例如"NA*"或"Europe*"

时间:2022-03-20 03:52:35

了解了有关站点复制观点性内容后,后续几章节我们会围绕站点复制相关内容对域控的日常复制、维护等进行简单介绍。本章为大家带来有关域控站点复制盘问的相关内容,但愿大家可以喜欢。站点内域控制器之间的复制拓扑由KCC自动生成,站点间域控制器复制拓扑由ISTG自动生成。如果域控制器数量较少且在一个站点内,建议由KCC自动打点复制拓扑。如果多站点打点,建议站点中使用一台高性能的桥头堡处事器和其他站点链接,或者由ISTG自动生成,复制环境中尽量减少域打点员手动参预,并保证网络环节畅通流畅。复制建议通过"Active Directory站点和处事"打点。

1.盘问域内站点信息:dsquery site

有关dsquery命令行资助信息如下:
C:\> dsquery /?
描述: 该工具的命令集允许你按照指定的标准盘问目录。
除 dsquery * 之外 (dsquery * 可以盘问任何类型的东西),以下每一个 dsquery 命令均可查找一个特定东西类型:
dsquery computer - 查找目录中的计算机。
dsquery contact - 查找目录中的联系人。
dsquery subnet - 查找目录中的子网。
dsquery group - 查找目录中的组。
dsquery ou - 查找目录中的组织单位。
dsquery site - 查找目录中的站点。
dsquery server - 查找目录中的 AD DC/LDS 实例。
dsquery user - 查找目录中的用户。
dsquery quota - 查找目录中的配额规定。
dsquery partition - 查找目录中的分区。
dsquery * - 用通用的 LDAP 盘问来查找目录中的任何东西。
若要查找特定命令的辅佐,请键入 "dsquery <ObjectType> /?",此中<ObjectType> 是以上所示的受撑持东西类型之一。
dsquery site
在目录中查找与指定的搜索条件相匹配的站点。如果该命令中预界说的搜索条件不丰裕,可以使用该盘问命令的更通例的形式 dsquery *。
语法:
dsquery site [-o {dn | rdn}] [-name Name] [-desc Description] [{-s Server| -d Domain}] [-u UserName] [-p {Password|*}] [-q] [-r] [-gc] [-limit NumberOfObjects] [{-uc | -uco | -uci}]
参数
-o {dn | rdn}指定搜索所找到的条目列表的显示格局。值 dn 显示每个条目的可辨别名称。值 rdn 显示每个条目的相对可辨别名称。
-name Name 搜索其名称属性(CN 属性的值)与 Name 相匹配的站点。例如"NA*"或"Europe*"。
-desc Description 搜索其描述属性与 Description 相匹配的计算机。例如"corp*"或"*nch"。
{-s Server| -d Domain} 连接到指定长途处事器或域。默认情况下,计算机与登录域中的域控制器相连接。
-u UserName 指定用户用以登录长途处事器的用户名。默认情况下,-u 使用用户登录时的用户名。您可以使用下列任何一种格局指定用户名:
用户名(例如 Linda)
域\用户名(例如 widgets\Linda)
用户主体名称 (UPN)(例如 [email protected])
-p {Password | *} 指定使用暗码还是 * 登录到长途处事器。如果键入 *,系统将提示输入暗码。
-q 打消到标准输出的所有输出(安静沉着僻静模式)。
-r 指定搜索期间搜索将使用递归或跟踪参照。默认情况下,在搜索期间搜索将不跟踪参照。
-gc 指定搜索使用 Active Directory 全局辑录。
-limit NumberOfObjects 指定将返回与给定条件匹配的东西的个数。如果 NumberOfObjects 的值为 0,则返回所有匹配的东西。如果未指定该参数,则默认显示前 100 条功效。
{-uc | -uco | -uci} 指定以 Unicode 格局输出或输入数据。下表列出并描述了每一种格局。
-uc 为从管道 (|) 输入或输出到管道 (|) 指定 Unicode 格局。
-uco 指定以 Unicode 格局输出到管道 (|) 或文件。
-uci 指定以 Unicode 格局从管道 (|) 或文件输入。

2.盘问站点中所有域控制器:dsquery server –site <站点名称>

3.盘问域控制器站点间拓扑生成器(ISTG)处事器信息:repadmin /istg

repadmin istg
为指定站点返回站点间拓扑生成器 (ISTG) 处事器的计算机名。
语法
repadmin /istg [dsa] [/verbose]
参数
Dsa 指定一个目录处事器。有关 dsa 参数的详细信息,请参阅通例参数。
/verbose 列出详细信息。

4.强制同步复制两台域控制器信息:repadmin /replicate 域A 域B dc=*,dc=com /force

PS C:\> repadmin /?
用法: repadmin <cmd> <args> [/u:{domain\user}] [/pw:{password|*}] [/retry[:<retries>][:<delay>]] [/csv]
使用下列命令检察辅佐:
/? 显示 repadmin 中可以使用的一系列命令及其说明。
/help 与 /? 不异。
/?:<cmd> 显示特定命令 <cmd> 的可用参数 <args>、相应语法以及示例的列表。/help:<cmd> 与 /?:<cmd> 不异
/experthelp 显示仅供高级用户使用的一系列命令。
/listhelp 显示可用于 DSA_NAME、DSA_LIST、NCNAME 和 OBJ_LIST 字符串的语法变量。
/oldhelp 显示一系列不保举使用的命令,这些命令仍然有效,但 Microsoft已不再撑持它们。
撑持的 <cmd> 命令(使用 /?<cmd> 获取详细辅佐):
/kcc 强制方针域控制器上的 KCC 当即从头计算其入站复制拓扑。
/prp 该命令允许打点员检察或改削 RODC 的暗码复制计谋。
/queue 显示 DC 要与其源复制伙伴一致所需颁布的入站复制请求。
/replicate 触发将指定的目录分区当即从源 DC 复制到方针域控制器。
/replsingleobj 在具有大众目录分区的任何两个域控制器之间复制单个东西。
/replsummary replsummary 操纵快速简明地概述林的复制状态和相对健康状况。
/rodcpwdrepl 触发将指定用户的暗码从源(集线器 DC)复制到一个或多个只读 DC。
/showattr 显示东西的属性。
/showobjmeta 显示存储在 Active Directory 中的指定东西的复制元数据,如属性 ID、版本号、原始和本地更新序列号(USN)、原始处事器的 GUID以及日期和时间戳。
/showrepl 当指定的域控制器上次测验考试入站复制 Active Directory 分区时显示复制状态。
/showutdvec 显示提交的最高更新序列号(USN),此中 Active Directory 的方针 DC 副本
显示为其自身以及其可通报伙伴的提交。
/syncall 将指定的域控制器与所有复制伙随同步。
撑持的其他参数:
/u: 指定用反斜杠分隔断绝分手的域和用户名 {domain\user},该用户具有在 Active Directory 中执行操纵的权限。不撑持 UPN 登录。
/pw: 指定用于通过 /u 参数输入的用户名的暗码。
/retry 当 repadmin 绑定到方针 DC 的初度测验考试掉败并返回下列错误状态信息时,此参数可以促使其反复其绑定操纵: 1722 / 0x6ba : "RPC 处事器不成用" 1753 / 0x6d9 : "终结点映射器中再也没有可用的终结点"
/csv 与 /showrepl 一起使用输出逗号分隔断绝分手数值格局的功效。

5.盘问域控制器间复制信息:repadmin /showrepl

6.同步域控制器信息: repadmin /syncall

强制同步域控制器信息: repadmin /syncall /force

同步想范围控制器信息: repadmin /syncall /j