Windows Server 2016-域網站複製查詢

來源:互聯網
上載者:User

標籤:說明   高效能   發布   序列   esc   object   中繼資料   call   exp   

瞭解了有關網站複製概念性內容後,後續幾章節我們會圍繞網站複製相關內容對域控的日常複製、維護等進行簡單介紹。本章為大家帶來有關域控網站複製查詢的相關內容,希望大家可以喜歡。網站內網域控制站之間的複寫拓撲由KCC自動產生,網站間網域控制站複寫拓撲由ISTG自動產生。如果網域控制站數量較少且在一個網站內,建議由KCC自動管理複寫拓撲。如果多網站管理,建議網站中使用一台高效能的橋頭堡伺服器和其他站台連結,或者由ISTG自動產生,複製環境中盡量減少網域系統管理員手動參與,並保證網路環節暢通。複製建議通過"Active Directory網站和服務"管理。

1.查詢域內網站資訊:dsquery site

有關dsquery命令列幫忙資訊如下:
C:\> dsquery /?
描述: 該工具的命令集允許你根據指定的標準查詢目錄。
除 dsquery * 之外 (dsquery * 可以查詢任何類型的對象),以下每一個 dsquery 命令均可尋找一個特定物件類型:
dsquery computer - 尋找目錄中的電腦。
dsquery contact - 尋找目錄中的連絡人。
dsquery subnet - 尋找目錄中的子網。
dsquery group - 尋找目錄中的組。
dsquery ou - 尋找目錄中的組織單位。
dsquery site - 尋找目錄中的網站。
dsquery server - 尋找目錄中的 AD DC/LDS 執行個體。
dsquery user - 尋找目錄中的使用者。
dsquery quota - 尋找目錄中的配額規定。
dsquery partition - 尋找目錄中的分區。
dsquery * - 用通用的 LDAP 查詢來尋找目錄中的任何對象。
若要尋找特定命令的協助,請鍵入 "dsquery <ObjectType> /?",其中<ObjectType> 是以上所示的受支援物件類型之一。
dsquery site
在目錄中尋找與指定的搜尋條件相匹配的網站。如果該命令中預定義的搜尋條件不充分,可以使用該查詢命令的更常規的形式 dsquery *。
文法:
dsquery site [-o {dn | rdn}] [-name Name] [-desc Description] [{-s Server| -d Domain}] [-u UserName] [-p {Password|*}] [-q] [-r] [-gc] [-limit NumberOfObjects] [{-uc | -uco | -uci}]
參數
-o {dn | rdn}指定搜尋所找到的條目列表的顯示格式。值 dn 顯示每個條目的辨別名稱。值 rdn 顯示每個條目的相對辨別名稱。
-name Name 搜尋其名稱屬性(CN 屬性的值)與 Name 相匹配的網站。例如"NA*"或"Europe*"。
-desc Description 搜尋其描述屬性與 Description 相匹配的電腦。例如"corp*"或"*nch"。
{-s Server| -d Domain} 串連到指定遠程伺服器或域。預設情況下,電腦與登入網域中的網域控制站相串連。
-u UserName 指定使用者用以登入遠程伺服器的使用者名稱。預設情況下,-u 使用使用者登入時的使用者名稱。您可以使用下列任何一種格式指定使用者名稱:
使用者名稱(例如 Linda)
域\使用者名稱(例如 widgets\Linda)
使用者主體名稱 (UPN)(例如 [email protected])
-p {Password | *} 指定使用密碼還是 * 登入到遠程伺服器。如果鍵入 *,系統將提示輸入密碼。
-q 取消到標準輸出的所有輸出(安靜模式)。
-r 指定搜尋期間搜尋將使用遞迴或跟蹤參照。預設情況下,在搜尋期間搜尋將不跟蹤參照。
-gc 指定搜尋使用 Active Directory 全域編錄。
-limit NumberOfObjects 指定將返回與給定條件匹配的對象的個數。如果 NumberOfObjects 的值為 0,則返回所有匹配的對象。如果未指定該參數,則預設顯示前 100 條結果。
{-uc | -uco | -uci} 指定以 Unicode 格式輸出或輸入資料。下表列出並描述了每一種格式。
-uc 為從管道 (|) 輸入或輸出到管道 (|) 指定 Unicode 格式。
-uco 指定以 Unicode 格式輸出到管道 (|) 或檔案。
-uci 指定以 Unicode 格式從管道 (|) 或檔案輸入。

2.查詢網站中所有網域控制站:dsquery server –site <網站名稱>

3.查詢網域控制站站台間拓撲產生器(ISTG)伺服器資訊:repadmin /istg

repadmin istg
為指定網站返回站台間拓撲產生器 (ISTG) 伺服器的電腦名稱。
文法
repadmin /istg [dsa] [/verbose]
參數
Dsa 指定一個目錄伺服器。有關 dsa 參數的詳細資料,請參閱常規參數。
/verbose 列出詳細資料。

4.強制同步複製兩台網域控制站資訊:repadmin /replicate 域A 域B dc=*,dc=com /force

PS C:\> repadmin /?
用法: repadmin <cmd> <args> [/u:{domain\user}] [/pw:{password|*}] [/retry[:<retries>][:<delay>]] [/csv]
使用下列命令查看協助:
/? 顯示 repadmin 中可以使用的一系列命令及其說明。
/help 與 /? 相同。
/?:<cmd> 顯示特定命令 <cmd> 的可用參數 <args>、相應文法以及樣本的列表。/help:<cmd> 與 /?:<cmd> 相同
/experthelp 顯示僅供進階使用者使用的一系列命令。
/listhelp 顯示可用於 DSA_NAME、DSA_LIST、NCNAME 和 OBJ_LIST 字串的文法變數。
/oldhelp 顯示一系列不推薦使用的命令,這些命令仍然有效,但 Microsoft已不再支援它們。
支援的 <cmd> 命令(使用 /?<cmd> 擷取詳細協助):
/kcc 強制目標網域控制站上的 KCC 立即重新計算其入站複寫拓撲。
/prp 該命令允許管理員查看或修改 RODC 的密碼複寫原則。
/queue 顯示 DC 要與其源複製夥伴一致所需發布的入站複製請求。
/replicate 觸發將指定的目錄分割立即從源 DC 複製到目標網域控制站。
/replsingleobj 在具有公用目錄分割的任何兩個網域控制站之間複製單個對象。
/replsummary replsummary 操作快速簡明地概述林的複製狀態和相對健康情況。
/rodcpwdrepl 觸發將指定使用者的密碼從源(集線器 DC)複製到一個或多個唯讀 DC。
/showattr 顯示對象的屬性。
/showobjmeta 顯示儲存在 Active Directory 中的指定對象的複製中繼資料,如屬性 ID、版本號碼、原始和本地更新序號(USN)、原始伺服器的 GUID以及日期和時間戳記。
/showrepl 當指定的網域控制站上次嘗試入站複製 Active Directory 分區時顯示複製狀態。
/showutdvec 顯示提交的最高更新序號(USN),其中 Active Directory 的目標 DC 副本
顯示為其自身以及其可傳遞夥伴的提交。
/syncall 將指定的網域控制站與所有複製夥伴同步。
支援的其他參數:
/u: 指定用反斜線分隔的域和使用者名稱 {domain\user},該使用者具有在 Active Directory 中執行操作的許可權。不支援 UPN 登入。
/pw: 指定用於通過 /u 參數輸入的使用者名稱的密碼。
/retry 當 repadmin 綁定到目標 DC 的首次嘗試失敗並返回下列錯誤狀態資訊時,此參數可以促使其重複其綁定操作: 1722 / 0x6ba : "RPC 伺服器不可用" 1753 / 0x6d9 : "終結點映射器中再也沒有可用的終結點"
/csv 與 /showrepl 一起使用輸出逗號分隔數值格式的結果。

5.查詢網域控制站間複製資訊:repadmin /showrepl

6.同步網域控制站資訊: repadmin /syncall

強制同步網域控制站資訊: repadmin /syncall /force

同步想領網域控制站資訊: repadmin /syncall /j

repadmin syncall
使指定的目錄伺服器與所有複製夥伴同步。此命令包含幾個子命令
文法
repadmin /syncall dsa [NamingContext] [Flags]
參數
dsa指定一個目錄伺服器。
NamingContext指定目錄分割的辨別名稱。
標誌在複製過程中執行特定操作,如下所示。
標誌    描述
/a 如果任何伺服器均不可用,則中止。
/A 使 dsa 所代表的目錄伺服器中的所有目錄分割同步。
/d 按訊息中的辨別名稱(而不是 GUID DNS)確定伺服器。
/e 跨所有網站同步目錄分割。(預設行為是僅同步在 dsa 所代表的目錄伺服器所在網站中的目錄分割。)
/h 顯示 repadmin /syncall 的協助。
/i 無限期地重複。
/I 在路徑中每個目錄伺服器對上執行 repadmin /showrepl,不執行同步操作。
/j 只同步相鄰的目錄伺服器。
/p 每條訊息後暫停,以便讓使用者有機會中止操作。
/P 從 dsa 所代表的目錄伺服器向外推出 (push) 更改。(該命令的預設行為是拉進 (pull) 更改,而不是推出 (push) 更改。)
/q 以安靜模式運行;取消回撥 (callback) 訊息。
/Q 以非常安靜模式運行;只報告致命錯誤。
/s 執行拓撲分析並產生訊息,但不同步目錄分割。

?7.顯示網域控制站之間複製數量和狀態:repadmin /replsum

本章分享就到這裡了,感謝支援。

Windows Server 2016-域網站複製查詢

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.