Artikelzusammenfassung: Dieser Artikel enthält Informationen zur Fehlerbehebung bei Active Directory und DNS-Replikation.
1. Rolleninhaber
für Flexible Single Master Operations (FSMO) finden2. Anmelden Problem eingrenzen
3. Anmelden Visuelle Überprüfung des DNS
4. Anmelden Visuelle Inspektion von Standorten und Services
5. Anmelden Verwenden von Ereignis-IDs, um das Troubleshooting
einzugrenzen6. Anmelden Andere Tools verfügbar
Beginnen Sie mit der Suche nach den Domain Controllern (DCs) in der Organisation. Konzentriere dich auf die Gesundheit deiner Waldwurzel und arbeite dich nach draußen.
Suchen Sie die FSMO-Rolleninhaber, indem Sie eine Eingabeaufforderung mit erhöhten Rechten öffnen und Folgendes eingeben:
Netdom-Abfrage FSMO
Dies gibt eine Liste der DCs zurück, die die einzelnen Rollen innehaben:
Um das Problem einzugrenzen, ist es wichtig, systematisch vorzugehen. Verwenden Sie die folgenden Tools, um verschiedene DCs, ihre Verbindung mit der Root-Domain oder dem Rolleninhaber, ihre Fähigkeit, Namen in IP-Adressen aufzulösen, offene Ports und Replikationsergebnisse zu testen.
Versuchen Sie, einen bestimmten Server zu ermitteln, der nicht kommuniziert, und ermitteln Sie, ob der Quell- oder Zielserver die Ursache ist. Ereignisprotokolle und Replikationsergebnisse sind Möglichkeiten, zusätzliche Informationen zu erhalten.
Öffnen Sie die DNS-Konsole, indem Sie zu Start –> Verwaltung –> DNS wechseln. Klicken Sie im linken Bereich auf den DNS-Server.
Überprüfen Sie die Zonen für die Vorwärtssuche und alle anderen Zonen, die sich auf die Gesamtstruktur- und Domänenpartitionen beziehen.
Anleitungen finden Sie bei Microsoft TechNet unter diesem Link: Troubleshooting DNS
Zu den Dingen, auf die Sie in der DNS-Konsole achten sollten, gehören:
Weitere Informationen zur DNS-Infrastruktur finden Sie auf der Seite Microsoft TechNet DNS-Server.
Die Konsole für Active Directory-Standorte und -Dienste enthält mehrere Elemente, die beim Troubleshooting von Replikationsfehlern helfen können. Überprüfen und öffnen Sie jeden Ordner und suchen Sie nach Folgendem:
AD-bezogene Fehler finden Sie in der Ereignisanzeigenkonsole.
Der schnellste Weg, um dorthin zu gelangen, besteht darin, zu Start - Ausführen zu> wechseln und eventvwr.msc einzugeben.
Zu den relevanten Ereignisprotokollen zählen das System-, DNS-, Verzeichnisdienst- und Dateireplikationsdienstprotokoll.
Verwenden Sie die folgenden Artikel, um die nächsten Schritte basierend auf den in den Protokollen gefundenen Fehlern zu bestimmen:
Nltest ist ein nützliches Befehlszeilentool, das viele Arten von Informationen über eine AD-Domain zurückgeben kann.
Der Metadatenbereinigungsprozess wird verwendet, um AD-Verweise auf DCs zu entfernen, die offline geschaltet wurden, ohne ordnungsgemäß heruntergestuft zu werden.
Veraltete Objekte sind AD-Objekte, die von einem DC gelöscht wurden, aber aufgrund eines Replikationsfehlers auf einem anderen DC verbleiben.
Das Entfernen dieser Objekte ist ein erforderlicher Schritt zur Wiederherstellung einer ordnungsgemäßen Replikation.