AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 784972
Accepted
G Vakharia
G Vakharia
Asked: 2016-06-21 00:50:51 +0800 CST2016-06-21 00:50:51 +0800 CST 2016-06-21 00:50:51 +0800 CST

运行 Windows Server 2008 R2 的 2 个站点之间的 AD 同步/复制问题

  • 772
  • 我们有一个带有根域(总部、总部)和 4 个子域的 AD 林。
  • 其中一个子域有两个站点。
  • AD 服务在 Windows Server 2008 R2 上运行。
  • 所有站点中的 AD 服务都是从 Window Server 2003 迁移而来的,因此在所有 AD 服务器中,SYSVOL 共享文件夹的实际名称是SYSVOL_DFSR和 Netlogon 共享使用相同的文件夹。NTDS DB 存在于NTDS文件夹中。

在有 2 个站点的子域中,新建了一个站点,并在该服务器中安装了 ADC(Windows Server 2008 R2)。

现在,在新站点中推广 DC 时,我创建了 SYSVOL,而不是在所有其他站点SYSVOL中正常存在。SYSVOL_DFSR

第一天,我在客户端系统上遇到了一些关于域信任关系问题的错误,一旦我们重新启动客户端工作站,我们就再也没有收到任何错误。

问题是 AD 同步无法正常工作,因为每当我在一个站点中创建任何帐户或对任何用户/组的安全性进行任何更改时,它都不会立即反映在其他站点域控制器(相同的子域)中并占用 5 -15 分钟时间同步。

验证正确的 ADC 安装和对站点到站点 AD 复制进行故障排除的步骤是什么?

此外,我手动添加了位于另一个站点的子域(PDC 模拟器)之间的连接。ADC 已自动创建与根域的连接。在 AD 站点和服务中,我的企业管理员为我的站点创建了站点和子网。但他后来通过位于总部(HQ)的根域在这两个站点之间创建了一个站点到站点的桥接(不是链接)。

active-directory windows-server-2008-r2
  • 2 2 个回答
  • 2225 Views

2 个回答

  • Voted
  1. Best Answer
    J-M
    2016-06-21T04:24:25+08:002016-06-21T04:24:25+08:00

    AD 复制遵循在两个站点之间的站点链接上设置的复制间隔。最小间隔为 15 分钟。但是您可以为站点链接启用更改通知。

    去做这个:

    1. 打开 ADSIEdit.msc。

    2. 在 ADSI Edit 中,展开配置容器。

    3. 展开站点,导航到站点间传输容器,然后选择 CN=IP。注意:您不能为 SMTP 链接启用更改通知。

    4. 右键单击要启用更改通知的站点的站点链接对象,例如 CN=DEFAULTSITELINK,单击属性。

    5. 在属性编辑器选项卡中,双击选项。

      一个。如果值框显示 ,请输入 1

      湾。如果 Value(s) 框中包含一个值,您必须通过对旧值使用布尔 BITWISE-OR 计算得出新值,如下所示: old_value BITWISE-OR 1。例如,如果 Value(s ) 框为 2,计算 0010 OR 0001 等于 0011。在 Edit Attribute 框中键入结果的整数值;对于此示例,值为 3。

    6. 单击确定。

    更多信息在这里:https ://blogs.technet.microsoft.com/qzaidi/2010/09/23/enable-change-notifications-between-sites-how-and-why/

    您可以在此处找到启用更改通知的 VBScript:https ://gallery.technet.microsoft.com/scriptcenter/390b54d2-cd49-4f46-92e0-c22ff6f25f1c

    • 1
  2. BlueCompute
    2016-06-21T07:03:10+08:002016-06-21T07:03:10+08:00

    这一切听起来都是正常的行为。预期的行为重新。SYSVOL并且SYSVOL_DFSR是从 NTFRS 升级到 DFSR 的域控制器将具有SYSVOL_DFSR并且随后升级的域控制器将具有名为SYSVOL. 这不应该对复制产生任何影响。

    第二个“问题”,即在 Active Directory 用户和计算机中所做的更改需要大约 15 分钟才能在其他 DC 上可见,这在某种程度上也是预期的行为。默认站点间复制间隔为 180 分钟,但可以配置为 15 分钟。

    • 0

相关问题

  • 如果以域用户身份远程登录,PC 速度极慢

  • 如何在 Windows 2003 的 ou 级别应用策略

  • 允许用户更改其 Active Directory 密码的 Web 界面

  • MOSS 2007 无法使用 ActiveDirectoryMembershipProvider 配置表单身份验证

  • 通过 VPN 更改 Active Directory 密码

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve