Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Replica sets - Morphed directories exist

3 réponses
Avatar
Sylvain
Bonjour à tous !

J'ai des problemes d'acces à certaines GPO.
En regardant dans mon sysvol, j'ai constaté que mon service ntrfs m'avait
crée deux repertoires supplémentaires:

Policies
Policies_ntrfs_006d6530
scripts
scripts_ntrfs_006dc3da

j'ai installé utlrasound qui permet un monitoring précis de ntfrs. il
constate lui aussi les repertoires et me dit:

Replica sets - Morphed directories exist: FRS has detected that two or more
identically named folders on different servers were added to the replica tree.

donc si j'ai bien compris, dans mon sysvol, j'ai x GPO (sous rep de
policies) qui ont le meme nom. Donc ntfrs, ma crée 2 repertoires pour rien
supprimer.

l'outil me donne un lien vers vers: http://support.microsoft.com/?id=328492
dont je cite le conseil de résolution ci dessous:

RESOLUTION
To resolve this problem, follow these steps: 1. Rename the original folders
and the changed folders to different names, and then wait for the new names
to propagate through the system.

This makes sure the folder then has a common name throughout the SYSVOL, and
that the names and GUIDs match on all members.

Là j'ai pas bien compris... il faut que je renomme les rep policies et
script de mon sysvol ?

Que mon conseillez vous ? c'est pas un peu risqué ?

3 réponses

Avatar
Jonathan BISMUTH
Bonjour Sylvain,

Comme te l'indique la KB, il est probable que lors d'une précédente
restauration, il y ait eu un accro du point de vue unicité des noms.
Tu as donc tes dossiers Policies et Scripts originaux renommés et préfixés
afin de corriger le problème.
L'original et le réplica sont étant la base du même nom mais disposant d'un
Guid différent, ce qui explique le marquage.

Ne supprime rien. Renomme chaque dossier par exemple en Policies_1 /
Policies_2 et Scripts_1 / Scripts_2.
Attends ensuite une réplication ou Force la. Dans tous les cas, attends que
le mécanisme soit complètement stabilisé.

Lorsque tout le mécanisme de propagation sera OK, choisis un des dossiers
Policy_x et Scripts_x et renomme le en supprimant le suffixe _x.
Il te faut en théorie t'assurer que tu as choisi le plus récent / le plus
complet des dossiers, car le second ne sera pas répliqué, donc pas appliqué.
Parfois les deux dossiers sont identiques, d'autres fois non. C'est donc à
toi de faire le meilleur choix.

Reforce ensuite une réplication afin de t'assurer que tout passe. Tu peux
ensuite supprimer les doublons qui n'ont plus lieu d'être.

ATTENTION : Afin d'éviter les problèmes, fais une sauvegarde de toutes tes
GPO à l'aide de GPMC. Ceci te servira d'assurance si un problème survient en
te permettant de restaurer des GPO éventuellement perdues après la
suppression du morph.

Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Sylvain" a écrit dans le message de
news:
Bonjour à tous !

J'ai des problemes d'acces à certaines GPO.
En regardant dans mon sysvol, j'ai constaté que mon service ntrfs m'avait
crée deux repertoires supplémentaires:

Policies
Policies_ntrfs_006d6530
scripts
scripts_ntrfs_006dc3da

j'ai installé utlrasound qui permet un monitoring précis de ntfrs. il
constate lui aussi les repertoires et me dit:

...


Avatar
Sylvain
Bjr,

Merci de ta réponse.


Comme te l'indique la KB, il est probable que lors d'une précédente
restauration, il y ait eu un accro du point de vue unicité des noms.


pas de restauration dans mon cas mais un controleur de domaine HS sur un
site distant.

Tu as donc tes dossiers Policies et Scripts originaux renommés et préfixés
afin de corriger le problème.
L'original et le réplica sont étant la base du même nom mais disposant d'un
Guid différent, ce qui explique le marquage.


donc en gros prenons un controleur qui synchronise mal son sysvol avec les
autres. modifions une gpo existante sur la machine en question. et le jour où
les pb de réplications sont réglés, on a un conflit de version... j'ai tout
compris ?

Ne supprime rien. Renomme chaque dossier par exemple en Policies_1 /
Policies_2 et Scripts_1 / Scripts_2.
Attends ensuite une réplication ou Force la. Dans tous les cas, attends que
le mécanisme soit complètement stabilisé.


heu donc en fait, je n'ai plus de répertoire policy & script dans mon sysvol.
Que va t-il se passer pour mes clients ?
L'ad va t'il automatiquement recréer mes gpo et mes scripts ?
S'agit-il d'une opération a réaliser sur un seul controleur de domaine ?
est ce que je ne vais pas desactiver tous mes controleurs de domaines en
réalisant cette opération ?
si je me souviens bien, le service ntfrs vérifie que le sysvol est complet
avant de permettre au systeme d'agir en tant que controleur de domaine...


Lorsque tout le mécanisme de propagation sera OK, choisis un des dossiers
Policy_x et Scripts_x et renomme le en supprimant le suffixe _x.
Il te faut en théorie t'assurer que tu as choisi le plus récent / le plus
complet des dossiers, car le second ne sera pas répliqué, donc pas appliqué.
Parfois les deux dossiers sont identiques, d'autres fois non. C'est donc à
toi de faire le meilleur choix.


donc je renomme mes répertoires.
je n'ai plus de gpo
j'attends que la réplication affecte l'ensemble des controleurs de domaines
(4 sites distants)
une fois que la modif a eu lieu partout, je renomme les "moins pires" des
dossiers et j'attends que la réplication ait lieux sur l'ensemble des sites.
une fois terminée, mes gpo sont de nouveau opérationnelles...


Reforce ensuite une réplication afin de t'assurer que tout passe. Tu peux
ensuite supprimer les doublons qui n'ont plus lieu d'être.

ATTENTION : Afin d'éviter les problèmes, fais une sauvegarde de toutes tes
GPO à l'aide de GPMC. Ceci te servira d'assurance si un problème survient en
te permettant de restaurer des GPO éventuellement perdues après la
suppression du morph.


ouaip je vais le faire de suite ...

Merci d'avance pour votre aide !



Cordialement,

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?z5pCI2OyS6

"Sylvain" a écrit dans le message de
news:
Bonjour à tous !

J'ai des problemes d'acces à certaines GPO.
En regardant dans mon sysvol, j'ai constaté que mon service ntrfs m'avait
crée deux repertoires supplémentaires:

Policies
Policies_ntrfs_006d6530
scripts
scripts_ntrfs_006dc3da

j'ai installé utlrasound qui permet un monitoring précis de ntfrs. il
constate lui aussi les repertoires et me dit:

....







Avatar
Jonathan Bismuth
Re Sylvain,

Comme te l'indique la KB, il est probable que lors d'une précédente
restauration, il y ait eu un accro du point de vue unicité des noms.


pas de restauration dans mon cas mais un controleur de domaine HS sur un
site distant.


Ok, je te suis jusque là. Tu as je suppose bien suivi la KB correspondante
afin de nettoyer les méta données de l'AD concernant celui-ci.

Tu as donc tes dossiers Policies et Scripts originaux renommés et
préfixés
afin de corriger le problème.
L'original et le réplica sont étant la base du même nom mais disposant
d'un
Guid différent, ce qui explique le marquage.


donc en gros prenons un controleur qui synchronise mal son sysvol avec les
autres. modifions une gpo existante sur la machine en question. et le jour

les pb de réplications sont réglés, on a un conflit de version... j'ai
tout
compris ?


Pas forcément, les FSMO sont là pour calmer ça. En revanche, si tu crée sur
un DC qui se synchronise mal une GPO appelée GPO1 et que tu la copie
manuellement sur un autre Dc, tu aura le problème (même nom et pas le même
id).
Autre exemple, la clé de registre mal placée sur lors de la première
réplication (certainement ton cas)

Ne supprime rien. Renomme chaque dossier par exemple en Policies_1 /
Policies_2 et Scripts_1 / Scripts_2.
Attends ensuite une réplication ou Force la. Dans tous les cas, attends
que
le mécanisme soit complètement stabilisé.


heu donc en fait, je n'ai plus de répertoire policy & script dans mon
sysvol.
Que va t-il se passer pour mes clients ?
L'ad va t'il automatiquement recréer mes gpo et mes scripts ?


comment ça plus rien? quels dossiers sont vides? Les originaux et les
morphs?
Ces dossiers sont ils vides sur tous les DC?

S'agit-il d'une opération a réaliser sur un seul controleur de domaine ?
est ce que je ne vais pas desactiver tous mes controleurs de domaines en
réalisant cette opération ?
si je me souviens bien, le service ntfrs vérifie que le sysvol est complet
avant de permettre au systeme d'agir en tant que controleur de domaine...

Sur un seul oui. Le processus de réplication est sencé repérer le changement

et le répliquer aux autres DC. Evite pour des raisons logique sde faire les
modifs sur le DC qui était HS.

Il n'y a pas de désactivation de quoi que ce soit, puisque tu n'arrête
aucune machine.
Pour t'en assurer, ouvre une invite de commande DOS et fais un "net share".
Tu trouvera des références aux dossiers SYSVOL et NETLOGON qui ne sont
partagés que si les DC est vu comme tel.

Lorsque tout le mécanisme de propagation sera OK, choisis un des dossiers
Policy_x et Scripts_x et renomme le en supprimant le suffixe _x.
Il te faut en théorie t'assurer que tu as choisi le plus récent / le plus
complet des dossiers, car le second ne sera pas répliqué, donc pas
appliqué.
Parfois les deux dossiers sont identiques, d'autres fois non. C'est donc
à
toi de faire le meilleur choix.


donc je renomme mes répertoires.
je n'ai plus de gpo
j'attends que la réplication affecte l'ensemble des controleurs de
domaines
(4 sites distants)
une fois que la modif a eu lieu partout, je renomme les "moins pires" des
dossiers et j'attends que la réplication ait lieux sur l'ensemble des
sites.
une fois terminée, mes gpo sont de nouveau opérationnelles...


Les moins pires, ça sous entends ceux qui contiennent encore des GPO, pas
ceux qui sont vides :)
en théorie c'est bien ça. n'oublie pas la sauvegarde des GPO d'abord et
avant de te lancer, fais moi un blabla sur les fichiers existants et ceux
qui sont vides, serveur par serveur si les cas sont différents.

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd