www.SAMURAJ-cz.com 

26.04.2024 Oto Translate to English by Google     VÍTEJTE V MÉM SVĚTĚ

Články

Migrace replikací SYSVOLu z FRS na DFSR

Úterý, 13.03.2012 15:47 | Samuraj - Petr Bouška |
SYSVOL je důležitý sdílený adresář, který se nachází na všech doménových kontrolerech (DC). A právě proto, aby se nacházel stejný na všech DC, tak se využívají replikace. Od Windows 2000 Server jsou replikace řešeny pomocí File Replication Service (FRS). Při přechodu na doménu Windows Server 2008 se standardně stále používá FRS, ale je možno celkem jednoduše přejít na novější a lepší Distributed File System Replication (DFSR). Jak na to si stručně popíšeme zde.

Pozn.: Pokud instalujeme doménu nově s Windows Server 2008, tak se rovnou využije DFSR.

Složka SYSVOL

Složka SYSVOL (System Volume) obsahuje veřejné soubory, ke kterým mají přístup klienti na síti. Jde hlavně o Group Policy (skupinové politiky, mohou zde být i šablony) a skripty a Default User profile (dříve složka NETLOGON). Oproti Active Directory databázi, kde se replikují změny (používá RPC nebo SMTP), se u Sysvolu (pomocí FRS) replikují celé soubory.

Využití DFSR přináší větší výkon, plánování replikací, možnost využít mmc konzole DFS Management a další. Více jsme si o technologii DFS povídali v článku Popis DFS a migrace na Windows Server 2008 mode. Obecně je přechod na DFSR silně doporučovaný.

Složka Sysvol se nachází na každém DC standardně v cestě C:\Windows\SYSVOL\sysvol. Zde je adresář se jménem domény, což je ovšem ve skutečnosti Junction Point na složku C:\Windows\SYSVOL\domain. Dále jsou podsložky Policies (kde jsou GPO a GPT) a Scripts (ta je z historických důvodů sdílena jako NETLOGON).

Migrace na DFSR

Abychom mohli přejít z FRS na DFSR, tak musíme mít doménu ve funkčním stupni Windows Server 2008. Na všech DC musíme mít nainstalovánu roli DFS Replication (Roles - File Services - Distributed File System - DFS Replication). Potom můžeme na libovolném DC využít příkaz dfsrmig.exe, který je součástí Windows Server 2008 a Windows Server 2008 R2. Na Windows Server 2008 se doporučuje mít nainstalovaný SP2, který vylepšuje replikace (já upřednostňuji rovnou verzi R2).

Než se pustíme do přepínání replikací, tak určitě doporučuji zkontrolovat, že nám aktuální replikace probíhají bez chyb.

Migrace je docela jednoduchá, celou ji provedeme pomocí jednoho příkazu, a probíhá v několika krocích. Jde o to, že se vedle složky SYSVOL vytvoří druhá složka SYSVOL_DFSR, která se replikuje pomocí DFSR. Jednotlivé stavy migrace jsou:

  • 0 - Start - využívá se pouze FRS
  • 1 - Prepared - vytvoří se kopie složky SYSVOL a ta se začne replikovat pomocí DFSR, ale klienti pořád přistupují na tu původní
  • 2 - Redirected - přesměruje se share na novou složku SYSVOL_DFSR, takže klienti se připojují k nově replikované složce, ale pořád běží obě replikace
  • 3 - Eliminated - odstraní se původní složka, všechny záznamy a vypne se služba FRS, z tohoto stavu se již není možno vrátit zpět
C:\>dfsrmig /GetGlobalState

DFSR migration has not yet initialized. To start migration please set global state to desired value.

C:\>dfsrmig /SetGlobalState 1

Current DFSR global state: 'Start'
New DFSR global state: 'Prepared'

Migration will proceed to 'Prepared' state. DFSR service will copy the contents of SYSVOL to SYSVOL_DFSR folder.

If any DC is unable to start migration then try manual polling.
OR Run with option /CreateGlobalObjects.
Migration can start anytime between 15 min to 1 hour.
Succeeded.

C:\>dfsrmig /GetGlobalState

Current DFSR global state: 'Prepared'
Succeeded.

Dále postupně, vždy po odzkoušení funkčnosti, přejdeme přes stav 2, kdy se pořád můžeme vracet do stavu 0, až ke konečnému stavu 3. V tomto stavu dostáváme následující informaci, ta je stejná, jako v případě, kdy jsme čistě instalovali 2008 doménu.

C:\>dfsrmig /GetGlobalState

Current DFSR global state: 'Eliminated'
Succeeded.

Pro podrobnější popis celé problematiky, doporučuji anglické články SYSVOL Migration Series: Part 1 - Introduction to the SYSVOL migration process nebo Introduction to Administering DFS-Replicated SYSVOL.

zobrazeno: 20957krát | Komentáře [2]

Autor:

Související články:

Active Directory a protokol LDAP

Správa počítačové sítě ala Microsoft, to je Active Directory. Jedná se o velice rozsáhlou skupinu technologií a služeb. Základem jsou adresářové služby, adresáře a komunikační protokol LDAP.

Pokud se chcete vyjádřit k tomuto článku, využijte komentáře níže.

Komentáře

  1. [1] J. Votruba

    Děkuju, článek mi moc pomohl.

    Sobota, 06.03.2021 15:33 | odpovědět
  2. [2] Jan W

    Děkuji

    Úterý, 10.05.2022 15:23 | odpovědět
Přidat komentář

Vložit tag: strong em link

Vložit smajlík: :-) ;-) :-( :-O

Nápověda:
  • maximální délka komentáře je 2000 znaků
  • HTML tagy nejsou povoleny (budou odstraněny), použít se mohou pouze speciální tagy (jsou uvedeny nad vstupním polem)
  • nový řádek (ENTER) ukončí odstavec a začne nový
  • pokud odpovídáte na jiný komentář, vložte na začátek odstavce (řádku) číslo komentáře v hranatých závorkách