J'ai eu des problèmes avec Active Directory ces derniers temps, je me demandais quelles vérifications je pouvais faire régulièrement pour m'assurer que tout fonctionnait de manière optimale?
24
J'ai eu des problèmes avec Active Directory ces derniers temps, je me demandais quelles vérifications je pouvais faire régulièrement pour m'assurer que tout fonctionnait de manière optimale?
Pour vous donner quelques idées sur ce qui peut être testé, voici quelques-uns des contrôles automatisés que nous effectuons quotidiennement.
w32tm.exe /query /computer:dcname /status /verbose
pour déterminer l'heure de la dernière synchronisation réussie DC et si l'heure DC est synchronisée.nltest.exe /server:dcname /dsgetdc:dcDomainDnsName
de déterminer si le contrôleur de domaine fait réellement de la publicité en tant que serveur de temps. La publicité est effectuée via le service Netlogon. repadmin /showreps
. Si une partition n'a pas (encore) été entièrement répliquée, elle affichera «AVERTISSEMENT: pas de publicité en tant que catalogue global». Notez que les indicateurs NLTest peuvent indiquer que le DC est configuré en tant que GC; cette «configuration» est distincte de la «publicité». Ceci est particulièrement intéressant dans les grands environnements distribués avec de nombreux domaines, car il peut prendre des jours ou des semaines pour qu'un dc réplique progressivement toutes les partitions au point où le test GC passe.repadmin /queue
. Les contrôleurs de domaine avec un nombre élevé de réplications en attente peuvent avoir eu la réplication arrêtée pour une raison quelconque. Un exemple serait si la cohérence de la réplication stricte était activée, cela arrêterait définitivement la réplication si un objet invalide ou supprimé était tenté de répliquer en entrée. Il est également possible d'obtenir l'heure de date la plus récente de la dernière réplication réussie pour un voisin particulier, qui peut être signalée si elle dépasse un seuil.
Active Directory repose fortement sur DNS, alors commencez par quelques vérifications DNS.
NSLOOKUP hostname Ce test que DNS est capable de résoudre un nom d'hôte en une adresse IP
DCDIAG / TEST: DNS Ceci vérifiera que DNS et Active Directory fonctionnent correctement.
NETDIAG / TEST: DNS Plus de tests DNS
Une fois que vous êtes convaincu que DNS fonctionne correctement, voici quelques tests supplémentaires
REPADMIN / SHOWREPS Cela vous montrera la dernière fois que la réplication s'est produite avec les partenaires de réplication
REPADMIN / REPLSUM / ERRORSONLY Ceci affiche toutes les erreurs de réplication entre les contrôleurs de domaine.
DCDIAG / Q Le roi des outils de diagnostic AD. Teste et rapporte tous les composants AD.
NETDIAG Teste tout
la source
Récemment, Microsoft a publié un nouvel outil intéressant sur l'état de la réplication qui semble assez soigné. Plus d'une vérification de l'état de réplication du serveur gui mutli. Ce serait certainement une étape dans tout bilan de santé de la MA:
http://blogs.technet.com/b/askds/archive/2012/08/23/ad-replication-status-tool-is-live.aspx
la source