Repadmin – Instrumente de replicare Active Directory

Configurare noua (How To)

Situatie

Repadmin este un instrument de linie de comandă introdus de Microsoft în Windows Server 2003 R2 și utilizat în continuare în cea mai recentă versiune a Microsoft pentru a reproduce datele AD.
În această postare, vom afla despre comanda Repadmin și pașii pentru a verifica replicarea AD între controlerele de domeniu prin intermediul instrumentului GUI și a tool-ului command line.

 

Solutie

Pași pentru a verifica replicarea AD în Windows Server 2012 R2 prin GUI:

1. Să presupunem un scenariu în care avem doi Controleri de Domeniu din Domeniul nostru numiți DC01 și DC02 în domeniu. Vom verifica replicarea obiectelor Active Directory între aceste două controlere de domeniu.

2. Active Directory sites and services este o consolă principală folosită pentru a reproduce obiectele AD între controlerele de domeniu. De asemenea, putem gestiona obiectele reprezentând site-urile și serverele care se află în acele site-uri. Linkurile de site sunt create automat ca și atunci când adăugăm orice nou Controller de Domeniu în mediul nostru.

Pentru a replica forțat AD, deschideți consola Active Directory sites and services, faceți clic pe DC02 apoi faceți clic dreapta pe NTDS Settings. Sub NTDS Settings faceți clic pe “Replicate configuration from the selected DC“. Prin această opțiune, tragem informațiile din DC-ul selectat (FYI, replicarea este de 2 tipuri, adică Pull și Push).

3. Deschide dialogue box de confirmare care indică faptul că Active Directory Domain Services replica conexiunile. Faceți clic pe OK. Dacă vedeți vreo eroare sau dacă Additional Domain Controller este promovat recent, atunci trebuie să așteptați un timp (aproximativ 30 de minute dacă este  intra-site și aproximativ două-patru ore dacă este inter-site) înainte să încercați să faceți o replicare fortata a AD.

4. Pentru a împinge informațiile către DC selectat, faceți clic pe „Replicate configuration to the selected DC”. De asemenea, deschide caseta de dialog de confirmare a faptului că serviciile de domeniu Active Directory sunt replicate între ele. Faceți clic pe Next pentru a continua.

Este metoda preferată de a replica AD, întrucât va replică doar datele între controlerele de domeniu pe care le selectăm.

Pași pentru a verifica replicarea AD în Windows Server 2012 R2 prin Command Prompt (Repadmin)

1. Prima comandă pe care o rulăm este „Repadmin / replsummary” pentru a verifica starea actuală a replicării dintre controlerele de domeniu. Operațiunea „/ replsummary” rezumă rapid și concis, starea de replicare a unui forest.

După executarea comenzii, aceasta arată câteva informații care se află în două părți – Sursa DSA și Destinația DSA.

Putem vedea că ambele servere sunt listate în ambele secțiuni, motivul care stă la baza acestui lucru este faptul ca Active Directory folosește un model de domeniu multi-master. Active Directory poate fi actualizat de pe orice controlor de domeniu care poate fi scris, cu excepția controlului de domeniu numai de citire. RODC va fi listat doar în secțiunea DSA de destinație.

2. A doua comandă este „Repadmin / Queue” care ne arată elementele care rămân în coadă pentru a fi reproduse. Afișează cereri de replicare de intrare pe care Controllerul de Domeniu trebuie să le emită pentru a deveni consecvent cu partenerii săi de replicare sursă.

3. A treia comandă este „Repadmin / Showrepl afișează starea de replicare atunci când controlorul de domeniu specificat a încercat ultima dată să implementeze replicarea de intrare a partițiilor Active Directory. Acesta ajută să descoperi topologia replicării și eșecul replicării.

4. A patra comandă este „Repadmin / syncall” Sincronizează un controler de domeniu specificat cu toți partenerii de replicare. Vă recomandăm să nu rulați această comandă în mediul mare, deoarece reproduce cu forță obiecte Active Directory între tot controlerul de domeniu, ceea ce duce la o încărcare excesivă în rețea și poate duce la congestionarea rețelei.

5. Repadmin / KCC această comandă forteaza KCC (Check Coerenity Checker) pe controlerul (controloarele) de domeniu țintă să recalculeze imediat topologia sa de replicare de intrare. Verifică și creează conexiunile între controlerele de domeniu. În mod implicit, KCC rulează în fundal la fiecare 15 minute pentru a verifica dacă o nouă conexiune este stabilită între DC.

Prin executarea comenzii, obligăm DC-urile să verifice dacă noul controler de domeniu se găsește în mediu și dacă da, atunci adăugăm conexiune la același.

6. Repadmin / replicate începe replicarea imediată a partiției de director specificate către controlerul de domeniu de destinație de la DC sursă.

 

Tip solutie

Permanent

Voteaza

(10 din 34 persoane apreciaza acest articol)

Despre Autor

Leave A Comment?