UPDATE: File Replication Service (FRS) ist nach der Migration zu Active Directory 2012 oder 2016 veraltet (Gelöst)

click fraud protection

Dieses Tutorial enthält Anweisungen zum Beheben des folgenden Warnereignisses des Dateireplikationsdienstes, nachdem Migration eines Active Directory 2003 nach AD 2008, 2012 oder 2016: "Ereignis 13577, NtFrs: File Replication Service (FRS) is veraltet. Um mit der Replikation des SYSVOL-Ordners fortzufahren, sollten Sie mit dem Befehl DFSRMIG zur DFS-Replikation migrieren. Wenn Sie weiterhin FRS für die SYSVOL-Replikation in dieser Domäne verwenden, können Sie möglicherweise keine Domänencontroller hinzufügen, auf denen eine zukünftige Version von Windows Server ausgeführt wird."

UPDATE: Dateireplikationsdienst (FRS) ist veraltet

Der Fehler "Dateireplikationsdienst (FRS) ist veraltet" wird angezeigt, da die Domänencontroller nach der Einführung von Windows Server 2008 das neuere verteilte Dateisystem verwenden Replikation (DFSR) anstelle des Dateireplikationsdienstes (FRS), um die Anmeldeskripts und die Gruppenrichtlinienobjektdateien aus dem SYSVOL-Ordner in eine andere Domäne zu replizieren Controller.

Also, aNach der Migration Ihrer AD-Domain 2003 zu AD 2008, 2012 oder 2016

, müssen Sie auch den Replikationstyp des SYSVOL-Ordners von FRS auf DFSR aktualisieren, um die Fehlerereignis-ID 13577 zu beheben: "NtFrs: File Replication Service (FRS) is deprecated."

So migrieren Sie die SYSVOL-Replikation von FRS zu DFSR.

Schritt 1. Überprüfen Sie den Zustand Ihres Domänencontrollers mit DCDIAG.

1. Öffnen Sie auf jedem Domänencontroller eine Eingabeaufforderung mit erhöhten Rechten, und geben Sie den folgenden Befehl ein, um den Zustand Ihrer Domänencontroller zu diagnostizieren. *

  • dcdiag
Domänenintegrität diagnostizieren

2.Wichtig:Bevor Sie mit den nächsten Schritten fortfahren, vergewissern Sie sich, dass dass alle Tests mit Ausnahme des 'FrsEvent'-Tests bestanden sind.

Schritt 2. Erhöhen der Gesamtstruktur- und Domänenfunktionsebene

1. Öffnen Sie auf dem primären AD-Domänencontroller Server Administrator.
2. Von Werkzeug Menü, wählen Active Directory-Domänen und -Vertrauensstellungen.

Active Directory-Domain und Vertrauensstellungen

3. Klicken Sie mit der rechten Maustaste auf den Domainnamen und wählen Sie Domänenfunktionsebene erhöhen.

Domänenfunktionsebene anheben

4. Setzen Sie die Domänenfunktionsebene auf Windows Server 2008 und klicke Erhöhen.

Bild

5. Klicken OK um die Funktionsebene anzuheben und klicken Sie dann erneut auf OK, um die erfolgreiche Meldung anzuzeigen.

Bild

6. Dann Rechtsklick auf Active Directory-Domänen und -Vertrauensstellungen und wähle Forest-Funktionsebene erhöhen

Waldfunktionsniveau anheben

7. Stellen Sie die Forest-Funktionsebene auf Windows Server 2008 und klicke Erhöhen.

Bild

8. Klicken OK um die Forest-Funktionsebene zu erhöhen und klicken Sie dann auf OK noch einmal zur Erfolgsmeldung.

Bild
Schritt 3. Erstellen Sie DFSR Global AD-Objekte

1. Öffnen Sie auf dem primären AD-Domänencontroller ein Eingabeaufforderung als Administrator und geben Sie den folgenden Befehl ein, um die erforderlichen DFSR Global AD-Objekte zu erstellen. (Dies ist nützlich, wenn ein Read Only Domain Controller (RODC) die Migration längere Zeit nicht starten kann.)

  • dfsrmig /CreateGlobalObjects
Bild

2. Fahren Sie mit den nächsten Schritten fort, um die Migration von FRS zu DFSR zu starten.

Schritt 4. Setzen Sie den FRS to DFSR Migration State auf PREPARED. *

* Die Info: Im Zustand „PREPARED“ erstellt der DFS-Replikationsdienst eine Kopie des Inhalts der SYSVOL-Freigabe für sich. Anschließend initiiert es die Replikation seiner Kopie des SYSVOL-Ordners auf allen anderen Domänencontrollern mithilfe des DFS-Replikationsdienstes, die ebenfalls in den Status „PREPARED“ migriert wurden. In dieser Phase des Migrationsprozesses ist das Hauptreplikationsmodul für die SYSVOL-Freigabe auf jedem der Domänencontroller in der Domäne noch FRS.

1. Geben Sie in der Eingabeaufforderung mit erhöhten Rechten den folgenden Befehl ein:

  • dfsrmig /setglobalstate 1
frs zu dfsr vorbereiteter Zustand

2. Überprüfen Sie dann, ob alle Domänencontroller erfolgreich in den Status "PREPARED" migriert wurden, indem Sie diesen Befehl eingeben: *

  • dfsrmig /getMigrationState

* Notiz: Wenn Sie die Meldung "Migration hat noch nicht auf allen Domänencontrollern einen konsistenten Zustand erreicht. Statusinformationen können aufgrund der Latenz der Active Directory-Domänendienste veraltet sein." Nachdem Sie den obigen Befehl ausgeführt haben, warten Sie einige Stunde(n). und geben Sie diesen Befehl dann erneut ein, bis Sie die Meldung "Alle Domänencontroller wurden erfolgreich in den globalen Zustand ('Vorbereitet') migriert erhalten.
Die Migration hat auf allen Domänencontrollern einen konsistenten Zustand erreicht. Ist gelungen."

Bild

3. Überprüfen Sie nach der erfolgreichen Migration in den globalen Status "Vorbereitet" auf allen Domänencontrollern Folgendes:

1. Navigieren Sie zu C:\Windows Verzeichnis und stellen Sie sicher, dass die "SYSVOL_DFSR" Ordner wurde auf allen Domänencontrollern erstellt.

Bild

2. Lauf adsiedit.msc

A. Rechtsklick auf ADSI-Bearbeitung undwähle Verbunden mit…. -> Standard-Namenskontext und klicke OK.

B. Dann erweitern Standard-Namenskontext > DC=Domäne > CN=System und stellen Sie sicher, dass die CN=DFSR-GlobalSettings erstellt wurde.

Bild

3. Stellen Sie sicher, dass das SYSVOL noch von "C:\Windows\SYSVOL\sysvol" freigegeben ist, indem Sie diesen Befehl eingeben:

  • Nettoanteil
Bild

4. Überprüfen Sie den Zustand der Active Directory-Replikation, indem Sie diesen Befehl eingeben (das Ergebnis sollte anzeigen, dass auf allen Domänencontrollern keine Fehler vorliegen):

  • RepAdmin /ReplSum
Schritt 5. Setzen Sie den Migrationsstatus von FRS zu DFSR auf UMGERICHTET *

* Die Info: Im Zustand „UMGERICHTET“ wird die Replikation an den DFS-Replikationsdienst verschoben, der mit der Replikation des neuen SYSVOL-Ordners (C:\Windows\SYSVOL_DFSR\sysvol) beginnt. Gleichzeitig repliziert der FRS den alten SYSVOL-Ordner (C:\Windows\SYSVOL\sysvol) auf anderen Domänencontrollern.

1. Der nächste Schritt besteht darin, alle Domänencontroller zu zwingen, die SYSVOL-Freigabe so zu ändern, dass sie auf den neuen Ordner SYSVOL_DFSR verweist. Geben Sie dazu den folgenden Befehl ein:

  • dfsrmig /setGlobalState 2
frs an dfsr umgeleiteter Zustand

2. Bestätigen Sie nun, dass alle Domänencontroller den umgeleiteten Zustand erreicht haben, indem Sie diesen Befehl eingeben: *

  • dfsrmig /getMigrationState

* Notiz: Wenn Sie nach der Ausführung des obigen Befehls die Meldung "Die folgenden Domänencontroller haben den globalen Status ('Redirected') nicht erreicht haben, dann Warten Sie eine Stunde und geben Sie den Befehl erneut ein, bis Sie Folgendes erhalten: "Alle Domänencontroller wurden erfolgreich in den globalen Status migriert („Umgeleitet“). Die Migration hat auf allen Domänencontrollern einen konsistenten Zustand erreicht. Ist gelungen."

Bild

3. Überprüfen Sie nach der erfolgreichen Migration auf allen Domänencontrollern in den globalen Status "Umgeleitet" Folgendes:

1. Das SYSVOL wird nun aus dem Ordner "C:\Windows\SYSVOL_DFSR\sysvol" freigegeben, indem der Befehl "net share" eingegeben wird:

Bild

2a. Öffnen Sie den Registrierungseditor auf allen Domänencontrollern und navigieren Sie zum folgenden Pfad:

  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DFSR\Parameters\SysVols\Migring SysVols

2b. Stellen Sie sicher, dass die 'DFS-R SYSVOL-Pfad' Registrierungsschlüssel verweist auf: "C:\Windows\SYSVOL_DFSR\sysvol"
2c. Stellen Sie sicher, dass die 'LocalState’ Registrierungsschlüssel ist auf. gesetzt 2

Bild

3. Erzwingen Sie die Active Directory-Replikation auf einem Domänencontroller. Um die Active Directory-Replikation zu erzwingen, geben Sie diesen Befehl auf dem Domänencontroller ein:

  • repadmin /syncall /AeD

4. Erzwingen Sie, dass der DFS-Replikationsdienst Active Directory abruft. Um eine Active Directory-Abfrage zu erzwingen, geben Sie auf dem Domänencontroller den Befehl „dfsrdiag PollAd“ aus. Um eine Active Directory-Abfrage zu erzwingen, geben Sie diesen Befehl auf dem Domänencontroller ein:*

  • dfsrdiag PollAd /Mitglied:DC_NAME

* Notiz: Ändern Sie den DC_Name mit dem Domänencontroller, für den Sie die Active Directory-Abfrage erzwingen möchten.

4. Wenn alles gut erscheint, fahren Sie mit dem nächsten Schritt fort. Wenn etwas nicht stimmt, können Sie vom Status „REDIRECTED“ in den Status „START“ zurückkehren, indem Sie diesen Befehl eingeben:

  • dfsrmig /setglobalstate 0
Schritt 6. Setzen Sie den Migrationsstatus von FRS zu DFSR auf ELIMINATED.

Die Info: Im Zustand „ELIMINATED“ und nachdem Sie sichergestellt haben, dass die Replikation einwandfrei funktioniert, ist es an der Zeit, alle Domänencontroller zu zwingen, den FRS-Dienst zu stoppen und den SYSVOL-Ordner zu löschen. Das zu tun:

1. Geben Sie an der Eingabeaufforderung den folgenden Befehl ein:

  • dfsrmig /setGlobalState 3
frs zu dfsr eliminierter zustand

2. Bestätigen Sie abschließend, dass alle Domänencontroller den Zustand ELIMINATED erreicht haben:

  • dfsrmig /getMigrationState

Bild

3. Nach der erfolgreichen Migration vom FRS zum DFSR werden die folgenden Ereignisse in Ereignisanzeige > Anwendungs- und Dienstprotokolle:

A. Dateireplikationsdienst: Ereignis-ID 13503 – NtFrs > Der Dateireplikationsdienst wurde beendet.

B. DFS-Replikation: Ereignis-ID 8019 – DFSR > "DFSR hat den Domänencontroller DC_NAME erfolgreich in den Zustand 'ELIMINATED' migriert. NTFRS repliziert die SYSVOL-Freigabe unter C:\Windows\SYSVOL nicht mehr. DFSR repliziert derzeit den Ordner SYSVOL_DFSR, der sich unter C:\Windows\SYSVOL_DFSR befindet. Der NTFRS-Dienst ist auf diesem DC deaktiviert.
Die DFSR-Migration für den Domänencontroller %Server_Name% ist jetzt abgeschlossen. "

Das ist es! Lassen Sie mich wissen, ob dieser Leitfaden Ihnen geholfen hat, indem Sie Ihren Kommentar zu Ihren Erfahrungen hinterlassen. Bitte liken und teilen Sie diesen Leitfaden, um anderen zu helfen.

Großartig, hat 2016 großartig funktioniert. Beachten Sie, dass die Migrationsschritte etwas Zeit in Anspruch nehmen können.
Nicht mehr wie 5 Minuten. Aber länger als man denkt.

Toller Artikel, danke. Sehr ausführliche Schritt-für-Schritt-Anleitung, hat mir viel Zeit gespart.