Artikeloversigt: Denne artikel indeholder oplysninger om fejlfinding af Active Directory- og DNS-replikering.
1. Find de fleksible Single Master Operations (FSMO)-rolleindehavere
2. Indsnævre problemet
3. Undersøg DNS
visuelt4. Undersøg websteder og tjenester
visuelt5. Brug hændelses-id er til at indsnævre fejlfinding
6. Andre tilgængelige værktøjer
Start med at finde domænecontrollerne (DC'er) i organisationen. Fokuser på din skovrods sundhed og arbejd dig ud.
Find FSMO-rolleholderne ved at åbne en kommandoprompt med administratorrettigheder og skrive:
Netdom-forespørgsel på FSMO
Dette returnerer en liste over de DC'er, der har hver rolle:
For at indsnævre problemet er det vigtigt at være systematisk. Brug følgende værktøjer til at teste forskellige DC'er, deres forbindelse til roddomænet eller rolleindehaveren, deres evne til at fortolke navne til IP-adresser, åbne porte og replikeringsresultater.
Prøv at lokalisere en bestemt server, der ikke kommunikerer, og afgøre, om kilde- eller destinationsserveren er årsagen. Hændelseslogfiler og replikeringsresultater er måder at få yderligere oplysninger på.
Åbn DNS-konsollen ved at gå til Start -> Administrative værktøjer -> DNS. Klik på DNS-serveren i venstre rude.
Gennemse fremadrettede opslagszoner og alle andre zoner, der er relateret til skov- og domænepartitionerne.
Vejledning er tilgængelig fra Microsoft TechNet ved hjælp af dette link: Fejlfinding af DNS
Nogle ting, du skal kigge efter i DNS-konsollen, omfatter:
Du kan finde flere oplysninger om DNS-infrastrukturen på siden Microsoft TechNet DNS Server.
Active Directory-konsollen Websteder og tjenester indeholder flere elementer, der kan hjælpe med fejlfinding af replikeringsfejl. Undersøg og åbn hver mappe, og se efter følgende:
AD-relaterede fejl kan findes i Event Viewer-konsollen.
Den hurtigste måde at komme dertil er at gå til Start -> Kør og skrive eventvwr.msc.
Relevante hændelseslogfiler omfatter logfilen System, DNS, Directory Service og File Replication Service.
Brug følgende artikler som en hjælp til at bestemme de næste trin baseret på fejl, der findes i logfilerne:
Nltest er et nyttigt kommandolinjeværktøj, der kan returnere mange slags oplysninger om et AD-domæne.
Oprydningsprocessen for metadata bruges til at fjerne AD-referencer til DC'er, der blev taget offline uden at blive degraderet korrekt.
Dvælende objekter er AD-objekter, der er blevet slettet fra én DC, men forbliver på en anden på grund af en replikeringsfejl.
Fjernelse af disse objekter er et nødvendigt skridt til at genoprette korrekt replikering.