Общий ресурс Netlogon отсутствует в домене (сервер 2012 R2) (DFSR)

Недавно я перешел в среду домена Windows и обнаружил, что AD находится в плохом состоянии.

Мне удалось решить большую часть проблемы, BPA не показывает ошибок, кажется, все работает хорошо.

Sysvol реплицируется по DFSR, и там нет проблем. Домен реплицируется просто отлично. repadmin /replsum не показывает ошибок.

Единственная проблема, которую я оставил - это отсутствие папки NETLOGON. Папка скриптов также отсутствует в sysvol. У нас есть два контроллера домена и папка скриптов NETLOGON +, отсутствующая в обоих. Это только 2 контроллера домена, которые у нас есть.

Вот ошибка, которую я получаю в обоих DC.

Я следил за этим KB и ничего не работает. https://support.microsoft.com/en-us/help/2218556/how-to-force-an-authoritative-and-non-authoritative...

На данный момент у меня заканчиваются вещи, чтобы попробовать, у кого-нибудь есть какие-нибудь идеи?

РЕДАКТИРОВАТЬ: Включить вывод dir c:\Windows\SYSVOL_DFSR\sysvol

Выход из net share

5 ответов

Решение

Пересоздайте каталог C:\Windows\SYSVOL_DFSR\sysvol\\SCRIPTS.

Благодаря @GregAskew я смог решить эту проблему. Кто бы мог подумать, что это будет что-то такое простое.

Все, что я сделал, это вручную создал scripts внутри C:\Windows\SYSVOL_DFSR\sysvol\<domain name>\, Не нужно было давать на это никакого разрешения. После этого я перезапустил сервис netlogon net stop netlogon&&net start netlogon и netlogon был предоставлен автоматически.

Аналогичная проблема в 2016 году AD проверил C:\Windows\SYSVOL\domain и пропущенные "скрипты".

Пересоздал папку и перезапустил сервис NETLOG, который создал SHARE.

Перед выполнением этой простой задачи я следил за этой статьей http://www.careexchange.in/sysvol-and-netlogon-share-is-missing-in-newly-built-domain-controllers-2008r22012r2/

Создание папки SCRIPTS внутри C:\Windows\SYSVOL_DFSR\sysvol<имя домена>\ и после перезапуска службы работает отлично, ошибка 67 исчезла из dcdiag

Я работаю в домене с Windows Server 2012R2 и Windows Server 2019.

Мой сценарий: новый DC, поэтому у нас есть DC1, а теперь DC2. DC2 не мог работать соло без DC1. Отмеченные доли netlong / sysvol отсутствуют.

Перепробовал все, включая бюллетень Microsoft, и ничего не работает.

Мой новый контроллер домена не смог работать в одиночку. Нет проблем с DNS и ошибок, указывающих, что было не так.

Что помогло мне, так это создание резервной копии, а затем восстановление системы.

Для этого перезапустите сервер, нажав клавишу F8 после экрана BIOS, и в разделе "Дополнительные параметры загрузки" выберите "Режим восстановления служб каталогов".

Используя пароль, запрашиваемый при внедрении активной директории, мы можем выбрать опцию "Состояние системы".

На следующем экране установите флажок "выполнить принудительное восстановление файлов активного каталога".

Windows воссоздаст общие ресурсы и исправит эту странную ситуацию.

Надеюсь, это поможет кому-то в той же ситуации.

Другие вопросы по тегам