Windows Server: Solução de problemas do Active Directory e da replicação de DNS
Summary: Este artigo apresenta informações sobre como solucionar problemas do Active Directory e da replicação de DNS.
Instructions
Sumário:
1. Encontre os detentores da função FSMO (Flexible Single Master Operations, operações mestre únicas) flexíveis
algarismo. Restringir o problema
3º. Inspecionar visualmente o DNS
4º. Inspecione visualmente locais e serviços
5º. Usar IDs de evento para restringir a solução de problemas
6º. Outras ferramentas
Problema 1. Encontre os detentores da função FSMO (Flexible Single Master Operations):
Comece localizando os controladores de domínio (DCs) na organização. Concentre-se na saúde da sua raiz florestal e trabalhe para sair.
Encontre os detentores da função FSMO abrindo um prompt de comando elevado e digitando:
netdom query fsmo
Isso retorna uma lista dos DCs que mantêm cada função:
Problema 2. Restrinja o problema:
Para restringir o problema, você deve ser sistemático. Use as ferramentas a seguir para testar vários DCs, sua conexão com o domínio raiz ou detentor da função, sua capacidade de resolver nomes para endereços IP, portas abertas e resultados da replicação.
Tente identificar um servidor específico que não se comunica e determine se o servidor de origem ou de destino é a causa. Os logs de eventos e os resultados da replicação são maneiras de obter informações adicionais.
dcdiag /v /c /d /e /s: > c:\dcdiag.txtipconfig /all(de todos os DCs e servidores DNS)repadmin /showrepl(de cada DC)repadmin /replsumdcdiag /test:dns /s: /dnsbasicrepadmin /syncall /aped- Faça ping em cada DC pelo nome e verifique se o nome é resolvido para o endereço IP correto.
- Use
nslookuppara testar o DNS em diferentes DCs. - Use
tracertpara testar as rotas entre servidores. repadmin /bind servername- As CDs podem se ligar?
Problema 3. Inspecione visualmente o DNS:
Abra o console DNS acessando Start ->Administrative Tools ->DNS. Clique no servidor DNS no painel esquerdo.
Analise as zonas de pesquisa direta e todas as outras zonas relacionadas às partições de floresta e domínio.
Orientações estão disponíveis no Microsoft TechNet usando este link: Solução de problemas de DNS
Algumas coisas para procurar no console DNS incluem:
- Início da autoridade (propriedades) - vários nomes para servidores que não existem.
- Registros com endereços IP incorretos.
- Registros obsoletos que não foram excluídos.
- Registros de host "(igual à pasta pai)" que não fazem referência aos DCs.
- Localize o início dos registros de autoridade (SOA) e de servidor de nomes (NS) na zona de pesquisa direta de domínio (veja a imagem abaixo).
- Clique com o botão direito do mouse em cada um e selecione Properties.
- Verifique se os servidores de nomes e outras informações estão corretos.
- Procure na
_msdcs. - Há entradas faltando?
Você pode encontrar mais informações sobre a infraestrutura DNS na página Servidor DNS do Microsoft TechNet.
Problema 4. Inspecione visualmente locais e serviços:
O console de Serviços e Sites do Active Directory contém vários itens que podem ajudar a solucionar falhas de replicação. Inspecione e abra cada pasta e procure o seguinte:
- Verifique se as sub-redes foram criadas e atribuídas aos locais corretos.
- Certifique-se de que cada objeto do site contenha os servidores corretos.
- Inspecione as configurações de NTDS para verificar as conexões de replicação.
- Verifique se os nomes dos servidores existem.
Problema 5. Use IDs de evento para restringir a solução de problemas:
Erros relacionados ao AD podem ser encontrados no console do Visualizador de Eventos .
A maneira mais rápida de chegar lá é Iniciar ->Executar e digitar eventvwr.msc.
Os logs de eventos relevantes incluem o registro do sistema, DNS, serviço de diretório e serviço de replicação de arquivos.
Use os seguintes artigos para ajudar a determinar as próximas etapas com base nos erros encontrados nos logs:
- Solução de problemas de replicação
- Como funciona a topologia de replicação do AD
- Solução de problemas de replicação do Active Directory
Problema 6. Outras ferramentas:
Nltest é uma ferramenta de linha de comando útil que pode retornar muitos tipos de informações sobre um domínio do AD.
O processo de limpeza de metadados é usado para remover referências do AD a DCs que foram colocadas off-line sem serem rebaixadas corretamente.
Objetos remanescentes são objetos do AD que foram excluídos de um DC, mas permanecem em outro devido a uma falha de replicação.
A remoção desses objetos é uma etapa necessária para restaurar a replicação adequada.
- Como remover dados no Active Directory depois de um rebaixamento malsucedido do controlador de domínio
- Limpar metadados do servidor
- Nltest
- Limpar essa floresta do Active Directory de objetos remanescentes