tobi-2001
Goto Top

Nach migration SYSVOL immer noch vorhanden

Hallo Zusammen,

ich habe ein Problem, nach der Migration auf DFSR ist auf dem DC2 noch das alte Verzeichnis SYSVOLL mit all seinen Daten vorhanden.

Hätte dieser Ordner nach der Migration nicht automatisch entfernt werden sollen?


Auf dem DC werden nur die neuen DFSR Ordner angezeigt, so ist das korrekt!
dc

Auf dem DC2 werden statt den neuen DFSR Ordner immer noch die alten SYSVOLL angezeigt...
dc2

Hat das schon mal jemand erlebt?

Content-Key: 63924183452

Url: https://administrator.de/contentid/63924183452

Printed on: April 28, 2024 at 08:04 o'clock

Member: erikro
erikro Feb 06, 2024 at 14:59:52 (UTC)
Goto Top
Moin,

der Befehl, um zu schauen, in welchem Stadium ein DC ist, ist

dfsrmig /getmigrationstate

Wie bei MS nachzulesen ist, muss dieser Befehl auf jedem DC ausgeführt werden, bevor man den nächsten Schritt macht. Hast Du das getan?

Liebe Grüße

Erik
Member: Tobi-2001
Tobi-2001 Feb 06, 2024 updated at 15:16:37 (UTC)
Goto Top
Hallo Erik,

ja das habe ich, die Meldung zeigt er auf beiden DC's an.

migrate
Member: erikro
erikro Feb 06, 2024 at 15:52:33 (UTC)
Goto Top
Moin,

Zitat von @Tobi-2001:

Hallo Erik,

ja das habe ich, die Meldung zeigt er auf beiden DC's an.

Eine Fehlermeldung. Das ist nicht gut. Funktioniert den die Replikation? Was sagt repadmin?

Liebe Grüße

Erik
Member: Tobi-2001
Tobi-2001 Feb 06, 2024 updated at 16:12:56 (UTC)
Goto Top
Hallo Erik,

nachdem ich auf beiden DC's das durchgeführt habe

Repadmin /syncall

Repadmin /KCC


Gibt er mir das Ganze ohne Fehler: 5 aus
unbenannt

Leider zeigt er mir immer noch den SYSVOL Ordner auf dem DC2 an...

und ja die Replizierung selber über repadmin ist erfolgreich, er zeigt keine Fehler an.
Member: erikro
erikro Feb 06, 2024 at 16:16:50 (UTC)
Goto Top
Zitat von @Tobi-2001:
und ja die Replizierung selber über repadmin ist erfolgreich, er zeigt keine Fehler an.

Dann ist doch alles gut. face-smile Ganz vergessen: Über welche Versionen reden wir hier eigentlich?
Member: Tobi-2001
Tobi-2001 Feb 06, 2024 updated at 16:49:36 (UTC)
Goto Top
Meinst Du OS?

win server 2016 STD

Ich mache mir noch sorgen, weil die SYSVOL auf dem DC2 immer noch da ist (ist auch noch voll mit all den Daten, es nicht einfach ein leerer Ordner...)

Auf dem ersten DC ist das nicht der Fall, da ist nur der DFSR Ordner vorhanden so wie es sein sollte.

Wie Du siehst wird auf dem DC2 kein DFSR Volume, sondern immer noch der alte angezeigt...
Das Neue Verzeichnis ist zwar auch vorhanden, aber das alte eben auch...

screenshot 2024-02-06 173809

und wie man sieht steht bei Netlogon auch noch SYSVOL das kann doch nicht stimmen???
Member: clSchak
clSchak Feb 06, 2024 at 17:14:08 (UTC)
Goto Top
ja ist korrekt. Erst bei einer Neuinstallation wechselt der die Pfadangabe, du kannst das in der DFS-Verwaltung sehen, von wo nach wo der was repliziert.

Auch für DFS wird eine normale Freigabe benötigt, ansonsten müsste das ja immer auf einen Administrativen Share zeigen

Weitere Indikatoren das alles korrekt abgeschlossen wurde:
  • Dienst "NtFrs" -> Status = Disabled
  • Dienst "DFSR" -> Status = Enabled / Auto / Running
  • CMD Befehl "dfsrmig /getmigrationstate" sollte die Bestätigung liefern das alles abgeschlossen wurde
Member: Tobi-2001
Tobi-2001 Feb 06, 2024 at 17:29:27 (UTC)
Goto Top
Hmm, das war mir nicht klar, und ich finde es auch verwirrend das auf dem zweiten DC immer noch das alte SYSVOL vorhanden ist. In den Tutorials habe ich auch keine Inforomation lesen können das auf anderen DC's ein SYSvol vorhanden bleibt...

ja ist korrekt. Erst bei einer Neuinstallation wechselt der die Pfadangabe, du kannst das in der DFS-Verwaltung sehen, von wo nach wo der was repliziert.

Das mit den Diensten werde ich morgen überprüfen! Vielen Dank im Voraus.

* Dienst "NtFrs" -> Status = Disabled
  • Dienst "DFSR" -> Status = Enabled / Auto / Running
Member: clSchak
clSchak Feb 06, 2024 at 17:31:35 (UTC)
Goto Top
über die DFS Konsole kannst auch Propagotions-Tests und Integritätsreports erstellen lassen, die geben auch Aufschluss darüber ob alles in Ordnung ist.
Member: clSchak
clSchak Feb 06, 2024 updated at 18:05:36 (UTC)
Goto Top
Dann kannst via ADISEDIT auch direkt schauen ob noch ein paar Leichen im AD vorhanden sind:

CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=domain,DC=tld

Darunter sollten nach der fertigen Migration keine Einträge mehr sein (Siehe auch M$ Info Seite)

PS: wenn da alte DC's drin stehen, mosern das auch so Tools wie PurpleKnight an, dass man immer noch auf FRS und nicht DFSR mit der AD Sync läuft face-smile - hat mir vor einigen Wochen ein paar weitere graue Haare beschert, weil ich nicht wusste woher PN die Infos gezogen hat
Member: NordicMike
NordicMike Feb 07, 2024 at 05:31:36 (UTC)
Goto Top
Mal nebenbei, SYSVOL repliziert sich doch schon selbst ohne was ändern zu müssen, was hat die Migration für ein Ziel?

Ich habe dann diesen Beitrag gefunden:
https://www.abtis.de/news/sysvol-migration-von-frs-auf-dfsr
bei dem es heisst, dass FRS mit Server 2016 abgekündigt sei. Komischer Weise repliziert meine 2016er Umgebung trotzdem ohne einem SYSVOL_DFSR Ordner...
Member: Tobi-2001
Tobi-2001 Feb 07, 2024 updated at 09:19:57 (UTC)
Goto Top
Moin,

ist ja lustig, ich bin auch erst darauf gestoßen als ich vorgestern purpleknight getestet habe ^^

Also die Dienste laufen so wie Sie laufen sollen:

running

Und Du hattest Recht, es gab noch Leichen im ADSI...

adsi

Interessant ist das unter DC1 in dem Fall unter msDFSR-RoothPath der neue DFSR-Pfad angegeben ist

C:\Windows\SYSVOL_DFSR\domain

der msDFSR-Staging Path ist aber leer.

Auf dem DC2 sind beide vorhanden, ist das richtig? siehe screenshot

Ich gehe davon aus, das ich beim den DC2 wie auch beim DC1 den msDFSR-RoothPath auf

C:\Windows\SYSVOL_DFSR\domain

stellen muss und dann den msDFSR-Staging Path leer lassen?


Zitat von @clSchak:

Dann kannst via ADISEDIT auch direkt schauen ob noch ein paar Leichen im AD vorhanden sind:

CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=domain,DC=tld

Darunter sollten nach der fertigen Migration keine Einträge mehr sein (Siehe auch M$ Info Seite)

PS: wenn da alte DC's drin stehen, mosern das auch so Tools wie PurpleKnight an, dass man immer noch auf FRS und nicht DFSR mit der AD Sync läuft face-smile - hat mir vor einigen Wochen ein paar weitere graue Haare beschert, weil ich nicht wusste woher PN die Infos gezogen hat
Member: Tobi-2001
Tobi-2001 Feb 07, 2024 updated at 09:08:28 (UTC)
Goto Top
Ich habe mal den Pfad in ADSI genau so wie auf DC1 ersetzt, DFS Dienst neugestartet, alles läuft...aber purpleknight meckert immer noch...

distinguishedName laut auf dem zweiten DC2 so
CN=SYSVOL Subscription,CN=Domain System Volume,CN=DFSR-LocalSettings,CN=DC2,OU=Domain Controllers,DC=Firma.local

Kann es sein das PurpleKnigt eben den vollen Sysvol Ordner vorfindet und sich darüber beschwert, denn genau das sagt er ja? Andererseits habe ich gelesen das der "Sysvol" Ordner eben auf dem zweiten DC2 vorhanden bleibt, mit allen Dateien und Unterordnern... Ich verstehe das nicht... oder ist da noch irgendwas im ADSI Editor was ich vergessen habe anzupassen oder zu entfernen?!
nnn
Member: Tobi-2001
Tobi-2001 Feb 07, 2024 at 08:43:41 (UTC)
Goto Top
Hey, ich habe mir dein Link angeschaut, diese Schritt für Schritt Anleitung ist mir bekannt und so bin ich auch vorgegangen. Deine Frage mit dem Ziel habe ich nicht ganz verstanden...

Zitat von @NordicMike:

Mal nebenbei, SYSVOL repliziert sich doch schon selbst ohne was ändern zu müssen, was hat die Migration für ein Ziel?

Ich habe dann diesen Beitrag gefunden:
https://www.abtis.de/news/sysvol-migration-von-frs-auf-dfsr
bei dem es heisst, dass FRS mit Server 2016 abgekündigt sei. Komischer Weise repliziert meine 2016er Umgebung trotzdem ohne einem SYSVOL_DFSR Ordner...
Member: Tobi-2001
Tobi-2001 Feb 07, 2024 updated at 09:18:11 (UTC)
Goto Top
Weiter unten habe ich noch ein Sysvol share eintrag gefunden..

sysvolshare1
Member: clSchak
clSchak Feb 07, 2024 at 10:20:04 (UTC)
Goto Top
an DFSR Settings habe ich von Hand nichts angepasst.

Im Container:

CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=domain,DC=tld

Darf nichts stehen, wenn dort was enthalten ist, dann ist die Migration nicht durchgelaufen bzw. dort stehen alte, hart entfernte DCs drinnen die man ja nicht mehr migrieren kann und damals wohl vergessen wurde bei der AD Bereinung nach einem "raus seizen" des Fehlerhaften DCs.

Sobald da unterhalb was steht, mosert PN rum.
Member: Tobi-2001
Tobi-2001 Feb 07, 2024 at 11:09:10 (UTC)
Goto Top
Kannst Du nachschauen ob auf den zweiten DC bei dir auch noch die alten Pfade hier angelegt sind, wie auf meinem Screenshot hier...

0a9b7b145fe39216ff81594ef0a46821


Zitat von @clSchak:

an DFSR Settings habe ich von Hand nichts angepasst.
Member: Tobi-2001
Tobi-2001 Feb 07, 2024 updated at 12:31:46 (UTC)
Goto Top
Was meinst Du mit dem Container? im ADSI sind das ja alles Objekte..
Meinst Du im Reiter: CN=DC2, wie im screenshot der Eintrag selber?
Wo darf hier nichts drin stehen..?


Im Container:
CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=domain,DC=tld

Darf nichts stehen, wenn dort was enthalten ist, dann ist die Migration nicht durchgelaufen bzw. dort stehen alte, hart entfernte DCs drinnen die man ja nicht mehr migrieren kann und damals wohl vergessen wurde bei der AD Bereinung nach einem "raus seizen" des Fehlerhaften DCs.
screenshot 2024-02-07 121655
Member: erikro
erikro Feb 07, 2024 at 13:17:18 (UTC)
Goto Top
Nochmal die Frage: Über welche Versionen des Servers reden wir?
Member: Tobi-2001
Tobi-2001 Feb 07, 2024 at 13:28:55 (UTC)
Goto Top
@erikro
habe ich gestern schon geschrieben "win server 2016 STD"
Member: erikro
erikro Feb 07, 2024 at 13:55:32 (UTC)
Goto Top
Zitat von @Tobi-2001:

@erikro
habe ich gestern schon geschrieben "win server 2016 STD"

Das hatte ich überlesen. Sorry. Aber warum dann eine Migration? 2016 macht dfsr von sich aus, sofern er nicht als neuer DC auf ältere Server trifft, die das nicht können. Dann ist es auch normal, dass die Verzeichnisse nicht anders heißen. Die Umbenennung macht er nur bei Servern, die umgestellt werden müssen. Es wundert mich eher, dass die Server nicht gesagt haben: Was soll das? Wir machen doch schon dfsr.
Member: Tobi-2001
Tobi-2001 Feb 07, 2024 at 14:12:43 (UTC)
Goto Top
Vorher lief auf dem DC 2012 das 2016 kam als Upgrade drauf... und dann wurde erst migriert...
Member: erikro
erikro Feb 07, 2024 at 14:15:01 (UTC)
Goto Top
Zitat von @Tobi-2001:

Vorher lief auf dem DC 2012 das 2016 kam als Upgrade drauf... und dann wurde erst migriert...

Bei beiden oder nur bei einem? Ist der mit dem geänderten Verzeichnisnamen evtl. der alte 2012 und der mit dem korrekten Namen ein neuer, der gleich mit 2016 installiert wurde?
Member: Tobi-2001
Tobi-2001 Feb 07, 2024 at 14:47:37 (UTC)
Goto Top
Ach ne, auf den alten 2012er Server wurde gar nicht das neue OS aufgespielt!

Ich habe eine frisch Installieren Server mit 2016 als DC initialisiert, dem alle Recht zugewiesen und den alten 2012er offline genommen. Danach habe ich den zweiten 2016er initialisiert und diesen gegen den alten 2012(BDC) ersetzt.

Paar Wochen darauf habe ich dann die migration durchgeführt, wie gesagt die Migration lief erfolgreich.
Member: Tobi-2001
Tobi-2001 Feb 08, 2024 at 14:11:37 (UTC)
Goto Top
ist das normal das wenn ich eine neue Gruppenrichtlinie erstelle das diese nur im Sysvol Ordner angezeigt wird, aber im neuen DFSR Verzeichnis nicht?

unbenannt
Member: clSchak
clSchak Feb 09, 2024 at 07:48:36 (UTC)
Goto Top
Was sagt denn deinn DFSR? Kannst dir ja über die DFS Verwaltungskonsole anzeigen lassen und dort auch Diagnoseberichte erstellen


Zitat von @Tobi-2001:

Was meinst Du mit dem Container? im ADSI sind das ja alles Objekte..
Meinst Du im Reiter: CN=DC2, wie im screenshot der Eintrag selber?
Wo darf hier nichts drin stehen..?


Im Container:
CN=Domain System Volume (SYSVOL share),CN=File Replication Service,CN=System,DC=domain,DC=tld

Darf nichts stehen, wenn dort was enthalten ist, dann ist die Migration nicht durchgelaufen bzw. dort stehen alte, hart entfernte DCs drinnen die man ja nicht mehr migrieren kann und damals wohl vergessen wurde bei der AD Bereinung nach einem "raus seizen" des Fehlerhaften DCs.

erm, schaue dir den Pfad im ADSIEDIT an, du bist überhaupt nicht an der genannten Stelle.

Vielleicht mit einer anderen Schreibeiweise:
"Standardmäßiger Namenskontext" \ DC=domain, DC=tld \ CN=System \ CN= File Replication Service \ CN = Domain System Volume (SYSVOL share)

Wenn darunter noch etwas steht, kann es eine fehlerhafter Entfernung eines DCs sein oder die Migration ist noch nicht abgeschlossen, wenn dort noch "bekannte" DCs drin stehen
Member: erikro
erikro Feb 09, 2024 at 08:11:10 (UTC)
Goto Top
Moin,

was ich mittlerweile glaube: Die Migration war vollkommen überflüssig. Seit 2008 nutzen die Windows-Server im Standard DFSR. Da ja nie ein Server vor 2008 in Betrieb war, hätte imho wahrscheinlich auch nie migriert werden müssen.

Liebe Grüße

Erik
Member: Tobi-2001
Tobi-2001 Feb 09, 2024 at 08:33:19 (UTC)
Goto Top
@clSchak


Ich bin nicht an richtiger Stelle...meinst Du in der Baumstruktur bin ich falsch, oder in den Eigenschaften des Objekts?

Um ganz ehrlich zu sein, selbst wenn ich den Wert gefunden habe, was soll da nicht stehen? oder stehen, wissen wir das?
Member: clSchak
clSchak Feb 09, 2024 at 09:41:06 (UTC)
Goto Top
Dein Test mit PurpleKnight zeigt ja, dass Sysvol mal mit FSR gelaufen hat und das schaut in dem o.g. Pfad vom AD und schlägt nur an, der unterhalb des Ordners etwas findet.
Member: erikro
erikro Feb 09, 2024 at 09:50:14 (UTC)
Goto Top
Zitat von @clSchak:

Dein Test mit PurpleKnight zeigt ja, dass Sysvol mal mit FSR gelaufen hat

Nein, es zeigt lediglich, dass es zwei Ordner gibt. Deshalb meckert es. Ob das wirklich jemals mit fsr gelaufen ist, wage ich mittlerweile zu bezweifeln.
Member: Tobi-2001
Tobi-2001 Feb 09, 2024 at 11:01:19 (UTC)
Goto Top
Ich habe ja ganz oben gepostet das der alte Dienst wirklich gestoppt ist und der neue gestartet, automatisch..
Dies ist auf beiden DC's auch der Fall.

Außerdem habe ich weiter unten gepostet das Änderungen oder neue Richtlienien in dem SYSVOL Ordner eingetragen werden, aber nicht in dem neuen DFSR Ordner erscheinen... ist das richtig?

Für mich ergibt das kein Sinn...