Risposte:
Per darti alcune idee su ciò che può essere testato, ecco alcuni dei controlli automatici che eseguiamo quotidianamente.
w32tm.exe /query /computer:dcname /status /verbose
per determinare l'ora dell'ultima sincronizzazione della DC riuscita e se l'ora della DC è sincronizzata.nltest.exe /server:dcname /dsgetdc:dcDomainDnsName
per determinare se il controller di dominio sta effettivamente pubblicizzando come time server. La pubblicità viene eseguita tramite il servizio Netlogon. repadmin /showreps
. Se una partizione non è stata (ancora) completamente replicata, verrà visualizzato "AVVISO: non fare pubblicità come catalogo globale". Notare che i flag NLTest possono indicare che il DC è configurato come GC; questa "configurazione" è distinta dalla "pubblicità". Ciò è di particolare interesse in ambienti distribuiti di grandi dimensioni con molti domini, in quanto potrebbero essere necessari giorni o settimane affinché un controller di dominio replichi gradualmente tutte le partizioni fino al punto in cui passa il test GC.repadmin /queue
. I controller di dominio con un numero elevato di repliche in sospeso potrebbero aver arrestato la replica per qualche motivo. Un esempio sarebbe se la Coerenza di replica rigorosa fosse abilitata, ciò arresterebbe definitivamente la replica se un oggetto non valido o cancellato fosse tentato di replicare in entrata. È anche possibile ottenere il datetime più recente dell'ultima replica riuscita per un particolare vicino, che può essere contrassegnato se supera una soglia. Active Directory si basa fortemente su DNS, quindi inizia con alcuni controlli DNS.
Nome host NSLOOKUP Questo test dimostra che DNS è in grado di risolvere un nome host in un indirizzo IP
DCDIAG / TEST: DNS Questo verificherà che DNS e Active Directory funzionino correttamente.
NETDIAG / TEST: DNS Più test DNS
Una volta verificato che il DNS funziona correttamente, ecco altri test
REPADMIN / SHOWREPS Questo mostra l'ultima volta che si è verificata la replica con i partner di replica
REPADMIN / REPLSUM / ERRORSONLY Visualizza eventuali errori di replica tra i controller di dominio.
DCDIAG / Q Il re degli strumenti diagnostici AD. Verifica e segnala tutti i componenti AD.
NETDIAG Verifica tutti
Recentemente ho visto che Microsoft ha rilasciato un nuovo interessante strumento sullo stato della replica che sembra abbastanza pulito. Più di un controllo dello stato di replica del server gui mutli. Questo sarebbe sicuramente un passo in qualsiasi controllo dello stato di salute:
http://blogs.technet.com/b/askds/archive/2012/08/23/ad-replication-status-tool-is-live.aspx