Присилна репликација између два контролера домена у активном директоријуму
Замислите(Imagine) да имате само једна врата у свом дому. Нема прозора, нема врата од терасе, само једна врата. Шта се дешава ако не можете да отворите та врата? Кућа, и све у њој, бескорисно вам је.
Контролер домена је у извесном смислу као врата. Један са избацивачем. То је капија да уђете унутра у ствари које желите. Ацтиве Дирецтори(Directory) (АД) је избацивач на вратима. Проверава ваше акредитиве, утврђује да ли вам је дозвољено да прођете кроз врата и којим ресурсима можете да приступите када уђете.
Ако користите мрежу било које врсте и имате само један контролер домена, живите у кући са једним вратима. Ако се нешто деси том контролеру домена, цео ваш систем сервера се распада. Увек имајте више од једног контролера домена (ДЦ).
Али како се уверити да оба контролора домена имају исте информације? Рецимо да сте направили промену у вези са безбедношћу на једном ДЦ-у. Желите да се уверите да се промена одмах реплицира на ваше друге ДЦ(DCs) -ове . Зашто чекати 15 минута или више да се то догоди по распореду? Морате присилити репликацију контролера домена у Ацтиве Дирецтори(Active Directory) .
Постоје 3 начина да приступите овоме; преко графичког корисничког интерфејса ( ГУИ(GUI) ), преко интерфејса командне линије ( ЦЛИ(CLI) ) или преко ПоверСхелл(PowerShell) -а .
Присилите репликацију контролера домена преко ГУИ(Force Replication Of Domain Controller Through GUI)
Виндовс сервери доста користе ГУИ(GUIs) , што је добро за администраторе система(Systems Administrators) почетника . Лакше је научити и понекад вам помаже да визуализујете шта се заиста дешава.
- Пријавите се на један од својих ДЦ-а и отворите локације и услуге Ацтиве Дирецтори(Active Directory Sites and Services) .
- Идите на локацију за коју желите да реплицирате контролере домена. Проширите га тако што ћете кликнути на стрелицу поред назива сајта. Проширите сервере(Servers) . Проширите ДЦ који желите да реплицирате. Кликните(Click) на НТДС подешавања(NTDS Settings) .
- У десном окну кликните десним тастером миша на сервер и изаберите Реплицате Нов(Replicate Now) .
- У зависности од тога колико ДЦ(DCs) - ова има, ово може потрајати мање од секунде до неколико минута. Када се заврши, видећете обавештење „Услуге домена Ацтиве Дирецтори су реплицирале везе.“. Кликните (Click) ОК(OK) да завршите.
Присилите репликацију контролера домена преко ЦЛИ команде(Force Replication of Domain Controllers Through CLI Command)
Ако сте упознати са добрим старим Виндовс ЦМД(Windows CMD) -ом , онда је команда репадмин(repadmin ) за вас. Ово је најбржи једнократни начин да се присили ДЦ дуплицирање. Ако нисте упознати, онда је право време да научите више о Виндовс ЦМД-(learn about Windows CMD) у .
- Пријавите(Log) се на један од својих ДЦ(DCs) -а и отворите командну линију(Command Prompt) .
- Унесите(Enter) следећу команду, а затим притисните тастер Ентер(Enter ) .
repadmin /syncall /AdeP
- По екрану ће се померати низ информација. Ако видите да последњи ред гласи „СинцАлл прекинут без грешака.“, а затим командни редак испод њега, ваши ДЦ(DCs) - ови су успешно реплицирани.
Присилите репликацију контролера домена помоћу ПоверСхелл-а(Force Domain Controller Replication With PowerShell)
Ако не користите ПоверСхелл(PowerShell) у свакодневном животу, пропуштате. Заиста дугујете себи да научите ПоверСхелл(learn PowerShell) . То ће вам олакшати живот, а ако сте млађи системски администратор(Systems Administrator) , то ће вам у великој мери помоћи да своју каријеру пређете на следећи корак.
Ови кораци се могу урадити у обичном ПоверСхелл ЦЛИ(PowerShell CLI) - у, али ми смо то урадили у ПоверСхелл ИСЕ(PowerShell ISE) - у да бисмо боље приказали команде и њихове резултате. Направићемо скрипту коју можете да сачувате или чак претворите у цмдлет који можете позвати из ПоверСхелл(PowerShell) командне линије.
- Пријавите се на један од својих ДЦ-а и отворите ПоверСхелл(PowerShell) или ПоверСхелл ИСЕ(PowerShell ISE) .
- Пре него што напишете било коју скрипту, сачувајте ово са описним именом као што је форце-ДЦРеплицатион.пс1(force-DCReplication.ps1) како бисте је лакше поново користили. Унесите следећи код и покрените га да видите како ће добити имена свих ваших ДЦ(DCs) -ова .
(Get-ADDomainController -Filter *).Name
Видите како враћа имена ДЦ(DCs) -а ? Сада можете пренети тај резултат у следећи цмдлет. Цев је знак вертикалне линије ( | ), који се обично налази на тастатури непосредно изнад тастера Ентер(Enter) .
- На крају претходне команде унесите следећи код:
| Foreach-Object { repadmin /syncall $_ (Get-ADDomain).DistinguishedName /AdeP }
Команда би требало да изгледа као на слици испод. Покрени. Требало би да врати поруку баш попут оне у претходном одељку Форце Домаин Цонтроллер Реплицатион(Force Domain Controller Replication) Тхроугх ГУИ(GUI) . Ако се завршава са „ СинцАлл(SyncAll) прекинуто без грешака.“ онда је успело.
Да ли сте видели како такође користи команду репадмин(repadmin) ?
- Хајде да додамо још један ред како бисмо били сигурни да је репликација заиста завршена. Следећи код ће вратити датум и време када је сваки ваш ДЦ(DCs) последњи пут реплициран. Ова команда се може користити самостално у неком другом тренутку ако сте само радознали када су ваши ДЦ-ови(DCs) последњи пут реплицирани. Унесите(Enter) код и покрените га.
Get-ADReplicationPartnerMetadata -Target "$env:userdnsdomain" -Scope Domain | Select-Object Server, LastReplicationSuccess
Резултат треба да личи на слику испод. На дну ћете видети тачан датум и време када се репликација последњи пут одиграла.
- Да бисмо улепшали ову скрипту, учинимо њен излаз мало мање опширним. При крају првог реда унесите | Out-Null између /AdeP и крајње заграде. То му говори да не објављује резултате тог цмдлета. Крајњи резултат ће изгледати као на следећој слици.
Кееп'ем Реплицатед(Keep’em Replicated)
Сада знате 3 начина да присилите репликацију контролера домена у АД. Такође сте саставили ПоверСхелл(PowerShell) скрипту за вишекратну употребу коју можете позвати из ПоверСхелл(PowerShell) командне линије кад год желите. Нема изговора да ваше најновије ДЦ промене седе и чекају следећу заказану репликацију, кад год то било.
Related posts
Спојите две партиције у Виндовс 7/8/10
Подешавање активног директоријума за Виндовс 2003: дцпромо
Како присилити ажурирање групних политика у Виндовс 2000, КСП, Виста, 8 и 10
Пронађите повратне везе, преусмеравања и дељене ИП адресе домена
Како усмерити свој домен на Гоогле сајтове
Како извршити тест стреса процесора
Како свој рачунар претворити у ДЛНА медијски сервер
Користите Нетстат да видите портове за слушање и ПИД у Виндовс-у
Како направити тим у Мицрософт тимовима
Како скенирати КР код на иПхоне-у и Андроид-у
Како повратити хаковани Фацебоок налог
Како да вратите фабричка подешавања Ксбок Оне или Ксбок Сериес Кс
Како додати музику у Гоогле слајдове
Како скенирати више страница у једну ПДФ датотеку
Како направити снимке екрана на Нинтендо Свитцх-у
Како отворити ДДС датотеке у оперативном систему Виндовс 10
Како аутоматски ажурирати софтвер за рачунар
Одмах уклоните позадину са слика помоћу вештачке интелигенције
8 најбољих технолошких идеја за суочавање са самоизолацијом
Како управљати дроном за потпуне почетнике