Время репликации GPO

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 106
Зарегистрирован: 21 май 2004, 09:26

Сообщение Defence » 04 июн 2004, 09:45

У меня два контроллера домена Win2k Server Eng+SP4+все патчи. Давно не менял GPO, а тут пришлось. И вылезла проблема. GPO реплицируются между доменами раз в 25 часов. В event log ни одной ошибки. dcdiag - все тесты пройдены. В ADUC при включенных Advanced Features в System->FRS available time стоит всегда. AD реплицируется без проблем. Где нибудь задается время репликации GPO между контроллерами домена?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 04 июн 2004, 09:57

В политиках.
Computers Config->Admin Templates->System->Groupe Policy
Тут можно настроить интервалы обновления GP на контроллерах и машинах.
Но по умолчанию интервал применения политик на контроллерах 5 минут.
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 106
Зарегистрирован: 21 май 2004, 09:26

Сообщение Defence » 04 июн 2004, 11:03

Цитата (Harry33 @ 4.06.2004 - 08:57)
В политиках.
Computers Config->Admin Templates->System->Groupe Policy
Тут можно настроить интервалы обновления GP на контроллерах и машинах.
Но по умолчанию интервал применения политик на контроллерах 5 минут.
[/quote]

Так проблема не в том, что политики не применяются. Просто у меня, если я вношу изменения на одном контроллере домена они появляются на втором не сразу, а на следующие сутки. А интервал применения-это я так понимаю, как часто будут применятся политики на DC. Или я не понял терминологию?
Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 04 июн 2004, 11:32

Да ты понял все правильно.
Проверь топологию репликации в SupportTools присутствует соответствующая утилита AD Replication Monitor
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 155
Зарегистрирован: 02 июн 2004, 13:14
Откуда: Moscow

Сообщение Pahan! » 04 июн 2004, 12:07

Defence
Да, AD Replication Monitor мазовая вещица! А если на втором DC сделать gpupdate в командной строке, то что будет?

Активный пользователь
Сообщения: 106
Зарегистрирован: 21 май 2004, 09:26

Сообщение Defence » 04 июн 2004, 12:29

Цитата (Pahan! @ 4.06.2004 - 11:07)
Defence
Да, AD Replication Monitor мазовая вещица! А если на втором DC сделать gpupdate в командной строке, то что будет?
[/quote]

Я же написал, что у меня Win2k Server. Gpupdate появился только начиная с WinXP. А по secedit все successfully.
Активный пользователь
Сообщения: 106
Зарегистрирован: 21 май 2004, 09:26

Сообщение Defence » 04 июн 2004, 12:42

Цитата (Harry33 @ 4.06.2004 - 10:32)
Да ты понял все правильно.
Проверь топологию репликации в SupportTools присутствует соответствующая утилита AD Replication Monitor
[/quote]

Да я себе уже башку сломал пытаясь понять где грабли. Replication Monitor ничего мне нового не сообщает. Check Replicatin Topology выдает KCC was successfully triggered. Статус "DirectPartnerSuccess","The last replication attempt was successful. This took place at: 6/4/2004 11:22:24 AM (local)"

Единственное Show group policy object status в столбце Sync Status напротив несреплицировавшейся политики стоит крест. Ну это и понятно. Вот грабли то как раз в том, что репликация проходит раз в сутки. По крайнее мере раньше так было. FRS рестартовал на обоих DC. Рестарт проходит корректно без каких-либо ошибок.

И что самое обидно нигде нет ошибок. Я подозреваю, что где-то есть отдельная настройка для GPO, как часто реплицировать изменения. Но вот где.
Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 04 июн 2004, 13:30

Зайди в AD Sites Serv проверь настройки коннекторов репликации
Знания, которые нельзя применить - бесполезны

Активный пользователь
Сообщения: 106
Зарегистрирован: 21 май 2004, 09:26

Сообщение Defence » 04 июн 2004, 15:33

Цитата (Harry33 @ 4.06.2004 - 12:30)
Зайди в AD Sites Serv проверь настройки коннекторов репликации
[/quote]

Во-первых, спасибо Harry33 за поддержку.
Во-вторых, в ADSS в NTDS Settings они взаимно есть. Scheduled стоит раз в час. Если сделать Replicate Now все successfully. Transport RPC.
Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 04 июн 2004, 16:11

Defence
Давай разбирать дальше, сайт один или несколько?
В любом случае можно попробовать крайние меры. Удалить автоматические линки репликации и создать их ручками.
Знания, которые нельзя применить - бесполезны

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3