Récupération de forêt Active Directory : exécuter une synchronisation faisant autorité des SYSVOL répliqués par DFSR

Il existe différentes façons d’effectuer une restauration faisant autorité de SYSVOL. Vous pouvez modifier l’attribut msDFSR-Options ou effectuer une restauration de l’état système à l’aide de wbadmin –authsysvol. Si vous avez la possibilité de restaurer une sauvegarde de l’état du système (c’est-à-dire que vous restaurez AD DS sur le même matériel et la même instance de système d’exploitation), l’utilisation de wbadmin -authsysvol est plus simple. Toutefois, si vous devez effectuer une restauration complète, vous devez modifier l’attribut msDFSR-Options.

Utilisez les étapes suivantes pour effectuer une synchronisation faisant autorité de SYSVOL (s’il est répliqué à l’aide de DFSR) en modifiant l’attribut msDFSR-Options. Notez que pour cela, vous pouvez également utiliser PowerShell.

Pour effectuer une synchronisation faisant autorité d’un SYSVOL répliqué par DFSR à l’aide d’utilisateurs et d’ordinateurs Active Directory

  1. Ouvrez Utilisateurs et ordinateurs Active Directory.

  2. Sélectionnez Afficher, puis sélectionnez Utilisateurs, Contacts, Groupes et Ordinateurs en tant que conteneurs et Fonctionnalités avancées. Capture d’écran montrant l’option Fonctionnalités avancées et l’option Utilisateurs, Contacts, Groupes et Ordinateurs sélectionnée.

  3. Dans l’arborescence, sélectionnez Contrôleurs de domaine, sur le nom du contrôleur de domaine que vous avez restauré, DFSR-LocalSettings, puis Volume système de domaine. Capture d’écran mettant en évidence le dossier Volume système de domaine.

  4. Dans le volet Détails, faites un clic droit sur Abonnement SYSVOL, sélectionnez Propriétés, puis sélectionnez Éditeur d’attributs. Capture d’écran montrant l’onglet Éditeur d’attributs dans la boîte de dialogue Propriétés des abonnements SYSVOL.

  5. Sélectionnez msDFSR-Options, Modifier, tapez 1, puis sélectionnez OK.

  6. Sélectionnez OK pour fermer l’éditeur d’attributs.

Vérifier si la restauration faisant autorité réussit à l’aide de PowerShell

  1. Après l’opération précédente, redémarrez le service DFSR :

    Restart-Service DFSR -PassThruRedémarrez le service DFSR.

  2. Vérifier la présence de l’ID d’événement 4602

    Get-WinEvent -LogName 'réplication DFS' | Where-Object ID -EQ 4602 | Format-Table -AutoSize -WrapVérifier le présent de l’ID d’événement

Étapes suivantes