Windows Server 2008 R2之四管理Sysvol文件夹

简介:
         Sysvol文件夹是安装AD时创建的,它用来存放GPO、Script等信息。同时,存放在Sysvol文件夹中的信息,会复制到域中所有DC上。
    以下是Sysvol文件夹示例图
Domain文件夹:是策略的实体,是策略和脚本存放地。
   Staging Areas:交换区,它用来存放多台DC之间交换(复制)的信息。DC上的相关信息(GPO)首先将要复制到的信息放在这个文件夹,然后相互复制。
   Staging Areas和Sysvol是一个挂节点。它挂节到它对应的实体文件夹。同时系统会将C:\Windows\Sysvol建立名为SysVOL的共享,C:\Windows\Sysvol\hbycrsj.com\Scripts建立名为Netlogon的共享。
   由于用户登录(计算机)时,会首先在SYSVOL文件查找GPO和启动脚本。同时,为了保证系统的正常运行,必须为SYSVOL保留足够的空间缓存。我们可以通过文件复制服务日志进行监控。
 
实验要求:
1、重建Netlogon和Sysvol共享(即这两个共享由于某种原因不存在时,如何重建共享)
2、移动SysVOL文件夹
3、为Staging Areas分配更多的额外空间
 
实验环境:
本实验是在做完 Windows Server 2008 R2之二从介质安装 AD DS的基础上进行,即域有两台安装好的DC,Win2008R2CNDC,WIN2008R2CNDC01.整个实验是在Win2008R2CNDC上完成
 
操作步骤:
在操作之前,强烈建议将系统进行备份。
一、重建Netlogon和Sysvol共享(假设文件夹结构内容正常,只是共享丢失)
1、运行Regedit,打开注册表编辑器,找到如下键值:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process at Startup
    然后在右边找到BurFlags,将其值改为D2(16进制)
最常见的值 BurFlags 注册表项是:
    D 2,也称为非授权模式还原
    D 4,也称为的授权模式还原
2、再分别运行如下命令停止重启相关服务
    Net stop netlogon & net start netlogon
    Net stop ntfrs & net start ntfrs
3、查看共享恢复正常
 
二、移动Sysvol文件夹
在实际中,可能由于空间不足等原因,我们需要将Sysvol文件夹移到其它磁盘。
在本实验中,我们将把Sysvol文件夹从c:\windows\sysvol移动到c:\sysvol。
1、检测伙伴复制关系是否正确
命令:dcdiag /test:replications
 
或者是通过AD站点和服务,进行操作(选择立即复制,查看是否有错误)
2、检测登录权限是否允许复制。
命令:dcdiag /test:netlogons
3、查看移动前SysVOL的相关信息。
4、停止文件复制服务。主是防止在复制中SYSVOL锁死,无法完成有关操作。
5、运行注册表编辑,进行如下修改:
6、运行ADsiedit.msc按下图进行选择操作。
修改fRSRootPath=c:\sysvol\domain
fRSStagingPath=c:\sysvol\staging\domain
7、在C盘建立Sysvol文件夹,并将原来c:\windows\sysvol下的内容复制过来。
注意:在2003的我们使用微软支持工具中的工具LINKD创建挂节点,但在2008中,需使用MKlink来链接,在创建前源文件夹不能存在,它会伴随着创建操作自动产生源文件夹。所以我们必须删除c:\sysvol\staging areas\hbycrsj.com 和c:\sysvol\sysvol\hbycrsj.com文件夹。
mklink命令帮助:
创建 c:\sysvol\staging areas\hbycrsj.com到c:\sysvol\staging\domain联接
创建 c:\sysvol\sysvol\hbycrsj.com到c:\sysvol\domain联接
8、修改如下注册表键值
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\NtFrs\Parameters\Backup/Restore\Process at Startup]
"BurFlags"=dword:000000D2 这样,这台DC的SYSVOL就设置为不可信,它的内容为过期,当DC恢复后不会复制到域上的其它DC上,而是从其它DC上复制内容。
 9、重启NTFRS服务
    net start ntfrs
 10、检查设置是否功
    net share 查看sysvol netlogon是否存在,目录是否正确
    dcdiag /test:Replications
 
三、为Staging Areas分配更多的额外空间
Staging Areas的初始大小为10M-675MB,可以通过修改注册表键来增加它的大小
修改如下图注册表键值























本文转自ycrsjxy51CTO博客,原文链接:http://blog.51cto.com/ycrsjxy/203095 ,如需转载请自行联系原作者

相关文章
|
1月前
|
安全 数据安全/隐私保护 Windows
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
解锁安全之门,Windows Server 2019密码修改攻略大揭秘
|
1月前
|
存储 安全 网络安全
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
铁壁如墙-WINDOWS SERVER 2019勒索病毒终极防御指南
|
1天前
|
SQL 数据管理 关系型数据库
如何在 Windows 上安装 SQL Server,保姆级教程来了!
在Windows上安装SQL Server的详细步骤包括:从官方下载安装程序(如Developer版),选择自定义安装,指定安装位置(非C盘),接受许可条款,选中Microsoft更新,忽略警告,取消“适用于SQL Server的Azure”选项,仅勾选必要功能(不包括Analysis Services)并更改实例目录至非C盘,选择默认实例和Windows身份验证模式,添加当前用户,最后点击安装并等待完成。安装成功后关闭窗口。后续文章将介绍SSMS的安装。
4 0
|
6天前
|
网络协议 安全 测试技术
Windows安装禅道系统结合Cpolar实现公网访问内网BUG管理服务
Windows安装禅道系统结合Cpolar实现公网访问内网BUG管理服务
|
1月前
|
安全 数据安全/隐私保护 Windows
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
无远不至的掌控力:探索Windows Server 2019的远程访问绝招
|
1月前
|
Windows
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
windows server 2019 安装NET Framework 3.5失败,提示:“安装一个或多个角色、角色服务或功能失败” 解决方案
133 0
|
1月前
|
存储 网络安全 数据安全/隐私保护
Windows Server 2019 IIS HTTPS证书部署流程详解
Windows Server 2019 IIS HTTPS证书部署流程详解
|
1月前
|
存储 Windows
windows server 2019 云服务器看不见硬盘的解决方案
windows server 2019 云服务器看不见硬盘的解决方案
|
1月前
|
数据安全/隐私保护 Windows
Windows Server 各版本搭建终端服务器实现远程访问(03~19)
左下角开始➡管理工具➡管理您的服务器,点击添加或删除角色点击下一步勾选自定义,点击下一步蒂埃涅吉终端服务器,点击下一步点击确定重新登录后点击确定点击开始➡管理工具➡计算机管理,展开本地用户和组,点击组可以发现有个组关门用来远程登录右键这个组点击属性,点击添加输入要添加的用户名,点击确定添加成功后点击确定打开另一台虚拟机(前提是在同一个局域网内),按 WIN + R 输入 mstsc 后回车输入 IP 地址后点击连接输入用户名及密码后点击确定连接成功!
38 0
|
1月前
|
Windows
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
Windows Server 各版本搭建 Web 服务器实现访问本地 Web 网站(03~19)
57 2