FIX: File Replication Service (FRS) is verouderd na migratie naar Active Directory 2012 of 2016 (opgelost)

Deze tutorial bevat instructies om de volgende waarschuwingsgebeurtenis van File Replication Service op te lossen, na: migreren van een Active Directory 2003 naar AD 2008, 2012 of 2016: "Event 13577, NtFrs: File Replication Service (FRS) is verouderd. Om door te gaan met het repliceren van de SYSVOL-map, moet u migreren naar DFS-replicatie met de opdracht DFSRMIG. Als u FRS blijft gebruiken voor SYSVOL-replicatie in dit domein, kunt u mogelijk geen domeincontrollers toevoegen waarop een toekomstige versie van Windows Server wordt uitgevoerd."

FIX: File Replication Service (FRS) is verouderd

De fout "File Replication Service (FRS) is verouderd" verschijnt omdat de domeincontrollers na de introductie van Windows Server 2008 het nieuwere Distributed File System gebruiken Replicatie (DFSR) in plaats van de File Replication Service (FRS), om de aanmeldingsscripts en de groepsbeleidsobjectbestanden van de SYSVOL-map naar een ander domein te repliceren controleurs.

Dus, eenna het migreren van uw AD-domein 2003 naar AD 2008, 2012 of 2016, moet u ook het replicatietype van de SYSVOL-map upgraden van FRS naar DFSR om de foutgebeurtenis-ID 13577 op te lossen: "NtFrs: File Replication Service (FRS) is deprecated."

SYSVOL-replicatie migreren van FRS naar DFSR.

Stap 1. Controleer de status van uw domeincontrollers met DCDIAG.

1. Open op elke domeincontroller een opdrachtprompt met verhoogde bevoegdheid en typ de volgende opdracht om een ​​diagnose te stellen van de status van uw domeincontrollers. *

  • dcdiag
domeingezondheid diagnosticeren

2.Belangrijk:Voordat u doorgaat met de volgende stappen, moet u ervoor zorgen dat: dat alle tests, behalve de 'FrsEvent'-test, zijn geslaagd.

Stap 2. Verhoog het functionele niveau van forest en domein

1. Open op de primaire AD-domeincontroller Serverbeheer.
2. Van Hulpmiddelen menu, selecteer Active Directory-domeinen en vertrouwensrelaties.

active directory-domein en vertrouwensrelaties

3. Klik met de rechtermuisknop op de domeinnaam en kies Functioneel niveau van domein verhogen.

het domeinfunctionaliteitsniveau verhogen

4. Stel het domeinfunctionaliteitsniveau in op: Windows Server 2008 en klik Salarisverhoging.

afbeelding

5. Klik oke om het functionele niveau te verhogen en klik vervolgens nogmaals op OK bij het succesvolle bericht.

afbeelding

6. Klik dan met de rechtermuisknop op Active Directory-domeinen en vertrouwensrelaties en kies Functioneel niveau van het bos verhogen

het functionele niveau van het bos verhogen

7. Stel het forest-functionaliteitsniveau in op Windows Server 2008 en klik Salarisverhoging.

afbeelding

8. Klik oke om het forest-functionaliteitsniveau te verhogen en klik vervolgens op oke opnieuw naar het succesvolle bericht.

afbeelding
Stap 3. DFSR Global AD-objecten maken

1. Open op de primaire AD-domeincontroller een Opdrachtprompt als beheerder en typ de volgende opdracht om de benodigde DFSR Global AD-objecten te maken. (Dit is handig als een Read Only Domain Controller (RODC) de migratie lange tijd niet kan starten.)

  • dfsrmig /CreateGlobalObjects
afbeelding

2. Ga verder met de volgende stappen om de migratie van FRS naar DFSR te starten.

Stap 4. Stel FRS in op DFSR Migratiestatus op VOORBEREID. *

* Informatie: In de status 'VOORBEREID' maakt de DFS-replicatieservice voor zichzelf een kopie van de inhoud van de SYSVOL-share. Vervolgens start het de replicatie van zijn kopie van de SYSVOL-map op alle andere domeincontrollers met behulp van de DFS-replicatieservice die ook is gemigreerd naar de status 'VOORBEREID'. In dit stadium van het migratieproces is FRS nog steeds de belangrijkste replicatie-engine voor de SYSVOL-share op elk van de domeincontrollers in het domein.

1. In de verhoogde opdrachtprompt en geef de onderstaande opdracht:

  • dfsrmig /setglobalstate 1
frs tot dfsr voorbereide staat

2. Controleer vervolgens of alle domeincontrollers met succes zijn gemigreerd naar de status 'PREPARED' door deze opdracht te geven: *

  • dfsrmig /getMigrationState

* Opmerking: Als u het bericht 'Migratie heeft nog geen consistente status bereikt op alle domeincontrollers. Statusinformatie is mogelijk verouderd vanwege de latentie van Active Directory Domain Services." na het uitvoeren van de bovenstaande opdracht, wacht u enkele uren en geef vervolgens deze opdracht opnieuw totdat u de melding krijgt dat "Alle domeincontrollers met succes zijn gemigreerd naar de algemene status ('Voorbereid').
De migratie heeft een consistente status bereikt op alle domeincontrollers. Geslaagd."

afbeelding

3. Na de succesvolle migratie naar de algemene status "Voorbereid" op alle domeincontrollers, controleert u het volgende:

1. Navigeren naar C:\Windows map en zorg ervoor dat de "SYSVOL_DFSR" map is gemaakt op alle domeincontrollers.

afbeelding

2. Loop adsiedit.msc

A. Klik met de rechtermuisknop op ADSI bewerken en selecteer Verbinden aan…. -> Standaard naamgevingscontext en klik OKE.

B. dan uitbreiden Standaard naamgevingscontext > DC=Domein > CN=Systeem en zorg ervoor dat de CN=DFSR-GlobalSettings werd gecreëerd.

afbeelding

3. Controleer of de SYSVOL nog steeds wordt gedeeld vanuit "C:\Windows\SYSVOL\sysvol", door deze opdracht te geven:

  • netto aandeel
afbeelding

4. Controleer de status van Active Directory-replicatie door deze opdracht te geven (het resultaat zou moeten zijn dat er geen fouten zijn op alle domeincontrollers):

  • RepAdmin /ReplSum
Stap 5. Stel de FRS in op DFSR Migratiestatus op REDIRECTED *

* Informatie: In de status 'REDIRECTED' wordt de replicatie verschoven naar de DFS-replicatieservice, die begint met het repliceren van de nieuwe SYSVOL-map (C:\Windows\SYSVOL_DFSR\sysvol). Tegelijkertijd repliceert de FRS de oude SYSVOL-map (C:\Windows\SYSVOL\sysvol) op andere domeincontrollers.

1. De volgende stap is om alle domeincontrollers te dwingen de SYSVOL-share te wijzigen zodat deze naar de nieuwe map SYSVOL_DFSR wijst. Geef hiervoor het onderstaande commando:

  • dfsrmig /setGlobalState 2
frs naar dfsr doorgestuurde staat

2. Bevestig nu dat alle domeincontrollers de status Omgeleid hebben bereikt door deze opdracht te geven: *

  • dfsrmig /getMigrationState

* Opmerking: Als u het bericht "De volgende domeincontrollers hebben de algemene status ('Redirected') ..." niet bereikt na het uitvoeren van de bovenstaande opdracht, wacht een uur en geef de opdracht opnieuw totdat u het volgende ontvangt: "Alle domeincontrollers zijn succesvol gemigreerd naar de algemene status ('Omgeleid'). De migratie heeft een consistente status bereikt op alle domeincontrollers. Geslaagd."

afbeelding

3. Na de succesvolle migratie naar Global State "Redirected" op alle domeincontrollers, controleert u het volgende:

1. De SYSVOL wordt nu gedeeld vanuit de map "C:\Windows\SYSVOL_DFSR\sysvol" door de opdracht "net share" te geven:

afbeelding

2a. Open de register-editor op alle domeincontrollers en navigeer naar het onderstaande pad:

  • HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DFSR\Parameters\SysVols\SysVols migreren

2b. Zorg ervoor dat de 'DFS-R SYSVOL-pad' registersleutel verwijst naar: "C:\Windows\SYSVOL_DFSR\sysvol"
2c. Zorg ervoor dat de 'Lokale Staat’ registersleutel is ingesteld op 2

afbeelding

3. Forceer Active Directory-replicatie op een domeincontroller. Geef deze opdracht op de domeincontroller om Active Directory-replicatie te forceren:

  • repadmin /syncall /AeD

4. Forceer de DFS-replicatieservice om Active Directory te pollen. Om een ​​Active Directory-peiling te forceren, geeft u het commando 'dfsrdiag PollAd' op de domeincontroller. Om een ​​Active Directory-peiling te forceren, geeft u deze opdracht op de domeincontroller:*

  • dfsrdiag PollAd /Lid:DC_NAME

* Opmerking: Wijzig de DC_Name met de domeincontroller die u de Active Directory-peiling wilt forceren.

4. Als alles goed lijkt, gaat u verder met de volgende stap. Als er iets mis is, kunt u terugdraaien van de status 'VERWIJDERD' naar de status 'START' door deze opdracht te geven:

  • dfsrmig /setglobalstate 0
Stap 6. Stel FRS in op DFSR Migratiestatus op ELIMINATED.

Informatie: In de status 'GELIMINEERD' en als je er zeker van bent dat de replicatie goed werkt, is het tijd om alle domeincontrollers te dwingen de FRS-service te stoppen en de SYSVOL-map te verwijderen. Om dat te doen:

1. Geef bij de opdrachtprompt het volgende commando:

  • dfsrmig /setGlobalState 3
frs naar dfsr geëlimineerde staat

2. Bevestig ten slotte dat alle domeincontrollers de status GELIMINEERD hebben bereikt:

  • dfsrmig /getMigrationState

afbeelding

3. Na de succesvolle migratie van de FRS naar DFSR worden de volgende gebeurtenissen vastgelegd in: Evenementenkijker > Applicatie- en serviceslogboeken:

A. Bestandsreplicatieservice: Gebeurtenis-ID 13503 – NtFrs > De bestandsreplicatieservice is gestopt.

B. DFS-replicatie: Gebeurtenis-ID 8019 – DFSR > "DFSR heeft de domeincontroller DC_NAME met succes gemigreerd naar de status 'GELIMINEERD'. NTFRS repliceert niet langer de SYSVOL-share op C:\Windows\SYSVOL. DFSR repliceert momenteel de map SYSVOL_DFSR in C:\Windows\SYSVOL_DFSR. NTFRS-service is uitgeschakeld op deze DC.
DFSR-migratie voor de domeincontroller %Server_Name% is nu voltooid. "

Dat is het! Laat me weten of deze gids je heeft geholpen door een opmerking over je ervaring achter te laten. Like en deel deze gids om anderen te helpen.

Geweldig, werkte prima voor 2016, houd er rekening mee dat de migratiestappen enige tijd in beslag kunnen nemen.
Niet meer dan 5 minuten. Maar langer dan je zou denken.

Geweldig artikel, bedankt. Zeer gedetailleerde stap-voor-stap handleiding, heeft me veel tijd bespaard.