Répertoire SYSVOL
Jan 30, 2017
Les administrateurs informatiques travaillent avec et autour de Active Directory depuis l'introduction de la technologie dans Windows 2000 Server. Windows 2000 Server a été lancé le 17 février 2000, mais de nombreux administrateurs ont commencé à travailler avec Active Directory fin 1999, lorsqu'il a été publié pour la fabrication (RTM) le 15 décembre 1999.
Cette partie du tutoriel vous informe sur SYSOL.
Qu'est-ce que SYSVOL ?
Le volume système (SYSVOL) est un répertoire spécial sur chaque contrôleur de domaine (DC). Il est composé de plusieurs dossiers dont l'un est partagé et désigné comme le partage SYSVOL.
L'emplacement par défaut est %SYSTEMROOT%SYSVOLsysvol pour le dossier partagé, bien que vous puissiez le modifier pendant le processus de promotion DC ou à tout moment par la suite. SYSVOL est composé de Dossiers. Les dossiers sont utilisés pour stocker :
- Modèles de stratégie de groupe (GPTs), qui sont répliqués via la réplication SYSVOL. Le conteneur de Group Policy (GPC) est répliqué via la réplication Active Directory.
- Scripts, tels que les scripts de démarrage qui sont référencés dans un GPO.
- Points de jonction. Les points de jonction fonctionnent comme un raccourci. Un répertoire peut pointer vers un autre répertoire. Dans l'Explorateur de fichiers, un point de jonction et un répertoire semblent et se comportent de la même manière. Vous pouvez afficher les points de jonction en exécutant la commande dir /AL /S.
La réplication SYSVOL se fait via DFSR
Initialement avec Windows 2000 Server, Windows Server 2003 et Windows Server 2003 R2, la réplication était gérée par le File Replication Service (FRS). À partir des domaines créés dans Windows Server 2008, DFSR est la méthode de réplication SYSVOL par défaut. FRS n'était pas très efficace. Chaque fois qu'un fichier dans SYSVOL était modifié, FRS répliquait le fichier entier sur tous les contrôleurs de domaine.
Avec DFSR, seule la partie modifiée du fichier est répliquée, bien que seulement pour les fichiers de plus de 64 Ko.
DFSR utilise la compression différentielle à distance (RDC)
RDC est ce qui permet la réplication des données modifiées uniquement. Certains administrateurs se souviendront peut-être d'avoir migré de FRS à DFSR lors de la sortie de Windows Server 2008.
Sans une réplication fiable et opportune, un effet secondaire que les utilisateurs peuvent rencontrer est l'application incohérente des GPO puisque les données SYSVOL peuvent ne pas être synchronisées sur tous les DCs.
Vous pouvez trouver plus d'informations sur les bases de Active Directory dans notre AD tutorial for beginners.
Netwrix Auditor for Active Directory
Partager sur
En savoir plus
À propos de l'auteur
Brian Svidergol
TI
Expert en infrastructure Microsoft et solutions basées sur le cloud autour de Windows, Active Directory, Azure, Microsoft Exchange, System Center, virtualisation et MDOP. En plus de rédiger des livres, Brian écrit du contenu de formation, des livres blancs et est relecteur technique sur un grand nombre de livres et publications.
En savoir plus sur ce sujet
Créez des utilisateurs AD en masse et envoyez leurs identifiants par e-mail à l'aide de PowerShell
Comment créer, modifier et tester des mots de passe en utilisant PowerShell
Comment ajouter et supprimer des groupes AD et des objets dans des groupes avec PowerShell
Attributs Active Directory : Dernière connexion
Confiances dans Active Directory