Réseau:
- Domaine multi-sites.
- Chaque site dispose de 2 contrôleurs de domaine Windows Server 2012 R2 locaux (sur site, même sous-réseau).
- Les sites sont correctement définis dans les sites et services Windows.
- Les enregistrements DNS pour chaque site ont UNIQUEMENT les deux serveurs DNS locaux définis.
- TOUS les clients sont Windows 10 Pro 64 bits avec toutes les mises à jour.
- Les deux réseaux fonctionnent entièrement en gigabit sur des commutateurs Cisco avec un câblage CAT6 certifié.
- Chaque site dispose d'un serveur de stockage Synology local (sur site, même sous-réseau).
- Dans le cadre de la stratégie de groupe, deux lecteurs réseau sont mappés sur des partages sur le serveur Synology.
Diagnostics de connectivité:
dcdiag /test:dns /v /c /e
rapportsPASS
pour TOUS les serveurs et TOUS les testsecho %logonserver%
renvoie toujours un DC localnltest /dsgetdc
affiche toujours un DC local et une IP locale correcte- Sur le site A, les deux lecteurs réseau s'affichent, avec peut-être un risque d'échec de 0,5% (j'ai rencontré quelques démarrages où les lecteurs ne s'affichent pas correctement).
Problème:
Sur le site B, les lecteurs réseau ne s'affichent peut-être pas 30% du temps. Parfois, ce sont les deux lecteurs, parfois c'est l'un ou l'autre. Le problème est principalement aléatoire et ne semble suivre aucun utilisateur ou poste de travail particulier.
Symptômes:
Sur les 30% du temps où un problème se présente:
- 5% du temps a
gpupdate
ougpupdate /force
résoudra le problème et les lecteurs apparaîtront immédiatement. Si legpupdate
ne fonctionne pas à la première tentative, il ne fonctionnera pratiquement plus après (pour ce démarrage) - 5% du temps un
gpupdate
ougpupdate /force
fera apparaître un seul lecteur - 20% du temps, un
gpupdate
ne résoudra pas le problème, mais le prochain démarrage se passera bien - 50% du temps, un
gpupdate
ne résoudra pas le problème, mais après un démarrage et un autregpupdate
, les lecteurs apparaîtront 20% du temps, il faudra plusieurs redémarrages (et
gpupdate
pour chaque démarrage) avant que les disques n'apparaissent. Parfois, il s'agit de 2 démarrages, mais j'ai dû rarement redémarrer un ordinateur parfois 6 ou 7 fois avant que les disques n'apparaissent.Pour ces derniers 20% du temps, je reçois parfois des erreurs du processus gpupdate.
The processing of Group Policy failed. Windows attempted to read the file \domain\SysVol\domain.local\Policies{5898270F-33D0-41E8-A516-56B3E6D2DBAB}\gpt.ini from a domain controller and was not successful. Group Policy settings may not be applied until this event is resolved. This issue may be transient and could be caused by one or more of the following: a) Name Resolution/Network Connectivity to the current domain controller. b) File Replication Service Latency (a file created on another domain controller has not replicated to the current domain controller). c) The Distributed File System (DFS) client has been disabled.
Cette erreur est en fait, généralement mais pas toujours, un bon signe car généralement après avoir reçu cette erreur, le prochain «gpupdate» ou le prochain démarrage et «gpupdate» fera réapparaître les lecteurs.
Diagnostics de la carte de lecteur:
gpresult /h gpresult.html
spectacles:Drive Map (Drive: X) The following settings have applied to this object. Within this category, settings nearest the top of the report are the prevailing settings when resolving conflicts. X: Winning GPO DriveMaps General Settings Result: Success
J'ai activé la journalisation du débogage de l'environnement de stratégie de groupe (par http://social.technet.microsoft.com/wiki/contents/articles/4506.group-policy-debug-log-settings.aspx créé une entrée de registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Diagnostics] "GPSvcDebugLevel"=dword:00030002
). Le fichier journalc:\Windows\debug\UserMode\gpsvc.log
ne m'a pas montré d'erreurs claires et je n'ai pas pu trouver beaucoup d'aide via Google. Voici quelques messages intéressants que j'ai reçus:GPSVC(158.33c) 23:33:24:921 CheckGPOs: No GPO changes but extension Group Policy Drive Maps's returned error status 183 earlier. GPSVC(158.c24) 23:38:12:203 ProcessGPOs(Machine): Extension Group Policy Drive Maps skipped with flags 0x110057. GPSVC(158.157c) 23:08:08:216 ProcessGPOs(User): Extension Group Policy Drive Maps ProcessGroupPolicy failed, status 0xb7.
J'ai activé le débogage des préférences de stratégie de groupe pour Drive Maps (selon http://blogs.technet.com/b/askds/archive/2008/07/18/enabling-group-policy-preferences-debug-logging-using-the -rsat.aspx défini
Drive Map Policy Processing
surEnabled
et activéEvent Logging
dans les propriétés de\Computer Configuration\Policies\Administrative Templates\System\Group Policy\Logging and tracing
). Le fichier journal dansC:\ProgramData\GroupPolicy\Preference\Trace\User.log
n'a renvoyé aucune erreur.2015-11-21 17:47:38.849 [pid=0x22c,tid=0xcd0] Starting class <Drive> - X:. 2015-11-21 17:47:38.864 [pid=0x22c,tid=0xcd0] Adding child elements to RSOP. 2015-11-21 17:47:38.880 [pid=0x22c,tid=0xcd0] Beginning drive mapping. 2015-11-21 17:47:38.896 [pid=0x22c,tid=0xcd0] Set user security context. 2015-11-21 17:47:38.927 [pid=0x22c,tid=0xcd0] User does not have a split token. 2015-11-21 17:47:38.927 [pid=0x22c,tid=0xcd0] Drive doesn't exist (full token). 2015-11-21 17:47:39.114 [pid=0x22c,tid=0xcd0] Connected with access name x:. 2015-11-21 17:47:39.146 [pid=0x22c,tid=0xcd0] SendNotification Session ID is 2. 2015-11-21 17:47:39.146 [pid=0x22c,tid=0xcd0] SendNotification discovered drive mask of 8388608. 2015-11-21 17:47:39.161 [pid=0x22c,tid=0xcd0] Set system security context. 2015-11-21 17:47:39.161 [pid=0x22c,tid=0xcd0] SendNotification drive event broadcast sent. 2015-11-21 17:47:39.161 [pid=0x22c,tid=0xcd0] Set user security context. 2015-11-21 17:47:39.177 [pid=0x22c,tid=0xcd0] SendNotification to Shell. 2015-11-21 17:47:39.177 [pid=0x22c,tid=0xcd0] Set system security context. 2015-11-21 17:47:39.177 [pid=0x22c,tid=0xcd0] Properties handled. 2015-11-21 17:47:39.177 [pid=0x22c,tid=0xcd0] Handle Children. 2015-11-21 17:47:39.192 [pid=0x22c,tid=0xcd0] EVENT : The element of user preferences 'X:' of the group policy object 'DriveMaps {06FEB8B9-632C-4A1C-A7C9-5A05E1041BEE}' was applied correctly. 2015-11-21 17:47:39.192 [pid=0x22c,tid=0xcd0] Completed class <Drive> - X:.
J'ai également plusieurs captures netmon d'une connexion avec des lecteurs qui ne se chargent pas, mais la capture contient tellement d'informations que je ne sais pas par où commencer.
Si, après une connexion échouée, j'essaie de naviguer directement vers
\\SynologyServer\ShareName\
, le partage se charge toujours immédiatement sans aucune erreur. Il n'y a aucun signe de problème de connexion ou d'autorisation.
Question:
Pourquoi ce problème se produit-il si fréquemment sur un site, mais presque jamais sur l'autre site, lorsque les deux sont sur le même domaine, ont la même stratégie et exécutent le même logiciel?
La seule différence de logiciel à laquelle je peux penser est que sur le site A, tous les ordinateurs exécutaient Windows 8.1 Pro et étaient mis à niveau vers Windows 10 Pro, tandis que sur le site B, tous les ordinateurs ont de nouvelles installations de Windows 10 Pro.