このチュートリアルには、ファイルレプリケーションサービスの次の警告イベントを解決するための手順が含まれています。 Active Directory2003をAD2008、2012、または2016に移行する:「イベント13577、NtFrs:ファイルレプリケーションサービス(FRS)は 非推奨。 SYSVOLフォルダーの複製を続行するには、DFSRMIGコマンドを使用してDFS複製に移行する必要があります。 このドメインでSYSVOLレプリケーションにFRSを引き続き使用する場合、将来のバージョンのWindowsServerを実行しているドメインコントローラーを追加できない可能性があります。」

「ファイルレプリケーションサービス(FRS)は非推奨です」というエラーが表示されるのは、Windows Server 2008の導入後、ドメインコントローラーが新しい分散ファイルシステムを使用しているためです。 ログオンスクリプトとグループポリシーオブジェクトファイルをSYSVOLフォルダーから他のドメインに複製するための、ファイル複製サービス(FRS)の代わりに複製(DFSR) コントローラー。
だから、ADドメイン2003をAD2008、2012、または2016に移行した後、エラーイベントID 13577:「NtFrs:ファイルレプリケーションサービス(FRS)は非推奨です。」を解決するには、SYSVOLフォルダーのレプリケーションタイプもFRSからDFSRにアップグレードする必要があります。
SYSVOLレプリケーションをFRSからDFSRに移行する方法。
ステップ1。 DCDIAGを使用してドメインコントローラーの状態を確認します。
1. すべてのドメインコントローラーで、管理者特権のコマンドプロンプトを開き、次のコマンドを入力して、ドメインコントローラーの状態を診断します。 *
- dcdiag

2.重要:次の手順に進む前に、次のことを確認してください 'FrsEvent'テストを除くすべてのテストに合格すること。
ステップ2。 フォレストとドメインの機能レベルを上げる
1. プライマリADドメインコントローラーで、 サーバーマネージャー.
2. から ツール メニュー、選択 ActiveDirectoryドメインと信頼.

3. ドメイン名を右クリックして、 ドメインの機能レベルを上げる.

4. ドメインの機能レベルをに設定します Windows Server 2008 をクリックします 高める.

5. クリック わかった 機能レベルを上げるには、もう一度[OK]をクリックして成功メッセージを表示します。

6. 次に、右クリックします ActiveDirectoryドメインと信頼 と選択します 森林の機能レベルを上げる

7. フォレストの機能レベルをに設定します Windows Server 2008 をクリックします 高める.

8. クリック わかった フォレストの機能レベルを上げるには、をクリックします わかった 再び成功したメッセージに。

ステップ3。 DFSRグローバルADオブジェクトを作成します
1. プライマリADドメインコントローラーで、 管理者としてのコマンドプロンプト 次のコマンドを入力して、必要なDFSRグローバルADオブジェクトを作成します。 (これは、読み取り専用ドメインコントローラー(RODC)が長期間移行を開始できなかった場合に役立ちます。)
- dfsrmig / CreateGlobalObjects

2. 次のステップに進み、FRSからDFSRへのマイグレーションを開始します。
ステップ4。 FRSからDFSRへの移行状態をPREPAREDに設定します。 *
* 情報: 「PREPARED」状態では、DFSレプリケーションサービスはSYSVOL共有の内容のコピーを自分自身のために作成します。 次に、「PREPARED」状態に移行したDFSレプリケーションサービスを使用して、他のすべてのドメインコントローラーでSYSVOLフォルダーのコピーのレプリケーションを開始します。 移行プロセスのこの段階では、ドメイン内の各ドメインコントローラー上のSYSVOL共有のメインレプリケーションエンジンは引き続きFRSです。
1. 管理者特権のコマンドプロンプトで、次のコマンドを実行します。
- dfsrmig / setglobalstate 1

2. 次に、次のコマンドを実行して、すべてのドメインコントローラーが「PREPARED」状態に正常に移行したことを確認します。*
- dfsrmig / getMigrationState
* ノート: 「移行はまだすべてのドメインコントローラーで一貫した状態に達していない」というメッセージを受け取った場合。 Active Directoryドメインサービスの遅延により、状態情報が古くなっている可能性があります。」上記のコマンドを実行した後、数時間待ちます。 次に、「すべてのドメインコントローラーが正常にグローバル状態(「準備済み」)に移行した」というメッセージが表示されるまで、このコマンドを再度実行します。
移行は、すべてのドメインコントローラーで一貫した状態に達しました。 成功しました。」

3. すべてのドメインコントローラーでグローバル状態「準備済み」に正常に移行した後、次のことを確認します。
1. 案内する C:\ Windows ディレクトリを作成し、「SYSVOL_DFSR"フォルダはすべてのドメインコントローラで作成されました。

2. 走る adsiedit.msc
a。 右クリック ADSI編集 そして選択 に接続します…。 -> デフォルトの命名コンテキスト をクリックします わかった。
b。 次に展開します デフォルトのネーミングコンテキスト > DC =ドメイン > CN =システム そして、 CN = DFSR-GlobalSettings 作成されました。
3. 次のコマンドを実行して、SYSVOLが「C:\ Windows \ SYSVOL \ sysvol」から引き続き共有されていることを確認します。
- ネットシェア
4. 次のコマンドを実行して、Active Directoryレプリケーションの状態を確認します(結果は、すべてのドメインコントローラーにエラーがないことを示しているはずです)。
- RepAdmin / ReplSum
ステップ5。 FRSからDFSRへの移行状態をREDIRECTEDに設定します*
* 情報: 「REDIRECTED」状態では、レプリケーションはDFSレプリケーションサービスに移行され、新しいSYSVOLフォルダー(C:\ Windows \ SYSVOL_DFSR \ sysvol)のレプリケーションが開始されます。 同時に、FRSは他のドメインコントローラー上の古いSYSVOLフォルダー(C:\ Windows \ SYSVOL \ sysvol)を複製します。
1. 次のステップは、すべてのドメインコントローラーに、新しいフォルダーSYSVOL_DFSRを指すようにSYSVOL共有を変更するように強制することです。 これを行うには、次のコマンドを実行します。
- dfsrmig / setGlobalState 2

2. 次に、次のコマンドを実行して、すべてのドメインコントローラーがリダイレクト状態になったことを確認します。*
- dfsrmig / getMigrationState
* ノート: 上記のコマンドを実行した後、「次のドメインコントローラーはグローバル状態に到達していません(「リダイレクト」)…」というメッセージが表示された場合は、 数時間待って、次のメッセージが表示されるまでコマンドをもう一度実行します。「すべてのドメインコントローラーが正常にグローバル状態に移行しました。 (「リダイレクト」)。 移行は、すべてのドメインコントローラーで一貫した状態に達しました。 成功しました。」

3. すべてのドメインコントローラーでグローバル状態「リダイレクト」に正常に移行した後、次のことを確認します。
1. SYSVOLは、「net share」コマンドを実行することにより、「C:\ Windows \ SYSVOL_DFSR \ sysvol」フォルダーから共有されるようになりました。

2a。 すべてのドメインコントローラーでレジストリエディターを開き、以下のパスに移動します。
- HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ DFSR \ Parameters \ SysVols \ Migration SysVols
2b。 を確認してください 「DFS-RSYSVOLパス」 レジストリキーポイント: "C:\ Windows \ SYSVOL_DFSR \ sysvol"
2c。 'LocalStateのレジストリキーはに設定されています 2

3. ドメインコントローラーでActiveDirectoryレプリケーションを強制します。 Active Directoryレプリケーションを強制するには、ドメインコントローラーで次のコマンドを実行します。
- repadmin / syncall / AeD
4. DFSレプリケーションサービスにActiveDirectoryのポーリングを強制します。 Active Directoryのポーリングを強制するには、ドメインコントローラーでコマンド「dfsrdiagPollAd」を発行します。 Active Directoryのポーリングを強制するには、ドメインコントローラーで次のコマンドを実行します。*
- dfsrdiag PollAd /メンバー:DC_NAME
* ノート: ActiveDirectoryのポーリングを強制するドメインコントローラーでDC_Nameを変更します。
4. すべてが良さそうな場合は、次のステップに進みます。 何か問題がある場合は、次のコマンドを実行して、「REDIRECTED」状態から「START」状態にロールバックできます。
- dfsrmig / setglobalstate 0
ステップ6。 FRSからDFSRへの移行状態をELIMINATEDに設定します。
情報: 「ELIMINATED」状態で、レプリケーションが正常に機能していることを確認したら、すべてのドメインコントローラーにFRSサービスを停止させ、SYSVOLフォルダーを削除します。 それを行うには:
1. コマンドプロンプトで、次のコマンドを実行します。
- dfsrmig / setGlobalState 3

2. 最後に、すべてのドメインコントローラーがELIMINATED状態に達していることを確認します。
dfsrmig / getMigrationState

3. FRSからDFSRへの移行が成功すると、次のイベントが記録されます。 イベントビューアー > アプリケーションとサービスのログ:
a。 ファイルレプリケーションサービス: イベントID13503 –NtFrs>ファイルレプリケーションサービスが停止しました。
b。 DFSレプリケーション:イベントID 8019 –DFSR>「DFSRはドメインコントローラーDC_NAMEを「ELIMINATED」状態に正常に移行しました。 NTFRSは、C:\ Windows \ SYSVOLにあるSYSVOL共有を複製しなくなりました。 DFSRは現在、C:\ Windows \ SYSVOL_DFSRにあるSYSVOL_DFSRフォルダーを複製しています。 このDCではNTFRSサービスが無効になっています。
これで、ドメインコントローラー%Server_Name%のDFSR移行が完了しました。 "
それでおしまい! このガイドがあなたの経験についてコメントを残すことによってあなたを助けたかどうか私に知らせてください。 他の人を助けるために、このガイドを気に入って共有してください。
すばらしい、2016年はすばらしい成果を上げました。移行手順が完了するまで、少し時間がかかる場合があることに注意してください。
5分ほどではありません。 しかし、あなたが思っているよりも長く。
素晴らしい記事、ありがとう。 非常に詳細なステップバイステップガイドは、私に多くの時間を節約しました。