Смена репликации контроллеров домена c FRS на DFSR — Блог
nullСмена репликации контроллеров домена c FRS на DFSR
2 октября 2018 0 Maxim Zhukov
Введение
Технология репликации File Replication Service(FRS) является устаревшей технологией репликации контроллеров домена SYSVOL, замененной на DFS Replication начиная с Windows Server 2008 R2.
Требуется уточнить текущую технологию репликации FRS или DFSR.
Описание
Для этого на контроллере домена необходимо проверить в редакторе реестра наличие ключа HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DFSR\Parameters\SysVols\Migrating Sysvols\LocalState . Если ключ имеет значение отличное от 3 (ELIMINATED) используется FRS
Состояния миграции отображены в таблице ниже
State | Transition Process for Job Responsibilities | Migration Process for SYSVOL Replication |
Start (State 0) | Before deciding to retire or leave, the employee handles all of the responsibilities of the job. | Before SYSVOL migration begins, FRS replicates the SYSVOL shared folder. |
Prepared (State 1) | The first employee continues working while the new employee shadows the first employee, learning how to perform the work. The new employee may become responsible for some minor tasks, but the first employee remains accountable for the primary responsibilities of the job. | FRS continues to replicate the SYSVOL shared folder that the domain uses, while DFS Replication replicates a copy of the SYSVOL folder. This copy of the SYSVOL folder is not used to service requests from other domain controllers. |
Redirected (State 2) | The new employee takes over most of the responsibilities of the job, but the first employee remains to assist the new employee if needed. | The DFS Replication copy of the SYSVOL folder becomes responsible for servicing SYSVOL requests from other domain controllers. |
Eliminated (State 3) | The first employee retires or leaves, and the new employee handles all of the responsibilities of the job. | DFS Replication continues to handle all the SYSVOL replication. Windows deletes the original SYSVOL folder, and FRS no longer replicates SYSVOL data. |
Исполнение
- На контроллере домена импортировать модуль для работы с ActiveDirectory
PS C:\Users\tune-it> import-module activedirectory
- Выполнить перевод в состояние 1 Prepared утилитой Dfsrmig
PS C:\Users\tune-it> dfsrmig.exe /setglobalstate 1 Current DFSR global state: 'Start' New DFSR global state: 'Prepared' Migration will proceed to 'Prepared' state.
DFSR service will
copy the contents of SYSVOL to SYSVOL_DFSR
folder.
If any DC is unable to start migration then try manual polling.
OR Run with option /CreateGlobalObjects.
Migration can start anytime between 15 min to 1 hour.
Succeeded.
Now you wait for this AD value on the PDCE to converge on all domain controllers, then for DFSR to switch to Prepared state on each domain controller and update AD, and finally for that value to replicate back to the PDCE. Use the following command to see progress:
- Проверить перевод в состояние 2 Prepared с выводом
PS C:\Users\tune-it> dfsrmig /getmigrationstate All Domain Controllers have migrated successfully to Global state ('Prepared'). Migration has reached a consistent state on all Domain Controllers. Succeeded. Вывод в ходе подготовки может быть подобным. необходимо дождаться завершенияPS C:\Users\tune-it> dfsrmig /getmigrationstate The following Domain Controllers are not in sync with Global state ('Prepared'): Domain Controller (Local Migration State) - DC Type =================================================== AD_DC02 ('Start') - Writable DC AD_DC01 ('Start') - Primary DC AD_DC04 ('Start') - Writable DC Migration has not yet reached a consistent state on all Domain Controllers.
State information might be stale due to AD latency.
- Выполнить перевод в состояние 2 Redirected утилитой Dfsrmig
PS C:\Users\tune-it> dfsrmig.exe /setglobalstate 2 Current DFSR global state: 'Prepared' New DFSR global state: 'Redirected' Migration will proceed to 'Redirected' state. The SYSVOL share will be changed to SYSVOL_DFSR folder, which is replicated using DFSR. Succeeded.
- Проверить перевод в состояние Redirected с выводом dfsrmig /getmigrationstate
- Выполнить перевод в состояние 3 Eliminated с выводом
PS C:\Users\tune-it> dfsrmig.exe /setglobalstate 3 Current DFSR global state: 'Redirected' New DFSR global state: 'Eliminated' Migration will proceed to 'Eliminated' state. It is not possible to revert this step. If any RODC is stuck in the 'Eliminating' state for too long then run with option /DeleteRoNtfrsMembers. Succeeded.
- Проверить перевод в состояние 3 Eliminated с выводом
PS C:\Users\tune-it> dfsrmig /getmigrationstate All Domain Controllers have migrated successfully to Global state ('Eliminated').
Migration has reached a consistent state on all Domain Controllers.
Succeeded.
- Проверить состояние утилитой DCDIAG
PS C:\Users\tune-it> Dcdiag /e /test:sysvolcheck Directory Server Diagnosis Performing initial setup: Trying to find home server... Home Server = AD_DC01 * Identified AD Forest. Done gathering initial info. Doing initial required tests Testing server: SpB\AD_DC02 Starting test: Connectivity ......................... AD_DC02 passed test Connectivity Testing server: SpB\AD_DC01 Starting test: Connectivity ......................... AD_DC01 passed test Connectivity Testing server: SpB\AD_DC04 Starting test: Connectivity ......................... AD_DC04 passed test Connectivity Doing primary tests Testing server: SpB\AD_DC02 Starting test: SysVolCheck ......................... AD_DC02 passed test SysVolCheck Testing server: SpB\AD_DC01 Starting test: SysVolCheck .
........................ AD_DC01 passed test SysVolCheck
Testing server: SpB\AD_DC04
Starting test: SysVolCheck
......................... AD_DC04 passed test SysVolCheck
Running partition tests on : DomainDnsZones
Running partition tests on : ForestDnsZones
Running partition tests on : Schema
Running partition tests on : Configuration
Running partition tests on : tune-it.ru
Running enterprise tests on : ad-test.tune-it.ru
После завершения необходимо проверить инастроить настройки репликации и топологию между контроллерами домена в оснастке Active Directory Sites and Services.
Назад Вперед
Please enable JavaScript to view the comments powered by Disqus.
Коротко о себе:
Работаю в компании Tune IT
Установка и настройка DFS и репликации файлов в Windows Server 2012
Распределенная файловая система DFS ( Distributed File System) – это технология, обеспечивающая возможности упрощения доступа к общим файловым ресурсам и глобальной репликации данных.
Благодаря DFS распределённые по различным серверам общие ресурсы (каталоги и файлы) можно объединить в единую логическую UNC структуру, которая для пользователя выглядит, как единый сетевой ресурс. Даже при изменении физического местоположения целевой папки, это не влияет на доступ пользователя к ней.
Реализация служб DFS в Windows Server 2012 отличается от предыдущих версиях Windows. В первую очередь отметим, что технологии DFS в Windows Server 2012 реализованы в виде двух отдельных, независимых друг от друга служб — DFS Namespaces и DFS Replication , включенных в роль файлового сервера (File and Storage Services).
- DFS Namespaces (DFSN или DFS-N) – пространство имен DFS. Позволяет объединять в единую логическую структуру общие папки, расположенные на различных серверах организации. Каждое пространство имен для пользователя выглядит как единая сетевая папка с подкаталогами. Реальная структура данного пространства имен DFS является скрытой от пользователя, и может включать в себя различные сетевые папки, расположенные на различных серверах и сайтах.

- DFS Replication (DFSR или DFS-R) — служба DFS репликации. Позволяет организовать эффективную службу репликации каталогов (в том числе включенных в пространство имен DFS) между различными серверами и сайтами AD. Данная служба для репликации использует специальный алгоритм удаленного разностного сжатия – RDC- remote differential compression. Благодаря RDC, которая отслеживает изменения в файлах, при репликации копируются не файлы целиком (как в случае с FRS репликацией), а только их блочные изменения.
Установка служб DFS в Windows Server 2012
Установить службы DFS можно с помощью консоли Server Manager или же при помощи Windows PowerShell.
Как мы уже говорили, службы DFS являются элементами роли Files and Storage Services:
Но проще и быстрее установить все DFS службы и консоль управления DFS с помощью PowerShell:
Install-WindowsFeature FS-DFS-Namespace, FS-DFS-Replication, RSAT-DFS-Mgmt-ConСовет.
Естественно, службы и консоль управления DFS можно установить и по отдельности.
, где FS-DFS-Namespace – служба DFS Namespaces
FS-DFS-Replication – служба репликации DFS Replication
RSAT-DFS-Mgmt-Con– mmc консоль управления службами DFS — DFS Management Tools (также входит в состав Remote Server Administration Tools для Windows 10)
Настройка пространства имен DFS в Windows Server 2012
Перейдем к описанию процедуры настройки пространство имен DFS, для чего необходимо открыть панель управления DFS Management tool.
Создадим новое пространство имен (New Namespace).
Необходимо указать имя сервера, который будет содержать пространство имен (это может быть как контроллер домена, так и рядовой сервер).
Затем следует указать имя создаваемого пространства имен DFS и перейти в расширенные настройки (Edit Settings).
Здесь следует указать имя пространства имен DFS и права доступа к данному каталогу.
Обычно рекомендуется указать, что доступ к сетевой папке разрешен Всем (Everyone), в этом случае права доступа проверяются на уровне файловой системы NTFS.
Далее мастер предложит указать тип создаваемого пространства имен. Это может быть Domain-based namespace (доменное пространство имен) или Stand-alone namespace (отдельное пространство имен). Domain-based namespace обладает ряд преимуществ, но для его работы нужен, собственно домен Active Directory и права администратора домена (либо наличие делегированных прав на создание доменных пространств имен DFS).
После окончания работы мастера в ветке Namespaces консоли управления DFS появится созданное нами новое пространство имен DFS. Чтобы пользователи при доступе к DFS каталогам видели только те каталоги, к которым у них имеется доступ, включим для данного пространства DFS Access-Based Enumeration (подробнее о данной технологии в статье Access-Based Enumeration в Windows).
Для этого откройте окно свойств созданного пространства имен.
И на вкладке Advanced включите опцию Enable access-based enumeration for this namespace.
Чтобы посмотреть содержимое нового пространства DFS, просто наберите в окне проводника UNC путь: \\имя_домена_или_сервера\DFS
Добавление дополнительного DFS сервера
В доменное пространство имен DFS можно добавить дополнительный сервер (пункт меню Add Namespace Server), который его будет поддерживать. Делается это для увеличения доступности пространства имен DFS и позволяет разместить сервер пространства имен в том же сайте, в котором находится пользователи.
Примечание. Отдельно стоящие пространства имен DFS поддерживают только один сервер.
Добавление нового каталога в существующее пространство имен DFS
Теперь нужно добавить новый сетевой каталог в иерархию созданного нами пространства имен DFS. Нажмите кнопку Add Folder Target.
Укажите наименование каталога в DFS пространстве и его реальное местоположение на существующем файловом сервере (Folder targets).
Настройка DFS-репликации на Windows Server 2012
Технология репликации DFS-R предназначена для организации отказоустойчивости пространства имен DFS и балансировки нагрузки между серверами. DFS-R автоматически балансирует трафик между репликами в зависимости от их загрузки и в случае недоступности одного из серверов перенаправляет клиентов на другой сервер-реплику. Но прежде, чем говорить о DFS репликации и ее настройке в Windows Server 2012перечислим основные системные требования и ограничения:
- Служба DFS Replication должна быть установлена на всех серверах, которые планируется включить в группу репликации
- Все сервера в группе репликации должны находиться в одном лесу AD
- Уровень леса Active Directory должен быть как минимум Windows Server 2003 R2 (при установке первого домена контроллера на Windows Server 2012 схема обновляется автоматически).

- Функциональный уровень домена — как минимум Windows Server 2008
- Необходимо убедиться, что антивирусное обеспечение на файловых серверах совместимо с технологией репликации DFS
- Реплицируемые каталоги должны располагаться на томах с файловой системой NTFS (файловые системы ReFS и FAT не поддерживаются). Также не поддерживается репликация данных, хранящихся на on Cluster Shared Volumes
В консоли DFS Managment выберите нужный вам DFS Namespace и щелкните ПКМ по каталогу, для которого необходимо создать реплику и выберите пункт Add Folder Target.
И укажите полный (UNC) путь к сетевому каталогу другого сервера, в котором и будет храниться реплика.
На вопрос хотите ли вы создать группу репликации отвечаем Yes.
Запускается мастер настройки репликации. Проверяем имя группы репликации и каталог.
Указываем первичный (Primary) сервер. Именно этот сервер будет источником данных при инициальной (первичной) репликации.
Затем выбираем тип топологии (соединения) между членами группы репликации. В нашем примере выбираем Full Mesh (все со всеми).
И, наконец, указываем расписание репликации и параметры bandwidth throttling – ограничение доступной для репликации полосы пропускания.
После окончания работы мастера, запуститься первоначальная синхронизация.
В случае необходимости, настройки расширенных параметры расписания репликации и максимальную полосу пропускания под данный трафик, можно задать в ветке Replication.
ИСПРАВИТЬ: Служба репликации файлов (FRS) устарела после миграции на Active Directory 2012 или 2016 (решено) — wintips.org
В этом руководстве содержатся инструкции по устранению следующего предупреждающего события службы репликации файлов после миграции Active Directory 2003 на AD 2008, 2012 или 2016: «Событие 13577, NtFrs: служба репликации файлов (FRS) устарела. Чтобы продолжить репликацию папки SYSVOL, необходимо перейти на репликацию DFS с помощью команды DFSRMIG.
Если вы продолжаете использовать FRS для репликации SYSVOL в этом домене вы, возможно, не сможете добавить контроллеры домена, работающие под управлением будущей версии Windows Server».
Ошибка «Служба репликации файлов (FRS) устарела», поскольку после появления Windows Server 2008 контроллеры домена используют более новую репликацию распределенной файловой системы (DFSR) вместо службы репликации файлов (FRS), для репликации сценариев входа и файлов объектов групповой политики из папки SYSVOL на другие контроллеры домена.
Таким образом, после переноса домена AD 2003 в AD 2008, 2012 или 2016 вам также необходимо обновить тип репликации папки SYSVOL с FRS на DFSR, чтобы устранить ошибку с идентификатором события 13577: «NtFrs: служба репликации файлов (FRS) устарела.»
Как перенести репликацию SYSVOL с FRS на DFSR.
Шаг 1. Проверьте работоспособность контроллеров домена с помощью DCDIAG.
1. На каждом контроллере домена откройте командную строку с повышенными привилегиями и введите следующую команду для диагностики работоспособности контроллеров домена.
*
- dcdiag
2. Важно: Прежде чем перейти к следующим шагам, убедитесь, что все тесты, кроме теста ‘FrsEvent’, пройдены.
Шаг 2. Повышение функционального уровня леса и домена
1. На основном контроллере домена AD откройте Диспетчер серверов .
2. В меню Инструменты выберите Домены Active Directory и доверительные отношения .
3. Щелкните правой кнопкой мыши имя домена и выберите Повысить функциональный уровень домена .
4. Установить функциональный уровень домена на Windows Server 2008 и нажмите Поднять .
5. Нажмите OK , чтобы повысить функциональный уровень, а затем снова нажмите OK, чтобы получить сообщение об успешном завершении.
6. Затем щелкните правой кнопкой мыши на домены и трастах активных каталогов . .
8. Нажмите OK , чтобы повысить функциональный уровень леса, а затем снова нажмите OK , чтобы получить сообщение об успешном выполнении.
Шаг 3. Создайте объекты DFSR Global AD
1. На основном контроллере домена AD откройте командную строку от имени администратора и введите следующую команду, чтобы создать необходимые объекты DFSR Global AD. (Это полезно, если контроллер домена только для чтения (RODC) не может начать миграцию в течение длительного времени.)
- dfsrmig /CreateGlobalObjects
2. Перейдите к следующим шагам, чтобы начать миграцию FRS в DFSR.
Шаг 4. Установите для состояния миграции FRS в DFSR значение ПОДГОТОВКА.
** Информация: в состоянии «ПОДГОТОВЛЕНО» служба репликации DFS создает для себя копию содержимого общей папки SYSVOL. Затем он инициирует репликацию своей копии папки SYSVOL на всех других контроллерах домена с помощью службы репликации DFS, которые также перешли в состояние «ПОДГОТОВЛЕНО». На этом этапе процесса миграции основным механизмом репликации для общего ресурса SYSVOL на каждом из контроллеров домена в домене по-прежнему является FRS.
1. В командной строке с повышенными привилегиями введите следующую команду:
- dfsrmig /setglobalstate 1
2. Затем убедитесь, что все контроллеры домена успешно переведены в состояние «ПОДГОТОВЛЕНО», введя следующую команду: *
- dfsrmig /getMigrationState
* Примечание. Если вы получили сообщение «Миграция еще не достигла согласованного состояния на всех контроллерах домена.
Информация о состоянии может быть устаревшей из-за задержки доменных служб Active Directory». после выполнения приведенной выше команды подождите несколько часов, а затем повторите эту команду, пока не получите сообщение «Все контроллеры домена успешно перенесены в глобальное состояние («Подготовлено»).
Миграция достигла согласованного состояния на всех контроллерах домена. Успешно.»
3. После успешной миграции в глобальное состояние «Подготовлено» на всех контроллерах домена проверьте следующее:
1. Перейдите в каталог C:\Windows и убедитесь, что » Папка SYSVOL_DFSR создана на всех контроллерах домена.
2. Запустите adsiedit.msc
а. Щелкните правой кнопкой мыши ADSI Edit и выберите Подключиться к….
-> Контекст именования по умолчанию и нажмите OK.
б. Затем разверните Контекст именования по умолчанию > DC=Domain > CN=System и убедитесь, что CN=DFSR-GlobalSettings создан.
3. Убедитесь, что SYSVOL по-прежнему является общим из «C:\Windows\SYSVOL\sysvol», введя следующую команду:
- чистая доля
4. Проверьте работоспособность репликации Active Directory, введя эту команду (результат должен показать, что на всех контроллерах домена нет ошибок):
- RepAdmin/ReplSum
Шаг 5. Установите для состояния миграции FRS в DFSR значение ПЕРЕНАПРАВЛЕНИЕ *
* Информация: в состоянии «ПЕРЕНАПРАВЛЕНИЕ» репликация перемещается в службу репликации DFS, которая начинает реплицировать новую папку SYSVOL (C :\Windows\SYSVOL_DFSR\sysvol).
В то же время FRS реплицирует старую папку SYSVOL (C:\Windows\SYSVOL\sysvol) на другие контроллеры домена.
1. Следующий шаг — заставить все контроллеры домена изменить общий ресурс SYSVOL, чтобы он указывал на новую папку SYSVOL_DFSR. Для этого введите следующую команду:
- dfsrmig /setGlobalState 2
2. Теперь подтвердите, что все контроллеры домена достигли состояния перенаправления, введя следующую команду: *
- dfsrmig /getMigrationState
* Примечание. Если вы получили сообщение «Следующие контроллеры домена не достигли глобального состояния («Перенаправлено»)…» после выполнения вышеуказанной команды, подождите несколько часов и повторите команду, пока не получите следующее: «Все контроллеры домена успешно перенесены в глобальное состояние («Перенаправлено»). Миграция достигла согласованного состояния на всех контроллерах домена.
Успешно».
3. После успешной миграции в глобальное состояние «Перенаправлено» на всех контроллерах домена проверьте следующее:
1. SYSVOL теперь находится в общем доступе из папки «C:\Windows\SYSVOL_DFSR\sysvol». , введя команду «net share»:
2a. Откройте редактор реестра на всех контроллерах домена и перейдите по указанному ниже пути:
.
- HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DFSR\Parameters\SysVols\Миграция SysVols
2б. Убедитесь, что раздел реестра ‘DFS-R SYSVOL Path’ указывает на: «C:\Windows\SYSVOL_DFSR\sysvol »
2c. Убедитесь, что раздел реестра « LocalState » имеет значение 2
3. Принудительно выполните репликацию Active Directory на контроллере домена.
.Чтобы принудительно выполнить репликацию Active Directory, введите на контроллере домена следующую команду:
- repadmin/syncall/AeD
4. Заставьте службу репликации DFS опросить Active Directory. Чтобы принудительно провести опрос Active Directory, введите команду «dfsrdiag PollAd» на контроллере домена. Чтобы принудительно провести опрос Active Directory, введите следующую команду на контроллере домена: *
- dfsrdiag PollAd / Member:DC_NAME
* Примечание. Измените DC_Name на контроллер домена, для которого вы хотите вызвать опрос Active Directory.
4. Если все в порядке, переходите к следующему шагу. Если что-то не так, вы можете выполнить откат из состояния «ПЕРЕНАПРАВЛЕНИЕ» в состояние «СТАРТ», введя следующую команду:
- dfsrmig /setglobalstate 0
Шаг 6.
Установите для состояния миграции FRS в DFSR значение ELIMINATED.Информация: в состоянии «УДАЛЕНО» и после того, как вы убедились, что репликация работает нормально, пришло время заставить все контроллеры домена остановить службу FRS и удалить папку SYSVOL. Для этого:
1. В командной строке введите следующую команду:
- dfsrmig /setGlobalState 3
2. Окончательно подтвердите, что все контроллеры домена достигли состояния ELIMINATED:
3. После успешной миграции с FRS на DFSR следующие события будут записаны в Event Viewer > Журналы приложений и служб :
а. Служба репликации файлов: Идентификатор события 13503 — NtFrs > Служба репликации файлов остановлена.
б. Репликация DFS : идентификатор события 8019 — DFSR > «DFSR успешно перевел контроллер домена DC_NAME в состояние «УДАЛЕНО».
NTFRS больше не реплицирует общий ресурс SYSVOL, расположенный в C:\Windows\SYSVOL. DFSR в настоящее время реплицирует SYSVOL_DFSR. в папке C:\Windows\SYSVOL_DFSR. Служба NTFRS отключена на этом контроллере домена.
Миграция DFSR для контроллера домена %Server_Name% завершена. »
Вот и все! Дайте мне знать, помогло ли вам это руководство, оставив свой комментарий о своем опыте. Поставьте лайк и поделитесь этим руководством, чтобы помочь другим.
Если эта статья была для вас полезна, поддержите нас, сделав пожертвование. Даже 1 доллар может иметь огромное значение для нас, , в наших усилиях продолжать помогать другим, сохраняя при этом этот сайт бесплатным:
Мы нанимаем
Мы ищем технических писателей на неполный или полный рабочий день, чтобы присоединиться к нашей команде! Речь идет об удаленной должности, на которую могут претендовать квалифицированные технические писатели из любой точки мира.
Нажмите здесь, чтобы узнать больше.
Если вы хотите оставаться постоянно защищенным от вредоносных программ, существующих и будущих , мы рекомендуем вам установить Malwarebytes Anti-Malware PRO , нажав ниже (мы зарабатывайте комиссию с продаж, произведенных по этой ссылке, но без дополнительных затрат для вас. У нас есть опыт работы с этим программным обеспечением, и мы рекомендуем его, потому что оно полезно и полезно):
Полная защита домашних компьютеров — защитите до 3 компьютеров с помощью НОВОЙ программы Malwarebytes Anti-Malware Premium!
Обзор репликации DFS | Microsoft Узнайте
Редактировать
Твиттер LinkedIn Фейсбук Эл. адрес
- Статья
- 6 минут на чтение
Применяется к: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, Windows Server 2008
Репликация DFS — это служба роли в Windows Server, которая позволяет эффективно реплицировать папки (включая те, на которые ссылается путь пространства имен DFS) между несколькими серверами и сайтами. Репликация DFS — это эффективный механизм репликации с несколькими мастерами, который можно использовать для синхронизации папок между серверами через сетевые соединения с ограниченной пропускной способностью. Он заменяет службу репликации файлов (FRS) в качестве механизма репликации пространств имен DFS.
Наконечник
Рассмотрите возможность использования Azure File Sync, чтобы уменьшить объем локального хранилища. Синхронизация файлов Azure может поддерживать синхронизацию нескольких файловых серверов Windows, и каждому из них требуется только хранить кэш локально, пока полная копия данных находится в облаке.
Синхронизация файлов Azure также имеет дополнительное преимущество резервного копирования в облаке со встроенными моментальными снимками. Дополнительные сведения см. в статье Планирование развертывания службы синхронизации файлов Azure.
Доменные службы Active Directory (AD DS) используют репликацию DFS для репликации папки SYSVOL в доменах, использующих функциональный уровень домена Windows Server 2008 или более поздней версии. Дополнительные сведения о репликации SYSVOL с помощью репликации DFS см. в разделе Миграция репликации SYSVOL в репликацию DFS.
Репликация DFS использует алгоритм сжатия, известный как удаленное дифференциальное сжатие (RDC). RDC обнаруживает изменения данных в файле и позволяет репликации DFS реплицировать только измененные блоки файла, а не весь файл.
Чтобы использовать репликацию DFS, необходимо создать группы репликации и добавить в группы реплицированные папки. Группы репликации, реплицированные папки и члены показаны на следующем рисунке.
На этом рисунке показано, что группа репликации — это набор серверов, известных как члены, которые участвуют в репликации одной или нескольких реплицируемых папок. Реплицированная папка — это папка, которая остается синхронизированной на каждом члене. На рисунке две реплицированные папки: Projects и Proposals. По мере изменения данных в каждой реплицируемой папке изменения реплицируются через соединения между членами группы репликации. Связи между всеми членами образуют топологию репликации. Создание нескольких реплицированных папок в одной группе репликации упрощает процесс развертывания реплицированных папок, поскольку топология, расписание и регулирование полосы пропускания для группы репликации применяются к каждой реплицируемой папке. Чтобы развернуть дополнительные реплицированные папки, вы можете использовать Dfsradmin.exe или следовать инструкциям мастера, чтобы определить локальный путь и разрешения для новой реплицированной папки.
Каждая реплицируемая папка имеет уникальные настройки, такие как фильтры файлов и подпапок, так что вы можете отфильтровывать разные файлы и подпапки для каждой реплицируемой папки.
Реплицированные папки, хранящиеся на каждом члене, могут располагаться на разных томах члена, и реплицированные папки не обязательно должны быть общими папками или частью пространства имен. Однако оснастка «Управление DFS» упрощает совместное использование реплицированных папок и, при необходимости, их публикацию в существующем пространстве имен.
Вы можете администрировать репликацию DFS с помощью управления DFS, команд DfsrAdmin и Dfsrdiag или сценариев, вызывающих WMI.
Требования
Перед развертыванием репликации DFS необходимо настроить серверы следующим образом:
- Обновить схему доменных служб Active Directory (AD DS), включив в нее дополнения к схеме Windows Server 2003 R2 или более поздней версии. Вы не можете использовать реплицированные папки только для чтения с дополнениями к схеме Windows Server 2003 R2 или более ранней версии.
- Убедитесь, что все серверы в группе репликации расположены в одном лесу. Вы не можете включить репликацию между серверами в разных лесах.

- Установите репликацию DFS на все серверы, которые будут членами группы репликации.
- Обратитесь к поставщику антивирусного программного обеспечения, чтобы убедиться, что ваше антивирусное программное обеспечение совместимо с репликацией DFS.
- Найдите все папки, которые вы хотите реплицировать, на томах, отформатированных в файловой системе NTFS. Репликация DFS не поддерживает отказоустойчивую файловую систему (ReFS) или файловую систему FAT. Репликация DFS также не поддерживает репликацию содержимого, хранящегося на общих томах кластера.
Совместимость с виртуальными машинами Azure
Использование репликации DFS на виртуальной машине в Azure было протестировано с Windows Server; однако существуют некоторые ограничения и требования, которым необходимо следовать.
- Использование моментальных снимков или сохраненных состояний для восстановления сервера, на котором выполняется репликация DFS, для репликации чего-либо, кроме папки SYSVOL, приводит к сбою репликации DFS, что требует специальных шагов восстановления базы данных.
Точно так же не экспортируйте, не клонируйте и не копируйте виртуальные машины. Дополнительные сведения см. в статье 25179.13 в базе знаний Майкрософт и Безопасная виртуализация DFSR. - При резервном копировании данных в реплицированной папке, размещенной на виртуальной машине, вы должны использовать программное обеспечение для резервного копирования из гостевой виртуальной машины.
- Для репликации DFS требуется доступ к физическим или виртуализированным контроллерам домена — она не может взаимодействовать напрямую с Azure AD.
- Репликация DFS требует VPN-подключения между членами локальной группы репликации и любыми участниками, размещенными на виртуальных машинах Azure. Вам также необходимо настроить локальный маршрутизатор (например, Forefront Threat Management Gateway), чтобы разрешить сопоставление конечных точек RPC (порт 135) и случайно назначенный порт между 49152 и 65535 для передачи через VPN-соединение. Вы можете использовать командлет Set-DfsrMachineConfiguration или средство командной строки Dfsrdiag, чтобы указать статический порт вместо случайного.
Дополнительные сведения о том, как указать статический порт для репликации DFS, см. в разделе Set-DfsrServiceConfiguration. Сведения о связанных портах, открываемых для управления Windows Server, см. в статье 832017 базы знаний Майкрософт.
Чтобы узнать, как начать работу с виртуальными машинами Azure, посетите веб-сайт Microsoft Azure.
Установка репликации DFS
Репликация DFS является частью роли файловых служб и служб хранилища. Средства управления для DFS (управление DFS, модуль репликации DFS для Windows PowerShell и средства командной строки) устанавливаются отдельно как часть средств удаленного администрирования сервера.
Установите репликацию DFS с помощью центра администрирования Windows, диспетчера серверов или PowerShell, как описано в следующих разделах.
Для установки DFS с помощью диспетчера серверов
Откройте Диспетчер серверов, щелкните Управление , а затем щелкните Добавить роли и компоненты .
Появится мастер добавления ролей и компонентов.На странице Server Selection выберите сервер или виртуальный жесткий диск (VHD) автономной виртуальной машины, на которую вы хотите установить DFS.
Выберите службы ролей и компоненты, которые вы хотите установить.
Чтобы установить службу репликации DFS, на Роли сервера выберите Репликация DFS .
Чтобы установить только средства управления DFS, на странице Компоненты разверните Средства администрирования удаленного сервера , Средства администрирования ролей , разверните Средства файловых служб , а затем выберите Средства управления DFS .
Средства управления DFS устанавливает оснастку управления DFS, модули репликации DFS и пространств имен DFS для Windows PowerShell, а также средства командной строки, но не устанавливает службы DFS на сервере.



DFSR service will
copy the contents of SYSVOL to SYSVOL_DFSR
folder.
If any DC is unable to start migration then try manual polling.
OR Run with option /CreateGlobalObjects.
Migration can start anytime between 15 min to 1 hour.
Succeeded.
Now you wait for this AD value on the PDCE to converge on all domain controllers, then for DFSR to switch to Prepared state on each domain controller and update AD, and finally for that value to replicate back to the PDCE. Use the following command to see progress:
State information might be stale due to AD latency.
Migration has reached a consistent state on all Domain Controllers.
Succeeded.
........................ AD_DC01 passed test SysVolCheck
Testing server: SpB\AD_DC04
Starting test: SysVolCheck
......................... AD_DC04 passed test SysVolCheck
Running partition tests on : DomainDnsZones
Running partition tests on : ForestDnsZones
Running partition tests on : Schema
Running partition tests on : Configuration
Running partition tests on : tune-it.ru
Running enterprise tests on : ad-test.tune-it.ru


-> Контекст именования по умолчанию и нажмите OK.
Чтобы принудительно выполнить репликацию Active Directory, введите на контроллере домена следующую команду:
NTFRS больше не реплицирует общий ресурс SYSVOL, расположенный в C:\Windows\SYSVOL. DFSR в настоящее время реплицирует SYSVOL_DFSR. в папке C:\Windows\SYSVOL_DFSR. Служба NTFRS отключена на этом контроллере домена. 
Точно так же не экспортируйте, не клонируйте и не копируйте виртуальные машины. Дополнительные сведения см. в статье 25179.13 в базе знаний Майкрософт и Безопасная виртуализация DFSR.
Дополнительные сведения о том, как указать статический порт для репликации DFS, см. в разделе Set-DfsrServiceConfiguration. Сведения о связанных портах, открываемых для управления Windows Server, см. в статье 832017 базы знаний Майкрософт.
Появится мастер добавления ролей и компонентов.