Điểm:0

Bản sao DFS chậm đối với một máy chủ

lá cờ de

Đây là một công cụ gãi đầu thích hợp ...

Một khách hàng có một miền với tám DC. Hai (bao gồm cả PDC) là máy ảo Hyper-V trong trung tâm dữ liệu của chúng tôi, bốn máy ảo vSphere tại văn phòng địa điểm quốc gia (không phải RODC) và hai máy ảo còn lại cũng là máy ảo vSphere trong trung tâm dữ liệu của bên thứ ba.

Quá trình sao chép SYSVOL diễn ra gần như tức thời giữa PDC (DC1001) và các DC của trang web, nhưng giữa DC1001 và Hyper-V DC (DC1002) khác, quá trình sao chép sẽ mất vài giờ.

Tôi đã kiểm tra các Trang web và Dịch vụ AD để đảm bảo rằng tất cả các liên kết đều ở đúng vị trí và tôi có thể thấy các kết nối trực tiếp giữa hai hộp Hyper-V.

Chúng tôi đã đặt hai hộp Hyper-V trên cùng một máy chủ để xem liệu có sự cố mạng Hyper-V hay không, nhưng quá trình sao chép chậm vẫn tiếp diễn.

Tôi đã chạy báo cáo kiểm tra sức khỏe Bản sao DFS và kết quả hơi khó hiểu khi nói ít nhất... Trong số tám DC, không có DC nào có bất kỳ giao dịch nhận nào bị tồn đọng tất cả các trong số đó ngoại trừ DC1002 có hơn 300 giao dịch gửi bị tồn đọng. DC1002 hoàn toàn không tồn đọng và đây là nút "chậm" trong web. Làm sao có thể?

Các lệnh Diag DFSR (với ngoại lệ tồn đọng) báo cáo mọi thứ đều rất khó hiểu nhưng phải có lời giải thích về lý do tại sao quá trình sao chép lại mất hàng giờ để hiển thị trên DC1002.

Tôi không phải là chuyên gia về Hyper-V, vì vậy có thể tôi đã bỏ sót điều gì đó ở đó.

Dường như không có quá trình sao chép tệp nào diễn ra, chỉ có SYSVOL.

Ngoài ra còn có các mục được liên kết trong Trình xem sự kiện > Nhật ký ứng dụng và dịch vụ > Sao chép DFS

Tên nhật ký: Bản sao DFS
Nguồn: DFSR
Ngày: 20/01/2022 11:42:06
ID sự kiện: 5014
Danh mục nhiệm vụ: Không có
Mức độ: Cảnh cáo
từ khóa: Cổ điển
Người dùng: N/A
Máy tính: DC1002.domain.local
Sự miêu tả:
Dịch vụ Bản sao DFS đang ngừng liên lạc với đối tác Site1-001 cho Khối lượng Hệ thống Miền của nhóm sao chép do lỗi. Dịch vụ sẽ thử lại kết nối theo định kỳ.

Thông tin thêm:
Lỗi: 1726 (Cuộc gọi thủ tục từ xa không thành công.)

Tôi đã tra cứu lỗi này liên quan đến sao chép DFS, nhưng có vô số giải pháp cho tất cả các loại vấn đề nên đây có vẻ như là một bãi mìn không thể tấn công.

Dịch vụ RPC đang chạy trên tất cả các máy chủ (Tự động khởi động), không có quy tắc tường lửa nào chặn điều này và kết nối mạng nói chung vẫn ổn.

Bất kỳ lời khuyên hoặc kinh nghiệm với vấn đề này sẽ được đánh giá rất cao!!!

CHỈNH SỬA: Xin lưu ý, hai Hyper-V DC nằm trong cùng một trang nên việc sao chép giữa các trang không diễn ra đối với hai trang này, tôi đoán vậy. Ngoài ra, tất cả các khoảng thời gian giữa các trang web được đặt thành 15 phút.

joeqwerty avatar
lá cờ cv
Khoảng thời gian sao chép mặc định cho sao chép Intersite là 180 phút, vì vậy tôi khuyên bạn nên đảm bảo rằng các Dịch vụ và Trang web Active Directory được định cấu hình phù hợp cho các trang web của bạn và Bộ điều khiển Miền tại mỗi trang web.
Rich M avatar
lá cờ de
Nhận xét công bằng @joeqwerty, cảm ơn, tôi sẽ kiểm tra điều này. Bạn nghĩ điều gì sẽ gây ra các thay đổi sao chép gần như ngay lập tức cho tất cả các DC khác?
lá cờ cn
`Tôi đã tra cứu lỗi này liên quan đến sao chép DFS, nhưng có vô số giải pháp cho tất cả các loại vấn đề nên đây có vẻ như là một bãi mìn không thể tấn công.` Là như thế nào? Tôi có xu hướng nghĩ rằng việc chụp gói giữa hai DC sẽ cung cấp ít nhất một số thông tin.
Rich M avatar
lá cờ de
@GregAskew - Cảm ơn phản hồi của bạn. Tôi đã yêu cầu nhóm mạng của chúng tôi chụp ảnh và đang chờ phản hồi. Có một số kết quả tìm kiếm liên quan đến lỗi DISM mà tôi không chắc đây là lỗi nào và có một số giải pháp được đề xuất cho vấn đề này: Dịch vụ RPC đã dừng; Đặt tên cho các vấn đề giải quyết; Lưu lượng bị chặn tại Tường lửa; Sự cố kết nối mạng. Tôi biết rằng không có gì trong số này vì quá trình sao chép đang hoàn tất, mặc dù chậm. Tôi cũng đang tìm thấy rất nhiều kết quả cho việc sao chép hoàn toàn không hoạt động hoặc sao chép bị chậm về tổng thể, không có gì cho một nút.
lá cờ cn
Bạn sẽ có thể bắt đầu chụp và bắt đầu đồng bộ hóa. Các cổng quan tâm sẽ bao gồm tcp/135,5722 và các cổng cao (49152+). Ngoài ra, bộ điều hợp mạng Hyper-V có tiền sử gây ra sự cố mạng, điều này có thể đáng để kiểm tra.
Điểm:0
lá cờ de

Hóa ra việc thực hiện đồng bộ hóa không có thẩm quyền của bản sao sysvol được sao chép DFSR là con đường phía trước.

  1. Trong công cụ ADSIEDIT.MSC, hãy sửa đổi giá trị và thuộc tính tên phân biệt (DN) sau trên mỗi bộ điều khiển miền (DC) mà bạn muốn thực hiện không có thẩm quyền:

CN=Đăng ký SYSVOL,CN=Khối lượng hệ thống miền,CN=DFSR-Cài đặt cục bộ,CN=<tên máy chủ>,OU=Bộ điều khiển miền,DC=<miền> msDFSR-Enabled=FALSE

  1. Buộc sao chép Active Directory trên toàn miền.
  2. Chạy lệnh sau từ dấu nhắc lệnh nâng cao trên cùng một máy chủ mà bạn đã đặt là không có thẩm quyền:

DFSRDIAG POLLAD

  1. Bạn sẽ thấy ID sự kiện 4114 trong nhật ký sự kiện DFSR cho biết sao chép sysvol không còn được sao chép nữa.
  2. Trên cùng một DN từ Bước 1, đặt msDFSR-Enabled=TRUE.
  3. Buộc sao chép Active Directory trên toàn miền.
  4. Chạy lệnh sau từ dấu nhắc lệnh nâng cao trên cùng một máy chủ mà bạn đã đặt là không có thẩm quyền:

DFSRDIAG POLLAD

  1. Bạn sẽ thấy ID sự kiện 4614 và 4604 trong nhật ký sự kiện DFSR cho biết sao chép sysvol đã được khởi tạo. Bộ điều khiển miền đó hiện đã thực hiện một bản sao D2 của sysvol.

https://docs.microsoft.com/en-US/troubleshoot/windows-server/group-policy/force-authoritative-non-authoritative-synchronization

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.