CORRECTIF: le service de réplication de fichiers (FRS) est obsolète après la migration vers Active Directory 2012 ou 2016 (résolu)

Ce didacticiel contient des instructions pour résoudre l'événement d'avertissement suivant du service de réplication de fichiers, après migration d'un Active Directory 2003 vers AD 2008, 2012 ou 2016: « Event 13577, NtFrs: le service de réplication de fichiers (FRS) est obsolète. Pour continuer à répliquer le dossier SYSVOL, vous devez migrer vers la réplication DFS à l'aide de la commande DFSRMIG. Si vous continuez à utiliser FRS pour la réplication SYSVOL dans ce domaine, vous ne pourrez peut-être pas ajouter de contrôleurs de domaine exécutant une future version de Windows Server."

CORRECTIF: le service de réplication de fichiers (FRS) est obsolète

L'erreur « Le service de réplication de fichiers (FRS) est obsolète » s'affiche car, après l'introduction de Windows Server 2008, les contrôleurs de domaine utilisent le système de fichiers distribué plus récent Réplication (DFSR) au lieu du service de réplication de fichiers (FRS), afin de répliquer les scripts d'ouverture de session et les fichiers objet de stratégie de groupe du dossier SYSVOL, vers un autre domaine contrôleurs.

Alors, unprès la migration de votre domaine AD 2003 vers AD 2008, 2012 ou 2016, vous devez également mettre à niveau le type de réplication du dossier SYSVOL de FRS vers DFSR, afin de résoudre l'ID d'événement d'erreur 13577: « NtFrs: le service de réplication de fichiers (FRS) est obsolète.

Comment migrer la réplication SYSVOL de FRS vers DFSR.

Étape 1. Vérifiez la santé de vos contrôleurs de domaine avec DCDIAG.

1. Sur chaque contrôleur de domaine, ouvrez une invite de commandes avec élévation de privilèges et tapez la commande suivante pour diagnostiquer la santé de vos contrôleurs de domaine. *

  • dcdiag
diagnostiquer la santé du domaine

2.Important:Avant de passer aux étapes suivantes, assurez-vous que tous les tests, à l'exception du test 'FrsEvent', sont réussis.

Étape 2. Augmenter le niveau fonctionnel de la forêt et du domaine

1. Sur le contrôleur de domaine AD principal, ouvrez Gestionnaire de serveur.
2. À partir de Outils menu, sélectionnez Domaines et approbations Active Directory.

domaine Active Directory et approbations

3. Faites un clic droit sur le nom de domaine et choisissez Augmenter le niveau fonctionnel du domaine.

augmenter le niveau fonctionnel du domaine

4. Définissez le niveau fonctionnel du domaine sur Serveur Windows 2008 et cliquez Élever.

image

5. Cliquez sur d'accord pour augmenter le niveau fonctionnel, puis cliquez à nouveau sur OK pour afficher le message de réussite.

image

6. Puis clic droit sur Domaines et approbations Active Directory et choisissez Augmenter le niveau fonctionnel de la forêt

augmenter le niveau fonctionnel de la forêt

7. Définissez le niveau fonctionnel de la forêt sur Serveur Windows 2008 et cliquez Élever.

image

8. Cliquez sur d'accord pour augmenter le niveau fonctionnel de la forêt, puis cliquez sur d'accord à nouveau au message réussi.

image
Étape 3. Créer des objets DFSR Global AD

1. Sur le contrôleur de domaine AD principal, ouvrez un Invite de commandes en tant qu'administrateur et tapez la commande suivante pour créer les objets DFSR Global AD nécessaires. (Ceci est utile si un contrôleur de domaine en lecture seule (RODC) ne peut pas démarrer la migration pendant une longue période.)

  • dfsrmig /CreateGlobalObjects
image

2. Passez aux étapes suivantes pour démarrer la migration FRS vers DFSR.

Étape 4. Définissez l'état de migration FRS sur DFSR sur PREPARÉ. *

* Info: Dans l'état « PRÉPARÉ », le service de réplication DFS fait une copie du contenu du partage SYSVOL pour lui-même. Il procède ensuite au lancement de la réplication de sa copie du dossier SYSVOL sur tous les autres contrôleurs de domaine à l'aide du service de réplication DFS qui ont également migré vers l'état « PRÉPARÉ ». À ce stade du processus de migration, le moteur de réplication principal pour le partage SYSVOL sur chacun des contrôleurs de domaine du domaine est toujours FRS.

1. Dans l'invite de commande élevée et donnez la commande ci-dessous :

  • dfsrmig /setglobalstate 1
état préparé de frs à dfsr

2. Vérifiez ensuite que tous les contrôleurs de domaine ont bien migré vers l'état « PRÉPARÉ », en donnant cette commande: *

  • dfsrmig /getMigrationState

* Noter: Si vous recevez le message « La migration n'a pas encore atteint un état cohérent sur tous les contrôleurs de domaine. Les informations d'état peuvent être obsolètes en raison de la latence des services de domaine Active Directory." après avoir exécuté la commande ci-dessus, attendez quelques heures. puis donnez à nouveau cette commande jusqu'à ce que vous receviez que "Tous les contrôleurs de domaine ont migré avec succès vers l'état global ("Préparé").
La migration a atteint un état cohérent sur tous les contrôleurs de domaine. Réussi."

image

3. Après la migration réussie vers l'état global « Préparé » sur tous les contrôleurs de domaine, vérifiez les points suivants :

1. Aller vers C:\Windows répertoire et assurez-vous que le "SYSVOL_DFSR" a été créé sur tous les contrôleurs de domaine.

image

2. Courir adsiedit.msc

une. Faites un clic droit sur ADSI Modifier etsélectionnez Se connecter à…. -> Contexte de nommage par défaut et cliquez D'ACCORD.

b. Puis développez Contexte de nommage par défaut > DC=Domaine > CN=Système et s'assurer que le CN=DFSR-GlobalSettings a été créé.

image

3. Vérifiez que le SYSVOL est toujours partagé depuis "C:\Windows\SYSVOL\sysvol", en donnant cette commande :

  • part nette
image

4. Vérifiez la santé de la réplication Active Directory en donnant cette commande (le résultat devrait montrer qu'il n'y a pas d'erreurs sur tous les contrôleurs de domaine) :

  • RepAdmin /ReplSum
Étape 5. Définissez l'état de migration FRS sur DFSR sur REDIRECTED *

* Info: Dans l'état 'REDIRECTED', la réplication est déplacée vers le service de réplication DFS, qui commence à répliquer le nouveau dossier SYSVOL (C:\Windows\SYSVOL_DFSR\sysvol). En même temps, le FRS réplique l'ancien dossier SYSVOL (C:\Windows\SYSVOL\sysvol) sur d'autres contrôleurs de domaine.

1. L'étape suivante consiste à forcer tous les contrôleurs de domaine à modifier le partage SYSVOL pour qu'il pointe vers le nouveau dossier SYSVOL_DFSR. Pour ce faire, donnez la commande ci-dessous :

  • dfsrmig /setGlobalState 2
frs vers dfsr redirigé état

2. Confirmez maintenant que tous les contrôleurs de domaine ont atteint l'état Redirigé, en donnant cette commande: *

  • dfsrmig /getMigrationState

* Noter: Si vous recevez le message "Les contrôleurs de domaine suivants n'ont pas atteint l'état global ('Redirected')…" après avoir exécuté la commande ci-dessus, alors attendez quelques heures et relancez la commande jusqu'à ce que vous receviez ceci: "Tous les contrôleurs de domaine ont migré avec succès vers l'état global (« Redirigé »). La migration a atteint un état cohérent sur tous les contrôleurs de domaine. Réussi."

image

3. Après la migration réussie vers l'état global « Redirected » sur tous les contrôleurs de domaine, vérifiez les points suivants :

1. Le SYSVOL est désormais partagé depuis le dossier "C:\Windows\SYSVOL_DFSR\sysvol", en donnant la commande "net share":

image

2a. Ouvrez l'éditeur de registre sur tous les contrôleurs de domaine et accédez au chemin ci-dessous :

  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DFSR\Parameters\SysVols\Migrating SysVols

2b. Assurez-vous que le 'Chemin DFS-R SYSVOL' la clé de registre indique: "C:\Windows\SYSVOL_DFSR\sysvol"
2c. Assurez-vous que le 'ÉtatLocal’ la clé de registre est définie sur 2

image

3. Forcer la réplication Active Directory sur un contrôleur de domaine. Pour forcer la réplication Active Directory, donnez cette commande sur le contrôleur de domaine :

  • repadmin /syncall /AeD

4. Forcez le service de réplication DFS à interroger Active Directory. Pour forcer un sondage Active Directory, exécutez la commande « dfsrdiag PollAd » sur le contrôleur de domaine. Pour forcer un sondage Active Directory, donnez cette commande sur le contrôleur de domaine :*

  • dfsrdiag PollAd /Membre :DC_NAME

* Noter: Modifiez le DC_Name avec le contrôleur de domaine pour lequel vous souhaitez forcer l'interrogation d'Active Directory.

4. Si tout semble bon, passez à l'étape suivante. Si quelque chose ne va pas, vous pouvez revenir de l'état « REDIRECTED » à l'état « START » en donnant cette commande :

  • dfsrmig /setglobalstate 0
Étape 6. Définissez l'état de migration FRS sur DFSR sur ÉLIMINÉ.

Info: Dans l'état « ELIMINÉ » et une fois que vous vous êtes assuré que la réplication fonctionne correctement, il est temps de forcer tous les contrôleurs de domaine à arrêter le service FRS et à supprimer le dossier SYSVOL. Pour faire ça:

1. À l'invite de commande, donnez la commande suivante :

  • dfsrmig /setGlobalState 3
état éliminé de frs à dfsr

2. Enfin, confirmez que tous les contrôleurs de domaine ont atteint l'état ÉLIMINÉ :

  • dfsrmig /getMigrationState

image

3. Après la migration réussie du FRS vers le DFSR, les événements suivants seront enregistrés dans Observateur d'événements > Journaux des applications et des services:

une. Service de réplication de fichiers : ID d'événement 13503 – NtFrs > Le service de réplication de fichiers s'est arrêté.

b. Réplication DFS: ID d'événement 8019 – DFSR > « DFSR a migré avec succès le contrôleur de domaine DC_NAME vers l'état « ELIMINÉ ». NTFRS ne réplique plus le partage SYSVOL situé dans C:\Windows\SYSVOL. DFSR réplique actuellement le dossier SYSVOL_DFSR situé dans C:\Windows\SYSVOL_DFSR. Le service NTFRS est désactivé sur ce contrôleur de domaine.
La migration DFSR pour le contrôleur de domaine %Server_Name% est maintenant terminée. "

C'est ça! Faites-moi savoir si ce guide vous a aidé en laissant votre commentaire sur votre expérience. Aimez et partagez ce guide pour aider les autres.

Très bien, a très bien fonctionné pour 2016, notez que les étapes de migration peuvent prendre un peu de temps.
Pas plus que 5 minutes. Mais plus longtemps que vous ne le pensez.

Super article, merci. Guide étape par étape très détaillé, m'a fait gagner beaucoup de temps.