Theo dõi Top Thủ Thuật để cập nhật các Thủ Thuật mới nhất nhé!
Theo dõi
Top Thu Thuat
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
No Result
View All Result
Home Network

Tip Quản trị Active Directory nhiều Domain Controller

Funky Boy by Funky Boy
21 Tháng Tám, 2022
in Network
0 0
0
Tip Quản trị Active Directory nhiều Domain Controller
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter
Rate this post

Một bài thực chiến cho các Helpdesk về công việc quản tri Active Directory (AD). Với các bạn Helpdesk chỉ quản trị 1 đến 2 Domain Controller (DC) thì việc quản trị đồng bộ giữa các DCs với nhau không quá khó khăn và phức tạp nhưng trên thực tế đôi khi bạn sẽ phải quản trị hơn 100 DCs ở hơn 100 chi nhánh khác nhau.

Lúc này, việc đồng bộ SYSVOL giữa các DC là một mối bận tâm rất lớn với các Helpdesk. Chúng ta sẽ đi vào thực tế luôn. Có bao giờ bạn tự hỏi vì sao một GPO được tạo ra ở trung tâm (HQ) nhưng lại không có hiệu lực ở chi nhánh dù bạn đảm bảo rằng GPO đó hoàn toàn được cấu hình chính xác.

Ở một tình huống khác, rất nhiều đơn vị sử dụng logon script để thực hiện các tác vụ khi máy tính khởi động và chứng thực với DCs nhưng không biết vì sao người dùng cuối ở chi nhánh lại không có những kết quả mà đáng lý ra tác vụ logon script phải thực hiện. Kiểm tra EvenID, các bạn thấy ID 13568 chú thích “..The File Replication Service has detected that the replica set “DOMAIN SYSTEM VOLUME (SYSVOL SHARE)” is in JRNL_WRAP_ERROR”.

Kiểm tra SYSVOL của PDC và các DCs khác thấy không đồng bộ, thiếu nhiều GUID của GPO. Nếu các bạn lâm vào hoàn cảnh này thì các bạn không đơn độc vì việc này xảy ra khá thường xuyên.

Microsoft có 2 phương thức đồng bộ cho SYSVOL. Một là FRS (File Replication Service) tồn tại ở Windows Server 2003. Hai là DFS-R (Distributed File System Replication) hỗ trợ ở Windows Server 2008 trở lên.

Dĩ nhiên là DFS-R có ưu điểm nhiều hơn so với người tiền nhiệm FRS. Ổn định hơn, các bạn có thể thấy được nhiều thông tin hơn từ DFS report, đồng bộ nhanh hơn. Nhiều bạn chắc chắn muốn chuyển đổi từ FRS lên DFS nhưng đó sẽ là một bài viết khác.

Trong bài viết này Viễn sẽ nói về cách xử lý SYSVOL và Scripts cũng như policies trong SYSVOL không đồng bộ với nhau. Giả sử AD của các bạn đang sử dụng FRS.

Muốn biết SYSVOL đang sử dụng phương thức nào để đồng bộ, các bạn dùng lệnh này trên bất kỳ DC nào.

Xem Thêm:  Hướng dẫn tạo VPS Windows của VNGCloud Việt Nam miễn phí

DfsrMig /GetMigrationState
DfsrMig /GetGlobalState

Nếu kết quả cho ra rằng: “DFSR migration has not yet initialized” thì có nghĩa các bạn đang sử dụng FRS. Trái với kết quả đó thì có nghĩa bạn đang sử dụng DFS, nếu giá trị là 0 (started), 1 (prepared), 2(redirected), 3(eliminated).

iệc xác định phương thức rất quan trọng quyết định phương pháp xử lý vấn đề. Trong hướng dẫn dưới đây, Viễn ví dụ các bạn đang sử dụng FRS.

Để đồng bộ SYSVOL, GPO và Script giữa các DC, các bạn hãy chọn ra 1 DC tốt nhất hoặc DC mà các bạn sử dụng nhiều nhất. Tốt nhất nên chọn PDC. Tạm gọi là DC tốt. Có 2 trường hợp ở đây khi nhắc đến DC bị lỗi đồng bộ SYSVOL.

Nội dung

  • 1. Một DC ở chi nhánh không đồng bộ, các DCs ở chi nhánh khác vẫn ổn. (non-authorized restore)
  • 2. Nếu quá nhiều DCs bị lỗi mất đồng bộ thì chúng ta sẽ dùng phương pháp authorized restore

1. Một DC ở chi nhánh không đồng bộ, các DCs ở chi nhánh khác vẫn ổn. (non-authorized restore)

Các bạn phải tiến hành kiểm tra Replication Topology trước.

Kiểm tra Repadmin /showrepl <== kiểm tra xem có Inbound nào bị lỗi hay không

Kiểm tra Repadmin /replsummary <== kiểm tra việc đồng bộ với các DCs khác có bị lỗi hay không.

Nếu có lỗi thì các bạn phải xử lý lỗi của phần Repadmin trước.

Bước tiếp theo dùng CMD gõ net stop ntfrs

Giải pháp tốt nhất cho tình huống này là các bạn set giá trị Hex cho Burflags bằng D2. D2 sẽ nói cho FRS biết rằng hãy lưu 1 bản sao của SYSVOL và khởi động quá trình đồng với với upper member trong Replicata Set. Burflags nằm ở:

HKLMSystemCurrentControlSetServiceNtfrsParametersBackup/RestoreProcess at Startup

Nếu không có thuộc tính này thì các bạn tạo nó REG_DWORD 32bit rồi gán giá trị D2 quay lại CMD gõ net start ntfrs

Mở Event Viewer mục File Replicate Service kiểm tra ID 13565 (khởi động tiến trình đồng bộ) và 13516 (kết thúc tiến trình)

Lúc này DC xấu sẽ khởi tạo lại SYSVOL và đồng bộ với các DC trong Replica set.

Xem Thêm:  Sự khác nhau giữa Linux và Unix và các những điều bạn chưa biết

2. Nếu quá nhiều DCs bị lỗi mất đồng bộ thì chúng ta sẽ dùng phương pháp authorized restore

Tương tự như non-authorized, chúng ta phải chọn ra 1 DC tốt nhất. Các DC còn lại được xem như là xấu và cần khởi động quá trình đồng bộ.

Điều đầu tiên hết là các bạn phải TẮT dịch vụ FRS. Việc tắt dịch vụ cho hơn 100 DCs cũng không phức tạp. Các bạn dùng PS command sau đây

Invoke-command -Computer danh sách DCs -Scriptblock {net stop ntfrs}

Ví dụ: Invoke-Command -Computer DC1,DC2,DC3,DC4 -Scriptblock {net stop ntfrs}

Mở Registry của DC tốt ra, lần đến Burflags và gán giá trị Hex D4

Ở các DCs xấu, mở Registry ra và gắn giá trị Hex D2 cho Burflags

Bước kế tiếp, ở DC tốt dùng CMD gõ net start ntfrs

Ở TỪNG DC xấu (không nên làm một lượt) hoặc các bạn chỉ nên làm 15 DCs một lượt, dùng CMD gõ net start ntfrs

Ở TỪNG DC xấu, mở Event Viewer ra kiểm tra ID 13565 (khởi động) đến khi các bạn thấy ID 13561 thì quá trình đồng bộ kết thúc.

Tiếp tục thực hiện ở các DC còn lại hoặc nhóm DC còn lại.

Dù là non-authorized hay authorized đi chăng nữa thì 2 phương pháp này không thể xử lý các vấn đề liên quan đến lỗi Repadmin, DNS, hạ tầng mạng cơ sở.

Nếu các lỗi không liên quan đên SYSVOL không được xử lý thì ở lần Replication tiếp theo, các bạn sẽ lại gặp lỗi SYSVOL không đồng bộ.
Ở một bài viết khác, Viễn sẽ hướng dẫn các Helpdesk cách khởi động tiến trình đồng bộ của SYSVOL dùng DFS.

Và cũng sẽ ở một bài viết khác, nếu các bạn thích chuyển qua DFS từ FRS thì Viễn có thể viết 1 hướng dẫn ngắn gọn vì quá trình này khá đơn giản.

Tác giả: Viễn Huỳnh

Cảm ơn các bạn đã theo dõi TOP Thủ Thuật trên đây là những chia sẻ của chúng tôi về Tip Quản trị Active Directory nhiều Domain Controller. Hy vọng bài viết tại chuyên mục Network sẽ giúp ích được cho bạn. Trân trọng !!!

vote
Article Rating
ShareTweetPin
Funky Boy

Funky Boy

Tôi là Funky Boy luôn chia sẻ kiến thức về tất cả những gì liên quan đến công nghệ, như sử dụng máy tính, sử dụng điện thoại, thủ thuật để sử dụng Internet một cách hiệu quả nhất...giúp bạn có được những trải nghiệm mới thú vị và đạt được hiệu quả cao trong công việc

BÀI VIẾT LIÊN QUAN

Cách dùng lệnh Find Tìm file và thư mục trên Linux
Network

Cách dùng lệnh Find Tìm file và thư mục trên Linux

by Funky Boy
21 Tháng Tám, 2022
Web 3.0 là gì? – Top Thủ Thuật
Network

Web 3.0 là gì? – Top Thủ Thuật

by Funky Boy
21 Tháng Tám, 2022
Cách lên lịch tác vụ bằng lệnh at trên Linux
Network

Cách lên lịch tác vụ bằng lệnh at trên Linux

by Funky Boy
21 Tháng Tám, 2022
Sự khác nhau giữa HTTP và HTTPS
Network

Sự khác nhau giữa HTTP và HTTPS

by Funky Boy
21 Tháng Tám, 2022
Cách lấy địa chỉ IP của người khác trong Discord
Network

Cách lấy địa chỉ IP của người khác trong Discord

by Funky Boy
21 Tháng Tám, 2022
Cách leo thang đặc quyền Linux bằng SUID
Network

Cách leo thang đặc quyền Linux bằng SUID

by Funky Boy
21 Tháng Tám, 2022
Next Post
Cách tìm địa chỉ IP của Router bằng máy tính, điện thoại

Cách tìm địa chỉ IP của Router bằng máy tính, điện thoại

Subscribe
Connect with
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
Notify of
guest
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
guest
0 Comments
Inline Feedbacks
View all comments

Có thể bạn sẽ cần

Native app là gì? Những ưu nhược điểm nổi bật của Native app
Công Nghệ

Native app là gì? Những ưu nhược điểm nổi bật của Native app

by Funky Boy
30 Tháng Mười Một, 2022
0

Native app là gì được xem là câu hỏi được rất nhiều người quan tâm hiện nay khi tìm hiểu...

Read more

Đề xuất cho bạn

Native app là gì? Những ưu nhược điểm nổi bật của Native app

Native app là gì? Những ưu nhược điểm nổi bật của Native app

30 Tháng Mười Một, 2022
Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

23 Tháng Mười Hai, 2022
Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

8 Tháng Chín, 2022
Tạo Phòng học ảo trên Zoom bằng Immersive View

Tạo Phòng học ảo trên Zoom bằng Immersive View

8 Tháng Chín, 2022
Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

8 Tháng Chín, 2022
Cách tăng FPS trong game trên Laptop

Cách tăng FPS trong game trên Laptop

8 Tháng Chín, 2022

TOP THỦ THUẬT

Top Thủ Thuật – Chia Sẻ Kiến Thức Công Nghê, Máy Tính, Phần Mềm

ĐỐI TÁC

✩ S666

✩ https://iwin68.ltd/

✩ Go88 tài xỉu

✩ IWIN

✩ VN138

✩ 789BET

✩ May 88

✩ Sunc888

✩ Sunwin tài xỉu

LIÊN KẾT

✩ QH88

✩ FAFA191

✩ Top game bài đổi thưởng 

✩ SV368

✩ IWIN88

✩ Tải IWIN86

✩ Ku fun

Thông tin liên hệ

• 247 Hàm Nghi, Mỹ Đình, Nam Từ Liêm, Hà Nội

• Email: [email protected]

• Mobile: 0878310247

• Website: https://topthuthuat.com.vn/

✩ Bong da lu

  • Giới Thiệu
  • Liên Hệ
  • Chính Sách
  • Game Bài đổi thưởng
  • 168bet
  • BK8
  • TWIN

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

No Result
View All Result
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply