Windows Server: Active Directoryn ja DNS-replikoinnin vianmääritys
Summary: Tämä artikkeli sisältää tietoja Active Directoryn ja DNS-replikoinnin vianmäärityksestä.
Instructions
Sisällysluettelo:
1. Etsi Flexible Single Master Operations (FSMO) -roolien haltijat
pikriinihappo. Rajaa ongelma
3. DNS:
n silmämääräinen tarkastaminen4. Sivustojen ja palveluiden
silmämääräinen tarkastus5. Käytä tapahtumatunnuksia vianmäärityksen
rajaamiseen6. Muut työkalut
Aihe 1. Etsi Flexible Single Master Operations (FSMO) -roolin haltijat:
Aloita etsimällä toimialueen ohjauskoneet organisaatiosta. Keskity metsäjuuresi terveyteen ja raivaa tiesi ulos.
Etsi FSMO-roolien haltijat avaamalla järjestelmänvalvojan oikeuksin suoritettava komentokehote ja kirjoittamalla:
netdom query fsmo
Tämä palauttaa luettelon toimihenkilöistä, joilla on kukin rooli:
Aihe 2. Rajaa ongelma:
Ongelman rajaamiseksi sinun on oltava järjestelmällinen. Testaa seuraavilla työkaluilla eri toimialueen ohjauskoneita, niiden yhteyttä päätoimialueeseen tai roolin haltijaan, niiden kykyä selvittää nimiä IP-osoitteiksi, avoimia portteja ja replikointituloksia.
Yritä paikantaa tietty palvelin, joka ei kommunikoi, ja selvittää, johtuuko ongelma lähde- vai kohdepalvelimesta. Tapahtumalokit ja replikointitulokset ovat tapoja saada lisätietoja.
dcdiag /v /c /d /e /s: > c:\dcdiag.txtipconfig /all(kaikilta DC- ja DNS-palvelimilta)repadmin /showrepl(kustakin ohjauskoneesta)repadmin /replsumdcdiag /test:dns /s: /dnsbasicrepadmin /syncall /aped- Pingaa kutakin toimialueen ohjauskonetta nimen mukaan ja varmista, että nimi vastaa oikeaa IP-osoitetta.
- Käyttö
nslookupDNS:n testaamiseksi eri ohjauskoneissa. - Käyttö
tracerttestataksesi palvelinten välisiä reittejä. repadmin /bind servername- Voivatko DC: t sitoutua toisiinsa?
Aihe 3. DNS:n silmämääräinen tarkastaminen:
Avaa DNS-konsoli siirtymällä kohtaan Käynnistä ->Valvontatyökalut ->DNS. Valitse DNS-palvelin vasemmasta ruudusta.
Tarkista ennakoivat hakuvyöhykkeet ja kaikki muut toimialuepuuryhmiin ja toimialueosioihin liittyvät vyöhykkeet.
Ohjeita on saatavilla Microsoft TechNetistä tämän linkin kautta: DNS:n vianmääritys
Joitakin DNS-konsolissa etsittäviä asioita:
- Viranomaisen alku (ominaisuudet) - useita nimiä palvelimille, joita ei ole olemassa.
- Tietueet, joiden IP-osoitteet ovat virheellisiä.
- Vanhentuneet tietueet, joita ei ole poistettu.
- (Sama kuin pääkansio) -isäntätietueet, jotka eivät viittaa toimialueen ohjauskoneisiin.
- Etsi auktoriteetti- (SOA) ja nimipalvelintietueiden (NS) alku verkkotunnuksen eteenpäin suuntautuvalta hakualueelta (katso alla oleva kuva).
- Napsauta kutakin hiiren kakkospainikkeella ja valitse Ominaisuudet.
- Varmista, että nimipalvelimet ja muut tiedot ovat oikein.
- Katso
_msdcskansio. - Puuttuuko merkintöjä?
Lisätietoja DNS-infrastruktuurista on Microsoft TechNetin DNS-palvelin-sivulla.
Ongelma 4. Sivustojen ja palveluiden silmämääräinen tarkastus:
Active Directory -sivustot ja -palvelut -konsoli sisältää useita kohteita, jotka voivat auttaa replikointivirheiden vianmäärityksessä. Tarkista ja avaa jokainen kansio ja etsi seuraavat:
- Varmista, että aliverkot on luotu ja liitetty oikeisiin sivustoihin.
- Varmista, että jokainen sivustoobjekti sisältää oikeat palvelimet.
- Tarkista replikointiyhteydet NTDS-asetuksista.
- Varmista, että palvelinten nimet ovat olemassa.
Ongelma 5. Käytä tapahtumatunnuksia vianmäärityksen rajaamiseen:
AD:hen liittyvät virheet löytyvät Tapahtumienvalvonnan konsolista.
Nopein tapa päästä sinne on mennä Käynnistä ->Suorita ja kirjoita eventvwr.msc.
Asiaankuuluvia tapahtumalokeja ovat järjestelmä-, DNS-, hakemistopalvelu- ja tiedostojen replikointipalvelun loki.
Seuraavien artikkeleiden avulla voit määrittää seuraavat vaiheet lokeista löytyneiden virheiden perusteella:
- Replikoinnin vianmääritys
- Kuinka AD-replikointitopologia toimii
- Active Directoryn replikointiongelmien vianmääritys
Ongelma 6. Muut työkalut:
Nltest on hyödyllinen komentorivityökalu, joka voi palauttaa monenlaisia tietoja AD-verkkotunnuksesta.
Metatietojen puhdistusprosessin avulla poistetaan AD-viittaukset ohjauskoneisiin, jotka on otettu offline-tilaan ilman, että niitä alennetaan oikein.
Viipyvät objektit ovat AD-objekteja, jotka on poistettu yhdestä ohjauskoneesta, mutta jotka jäävät toiseen replikointivirheen vuoksi.
Näiden objektien poistaminen on välttämätön vaihe oikean replikoinnin palauttamiseksi.
- Active Directoryn tietojen poistaminen toimialueen ohjauskoneen epäonnistuneen alemmalle tason siirtämisen jälkeen (englanninkielinen)
- Puhdista palvelimen metatiedot
- Nltest
- Puhdista Active Directory -metsä viipyilevistä objekteista