SysAdmin ocupado o sin experiencia a menudo se pasan por alto algunos de los pasos Compruebe importante de salud o no lo hacen en absoluto. Tomarse el tiempo para revisar y evaluar sistemáticamente su Microsoft Active Directory es la diferencia entre un SysAdmin SysAdmin proactiva y reactiva.
En primer lugar, el seguimiento del Visor de sucesos de Windows es una necesidad. Tome el tiempo para ver a través de todas las colas del registro de eventos incluyendo el registro de aplicación, seguridad y sistema. En controladores de dominio de la Replicación DFS, servicios de directorio y los registros del servidor DNS también debe ser revisado. Aproveche la clase y los campos de error para filtrar la información que usted no necesita ver.
A continuación, realizar un diagnóstico de línea de comandos y canalizar los resultados a un documento de texto para la revisión en profundidad. Esto le permite analizar los resultados en detalle y comparar los resultados después de haber arreglado los problemas que identifican.También es mucho más fácil de leer los registros en un Notepad + + ventana y la búsqueda de eventos luego tratar de excavar a través de la salida de línea de comandos.
Los siguientes informes se corrió en el símbolo del sistema de Windows:
DC Diag
En este informe se identifican los problemas con los controladores de dominio y los servicios asociados a ellos:
C:\>dcdiag.exe /v >> c:\pre_dcdiag.txt
DNS Diag
Esta prueba evaluará la salud de los servicios de DNS, los registros y entradas para toda la empresa.
C:\>dcdiag.exe /Dnsall >> c:\pre_dnsdiag.txt
Net Diag
Diag neto será identificar los problemas con los componentes de red y configuración. Tenga en cuenta que esta herramienta se ha depreciado en Windows 2008, pero todavía se puede utilizar enmodo de compatibilidad .
C:\>netdiag.exe /v >> c:\pre_netdiag.txt
Netsh DHCP
Este comando, corrió dentro de netsh, se mostrará el estado del servidor DHCP.
C:\>netsh dhcp show server >> c:\pre_dhcp.txt
RepAdmin
Este comando muestra el estado de inter-dominio de la reproducción y el tiempo o no tiene éxito. Tenga en cuenta que DC es la celebración de la función de catálogo global devuelve información adicional:
C: \> repadmin / showreps>> c: \ pre_rep_partners.txt
Un informe más exhaustivo puede ser corriendo con:
c:\pre_repadmin_err.txt C: \> repadmin / replsum / errorsonly>> c: \ pre_repadmin_err.txt
Posterior a la Información
Una vez que haya ejecutado el informe, las analizan a continuación, volver a ejecutar el control y la salida a post_ en lugar de pre_, por ejemplo:
C: \> dcdiag.exe / v>> c: \ post_dcdiag.txt
No se olvide de que los servidores miembro. Mientras que el de controladores de dominio, catálogo global y operaciones de Master (FSMO) Los titulares de papel son el corazón de su dominio de Active Directory, los servidores miembro prestación de servicios y de información para el usuario. Como mínimo, debe estar ejecutando uno de la Salud AD Compruebe una vez por semana y una evaluación del registro de eventos en los servidores miembro al menos una vez cada quince días.
En primer lugar, el seguimiento del Visor de sucesos de Windows es una necesidad. Tome el tiempo para ver a través de todas las colas del registro de eventos incluyendo el registro de aplicación, seguridad y sistema. En controladores de dominio de la Replicación DFS, servicios de directorio y los registros del servidor DNS también debe ser revisado. Aproveche la clase y los campos de error para filtrar la información que usted no necesita ver.
A continuación, realizar un diagnóstico de línea de comandos y canalizar los resultados a un documento de texto para la revisión en profundidad. Esto le permite analizar los resultados en detalle y comparar los resultados después de haber arreglado los problemas que identifican.También es mucho más fácil de leer los registros en un Notepad + + ventana y la búsqueda de eventos luego tratar de excavar a través de la salida de línea de comandos.
Los siguientes informes se corrió en el símbolo del sistema de Windows:
DC Diag
En este informe se identifican los problemas con los controladores de dominio y los servicios asociados a ellos:
C:\>dcdiag.exe /v >> c:\pre_dcdiag.txt
DNS Diag
Esta prueba evaluará la salud de los servicios de DNS, los registros y entradas para toda la empresa.
C:\>dcdiag.exe /Dnsall >> c:\pre_dnsdiag.txt
Net Diag
Diag neto será identificar los problemas con los componentes de red y configuración. Tenga en cuenta que esta herramienta se ha depreciado en Windows 2008, pero todavía se puede utilizar enmodo de compatibilidad .
C:\>netdiag.exe /v >> c:\pre_netdiag.txt
Netsh DHCP
Este comando, corrió dentro de netsh, se mostrará el estado del servidor DHCP.
C:\>netsh dhcp show server >> c:\pre_dhcp.txt
RepAdmin
Este comando muestra el estado de inter-dominio de la reproducción y el tiempo o no tiene éxito. Tenga en cuenta que DC es la celebración de la función de catálogo global devuelve información adicional:
C: \> repadmin / showreps>> c: \ pre_rep_partners.txt
Un informe más exhaustivo puede ser corriendo con:
c:\pre_repadmin_err.txt C: \> repadmin / replsum / errorsonly>> c: \ pre_repadmin_err.txt
Posterior a la Información
Una vez que haya ejecutado el informe, las analizan a continuación, volver a ejecutar el control y la salida a post_ en lugar de pre_, por ejemplo:
C: \> dcdiag.exe / v>> c: \ post_dcdiag.txt
No se olvide de que los servidores miembro. Mientras que el de controladores de dominio, catálogo global y operaciones de Master (FSMO) Los titulares de papel son el corazón de su dominio de Active Directory, los servidores miembro prestación de servicios y de información para el usuario. Como mínimo, debe estar ejecutando uno de la Salud AD Compruebe una vez por semana y una evaluación del registro de eventos en los servidores miembro al menos una vez cada quince días.






0 Comments:
Publicar un comentario