Articles

Comando

  • 08/31/2016
  • 8 minutos para ler

Aplica-se A: Windows Server 2003, Windows Server 2008, Windows Server 2003 R2, Windows Server 2008 R2, Windows Server 2012, Windows Server 2003 com SP1, o Windows 8

o comando Repadmin.o exe ajuda os administradores a diagnosticar problemas de replicação de diretórios ativos entre controladores de domínio executando sistemas operacionais Microsoft Windows.Repadmin.o exe é construído no Windows Server 2008 e no Windows Server 2008 R2. Ele está disponível se você tiver o AD DS ou o papel do servidor AD LDS instalado. Ele também está disponível se você instalar as ferramentas de Serviços de domínio de diretório ativo que fazem parte das ferramentas de Administração de Servidor Remoto (RSAT). Para mais informações, veja como administrar computadores cliente e servidor Microsoft Windows Local e remotamente (https://go.microsoft.com/fwlink/?LinkID=177813).

utilizar Repadmin.exe, tens de executar o comando ntdsutil a partir de uma linha de comando elevada. Para abrir uma linha de comandos elevada, clique em Iniciar, Botão direito do comando Prompt e, em seguida, clique em Executar como administrador.pode usar Repadmin.exe ver a topologia de replicação, como visto a partir da perspectiva de cada controlador de domínio. Além disso, você pode usar Repadmin.exe para criar manualmente a topologia de replicação, para forçar eventos de replicação entre controladores de domínio, e para ver ambos os metadados de replicação e vetores up-to-dateness (UTDVECs). Você também pode usar Repadmin.exe para monitorar a saúde relativa de uma floresta de Serviços de domínio de diretórios ativos (AD DS).

importante

durante o curso normal de operações, não há necessidade de criar a topologia de replicação manualmente. O uso incorreto de Repadmin pode afetar negativamente a topologia de replicação. O uso primário do Repadmin é monitorar a replicação para que você possa identificar problemas, tais como servidores offline ou uma conexão de rede local indisponível (LAN) ou rede de área ampla (WAN).

Repadmin também requer credenciais administrativas em cada controlador de domínio que é alvo pelo comando. Os membros do grupo Admins do domínio têm as permissões suficientes para executar repadmin em controladores de domínio nesse domínio. Os membros do Grupo Enterprise Admins são, por padrão, concedidos membros no grupo Domain Admins em cada domínio na floresta.

Você também pode delegar as permissões específicas que são necessárias para visualizar e gerenciar o estado de replicação.

para mais informações sobre como executar repadmin.comandos exe em diferentes cenários de resolução de problemas e como interpretar o resultado, ver monitorização e resolução de problemas replicação de Directórios activos usando Repadmin (https://go.microsoft.com/fwlink/?LinkId=197165). Para mais informações sobre o uso do repadmin.exe para remover objetos persistentes, veja use Repadmin para remover objetos persistentes (https://go.microsoft.com/fwlink/?LinkId=197166).

Sintaxe

repadmin <cmd> <args> ] 

comandos de Ajuda

Repadmin fornece menus de Ajuda diferentes para diferentes tipos de informações e diferentes níveis de experiência entre os administradores. A tabela seguinte mostra os comandos que você pode executar para diferentes menus de Ajuda no Repadmin.

O parâmetro DSA_LIST é o mesmo que o parâmetro DC_LIST na versão do Windows Server 2003 Repadmin.exe.

mostra Ajuda para comandos no servidor Windows 2000 e no servidor windows 2003 versões do Repadmin.exe.

o Comando

Descrição

/?

exibe e descreve comandos que estão disponíveis.

ajuda

Mesmo /?

/?:<cmd>

Displays possible arguments <args>, appropriate syntaxes, and examples for the specified command <cmd>.

/help:<cmd>

Same as /?:<cmd>

/experthelp

Displays commands that are available for advanced users only.

/listelp

exibe as variações de sintaxe que estão disponíveis para os textos DSA_NAME, DSA_LIST, NCNAME e OBJ_LIST.

Nota

/oldhelp

Comandos

exibe os atributos de um objecto.

exibe o estado de replicação quando o controlador de domínio especificado tentou pela última vez executar replicação em partições de diretórios ativos.

sincroniza um controlador de domínio especificado com todos os parceiros de replicação.

Parâmetro

Descrição

o comando Repadmin -kcc

Força o Verificador de Consistência de Conhecimento (KCC, knowledge consistency checker) em controladores de domínio de destino imediatamente recalcular a entrada topologia de replicação.

Repadmin-prp

especifica a Política de replicação de senha (PRP) para controladores de domínio apenas para leitura (RODCs).

Repadmin-fila

exibe pedidos de replicação de entrada que o controlador de domínio deve emitir para se tornar consistente com seus parceiros de replicação fonte.

Repadmin-replicado

despoleta a replicação imediata da partição de diretório especificada para um controlador de domínio de destino a partir de um controlador de domínio de origem.

Repadmin-replsingleobj

Replica um único objecto entre quaisquer dois controladores de domínio que tenham partições de directórios comuns.

Repadmin-replsummary

identifica controladores de domínio que estão falhando a replicação de entrada ou de saída, e resume os resultados em um relatório.

Repadmin-rodcpwdrepl

despoleta a replicação de senhas para os utilizadores especificados do controlador de domínio de origem para um ou mais controladores de domínio apenas para leitura. (The source domain controller is typically a hub site domain controller.)

Repadmin-showattr

Repadmin-showobjmeta

exibe os metadados de replicação de um objecto especificado que é armazenado em AD DS, tais como o ID do atributo, o número da versão, os números de sequência de origem e de actualização local (USNs), o identificador único global (GUID) do servidor de origem e a data e hora.

Repadmin-showrepl

Repadmin-showutdvec

exibe os USN mais elevados e comprometidos que a AD DS, no controlador de domínio alvo, mostra como comprometida por si mesma e seus parceiros transitivos.

Repadmin-syncall

parâmetros Adicionais

exibe os resultados do parâmetro / showrepl num formato separado por vírgulas (CSV).

Parâmetro

Descrição

u

Especifica o domínio e o nome de usuário com permissão para executar operações no AD DS. (O domínio e o nome de usuário são separados por uma barra invertida, por exemplo, domínio\user.) Este parâmetro não suporta o uso de um nome de usuário Principal (UPN) para fazer login em um domínio.

pw

especifica a senha para o nome de utilizador que introduzir com o parâmetro / U.

Repetir

Faz com que o Repadmin para repetir a tentativa de ligar para o controlador de domínio de destino, se a primeira tentativa falhar com um dos seguintes erros:

  • a IDENTIFICAÇÃO de Evento 1722 (0x6ba): “O Servidor de RPC não está disponível”

  • a IDENTIFICAÇÃO de Evento 1753 (0x6d9): “Não existem mais endpoints disponíveis a partir do endpoint mapper”

csv

O parâmetro DSA_LIST

Esta seção explica a sintaxe do parâmetro DSA_LIST.

Nota

o parâmetro DSA_LIST é o mesmo que o parâmetro DC_LIST na versão do Repadmin do Windows Server 2003.exe.

Sintaxe

{<dc_name> | * |<partial_server_name>* | site:<site_name> |gc: |fsmo_<type>:}

Parâmetros

Parâmetro

Definição

<dc_name>

Especifica o nome do host de um controlador de domínio.

*

Especifica que o comando repadmin irá visar todos os controladores de domínio na floresta do computador que você está executando Repadmin.vai em frente. O uso indevido deste caractere padrão wildcard pode causar um aumento significativo no tráfego de rede.

<partial_server_name>

Usa caracteres curinga para retornar correspondências parciais. Por exemplo, se adicionar um asterisco (*) Quando indicar o nome do controlador de domínio parcial “Contoso-DC -*”, o comando devolve Contoso-DC-01, Contoso-DC-02, Contoso-DC-03, etc., mas o comando não devolve Contoso-diff-name. Este parâmetro funciona melhor quando você usa um prefixo comum para controladores de domínio no domínio. Não poderá usar um carácter de caracteres especiais no início do nome parcial do servidor.

site:<site_name>

Retorna todos os controladores de domínio no site do Active Directory que você especificar este parâmetro.

gc

questiona todos os servidores globais de catálogos na empresa.

fsmo_<tipo>

Especifica um grupo de controladores de domínio para consulta pela função de mestre de operações. (O papel principal de operações também é conhecido como operações flexíveis single master ou FSMO.). As funções principais de operações válidas estão listadas na tabela seguinte.

Valid operations master roles

Runs Repadmin.exe contra o gerador de topologia Intersite (ISTG). The <site_name> parameter takes a site distinguished name.

Runs Repadmin.exe contra o mestre de operações de nomes de domínio.

Runs Repadmin.exe contra o mestre de operações do esquema.

Operations master role

Description

fsmo_pdc:

Runs Repadmin.exe against the primary domain controller (PDC) emulator operations master. The <name> parameter takes a naming context.

fsmo_rid:

Runs Repadmin.exe contra o comandante de operações do ID relativo (RID). The <name> parameter takes a naming context.

fsmo_im:

Runs Repadmin.contra o comandante das operações de infra-estruturas. The <name> parameter takes a naming context.

fsmo_istg:

fsmo_dnm:

fsmo_schema:

Observações

  • sintaxe Repadmin usa a seguinte terminologia:

    • o contexto de Nomeação

      O nome distinto da partição de diretório em uma floresta do AD DS. Os contextos de nomeação incluem os três contextos de nomeação de leitura/escrita—domínio, esquema e configuração—e os contextos de nomeação opcional apenas para leitura que estão presentes em controladores de domínio que são servidores globais de catálogo. Um contexto de nomeação também pode ser uma partição de diretório de Aplicação. Você especifica um contexto de nomeação como um nome distinto, que indica sua relação hierárquica com o domínio raiz florestal, por exemplo, DC=MyDomain,DC=Contoso,DC=Com.

    • identificador Globalmente exclusivo (GUID)

      O número de 128 bits que é usada para identificar objetos que são armazenados no diretório, por exemplo, fa1a9e6e-2e14-11d2-aa9b-bbfc0a30094c. O GUID é muitas vezes referida na sintaxe como um identificador universalmente exclusivo (UUID). Para efeitos de Repadmin, estes dois termos são sinônimos.

    • Distinguished name

      an X. 500 distinguished name, for example, CN=Server1, CN=Servers, CN = Default-First-Site-Name, CN=Sites,CN=Configuration,DC=Contoso, DC=Com.

  • nos exemplos de Repadmin que são incluídos em cada tópico de comando, a GUID do objeto do controlador de domínio e o ID de Invocação do controlador de domínio que são devolvidos por alguns comandos, como o comando /showrepl, inicialmente mostram valores hexadecimais idênticos (até o estado do sistema ser restaurado). No entanto, estes dois valores identificam objetos diferentes. O objeto de controle de domínio GUID é um identificador único para o objeto de configuração NTDS no controlador de domínio. O valor do objeto do controlador de domínio GUID não muda a menos que você remova AD DS do controlador de domínio, e então reinstalá-lo. O ID de Invocação do controlador de domínio identifica a base de dados de diretório no controlador de domínio. Este valor muda quando você restaurar um controlador de domínio a partir de uma cópia de segurança. Quando você instala pela primeira vez um controlador de domínio, os valores para estes dois identificadores são os mesmos; no entanto, sempre que você restaurar um controlador de domínio a partir de uma cópia de segurança, o valor do ID de Invocação muda.

  • a maioria dos comandos Repadmin tomam os seus parâmetros pela seguinte ordem::

    1. “o Destino ou o Destino DSA_LIST”

    2. “DSA_NAME de Origem”, se necessário

    3. <Contexto de atribuição de nomes> ou Objeto de nome distinto, se necessário

    Por exemplo:

    repadmin /showrepl <DSA_LIST> <Source_DSA_NAME> <Naming Context>

    <DSA_NAME> é um Serviço de Diretório de Agente de cadeia de vinculação, como é <DSA_LIST>. Para AD DS, esta string é uma etiqueta de rede. Para um controlador de domínio, as etiquetas de rede incluem o Domain Name System (DNS), NetBIOS e endereço IP. Por exemplo:

    dc-01dc-01.contoso.comlocalhost

    para Active Directory Lightweight Directory Services (AD LDS), esta cadeia deve ser uma etiqueta de rede do servidor AD LDS que é seguida por dois pontos, e depois seguida pelo Lightweight Directory Access Protocol (LDAP) porto da instância AD LDS. Por exemplo:

    ad-am-01:2000ad-am-01.contoso.com:2000

    <Contexto de atribuição de nomes> é o nome distinto da raiz do contexto de nomenclatura. Por exemplo:

    DC=My-Domain,DC=Contoso,DC=Com
  • Texto com caracteres internacionais ou Unicode exibe corretamente se você instalar fontes apropriadas e de suporte de idioma no computador em que você executar o comando Repadmin. Exemplos de tais textos são nomes de contexto e nomes de servidores.