Windows Server: Troubleshooting bei Active Directory- und DNS-Replikation

Riepilogo: Dieser Artikel enthält Informationen zum Troubleshooting bei Active Directory und DNS-Replikation.

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Istruzioni


Inhaltsverzeichnis:

1. Rolleninhaber
für Flexible Single Master Operations (FSMO) finden
arabische Ziffer. Problem eingrenzen
3. Anmelden Visuelle Überprüfung des DNS
4. Visuelle Inspektion von Standorten und Services
5. Anmelden Verwenden von Ereignis-IDs, um das Troubleshooting
einzugrenzen6. Anmelden Andere Tools

 


 

Thema 1. Suchen Sie die Rolleninhaber von Flexible Single Master Operations (FSMO):

Beginnen Sie mit der Suche nach den Domain Controllern (DCs) in der Organisation. Konzentriere dich auf die Gesundheit deiner Waldwurzel und arbeite dich nach draußen.

Suchen Sie die FSMO-Rolleninhaber, indem Sie eine Eingabeaufforderung mit erhöhten Rechten öffnen und Folgendes eingeben:

netdom query fsmo

Dies gibt eine Liste der DCs zurück, die jede Rolle innehaben:

         Ausgabe des Befehls  

 


 

Thema 2. Grenzen Sie das Problem ein:

Um das Problem einzugrenzen, müssen Sie systematisch vorgehen. Verwenden Sie die folgenden Tools, um verschiedene DCs, ihre Verbindung mit der Root-Domain oder dem Rolleninhaber, ihre Fähigkeit, Namen in IP-Adressen aufzulösen, offene Ports und Replikationsergebnisse zu testen.

Versuchen Sie, einen bestimmten Server zu ermitteln, der nicht kommuniziert, und ermitteln Sie, ob der Quell- oder Zielserver die Ursache ist. Ereignisprotokolle und Replikationsergebnisse sind Möglichkeiten, zusätzliche Informationen zu erhalten.

  • dcdiag /v /c /d /e /s: > c:\dcdiag.txt
  • ipconfig /all (von allen DCs und DNS-Servern)
  • repadmin /showrepl (von jedem Rechenzentrum)
  • repadmin /replsum
  • dcdiag /test:dns /s: /dnsbasic
  • repadmin /syncall /aped
  • Pingen Sie jeden DC anhand des Namens an und überprüfen Sie, ob der Name in die richtige IP-Adresse aufgelöst wird.
  • Verwenden Sie nslookup , um DNS über verschiedene DCs hinweg zu testen.
  • Verwenden Sie tracert , um die Routen zwischen Servern zu testen.
  • repadmin /bind servername - Können die DCs aneinander binden?

 

Thema 3. Visuelle Überprüfung des DNS:


Öffnen Sie die DNS-Konsole, indem Sie zu Start –>Verwaltung –> DNS wechseln. Klicken Sie im linken Bereich auf den DNS-Server.

Überprüfen Sie die Zonen für die Vorwärtssuche und alle anderen Zonen, die sich auf die Gesamtstruktur- und Domänenpartitionen beziehen.

Anleitungen finden Sie bei Microsoft TechNet unter diesem Link: Troubleshooting DNSDieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies.

 

Zu den Dingen, auf die Sie in der DNS-Konsole achten sollten, gehören:

  • Beginn der Autorität (Eigenschaften) – mehrere Namen für Server, die nicht vorhanden sind.
  • Einträge mit falschen IP-Adressen.
  • Veraltete Datensätze, die nicht gelöscht wurden.
  • "(Same as parent folder)" -Hostdatensätze, die nicht auf die DCs verweisen.
  • Suchen Sie den Anfang der SOA-Einträge (Authority Records) und Name Server (NS) in der Domain Forward Lookup Zone (siehe Abbildung unten).
    • Klicken Sie mit der rechten Maustaste darauf und wählen Sie Eigenschaften aus.
    • Überprüfen Sie, ob die Nameserver und andere Informationen korrekt sind.
  • Schauen Sie in die _msdcs .
  • Fehlende Einträge?

_msdcs Ordnerinhalts 

Weitere Informationen zur DNS-Infrastruktur finden Sie auf der Seite Microsoft TechNet DNS-ServerDieser Hyperlink führt Sie zu einer Website außerhalb von Dell Technologies..

 

 


 

Thema 4. Visuelle Inspektion von Standorten und Services:

 

Die Konsole für Active Directory-Standorte und -Dienste enthält mehrere Elemente, die beim Troubleshooting von Replikationsfehlern helfen können. Überprüfen und öffnen Sie jeden Ordner und suchen Sie nach Folgendem:

  • Überprüfen Sie, ob Subnetze erstellt und den richtigen Standorten zugewiesen wurden.
  • Stellen Sie sicher, dass jedes Standortobjekt die richtigen Server enthält.
  • Überprüfen Sie die NTDS-Einstellungen, um die Replikationsverbindungen zu überprüfen.
  • Überprüfen Sie, ob die Servernamen vorhanden sind.

 

Thema 5. Verwenden Sie Ereignis-IDs, um das Troubleshooting einzugrenzen:

 
AD-bezogene Fehler finden Sie in der Ereignisanzeigenkonsole
Der schnellste Weg dorthin führt über Start –>Ausführen und Eingabe eventvwr.mscaus.
Zu den relevanten Ereignisprotokollen zählen das System-, DNS-, Verzeichnisdienst- und Dateireplikationsdienstprotokoll

.Verwenden Sie die folgenden Artikel, um die nächsten Schritte basierend auf den in den Protokollen gefundenen Fehlern zu bestimmen:


 

Thema 6. Weitere Werkzeuge:

 

Nltest ist ein nützliches Befehlszeilentool, das viele Arten von Informationen über eine AD-Domäne zurückgeben kann. 
Der Metadatenbereinigungsprozess wird verwendet, um AD-Verweise auf DCs zu entfernen, die offline geschaltet wurden, ohne ordnungsgemäß heruntergestuft zu werden.
Veraltete Objekte sind AD-Objekte, die von einem DC gelöscht wurden, aber aufgrund eines Replikationsfehlers auf einem anderen DC verbleiben.
Das Entfernen dieser Objekte ist ein erforderlicher Schritt zur Wiederherstellung einer ordnungsgemäßen Replikation.

 

Prodotti interessati

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025

Prodotti

C Series, HS Series, Modular Infrastructure, Tower Servers, PowerEdge R240, PowerEdge R250, PowerEdge R260, PowerEdge R340, PowerEdge R350, PowerEdge R360, PowerEdge R440, PowerEdge R450, PowerEdge R470, PowerEdge R540, PowerEdge R550, PowerEdge R570 , PowerEdge R640, PowerEdge R6415, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R670, PowerEdge R6715, PowerEdge R6725, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R770, PowerEdge R7715, PowerEdge R7725, PowerEdge R840, PowerEdge R860, PowerEdge R940, PowerEdge R940xa, PowerEdge R960 ...
Proprietà dell'articolo
Numero articolo: 000178954
Tipo di articolo: How To
Ultima modifica: 06 giu 2025
Versione:  8
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.