CORREÇÃO: o serviço de replicação de arquivos (FRS) foi preterido após a migração para o Active Directory 2012 ou 2016 (resolvido)

Este tutorial contém instruções para resolver o seguinte evento de aviso do Serviço de Replicação de Arquivos, após migrando um Active Directory 2003 para AD 2008, 2012 ou 2016: "Evento 13577, NtFrs: Serviço de Replicação de Arquivos (FRS) é descontinuada. Para continuar a replicar a pasta SYSVOL, você deve migrar para a Replicação DFS usando o comando DFSRMIG. Se continuar a usar o FRS para replicação SYSVOL neste domínio, talvez não seja possível adicionar controladores de domínio executando uma versão futura do Windows Server. "

CORREÇÃO: O serviço de replicação de arquivos (FRS) está obsoleto

O erro "Serviço de replicação de arquivos (FRS) preterido" aparece porque, após a introdução do Windows Server 2008, os controladores de domínio usam o sistema de arquivos distribuído mais recente Replicação (DFSR) em vez do Serviço de Replicação de Arquivos (FRS), a fim de replicar os scripts de logon e os arquivos de objeto de Diretiva de Grupo da pasta SYSVOL para outro domínio controladores.

Então, umdepois de migrar seu domínio AD 2003 para AD 2008, 2012 ou 2016

, você também deve atualizar o tipo de replicação da pasta SYSVOL de FRS para DFSR, a fim de resolver o evento de erro ID 13577: "NtFrs: Serviço de Replicação de Arquivos (FRS) obsoleto."

Como migrar a replicação SYSVOL de FRS para DFSR.

Passo 1. Verifique a integridade de seus controladores de domínio com DCDIAG.

1. Em cada controlador de domínio, abra um prompt de comando elevado e digite o seguinte comando para diagnosticar a integridade de seus controladores de domínio. *

  • dcdiag
diagnosticar a saúde do domínio

2.Importante:Antes de prosseguir para as próximas etapas, certifique-se de que todos os testes, exceto o teste 'FrsEvent', foram aprovados.

Passo 2. Aumentar o nível funcional da floresta e do domínio

1. No controlador de domínio primário do AD, abra Gerenciador do Servidor.
2. A partir de Ferramentas menu, selecione Domínios e relações de confiança do Active Directory.

domínio do Active Directory e relações de confiança

3. Clique com o botão direito no nome do domínio e escolha Aumente o nível funcional do domínio.

aumentar o nível funcional do domínio

4. Defina o nível funcional do domínio para Windows Server 2008 e clique Levantar.

imagem

5. Clique OK para aumentar o nível funcional e, em seguida, clique em OK novamente para a mensagem de sucesso.

imagem

6. Em seguida, clique com o botão direito em Domínios e relações de confiança do Active Directory e escolher Aumentar o nível funcional da floresta

aumentar o nível funcional da floresta

7. Defina o nível funcional da floresta para Windows Server 2008 e clique Levantar.

imagem

8. Clique OK para aumentar o nível funcional da floresta e clique em OK novamente para a mensagem de sucesso.

imagem
Etapa 3. Criar objetos DFSR Global AD

1. No controlador de domínio primário do AD, abra um Prompt de comando como administrador e digite o seguinte comando para criar os objetos DFSR globais AD necessários. (Isso é útil se um controlador de domínio somente leitura (RODC) não puder iniciar a migração por um longo tempo.)

  • dfsrmig / CreateGlobalObjects
imagem

2. Prossiga para as próximas etapas para iniciar a migração de FRS para DFSR.

Passo 4. Defina o estado de migração FRS para DFSR como PREPARADO. *

* Informação: No estado ‘PREPARADO’, o serviço Replicação DFS faz uma cópia do conteúdo do compartilhamento SYSVOL para si mesmo. Em seguida, ele inicia a replicação de sua cópia da pasta SYSVOL em todos os outros controladores de domínio usando o serviço Replicação DFS, que também migrou para o estado "PREPARADO". Neste estágio do processo de migração, o mecanismo de replicação principal para o compartilhamento SYSVOL em cada um dos controladores de domínio no domínio ainda é o FRS.

1. No prompt de comando elevado e forneça o comando abaixo:

  • dfsrmig / setglobalstate 1
estado preparado frs para dfsr

2. Em seguida, verifique se todos os controladores de domínio migraram com êxito para o estado ‘PREPARADO’, fornecendo este comando: *

  • dfsrmig / getMigrationState

* Observação: Se você receber a mensagem "A migração ainda não atingiu um estado consistente em todos os controladores de domínio. As informações de estado podem estar desatualizadas devido à latência dos Serviços de Domínio Active Directory. "Depois de executar o comando acima, aguarde algumas horas (s) e, em seguida, execute o comando novamente até receber a mensagem "Todos os controladores de domínio migraram com êxito para o estado Global ('Preparado').
A migração atingiu um estado consistente em todos os controladores de domínio. Sucesso. "

imagem

3. Após a migração bem-sucedida para o estado global "Preparado" em todos os controladores de domínio, verifique o seguinte:

1. Navegar para C: \ Windows diretório e certifique-se de que o "SYSVOL_DFSR"pasta foi criada em todos os controladores de domínio.

imagem

2. Corre adsiedit.msc

uma. Clique com o botão direito em ADSI Edit e selecionar Conectar a…. -> Contexto de nomenclatura padrão e clique OK.

b. Então expanda Contexto de nomenclatura padrão > DC = Domínio > CN = Sistema e garantir que o CN = DFSR-GlobalSettings foi criado.

imagem

3. Verifique se o SYSVOL ainda está compartilhado de "C: \ Windows \ SYSVOL \ sysvol", dando este comando:

  • participação líquida
imagem

4. Verifique a integridade da Replicação do Active Directory dando este comando (o resultado deve mostrar que não há erros em todos os controladores de domínio):

  • RepAdmin / ReplSum
Etapa 5. Defina o estado de migração FRS para DFSR como REDIRECIONADO *

* Informação: No estado ‘REDIRECIONADO’, a replicação é deslocada para o serviço Replicação DFS, que começa a replicar a nova pasta SYSVOL (C: \ Windows \ SYSVOL_DFSR \ sysvol). Ao mesmo tempo, o FRS replica a pasta SYSVOL antiga (C: \ Windows \ SYSVOL \ sysvol) em outros controladores de domínio.

1. A próxima etapa é forçar todos os controladores de domínio a alterar o compartilhamento SYSVOL para apontar para a nova pasta SYSVOL_DFSR. Para fazer isso, dê o comando abaixo:

  • dfsrmig / setGlobalState 2
estado redirecionado de frs para dfsr

2. Agora confirme se todos os controladores de domínio alcançaram o estado Redirecionado, dando este comando: *

  • dfsrmig / getMigrationState

* Observação: Se você receber a mensagem "Os seguintes controladores de domínio não alcançaram o estado Global ('Redirecionado') ..." após executar o comando acima, então espere uma hora e dê o comando novamente até receber que: "Todos os controladores de domínio migraram com sucesso para o estado Global ('Redirecionado'). A migração atingiu um estado consistente em todos os controladores de domínio. Sucesso. "

imagem

3. Após a migração bem-sucedida para o estado global "Redirecionado" em todos os controladores de domínio, verifique o seguinte:

1. O SYSVOL agora é compartilhado da pasta "C: \ Windows \ SYSVOL_DFSR \ sysvol", dando o comando "net share":

imagem

2a. Abra o editor de registro em todos os controladores de domínio e navegue até o caminho abaixo:

  • HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ DFSR \ Parameters \ SysVols \ Migrating SysVols

2b. Certifique-se de que o 'Caminho SYSVOL DFS-R' a chave do registro aponta para: "C: \ Windows \ SYSVOL_DFSR \ sysvol"
2c. Certifique-se de que o 'LocalState'A chave de registro é definida como 2

imagem

3. Força a replicação do Active Directory em um controlador de domínio. Para forçar a replicação do Active Directory, dê este comando no controlador de domínio:

  • repadmin / syncall / AeD

4. Força o serviço Replicação DFS a pesquisar o Active Directory. Para forçar uma votação do Active Directory, emita o comando ‘dfsrdiag PollAd’ no controlador de domínio. Para forçar uma votação do Active Directory, dê este comando no controlador de domínio: *

  • dfsrdiag PollAd / Membro:DC_NAME

* Observação: Altere o DC_Name com o controlador de domínio que você deseja forçar a sondagem do Active Directory.

4. Se tudo parecer bem, prossiga para a próxima etapa. Se algo estiver errado, você pode reverter do estado ‘REDIRECIONADO’ para o estado ‘INICIAR’, dando este comando:

  • dfsrmig / setglobalstate 0
Etapa 6. Defina o estado de migração FRS para DFSR como ELIMINADO.

Info: No estado "ELIMINADO" e depois de garantir que a replicação está funcionando bem, é hora de forçar todos os controladores de domínio a interromper o serviço FRS e excluir a pasta SYSVOL. Fazer isso:

1. No prompt de comando, dê o seguinte comando:

  • dfsrmig / setGlobalState 3
estado eliminado de frs para dfsr

2. Por fim, confirme se todos os controladores de domínio atingiram o estado ELIMINADO:

  • dfsrmig / getMigrationState

imagem

3. Após a migração bem-sucedida do FRS para DFSR, os seguintes eventos serão registrados em Visualizador de eventos > Logs de aplicativos e serviços:

uma. Serviço de replicação de arquivos: ID do evento 13503 - NtFrs> O serviço de replicação de arquivos foi interrompido.

b. Replicação DFS: ID do evento 8019 - DFSR> "O DFSR migrou com sucesso o controlador de domínio DC_NAME para o estado 'ELIMINADO'. NTFRS não está mais replicando o compartilhamento SYSVOL localizado em C: \ Windows \ SYSVOL. O DFSR está atualmente replicando a pasta SYSVOL_DFSR localizada em C: \ Windows \ SYSVOL_DFSR. O serviço NTFRS está desabilitado neste DC.
A migração DFSR para o controlador de domínio% Server_Name% foi concluída. "

É isso! Deixe-me saber se este guia o ajudou, deixando um comentário sobre sua experiência. Por favor, curta e compartilhe este guia para ajudar outras pessoas.

Ótimo, funcionou muito bem em 2016, observe que as etapas de migração podem demorar um pouco para serem concluídas.
Não mais que 5 minutos. Mas mais do que você imagina.

Ótimo artigo, obrigado. Guia passo a passo muito detalhado, me economizou muito tempo.