FRS – restauration non authoritaire

Pour effectuer une restauration non authoritaire à partir d’un autre DC, effectuer les opérations suivantes.

Les étapes suivantes sont à faire sur le DC ayant un problème de réplication.

1) Stopper le service NTFRS

net stop ntfrs

2) Modifier la clé de registre « BurFlags »

Dans l’arborescence du registre suivante:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process at Startup

Mettre à la valeur D2 la clé BurFlags qui est de type REG_DWORD

3) Spécifier un domaine source

Dans l’arborescence du registre

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\SYSVOL Seeding\DOMAIN SYSTEM VOLUME (SYSVOL SHARE)

Modifier ou créer la clé « Replica Set Parent » type REG_SZ valeur « DC FQDN ».

4) Redémarrer les services NTFRS

Vérifier les événements suivant 13565 – 13520 – 13553 – 13554 et enfin 13516 (dans l’ordre)

event-frs-1

event-frs-2

event-frs-3

event-frs-4

event-frs-5

Attendre la fin du cycle et vérifier l’intégrité des données.

Les dossiers existant Policies sont renommées en NtFrs_PreExisting___See_EventLog pour la sauvegarde ;) mais rien ne vaut un bonne sauvegarde et un test de restauration !

Sources: 

  1. Using the BurFlags registry key to reinitialize File Replication Service replica sets
  2. FRS event log error codes
  3. Troubleshooting File Replication Service
  4. FRS Tools and Settings
  5. FRS Logs
  6. How to troubleshoot journal_wrap errors on Sysvol and DFS replica sets
  7. How to rebuild the SYSVOL tree and its content in a domain

Cacher l’icone VMware Tools de la barre des tâches

On ne sait jamais, ça peut servir…

Il suffit de changer la valeur de la clé de registre « ShowTray »

Pour vérifier la clé:

reg query "hklm\software\VMware, Inc.\VMware Tools" /v showtray

showtray

Pour modifier la clé:

reg add "hklm\software\VMware, Inc.\VMware Tools" /v showtray /t REG_DWORD /d 0X0 /F

Et puis ré-ouvrir la session….

Vérifier une clé de registre à distance

Pour vérifier la valeur d’une clé de registre sur un ordinateur distant, on peut utiliser la commande « reg »

Si on cherche par exemple la valeur du service pack sur un serveur on utilise la commande:

reg query \\computer\HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion" /v CSDVersion

ce qui donne:

On peut faire cette manip sur une liste de serveur avec une boucle FOR par exemple:

FOR /F %i in (liste.txt) DO reg query \\%i\HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion" /v CSDVersion