Repadmin
- 08/31/2016
- 8 minutter at læse
gælder for: vinduer Server 2003, vinduer Server 2008, vinduer Server 2003 R2, vinduer Server 2008 R2, vinduer Server 2012, vinduer Server 2003 med SP1, Vinduer 8
Repadmin.det hjælper administratorer med at diagnosticere Active Directory-replikeringsproblemer mellem domænecontrollere, der kører Microsoft-operativsystemer.
Repadmin.den er indbygget i Server 2008 og Server 2008 R2. Den er tilgængelig, hvis du har AD DS eller AD LDS serverrollen installeret. Det er også tilgængeligt, hvis du installerer Active Directory Domain Services-værktøjer, der er en del af Remote Server Administration Tools (RSAT). Du kan finde flere oplysninger i Sådan administreres Microsoft-klient-og servercomputere lokalt og eksternt (https://go.microsoft.com/fwlink/?LinkID=177813).
for at bruge Repadmin.du skal køre ntdsutil-kommandoen fra en forhøjet kommandoprompt. Hvis du vil åbne en forhøjet kommandoprompt, skal du klikke på Start, højreklikke på Kommandoprompt og derefter klikke på Kør som administrator.
Du kan bruge Repadmin.se replikationstopologien set fra perspektivet for hver domænecontroller. Derudover kan du bruge Repadmin.for manuelt at oprette replikationstopologien, for at tvinge replikationshændelser mellem domænecontrollere og for at se både replikationsmetadata og up-to-dateness vektorer (UTDVECs). Du kan også bruge Repadmin.for at overvåge den relative sundhed af en Active Directory Domain Services (AD DS) skov.
vigtigt
under det normale driftsforløb er der ikke behov for at oprette replikationstopologien manuelt. Forkert brug af Repadmin kan påvirke replikationstopologien negativt. Den primære brug af Repadmin er at overvåge replikering, så du kan identificere problemer, f.eks.
Repadmin kræver også administrative legitimationsoplysninger på hver domænecontroller, der er målrettet af kommandoen. Medlemmer af gruppen domæneadministratorer har tilstrækkelige tilladelser til at køre repadmin på domænecontrollere i det pågældende domæne. Medlemmer af gruppen Virksomhedsadministratorer får som standard medlemskab af gruppen domæneadministratorer i hvert domæne i skoven.
Du kan også delegere de specifikke tilladelser, der kræves for at få vist og administrere replikationsstatus.
For mere information om, hvordan du kører repadmin.i forskellige fejlfindingsscenarier og hvordan output fortolkes, se Overvågning og fejlfinding af Active Directory-replikation ved hjælp af Repadmin (https://go.microsoft.com/fwlink/?LinkId=197165). For mere information om brug af repadmin.hvis du vil fjerne dvælende objekter, skal du se Brug Repadmin til at fjerne dvælende objekter(https://go.microsoft.com/fwlink/?LinkId=197166).
syntaks
repadmin <cmd> <args> ]
hjælpekommandoer
Repadmin giver forskellige hjælpemenuer til forskellige typer information og til forskellige niveauer af erfaring blandt administratorer. Følgende tabel viser de kommandoer, du kan køre for forskellige hjælpemenuer i Repadmin.
kommando |
beskrivelse |
---|---|
/? |
viser og beskriver kommandoer, der er tilgængelige. |
/ help |
samme som /? |
/?:<cmd> |
Displays possible arguments <args>, appropriate syntaxes, and examples for the specified command <cmd>. |
/help:<cmd> |
Same as /?:<cmd> |
/experthelp |
Displays commands that are available for advanced users only. |
/listhelp |
Bemærk |
/oldhelp |
kommandoer
Parameter |
description |
---|---|
repadmin-KCC |
tvinger videnskonsistenschecker (KCC) på målrettede domænecontrollere til straks at genberegne den indgående replikering topologi. |
Repadmin-prp |
angiver politikken for replikering af adgangskode (PRP) for skrivebeskyttede domænecontrollere (RODC ‘ er). |
Repadmin-kø |
|
Repadmin-replik |
udløser øjeblikkelig replikation af den angivne mappepartition til en destinationsdomænecontroller fra en kildedomænecontroller. |
Repadmin-replsingleobj |
replikerer et enkelt objekt mellem to domænecontrollere, der har fælles katalogpartitioner. |
Repadmin-replsummary |
identificerer domænecontrollere, der fejler indgående replikation eller udgående replikation, og opsummerer resultaterne i en rapport. |
udløser replikering af adgangskoder til de angivne brugere fra kildedomænecontrolleren til en eller flere skrivebeskyttede domænecontrollere. (Kildedomænecontrolleren er typisk en hub site-domænecontroller.) |
|
Repadmin-visattr |
viser attributterne for et objekt. |
Repadmin-viser replikationsmetadataene for et specificeret objekt, der er gemt i AD DS, såsom attribut-ID, versionsnummer, oprindelses-og lokale opdateringssekvensnumre (USNs), globalt unik identifikator (GUID) for den oprindelige server og dato-og tidsstempel. |
|
Repadmin-viser replikationsstatus, når den angivne domænecontroller sidst forsøgte at udføre indgående replikering på Active Directory-partitioner. |
|
viser det højeste, engagerede USN, som AD DS på den målrettede domænecontroller viser som forpligtet for sig selv og dets transitive partnere. |
|
Repadmin-syncall |
synkroniserer en bestemt domænecontroller med alle replikationspartnere. |
yderligere parametre
parameter |
description |
---|---|
u |
angiver domænet og brugernavnet med tilladelse til at udføre operationer i AD DS. (Domænet og brugernavnet er adskilt af en omvendt skråstreg, for eksempel domæne\bruger.) Denne parameter understøtter ikke brug af et User Principal Name (UPN) til at logge på et domæne. |
angiver adgangskoden til det brugernavn, du indtaster med parameteren/u. |
|
prøv igen |
får Repadmin til at prøve igen sit forsøg på at binde til måldomænecontrolleren, hvis det første forsøg mislykkes med en af følgende fejl:
|
csv |
viser resultaterne af parameteren / visrepl i et kommasepareret værdiformat (CSV). |
dsa_list-parameteren
dette afsnit forklarer syntaksen for dsa_list-parameteren.
Bemærk
parameteren dsa_list er den samme som parameteren dc_list i versionen af Repadmin.eks.
syntaks
{<dc_name> | * |<partial_server_name>* | site:<site_name> |gc: |fsmo_<type>:}
parametre
Parameter |
Definition |
|
---|---|---|
<dc_name> |
angiver værtsnavnet på en domænecontroller. |
|
* |
angiver, at kommandoen repadmin vil målrette mod alle domænecontrollere i skoven på den computer, du kører Repadmin.eks på. Forkert brug af dette Standard jokertegn kan medføre en betydelig stigning i netværkstrafikken. |
|
<partial_server_name> |
bruger jokertegn til at returnere delvise matches. Tilføjer en stjerne ( * ), når du angiver det delvise domænecontrollernavn “Contoso-DC -*”, returnerer kommandoen Contoso-DC-01, Contoso-DC-02, Contoso-DC-03 osv., men kommandoen returnerer ikke Contoso-diff-name. Denne parameter fungerer bedst, når du bruger et fælles præfiks for domænecontrollere i domænet. Du kan ikke bruge et jokertegn i begyndelsen af det delvise servernavn. |
|
site:<site_name> |
returnerer alle domænecontrollere i det Active Directory-sted, du angiver i denne parameter. |
|
gc |
forespørger alle globale katalogservere i virksomheden. |
|
fsmo_<type> |
angiver en gruppe domænecontrollere, der skal forespørges efter operations master-rolle. (Operations master-rollen er også kendt som fleksibel single master operations eller FSMO.). Gyldige operations master roller er angivet i følgende tabel. |
Valid operations master roles
Operations master role |
Description |
---|---|
fsmo_pdc: |
Runs Repadmin.exe against the primary domain controller (PDC) emulator operations master. The <name> parameter takes a naming context. |
fsmo_rid: |
Runs Repadmin.mod den relative ID (RID) operations master. Parameteren<navn> tager en navngivningskontekst. |
fsmo_im: |
kører Repadmin.mod Infrastruktur operations master. Parameteren<navn> tager en navngivningskontekst. |
fsmo_istg: |
kører Repadmin.mod den Intersite Topologigenerator (ISTG). Parameteren<site_name> tager et steds fremtrædende navn. |
fsmo_dnm: |
kører Repadmin.mod domænenavngivningsoperationsmesteren. |
fsmo_schema: |
kører Repadmin.mod schema operations master. |
bemærkninger
-
Repadmin syntaks bruger følgende terminologi:
-
Navngivningskontekst
det fornemme navn på en katalogpartition i en AD DS skov. Navngivningskontekster inkluderer de tre læse / skrive navngivningskontekster—domæne, skema og konfiguration—og de valgfri skrivebeskyttede navngivningskontekster, der findes på domænecontrollere, der er globale katalogservere. En navngivningskontekst kan også være en applikationsmappepartition. Du angiver en navngivningskontekst som et fremtrædende navn, der angiver dets hierarkiske forhold til skovroddomænet, for eksempel DC=MyDomain, DC=Contoso,DC=Com.
-
globalt unik identifikator (GUID)
det 128-bit nummer, der bruges til entydigt at identificere objekter, der er gemt i mappen, for eksempel fa1a9e6e-2e14-11d2-aa9b-bbfc0a30094c. GUID kaldes undertiden i syntaks som en universelt unik identifikator (UUID). Med henblik på Repadmin er disse to udtryk synonyme.500 distinguished name, f.eks. CN=Server1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Contoso,DC=Com.
-
-
i de Repadmin-eksempler, der er inkluderet i hvert kommandoemne, viser domænecontrollerobjektet GUID og domænecontrollerens Påkaldelses-ID, der returneres af nogle kommandoer, f.eks. Disse to værdier identificerer imidlertid forskellige objekter. Domænecontrollerobjektet GUID er en unik identifikator for NTDs-Indstillingsobjektet på domænecontrolleren. Værdien af domænecontrollerobjektet GUID ændres ikke, medmindre du fjerner AD DS fra domænecontrolleren og derefter geninstallerer den. Domænecontrollerens Påkaldelses-ID identificerer katalogdatabasen på domænecontrolleren. Denne værdi ændres, når du gendanner en domænecontroller fra en sikkerhedskopi. Når du først installerer en domænecontroller, er værdierne for disse to identifikatorer de samme; men når du gendanner en domænecontroller fra en sikkerhedskopi, ændres Påkaldelses-ID-værdien.
-
de fleste Repadmin-kommandoer tager deres parametre i følgende rækkefølge:
-
“Destination eller mål DSA_LIST”
-
“kilde DSA_NAME”, hvis nødvendigt
-
<navngivning kontekst> eller objekt distinguished name, hvis nødvendigt
for eksempel:
repadmin /showrepl <DSA_LIST> <Source_DSA_NAME> <Naming Context>
<dsa_name> er en mappe service agent bindende streng, som er <dsa_list>. For AD DS er denne streng en netværksetiket. For en domænecontroller inkluderer netværksetiketter Domain Name System (DNS), NetBIOS og IP-adresse. For eksempel:
dc-01dc-01.contoso.comlocalhost
for Active Directory letvægts katalogtjenester (AD LDS) skal denne streng være en netværksetiket for AD LDS-serveren, der efterfølges af et kolon, og derefter efterfulgt af LDAP-porten til LDAP-porten i AD LDS-forekomsten. For eksempel:
ad-am-01:2000ad-am-01.contoso.com:2000
<Navngivningskontekst> er det fremtrædende navn på roden til navngivningskonteksten. Eksempel:
DC=My-Domain,DC=Contoso,DC=Com
-
-
tekst med internationale eller Unicode-tegn vises korrekt, hvis du installerer passende skrifttyper og sprogunderstøttelse på den computer, hvorfra du kører Repadmin. Eksempler på sådan tekst er navngivning af kontekstnavne og servernavne.
Leave a Reply