Articles

Repadmin

  • 08/31/2016
  • 8 minutes to read

koskee: Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2003 with SP1, Windows 8

Repadmin.exe auttaa järjestelmänvalvojia diagnosoimaan Active Directory-replikointiongelmia Microsoft Windows-käyttöjärjestelmiä käyttävien toimialueen ohjaimien välillä.

Repadmin.exe on rakennettu Windows Server 2008-ja Windows Server 2008 R2-käyttöjärjestelmiin. Se on käytettävissä, jos sinulla on AD DS – tai AD LDS-palvelinrooli asennettuna. Se on käytettävissä myös, jos asennat Active Directory-toimialueen Palvelutyökalut, jotka ovat osa Remote Server Administration Toolsia (RSAT). Lisätietoja on ohjeaiheessa Microsoft Windows-asiakas-ja Palvelintietokoneiden hallinnointi paikallisesti ja etänä (https://go.microsoft.com/fwlink/?LinkID=177813).

käytä Repadminia.exe, sinun on suoritettava Ntdsutil-komento korotetusta komentokehotteesta. Jos haluat avata kohonneen komentokehotteen, valitse Käynnistä, napsauta hiiren kakkospainikkeella komentokehote ja valitse sitten Suorita järjestelmänvalvojana.

voit käyttää Repadminia.exe tarkastella replikaatio topologia, kuten nähdään näkökulmasta kunkin verkkotunnuksen ohjain. Lisäksi voit käyttää Repadminia.exe luoda replikaatiotopologia manuaalisesti, pakottaa replikaatiotapahtumat domain-ohjaimien välillä ja tarkastella sekä replikaatiometadataa että ajan tasalla olevia vektoreita (UTDVECs). Voit myös käyttää Repadminia.exe Active Directory-toimialueen palveluiden (AD DS) metsän suhteellisen kunnon seurantaan.

tärkeää

normaalin operaation aikana replikaatiotopologiaa ei tarvitse luoda käsin. Repadminin virheellinen käyttö voi vaikuttaa haitallisesti replikaatiotopologiaan. Repadminin ensisijainen käyttötarkoitus on seurata replikointia, jotta voit tunnistaa ongelmia, kuten offline-palvelimia tai poissa olevaa lähiverkon (LAN) tai WAN-yhteyden (wide area network) yhteyttä.

Repadmin vaatii myös jokaisen komennon kohteena olevan toimialueen ohjaimen hallinnolliset tunnukset. Toimialueen järjestelmänvalvojat – ryhmän jäsenillä on riittävät oikeudet suorittaa repadmin kyseisen toimialueen ohjaimissa. Enterprise Admins Groupin jäsenille myönnetään oletusarvoisesti Toimialueen järjestelmänvalvojat-ryhmän jäsenyys kullakin metsäalan toimialueella.

voit myös delegoida tiettyjä oikeuksia, joita tarvitaan replikaation tilan tarkasteluun ja hallintaan.

lisätietoja siitä, miten repadmin suoritetaan.exe-komennot eri vianmääritysskenaarioissa ja tulosteen tulkitseminen, katso seuranta ja vianmääritys Active Directory-replikointi käyttäen Repadmin (https://go.microsoft.com/fwlink/?LinkId=197165). Lisätietoja käytöstä repadmin.exe jos haluat poistaa viipyvät objektit, katso kohdasta Käytä Repadmin-toimintoa viipyvien objektien poistamiseksi (https://go.microsoft.com/fwlink/?LinkId=197166).

syntaksi

repadmin <cmd> <args> ] 

Ohjekomennot

Repadmin tarjoaa erilaisia ohjevalikoita erityyppisille tiedoille ja eritasoisille ylläpitäjien kokemuksille. Seuraavassa taulukossa on komennot, joita voit suorittaa eri Ohjevalikoille Repadmin-palvelussa.

komento

kuvaus

DSA_LIST-parametri on sama kuin Dc_list-parametri Repadmin-käyttöjärjestelmän Windows Server 2003-versiossa.exe.

/?

näyttää ja kuvaa käytettävissä olevia komentoja.

/help

sama kuin/?

/?:<cmd>

Displays possible arguments <args>, appropriate syntaxes, and examples for the specified command <cmd>.

/help:<cmd>

Same as /?:<cmd>

/experthelp

Displays commands that are available for advanced users only.

/listhelp

näyttää syntaksin muunnelmat, jotka ovat käytettävissä DSA_NAME -, DSA_LIST -, NCNAME-ja OBJ_LIST-merkkijonoille.

Huomautus

/oldhelp

näyttää ohjeen komennoille Repadmin-käyttöjärjestelmän Windows 2000-palvelin-ja Windows Server 2003-versioissa.exe.

Commands

description

Repadmin-showobjmeta

parametri

repadmin-KCC

pakottaa kohdennettujen verkkotunnusohjaajien knowledge consistency Checkerin (KCC) välittömästi laskemaan saapuvan replikaatiotopologian uudelleen.

Repadmin-prp

määrittää salasanan Replikointikäytännön (PRP) vain luku-verkkotunnusohjaimille (RODCs).

Repadmin-queue

näyttää saapuvia replikointipyyntöjä, jotka toimialueen ohjaimen on annettava, jotta ne olisivat yhdenmukaisia sen lähdereplikaatiokumppaneiden kanssa.

Repadmin-replikoi

käynnistää määritetyn Hakemisto-osion välittömän replikoinnin kohdealueen ohjaimeen lähdealueen ohjaimesta.

Repadmin-replsingleobj

toistaa yhden objektin minkä tahansa kahden toimialueen välillä, joilla on yhteiset Hakemisto-osiot.

Repadmin-replsummary

tunnistaa domain-ohjaimet, jotka eivät ole saapuvassa replikaatiossa tai lähtevässä replikaatiossa, ja tiivistää tulokset raporttiin.

Repadmin-rodcpwdrepl

käynnistää määriteltyjen käyttäjien salasanojen replikoinnin lähdealueen ohjaimesta yhteen tai useampaan vain luettavaan verkkotunnusohjaimeen. (Source domain controller on tyypillisesti hub site domain controller.)

Repadmin-showattr

näyttää kohteen attribuutit.

näyttää AD DS: ään tallennetun tietyn objektin replikaatiometatiedot, kuten attribuutin ID, versionumeron, originating and local update sequence numbers (USNs), alkuperäpalvelimen globally unique identifier (GUID) sekä päivämäärä-ja aikaleiman.

Repadmin-showrepl

näyttää replikaation tilan, kun määritetty toimialueen ohjain Viimeksi yritti suorittaa inbound-replikointia Active Directory-osioissa.

Repadmin-showutdvec

näyttää suurimman, sitoutuneen USN: n, jonka AD DS kohdealueen ohjaimessa osoittaa sitoutuneeksi itselleen ja transitiivisille kumppaneilleen.

Repadmin-syncall

synkronoi tietyn toimialueen ohjaimen kaikkien replikointikumppaneiden kanssa.

lisäparametrit

description

parametri

määrittää toimialueen ja käyttäjän nimen, jolla on lupa suorittaa operaatioita AD DS: ssä. (Verkkotunnus ja käyttäjänimi erotetaan toisistaan takaisinviivauksella, esimerkiksi verkkotunnus\user.) Tämä parametri ei tue user Principal Name (UPN) – nimen käyttämistä verkkoalueeseen kirjautumiseen.

pw

määrittää / u-parametrilla syötettävän käyttäjänimen salasanan.

yritä uudelleen

saa Repadmin yrittämään uudelleen sitoutumisyritystään kohdealueen ohjaimeen, jos ensimmäinen yritys epäonnistuu jollakin seuraavista virheistä:

  • Tapahtuman tunnus 1722 (0x6ba): ”RPC-palvelin ei ole käytettävissä”

  • Tapahtuman tunnus 1753 (0x6d9):

csv

näyttää / showrepl-parametrin tulokset pilkulla eroteltuna arvona (CSV).

DSA_LIST-parametri

tässä jaksossa selitetään DSA_LIST-parametrin syntaksi.

Note

DSA_LIST-parametri on sama kuin Dc_list-parametri Repadminin Windows Server 2003-versiossa.exe.

syntaksi

{<dc_name> | * |<partial_server_name>* | site:<site_name> |gc: |fsmo_<type>:}

parametrit

määritelmä

/th>

parametri

<dc_name>

toimialueohjaimen isäntänimi.

*

määrittää, että repadmin-komento kohdistaa kaikki toimialueen ohjaimet sen tietokoneen metsään, jossa suoritat Repadminia.menoksi. Tämän tavallisen jokerimerkin virheellinen käyttö voi lisätä merkittävästi verkkoliikennettä.

<partial_server_name>

käyttää jokerimerkkejä osaotteluiden palauttamiseen. Jos esimerkiksi lisäät tähdellä ( * ) kun määrität osittaisen toimialueen ohjaimen nimen ”Contoso-DC-*”, komento palauttaa Contoso-DC-01, Contoso-DC-02, Contoso-DC-03 ja niin edelleen, mutta komento ei palauta Contoso-diff-nimeä. Tämä parametri toimii parhaiten, kun käytät toimialueen ohjaimille yhteistä etuliitettä toimialueen sisällä. Et voi käyttää yleismerkkiä osittaisen palvelimen nimen alussa.

site:<site_name>

palauttaa kaikki Active Directory-sivuston toimialueen ohjaimet, jotka määrität tässä parametrissa.

gc

tiedustelee kaikkia yrityksen maailmanlaajuisia luettelopalvelimia.

fsmo_<type>

määrittää ryhmän toimialueen ohjaimia, joiden tehtävänä on tiedustella operaatioiden pääroolin mukaan. (Operations master-rooli tunnetaan myös nimellä flexible single master operations tai FSMO.). Kelvolliset operaatioiden pääroolit on lueteltu seuraavassa taulukossa.

Valid operations master roles

Operations master role

Description

fsmo_pdc:

Runs Repadmin.exe against the primary domain controller (PDC) emulator operations master. The <name> parameter takes a naming context.

fsmo_rid:

Runs Repadmin.exe relative ID (rid) – operaatiomestaria vastaan. <name> parametri ottaa nimeämiskontekstin.

fsmo_im:

suorittaa Repadmin.exe infrastruktuurioperaatioiden päällikköä vastaan. <name> parametri ottaa nimeämiskontekstin.

fsmo_istg:

suorittaa Repadmin.exe vastaan Intersite topologia generaattori (ISTG). <site_name> parametri ottaa sivuston erottavan nimen.

fsmo_dnm:

suorittaa Repadmin.exe vastaan verkkotunnuksen nimeäminen Operations master.

fsmo_schema:

suorittaa Repadmin.exe vastaan schema operations master.

huomautukset

    Repadmin syntaksissa käytetään seuraavaa terminologiaa:

      Nimeämiskonteksti

      Hakemisto-osion erottaa nimi AD DS-metsässä. Nimeämiskonteksteihin kuuluvat kolme luku—/Kirjoitusyhteyttä—domain, skeema ja configuration-ja valinnaiset vain luku-nimeämiskontekstit, jotka ovat läsnä toimialueen ohjaimissa, jotka ovat maailmanlaajuisia luettelopalvelimia. Nimeämiskonteksti voi olla myös sovelluksen Hakemisto-osio. Määrittelet nimiyhteyden erottuvana nimenä, joka ilmaisee sen hierarkkisen suhteen metsän juurialueeseen, esimerkiksi DC=MYDOMAIN, DC=Contoso, DC = Com.

      globaalisti yksilöllinen tunniste (GUID)

      128-bittinen numero, jota käytetään yksilöivään hakemistoon tallennettujen objektien tunnistamiseen, esimerkiksi fa1a9e6e-2e14-11d2-aa9b-bbfc0a30094c. GUID: tä kutsutaan syntaksissa joskus universaaliksi yksilöiväksi tunnisteeksi (UUID). Jotta varten Repadmin, nämä kaksi termiä ovat synonyymejä.

      Distinguished name

      An X. 500 distinguished name, esimerkiksi CN=Server1, CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Contoso,DC=Com.

  • jokaiseen komentoaiheeseen sisältyvissä Repadmin-esimerkeissä toimialueen ohjaimen objekti GUID ja toimialueen ohjaimen kutsutunnus, jotka palautetaan joillakin komennoilla, kuten / showrepl-komennolla, näyttävät aluksi identtiset heksadesimaaliarvot (kunnes järjestelmän tila on palautettu). Nämä kaksi arvoa kuitenkin tunnistavat eri kohteet. Domain controller object GUID on toimialueen ohjaimen ntds Settings-objektin yksilöllinen tunniste. Arvo domain controller objektin GUID ei muutu ellet poista AD DS verkkotunnuksen ohjain,ja asenna se. Toimialueen ohjaimen kutsutunnus tunnistaa toimialueen ohjaimen hakemistotietokannan. Tämä arvo muuttuu, kun palautat toimialueen ohjaimen varmuuskopiosta. Kun asennat verkkotunnusohjaimen ensimmäisen kerran, näiden kahden tunnisteen arvot ovat samat; kuitenkin aina, kun palautat verkkotunnusohjaimen varmuuskopiosta, Invocation ID-arvo muuttuu.

  • useimmat Repadmin-komennot ottavat parametrinsa seuraavassa järjestyksessä:

      ”Destination or Target DSA_LIST”

  • ”Source DSA_NAME”, tarvittaessa

    <Naming Context>tai Object distinguished name, jos vaaditaan

    esimerkiksi:

repadmin /showrepl <DSA_LIST> <Source_DSA_NAME> <Naming Context>

< dsa_name >on hakemistopalvelun agenttia sitova merkkijono, kuten<dsa_lista>. AD DS: lle tämä merkkijono on verkkomerkki. Verkkotunnusohjaimessa verkkotarroja ovat Domain Name System (DNS), NetBIOS ja IP-osoite. Esimerkiksi:

dc-01dc-01.contoso.comlocalhost

Active Directory Lightweight Directory Services (AD LDS) – palvelussa merkkijonon on oltava AD LDS-palvelimen verkkomerkki, jota seuraa kaksoispiste, ja sen jälkeen AD LDS-ilmentymän Lightweight Directory Access Protocol (LDAP) – portti. Esimerkiksi:

ad-am-01:2000ad-am-01.contoso.com:2000

<Naming Context> on nimiyhteyden juuren erottava nimi. Esimerkiksi:

DC=My-Domain,DC=Contoso,DC=Com
  • teksti kansainvälisillä tai Unicode-merkeillä näyttää oikein, jos asennat asianmukaiset fontit ja kielituen tietokoneeseen, josta suoritat Repadmin-komennon. Esimerkkejä tällaisesta tekstistä ovat kontekstinimien ja palvelinnimien nimeäminen.