Jak*_*ake 24 windows-server-2003 windows-server-2008 active-directory
我最近遇到了一些 Active Directory 问题,想知道我可以定期做哪些检查以确保一切都以最佳方式运行?
Gre*_*kew 18
为了让您了解可以测试的内容,以下是我们每天执行的一些自动检查。
w32tm.exe /query /computer:dcname /status /verbose
以确定DC最后一次成功同步的时间,如果该DC时间是同步的。nltest.exe /server:dcname /dsgetdc:dcDomainDnsName
以确定DC实际上是广告作为一个时间服务器。广告是通过 Netlogon 服务执行的。 repadmin /showreps
. 如果任何分区尚未(尚未)完全复制,它将显示“警告:未作为全局目录进行广告”。请注意,NLTest 标志可能表示 dc 配置为 GC;这种“配置”不同于“广告”。这在具有许多域的大型分布式环境中尤其重要,因为 DC 可能需要数天或数周才能逐渐复制所有分区到 GC 测试通过的点。repadmin /queue
. 具有大量挂起复制的 DC 可能由于某种原因已关闭复制。一个例子是,如果启用了严格复制一致性,如果尝试复制入站无效或已删除的对象,这肯定会关闭复制。还可以获取特定邻居上次成功复制的最新日期时间,如果超过阈值,则可以对其进行标记。 Active Directory 严重依赖于 DNS,所以从一些 DNS 检查开始。
NSLOOKUP主机名 此测试 DNS 是否能够将主机名解析为 IP 地址
DCDIAG /TEST:DNS 这将检查 DNS 和 Active Directory 是否正常工作。
NETDIAG /TEST:DNS 更多 DNS 测试
一旦您对 DNS 正常运行感到满意,这里还有更多测试
REPADMIN /SHOWREPS 这将显示上次与复制伙伴进行复制的时间
REPADMIN /REPLSUM /ERRORSONLY 这会显示域控制器之间的任何复制错误。
DCDIAG /Q AD 诊断工具之王。测试并报告所有 AD 组件。
NETDIAG 测试所有
归档时间: |
|
查看次数: |
4477 次 |
最近记录: |