最近我有一些Active Directory麻烦,想知道我可以做什么检查,我可以做,以确保一切工作最佳?
在过去我曾经工作过的一个小公司,我们使用了这个 。 这是一个比较通过/失败的脚本,当然不是一个不好的工具来尝试。 有兴趣看看别人用过的东西。
为了给你一些什么可以testing的想法,这里是我们每天执行的一些自动检查。
w32tm.exe /query /computer:dcname /status /verbose
来确定DC上次成功同步时间,以及DC时间是否同步。 nltest.exe /server:dcname /dsgetdc:dcDomainDnsName
来确定DC是否实际上作为时间服务器进行广告宣传。 广告通过Netlogon服务执行。 repadmin /showreps
。 如果任何分区尚未完全复制,则会显示“警告:不作为全局编录广告”。 请注意,NLTest标志可能表示直streamconfiguration为GC; 这个“configuration”不同于“广告”。 这在具有多个域的大型分布式环境中特别有用,因为dc可能需要几天或几周才能逐渐将所有分区复制到GCtesting通过的点。 repadmin /queue
。 具有大量待处理复制的DC可能由于某种原因closures了复制。 例如,如果启用了“ 严格复制一致性” ,那么如果尝试复制入站的无效或已删除的对象,则肯定会closures复制。 也可以获取特定邻居上次成功复制的最近date时间,如果超过阈值,可以将其标记。 活动目录很大程度上依赖于DNS,所以开始进行一些DNS检查。
NSLOOKUP hostname这个testing,DNS能够将主机名parsing为IP地址
DCDIAG / TEST:DNS这将检查DNS和Active Directory是否正常工作。
NETDIAG /testing:DNS更多的DNStesting
一旦你满意DNS正在正确运行这里是更多的testing
REPADMIN / SHOWREPS这将显示复制伙伴上次发生复制的时间
REPADMIN / REPLSUM / ERRORSONLY这显示域控制器之间的任何复制错误。
DCDIAG / Q AD诊断工具之王。 testing并报告所有AD组件。
NETDIAGtesting所有
最近看到,微软发布了一个有趣的新复制状态工具,看起来很整洁。 更多的gui mutli服务器复制状态检查。 这肯定是任何AD健康检查的一个步骤:
http://blogs.technet.com/b/askds/archive/2012/08/23/ad-replication-status-tool-is-live.aspx