Windows Server: Odstraňování problémů se službou Active Directory a replikací DNS
Summary: Tento článek obsahuje informace o odstraňování problémů se službou Active Directory a replikací DNS.
Instructions
Obsah:
1. Najděte držitele rolí FSMO (Flexible Single Master Operations)
2. V § 2 Zpřesněte problém
3. V § 3 Vizuální kontrola serveru DNS
4. V § 4 Vizuální kontrola pracovišť a služeb
5. V § 5 Použití ID událostí k zúžení řešení potíží
6. V § 6 Ostatní nástroje
Problém 1. Najděte držitele rolí FSMO (Flexible Single Master Operations):
Začněte vyhledáním řadičů domény (DC) v organizaci. Zaměřte se na zdraví svého lesního kořene a propracujte se ven.
Najděte držitele rolí FSMO otevřením příkazového řádku se zvýšenými oprávněními a zadáním příkazu:
netdom query fsmo
Zobrazí se seznam řadičů domény, které mají jednotlivé role:
Problém 2. Zužte problém:
Chcete-li problém zúžit, musíte být systematičtí. Pomocí následujících nástrojů můžete otestovat různé řadiče domény, jejich připojení ke kořenové doméně nebo držiteli role, jejich schopnost překládat názvy na IP adresy, otevřené porty a výsledky replikace.
Pokuste se určit konkrétní server, který nekomunikuje, a určit, zda je příčinou zdrojový nebo cílový server. Protokoly událostí a výsledky replikace jsou způsoby, jak získat další informace.
dcdiag /v /c /d /e /s: > c:\dcdiag.txtipconfig /all(ze všech řadičů domény a serverů DNS)repadmin /showrepl(z každého řadiče domény)repadmin /replsumdcdiag /test:dns /s: /dnsbasicrepadmin /syncall /aped- Otestujte každý řadič domény příkazem Enter a ověřte, zda se název překládá na správnou IP adresu.
- Pomocí
nslookupa otestujte server DNS v různých řadičích domény. - Pomocí
tracerta otestujte trasy mezi servery. repadmin /bind servername- Mohou se DC vzájemně vázat?
Problém 3. Vizuální kontrola serveru DNS:
Otevřete konzolu DNS v nabídce Start –>Nástroje pro správu –>DNS. Klikněte na server DNS v levém podokně.
Zkontrolujte zóny dopředného vyhledávání a všechny ostatní zóny související s oddíly doménové struktury a domény.
Pokyny jsou k dispozici na webu Microsoft TechNet pomocí tohoto odkazu: Odstraňování problémů se službou DNS
Mezi věci, které je třeba hledat v konzoli DNS, patří:
- Začátek autority (vlastnosti) - více názvů pro servery, které neexistují.
- Záznamy, které mají nesprávné IP adresy.
- Zastaralé záznamy, které nebyly odstraněny.
- Záznamy hostitele "(Same as parent folder)", které neodkazují na řadiče domény.
- Vyhledejte počáteční záznamy autority (SOA) a názvového serveru (NS) v zóně dopředného vyhledávání domény (viz obrázek níže).
- Klikněte pravým tlačítkem na každou z nich a vyberte možnost Vlastnosti.
- Ověřte správnost informací o názvových serverech a dalších informacích.
- Podívejte se do
_msdcs. - Chybí nějaké záznamy?
Další informace o infrastruktuře DNS najdete na stránce serveru DNS společnosti Microsoft TechNet.
Problém 4. Vizuální kontrola pracovišť a služeb:
Konzola Sítě a služby Active Directory obsahuje několik položek, které mohou pomoci při odstraňování problémů se selháním replikace. Zkontrolujte a otevřete všechny složky a vyhledejte následující:
- Ověřte, že byly vytvořeny podsítě a přiřazeny ke správným lokalitám.
- Zajistěte, aby každý objekt lokality obsahoval správné servery.
- Zkontrolujte nastavení NTDS a ověřte připojení replikace.
- Ověřte, zda existují názvy serverů.
Problém 5. Použití ID událostí k zúžení řešení potíží:
Chyby související s AD najdete v konzole Prohlížeč událostí .
Nejrychlejší způsob, jak se tam dostat, je přejít na Start ->Spustit a zadat eventvwr.msc.
Mezi relevantní protokoly událostí patří protokol systému, DNS, adresářové služby a služby replikace souborů.
Následující články vám pomůžou určit další kroky na základě chyb nalezených v protokolech:
- Odstraňování problémů s replikací
- Jak funguje topologie replikace služby AD
- Poradce při potížích s replikací služby Active Directory
Problém 6. Další nástroje:
Nltest je užitečný nástroj příkazového řádku, který může vracet mnoho druhů informací o doméně AD.
Proces čištění metadat slouží k odebrání odkazů služby AD na řadiče domény, které byly převedeny do režimu offline, aniž by došlo k jejich správné degradaci.
Přetrvávající objekty jsou objekty AD, které byly odstraněny z jednoho řadiče domény, ale zůstávají na jiném z důvodu selhání replikace.
Odebrání těchto objektů je nezbytným krokem při obnově správné replikace.
- Jak odstranit data ze služby Active Directory po neúspěšném snížení úrovně řadiče domény
- Vyčištění metadat serveru
- Nltest
- Vyčistěte doménovou strukturu služby Active Directory od přetrvávajících objektů