Ostatnio miałem problemy z usługą Active Directory. Zastanawiałem się, jakie kontrole mogę wykonywać regularnie, aby upewnić się, że wszystko działa optymalnie?
24
Ostatnio miałem problemy z usługą Active Directory. Zastanawiałem się, jakie kontrole mogę wykonywać regularnie, aby upewnić się, że wszystko działa optymalnie?
Oto niektóre z automatycznych kontroli, które przeprowadzamy codziennie.
w32tm.exe /query /computer:dcname /status /verbose
do określania czasu ostatniej pomyślnej synchronizacji kontrolera domeny oraz tego, czy czas synchronizacji jest synchronizowany.nltest.exe /server:dcname /dsgetdc:dcDomainDnsName
do określania, czy kontroler domeny faktycznie reklamuje się jako serwer czasu. Reklama odbywa się za pośrednictwem usługi Netlogon. repadmin /showreps
. Jeśli jakakolwiek partycja nie została (jeszcze) w pełni zreplikowana, wyświetli się „OSTRZEŻENIE: Brak reklam jako katalogu globalnego”. Zauważ, że flagi NLTest mogą wskazywać, że dc jest skonfigurowany jako GC; ta „konfiguracja” różni się od „reklamy”. Jest to szczególnie interesujące w dużych środowiskach rozproszonych z wieloma domenami, ponieważ może to potrwać kilka dni lub tygodni, aby dc stopniowo replikował wszystkie partycje do punktu, w którym test GC przechodzi.repadmin /queue
. Kontrolery domeny z dużą liczbą oczekujących replikacji mogły z jakiegoś powodu zostać wyłączone. Przykładem może być włączenie ścisłej spójności replikacji , to zdecydowanie zamknęłoby replikację, jeśli próba replikacji przychodzącej byłaby niepoprawna lub usunięta. Możliwe jest również uzyskanie najnowszej daty / godziny ostatniej udanej replikacji dla konkretnego sąsiada, która może zostać oflagowana, jeśli przekroczy próg.
Active Directory w dużej mierze opiera się na DNS, więc zacznij od niektórych sprawdzeń DNS.
NSLOOKUP nazwa hosta Ten test polegający na tym, że DNS może rozpoznać nazwę hosta na adres IP
DCDIAG / TEST: DNS To sprawdzi, czy DNS i Active Directory działają poprawnie.
NETDIAG / TEST: DNS Więcej testów DNS
Gdy upewnisz się, że DNS działa poprawnie tutaj, wykonaj jeszcze więcej testów
REPADMIN / SHOWREPS Spowoduje to wyświetlenie ostatniego wystąpienia replikacji z partnerami replikacji
REPADMIN / REPLSUM / ERRORSONLY Wyświetla wszelkie błędy replikacji między kontrolerami domeny.
DCDIAG / Q Król narzędzi diagnostycznych AD. Testuje i raportuje wszystkie składniki AD.
NETDIAG Testuje wszystko
źródło
Niedawno zobaczyłem, że Microsoft wydał ciekawe nowe narzędzie stanu replikacji, które wydaje się całkiem fajne. Więcej informacji na temat sprawdzania statusu replikacji serwera gui mutli. Byłby to z pewnością jeden krok w każdej kontroli zdrowia AD:
http://blogs.technet.com/b/askds/archive/2012/08/23/ad-replication-status-tool-is-live.aspx
źródło