重建SYSVOL和NETLOGON共享档_第1页
重建SYSVOL和NETLOGON共享档_第2页
重建SYSVOL和NETLOGON共享档_第3页
重建SYSVOL和NETLOGON共享档_第4页
重建SYSVOL和NETLOGON共享档_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、重建SYSVOL和NETLOGON共享 NETLOGON, SYSVOL, 重建前言对Windows活动目录有所了解的管理员应该对SYSVOL不陌生,它是用来存储域公共文件服务器副本的共享文件夹,例如我们用得最多的组策略设置、脚本等都是存在这个共享目录中的。如果组织内有多台域控制器,那么它们就在域中所有的域控制器之间通过FRS服务相互复制。而NETLOGON共享则是SYSVOL目录中一个文件夹Scripts的共享名,顾名思义就是用来保存脚本信息的。SYSVOL文件夹的重要性不想多说,然而有的时候它就偏偏出问题,导致活动目录AD故障层出,通常组策略无法执行,在域控制器或成员机器上的事件日志中每隔

2、5分钟就记录ID号为1058和1030的错误消息,让人很是恼火。而通常遇得最多的SYSVOL问题就是如下两种:1. SYSVOL和NETLOGON共享丢失。这种情况在辅助域控制器上通常会出现,但有时也在第一台域控制器上也可能会出现这种情况。另外,当对活动目录执行灾难还原后也有可能遇到这个情况2. 管理员有意或无意的删除了整个或部分SYSVOL目录中的文件,这种情况在管理员误操作时遇得比较多,我就曾遇到有人将SYSVOL迁移到E盘,然后误操作将E盘格式化OK,不管是什么原因导致出现以上两个问题,总之我将在这篇文章中着手解决这两个问题,希望对大家有帮助环境DC:在这里我就只用了一台DC做演示。如果

3、你的环境中有多台DC,操作和本文章类似。 操作步骤一、1. 先来解决第一个常见问题,假设只是SYSVOL和NETLOGOGN共享丢失,但是文件夹结构尚在。这个问题比较好解决。为了模拟故障,我手动将SYSVOL共享取消了。如图1和22. 打开注册表编辑器,找到如下键值:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNtFrsParametersBackup/RestoreProcess at Startup然后在右边找到BurFlags,将其值改为D4(16进制)后退出,如图33. 再分别运行如下命令重启相关服务,如图4Net stop net

4、logon & net start netlogon Net stop ntfrs & net start ntfrs4. 这个时候我们再来看看SYSVOL共享有没有恢复。如图5、6所示,丢失的SYSVOL共享和NETLOGON共享已经成功恢复。(注:第2步修改的注册表键值会在第3步操作后自动清除回到默认值)重新出来了4楼尘封心 发表于 2008-2-21 00:02 | 只看该作者二、在接下来的演示中,我将SYSVOL文件夹全部删除,然后大家分享一下如何重建SYSVOL目录树中的内容和重建共享1. 如图7所示,我已经手动将SYSVOL目录都删除来模拟故障2. 由于操作系统并不

5、会自动重建SYSVOL的目录结构,所以我们需要手动按照原有的实际结构来建立。SYSVOL 文件夹结构:超级版主 domain DO_NOT_REMOVE_NtFrs_PreInstall_Directory Policies技术积分193论坛资产14124wb其他积分5 GUID Adm MACHINE USER GUID Adm MACHINE USER etc., scripts staging staging areas MyDomainN scripts sysvol(sysvol share) MyDomainN DO_NOT_REMOVE_NtFrs_PreInstall_Dire

6、ctory Policies GUID Adm MACHINE USER GUID Adm MACHINE USER etc., scripts(NETLOGON share)上面的文件夹结构是不是看花了?没关系,看我的具体操作:a. 在windows目录下新建一个文件夹叫SYSVOLb. 在c:windowssysvol目录下再新建一个文件夹:domain、staging、staging areas、sysvol c. 在C:WINDOWSSYSVOLdomain目录下新建两个文件夹:Policies和Scriptsd. 在C:WINDOWSSYSVOLstaging目录下新建一个文件夹:d

7、omaine. 在C:WINDOWSSYSVOLstaging areas目录下新建一个和域名相同的文件夹,例如我的是,那么就在该目录新建文件夹f. 和步骤e一样,在C:WINDOWSSYSVOLsysvol目录也新建一个和域名相同的文件夹,如C:WINDOWSSYSVOLsysvol,至此文件夹的结构被我们重建得差不多了。3. 由于接下来我们需要用到两个小工具,所以要在域控制器上安装Windows 2003 Resource kit,下载地址为: . fe057%2frktools.exe4. 运行如下命令重启NTFRS服务:Net stop ntfrs & net start nt

8、frs5. 重启服务后,NTFRS服务会自动帮我们完善前面的SYSVOL目录结构,例如添加相应目录的隐藏属性、增加DO_NOT_REMOVE_NtFrs_PreInstall_Directory隐藏文件夹等等。运行如下命令后,得出如图8的结果表示正常ntfrsutl ds |findstr /i "root stage"然后利用Linkd程序来挂接相应的目录,创建如下两个交接点: (注:交接点外表像文件夹而且运转也像文件夹(在 Windows Explorer 中无法将它们与普通文件夹区分开来),但它们不是文件夹。交接点包含了与另一文件夹的链接。程序打开它时,交接点会自动将

9、程序重新定向至交接点所链接的文件夹。而重新定向对于用户和应用程序是完全透明的。SYSVOL系统卷就是采用的这种文件夹结构)a. C:WINDOWSSYSVOLSYSVOL域名 -? (挂接到) C:WINDOWSSYSVOLDOMAINb. C:WINDOWSSYSVOLstaging areas域名 -?(挂接到) C:WINDOWSSYSVOLstagingdomain具体命令为:a. 在“开始“?”运行”中输入”cmd”,然后在打开的”命令提示窗口”输入:Linkd %systemroot%SYSVOLSYSVOL %systemroot%SYSVOLDOMAIN 如图9所示Linkd

10、"%systemroot%SYSVOLstaging areas" %systemroot%SYSVOLstagingdomain 如图10所示b. 最好再验证一下前面的挂接操作是否都成功了,如图11:超级版主8楼尘封心 发表于 2008-2-21 00:07 | 只看该作者6. 打开注册表编辑器,找到如下键值:技术积分 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNtFrsParametersCumulative Replica SetsGUID,其中GUID是类似f791c404-f37f-4634-9899d59d9397871e这样的字符串值。(注:第6步修改的注册表键值会在第7步操作后自动清除回到默认值)193 然后找到右边的BurFlags,同样将其修改为D4,完成后退出注册表编辑器,如图12 论坛资产14127. 运行如下命令重启服务:4 wb Net stop ntfrs & net start ntfrs其他积分58. 激动人心的时候来了,此时打开SYSVOL目录和输入net share命令,会发现SYSVO

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论