Saya mempunyai beberapa masalah Direktori Aktif belakangan ini bertanya-tanya pemeriksaan apa yang bisa saya lakukan secara teratur yang bisa saya lakukan untuk memastikan semuanya bekerja secara optimal?
24
Saya mempunyai beberapa masalah Direktori Aktif belakangan ini bertanya-tanya pemeriksaan apa yang bisa saya lakukan secara teratur yang bisa saya lakukan untuk memastikan semuanya bekerja secara optimal?
Untuk memberi Anda beberapa gagasan tentang apa yang dapat diuji, berikut adalah beberapa pemeriksaan otomatis yang kami lakukan setiap hari.
w32tm.exe /query /computer:dcname /status /verbose
untuk menentukan Waktu Sinkronisasi Sukses DC Terakhir, dan jika waktu DC sinkron.nltest.exe /server:dcname /dsgetdc:dcDomainDnsName
untuk menentukan apakah DC benar-benar beriklan sebagai server waktu. Iklan ini dilakukan melalui layanan Netlogon. repadmin /showreps
. Jika ada partisi yang belum direplikasi sepenuhnya, ia akan menampilkan 'PERINGATAN: Tidak beriklan sebagai katalog global'. Perhatikan bahwa flag NLTest dapat mengindikasikan bahwa dc dikonfigurasikan sebagai GC; 'konfigurasi' ini berbeda dari 'iklan'. Ini sangat menarik di lingkungan terdistribusi besar dengan banyak domain, karena mungkin butuh berhari-hari atau berminggu-minggu bagi seorang dc untuk secara bertahap mereplikasi semua partisi ke titik di mana tes GC dilewati.repadmin /queue
. DC dengan jumlah tinggi dari replikasi yang tertunda mungkin memiliki replikasi ditutup karena suatu alasan. Contohnya adalah jika Konsistensi Replikasi Ketat diaktifkan, ini pasti akan menutup replikasi jika objek yang tidak valid atau dihapus berusaha untuk mereplikasi masuk. Dimungkinkan juga untuk memperoleh datetime terbaru dari replikasi sukses terakhir untuk tetangga tertentu, yang dapat ditandai jika melebihi ambang batas.
Direktori Aktif sangat bergantung pada DNS, Jadi Mulailah Dengan beberapa pemeriksaan DNS.
NSLOOKUP hostname Tes ini bahwa DNS dapat menyelesaikan nama host ke alamat IP
DCDIAG / TEST: DNS Ini akan memeriksa apakah DNS dan Active Directory berfungsi dengan baik.
NETDIAG / TEST: DNS Lebih banyak pengujian DNS
Setelah Anda puas bahwa DNS berjalan dengan benar di sini sime lebih banyak tes
REPADMIN / SHOWREPS Ini akan menunjukkan kepada Anda kapan terakhir kali replikasi terjadi dengan mitra replikasi
REPADMIN / REPLSUM / ERRORSONLY Ini menampilkan kesalahan replikasi antara pengontrol domain.
DCDIAG / Q Raja alat diagnostik AD. Menguji dan melaporkan semua komponen AD.
NETDIAG Menguji semua
sumber
Baru-baru ini melihat bahwa Microsoft merilis alat status replikasi baru yang menarik yang tampaknya cukup rapi. Lebih dari cek status replikasi server gui mutli. Ini tentu akan menjadi salah satu langkah dalam pemeriksaan kesehatan AD:
http://blogs.technet.com/b/askds/archive/2012/08/23/ad-replication-status-tool-is-live.aspx
sumber