假设您尝试将在先前版本的Windows Server上运行的某个Active Directory域控制器(DC)升级到Windows Server 2019. 您可能会看到以下错误:

“副本验证失败。指定的域[DomainName]仍在使用文件复制服务(FRS)来复制SYSVOL共享。 FRS已弃用。”

DC域控 C盘驱动器的SYSVOL文件夹用于将登录脚本和组策略文件复制到其他DC域控器。旧版Windows Server(2000/2003)使用FRS复制同步SYSVOL。从Windows Server 2008开始,Microsoft决定使用分布式文件系统复制(DFSR),如 域功能级别(DFL)设置为Windows Server 2008级别,域复制SYSVOL文件夹通过DFST 进行复制 。但是,如果客户未将DFL提升到至少Windows Server 2008域功能级别,DC域控之间复制仍然使用旧的FRS来复制SYSVOL

与FRS相比,DFSR更加可靠和可扩展。它解决了FRS多年来一直存在几个问题。如果你想使用DFSR,您可以将FRS复制迁移到DFSR,也可以创建一个新域,将DFL至少域功能级别提升到Windows Server 2008.

正如您在上面的错误消息中所看到的,由于FRS已被弃用,您必须将域配置为从FRS迁移到DFSR。

通常迁移方式有三种 :

  • Quick Migration (AD域状态未知,可回滚)
  • Express Migration (AD 域状态健康,可回滚)
  • Hyper Migration (AD 域状态健康,不可回滚)

当我们不清楚所有DC域控制器,AD和SYSVOL健康状况的情况下,可以使用Quick Migration 。如果您了解AD环境的运行状况和状态,则可以使用“Express Migration”或“Hyper Migration”。两者之间的唯一区别是否希望能够回滚。Express Migration将允许您回滚,遇到故障的Active Directory 以防出现问题 。

FRS 到DFSR 迁移时间

在应用变更中,很多客户担心迁移时间。根据我的经验,这个过程较为简单。在少于五台DC域控的较小网络上,完成迁移所需的时间约5分钟。在较大的网络上,它可能需要更长的时间,从几个小时到几个小时不等。在极少数情况下,甚至可能需要几天时间。在迁移前建议提前做好迁移计划评估。

SYSVOL文件夹权限

迁移完成后,打开组策略管理控制台时,您可能会看到以下通知。

提示SYSVOL文件夹中GPO策略的权限与Active Directory中的权限不一致。若要将SYSVOL权限更改为Active Directory中的权限,请单击“确定”,建议这些权限保持一致。

任何变更,都会存在一定风险,建议从FRS迁移到DFSR迁移变更前,对AD 域控进行备份 ,并阅读迁移指南向导

SYSVOL Replication Migration Guide: FRS to DFS Replication迁移向导

AD 域复制FRS 迁移到DFSR的更多相关文章

  1. Windows AD域升级方

    前面的博客中我谈到了网络的基本概念和网络参考模型,今天我们来谈企业中常用的技术,Windows AD 域,今天我的笔记将重点讲解Windows AD 域的升级和迁移方法,通过3个小实验进行配置,真实环 ...

  2. AD 域服务简介(一)- 基于 LDAP 的 AD 域服务器搭建及其使用(转)

    一.前言 1.1 AD 域服务 什么是目录(directory)呢? 日常生活中使用的电话薄内记录着亲朋好友的姓名.电话与地址等数据,它就是 telephone directory(电话目录):计算机 ...

  3. win2008 ad域控搭建

    一.前言 1.1 AD 域服务 什么是目录(directory)呢? 日常生活中使用的电话薄内记录着亲朋好友的姓名.电话与地址等数据,它就是 telephone directory(电话目录):计算机 ...

  4. AD域的安装(在Windows Server 2003中安装Active Directory)

    在Active Directory中提供了一组服务器作为身份验证服务器或登录服务器,这类服务器被称作域控制器(Domain Controller,简称DC).建立一个AD域的过程实际就是在一台运行Wi ...

  5. 解决服务器SID引起虚拟机不能加入AD域用户,无法远程登录的问题

    最近在公司搭建AD域控制器,发现无法在计算机真正添加域用户,也就是添加的用户虽然可以在本地登录,但是无法远程登录,尝试多种方法都无法解决,而最终原因居然是虚拟机导致的服务器的SID冲突.本文记录下该问 ...

  6. AD域环境的搭建 基于Server 2008 R2

    AD(Active Directory)即活动目录,微软的基础件.微软的很多产品如:Exchange Server,Lync Server,SharePoint Server,Forefront Se ...

  7. Samba通过ad域进行认证并限制空间大小《转载》

    本文实现了samba服务被访问的时候通过windows域服务器进行用户名和密码验证;认证通过的用户可以自动分配500M的共享空间;在用户通过windows域登陆系统的时候可以自动把这块空间映射成一块硬 ...

  8. windows server 2012 R2 部署AD域服务

    一.部署AD域控制器 首先,我们检查第一台已经安装Windows Server 2012 R2的服务网络的相关配置,确定的服务器IP地址.子网掩码.默认网关的参数如下,由于该服务器既要充当ADDC角色 ...

  9. Windows Server 2012 AD域管理创建

    前言 关于AD域管理及其权限划分概论: 1. AD域源于微软,适用于windows,为企业集中化管理和信息安全提供强力保障. 2. 提供域中文件夹共享,但同时又对不同用户有不用的权限. 3.通过对设备 ...

随机推荐

  1. caffe solver

    caffe solver https://groups.google.com/forum/#!topic/caffe-users/mUIi42aKWHQ https://github.com/BVLC ...

  2. js中push(),pop(),unshift(),shift()的用法

    js中push(),pop(),unshift(),shift()的用法小结   1.push().pop()和unshift().shift() 这两组同为对数组的操作,并且会改变数组的本身的长度及 ...

  3. MySQL写入中文乱码

    这点确实很迷,我的数据库属性确实设置了utf-8字符集,但写入中文还是乱码,后来是直接修改了全局配置才修改过来. 1.进入MySQL的本地安装路径,我的安装路径是"C:\Program Fi ...

  4. 异步和多线程,委托异步调用,Thread,ThreadPool,Task,Parallel,CancellationTokenSource

    1 进程-线程-多线程,同步和异步2 异步使用和回调3 异步参数4 异步等待5 异步返回值 5 多线程的特点:不卡主线程.速度快.无序性7 thread:线程等待,回调,前台线程/后台线程, 8 th ...

  5. npm ERR! Cannot read property 'match' of undefined 错误处理

    跟往常一样运行npm install 的时候,突然报错.错误情况如下: npm ERR! Cannot read property 'match' of undefined npm ERR! A co ...

  6. ue4 htcvivi简单配置

    1 主角视口:相机与控制器挂载 Chaperone设置,主角bp上加上SteamVRChaperone用于提示用户可用区域边界 MotionController1里面选项设置为Right右手,然后下边 ...

  7. PHP 数字补零 固定位数补0

    在处理订单编号的时候,需要固定位数的数字,比如需要固定四位数格式: 1->0001 56->0056 288->0288 1992->1992 可以使用php内置函数str_p ...

  8. 洛谷P1439 排列LCS问题

    P1439 排列LCS问题 题目描述 给出1-n的两个排列P1和P2,求它们的最长公共子序列. 输入输出格式 输入格式: 第一行是一个数n, 接下来两行,每行为n个数,为自然数1-n的一个排列. 输出 ...

  9. 洛谷P3172 [CQOI2015]选数(容斥)

    传送门 首先,进行如下处理 如果$L$是$K$的倍数,那么让它变成$\frac{L}{K}$,否则变成$\frac{L}{K}+1$ 把$H$变成$\frac{H}{K}$ 那么,现在的问题就变成了在 ...

  10. 一文搞定 Redis 复制(全会的举个手看看)

    阅读本文大概需要 5 分钟. 本文大纲 复制过程 数据间的同步 全量复制 部分复制 心跳 异步复制 总结 一.复制过程 Step 1:从节点执行 slaveof 命令. Step 2:从节点只是保存了 ...