Відповіді:
Щоб дати вам кілька ідей щодо того, що можна перевірити, ось кілька автоматизованих перевірок, які ми виконуємо щодня.
w32tm.exe /query /computer:dcname /status /verbose
для визначення часу останнього успішного синхронізації постійного струму та якщо синхронізований час постійного струму синхронізується.nltest.exe /server:dcname /dsgetdc:dcDomainDnsName
для визначення, чи дійсно DC є рекламою як сервер часу. Реклама проводиться через сервіс Netlogon. repadmin /showreps
. Якщо будь-який розділ ще не був повністю тиражований, він відображатиметься "ПОПЕРЕДЖЕННЯ: Не реклама як глобальний каталог". Зауважте, що прапори NLTest можуть вказувати на те, що постійний струм налаштовано як GC; ця "конфігурація" відрізняється від "реклами". Це викликає особливий інтерес у великих розповсюджених середовищах з багатьма доменами, оскільки може знадобитися кілька днів або тижнів для постійного копіювання постійного копіювання всіх розділів до того моменту, як проходить тест GC.repadmin /queue
. ДК з великою кількістю відкладених реплікацій, можливо, чомусь було зупинено реплікацію. Прикладом може бути, якщо ввімкнено строгу послідовність реплікації , це безумовно вимкне реплікацію, якщо недійсний або видалений об'єкт намагався повторити вхідний. Можливо також отримати останній час дати останньої успішної реплікації для конкретного сусіда, який можна позначити, якщо він перевищує поріг. Active Directory значною мірою покладається на DNS, тому почніть з деяких перевірок DNS.
Ім'я хоста NSLOOKUP Цей тест, що DNS здатний вирішити ім'я хоста до IP-адреси
DCDIAG / TEST: DNS Це дозволить перевірити правильність роботи DNS та Active Directory.
NETDIAG / TEST: DNS Більше тестування DNS
Після того, як ви переконаєтесь, що DNS працює належним чином, пройдіть ще декілька тестів
REPADMIN / SHOWREPS Це покаже вам останній раз, коли реплікація сталася з партнерами реплікації
REPADMIN / REPLSUM / ERRORSONLY Тут відображаються помилки реплікації між контролерами домену.
DCDIAG / Q Король діагностичних інструментів AD. Тестує та звітує про всі компоненти AD.
NETDIAG Тестує всіх
Нещодавно побачив, що Microsoft випустила цікавий новий інструмент статусу реплікації, який здається досить акуратним. Більше перевірки стану реплікації сервера gui mutli. Це, безумовно, буде одним з кроків у будь-якій перевірці здоров'я AD:
http://blogs.technet.com/b/askds/archive/2012/08/23/ad-replication-status-tool-is-live.aspx