Repadmin
- 08/31/2016
- 8 minutter å lese
Gjelder For: Windows Server 2003, Windows Server 2008, Windows Server 2003 R2, Windows Server 2008 R2, Windows Server 2012, Windows Server 2003 MED SP1, Windows 8
Repadmin.exe hjelper administratorer med å diagnostisere Problemer Med replikering Av Active Directory mellom domenekontrollere som kjører microsoft Windows-operativsystemer.
Repadmin.exe er innebygd I Windows Server 2008 Og Windows Server 2008 R2. DEN er tilgjengelig hvis DU har AD DS-eller ad LDS-serverrollen installert. Det er også tilgjengelig hvis Du installerer Active Directory Domain Services-Verktøyene som er en del Av REMOTE Server Administration Tools (RSAT). Hvis Du vil Ha Mer informasjon, Kan Du Se Administrere Microsoft Windows-Klient-Og Serverdatamaskiner Lokalt Og Eksternt (https://go.microsoft.com/fwlink/?LinkID=177813).
for Å bruke Repadmin.exe, må du kjøre ntdsutil-kommandoen fra en hevet ledetekst. Hvis Du vil åpne en hevet ledetekst, Klikker Du Start, høyreklikker Ledetekst, og klikk Deretter Kjør som administrator.
Du kan bruke Repadmin.exe å vise replikering topologi, sett fra perspektivet til hver domenekontroller. I tillegg kan Du bruke Repadmin.exe for å opprette replikeringstopologien manuelt, for å tvinge replikeringshendelser mellom domenekontrollere, og for å vise både replikasjonsmetadataene og oppdaterte vektorer (Udvecs). Du kan også bruke Repadmin.exe å overvåke den relative tilstanden Til En Active Directory Domain Services (AD DS) skog.
Viktig
under normal drift er det ikke nødvendig å opprette replikeringstopologien manuelt. Feil Bruk Av Repadmin kan påvirke replikasjonstopologien negativt. Den primære bruken Av Repadmin er å overvåke replikering slik at du kan identifisere problemer, for eksempel frakoblede servere eller en utilgjengelig lokalnett (LAN) eller wan-tilkobling.
Repadmin krever også administrativ legitimasjon på hver domenekontroller som er målrettet av kommandoen. Medlemmer Av Domeneadministratorer-gruppen har tilstrekkelige tillatelser til å kjøre repadmin på domenekontrollere i dette domenet. Medlemmer Av Enterprise-Administratorer-gruppen er som standard tildelt medlemskap i Domeneadministratorer-gruppen i hvert domene i skogen.
du kan også delegere de spesifikke tillatelsene som kreves for å vise og behandle replikeringsstatus.
For mer informasjon om hvordan du kjører repadmin.exe-kommandoer i forskjellige feilsøkingsscenarier og hvordan du tolker utdataene, se Overvåking Og Feilsøking Av Active Directory-Replikering Ved Hjelp Av Repadmin (https://go.microsoft.com/fwlink/?LinkId=197165). For mer informasjon om bruk av repadmin.exe for å fjerne dvelende objekter, se Bruk Repadmin For Å Fjerne Dvelende Objekter (https://go.microsoft.com/fwlink/?LinkId=197166).
Syntaks
repadmin <cmd> <args> ]
Hjelpekommandoer
Repadmin gir ulike hjelpemenyer for ulike typer informasjon og for ulike erfaringsnivåer blant administratorer. Tabellen nedenfor viser kommandoene du kan kjøre for ulike Hjelpemenyer i Repadmin.
Kommando |
|
---|---|
/? |
Viser og beskriver kommandoer som er tilgjengelige. |
/hjelp |
Samme som/? |
/?:<cmd> |
Displays possible arguments <args>, appropriate syntaxes, and examples for the specified command <cmd>. |
/help:<cmd> |
Same as /?:<cmd> |
/experthelp |
Displays commands that are available for advanced users only. |
/ listhelp |
Viser variasjoner av syntaks som er tilgjengelige for strengene DSA_NAME, DSA_LIST, NCNAME og OBJ_LIST. Merk dsa_list-parameteren er den samme som dc_list-parameteren i Windows Server 2003-versjonen Av Repadmin.exe.
|
/oldhelp |
Viser hjelp for kommandoer I Windows 2000 Server og Windows Server 2003 versjoner Av Repadmin.exe. |
Kommandoer
Parameter |
beskrivelse |
---|---|
repadmin-kcc |
tvinger knowledge consistency checker (kcc) på målrettede domenekontrollere til umiddelbart å beregne den innkommende replikeringstopologien på nytt. |
Repadmin-prp |
Angir Passordreplikasjonspolicyen (PRP) for skrivebeskyttede domenekontrollere (RODCs). |
Repadmin-kø |
Viser innkommende replikeringsforespørsler som domenekontrolleren må utstede for å bli i samsvar med sin kilde replikering partnere. |
Repadmin-replikere |
Utløser umiddelbar replikering av den angitte katalogpartisjonen til en måldomenekontroller fra en domenekontroller for kilde. |
Repadmin-replesingleobj |
Replikerer et enkelt objekt mellom to domenekontrollere som har felles katalogpartisjoner. |
Repadmin-replsummary |
Identifiserer domenekontrollere som mislykkes innkommende replikering eller utgående replikering, og oppsummerer resultatene i en rapport. |
Repadmin-rodcpwdrepl |
Utløser replikering av passord for de angitte brukerne fra kildedomenekontrolleren til en eller flere skrivebeskyttede domenekontrollere. (Kilde domenekontrolleren er vanligvis en hub nettsted domenekontroller.) |
Repadmin-showattr |
Viser attributtene til et objekt. |
Repadmin-showobjmeta |
Viser replikering metadata for et bestemt objekt som er lagret I AD DS, for eksempel attributt-ID, versjonsnummer, opprinnelse og lokale oppdateringssekvensnumre (USNs), globalt unik identifikator (GUID) for den opprinnelige serveren, og dato og klokkeslett stempel. |
Repadmin-showrepl |
Viser replikeringsstatusen når den angitte domenekontrolleren sist forsøkte å utføre innkommende replikering På Active Directory-partisjoner. |
Repadmin-showutdvec |
Viser den høyeste, engasjerte USN SOM AD DS, på den målrettede domenekontrolleren, viser som forpliktet for seg selv og sine transitive partnere. |
Repadmin-syncall |
Synkroniserer en spesifisert domenekontroller med alle replikeringspartnere. |
Parameter |
beskrivelse |
---|---|
u |
angir domenet og brukernavnet med tillatelse til å utføre operasjoner i ad ds. (Domenet og brukernavnet er atskilt med en skråstrek, for eksempel domain \ user.) Denne parameteren støtter ikke bruk AV Upn (User Principal Name) for å logge på et domene. |
pw |
Angir passordet for brukernavnet du skriver inn med parameteren / u. |
Prøv på nytt |
Fører Til At Repadmin prøver å binde seg til måldomenekontrolleren på nytt, hvis det første forsøket mislykkes med en av følgende feil:
|
csv |
Viser resultatene av /showrepl-parameteren i et kommaseparert format (CSV). |
dsa_list-parameteren
denne delen forklarer syntaksen til dsa_list-parameteren.dsa_list-parameteren ER den samme som dc_list-parameteren i Windows Server 2003-versjonen Av Repadmin.exe.
Syntaks
{<dc_name> | * |<partial_server_name>* | site:<site_name> |gc: |fsmo_<type>:}
Parametere
Parameter |
|
---|---|
< |
angir vertsnavnet til en domenekontroller. |
* |
Angir at repadmin-kommandoen vil målrette mot alle domenekontrollere i skogen på datamaskinen Du kjører Repadmin på.exe på. Feil bruk av dette standard jokertegnet kan føre til en betydelig økning i nettverkstrafikken. |
<partial_server_name> |
bruker jokertegn for å returnere delvise treff. Hvis du for eksempel legger til en stjerne ( * ) når du angir det delvise domenekontrollernavnet » Contoso-DC -*», returnerer kommandoen Contoso-DC-01, Contoso-DC-02, Contoso-DC-03 og så videre, men kommandoen returnerer Ikke Contoso-diff-navn. Denne parameteren fungerer best når du bruker et vanlig prefiks for domenekontrollere i domenet. Du kan ikke bruke et jokertegn i begynnelsen av det delvise servernavnet. |
område:<site_name> |
Returnerer alle domenekontrollere i Active Directory-området som du angir i denne parameteren. |
gc |
Spør etter alle globale katalogservere i bedriften. |
fsmo_<type> |
Angir en gruppe domenekontrollere som skal spørres etter hovedrolle for operasjoner. (Operations master rollen er også kjent som fleksibel single master operations eller FSMO.). Gyldige operasjoner hovedroller er oppført i tabellen nedenfor. |
Valid operations master roles
Operations master role |
Description |
---|---|
fsmo_pdc: |
Runs Repadmin.exe against the primary domain controller (PDC) emulator operations master. The <name> parameter takes a naming context. |
fsmo_rid: |
Runs Repadmin.exe mot den relative ID (RID) operasjonsmesteren. Parameteren<navn> tar en navngivningskontekst.det er ikke nødvendig å Bruke Denne funksjonen.exe mot infrastruktur operasjoner master. Parameteren<navn> tar en navngivningskontekst.dette er en av de mest populære programmene i verden.exe mot Intersite Topologi Generator (ISTG). Parameteren<site_name> tar et unikt navn på området.du kan bruke Denne funksjonen til Å Endre innstillingene dine.exe mot domene navngiving operasjoner master.det er ikke nødvendig å Bruke Denne funksjonen.exe mot skjemaet operasjoner master. |
Merknader
-
Repadmin-syntaks bruker følgende terminologi:
-
Navngi kontekst
det unike navnet på en katalogpartisjon i EN AD DS-skog. Navngivingskontekster omfatter De tre lese – / Skrivekontekstene-domene, skjema og konfigurasjon-og de valgfrie skrivebeskyttede navngivingskontekstene som finnes på domenekontrollere som er globale katalogservere. En navngivningskontekst kan også være en programkatalogpartisjon. Du angir en navngivingskontekst som et unikt navn, som angir den hierarkiske relasjonen til skogrotdomenet, FOR EKSEMPEL DC=MyDomain, DC=Contoso, DC=Com.
-
GLOBALT unik identifikator (GUID)
128-biters tallet som brukes til å identifisere objekter som er lagret i katalogen, for eksempel fa1a9e6e-2e14-11d2-aa9b-bbfc0a30094c. GUID er noen ganger referert til i syntaks som en universelt unik identifikator (UUID). I Forbindelse Med Repadmin er disse to begrepene synonymt.
-
Et X. 500 unikt navn, for Eksempel CN=Server1,Cn = Servere, Cn=Standard-Første-Site-Navn,Cn=Nettsteder, Cn=Konfigurasjon, DC=Contoso, DC=Com.
-
-
i Repadmin-eksemplene som er inkludert i hvert kommandoemne, viser objektguiden for domenekontrolleren og Id-EN for Domenekontrolleren som returneres av noen kommandoer, for eksempel kommandoen / showrepl, i utgangspunktet identiske heksadesimale verdier (til systemtilstanden gjenopprettes). Disse to verdiene identifiserer imidlertid forskjellige objekter. OBJEKTGUIDEN for domenekontroller er en unik identifikator for NTDS-Innstillingsobjektet på domenekontrolleren. Verdien for objektguiden for domenekontroller endres ikke med mindre DU fjerner AD DS fra domenekontrolleren, og deretter installerer den på nytt. Id-en For Domenekontrolleren Identifiserer katalogdatabasen på domenekontrolleren. Denne verdien endres når du gjenoppretter en domenekontroller fra en sikkerhetskopi. Når du installerer en domenekontroller for første gang, er verdiene for disse to identifikatorene de samme, men Når du gjenoppretter en domenekontroller fra en sikkerhetskopi, endres Verdien For Aktiverings-ID.
-
De Fleste Repadmin-kommandoer tar parametrene i følgende rekkefølge:
-
«Mål ELLER Mål DSA_LIST»
-
«Kilde DSA_NAME», om nødvendig
- <Navngi Kontekst>Eller Objekt unikt navn, om nødvendig
-
for eksempel:
repadmin /showrepl <DSA_LIST> <Source_DSA_NAME> <Naming Context>
<dsa_name>er en katalogtjeneste agent bindende streng, som er<dsa_list>. FOR AD DS er denne strengen en nettverksetikett. For en domenekontroller inkluderer nettverksetiketter Domain Name System (DNS), NetBIOS og IP-adresse. For Eksempel:
dc-01dc-01.contoso.comlocalhost
For Active Directory Lightweight Directory Services (AD LDS) må denne strengen være en nettverksetikett for AD LDS-serveren som etterfølges av et kolon, og deretter ETTERFULGT AV LDAP-porten (Lightweight Directory Access Protocol) i AD LDS-forekomsten. For eksempel:
ad-am-01:2000ad-am-01.contoso.com:2000
<Navngivingskontekst> er det unike navnet på roten til navngivingskonteksten. Eksempelvis:
DC=My-Domain,DC=Contoso,DC=Com
tekst med Internasjonale eller Unicode-tegn vises riktig hvis du installerer passende skrifter og språkstøtte på datamaskinen du kjører Repadmin fra. Eksempler på slik tekst er navngi kontekstnavn og servernavn.
Leave a Reply