Рейтинг:0

Репликация DFS медленная на один сервер

флаг de

Это правильное головокружение...

У клиента есть домен с восемью контроллерами домена. Два (включая PDC) — это виртуальные машины Hyper-V в нашем центре обработки данных, четыре — это виртуальные машины vSphere в национальных офисах (не RODC), а два других — это также виртуальные машины vSphere в стороннем центре обработки данных.

Репликация SYSVOL практически мгновенна между PDC (DC1001) и контроллерами домена сайта, однако между DC1001 и другим DC Hyper-V (DC1002) репликация занимает пару часов.

Я проверил сайты и службы AD, чтобы убедиться, что все ссылки на месте, и вижу прямые связи между двумя блоками Hyper-V.

Мы разместили две машины Hyper-V на одном хосте, чтобы проверить, не возникла ли проблема с сетью Hyper-V, но медленная репликация сохраняется.

Я запустил отчет о проверке работоспособности репликации DFS, и результаты, мягко говоря, немного сбивают с толку... Из всех восьми контроллеров домена ни у одного из них пока нет незавершенных транзакций по приему. все из них, за исключением DC1002, имеют более 300 незавершенных транзакций отправки. У DC1002 вообще нет отставаний, и это «медленный» узел в сети. Как это может быть?

Команды DFSR Diag (за исключением невыполненной работы) сообщают, что все работает хорошо, но должно быть объяснение, почему репликация занимает несколько часов, чтобы отобразиться на DC1002.

Я не эксперт по Hyper-V, поэтому вполне может быть что-то, что я пропустил.

Похоже, что репликации файлов нет, только SYSVOL.

Также есть связанные записи в средстве просмотра событий > Журналы приложений и служб > Репликация DFS.

Имя журнала: Репликация DFS
Источник: ДФСР
Дата: 01.20.2022 11:42:06
Идентификатор события: 5014
Категория задачи: нет
Уровень: Предупреждение
Ключевые слова: Классика
Пользователь: Н/Д
Компьютер: DC1002.domain.local
Описание:
Служба репликации DFS прекращает связь с партнером Site1-001 для тома системы домена группы репликации из-за ошибки. Служба будет периодически повторять попытку подключения.

Дополнительная информация:
Ошибка: 1726 (сбой удаленного вызова процедуры).

Я искал эту ошибку в связи с репликацией DFS, но существует множество решений для всех видов проблем, так что это похоже на непреодолимое минное поле.

Служба RPC работает на всех хостах (автоматический запуск), правила брандмауэра не блокируют это, и общее сетевое подключение в порядке.

Будем признательны за любые советы или опыт решения этой проблемы!!!

РЕДАКТИРОВАТЬ: В качестве примечания: два контроллера домена Hyper-V находятся на одном сайте, поэтому я полагаю, что межсайтовая репликация для этих двух не выполняется. Кроме того, все межсайтовые интервалы установлены на 15 минут.

joeqwerty avatar
флаг cv
Интервал репликации по умолчанию для межсайтовой репликации составляет 180 минут, поэтому я предлагаю убедиться, что сайты и службы Active Directory правильно настроены для ваших сайтов и контроллеров домена на каждом сайте.
Rich M avatar
флаг de
Справедливый комментарий @joeqwerty, спасибо, я проверю это. Как вы думаете, что могло бы заставить изменения реплицироваться на все другие контроллеры домена почти мгновенно?
флаг cn
«Я искал эту ошибку в связи с репликацией DFS, но существует множество решений для всех видов проблем, так что это похоже на непреодолимое минное поле». Как это? Я склонен думать, что перехват пакетов между двумя контроллерами домена даст хоть какую-то информацию.
Rich M avatar
флаг de
@GregAskew - Спасибо за ваш ответ. Я попросил нашу сетевую команду сделать захват и жду ответа. Есть ряд результатов поиска, связанных с ошибками DISM, в которых я не уверен, и есть ряд предлагаемых решений для этого: Служба RPC остановлена; Проблемы с разрешением имен; Трафик заблокирован брандмауэром; Проблемы с сетевым подключением. Я знаю, что это ни одно из них, поскольку репликация завершается, хотя и медленно. Я также нахожу много результатов для репликации, которая вообще не работает или репликация в целом медленная, ничего для одного узла.
флаг cn
Вы должны иметь возможность начать захват и инициировать синхронизацию. Интересующие порты включают tcp/135,5722 и высокие порты (49152+). Кроме того, у сетевых адаптеров Hyper-V есть история возникновения проблем с сетью, которые, возможно, стоит проверить.
Рейтинг:0
флаг de

Оказывается, выполнение неавторизованной синхронизации репликации sysvol, реплицированной DFSR, было способом продвижения вперед.

  1. В средстве ADSIEDIT.MSC измените следующее значение различающегося имени (DN) и атрибут на каждом из контроллеров домена (DC), которые вы хотите сделать неавторизованными:

CN=SYSVOL Subscription,CN=Domain System Volume,CN=DFSR-LocalSettings,CN=<имя сервера>,OU=контроллеры домена,DC=<домен> msDFSR-Enabled=FALSE

  1. Принудительная репликация Active Directory по всему домену.
  2. Запустите следующую команду из командной строки с повышенными привилегиями на тех же серверах, которые вы указали как недостоверные:

ДФСРДИАГ ПОЛЛАД

  1. В журнале событий DFSR вы увидите событие с кодом 4114, указывающее, что репликация sysvol больше не реплицируется.
  2. На том же DN из шага 1 установите msDFSR-Enabled=ИСТИНА.
  3. Принудительная репликация Active Directory по всему домену.
  4. Запустите следующую команду из командной строки с повышенными привилегиями на тех же серверах, которые вы указали как недостоверные:

ДФСРДИАГ ПОЛЛАД

  1. Вы увидите идентификатор события 4614 и 4604 в журнале событий DFSR, указывающий, что репликация sysvol была инициализирована. Этот контроллер домена выполнил D2 репликации sysvol.

https://docs.microsoft.com/en-US/troubleshoot/windows-server/group-policy/force-authoritative-non-authoritative-synchronization

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.