Windows Server: Active Directory 및 DNS 복제 문제 해결
Summary: 이 문서에서는 Active Directory 및 DNS 복제 문제 해결에 대한 정보를 제공합니다.
Instructions
목차:
1. FSMO(Flexible Single Master Operations) 역할 보유자
찾기2. 문제
범위 좁히기3. DNS
육안 검사4. 사이트 및 서비스를
육안으로 검사5. 이벤트 ID를 사용하여 문제 해결
범위 좁히기6. 기타 툴
문제 1. FSMO(Flexible Single Master Operations) 역할 보유자 찾기:
먼저 조직에서 DC(도메인 컨트롤러)를 찾습니다. 숲 뿌리의 건강에 집중하고 탈출구를 찾으세요.
관리자 권한 명령 프롬프트를 열고 다음을 입력하여 FSMO 역할 소유자를 찾습니다.
netdom query fsmo
그러면 각 역할을 보유하는 DC 목록이 반환됩니다.
문제 2. 문제 좁히기:
문제의 범위를 좁히려면 체계적이어야 합니다. 다음 도구를 사용하여 다양한 DC, 루트 도메인 또는 역할 소유자에 대한 연결, 이름을 IP 주소로 확인하는 기능, 열린 포트 및 복제 결과를 테스트합니다.
통신하지 않는 특정 서버를 정확히 찾아내고 원본 또는 대상 서버가 원인인지 확인합니다. 이벤트 로그 및 복제 결과를 통해 추가 정보를 얻을 수 있습니다.
dcdiag /v /c /d /e /s: > c:\dcdiag.txtipconfig /all(모든 DC 및 DNS 서버에서)repadmin /showrepl(각 DC에서)repadmin /replsumdcdiag /test:dns /s: /dnsbasicrepadmin /syncall /aped- 이름으로 각 DC를 ping하고 이름이 올바른 IP 주소로 확인되는지 확인합니다.
- 이전(예전) 메시지로 이동과
nslookup서로 다른 DC에서 DNS를 테스트합니다. - 이전(예전) 메시지로 이동과
tracert서버 간의 경로를 테스트합니다. repadmin /bind servername- DC를 서로 바인딩할 수 있나요?
문제 3. DNS를 육안으로 검사합니다.
시작 ->관리 도구 ->DNS로 이동하여 DNS 콘솔을 엽니다. 왼쪽 창에서 DNS 서버를 클릭합니다.
정방향 조회 영역 및 포리스트 및 도메인 파티션과 관련된 다른 모든 영역을 검토합니다.
지침은 Microsoft TechNet에서 다음 링크를 사용하여 확인할 수 있습니다. DNS 문제 해결
DNS 콘솔에서 확인해야 할 몇 가지 사항은 다음과 같습니다.
- 권한 시작(속성) - 존재하지 않는 서버의 여러 이름입니다.
- IP 주소가 잘못된 레코드입니다.
- 삭제되지 않은 오래된 레코드입니다.
- "(상위 폴더와 동일)" DC를 참조하지 않는 호스트 레코드입니다.
- 도메인 정방향 조회 영역에서 SOA(권한 시작) 및 NS(이름 서버) 레코드를 찾습니다(아래 이미지 참조).
- 각각을 마우스 오른쪽 버튼으로 클릭하고 속성을 선택합니다.
- 이름 서버 및 기타 정보가 올바른지 확인합니다.
- 살펴보기
_msdcs폴더에 있습니다. - 누락된 항목이 있습니까?
DNS 인프라스트럭처에 대한 자세한 내용은 Microsoft TechNet DNS 서버 페이지를 참조하십시오.
문제 4. 사이트 및 서비스를 육안으로 검사:
Active Directory 사이트 및 서비스 콘솔에는 복제 실패 문제를 해결하는 데 도움이 될 수 있는 몇 가지 항목이 포함되어 있습니다. 모든 폴더를 검사하고 열고 다음을 찾습니다.
- 서브넷이 생성되어 올바른 사이트에 할당되었는지 확인합니다.
- 각 사이트 오브젝트에 올바른 서버가 포함되어 있는지 확인합니다.
- NTDS 설정을 검사하여 복제 연결을 확인합니다.
- 서버 이름이 있는지 확인합니다.
문제 5. 이벤트 ID를 사용하여 문제 해결 범위를 좁힙니다.
AD 관련 오류는 이벤트 뷰어 콘솔에서 찾을 수 있습니다.
가장 빠른 방법은 시작 ->실행 으로 이동하여 다음을 입력하는 것입니다. eventvwr.msc을 클릭합니다.
관련 이벤트 로그에는 시스템, DNS, 디렉터리 서비스 및 파일 복제 서비스 로그가 포함됩니다.
다음 문서를 사용하여 로그에서 발견된 오류에 따라 다음 단계를 결정할 수 있습니다.
문제 6. 기타 도구:
Nltest 는 AD 도메인에 대한 여러 종류의 정보를 반환할 수 있는 유용한 명령줄 도구입니다.
메타데이터 정리 프로세스는 제대로 강등되지 않고 오프라인으로 전환된 DC에 대한 AD 참조를 제거하는 데 사용됩니다.
느린 개체는 한 DC에서 삭제되었지만 복제 실패로 인해 다른 DC에 남아 있는 AD 개체입니다.
이러한 오브젝트를 제거하는 것은 적절한 복제를 복원하는 데 필요한 단계입니다.
- 도메인 컨트롤러 강등에 실패한 후 Active Directory에서 데이터를 제거하는 방법을 참조하십시오.
- 서버 메타데이터 정리
- Nltest
- 느린 개체의 해당 Active Directory 포리스트 정리