iT邦幫忙

0

DC 同步問題一問

  • 分享至 

  • xImage

各位前輩好

晚輩公司有兩個網段分別為192.168.4.0及192.168.5.0
4.0有一台主要DC,5.0有兩台DC
OS都是WINDOWS server 2003,兩個網段是用10M專線連結
若是規劃為同一個SITE,SITE裡兩個站台分別為A及B

想請教一下誇網段DC同步有什麼要特別注意的嗎?
要如何指定BRIDGEHEAD伺服器?我當初是學SERVER 2008的
才能逹到同步的動作!

在此感謝前輩的看帖

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

12
Ray
iT邦大神 1 級 ‧ 2011-08-02 21:20:55
最佳解答

樓主寫得很用心, 但是我卻看得很迷糊.....

規劃為同一個SITE,SITE裡兩個站台分別為A及B

在微軟的慣用翻譯裡面, SITE = 站台, 因此樓主這句話,
如果專有名詞用英文講就是:

規劃為同一個SITE,SITE裡兩個SITE(原文:《站台》)分別為A及B

若專有名詞用中文講會變成:

規劃為同一個站台(原文:《SITE》),站台裡兩個站台分別為A及B

如果改成:

規劃為同一個 Domain, Domain 裡兩個 SITE 分別為A及B

這樣是不是比較符合原意?

話說回來, Bridgehead 的原意, 是在超過 3 個 Site 的網路中, 如果使用 Hub-Spoke 拓樸架構, 且 Hub Site 的 DC 超過兩台以上時, 為了避免其他的 Branch Site 都連到同一個 Hub Site 的同一台 DC, 因此才會指定 Bridgehead, 把所有的複寫流量, 以人工指定的方式來平均分散開.

樓主只有: 兩個 Site, 兩台 DC, 且只能形成 Peer-to-Peer 拓樸, 與上面的情境不符, 在此處指定 Bridgehead 完全沒有意義. 因為這兩台 DC 即使你不指定 BHS, 它們自己也只能跟對方複寫, 不會有第三個選擇可以用, 也不會發生負載不平均的問題.

看更多先前的回應...收起先前的回應...
花輪 iT邦大師 1 級 ‧ 2011-08-02 21:43:50 檢舉

順便問一下RAY老師:
"SITE-LINK" 是否也是應用在超過 3 個 Site 的網路上呢?
感恩~

super288 iT邦研究生 3 級 ‧ 2011-08-02 23:41:45 檢舉

raytracy前輩
感謝更正小弟錯誤的地方

小弟的DOMAIN共有三台DC
4.0網段為主要DC*1台
5.0網段為DC *2台

小弟解釋的不是很好,現在都會發生EVENT ID:13508及13565
晚輩發覺最近一台加入的DC(在5.0網段)沒有以下路徑C:\WINNT\SYSVOL
是當初在加入時資料同步時有異常嗎?
關於ID:13508,晚輩有在主要DC,做NET START netlogon
不過還是一樣!

Ray iT邦大神 1 級 ‧ 2011-08-03 12:33:12 檢舉

super288提到:
沒有以下路徑C:\WINNT\SYSVOL

請用 repadmin /showrepl 檢查複寫是否正常; 用 dcdiag /a 檢查所有 DC 是否正常;

沒有 SYSVOL 通常是在 dcpromo 階段就失敗了, 建議砍掉重裝....

Ray iT邦大神 1 級 ‧ 2011-08-03 16:04:14 檢舉

fran633提到:
"SITE-LINK" 是否也是應用在超過 3 個 Site 的網路上呢?

在 2 個以下的 Site, Site-link 並沒有可變化的對象, 只有連線或不連線而已.

花輪 iT邦大師 1 級 ‧ 2011-08-03 20:42:00 檢舉

感謝...謝謝

super288 iT邦研究生 3 級 ‧ 2011-08-04 18:07:45 檢舉

AD-DC1為4.0也是PDC
AD-DC4為5.0網段的DC
AD-DC2要取代AD-DC4的DC

super288 iT邦研究生 3 級 ‧ 2011-08-04 18:08:18 檢舉

C:\support>repadmin /showrepl

repadmin running command /showrepl against server localhost

Default-First-Site-Name\AD-DC2
DC Options: (none)
Site Options: (none)
DC object GUID: bc18db2a-13a4-4cf4-ac90-47325946eba0
DC invocationID: 97bcb682-0fc5-45f9-8fe1-2e146b7d8f74

==== INBOUND NEIGHBORS ======================================

DC=XXXX,DC=com,DC=tw
Default-First-Site-Name\AD-DC4 via RPC
DC object GUID: 19a8a037-ef7d-422d-baca-c882289f8767
Last attempt @ 2011-08-04 17:47:51 was successful.
Default-First-Site-Name\AD-DC1 via RPC
DC object GUID: 29c31ff0-560f-498b-a62f-426553c41717
Last attempt @ 2011-08-04 17:57:46 was successful.

super288 iT邦研究生 3 級 ‧ 2011-08-04 18:08:41 檢舉

CN=Configuration,DC=XXXX,DC=com,DC=tw
Default-First-Site-Name\AD-DC1 via RPC
DC object GUID: 29c31ff0-560f-498b-a62f-426553c41717
Last attempt @ 2011-08-04 17:47:51 was successful.
Default-First-Site-Name\AD-DC4 via RPC
DC object GUID: 19a8a037-ef7d-422d-baca-c882289f8767
Last attempt @ 2011-08-04 17:47:51 was successful.

CN=Schema,CN=Configuration,DC=XXXX,DC=com,DC=tw
Default-First-Site-Name\AD-DC1 via RPC
DC object GUID: 29c31ff0-560f-498b-a62f-426553c41717
Last attempt @ 2011-08-04 17:47:51 was successful.
Default-First-Site-Name\AD-DC4 via RPC
DC object GUID: 19a8a037-ef7d-422d-baca-c882289f8767
Last attempt @ 2011-08-04 17:47:51 was successful.

super288 iT邦研究生 3 級 ‧ 2011-08-04 18:08:55 檢舉

DC=DomainDnsZones,DC=XXXX,DC=com,DC=tw
Default-First-Site-Name\AD-DC1 via RPC
DC object GUID: 29c31ff0-560f-498b-a62f-426553c41717
Last attempt @ 2011-08-04 17:47:51 was successful.
Default-First-Site-Name\AD-DC4 via RPC
DC object GUID: 19a8a037-ef7d-422d-baca-c882289f8767
Last attempt @ 2011-08-04 17:47:51 was successful.

DC=ForestDnsZones,DC=XXXX,DC=com,DC=tw
Default-First-Site-Name\AD-DC1 via RPC
DC object GUID: 29c31ff0-560f-498b-a62f-426553c41717
Last attempt @ 2011-08-04 17:47:51 was successful.
Default-First-Site-Name\AD-DC4 via RPC
DC object GUID: 19a8a037-ef7d-422d-baca-c882289f8767
Last attempt @ 2011-08-04 17:47:51 was successful.

super288 iT邦研究生 3 級 ‧ 2011-08-04 18:19:06 檢舉

以下為 dcdiag /a 檢查的內容,因為太長了!所以上傳至空間
http://www.megaupload.com/?d=ZRWTS61Y

Ray iT邦大神 1 級 ‧ 2011-08-04 22:40:52 檢舉

請在您有問題的那台 DC2 上面, 執行: net share 指令, 是否可以看到下面兩個目錄:

如果找不到的話, 代表 DC2 當初在 dcpromo 階段就已經失敗, 請先降級成非 DC 角色, 然後整個刪除掉, 重新安裝作業系統.

super288 iT邦研究生 3 級 ‧ 2011-08-04 22:59:08 檢舉

謝謝raytracy前輩的辛苦回覆
晚輩有執行過net share,確定沒有sysvol及netlogon兩個分享目錄
然後有在執行一次dcpromo,還是一樣

不知raytracy前的刪除是指那台有問題的DC重新安裝嗎?
晚輩發現只要是在5.0網段的DC都沒有sysvol及netlogon,是跨網段要設定什麼嗎?

感謝raytracy前輩的辛苦回覆

Ray iT邦大神 1 級 ‧ 2011-08-05 20:38:01 檢舉

super288提到:
晚輩有執行過net share,確定沒有sysvol及netlogon兩個分享目錄
然後有在執行一次dcpromo,還是一樣

每一台 DC 都應該要有才對, 以下是我上面那張 net share 的另外兩台 DC, 第一台是在另外一個 Site, 你可以看到它也有這兩個資料夾在本機裡面:

這是第三台, 在同一個 Site 內, 一樣有那兩個資料夾在本機硬碟裡:

這兩個資料夾應該在 dcpromo 的執行階段就要產生, 您這樣的狀況, 肯定是一開始安裝就出問題了, 要不然, 就是剛開始有產生, 後來因為調整了甚麼東西才意外被刪除掉.

但無論如何, 每一台 DC 都需要有這兩個資料夾, 沒有的話就是不正常.

Ray iT邦大神 1 級 ‧ 2011-08-05 20:42:09 檢舉

super288提到:
,是跨網段要設定什麼嗎?

通常您需要設定這些參數, 紅框內是第二個 Site 的資料:

super288 iT邦研究生 3 級 ‧ 2011-08-07 11:16:57 檢舉

回raytracy前輩

後來晚輩是先將各台DC的ntfrs服務都停掉,將DC的sysvol及netlogon複制到對應路徑
在重新啟動ntfrs及netlogon,之後大概在5分鐘後就同步了,EVENT ID就出現13509、13516
顯示DC已同步了

之前只將有問題的ntfrs停掉,然後複制第一台的sysvol及netlogon,不過這會有個問題,資料夾不會分享,就算妳有設分享,也會被關掉

我要發表回答

立即登入回答