En ocasions veiem que la carpeta SYSVOL conté carpetes d’aquest estil:
Policies_NTFRS_<guid>
Això és degut a una mala configuració dels DNS, o de l’estructura del AD en general. També pot ser degut a tenir algún controlador de domini fora de servei durant molt de temps.
Primer cal solucionar el problema de fons que ha causat aquesst error, i un cop solucionat, cal reparar el SYSVOL.
Caldria tenir el servei de AD d’aquesta manera:
- 2 DCs o més
- 2 GC o més (1 a cada site mínim)
- 2 DNSs
- La configuració IP dels DCs apunten a DNS vàlids de la xarxa
- Hi ha tranferència de zona entre DNS, de manera segura
- Existeixen zones inverses
- Estan les subxarxes numerades i configurades al DSSITE.MSC
- Al DSSITE.MSC han d’existir un link entre sites amb tots els sites, i cal que existeixin replicacions de tots els sites a tots els site, ja siguin automàtiques (generades pel KCC) o bé manuals.
- Si fem un DCDIAG, no ha d’apareixer cap error
- Si fem un REPADMIN /showreps, han d’estar tots els controladors replicats
- Si fem un NETDOM query fsmo han d’apareixer tots els 5 rols
- I sobretot, cal eliminar tots els servidors que no donin servei
Un cop revisat tot això, cal identificar quina és la còpia bona del SYSVOL. Podem mirar si el SYSVOL està corrupte a tots els servidors, o només en alguns. Probablement els que tinguin errors de SYSVOL tindran errors 13555 i 13552 al visor d’events.
Si és en tots, cal que identifiquem una bona còpia de seguretat del SYSVOL (System State) i la restaurem de manera autoritativa seguint el How to rebuild the SYSVOL tree and its content in a domain
Si només és en alguns, cal que aturem el servei NTFRS, borrem les dades del SYSVOL, el posem en mode Esclau i arrenquem el NTFRS. Aleshores a l’arrencar el servei replicarà les dades correctes dels servidors marcats com a Masters.
Per tal de marcar un servidor DC com a master o com a esclau, cal especificar el següent valor BurFlags del registre en aquesta branca:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\ Parameters\Cumulative Replica Sets\GUID
Posem com a BurFlags el valor Hex ‘D4′ per marcar com autoritatiu al que estigui correcte (master), i posem ‘D2′ si es que ha de replicar (esclau).
Podem veure aquesta informació en aquest article: You cannot replicate files from a Windows Server 2003-based domain controller and events are logged in the File Replication Service log


