Перейти к содержимому

Frs сервер что это

  • автор:

ИСПРАВЛЕНИЕ: Служба репликации файлов (FRS) устарела после миграции в Active Directory 2012 или 2016 (решено)

Это руководство содержит инструкции по устранению следующего предупреждающего события службы репликации файлов после миграция Active Directory 2003 в AD 2008, 2012 или 2016: «Событие 13577, NtFrs: Служба репликации файлов (FRS) устарело. Чтобы продолжить репликацию папки SYSVOL, необходимо перейти на репликацию DFS с помощью команды DFSRMIG. Если вы продолжите использовать FRS для репликации SYSVOL в этом домене, возможно, вы не сможете добавить контроллеры домена под управлением будущей версии Windows Server ».

ИСПРАВИТЬ: Служба репликации файлов (FRS) устарела

Ошибка «Служба репликации файлов (FRS) устарела» появляется потому, что после появления Windows Server 2008 контроллеры домена используют новую распределенную файловую систему. Репликация (DFSR) вместо службы репликации файлов (FRS) для репликации сценариев входа в систему и файлов объектов групповой политики из папки SYSVOL в другой домен. контроллеры.

Итак, после миграции домена AD 2003 в AD 2008, 2012 или 2016 , необходимо также обновить тип репликации папки SYSVOL с FRS до DFSR, чтобы устранить ошибку с идентификатором 13577: «NtFrs: Служба репликации файлов (FRS) устарела».

Как перенести репликацию SYSVOL с FRS на DFSR.

Шаг 1. Проверьте работоспособность контроллеров домена с помощью DCDIAG.

1. На каждом контроллере домена откройте командную строку с повышенными привилегиями и введите следующую команду, чтобы проверить работоспособность контроллеров домена. *

  • dcdiag

диагностировать работоспособность домена

2. Важный: Прежде чем переходить к следующим шагам, убедитесь, что что все тесты, кроме теста «FrsEvent», пройдены.

Шаг 2. Повышение функционального уровня леса и домена

1. На основном контроллере домена AD откройте Диспетчер сервера.
2. От Инструменты меню выберите Домены и доверие Active Directory.

домен Active Directory и доверительные отношения

3. Щелкните правой кнопкой мыши имя домена и выберите Повышение функционального уровня домена.

повысить функциональный уровень домена

4. Установите функциональный уровень домена на Windows Server 2008 и нажмите Поднимать.

изображение

5. Нажмите В ПОРЯДКЕ, чтобы поднять функциональный уровень, а затем снова нажмите OK до успешного сообщения.

изображение

6. Затем щелкните правой кнопкой мыши на Домены и доверие Active Directory и выберите Повышение функционального уровня леса

повысить функциональный уровень леса

7. Установите функциональный уровень леса на Windows Server 2008 и нажмите Поднимать.

изображение

8. Нажмите В ПОРЯДКЕ чтобы поднять функциональный уровень леса, а затем нажмите В ПОРЯДКЕ снова к успешному сообщению.

изображение

Шаг 3. Создание объектов DFSR Global AD

1. На основном контроллере домена AD откройте Командная строка от имени администратора и введите следующую команду, чтобы создать необходимые объекты DFSR Global AD. (Это полезно, если контроллер домена только для чтения (RODC) не может начать миграцию в течение длительного времени.)

  • dfsrmig / CreateGlobalObjects

изображение

2. Перейдите к следующим шагам, чтобы начать миграцию FRS в DFSR.

Шаг 4. Установите FRS в состояние миграции DFSR в значение PREPARED. *

* Информация: В состоянии «PREPARED» служба репликации DFS создает для себя копию содержимого общего ресурса SYSVOL. Затем он приступает к репликации своей копии папки SYSVOL на всех других контроллерах домена с помощью службы репликации DFS, которая также перешла в состояние «ПОДГОТОВЛЕН». На этом этапе процесса миграции основным механизмом репликации для общего ресурса SYSVOL на каждом из контроллеров домена в домене по-прежнему является FRS.

1. В командной строке с повышенными привилегиями введите следующую команду:

  • dfsrmig / setglobalstate 1

frs в dfsr подготовленное состояние

2. Затем убедитесь, что все контроллеры домена успешно перешли в состояние «ПОДГОТОВЛЕН», введя следующую команду: *

  • dfsrmig / getMigrationState

* Примечание: Если вы получили сообщение «Миграция еще не достигла согласованного состояния на всех контроллерах домена. Информация о состоянии может быть устаревшей из-за задержки доменных служб Active Directory. «После выполнения указанной выше команды подождите несколько часов. а затем вводите эту команду еще раз, пока не получите сообщение «Все контроллеры домена успешно перешли в глобальное состояние (« Подготовлено »).
Миграция достигла согласованного состояния на всех контроллерах домена. Успешно «.

изображение

3. После успешной миграции в глобальное состояние «Подготовлено» на всех контроллерах домена проверьте следующее:

1. Перейдите к C: \ Windows каталог и убедитесь, что «SYSVOL_DFSR«папка создана на всех контроллерах домена.

изображение

2. Бегать adsiedit.msc

а. Щелкните правой кнопкой мыши на Редактировать ADSI и выберите Подключиться к…. -> Контекст именования по умолчанию и нажмите В ПОРЯДКЕ.

б. Затем разверните Контекст именования по умолчанию > DC = домен > CN = Система и убедиться, что CN = DFSR-GlobalSettings был создан.

изображение

  • чистая доля

изображение

  • RepAdmin / ReplSum
Шаг 5. Установите FRS для состояния миграции DFSR на REDIRECTED *

* Информация: В состоянии «REDIRECTED» репликация переключается на службу репликации DFS, которая начинает репликацию новой папки SYSVOL (C: \ Windows \ SYSVOL_DFSR \ sysvol). В то же время FRS реплицирует старую папку SYSVOL (C: \ Windows \ SYSVOL \ sysvol) на другие контроллеры домена.

1. Следующий шаг — заставить все контроллеры домена изменить общий ресурс SYSVOL, чтобы он указывал на новую папку SYSVOL_DFSR. Для этого введите следующую команду:

  • dfsrmig / setGlobalState 2

FRS в состояние перенаправления dfsr

2. Теперь подтвердите, что все контроллеры домена достигли состояния перенаправления, введя следующую команду: *

  • dfsrmig / getMigrationState

* Примечание: Если вы получили сообщение «Следующие контроллеры домена не достигли глобального состояния (« Перенаправлено »)…» после выполнения указанной выше команды, тогда подождите несколько часов и снова введите команду, пока не получите следующее: «Все контроллеры домена успешно перешли в глобальное состояние. («Перенаправлено»). Миграция достигла согласованного состояния на всех контроллерах домена. Успешно «.

изображение

3. После успешной миграции в глобальное состояние «Перенаправлено» на всех контроллерах домена проверьте следующее:

1. SYSVOL теперь является общим из папки «C: \ Windows \ SYSVOL_DFSR \ sysvol» с помощью команды «net share»:

изображение

  • HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ DFSR \ Parameters \ SysVols \ Migrating SysVols

2b. Убедитесь, что ‘Путь к SYSVOL DFS-R’ ключ реестра указывает на: «C: \ Windows \ SYSVOL_DFSR \ sysvol»
2c. Убедитесь, что ‘LocalStateРаздел реестра установлен на 2

изображение

  • repadmin / syncall / AeD
  • dfsrdiag PollAd / Участник: DC_NAME

* Примечание: Измените DC_Name с контроллером домена, который вы хотите принудительно опросить Active Directory.

4. Если все в порядке, переходите к следующему шагу. Если что-то не так, вы можете выполнить откат из состояния «ПЕРЕНАПРАВЛЕН» в состояние «СТАРТ», подав следующую команду:

  • dfsrmig / setglobalstate 0
Шаг 6. Установите FRS в состояние миграции DFSR в ELIMINATED.

Информация: В состоянии «ELIMINATED» и после того, как вы убедились, что репликация работает нормально, пора заставить все контроллеры домена остановить службу FRS и удалить папку SYSVOL. Для этого:

1. В командной строке введите следующую команду:

  • dfsrmig / setGlobalState 3

frs to dfsr исключенное состояние

2. Наконец, убедитесь, что все контроллеры домена достигли состояния УСТРАНЕНО:

dfsrmig / getMigrationState

изображение

3. После успешной миграции с FRS на DFSR следующие события будут записаны в Просмотрщик событий > Журналы приложений и служб:

а. Служба репликации файлов: Код события 13503 — NtFrs> Служба репликации файлов остановлена.

б. Репликация DFS: Идентификатор события 8019 — DFSR> «DFSR успешно перевел контроллер домена DC_NAME в состояние« УДАЛЕНО ». NTFRS больше не реплицирует общий ресурс SYSVOL, расположенный в C: \ Windows \ SYSVOL. DFSR в настоящее время реплицирует папку SYSVOL_DFSR, расположенную в C: \ Windows \ SYSVOL_DFSR. Служба NTFRS отключена на этом DC.
Перенос DFSR для контроллера домена% Server_Name% завершен. «

Вот и все! Сообщите мне, помогло ли вам это руководство, оставив свой комментарий о своем опыте. Пожалуйста, поставьте лайк и поделитесь этим руководством, чтобы помочь другим.

Отлично, отлично работает в 2016 году, обратите внимание, что этапы миграции могут занять некоторое время.
Не более 5 минут. Но дольше, чем вы думаете.

Отличная статья, спасибо. Очень подробное пошаговое руководство сэкономило мне много времени.

Переход на репликацию SYSVOL по DFS

date04.09.2012
useritpro
directoryActive Directory
commentsкомментария 43

Напомним, что каталог Sysvol присутствует на всех контроллерах домена Active Directory и используется для хранения логон скриптов и объектов групповых политик (подробнее о репликации в Active Directory можно почитать тут). В том случае, если вы развернули новый домен с нуля на функциональном уровне Windows Server 2008, то для репликации каталога SYSVOL используется механизм репликации DFS ( Особенности и преимущества DFS ).

Если же функциональный уровень домена Windows Server 2003 (или ниже), то для репликации SYSVOL используется служба FRS. После того, как функциональный уровень домена поднят до Windows Server 2008, то для репликации объектов AD можно использовать DFS, но только осуществив процедуру миграции, о которой мы и поговорим.

Узнаем текущий тип репликации

1.На контроллере домена с правами администратора домена откройте mmc консоль adsiedit.msc.

2. Жмем правой кнопкой по ADSIEdit и выбираем Connectto.

3. Указываем Select a well known Naming Context и Default naming context.

?

4. Жмем OK.?

5. Развернем элемент Default Naming Context -> Domain Name — > CN=System -> CN=File Replication Service

6. Т.е. сейчас для репликации SYSVOL используется механизм File Replication Service

  • Все контроллеры домена должны быть обновлены до функционального уровня Windows Server 2008 или выше
  • Перед процедурой миграции необходимо выполнить принудительную полную миграцию разделов Active Directory на каждом из контроллеров домена, выполнив команды:

Устанавливаем роль DFS

На всех контроллерах домена устанавливаем роль DFS командой:

Проверим состояние службы DFS, выполнив команды:

1. Установим флаг подготовки к миграции (global state:
Prepared), выполнив команду:

2. Текущее состояние контроллеров проверим командой:

В том случае, если хотя бы у одного из контролеров состояние не изменится на Prepared, не переходите к следующему шагу!

Принудительно запустить репликации DFS и AD, можно командами:

3. Запустите консоль ADSI Edit, и перейдите в
раздел
Default naming context ->Domain name-> CN=System — > CN=DFSR-GlobalSettings

Как вы видите, появился новый раздел, который будет использоваться для управления репликацией.

4. Запустите редактор реестра и перейдите в ключу

HKLM\SYSTEM\CurrentControlSet\Services\DFSR\Parameters\Sysvols\Migrating sysVols\Local State

Значение: Local State = 1 говорит о том, что текущий статус — Prepared.

5. Перейдем к ключу HKLM\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\SysVol

Как вы видите, AD все еще использует папку SYSVOL

6. Служба DFS в каталоге %WINDIR% должна создать полную копию каталога SYSVOL с именем SYSVOL_DFSR

Перенаправление продуктивной папки

    Прежде чем перейди к следующему этапу миграции (состояние Redirected), необходимо убедиться что:

1. Перейдем к следующему этапу миграции, набрав

2. Убедимся, что все контроллеры домена находятся в статусе Redirected:

?3. В редакторе реестра проверим, что LocalState=2 и SYSVOL= C:\windows\SYSVOL_DFSR\sysvol.

?Удаляем старый каталог SYSVOL ?

Примечание ! Процесс удаления («Eliminated«) не может быть отменен!

Прежде чем перейди в режим Elminated, необходимо убедиться что:

  • Все контроллеры домена находятся в статусе Redirected
  • Шара SYSVOL все еще доступна

1. Набираем команду:

2. Проверяем статус командой:

?В результате каталог SYSVOL будет мигрирован в папку SYSVOL_DFSR. И теперь для репликации шары SYSVOL применяется механизм DFS.

Предыдущая статьяПредыдущая статья Следующая статья Следующая статья

page

page

page

alt=»Выполняем запрос к Active Directory из книги Excel» width=»58″ height=»56″ /> Запрос к Active Directory из Excel
alt=»код запроса wmi фильтра GPO для windows 10″ width=»58″ height=»56″ /> Создание WMI фильтров для групповых политик (GPO) в домене AD
alt=»добавить пакет в GPO» width=»58″ height=»56″ />Установка программ с помощью групповых политик в домене Active Directory
alt=»netdom query fsmo получить контроллеры домена с ролями FSMO» width=»58″ height=»56″ />Передача/захват ролей FSMO на другой контроллер домена Active Directory

После проделанной работы по Вашей статье в журнале постоянно регистрируется ошибка с кодом 13575
«Этот контроллер домена был мигрирован с целью использования службы репликации DFS для репликации общего ресурса SYSVOL. Использование службы репликации файлов для репликации наборов содержимого, не являющегося содержимым SYSVOL, было отключено, и поэтому служба была остановлена. Для репликации папок, общего ресурса SYSVOL на контроллерах домена и объектов ссылок DFS рекомендуется использовать службу репликации DFS.»

Сергей Проверьте что на контроллере домена созданы и расшарены папки NETLOGON & SYSVOL.

А вообще оригинальная статья по миграции на Технете
_http://technet.microsoft.com/en-us/library/dd640019%28v=ws.10%29.aspx

Вопрос такой — была настроена довольно давно репликация по SYSVOL по DFS на 3-х контроллерах. Вылетел один контроллер, причем напрочь, пришлось чистить AD через ADSIedit. В общем ставился на чистую, так как ни system state ни точек восстановления не осталось. Теперь у меня на двух контроллерах папки DFSR_SYSVOL, а на восстановленом соотв. просто SYSVOL.
На запрос dfsrmig /getmigrationstate отвечает, что все контроллеры успешно перешли в глобальное состояние «Удалено», т.е. пройдена стадия 3. В ADSI тоже все прописано как репликация по DFS, но на восттановленом контроллере в реестре нет ветки DFSR вообще. Так вот вопрос — надо все-таки как-то добиваться появления папки DFSR_SYSVOL на восстановленом контроллере или нет? Репликация при этом идет прекрасно между всеми контроллерами.

Если состояние контроллеров домена — ELIMINATED, это означает, что репликация DFS станала единственным механизмом репликации, а FRS отключен. ИМХО, если репликация идет, и в логах ошибок нет, не парьтесь

Изначально был кд на WinServer 2008. В один прекрасный момент он рухнул. Пришлось все прописывать ручками. После был приобретен второй кд. Ключ CN=File Replication Servvise пустой. Netlogon & Sysvol расшарены. В реестре localState = 3, папки Sysvol_dfsr нет. Реплика идет нормально, но сообщение 13575 задолбало с периодичностью 5 мин. Перерыл инет ничего не нашел. Есть похожие статьи, но все о миграции, а у меня ее не было. Подскажите, где рыть?

Имеются лес (повышенный с 2003 до 2008 уровня) и 2 домена.
Все DC 2008 R2 и недавно был добавлен DC 2012 R2.
repadmin /replsum нет ошибок в реплике.
Вопрос: как проверить по какому протоколу реплики FSRили DFSR?
Достаточно ли комманды dfsrmig /GetGlobalState ?
И с какого DC ее запускать ,что бы проверить все контроллеры ?

На любом контроллере домена выполните команду:
dfsrmig /GetGlobalState
Если она вернет:
Current DFSR global state: ‘Eliminated’
Succeeded.
— все ОК за репликацию отвечает служба DFS.
Также можно определить текущего провайдера репликации как описано в статье: с помощью adsiedit.msc.

Настроена репликация SYSVOL по DFS, но с ней есть проблема. Периодически репликация просто перестает работать, соответственно политики не реплицируются на другие контроллеры и появляется разница в политиках на разных компьютерах. Чтобы она заработала, необходимо произвести два действия:
1. Перезапустить службу репликации DFS
2. Через оснастку Управление DFS на Domain System Volume нажать правой кнопкой, нажать Создать диагностический отчёт… , выбрать Тест распространения, нажать пару раз далее и дождаться его успешного окончания.
Любое из этих действий отдельно или в другом порядке не приводят к восстановлению работоспособности. Тесты через оснастку всегда показывают, что все хорошо. В журнале Репликация DFS ошибок нет, только сообщения о перезапуске мной и о приостановке службы при архивации и восстановлении её работоспособности. Архивацию проверил вручную, после окончания архивации все работает. Мигрировал на DFSR с FRS. Домен поднимался на 2003. Сейчас все контроллеры на 2012 (не R2).Других DFS-папок на контроллерах нет. StopReplicationOnAutoRecovery=FALSE. Можете что-нибудь подсказать? Команды
dfsdiag /testdcs /domain:domain.lan
dfsdiag /testreferral /dfspath:\\domain.lan
dfsrmig /GetGlobalState
dfsrmig GetMigrationState
Показывают, что все хорошо.

Починил, помогла авторитативная синхронизация DFS SYSVOL (аналог D4 для FRS), описанная в данной статье https://support.microsoft.com/en-us/kb/2218556.

Windows 2012 R2 в качестве контроллеров домена
и …
C:\>ServerManagercmd -iFS-DFS
‘ServerManagercmd’ is not recognized as an internal or external command,
operable program or batch file.

и как? что не так делаю?

Командную строку с повышением прав попробуйте.

Наглядно расписано, где и что проверить, чтобы убедиться в правильности миграции на всех DC. Натолкнулся на проблему при установке ролей DFS из консоли. В итоге нашел немного другой мануал, который проще вашего и сделал так:
http://www.rebeladmin.com/2015/04/step-by-step-guide-for-upgrading-sysvol-replication-to-dfsr-distributed-file-system-replication/
Там все сводится к использованию консоли Powershell (от имени админа, конечно). Все просто и легко!

Просто спасибо за статью
Пошагово сделал — и наслаждаюсь
Спасибо ещё раз

Свою проблему решил случайно (коммент от 01.05.3013). В GPO в разделе «системные службы» остался, наверное, от старого КД автоматическй запуск и, не смотря на то, что frs была отключена, система всеравно пыталась ее запустить.

Вопрос такой: А зачем это вообще нужно. Что будет, если оставить репликацию в режиме FRS?
У меня контроллер домена повышен с 2003 до 2008. Репликация SYSVOL нормально работает в режиме FRS. По опыту знаю, что начнёшь что-то менять в такой сложной системе, как AD, поимеешь кучу проблем. Так стоит ли это делать, если и так всё работает?

Добрый день. Некоторые технологии, такие как DirecrAccess, требуют DFS-R. Также технология экономит трафик репликации между серверами. В принципе, если инфраструктура небольшая, FRS подходит.

начиная с Server 2016 , FRS утилизирован ….

кроме того на DC под 2016 фрс забанена окончательно
Windows Server 2016 RS3 no longer supports FRS: Windows Server 2016 RS3 can no longer be added as an Active Directory domain controller (DC) to an existing domain that is still using File Replication Service (FRS) for replication of the SYSVOL share.

Для перехода на DFS репликацию, можно ли сразу поднимать уровень работы домена и леса с 2003 до 2012 R2 или лучше сначала повысить до 2008, перейти на DFS и затем уже повышать до 2012 R2 ?

Можно сразу повысить уровень домена до 2012 R2, а после этого уже перейти на DFSR репликацию.

Ещё прошу помощи со следующей проблемой т.к. нагуглить ничего не смог.

Был домен с работающими контроллерами домена на Windows Server 2008 и 2008 R2, а ещё ранее видимо на 2003 т.к. режим работы домена 2003.
В строй введены новые контроллеры на Windows Server 2012 R2.
Старые контроллеры понижены в ролях и с них удалены службы AD, DNS, DHCP.
При понижении роли(через dcpromo) была ошибка удаления делегирования в DNS (видимо из-за того что первичным DNS на них был 127.0.0.1).
Теперь в записях DNS домена в разделах DomainDnsZones и ForestDnsZones наблюдаю записи с IP адресами старых контроллеров.

Вопросы:
Что это за записи и нужны ли они?
Можно ли удалять их вручную или делать это нужно через adsiedit ?
Если через adsiedit, то где именно их можно найти(я не смог найти подобных записей) ?

Буду благодарен за грамотный и полный ответ.
Спасибо!

В AD остались записи старых контроллеров домена (компьютеров)?
Попробуйте выполнить поиск удаленных DC по имени
dsquery * -filter «(Name=DC01)»
Если ничего не будет найдено, и у зон DomainDnsZones / ForestDnsZones имеются корректные настройки новых серверох, старые можно удалить руками в консоли DNS.

В AD есть записи о старых контроллерах, но они там в разделе «Computers», а не «Domain Controllers»
Один из контроллеров полностью отключен, второй работает в качестве сервера KSC(Kaspersky Security Center)
В DomainDnsZones/ForestDnsZones есть IP новых контроллеров тоже.

Просто удалите адреса старых DC из зон DomainDnsZones/ForestDnsZones. Ну и изучите подробнее журналы DC и ошибки репликации, может где еще и всплывут старые сервера.

Спасибо!
В журналах на данный момент нет ошибок.

Спасибо за статью, делал по ней, всё завелось. Одна из самых подробных в рунете!

Огромное спасибо за статью

Имеется единственный КД под 2016. Ести старые тачки под winxp в домене. Если я совершу миграцию на DFS, то смогут ли пользователи со старых тачек авторизороваться в домене?

Насколько я помню, Windows XP поддерживали DFS — мне кажется не будет проблем при миграции. Главное, чтобы на DC не отключали SMBv1

ServerManagercmd -iFS-DFS это полная лажа. Рекомендую как минимум убрать ее и сказать что необходима установка службы «Репликация DFS» из роли «Файловые службы».
Как максимум убедится что ServerManagercmd должен как минимум иметь аргумент «install»
dfsrmig /get/GlobalStatedfsrmig /getMigrationState ребята — тупая копи-паста еще никогда и никого до добра не доводила! Исправляем:
dfsrmig /getGlobalState
dfsrmig /getMigrationState

Некоторый команды поправил.Спасибо. Но! статья 2012 года, версия Windows Server 2008 �� Не актуализировал до сих пор… каюсь.
У вас явно что-то новее )

Статья хоть и старая, но до сих пор актуальная!
Немало доменов переехавших с 2003 не завершили миграцию до сих пор…
Я вот например о репликации «вспомнил» только при попытке добавить еще один DC на 2019 ��

Если скриншотики, команды и краткое описание новых для моментов пришлете — с удовольствием обновлю статью. ��

аналогично
repadmin /syncall Aed
меняем на
repadmin /syncall /Aed

Я тоже споткнулся на этом месте.

Озадачил вопрос необходимости установки роли FS-DFS (т.е. ролей «Пространства имен DFS» и «Репликация DFS»).
На всех контролерах домена 2008 R2 и 2012 R2, какие есть под рукой — эти две службы уже присутствуют и работают, а консоль Server Manager говорит, что роли не установлены.
По факту эти службы установились еще в момент повышения каждого контроллера домена

И поэтому вопрос — реально ли нужно устанавливать их еще раз именно как роли?

Не думаю, что это хорошая идея — не трогайте DFS на DC. ��

Так ведь статья призывает трогать:

На всех контроллерах домена устанавливаем роль DFS командой:

ServerManagercmd -i FS-DFS

А по факту службы DFS там уже есть. Отсюда и возник мой вопрос

Добрый день. Правильно ли я понимаю, что папка SYSVOL_DFSR появится только на DC , которые апгрейдились с 2003 режима? В домене, например, который изначально разворачивался на 2008 R2 я наблюдаю просто папку SYSVOL.

Да, SYSVOL_DFSR это следы от старого домена с FRS репликацией.
Начиная с 2008R2 используется DFSR для репликации sysvol

Добрый вечер!
Хочу перенастроить репликацию на DFS. Есть 2 контроллера на 2008 R2 (мигрировал с 2003).
Поднял функциональный уровень домена и леса до 2008 R2.
Начал миграцию, выполнил команды Dfsrmig /setglobalstate 1 и Dfsrmig /setglobalstate 2.
Сейчас имею такое состояние:
Dfsrmig /getmigrationstate
Все контроллеры домена успешно мигрировали в глобальное состояние («Перенаправлено»).
Состояние миграции согласовано на всех контроллерах домена.
Успешно.

Планирую переводить в состояние «Удалено», но хотелось уточнить пару моментов.
Можно ли посмотреть какой-нибудь командой или в логах, какие клиенты подключаются к КД используя протокол SMB1 (для доступа на SYSVOL)?
В сети имеем клиентов на windows XP, потеряют ли они возможность аутентификации при переходе на FRS?
Я так понимаю, что по умолчанию SMB1 включен на 2008 R2, специально я его не отключал.

Команда по проверке возвращает это:
sc.exe query mrxsmb10

Имя_службы: mrxsmb10
Тип : 2 FILE_SYSTEM_DRIVER
Состояние : 4 RUNNING
(STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
Код_выхода_Win32 : 0 (0x0)
Код_выхода_службы : 0 (0x0)
Контрольная_точка : 0x0
Ожидание : 0x0

и так:
Get-Item HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters | ForEach-Object

PSPath : Microsoft.PowerShell.Core\Registry::HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service
s\LanmanServer\Parameters
PSParentPath : Microsoft.PowerShell.Core\Registry::HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Service
s\LanmanServer
PSChildName : Parameters
PSProvider : Microsoft.PowerShell.Core\Registry
ServiceDll : C:\Windows\system32\srvsvc.dll
ServiceDllUnloadOnStop : 1
EnableAuthenticateUserSharing : 0
NullSessionPipes : <, netlogon, samr, lsarpc>
autodisconnect : 15
enableforcedlogoff : 1
enablesecuritysignature : 1
requiresecuritysignature : 1
restrictnullsessaccess : 1
Lmannounce : 0
Size : 3
AdjustedNullSessionPipes : 3
Guid :

Вроде бы все норм, можно завершать миграцию?

Завершай, не парься, у меня все прошлоо удачно при ваших условиях еще в 2019

Заметки: Миграция репликации SYSVOL с FRS на DFS

Миграция репликации SYSVOL с FRS на DFS — первая статья-заметка, сводящая воедино наиболее полные и востребованные данные о переводе вашего домена с устаревшего и более ненадежного типа репликации FRS на DFS-R.

Если вам интересна тематика Windows Server, рекомендую обратиться к тегу Windows Server на моем блоге.

Миграция репликации SYSVOL с FRS на DFS

Рассмотрим с чего все началось.

Теория

Если вы создавали ваш домен AD на Windows Server 2003 и более ранних версиях, то для репликации SYSVOL использовалась технология FRS. Впоследствии основная технология репликации была изменена на DFS-R и FRS стала считаться устаревшей. Microsoft посоветовали всем переезжать на DFS.

В Windows Server 2008 R2 FRS вообще объявили вне закона:

File Replication Service (FRS) Is Deprecated in Windows Server 2008 R2: In Windows Server 2008 R2, File Replication Service (FRS) cannot be used for replicating Distributed File System (DFS) folders or custom (non-SYSVOL) data.

А в Windows Server 2012 R2 вообще сказали:

FRS Overview: Beginning with Windows Server 2012 R2, it is no longer possible to use Windows PowerShell or Server Manager to create new domains with a Windows Server 2003 domain functional level.

Все это, тем не менее, не препятствовало существованию старых доменов, использующих FRS как основную технологию репликации содержимого SYSVOL. И вот с выходом Windows Server 2016 мы получили:

Windows Server 2016 RS3 no longer supports FRS: Windows Server 2016 RS3 can no longer be added as an Active Directory domain controller (DC) to an existing domain that is still using File Replication Service (FRS) for replication of the SYSVOL share.

Для тех, кто планирует развертывание КД на W2016 в старых доменах наступил тот момент, когда миграцию на DFS все же придется выполнить. Благо с документацией этого ответственного процесса все было в порядке, ниже кратко рассмотрим процесс миграции.

Зачем нужна миграция

Ну, во-первых, потому что от FRS плавно отказались, о чем я и написал выше. Во-вторых, FRS считается не вполне надежной технологией репликации.

Основные шаги

Полный процесс миграции делится на 3 шага, в процессе которых ваше окружение пройдет 4 основных состояния и ряд дополнительных:

  • Итак, знакомьтесь с гайдом — SYSVOL Replication Migration Guide: FRS to DFS Replication;
  • Полезной информацией может также оказаться статья в блоге: Streamlined Migration of FRS to DFSR SYSVOL

Не забудьте сделать бэкап каждого КД.

Из личного опыта: не торопитесь переходить из одного состояния в другое, дайте контроллерам домена спокойно реплицироваться между собой.

ABBYY FineReader Server против хаоса. Как наше решение удаляет дубликаты и наводит порядок в бизнес-документах?

image

Привет, Хабр! Наверняка вы помните посты о том, как наш ABBYY Recognition Server помогал в оцифровке материалов и каталогов библиотек на Сахалине, в Латвии, Великобритании и в других странах. Мы давно не рассказывали об этом продукте, а ведь все это время он развивался. Мы обучили его новым способностям, прокачали его навыки с помощью интеллектуальных OCR-технологий последнего поколения и даже дали новое имя – ABBYY FineReader Server. Объясняем: под общим брендом FineReader мы объединили все продукты для распознавания, конвертации и редактирования документов.

Сегодня ABBYY FineReader Server помогает не только оцифровывать материалы из библиотек и архивов, но и упорядочивать хранение информации в крупных компаниях. Например, группа FESCO оцифровывает бухгалтерские счета и транспортные накладные и отправляет их в единый электронный архив, чтобы быстрее проводить транзакции, а сотрудники PwC прямо с мобильного телефона конвертируют фотографии счетов, договоров и других документов в PDF с возможностью полнотекстового поиска и отправляют их в корпоративные системы. В США юридическая фирма Kantor & Kantor использует это решение, чтобы быстрее находить значимую информацию в тысячах страниц судебных дел.

В этом посте мы расскажем о нескольких новых возможностях ABBYY FineReader Server: как они технически реализованы и для чего крупные компании пользуются ими.

По данным исследования O’Reilly «Состояние качества данных в 2020 году», большинство крупных компаний испытывают трудности при работе с корпоративной информацией. Например, 60% опрошенных отметили большое число корпоративных источников и дублирование информации в них, а 49% – отсутствие контроля над качеством входящих данных. Дубликаты – не единственная проблема. Информация устаревает, а объемные и уже не актуальные файлы замедляют поиск информации, затрудняют работу корпоративных систем, да и занимают место, что напрямую влияет на стоимость хранения данных. Это не тот балласт, который стоит переносить в новенькие DMS или ECM-системы.

На самом деле такие проблемы знакомы и каждому пользователю. Достаточно иногда взглянуть на свой рабочий стол, чтобы понять: пора навести порядок в этом зоопарке. Что уж говорить о корпоративном хранилище большой компании, где сотрудников тысячи, а документов — миллионы.

image

Справиться с этими проблемами – управлять потоками документов, хранить только нужные данные и в необходимом вам формате – помогают технологии интеллектуальной обработки информации. Ниже мы расскажем о нескольких возможностях, которые появились в ABBYY FineReader Server и помогут избавиться от хаоса:

  • Автоматическое удаление полных дубликатов;
  • Предварительная обработка документов;
  • Улучшенное распознавание большинства популярных штрих-кодов, включая ISBN, PDF417, Aztec и QR;
  • Единый веб-интерфейс для распознавания и конвертации файлов;
  • Улучшенное сжатие цветных изображений.

Полные дубликаты: найти и остановить

image

В компаниях любого размера, как правило, есть электронные архивы, которые наполнялись в течение многих лет. Допустим, в вашем SharePoint’е исторически накопилось много файлов. Что там хранится и как можно быстро найти нужный документ – иногда большая тайна даже для его создателей. Но не для ABBYY FineReader Server. В нем есть режим работы Аудит, который позволяет посмотреть, какие документы размещены в хранилище и сколько их.

Сначала вы получите общую статистику по файлам: сколько изображений в графическом формате, скан-копий документов, PDF с текстовым слоем, документов MS Word. Кроме того, вы увидите и общее количество файлов в других, не текстовых форматах: видео, аудио, исполняемые файлы, системные файлы приложений и т.д. Их ABBYY FineReader Server не обрабатывает, но они существуют в архиве и это стоит учитывать. Аудит также определит, сколько всего документов стоит конвертировать, какие в хранилище есть группы дубликатов и где они лежат. Расскажем о них подробнее.

При аудите FRS считает хэш-сумму каждого файла, а затем сравнивает их между собой. Если они совпадают, значит, файлы, скорее всего, являются полными дубликатами и попадут в отчет:

image

На скриншоте видна статистика: сколько картинок и сканов нужно распознать перед конвертацией, сколько текстовых документов можно перевести в PDF и сколько в хранилище файлов, которые невозможно обработать с помощью FRS. Под табличкой есть отчет по дубликатам и по файлам, чей размер больше 20 МB.

Допустим, компания решила организовать централизованный электронный архив на базе SharePoint вместо десятка разрозненных хранилищ. Для этого сначала необходимо проанализировать, какие файлы годами копились и сейчас содержатся в архивах. Вдруг там полно дубликатов и устаревших документов? А компании как раз не нужны такие копии, потому что хочется хранить меньше документов и легче искать в них нужную информацию. Проведя аудит, можно аккуратно заглянуть в черную дыру электронное хранилище и посмотреть, есть ли там дубликаты и если да, то о каких документах речь. Аудит удобно запускать как первый шаг, если у компании большое хранилище и, например, необходимо посчитать, на сколько страниц вам понадобится лицензия FRS, чтобы обработать файлы.

Второй режим работы FRS – Обработка. Если компания не хочет отправлять в новое хранилище дубликаты документов, то в программе можно поставить галочку Исключить файлы-дубликаты.

image

image

В этом случае FRS обрабатывает файлы, конвертирует, в этот же момент считает хэш-сумму каждого из них и сравнивает ее с хэшем каждого уже найденного в хранилище файла. Решение обрабатывает один файл из группы дубликатов, а остальные – пропускает. Если содержимое двух файлов полностью одинаковое, а название файлов – разное, то такие файлы тоже считаются дубликатами.

Когда обработка завершена, FRS снова выведет отчет по дубликатам. Это сделано для тех пользователей, которые не знают про аудит, не хотят его запускать или случайно пропускают этот этап. У них может появиться вопрос: «А были ли вообще в хранилище дубликаты? А какие это файлы? Много ли их?». В отчете будет показана группа дубликатов.

image

Как повысить качество изображения

При обработке в FRS файлы проходят несколько стадий. Например, изображения, которые нужно распознать, сначала отправляются на так называемую предобработку. На этом этапе происходит применение различных фильтров к документу, чтобы улучшить качество его распознавания. Например, если у пользователя сканы низкого качества, он может попробовать поменять набор настроек, чтобы повысить качество изображения: допустим, настроить яркость, контрастность, уровень интенсивности света и тени, повернуть, обрезать лишние границы, осветлить фон и др.

В большинстве случаев хватает профиля предобработки, который настроен в FRS по умолчанию. Это оптимальный набор фильтров, который повышает качество большого количества документов. Решение автоматически выставляет разрешение, подходящее для распознавания текста, определяет, не повернуто ли изображение, исправляет перекосы.

image

image
Пользователь может и сам подобрать оптимальный состав фильтров для своих документов и объединить свои группы настроек в профиль. Это удобно, чтобы каждый раз не выставлять 100500 галок. Профилей может быть сколько угодно – для обработки фото, для сканов и т.д.

Свои профили предобработки изображений настраивают пользователи и компании, у которых:

• Очень специфичные документы, например, какие-то фотографии, сделанные в темном помещении.
• Документы, на основе которых будут приниматься критически важные решения, и тут важно бороться за каждый процент качества распознавания, который можно повысить.
• Задача – распознать и конвертировать файлы для дальнейшей отправки документов в интеллектуальные системы для анализа и извлечения текстовой информации с помощью NLP-технологий – например, на платформах eDiscovery. Для них качество текста очень важно, и малейшая опечатка в слове может привести к неправильным результатам. Например, на каком-то слове не выделится сущность.

Поколдовали со штрихкодами

imageПо сравнению с предыдущей версией решения наши разработчики значительно улучшили распознавание ISBN, PDF-417, Aztec и QR-кодов. В некоторых категориях качество повысилось на 15%. При этом скорость обработки увеличилась на 20%.

Расскажем, в каких случаях компании используют такие штрихкоды и для чего их необходимо распознавать.

Первый. В логистические, транспортные и другие компании часто поступают большие файлы, в которых содержатся сразу много сканов разных документов – например, товарных накладных. И чтобы поделить этот файл на самостоятельные документы, на первой странице каждой новой накладной помещают штрихкод. В FRS есть функция разделения документов по штрихкоду. В результате на экспорте вместо одного большого комбинированного документа получается несколько аккуратно поделенных файлов.

Второй. В банках, розничных магазинах и других компаниях иногда само значение штрихкода может быть как-то использовано, допустим, в нем может быть зашифровано название файла. Например, у большой торговой сети может быть поток документов от разных поставщиков. Они используют разные штрихкоды. FRS поможет обрабатывать весь массив документов и сразу разложить счета от каждого поставщика в отдельные папки.

Кстати, в одном из европейских банков у нас был любопытный кейс. В компанию поступали бумажные письма со штрихкодами, в них были закодированы имена адресатов. Клиент хотел оцифровывать такие штрихкоды, чтобы уже по электронной почте отправлять оцифрованный документ тому адресату, которому пришло бумажное письмо.

Распознавание и конвертирование прямо в вебе

Сотрудникам крупных компаний по работе часто нужно быстро распознавать и конвертировать файлы в нужные им форматы. Например, бухгалтерия получает от контрагентов сканы товарных накладных или счета в разных графических форматах: JPEG, TIFF, PDF. Специалистам нужно конвертировать все документы в единый формат, допустим, в PDF с текстовым слоем, а затем пересылать дальше, положить в хранилище и т.д.

Раньше в FRS было две возможности для такой конвертации.

Первая: сисадмины настраивали две расшаренные папки. В одну из них конечный пользователь помещал свой документ, а через некоторое время в выходной папке появлялся документ, уже сконвертированный в нужный формат.

Вторая. Пользователь отправлял на определенный адрес письмо с вложенным документом, который нужно сконвертировать или распознать. В ответ ему в почту приходил email с результатом распознавания.

Оба этих способа существуют и сейчас. Но поскольку все движется в сторону веба, то в FRS появилась и третья возможность – конвертация и распознавание документов через веб-интерфейс. Мы постарались сделать его максимально простым и понятным.

image

Загружаешь файл, выбираешь один или несколько форматов, в которые нужно конвертировать документ, а также выбираешь языки, которые используются в документе. Получаешь результат.

image

Такой сервис может пригодится в любой компании, где людям нужно массово конвертировать файлы. Причем конечным пользователям не придется тратить время на настройки. Все уже готово к работе, достаточно закинуть файл и получить результат.

Качество изображения лучше, а вес — меньше

В FRS мы усовершенствовали алгоритмы сжатия MRC, чтобы обеспечить высокое качество цветных изображений при сжатии тяжелых файлов. Во-первых, подобрали более оптимальные параметры сжатия MRC для режимов минимального размера и сбалансированного. Во-вторых, использовали нестрогий детектор определения цветности: это значит, что «почти черно-белые» изображения обрабатываются как черно-белые. Это позволяет заметно уменьшать их размер. Тестирование фичи на образцах из базы изображений ABBYY показало, что уровень сжатия файлов с цветными картинками стал лучше на 10-30%.

Подобное сжатие необходимо для конвертирования файлов в формат PDF. Чем меньше размер документа с изображением, тем быстрее он открывается на мобильном устройстве, загружается с сайта или отправляется по почте.

В качестве заключения

Эта статья рассказывает о самых интересных и необходимых на наш взгляд новых фичах ABBYY FineReader Server. Попробовать их можно уже сейчас – скачайте триал-версию продукта бесплатно. Если вам интересно узнать больше подробностей о FRS, то пишите в комментариях свои вопросы!

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *