He tenido algunos problemas con Active Directory últimamente. Me preguntaba qué controles podría hacer regularmente para asegurarme de que todo funciona de manera óptima.
24
He tenido algunos problemas con Active Directory últimamente. Me preguntaba qué controles podría hacer regularmente para asegurarme de que todo funciona de manera óptima.
Para darle algunas ideas sobre lo que se puede probar, estas son algunas de las comprobaciones automáticas que realizamos a diario.
w32tm.exe /query /computer:dcname /status /verbose
para determinar la última hora de sincronización exitosa de DC y si la hora de DC está sincronizada.nltest.exe /server:dcname /dsgetdc:dcDomainDnsName
para determinar si el DC está realmente publicitándose como un servidor horario. El anuncio se realiza a través del servicio Netlogon. repadmin /showreps
. Si alguna partición (todavía) no se ha replicado completamente, mostrará 'ADVERTENCIA: No se anuncia como un catálogo global'. Tenga en cuenta que los indicadores NLTest pueden indicar que la CC está configurada como un GC; esta 'configuración' es distinta de 'publicidad'. Esto es de particular interés en entornos distribuidos grandes con muchos dominios, ya que puede tomar días o semanas para que un DC repita gradualmente todas las particiones hasta el punto donde pasa la prueba de GC.repadmin /queue
. Los DC con una gran cantidad de réplicas pendientes pueden haber tenido la réplica cerrada por alguna razón. Un ejemplo sería si la coherencia de replicación estricta estuviera habilitada, esto definitivamente cerraría la replicación si se intentara replicar una entrada entrante a un objeto no válido o eliminado. También es posible obtener la fecha y hora más reciente de la última replicación exitosa para un vecino en particular, que puede marcarse si excede un umbral.
Active Directory depende en gran medida de DNS, así que comience con algunas comprobaciones de DNS.
Nombre de host NSLOOKUP Esta prueba de que DNS puede resolver un nombre de host a una dirección IP
DCDIAG / TEST: DNS Esto verificará que DNS y Active Directory estén funcionando correctamente.
NETDIAG / TEST: DNS Más pruebas de DNS
Una vez que esté satisfecho de que DNS se está ejecutando correctamente, aquí hay más pruebas
REPADMIN / SHOWREPS Esto le mostrará la última vez que ocurrió la replicación con los socios de replicación
REPADMIN / REPLSUM / ERRORSONLY Esto muestra cualquier error de replicación entre controladores de dominio.
DCDIAG / Q El rey de las herramientas de diagnóstico de AD. Prueba e informa todos los componentes de AD.
NETDIAG prueba todo
fuente
Recientemente vimos que Microsoft lanzó una nueva herramienta de estado de replicación interesante que parece bastante ordenada. Más de una comprobación del estado de replicación del servidor gui mutli. Sin duda, este sería un paso en cualquier comprobación de estado de AD:
http://blogs.technet.com/b/askds/archive/2012/08/23/ad-replication-status-tool-is-live.aspx
fuente