Puncte:0

Replicarea DFS lentă pe un singur server

drapel de

Acesta este un zgârietor potrivit de cap...

Un client are un domeniu cu opt DC. Două (inclusiv PDC) sunt VM-uri Hyper-V în centrul nostru de date, patru sunt VM-uri vSphere la birourile naționale ale site-urilor (nu RODC-uri) și celelalte două sunt, de asemenea, VM-uri vSphere într-un centru de date terță parte.

Replicarea SYSVOL este aproape instantanee între PDC (DC1001) și DC-urile de site, dar între DC1001 și celălalt DC Hyper-V (DC1002), replicarea durează câteva ore.

Am verificat site-urile și serviciile AD pentru a mă asigura că toate legăturile sunt la locul lor și că pot vedea conexiuni directe între cele două casete Hyper-V.

Am pus cele două casete Hyper-V pe aceeași gazdă pentru a vedea dacă a existat o problemă de rețea Hyper-V, dar replicarea lentă persistă.

Am rulat un raport de verificare a stării DFS Replication și rezultatele sunt puțin confuze ca să spunem cel puțin... Dintre toate cele opt DC, niciuna dintre ele nu are încă tranzacții de primire restante toate dintre ei, cu excepția DC1002, au peste 300 de tranzacții de trimitere în așteptare. DC1002 nu are deloc întârziere și acesta este nodul „lent” din web. Cum poate fi aceasta?

Comenzile DFSR Diag (cu excepția backlog-ului) raportează că totul este nemaipomenit, dar trebuie să existe o explicație cu privire la motivul pentru care replicarea durează ore să fie afișată pe DC1002.

Nu sunt un expert Hyper-V, așa că s-ar putea să fie ceva ce am ratat acolo.

Se pare că nu are loc nicio replicare a fișierelor, doar SYSVOL.

Există, de asemenea, intrări asociate în Vizualizare evenimente > Jurnale de aplicații și servicii > Replicare DFS

Nume jurnal: Replicare DFS
Sursa: DFSR
Data: 20/01/2022 11:42:06
ID eveniment: 5014
Categoria de activitate: Niciuna
Nivel: Avertisment
Cuvinte cheie: clasic
Utilizator: N/A
Computer: DC1002.domain.local
Descriere:
Serviciul de replicare DFS oprește comunicarea cu partenerul Site1-001 pentru grupul de replicare Domain System Volume din cauza unei erori. Serviciul va reîncerca periodic conexiunea.

Informatii suplimentare:
Eroare: 1726 (Apelul procedurii de la distanță a eșuat.)

Am căutat această eroare în legătură cu replicarea DFS, dar există o multitudine de soluții pentru tot felul de probleme, așa că pare un câmp minat de neatins.

Serviciul RPC rulează pe toate gazdele (pornire automată), nu există reguli de firewall care să blocheze acest lucru și conectivitatea generală la rețea este bună pe tot parcursul.

Orice sfat sau experiență cu această problemă ar fi foarte apreciat!!!

EDITAȚI | ×: Ca o notă, cele două DC-uri Hyper-V locuiesc în același site, astfel încât replicarea între site-uri nu are loc pentru acestea două, aș ghici. De asemenea, toate intervalele inter-site sunt setate la 15 minute.

joeqwerty avatar
drapel cv
Intervalul de replicare implicit pentru replicarea Intersite este de 180 de minute, așa că vă sugerez să vă asigurați că Site-urile și Serviciile Active Directory sunt configurate corespunzător pentru site-urile dvs. și pentru controlerele de domeniu de pe fiecare site.
Rich M avatar
drapel de
Comentariu corect @joeqwerty, mulțumesc, voi verifica asta. Ce crezi că ar determina schimbările să se repete la toate celelalte DC-uri aproape instantaneu?
drapel cn
„Am căutat această eroare în legătură cu replicarea DFS, dar există o multitudine de soluții pentru tot felul de probleme, așa că pare un câmp minat de neatins.” Cum este asta? Înclin să cred că o captură de pachete între cele două DC-uri ar oferi măcar câteva informații.
Rich M avatar
drapel de
@GregAskew - Mulțumesc pentru răspuns. Am cerut echipei noastre de rețea pentru captură și aștept un răspuns. Există o serie de rezultate ale căutării legate de erorile DISM, despre care nu sunt sigur că aceasta este, și există o serie de soluții propuse pentru aceasta: Serviciul RPC oprit; Probleme de rezolvare a numelor; Trafic blocat la firewall; Probleme de conectivitate la rețea. Știu că nu este niciunul dintre acestea, deoarece replicarea se finalizează, deși încet. De asemenea, găsesc o mulțime de rezultate pentru replicarea care nu funcționează deloc sau replicarea este lentă în general, nimic pentru un singur nod.
drapel cn
Ar trebui să puteți începe o captură și să inițiați o sincronizare. Porturile de interes ar include tcp/135,5722 și porturile înalte (49152+). De asemenea, adaptoarele de rețea Hyper-V au un istoric de a cauza probleme de rețea, care ar putea merita verificate.
Puncte:0
drapel de

Se pare că efectuarea unei sincronizări neautoritare a replicării sysvol replicate de DFSR a fost calea de urmat.

  1. În instrumentul ADSIEDIT.MSC, modificați următoarea valoare de nume distinctiv (DN) și atribut pe fiecare dintre controlerele de domeniu (DC) pe care doriți să le faceți neautoritare:

CN=Abonament SYSVOL,CN=Volum sistem de domeniu,CN=DFSR-LocalSettings,CN=<numele serverului>,OU=Controle de domeniu,DC=<domeniu> msDFSR-Enabled=FALSE

  1. Forțați replicarea Active Directory în întregul domeniu.
  2. Rulați următoarea comandă dintr-un prompt de comandă ridicat pe aceleași servere pe care le-ați setat ca fiind neautoritare:

DFSRDIAG POLLAD

  1. Veți vedea ID-ul evenimentului 4114 în jurnalul de evenimente DFSR, indicând că replicarea sysvol nu mai este replicată.
  2. Pe același DN de la Pasul 1, setați msDFSR-Enabled=ADEVĂRAT.
  3. Forțați replicarea Active Directory în întregul domeniu.
  4. Rulați următoarea comandă dintr-un prompt de comandă ridicat pe aceleași servere pe care le-ați setat ca fiind neautoritare:

DFSRDIAG POLLAD

  1. Veți vedea ID-ul evenimentului 4614 și 4604 în jurnalul de evenimente DFSR, indicând ca replicarea sysvol a fost inițializată. Controlerul de domeniu a făcut acum un D2 de replicare sysvol.

https://docs.microsoft.com/en-US/troubleshoot/windows-server/group-policy/force-authoritative-non-authoritative-synchronization

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.