Rete:
- Dominio multi-sito.
- Ogni sito ha 2 controller di dominio Windows Server 2012 R2 locali (in loco, stessa sottorete).
- I siti sono definiti correttamente in Siti e servizi di Windows.
- I record DNS per ciascun sito hanno SOLO definiti i due server DNS locali.
- TUTTI i client sono Windows 10 Pro a 64 bit con tutti gli aggiornamenti.
- Entrambe le reti sono completamente gigabit in esecuzione su switch Cisco con cablaggio CAT6 certificato.
- Ogni sito ha un server di archiviazione Synology locale (in loco, stessa sottorete).
- Come parte di Criteri di gruppo, due unità di rete sono mappate su condivisioni sul server Synology.
Diagnostica connettività:
dcdiag /test:dns /v /c /e
reportPASS
per TUTTI i server e TUTTI i testecho %logonserver%
restituisce sempre un controller di dominio localenltest /dsgetdc
mostra sempre un controller di dominio locale e un IP locale corretto- Sul sito A, entrambe le unità di rete vengono visualizzate, con forse una probabilità dello 0,5% di errore (ho riscontrato alcuni boot in cui le unità non vengono visualizzate correttamente).
Problema:
Nel sito B, le unità di rete non vengono visualizzate forse il 30% delle volte. A volte sono entrambe le unità, a volte è l'una o l'altra. Il problema è per lo più casuale e non sembra seguire alcun utente o Workstation in particolare.
Sintomi:
Del 30% delle volte in cui si presenta un problema:
- Il 5% delle volte a
gpupdate
ogpupdate /force
risolverà il problema e le unità appariranno immediatamente. Segpupdate
non funziona al primo tentativo, non funzionerà praticamente mai dopo (per quel boot) - Il 5% delle volte a
gpupdate
ogpupdate /force
farà apparire solo un'unità - Il 20% delle volte, a
gpupdate
non risolverà il problema, ma il prossimo avvio andrà bene - Il 50% delle volte, a
gpupdate
non risolverà il problema, ma dopo un avvio e un altrogpupdate
appariranno le unità Il 20% delle volte, occorreranno più riavvii (e
gpupdate
per ogni avvio) prima che vengano visualizzate le unità. A volte sono 2 gli stivali, ma raramente ho dovuto riavviare un computer a volte 6 o 7 volte prima che vengano visualizzate le unità.Per quest'ultimo 20% delle volte, a volte riceverò errori dal processo gpupdate.
The processing of Group Policy failed. Windows attempted to read the file \domain\SysVol\domain.local\Policies{5898270F-33D0-41E8-A516-56B3E6D2DBAB}\gpt.ini from a domain controller and was not successful. Group Policy settings may not be applied until this event is resolved. This issue may be transient and could be caused by one or more of the following: a) Name Resolution/Network Connectivity to the current domain controller. b) File Replication Service Latency (a file created on another domain controller has not replicated to the current domain controller). c) The Distributed File System (DFS) client has been disabled.
Questo errore è in realtà, di solito ma non sempre, un buon segno perché generalmente dopo che ricevo questo errore, il prossimo "aggiornamento" o il successivo avvio e "aggiornamento" faranno riapparire le unità.
Diagnostica mappa unità:
gpresult /h gpresult.html
Spettacoli:Drive Map (Drive: X) The following settings have applied to this object. Within this category, settings nearest the top of the report are the prevailing settings when resolving conflicts. X: Winning GPO DriveMaps General Settings Result: Success
Ho abilitato la registrazione del debug dell'ambiente di criteri di gruppo (per http://social.technet.microsoft.com/wiki/contents/articles/4506.group-policy-debug-log-settings.aspx creato la voce di registro
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Diagnostics] "GPSvcDebugLevel"=dword:00030002
). Il file di log inc:\Windows\debug\UserMode\gpsvc.log
non mi ha mostrato alcun chiaro errore, né sono stato in grado di trovare molto aiuto tramite Google. Ecco alcuni messaggi interessanti che ho ricevuto:GPSVC(158.33c) 23:33:24:921 CheckGPOs: No GPO changes but extension Group Policy Drive Maps's returned error status 183 earlier. GPSVC(158.c24) 23:38:12:203 ProcessGPOs(Machine): Extension Group Policy Drive Maps skipped with flags 0x110057. GPSVC(158.157c) 23:08:08:216 ProcessGPOs(User): Extension Group Policy Drive Maps ProcessGroupPolicy failed, status 0xb7.
Ho abilitato il debug delle preferenze dei criteri di gruppo per Drive Maps (come da http://blogs.technet.com/b/askds/archive/2008/07/18/enabling-group-policy-preferences-debug-logging-using-the -rsat.aspx impostato
Drive Map Policy Processing
suEnabled
e attivatoEvent Logging
nelle proprietà di\Computer Configuration\Policies\Administrative Templates\System\Group Policy\Logging and tracing
). Il file di registroC:\ProgramData\GroupPolicy\Preference\Trace\User.log
non ha restituito errori.2015-11-21 17:47:38.849 [pid=0x22c,tid=0xcd0] Starting class <Drive> - X:. 2015-11-21 17:47:38.864 [pid=0x22c,tid=0xcd0] Adding child elements to RSOP. 2015-11-21 17:47:38.880 [pid=0x22c,tid=0xcd0] Beginning drive mapping. 2015-11-21 17:47:38.896 [pid=0x22c,tid=0xcd0] Set user security context. 2015-11-21 17:47:38.927 [pid=0x22c,tid=0xcd0] User does not have a split token. 2015-11-21 17:47:38.927 [pid=0x22c,tid=0xcd0] Drive doesn't exist (full token). 2015-11-21 17:47:39.114 [pid=0x22c,tid=0xcd0] Connected with access name x:. 2015-11-21 17:47:39.146 [pid=0x22c,tid=0xcd0] SendNotification Session ID is 2. 2015-11-21 17:47:39.146 [pid=0x22c,tid=0xcd0] SendNotification discovered drive mask of 8388608. 2015-11-21 17:47:39.161 [pid=0x22c,tid=0xcd0] Set system security context. 2015-11-21 17:47:39.161 [pid=0x22c,tid=0xcd0] SendNotification drive event broadcast sent. 2015-11-21 17:47:39.161 [pid=0x22c,tid=0xcd0] Set user security context. 2015-11-21 17:47:39.177 [pid=0x22c,tid=0xcd0] SendNotification to Shell. 2015-11-21 17:47:39.177 [pid=0x22c,tid=0xcd0] Set system security context. 2015-11-21 17:47:39.177 [pid=0x22c,tid=0xcd0] Properties handled. 2015-11-21 17:47:39.177 [pid=0x22c,tid=0xcd0] Handle Children. 2015-11-21 17:47:39.192 [pid=0x22c,tid=0xcd0] EVENT : The element of user preferences 'X:' of the group policy object 'DriveMaps {06FEB8B9-632C-4A1C-A7C9-5A05E1041BEE}' was applied correctly. 2015-11-21 17:47:39.192 [pid=0x22c,tid=0xcd0] Completed class <Drive> - X:.
Ho anche diverse acquisizioni netmon di un accesso con unità che non riescono a caricare, ma l'acquisizione ha così tante informazioni che non sono sicuro da dove cominciare.
Se, dopo un accesso non riuscito, provo a navigare direttamente
\\SynologyServer\ShareName\
, la condivisione viene sempre caricata immediatamente senza errori. Non ci sono segni di connessione o problemi di autorizzazione.
Domanda:
Perché questo problema si verifica così frequentemente in un sito, ma quasi mai nell'altro sito, quando entrambi si trovano nello stesso dominio, hanno lo stesso criterio e eseguono lo stesso software?
L'unica differenza software che mi viene in mente è che sul Sito A, tutti i computer eseguivano Windows 8.1 Pro e sono stati aggiornati a Windows 10 Pro, mentre sul Sito B, tutti i computer hanno nuove installazioni di Windows 10 Pro.