Ciao a tutti, vi sottopongo questo problema, sperando in un aiuto per trovare una soluzione.
Rete con un unico DC: sbs2011, 20 client circa.
Aggiungo un nuovo server 2016, lo promuovo a DC. Sembra tutto ok, le modifiche a utenti e oggetti AD, si replicano anche sul nuovo DC, e viceversa.
DNS ok. Sul nuovo DC 2016, provo a mettere come dns primario se stesso, e come secondario il vecchio 2011. Provo anche a invertire l'ordine, ma mi si presenta comunque questo problema:
Sul nuovo 2016 la cartella SYSVOL è vuota, e la share NETLOGON non esiste.
Cerco su forum e suggeriscono di creare a mano la cartella NETLOGON, in automatico verrà creata anche la corrispondente condivisione.
In effetti funziona, ma la SYSVOL rimane vuota e all'interno non si sincronizzano tutte le cartelle contenenti le policy, che invece ci sono sul vecchio sbs2011.
Ps: ho provato ad aggiungere un terzo nuovo DC (questa volta 2012r2). Problema identico: repliche ok, sysvol ko
Allego i test fatti con
netdom query fsmo ruoli sul vecchio sbs, e lì rimaranno.
repadmin /replsum tutto ok
repadmin /showrepl tutto ok
repadmin /syncall tutto ok
dcdiag
qui ci sono errori tipo:
Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\MioDominioAD.local\SysVol\Mio
Dominio.local\Policies\{BDAA539E-D67E-4E14-A9A5-3C9EFC30A467}\gpt.ini da un controller di dominio.
Questi errori in DCDIAG, sono dovuti al fatto che il nuovo DC non riesce a sincronizzare gli oggetti policy.
Le repliche sono tutte ok, cosa posso controllare?
Grazie
Marco
ettile repliche funzionano, le modi
Windows PowerShell
Copyright (C) 2016 Microsoft Corporation. Tutti i diritti sono riservati.
PS C:\Windows\system32> netdom query fsmo
Master schema SERVER2011.MioDominioAD.local
Master denominazione domini SERVER2011.MioDominioAD.local
PDC SERVER2011.MioDominioAD.local
Gestione pool RID SERVER2011.MioDominioAD.local
Master infrastrutture SERVER2011.MioDominioAD.local
Esecuzione comando riuscita.
PS C:\Windows\system32> repadmin /replsum
Ora di inizio riepilogo replica: 2018-06-28 15:27:38
Inizio raccolta dati per il riepilogo della replica. Attendere:
......
DSA di orig. delta maggiore op. non riuscite/tot. %% errore
LGN-DC 30m:18s 0 / 10 0
LGN-DC12 37m:42s 0 / 10 0
SERVER2011 37m:42s 0 / 10 0
DSA di destin. delta maggiore op. non riuscite/tot. %% errore
LGN-DC 37m:42s 0 / 10 0
LGN-DC12 28m:07s 0 / 10 0
SERVER2011 30m:18s 0 / 10 0
PS C:\Windows\system32> repadmin /showrepl
Repadmin: esecuzione del comando /showrepl sul controller di dominio completo localhost
Default-First-Site-Name\LGN-DC
Opzioni DSA: IS_GC
Opzioni sito: (none)
GUID oggetto DSA: 79e932c6-3ea0-4123-b725-c580832d48f8
ID chiamata DSA: 7d06c19c-bf09-48af-ac47-e6f1fdabdf2e
==== ROUTER ADIACENTI IN INGRESSO ==============================
DC=MioDominioAD,DC=local
Default-First-Site-Name\SERVER2011 tramite RPC
GUID oggetto DSA: 5b0fef13-86fd-45e9-b0da-b78af50ff079
Ultimo tentativo in data 2018-06-28 15:27:07 riuscito.
Default-First-Site-Name\LGN-DC12 tramite RPC
GUID oggetto DSA: 993a77b3-1b92-407c-9469-440e29f6feba
Ultimo tentativo in data 2018-06-28 15:27:25 riuscito.
CN=Configuration,DC=MioDominioAD,DC=local
Default-First-Site-Name\SERVER2011 tramite RPC
GUID oggetto DSA: 5b0fef13-86fd-45e9-b0da-b78af50ff079
Ultimo tentativo in data 2018-06-28 14:49:56 riuscito.
Default-First-Site-Name\LGN-DC12 tramite RPC
GUID oggetto DSA: 993a77b3-1b92-407c-9469-440e29f6feba
Ultimo tentativo in data 2018-06-28 14:49:56 riuscito.
CN=Schema,CN=Configuration,DC=MioDominioAD,DC=local
Default-First-Site-Name\SERVER2011 tramite RPC
GUID oggetto DSA: 5b0fef13-86fd-45e9-b0da-b78af50ff079
Ultimo tentativo in data 2018-06-28 14:49:56 riuscito.
Default-First-Site-Name\LGN-DC12 tramite RPC
GUID oggetto DSA: 993a77b3-1b92-407c-9469-440e29f6feba
Ultimo tentativo in data 2018-06-28 14:49:56 riuscito.
DC=DomainDnsZones,DC=MioDominioAD,DC=local
Default-First-Site-Name\SERVER2011 tramite RPC
GUID oggetto DSA: 5b0fef13-86fd-45e9-b0da-b78af50ff079
Ultimo tentativo in data 2018-06-28 14:49:56 riuscito.
Default-First-Site-Name\LGN-DC12 tramite RPC
GUID oggetto DSA: 993a77b3-1b92-407c-9469-440e29f6feba
Ultimo tentativo in data 2018-06-28 14:49:56 riuscito.
DC=ForestDnsZones,DC=MioDominioAD,DC=local
Default-First-Site-Name\SERVER2011 tramite RPC
GUID oggetto DSA: 5b0fef13-86fd-45e9-b0da-b78af50ff079
Ultimo tentativo in data 2018-06-28 15:13:37 riuscito.
Default-First-Site-Name\LGN-DC12 tramite RPC
GUID oggetto DSA: 993a77b3-1b92-407c-9469-440e29f6feba
Ultimo tentativo in data 2018-06-28 15:13:39 riuscito.
PS C:\Windows\system32> repadmin /syncall
MESSAGGIO RICHIAMATA: È in corso la replica seguente:
Da: 5b0fef13-86fd-45e9-b0da-b78af50ff079._msdcs.MioDominioAD.local
A: 79e932c6-3ea0-4123-b725-c580832d48f8._msdcs.MioDominioAD.local
MESSAGGIO RICHIAMATA: La replica seguente è stata completata:
Da: 5b0fef13-86fd-45e9-b0da-b78af50ff079._msdcs.MioDominioAD.local
A: 79e932c6-3ea0-4123-b725-c580832d48f8._msdcs.MioDominioAD.local
MESSAGGIO RICHIAMATA: È in corso la replica seguente:
Da: 993a77b3-1b92-407c-9469-440e29f6feba._msdcs.MioDominioAD.local
A: 79e932c6-3ea0-4123-b725-c580832d48f8._msdcs.MioDominioAD.local
MESSAGGIO RICHIAMATA: La replica seguente è stata completata:
Da: 993a77b3-1b92-407c-9469-440e29f6feba._msdcs.MioDominioAD.local
A: 79e932c6-3ea0-4123-b725-c580832d48f8._msdcs.MioDominioAD.local
MESSAGGIO RICHIAMATA: SyncAll completato.
SyncAll terminato senza errori.
PS C:\Windows\system32> dcdiag
Diagnosi server di directory
Esecuzione della configurazione iniziale:
Ricerca dell'home server in corso...
Home server: LGN-DC
* Foresta di Active Directory identificata.
Raccolta delle informazioni iniziali completata.
Esecuzione dei test obbligatori iniziali
Server in fase di test: Default-First-Site-Name\LGN-DC
Inizio test: Connectivity
......................... LGN-DC ha superato il test Connectivity
Esecuzione dei test principali
Server in fase di test: Default-First-Site-Name\LGN-DC
Inizio test: Advertising
......................... LGN-DC ha superato il test Advertising
Inizio test: FrsEvent
Si sono verificati eventi con avvisi o errori nelle ultime 24 ore dopo la condivisione di SYSVOL. Gli errori
di replica di SYSVOL possono causare problemi con i Criteri di gruppo.
......................... LGN-DC ha superato il test FrsEvent
Inizio test: DFSREvent
......................... LGN-DC ha superato il test DFSREvent
Inizio test: SysVolCheck
......................... LGN-DC ha superato il test SysVolCheck
Inizio test: KccEvent
......................... LGN-DC ha superato il test KccEvent
Inizio test: KnowsOfRoleHolders
......................... LGN-DC ha superato il test KnowsOfRoleHolders
Inizio test: MachineAccount
......................... LGN-DC ha superato il test MachineAccount
Inizio test: NCSecDesc
......................... LGN-DC ha superato il test NCSecDesc
Inizio test: NetLogons
......................... LGN-DC ha superato il test NetLogons
Inizio test: ObjectsReplicated
......................... LGN-DC ha superato il test ObjectsReplicated
Inizio test: Replications
......................... LGN-DC ha superato il test Replications
Inizio test: RidManager
......................... LGN-DC ha superato il test RidManager
Inizio test: Services
......................... LGN-DC ha superato il test Services
Inizio test: SystemLog
Si è verificato un evento di errore. ID evento: 0x00000422
Data e ora generazione: 06/28/2018 14.31.13
Stringa evento:
Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\MioDominioAD.local\SysVol\Mio
Dominio.local\Policies\{BDAA539E-D67E-4E14-A9A5-3C9EFC30A467}\gpt.ini da un controller di dominio. Le impostazioni dei
Criteri di gruppo non verranno probabilmente applicate finché il problema non verrà risolto. Il problema potrebbe esser
e transitorio ed essere dovuto a una o più delle cause seguenti:
Si è verificato un evento di errore. ID evento: 0x00000422
Data e ora generazione: 06/28/2018 14.36.13
Stringa evento:
Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\MioDominioAD.local\SysVol\Mio
Dominio.local\Policies\{BDAA539E-D67E-4E14-A9A5-3C9EFC30A467}\gpt.ini da un controller di dominio. Le impostazioni dei
Criteri di gruppo non verranno probabilmente applicate finché il problema non verrà risolto. Il problema potrebbe esser
e transitorio ed essere dovuto a una o più delle cause seguenti:
Si è verificato un evento di errore. ID evento: 0x00000422
Data e ora generazione: 06/28/2018 14.41.13
Stringa evento:
Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\MioDominioAD.local\SysVol\Mio
Dominio.local\Policies\{BDAA539E-D67E-4E14-A9A5-3C9EFC30A467}\gpt.ini da un controller di dominio. Le impostazioni dei
Criteri di gruppo non verranno probabilmente applicate finché il problema non verrà risolto. Il problema potrebbe esser
e transitorio ed essere dovuto a una o più delle cause seguenti:
Si è verificato un evento di errore. ID evento: 0x00000422
Data e ora generazione: 06/28/2018 14.46.13
Stringa evento:
Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\MioDominioAD.local\SysVol\Mio
Dominio.local\Policies\{BDAA539E-D67E-4E14-A9A5-3C9EFC30A467}\gpt.ini da un controller di dominio. Le impostazioni dei
Criteri di gruppo non verranno probabilmente applicate finché il problema non verrà risolto. Il problema potrebbe esser
e transitorio ed essere dovuto a una o più delle cause seguenti:
Si è verificato un evento di errore. ID evento: 0x00000422
Data e ora generazione: 06/28/2018 14.47.56
Stringa evento:
Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\MioDominioAD.local\SysVol\Mio
Dominio.local\Policies\{310ADFE9-3DAC-4F41-BF01-E8FE391FE8FA}\gpt.ini da un controller di dominio. Le impostazioni dei
Criteri di gruppo non verranno probabilmente applicate finché il problema non verrà risolto. Il problema potrebbe esser
e transitorio ed essere dovuto a una o più delle cause seguenti:
Si è verificato un evento di errore. ID evento: 0x00000422
Data e ora generazione: 06/28/2018 14.51.13
Stringa evento:
Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\MioDominioAD.local\SysVol\Mio
Dominio.local\Policies\{BDAA539E-D67E-4E14-A9A5-3C9EFC30A467}\gpt.ini da un controller di dominio. Le impostazioni dei
Criteri di gruppo non verranno probabilmente applicate finché il problema non verrà risolto. Il problema potrebbe esser
e transitorio ed essere dovuto a una o più delle cause seguenti:
Si è verificato un evento di errore. ID evento: 0x00000422
Data e ora generazione: 06/28/2018 14.56.13
Stringa evento:
Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\MioDominioAD.local\SysVol\Mio
Dominio.local\Policies\{BDAA539E-D67E-4E14-A9A5-3C9EFC30A467}\gpt.ini da un controller di dominio. Le impostazioni dei
Criteri di gruppo non verranno probabilmente applicate finché il problema non verrà risolto. Il problema potrebbe esser
e transitorio ed essere dovuto a una o più delle cause seguenti:
Si è verificato un evento di errore. ID evento: 0x00000422
Data e ora generazione: 06/28/2018 15.01.13
Stringa evento:
Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\MioDominioAD.local\SysVol\Mio
Dominio.local\Policies\{BDAA539E-D67E-4E14-A9A5-3C9EFC30A467}\gpt.ini da un controller di dominio. Le impostazioni dei
Criteri di gruppo non verranno probabilmente applicate finché il problema non verrà risolto. Il problema potrebbe esser
e transitorio ed essere dovuto a una o più delle cause seguenti:
Si è verificato un evento di errore. ID evento: 0x00000422
Data e ora generazione: 06/28/2018 15.06.13
Stringa evento:
Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\MioDominioAD.local\SysVol\Mio
Dominio.local\Policies\{BDAA539E-D67E-4E14-A9A5-3C9EFC30A467}\gpt.ini da un controller di dominio. Le impostazioni dei
Criteri di gruppo non verranno probabilmente applicate finché il problema non verrà risolto. Il problema potrebbe esser
e transitorio ed essere dovuto a una o più delle cause seguenti:
Si è verificato un evento di errore. ID evento: 0x00000422
Data e ora generazione: 06/28/2018 15.11.13
Stringa evento:
Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\MioDominioAD.local\SysVol\Mio
Dominio.local\Policies\{BDAA539E-D67E-4E14-A9A5-3C9EFC30A467}\gpt.ini da un controller di dominio. Le impostazioni dei
Criteri di gruppo non verranno probabilmente applicate finché il problema non verrà risolto. Il problema potrebbe esser
e transitorio ed essere dovuto a una o più delle cause seguenti:
Si è verificato un evento di errore. ID evento: 0x00000422
Data e ora generazione: 06/28/2018 15.16.14
Stringa evento:
Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\MioDominioAD.local\SysVol\Mio
Dominio.local\Policies\{BDAA539E-D67E-4E14-A9A5-3C9EFC30A467}\gpt.ini da un controller di dominio. Le impostazioni dei
Criteri di gruppo non verranno probabilmente applicate finché il problema non verrà risolto. Il problema potrebbe esser
e transitorio ed essere dovuto a una o più delle cause seguenti:
Si è verificato un evento di errore. ID evento: 0x00000422
Data e ora generazione: 06/28/2018 15.21.14
Stringa evento:
Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\MioDominioAD.local\SysVol\Mio
Dominio.local\Policies\{BDAA539E-D67E-4E14-A9A5-3C9EFC30A467}\gpt.ini da un controller di dominio. Le impostazioni dei
Criteri di gruppo non verranno probabilmente applicate finché il problema non verrà risolto. Il problema potrebbe esser
e transitorio ed essere dovuto a una o più delle cause seguenti:
Si è verificato un evento di errore. ID evento: 0x00000422
Data e ora generazione: 06/28/2018 15.26.14
Stringa evento:
Elaborazione dei Criteri di gruppo non riuscita. Impossibile leggere il file \\MioDominioAD.local\SysVol\Mio
Dominio.local\Policies\{BDAA539E-D67E-4E14-A9A5-3C9EFC30A467}\gpt.ini da un controller di dominio. Le impostazioni dei
Criteri di gruppo non verranno probabilmente applicate finché il problema non verrà risolto. Il problema potrebbe esser
e transitorio ed essere dovuto a una o più delle cause seguenti:
......................... LGN-DC non ha superato il test SystemLog
Inizio test: VerifyReferences
......................... LGN-DC ha superato il test VerifyReferences
Test partizione in esecuzione su: ForestDnsZones
Inizio test: CheckSDRefDom
......................... ForestDnsZones ha superato il test CheckSDRefDom
Inizio test: CrossRefValidation
......................... ForestDnsZones ha superato il test CrossRefValidation
Test partizione in esecuzione su: DomainDnsZones
Inizio test: CheckSDRefDom
......................... DomainDnsZones ha superato il test CheckSDRefDom
Inizio test: CrossRefValidation
......................... DomainDnsZones ha superato il test CrossRefValidation
Test partizione in esecuzione su: Schema
Inizio test: CheckSDRefDom
......................... Schema ha superato il test CheckSDRefDom
Inizio test: CrossRefValidation
......................... Schema ha superato il test CrossRefValidation
Test partizione in esecuzione su: Configuration
Inizio test: CheckSDRefDom
......................... Configuration ha superato il test CheckSDRefDom
Inizio test: CrossRefValidation
......................... Configuration ha superato il test CrossRefValidation
Test partizione in esecuzione su: MioDominioAD
Inizio test: CheckSDRefDom
......................... MioDominioAD ha superato il test CheckSDRefDom
Inizio test: CrossRefValidation
......................... MioDominioAD ha superato il test CrossRefValidation
Test organizzazione in esecuzione su: MioDominioAD.local
Inizio test: LocatorCheck
......................... MioDominioAD.local ha superato il test LocatorCheck
Inizio test: Intersite
......................... MioDominioAD.local ha superato il test Intersite