询问者
辅助域控,事件1058

问题
-
新建立没有多久的辅助域控的系统日志中出现大量下面的日志:
处理组策略失败。Windows 尝试从域控制器读取文件 \\xxxx.com\sysvol\xxxx.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini,但是没有成功。只有解决此事件后才会应用组策略设置。该问题可能是暂时的,并可能由下列一个或多个原因引起:
a) 到当前域控制器的名称解析/网络连接。
b) 文件复制服务延迟(在另一域控制器上创建的文件尚未复制到当前域控制器)。
c) 分布式文件系统(DFS)客户端已被禁用。
全部回复
-
经过检查主域服务器,结果如下:主域的DFS服务已经开启,防火墙也没有做什么修改,只是将某些个别的“公用”勾掉;
另外,主域也发现与辅域通讯报错,如下:
5008
DFS 复制服务未能与复制组 Domain System Volume 的伙伴 XXXX 通讯。 发生此错误可能是因为不可访问主机, 或者服务器上没有运行 DFS 复制服务。
伙伴 DNS 地址:XXXX.hjzb.com
可选数据(如果可用):
伙伴 WINS 地址: XXXX
伙伴 IP 地址: 192.168.x.x
该服务将定期重试连接。
其他信息:
错误: 1722 (RPC 服务器不可用。)
连接 ID: A75DFFCE-1204-4F53-AA53-E27706E0950C
复制组 ID: 1576AA9F-280A-43FB-AFD0-765D605B077F -
您好,
感谢您在论坛发帖。
请问您当前的环境中的DC版本是那些呢?根据您提供的信息,我推测环境需要将FRS转化成DFSR。
您可以参考该链接中的步骤:https://techcommunity.microsoft.com/t5/Storage-at-Microsoft/Streamlined-Migration-of-FRS-to-DFSR-SYSVOL/ba-p/425405
就5008报错,有一些有相同报错的线程:
希望以上信息能够帮助到您。
Best Regards,
Please remember to mark the replies as answers if they help and unmark them if they provide no help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
您好,
感谢您的回复。
期待您的好消息。
如果需要进一步的帮助,请随时在该贴中方回复。
Have a nice day!
Lavilian
Please remember to mark the replies as answers if they help and unmark them if they provide no help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
在辅助域中执行了关于链接中的注册表操作,还是会报最初主题的错误:
处理组策略失败。Windows 尝试从域控制器读取文件 \\xxxx.com\sysvol\xxxx.com\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\gpt.ini,但是没有成功。只有解决此事件后才会应用组策略设置。该问题可能是暂时的,并可能由下列一个或多个原因引起:
a) 到当前域控制器的名称解析/网络连接。
b) 文件复制服务延迟(在另一域控制器上创建的文件尚未复制到当前域控制器)。
c) 分布式文件系统(DFS)客户端已被禁用。只有这一个策略是显示这个情况,其他的关未出现这个报错……
-
今天经过查询DCDIAG日志信息,并对比网上其他大神的解决办法,得出以下的结论:
1.不是因为防火墙的原因,因为我已经尝试将主DC的防火墙以及辅助域控的防火墙均关闭,依旧会出现这个问题;
2.不是因为FRS服务的原因,因为我已经检查了关于这两个域控的此服务均正常开启,且重启过没有异常;
但是关闭防火墙进行同步的时候,会出现通信错误的情况,这个时候,我发现有些日志内容反应有可能是因为两个服务器的系统补丁不一致的原因,所以我进行了辅助域控的补丁更新;
同时,我发现辅助域控因为不受组策略的影响所有时间源并不是主域控,我进行了相关的注册表以及本地策略的相关设置使用,时间源变为主域控以保证时间一致;
经过以上的操作之后,我在命令窗口中执行了:gpupdate命令后,计算机以及用户策略均可成功。
再进行查看吧……