最近我遇到了一些Active Directory问题,我想知道我可以定期做些什么检查,以确保所有的事情都能最优地工作呢?
发布于 2012-08-29 14:10:35
在我过去工作过的一家较小的公司,我们使用了这。它是一个比较PASS/FAILS的脚本,当然也不是一个好的尝试工具。想看看别人用过什么。
发布于 2012-08-29 14:54:44
为了给你一些关于什么可以被测试的想法,下面是一些我们每天进行的自动检查。
w32tm.exe /query /computer:dcname /status /verbose确定DC最后一次成功同步时间,以及DC时间是否同步。nltest.exe /server:dcname /dsgetdc:dcDomainDnsName确定DC是否实际上是作为时间服务器进行广告宣传。广告通过Netlogon服务执行。repadmin /showreps。如果任何分区尚未(尚未)完全复制,它将显示“警告:未将广告作为全局目录”。请注意,NLTest标志可能指示dc配置为GC;此“配置”与“广告”不同。这在具有许多域的大型分布式环境中尤为重要,因为dc可能需要数天或数周时间才能逐步复制所有分区,直到GC测试通过为止。repadmin /queue相同。有大量待处理副本的DC可能由于某种原因而关闭了复制。例如,如果启用了严格的复制一致性,如果试图复制入站的无效或删除对象,则肯定会关闭复制。还可以获得特定邻居上一次成功复制的最新日期时间,如果超过阈值,则可以对其进行标记。发布于 2012-08-29 14:19:20
Active Directory严重依赖DNS,因此从一些DNS检查开始。
NSLOOKUP主机名DNS能够将主机名解析为IP地址的测试
DCDIAG /TEST:DNS这将检查DNS和是否正常工作。
NETDIAG /TEST:DNS更多的DNS测试
当您满意DNS正确运行时,这里有更多的测试
REPADMIN /SHOWREPS --这将向您展示上次在复制伙伴中进行复制的情况。
REPADMIN /REPLSUM /ERRORSONLY这会显示域控制器之间的任何复制错误。
DCDIAG /Q,AD诊断工具之王。测试并报告所有AD组件。
NETDIAG测试全部
https://serverfault.com/questions/422495
复制相似问题