événement avec l’ID 4602 dans le journal des événements du DFSR indiquant que SYSVOL a été initialisé.Ce contrôleur de domaine fonctionne maintenant avec « D4 ».SYSVOL.
  3. Exécutez le service DFSR sur d’autres DCs non autorisés.
  4. Le journal des événements du DFSR affiche l’événement ID 4114, indiquant que SYSVOL n’est plus répliqué sur chacun d’eux.
  5. Changez le DN et l’attribut suivants sur tous les autres contrôleurs de domaine de ce domaine :
    CN=SYSVOL abonnement
    CN=Domain System Volume
    CN=DFSR-Paramètres locaux
    CN=tout autre nom de serveur
    OR=contrôleur de domaine, DC=(domaine)
    msDFSR-Enabled=TRUE
  6. Exécutez la commande suivante depuis la ligne de commande étendue sur tous les DCs non-autoritaires :
    DFSRDIAG POLLAD

Questions fréquemment posées

Comment puis-je résoudre les problèmes de réplication d’Active Directory ?

  1. Supprimez de force AD DS en mode de récupération des services de répertoire (DSRM), nettoyez les métadonnées du serveur, puis réinstallez AD DS.
  2. Réinstallez le système d’exploitation et restaurez le contrôleur de domaine.
LIRE:   Comment se déconnecter de l'application de bureau WhatsApp dans Windows 10

Comment résoudre les problèmes de réplication de sysvol ?

  1. Assurez-vous que le partage SYSVOL est présent.Vous pouvez vérifier manuellement si SYSVOL est partagé, ou vous pouvez vérifier chaque contrôleur de domaine avec la commande net view.
  2. Vérifiez l’état de la réplication DFS.
  3. Vérifiez dans les journaux d’événements les erreurs ou les avertissements récents.
  4. Vérifiez la configuration du contenu frais.

Comment faire pour que le contrôleur de domaine réplique ?

  1. Exécutez le snap-in Sites et services Active Directory à partir de la console de gestion Microsoft (MMC).
  2. Développez la branche Sites pour afficher les sites.
  3. Développez le site qui contient le DC.
  4. Élargir les serveurs.
  5. Sélectionnez le serveur sur lequel vous souhaitez effectuer une réplique et développez-le.
  6. Double-cliquez sur les paramètres NTDS du serveur.

Combien de temps prend la réplication Sysvol ?

La migration peut prendre entre 15 minutes et une heure.Le processus copie les dossiers sysvol et domain du dossier sysvol vers le nouveau dossier SYSVOL_DFSR.

adminguides