利用Repadmin診斷Windows活動目錄的復(fù)制問題
自Windows 2000推出以來,Repadmin就一直是Windows工具箱中的主要成員,它已經(jīng)成為解決活動目錄延遲對象等問題的最強大工具。作為微軟Windows支持工具箱中的重量級產(chǎn)品,Repadmin可以在大部分新版 Windows Server中使用:
- Windows 2000 -- 位于操作系統(tǒng)安裝光盤的Windows支持工具中。
- Windows 2003 -- 位于操作系統(tǒng)安裝光盤的Windows支持工具中,也可以從Windows 2003 SP2支持工具的下載中獲得。
- Windows 2008, 2008 R2 – 位于遠程服務(wù)器管理工具(RSAT)中。
- Repadmin.exe除了通過安裝支持工具獲取外,也可以從別處拷貝過來直接使用。
作為一個命令行工具,Repadmin具備活動目錄管理員日常維護使用的多種操作。以下是一些比較常見的選項以及使用指南:
/Showrepl -- 顯示的是當(dāng)前正在復(fù)制的域控制器(DC)的命名上下文的復(fù)制狀態(tài)和錯誤描述,而且它可以在任何一臺DC上遠程運行來查看狀態(tài)。使用/ CSV參數(shù)可以將結(jié)果輸出為CSV格式,以方便在數(shù)量眾多的DC中的查找復(fù)制錯誤。在DCList后加一個星號(*)表示命令將在所有的DC上運行。例如:
Repadmin /showrepl * /csv > replication.txt
/ReplSum(復(fù)制情況匯總) --為林中每一臺DC上端到端的出入站提供復(fù)制匯總。如果需要從眾多復(fù)制數(shù)據(jù)中快速獲取一個健康檢查結(jié)果,這無疑非常方便。例如:
Repadmin/replsum /bysrc /bydest /sort:delta
/regkey -- 配置注冊表鍵值“StrictReplicationConsistency”為嚴(yán)格模式或者松散模式。所有的域控制器都應(yīng)該設(shè)置為嚴(yán)格模式以防止延遲對象的復(fù)制。將域控制器設(shè)置為嚴(yán)格模式的命令為:
Repadmin /regkey * company.com +strict
/showobjmeta -- 轉(zhuǎn)儲給定對象的所有屬性。這些屬性是一些非常有用的數(shù)據(jù),包括對象的創(chuàng)建時間和創(chuàng)建位置,屬性的版本號(它可以幫助我們確定屬性的變化是否已經(jīng)復(fù)制)??梢允褂靡韵旅顏砹私鈱ο蟮母鱾€屬性:
C:\>repadmin /showobjmeta * "CN=HP-DC3,OU=Domain Controllers OU, DC=company,DC=com"
在命令的輸出結(jié)果中,有一部分顯示的是在每個DC上運行的命令。如果有屬性列出,說明該對象已經(jīng)復(fù)制。但是,如果出現(xiàn)錯誤,如DsReplicaGetInfo()失敗,狀態(tài)代碼8333,那就說明對象還沒有復(fù)制到該DC。
你還不了解的Repadmin參數(shù)
雖然Repadmin是眾所周知的用于解決復(fù)制問題的工具,但是還是有一些管理員不了解命令參數(shù),它們可以幫助診斷活動目錄域控制器之間更復(fù)雜的復(fù)制問題。
/replicate -- 將一個域控制器的信息復(fù)制到其它域控制器,運行命令如下:
/ replicate <Dest_DC_LIST> <Source DC_NAME> <Naming Context> [/force] [/async] [/full] [/addref] [/readonly]
下面的例子是將命名上下文從WTet-DC2復(fù)制到Wtec-DC4。注意,命名上下文使用的是可分辨名稱(DN)的命名格式:
C:\Users\olseng>repadmin /replicate wtec-dc4 Wtec-dc2 cn=configuration,dc=wtec,dc=adapps,dc=hp,dc=com
Sync from Wtec-dc2 to wtec-dc4 completed successfully.(Wtec-dc2到Wtec-dc4同步成功)
/showcert -- 檢查域控制器證書是否存放在域控制器上。如何使用參見下面的例子:
C:\Users\olseng>repadmin /showcert wtec-dc4 Checking for 'Domain Controller' certificate in store '\\wtec-dc4\MY'...A Domain Controller Certificate was found with Computer Object GUID. Domain Controller Certificate V2 is present.
【編輯推薦】