Articles

Repadmin

  • 08/31/2016
  • 8 minutter at læse

gælder for: vinduer Server 2003, vinduer Server 2008, vinduer Server 2003 R2, vinduer Server 2008 R2, vinduer Server 2012, vinduer Server 2003 med SP1, Vinduer 8

Repadmin.det hjælper administratorer med at diagnosticere Active Directory-replikeringsproblemer mellem domænecontrollere, der kører Microsoft-operativsystemer.

Repadmin.den er indbygget i Server 2008 og Server 2008 R2. Den er tilgængelig, hvis du har AD DS eller AD LDS serverrollen installeret. Det er også tilgængeligt, hvis du installerer Active Directory Domain Services-værktøjer, der er en del af Remote Server Administration Tools (RSAT). Du kan finde flere oplysninger i Sådan administreres Microsoft-klient-og servercomputere lokalt og eksternt (https://go.microsoft.com/fwlink/?LinkID=177813).

for at bruge Repadmin.du skal køre ntdsutil-kommandoen fra en forhøjet kommandoprompt. Hvis du vil åbne en forhøjet kommandoprompt, skal du klikke på Start, højreklikke på Kommandoprompt og derefter klikke på Kør som administrator.

Du kan bruge Repadmin.se replikationstopologien set fra perspektivet for hver domænecontroller. Derudover kan du bruge Repadmin.for manuelt at oprette replikationstopologien, for at tvinge replikationshændelser mellem domænecontrollere og for at se både replikationsmetadata og up-to-dateness vektorer (UTDVECs). Du kan også bruge Repadmin.for at overvåge den relative sundhed af en Active Directory Domain Services (AD DS) skov.

vigtigt

under det normale driftsforløb er der ikke behov for at oprette replikationstopologien manuelt. Forkert brug af Repadmin kan påvirke replikationstopologien negativt. Den primære brug af Repadmin er at overvåge replikering, så du kan identificere problemer, f.eks.

Repadmin kræver også administrative legitimationsoplysninger på hver domænecontroller, der er målrettet af kommandoen. Medlemmer af gruppen domæneadministratorer har tilstrækkelige tilladelser til at køre repadmin på domænecontrollere i det pågældende domæne. Medlemmer af gruppen Virksomhedsadministratorer får som standard medlemskab af gruppen domæneadministratorer i hvert domæne i skoven.

Du kan også delegere de specifikke tilladelser, der kræves for at få vist og administrere replikationsstatus.

For mere information om, hvordan du kører repadmin.i forskellige fejlfindingsscenarier og hvordan output fortolkes, se Overvågning og fejlfinding af Active Directory-replikation ved hjælp af Repadmin (https://go.microsoft.com/fwlink/?LinkId=197165). For mere information om brug af repadmin.hvis du vil fjerne dvælende objekter, skal du se Brug Repadmin til at fjerne dvælende objekter(https://go.microsoft.com/fwlink/?LinkId=197166).

syntaks

repadmin <cmd> <args> ] 

hjælpekommandoer

Repadmin giver forskellige hjælpemenuer til forskellige typer information og til forskellige niveauer af erfaring blandt administratorer. Følgende tabel viser de kommandoer, du kan køre for forskellige hjælpemenuer i Repadmin.

viser de variationer af syntaks, der er tilgængelige for strengene dsa_name, DSA_LIST, NCNAME og OBJ_LIST.

dsa_list-parameteren er den samme som dc_list-parameteren i vinduer Server 2003-versionen af Repadmin.eks.

viser hjælp til kommandoer i vinduerne 2000 Server og vinduer Server 2003 versioner af Repadmin.eks.

kommando

beskrivelse

/?

viser og beskriver kommandoer, der er tilgængelige.

/ help

samme som /?

/?:<cmd>

Displays possible arguments <args>, appropriate syntaxes, and examples for the specified command <cmd>.

/help:<cmd>

Same as /?:<cmd>

/experthelp

Displays commands that are available for advanced users only.

/listhelp

Bemærk

/oldhelp

kommandoer

viser indgående replikationsanmodninger, som domænecontrolleren skal udstede for at blive i overensstemmelse med sine kildereplikationspartnere.

Parameter

description

repadmin-KCC

tvinger videnskonsistenschecker (KCC) på målrettede domænecontrollere til straks at genberegne den indgående replikering topologi.

Repadmin-prp

angiver politikken for replikering af adgangskode (PRP) for skrivebeskyttede domænecontrollere (RODC ‘ er).

Repadmin-kø

Repadmin-replik

udløser øjeblikkelig replikation af den angivne mappepartition til en destinationsdomænecontroller fra en kildedomænecontroller.

Repadmin-replsingleobj

replikerer et enkelt objekt mellem to domænecontrollere, der har fælles katalogpartitioner.

Repadmin-replsummary

identificerer domænecontrollere, der fejler indgående replikation eller udgående replikation, og opsummerer resultaterne i en rapport.

udløser replikering af adgangskoder til de angivne brugere fra kildedomænecontrolleren til en eller flere skrivebeskyttede domænecontrollere. (Kildedomænecontrolleren er typisk en hub site-domænecontroller.)

Repadmin-visattr

viser attributterne for et objekt.

Repadmin-viser replikationsmetadataene for et specificeret objekt, der er gemt i AD DS, såsom attribut-ID, versionsnummer, oprindelses-og lokale opdateringssekvensnumre (USNs), globalt unik identifikator (GUID) for den oprindelige server og dato-og tidsstempel.

Repadmin-viser replikationsstatus, når den angivne domænecontroller sidst forsøgte at udføre indgående replikering på Active Directory-partitioner.

viser det højeste, engagerede USN, som AD DS på den målrettede domænecontroller viser som forpligtet for sig selv og dets transitive partnere.

Repadmin-syncall

synkroniserer en bestemt domænecontroller med alle replikationspartnere.

yderligere parametre

parameter

description

u

angiver domænet og brugernavnet med tilladelse til at udføre operationer i AD DS. (Domænet og brugernavnet er adskilt af en omvendt skråstreg, for eksempel domæne\bruger.) Denne parameter understøtter ikke brug af et User Principal Name (UPN) til at logge på et domæne.

angiver adgangskoden til det brugernavn, du indtaster med parameteren/u.

prøv igen

får Repadmin til at prøve igen sit forsøg på at binde til måldomænecontrolleren, hvis det første forsøg mislykkes med en af følgende fejl:

  • Event ID 1722 (0h6ba): “RPC-serveren er ikke tilgængelig”

  • Event ID 1753 (0h6d9): “Der er ikke flere endepunkter tilgængelige fra Endpoint mapper”

csv

viser resultaterne af parameteren / visrepl i et kommasepareret værdiformat (CSV).

dsa_list-parameteren

dette afsnit forklarer syntaksen for dsa_list-parameteren.

Bemærk

parameteren dsa_list er den samme som parameteren dc_list i versionen af Repadmin.eks.

syntaks

{<dc_name> | * |<partial_server_name>* | site:<site_name> |gc: |fsmo_<type>:}

parametre

Parameter

Definition

<dc_name>

angiver værtsnavnet på en domænecontroller.

*

angiver, at kommandoen repadmin vil målrette mod alle domænecontrollere i skoven på den computer, du kører Repadmin.eks på. Forkert brug af dette Standard jokertegn kan medføre en betydelig stigning i netværkstrafikken.

<partial_server_name>

bruger jokertegn til at returnere delvise matches. Tilføjer en stjerne ( * ), når du angiver det delvise domænecontrollernavn “Contoso-DC -*”, returnerer kommandoen Contoso-DC-01, Contoso-DC-02, Contoso-DC-03 osv., men kommandoen returnerer ikke Contoso-diff-name. Denne parameter fungerer bedst, når du bruger et fælles præfiks for domænecontrollere i domænet. Du kan ikke bruge et jokertegn i begyndelsen af det delvise servernavn.

site:<site_name>

returnerer alle domænecontrollere i det Active Directory-sted, du angiver i denne parameter.

gc

forespørger alle globale katalogservere i virksomheden.

fsmo_<type>

angiver en gruppe domænecontrollere, der skal forespørges efter operations master-rolle. (Operations master-rollen er også kendt som fleksibel single master operations eller FSMO.). Gyldige operations master roller er angivet i følgende tabel.

Valid operations master roles

Operations master role

Description

fsmo_pdc:

Runs Repadmin.exe against the primary domain controller (PDC) emulator operations master. The <name> parameter takes a naming context.

fsmo_rid:

Runs Repadmin.mod den relative ID (RID) operations master. Parameteren<navn> tager en navngivningskontekst.

fsmo_im:

kører Repadmin.mod Infrastruktur operations master. Parameteren<navn> tager en navngivningskontekst.

fsmo_istg:

kører Repadmin.mod den Intersite Topologigenerator (ISTG). Parameteren<site_name> tager et steds fremtrædende navn.

fsmo_dnm:

kører Repadmin.mod domænenavngivningsoperationsmesteren.

fsmo_schema:

kører Repadmin.mod schema operations master.

bemærkninger

  • Repadmin syntaks bruger følgende terminologi:

    • Navngivningskontekst

      det fornemme navn på en katalogpartition i en AD DS skov. Navngivningskontekster inkluderer de tre læse / skrive navngivningskontekster—domæne, skema og konfiguration—og de valgfri skrivebeskyttede navngivningskontekster, der findes på domænecontrollere, der er globale katalogservere. En navngivningskontekst kan også være en applikationsmappepartition. Du angiver en navngivningskontekst som et fremtrædende navn, der angiver dets hierarkiske forhold til skovroddomænet, for eksempel DC=MyDomain, DC=Contoso,DC=Com.

    • globalt unik identifikator (GUID)

      det 128-bit nummer, der bruges til entydigt at identificere objekter, der er gemt i mappen, for eksempel fa1a9e6e-2e14-11d2-aa9b-bbfc0a30094c. GUID kaldes undertiden i syntaks som en universelt unik identifikator (UUID). Med henblik på Repadmin er disse to udtryk synonyme.500 distinguished name, f.eks. CN=Server1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=Contoso,DC=Com.

  • i de Repadmin-eksempler, der er inkluderet i hvert kommandoemne, viser domænecontrollerobjektet GUID og domænecontrollerens Påkaldelses-ID, der returneres af nogle kommandoer, f.eks. Disse to værdier identificerer imidlertid forskellige objekter. Domænecontrollerobjektet GUID er en unik identifikator for NTDs-Indstillingsobjektet på domænecontrolleren. Værdien af domænecontrollerobjektet GUID ændres ikke, medmindre du fjerner AD DS fra domænecontrolleren og derefter geninstallerer den. Domænecontrollerens Påkaldelses-ID identificerer katalogdatabasen på domænecontrolleren. Denne værdi ændres, når du gendanner en domænecontroller fra en sikkerhedskopi. Når du først installerer en domænecontroller, er værdierne for disse to identifikatorer de samme; men når du gendanner en domænecontroller fra en sikkerhedskopi, ændres Påkaldelses-ID-værdien.

  • de fleste Repadmin-kommandoer tager deres parametre i følgende rækkefølge:

    1. “Destination eller mål DSA_LIST”

    2. “kilde DSA_NAME”, hvis nødvendigt

    3. <navngivning kontekst> eller objekt distinguished name, hvis nødvendigt

    for eksempel:

    repadmin /showrepl <DSA_LIST> <Source_DSA_NAME> <Naming Context>

    <dsa_name> er en mappe service agent bindende streng, som er <dsa_list>. For AD DS er denne streng en netværksetiket. For en domænecontroller inkluderer netværksetiketter Domain Name System (DNS), NetBIOS og IP-adresse. For eksempel:

    dc-01dc-01.contoso.comlocalhost

    for Active Directory letvægts katalogtjenester (AD LDS) skal denne streng være en netværksetiket for AD LDS-serveren, der efterfølges af et kolon, og derefter efterfulgt af LDAP-porten til LDAP-porten i AD LDS-forekomsten. For eksempel:

    ad-am-01:2000ad-am-01.contoso.com:2000

    <Navngivningskontekst> er det fremtrædende navn på roden til navngivningskonteksten. Eksempel:

    DC=My-Domain,DC=Contoso,DC=Com
  • tekst med internationale eller Unicode-tegn vises korrekt, hvis du installerer passende skrifttyper og sprogunderstøttelse på den computer, hvorfra du kører Repadmin. Eksempler på sådan tekst er navngivning af kontekstnavne og servernavne.