- PR -

ドメインコントローラ間の同期

投稿者投稿内容
斉藤モモ吉
会議室デビュー日: 2008/02/12
投稿数: 10
投稿日時: 2008-03-25 10:42
お世話になります。
現在、2003ServerのDC1と2000ServerのDC2で運用しています。
ログオンスクリプトを使用しているのですが、DC1で編集したスクリプトがDC2へ同期されません。
逆のパターンでも同じです。

この状態は異常なのでしょうか?
今は手動で同期をしているのですが、少し不便なので皆様はどうされているのか教えて頂ければ幸いです。

分散ファイルシステムのFRSを使用すれば解決するのですが、
2000Serverでルートが1つしか決めれないので、それに消費してしまっていいものか・・・?
と考えています。

宜しくお願い致します。

[ メッセージ編集済み 編集者: 斉藤モモ吉 編集日時 2008-03-25 10:43 ]
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2008-03-25 21:14
こんばんは.
引用:

斉藤モモ吉さんの書き込み (2008-03-25 10:42) より:

分散ファイルシステムのFRSを使用すれば解決するのですが、
2000Serverでルートが1つしか決めれないので、それに消費してしまっていいものか・・・?


分散ファイルシステムは DFS です.
FRS は file replication service です.
で,通常 logon script を複製する場合はそれを使うと思います.
斉藤モモ吉
会議室デビュー日: 2008/02/12
投稿数: 10
投稿日時: 2008-03-26 10:01
お返事ありがとうございます。

引用:
分散ファイルシステムは DFS です.
FRS は file replication service です.
で,通常 logon script を複製する場合はそれを使うと思います.


すいません、書き方が悪かったですね。
DFS内でFRSの設定をするので、上のような変な書き方になってしまいました。

やはり、DFSを使用するとの事ですが、
スクリプトはログオン、ログオフでも違う場所に格納されていますが、
その場合はどのようにして複製を取っているのでしょうか?
\\ドメイン名\sysvol\
を対象にすれば良いのですか?
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2008-03-26 15:44
こんにちは.
引用:

斉藤モモ吉さんの書き込み (2008-03-26 10:01) より:

やはり、DFSを使用するとの事ですが、
スクリプトはログオン、ログオフでも違う場所に格納されていますが、
その場合はどのようにして複製を取っているのでしょうか?
\ドメイン名sysvol
を対象にすれば良いのですか?


「ここ」という具体的な場所は忘れてしまいましたが,
domain controller であれば最初からその場所は
複製の対象になっていたと記憶しています.
ですので,敢えて複製の設定をする必要はなかったと思いますよ.
斉藤モモ吉
会議室デビュー日: 2008/02/12
投稿数: 10
投稿日時: 2008-03-27 00:50
引用:

「ここ」という具体的な場所は忘れてしまいましたが,
domain controller であれば最初からその場所は
複製の対象になっていたと記憶しています.
ですので,敢えて複製の設定をする必要はなかったと思いますよ.



DCのデータベースは自動で複製が取られるのですが、
やはりスクリプトは更新されないようです・・・。

手動での更新も試しましたが結果は同じだったので、
もしかしたらログオン/ログオフスクリプトは複製されないものでしょうか?
tachi
会議室デビュー日: 2006/01/22
投稿数: 18
お住まい・勤務地: 横浜・東京
投稿日時: 2008-03-28 00:10
FRSイベントログに複製できない原因のエラーや警告メッセージが表示されています。
確認はされましたか?

FRSで複製できないよくある原因は名前解決とstagingエリアの消費、データベースの破損などです。いずれも、容易になおすことができます。

ちなみにDCにおいてFRSにより複製されるフォルダはSYSVOLフォルダです。
この配下にあるscriptsフォルダがNetlogon共有されます。policiesフォルダにはグループポリシーが格納されています。配下に格納されているのでDC間で複製されます。

なお、特定のファイルをフィルタし複製対象外を指定することも可能です。
斉藤モモ吉
会議室デビュー日: 2008/02/12
投稿数: 10
投稿日時: 2008-03-28 10:05
解決しました!
サービスを再起動するのがスッカリ抜けておりました・・・。
再起動後、無事にスクリプトの複製が行われるようになりました。

引用:
FRSイベントログに複製できない原因のエラーや警告メッセージが表示されています。
確認はされましたか?


ログには特に何も記載されておらず、はっとしてサービスを再起動したら解決しました。
しかし、FRSサービスを止めた時に

ファイル レプリケーション サービス: このコンピュータを次のレプリカ セットに追加 できませんでした:
"DOMAIN SYSTEM VOLUME (SYSVOL SHARE)"

このようなエラーがDC1で出てしまいます・・・。
起動時には出ず、複製は行われているので「?」という感じです。

引用:
ちなみにDCにおいてFRSにより複製されるフォルダはSYSVOLフォルダです。
この配下にあるscriptsフォルダがNetlogon共有されます。policiesフォルダにはグループポリシーが格納されています。配下に格納されているのでDC間で複製されます。

なお、特定のファイルをフィルタし複製対象外を指定することも可能です。



詳しい情報ありがとうございました。
特定のファイルを対象外にするのには、どうすれば良いのでしょうか?

トラブルが解決したのは皆様のお陰です。
本当にありがとうございます。
tachi
会議室デビュー日: 2006/01/22
投稿数: 18
お住まい・勤務地: 横浜・東京
投稿日時: 2008-04-01 00:40
解決できて何よりです。

特定のファイルをフィルタする方法は下のURLに記載があります。
http://support.microsoft.com/kb/229928/ja

レジストリで設定する方法とADに設定する方法がありますが、すべてのドメインコントローラでフィルタすると思いますので、「Active Directory 内でのファイル フィルタおよびフォルダ フィルタの変更」の方法で実施するのが良いと思います。

スキルアップ/キャリアアップ(JOB@IT)