Copia de seguridad y restauración de una carpeta SYSVOL de FRS-Replicated

La carpeta Volumen del sistema (SYSVOL) proporciona una ubicación estándar para almacenar elementos importantes de directiva de grupo objetos y scripts. Existe una copia de la carpeta SYSVOL en cada controlador de dominio de un dominio. La carpeta SYSVOL se replica mediante la replicación del sistema de archivos distribuido (DFSR) o el servicio de replicación de archivos (FRS). En este tema se explica cómo determinar si DFSR o FSR replican una carpeta SYSVOL y se explica cómo realizar copias de seguridad y restaurar una carpeta SYSVOL replicada por FRS.

FRS puede copiar el contenido de SYSVOL en otros controladores de dominio del dominio. FRS supervisa la carpeta SYSVOL y, si se produce un cambio en cualquier archivo almacenado en la carpeta SYSVOL, FRS replica automáticamente el archivo cambiado en las carpetas SYSVOL de los demás controladores de dominio del dominio.

Nota

Solo se replica la plantilla de directiva de grupo mediante la replicación del contenido de la carpeta SYSVOL. El contenedor de directiva de grupo se replica a través de la replicación de Active Directory. Para que directiva de grupo funcione correctamente, tanto la plantilla de directiva de grupo como el contenedor de directiva de grupo deben estar disponibles en un controlador de dominio.

 

En este tema se tratan los temas siguientes:

Determinar si la carpeta SYSVOL de un controlador de dominio se replica mediante DFSR o FRS

En la tabla siguiente se resume cómo determinar si DFSR o FRS replican la carpeta SYSVOL de un controlador de dominio.

Si el controlador de dominio se está ejecutando SYSVOL se replica mediante
Nivel funcional de windows Server 2008 + dominio de Windows Server 2008 + migración SYSVOL completada DFSR
Windows Server 2008 + nivel funcional de dominio por debajo de Windows Server 2008 FRS
Windows Server 2003 FRS

 

Si el nivel funcional del dominio es Windows Server 2008 y el dominio se ha sometido a la migración sysvol, se usará DFSR para replicar la carpeta SYSVOL. Si el primer controlador de dominio del dominio se ha promocionado directamente al nivel funcional de Windows Server 2008, DFSR se usa automáticamente para la replicación sysvol. En tales casos, no es necesario migrar la replicación sysvol de FRS a DFSR. Si el dominio se actualizó al nivel funcional de Windows Server 2008, FRS se usa para la replicación sysvol hasta que se complete el proceso de migración de FRS a DFSR.

Para determinar si se usa DFSR o FRS en un controlador de dominio que ejecuta Windows Server 2008, compruebe el valor de la subclave del registro SysVols Migrating SysvolsLocalState del registro HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\DFSR\Parameters\SysVols\Migrating Sysvols\ LocalState registry. Si existe esta subclave del Registro y su valor se establece en 3 (ELIMINADO), se usa DFSR . Si la subclave no existe o tiene un valor diferente, se usa FRS.

Copia de seguridad de una carpeta SYSVOL de DFSR-Replicated

Si DFSR replica la carpeta SYSVOL, se puede usar el escritor VSSR de DFSR para realizar una copia de seguridad. Para obtener más información sobre el escritor de VSSR DFSR, vea Carpetas replicadas DFSR.

Copia de seguridad de una carpeta SYSVOL de FRS-Replicated en un dominio de Windows Server 2008 o Windows Server 2003

En un controlador de dominio que ejecuta Windows Server 2008 o Windows Server 2003, la infraestructura de VSS está presente y, por tanto, el escritor vsS de FRS se puede usar para realizar copias de seguridad de la carpeta SYSVOL y los componentes frS.

El documento de metadatos del escritor vsS de FRS proporciona información sobre la ubicación de la carpeta SYSVOL y las listas de exclusión del escritor. En función de esta información, una aplicación de copia de seguridad de VSS (solicitante) puede realizar una copia de seguridad de la carpeta SYSVOL mediante las técnicas de copia de seguridad basadas en VSS normales.

El documento de metadatos del escritor contiene información sobre el escritor, los datos que posee el escritor y cómo restaurar esos datos. Se trata de un documento de solo lectura que la aplicación de copia de seguridad puede recuperar antes de realizar una copia de seguridad. La herramienta DiskShadow se puede usar para ver el documento de metadatos del escritor vsS de FRS. El comando DiskShadow list writer proporciona información sobre los escritores presentes en el sistema. Esta lista contiene información sobre el escritor frS en controladores de dominio que usan FRS para la replicación sysvol o en servidores de archivos que usan FRS para la replicación de destinos de vínculo DFS.

En la siguiente sección Documento de metadatos del escritor frS de ejemplo se muestra un documento de metadatos del escritor frS de ejemplo para un controlador de dominio que tiene la carpeta SYSVOL en D:\Windows\Sysvol. La ruta de acceso que se muestra en la sección "Archivos excluidos" será la misma que se obtuvo al consultar la clave del Registro SysVol del servicio Netlogon:

HKEY_LOCAL_MACHINE\Sistema\Currentcontrolset\Servicios\Netlogon\Parámetros\Sysvol

La única excepción a esta regla se produce cuando el controlador de dominio está en el estado REDIRECTED de la migración sysvol. En este estado, los escritores correspondientes a FRS y al servicio DFSR informan de sus respectivas copias de la carpeta SYSVOL. Sin embargo, la copia del servicio DFSR de la carpeta SYSVOL (normalmente una carpeta denominada SYSVOL_DFSR) es la que comparte el controlador de dominio; esta ruta de acceso es la a la que hace referencia la clave del Registro SysVol .

El escritor vsS de FRS requiere un método de restauración personalizado. Esto significa que se deben realizar determinados pasos personalizados al restaurar archivos que FRS está replicando. Para obtener más información, vea Realizar una restauración no autoritativa de una carpeta SYSVOL de FRS-Replicated.

Nota

Las copias de seguridad de estado del sistema para los controladores de dominio de Windows no incluyen la base de datos FRS que mantiene información de estado para el servicio FRS que pertenece a los archivos dentro de la carpeta SYSVOL y otros conjuntos de contenido. La base de datos FRS, los registros de depuración, los archivos de área de almacenamiento provisional y los archivos de la carpeta de datos preexistentes se excluyen de una copia de seguridad de estado del sistema. La especificación frS writer de ejemplo siguiente contiene la lista de exclusión en la sección "Archivos excluidos".

 

Documento de metadatos del escritor de FRS de ejemplo

A continuación se muestra un documento de metadatos de FRS Writer de ejemplo para un controlador de dominio cuya ruta de acceso a la carpeta SYSVOL es D:\Windows\Sysvol.

* WRITER "FRS Writer"
    - Writer ID   = {d76f5a28-3092-4589-ba48-2958fb88ce29}
    - Writer Instance ID = {07ae58e5-6977-4e34-9dfe-399bbd2cbe40}
    - Supports restore events = FALSE
    - Writer restore conditions = VSS_WRE_NEVER
    - Restore method = VSS_RME_CUSTOM
    - Requires reboot after restore = FALSE

    - Excluded files:
       - Exclude: Path = d:\windows\ntfrs\jet, Filespec = *
       - Exclude: Path = d:\Windows\debug\NtFrs, Filespec = NtFrs*
       - Exclude: Path = d:\windows\sysvol\domain\DO_NOT_REMOVE_NtFrs_PreInstall_Directory, Filespec = *
       - Exclude: Path = d:\windows\sysvol\domain\NtFrs_PreExisting___See_EventLog, Filespec = *
       - Exclude: Path = d:\windows\sysvol\staging\domain, Filespec = NTFRS_*

    - Component "FRS Writer:\SYSVOL\da45368c-b2d3-4cf0-bdc338a2cde15a7b"
       - Name: 'da45368c-b2d3-4cf0-bdc338a2cde15a7b'
       - Logical Path: 'SYSVOL'
       - Full Path: '\SYSVOL\da45368c-b2d3-4cf0-bdc338a2cde15a7b'
       - Caption: ''
       - Type: VSS_CT_FILEGROUP [2]
       - Is Selectable: 'TRUE'
       - Is top level: 'TRUE'
       - Notify on backup complete: 'TRUE'
       - Components:
       - File List: Path = d:\windows\sysvol, Filespec = *
       - Affected paths by this component:
         - d:\windows\sysvol
       - Affected volumes by this component:
         - \\?\Volume{da897ba5-5840-11db-93c1-806e6f6e6963}\ [D:\]
       - Component Dependencies:

Establecimiento de claves del Registro para una restauración de una carpeta SYSVOL de FRS-Replicated

La clave del Registro BurFlags se usa para realizar restauraciones autoritativas o no autoritativas en miembros FRS de conjuntos de réplicas DFS o SYSVOL. La clave del Registro burFlags global (en todo el equipo) contiene REG_DWORD valores y se encuentra en la siguiente ubicación del Registro:

HKEY_LOCAL_MACHINE\Sistema\Currentcontrolset\Servicios\NtFrs\Parámetros\Copia de seguridad o restauración\Proceso en el inicio

Los valores más comunes para la clave del Registro BurFlags son:

  • D2, también conocido como restauración en modo no autoritativo.
  • D4, también conocido como restauración en modo autoritativo.

Hay claves del Registro burFlags globales y específicas del conjunto de réplicas. Al establecer la clave global del Registro BurFlags , se reinicializan todos los conjuntos de réplicas que contiene el miembro. Esta clave global debe establecerse cuando el servidor contiene solo un conjunto de réplicas, o cuando los conjuntos de réplicas que contiene son relativamente pocos en número y tamaño pequeño. Por ejemplo, si el servidor es un controlador de dominio que no hospeda ningún conjunto de contenido que se replica mediante FRS distinto de la carpeta SYSVOL, se puede establecer la clave global del Registro BurFlags .

La clave global del Registro BurFlags se encuentra en la siguiente ubicación del registro:

HKEY_LOCAL_MACHINE\Sistema\Currentcontrolset\Servicios\NtFrs\Parámetros\Copia de seguridad o restauración\Proceso en el inicio

A diferencia de la clave global de BurFlags , la clave burFlags específica del conjunto de réplicas permite volver a inicializar conjuntos de réplicas individuales discretos, lo que permite dejar intactos los conjuntos de replicación correctos.

Las claves del Registro burFlags específicas del conjunto de réplicas se pueden encontrar mediante la determinación del GUID de ese conjunto de réplicas concreto.

En el procedimiento siguiente se describe cómo determinar qué GUID corresponde a un conjunto de réplicas determinado y describe cómo configurar una restauración.

Para determinar qué GUID corresponde a un conjunto de réplicas determinado y para configurar una restauración

  1. Detenga el servicio FRS.

  2. Para determinar el GUID que representa un conjunto de réplicas determinado:

    1. Busque la siguiente clave en el Registro.

      HKEY_LOCAL_MACHINE\Sistema\Currentcontrolset\Servicios\NtFrs\Parámetros\Conjuntos de réplicas

    2. Debajo de la subclave Conjuntos de réplicas, hay una o varias subclaves identificadas por un GUID.

    3. El valor raíz del conjunto de réplicas para cada GUID es una ruta de acceso del sistema de archivos que indica el conjunto de réplicas representado por este GUID.

    4. Recorre en iteración esta lista de GUID hasta que se encuentra el conjunto de réplicas deseado. Anote el GUID correspondiente.

  3. Busque la siguiente subclave en el Registro:

    HKEY_LOCAL_MACHINE\Sistema\Currentcontrolset\Servicios\NtFrs\Parámetros\Conjuntos de réplicas acumulativas

  4. Debajo de esta subclave, busque el mismo GUID que se anotó en el paso 2. Debajo de la subclave GUID, cree una entrada para la clave BurFlags .

  5. Reinicie el servicio FRS.

Realización de una restauración no autoritativa de una carpeta SYSVOL de FRS-Replicated

La restauración no autoritativa es la manera más común de reinicializar la replicación SYSVOL en controladores de dominio individuales. Los controladores de dominio que se restauran de forma no autoritativa deben tener conexiones entrantes de otros controladores de dominio de trabajo, que participan en la replicación de Active Directory y FRS. En un entorno de implementación grande que consta de muchos controladores de dominio, los controladores de dominio restantes se pueden recuperar mediante una restauración en modo no autenticado en las siguientes condiciones:

  • Debe haber al menos un miembro de réplica correcto conocido (un controlador de dominio con una carpeta SYSVOL correcta).
  • Los demás controladores de dominio deben reinicializarse en orden de asociado de replicación directa.

En el procedimiento siguiente se describe cómo realizar una restauración no autoritativa.

Para realizar una restauración no autoritativa

  1. Detenga el servicio FRS.

  2. Restaure los datos de copia de seguridad en la carpeta SYSVOL.

  3. Configure la clave del Registro BurFlags estableciendo el valor de la siguiente clave del Registro en el valor DWORD D2.

    HKEY_LOCAL_MACHINE\Sistema\Currentcontrolset\Servicios\NtFrs\Parámetros\Copia de seguridad o restauración\Proceso en el inicio\BurFlags

  4. Reinicie el servicio FRS.

Cuando se reinicia el servicio FRS, se producen las siguientes acciones:

  • El valor de la clave del Registro BurFlags se restablece a cero.

  • Los archivos de las carpetas FRS reinicializadas se mueven a una carpeta preexistente.

  • El evento 13565 se registra en el registro de eventos FRS para indicar que se ha iniciado una restauración no autoritativa.

    Nota

    Los códigos de evento FRS se documentan en "Códigos de error del registro de eventos FRS" en la Base de conocimiento ayuda y soporte técnico en https://go.microsoft.com/fwlink/p/?linkid=117779

     

  • Se vuelve a generar la base de datos FRS.

  • El miembro realiza una combinación inicial del conjunto de réplicas desde un asociado ascendente o desde el equipo especificado en la clave del Registro principal del conjunto de réplicas si se ha especificado un elemento primario para conjuntos de réplicas SYSVOL.

  • El equipo reinicializado ejecuta una replicación completa de los conjuntos de réplicas afectados cuando comienza la programación de replicación pertinente.

  • Una vez completado el proceso, se registra un evento 13516 para indicar que FRS está operativo. Si el evento no se registra, hay un problema con la configuración de FRS.

Nota

La colocación de archivos en la carpeta preexistente en miembros reinicializados es una protección en FRS diseñada para evitar la pérdida accidental de datos. Los archivos destinados a la réplica que solo existen en la carpeta local preexistente y se replicaron después de la replicación inicial se pueden copiar en la carpeta adecuada. Cuando se ha producido la replicación saliente, los archivos de la carpeta preexistente se pueden eliminar para liberar espacio adicional en la unidad.

 

Realización de una restauración autoritativa de una carpeta SYSVOL de FRS-Replicated

Las restauraciones autoritativas se usan como último recurso en caso de situaciones críticas, como la divergencia de datos en el conjunto de contenido causado por colisiones de directorios. Por ejemplo, es posible que se necesite una restauración autoritativa para restaurar un conjunto de réplicas frS en el que la replicación se haya detenido completamente y se requiera una recompilación desde cero.

Si debe realizar una restauración autoritativa de la carpeta SYSVOL, tenga en cuenta que es un proceso muy complicado. Las instrucciones completas que detallan las operaciones que deben realizarse para una restauración autoritativa del contenido de la carpeta SYSVOL se documentan en "Cómo recompilar el árbol SYSVOL y su contenido en un dominio" en la Base https://go.microsoft.com/fwlink/p/?linkid=117780de conocimiento ayuda y soporte técnico en .

Se deben cumplir los siguientes requisitos antes de que se realice una restauración de FRS autoritativa:

  1. El servicio FRS debe deshabilitarse en todos los asociados de replicación de bajada (directo y transitivo) para la carpeta SYSVOL reinicializada antes de que se haya configurado la restauración autoritativa.

  2. Los eventos 13553 y 13516 se han registrado en el registro de eventos de FRS. Estos eventos indican que la pertenencia del conjunto de réplicas SYSVOL se ha establecido en el controlador de dominio configurado para la restauración autoritativa.

    Nota

    Los códigos de evento FRS se documentan en "Códigos de error del registro de eventos FRS" en la Base de conocimiento ayuda y soporte técnico en https://go.microsoft.com/fwlink/p/?linkid=117779

     

  3. El controlador de dominio configurado para la restauración autoritativa se configura para que sea autoritativo para todos los datos SYSVOL que se van a replicar en los controladores de dominio restantes.

  4. Todos los demás asociados del conjunto de réplicas deben reinicializarse con una restauración no autoritativa.