Tutoriales

¿Cómo verificar la replicación de Active Directory? – 2xsoftware

Administrar la replicación de Active Directory (AD) es crucial para mantener una infraestructura de red saludable y eficiente. La replicación garantiza que los cambios realizados en el directorio de un controlador de dominio se propaguen a otros controladores de dominio, manteniendo así la coherencia en toda la red.

Sin embargo, es importante verificar periódicamente el estado de la replicación de AD para identificar y abordar cualquier problema potencial. En este artículo, exploraremos diferentes métodos para verificar la replicación de AD, incluido el uso de REPADMIN y varios cmdlets de PowerShell.

Intra-Sitio vs. Inter-Sitio

Antes de profundizar en los detalles de las comprobaciones de replicación de AD, es importante comprender la distinción entre dentro del sitio y entre sitios replicación.

Replicación dentro del sitio ocurre dentro de un solo sitio de Active Directory, donde los controladores de dominio se comunican entre sí mediante conexiones confiables y de alta velocidad.

Replicación entre sitiospor otro lado, implica la replicación entre diferentes sitios, que pueden estar conectados a través de enlaces más lentos y menos confiables.

Vale la pena señalar que los métodos descritos en este artículo se aplican a escenarios de replicación dentro del sitio y entre sitios. Sin embargo, se pueden aplicar algunas consideraciones específicas cuando se trata de la replicación entre sitios.

Formas rápidas de comprobar la replicación de Active Directory

Podemos utilizar varias herramientas y comandos para verificar el estado de la replicación de AD. En esta sección, exploraremos dos métodos comúnmente utilizados: REPADMIN y cmdlets de Active Directory de PowerShell.

Uso de REPADMIN

REPADMIN es una herramienta de línea de comandos que proporciona Microsoft para administrar y solucionar problemas de replicación de Active Directory.

La utilidad repadmin.exe se instala de forma predeterminada en un controlador de dominio AD cuando se instala ADDS y promueve el servidor a un controlador de dominio. Instalar repadmin en un escritorio de Windows 10, debe instalar el paquete de herramientas de administración remota del servidor (RSAT).

Ofrece varios comandos que brindan información valiosa sobre el estado de la replicación. Echemos un vistazo a algunos de los comandos más útiles y sus aplicaciones:

repadmin /showrepl: este comando le permite ver el estado de replicación de un controlador de dominio específico. Muestra los controladores de dominio de origen y destino involucrados en la replicación y la fecha y hora de la última replicación exitosa.

repadmin /resumenario: este comando resume el estado de replicación en todos los controladores de dominio del bosque. Brinda una descripción general de la cantidad de replicaciones exitosas y fallidas y cualquier objeto persistente.

Pista. Si delta > 60 días para uno de los DC, entonces el controlador de dominio no debe volver a conectarse y debe eliminarse del dominio manualmente mediante la herramienta ntdsutil.

PowerShell de replicación de anuncios de prueba

Publicación relacionada. ¿Cómo aprovechar los roles de FSMO del controlador de dominio inactivo?

repadmin/cola: este comando muestra el tamaño de la cola de replicación para un controlador de dominio. Ayuda a identificar si algún controlador de dominio está experimentando un retraso en la replicación, lo que podría indicar problemas subyacentes.

verificar la replicación del controlador de dominio

repadmin/syncall: este comando inicia una sincronización inmediata de las particiones de directorio en un controlador de dominio. Garantiza que los cambios pendientes se repliquen con prontitud.

verifique el PowerShell de replicación de CC

repadmin /replicar: este comando desencadena manualmente la replicación entre controladores de dominio específicos. Es útil para solucionar problemas de replicación o forzar la replicación inmediata cuando sea necesario.

Verifique PowerShell de replicación de anuncios

Uso de PowerShell

PowerShell proporciona un amplio conjunto de cmdlets para administrar Active Directory, incluidos los diseñados explícitamente para las comprobaciones de replicación. Aquí hay algunos cmdlets de PowerShell que se usan comúnmente para monitorear la replicación de AD:

Get-ADReplicationUpToDatenessVectorTable: este cmdlet recupera la información del estado de replicación de todos los controladores de dominio en un dominio específico. Muestra la fecha y la hora de la última replicación correcta e identifica los socios de replicación que no están disponibles actualmente.

Get-ADReplicationUpToDatenessVectorTable -Scope Forest | Sort-Object LastReplicationSuccess | Format-Table

verificar la replicación de anuncios

Get-ADReplicationPartnerMetadata: con este cmdlet, puede obtener metadatos de replicación detallados para un controlador de dominio específico. Proporciona información como la hora de la última replicación correcta, la mayor actualización de replicación recibida y el último error encontrado durante la replicación.

Get-ADReplicationPartnerMetadata -Target DC1, DC2

comprobar la replicación de CC

Get-ADReplicationQueueOperation: este cmdlet muestra las operaciones de replicación que se encuentran actualmente en la cola de un controlador de dominio. Ayuda a identificar las tareas de replicación pendientes y su progreso.

Get-ADReplicationQueueOperation -Server DC2

Si la cola está vacía, este cmdlet no devuelve ningún resultado.

estado de replicación del directorio activo

Sync-ADObject: utilice este cmdlet para sincronizar un objeto de Active Directory específico en todos los controladores de dominio del bosque de Active Directory. Garantiza que los cambios realizados en el objeto se repliquen rápidamente.

Sync-ADObject -Object ‘CN=Matthew Clark,OU=Users,OU=California,OU=USA,DC=theitbros,DC=com’ -Origen DC1 -Destino DC2

verificar la replicación de dominio powershell

Get-ADReplicationFailure: este cmdlet recupera la información de error de replicación para un controlador de dominio específico. Ayuda a identificar cualquier error de replicación y sus códigos de error asociados.

Get-ADReplicationFailure -Target DC1, DC2

estado de replicación de anuncios

Conclusión

La verificación periódica del estado de la replicación de Active Directory es vital para garantizar el estado y la confiabilidad de su infraestructura de AD. Con herramientas como REPADMIN y PowerShell, los administradores pueden monitorear fácilmente el estado de la replicación y abordar cualquier problema de inmediato.

Ya sea que utilice herramientas de línea de comandos o cmdlets de PowerShell, la clave es establecer una rutina de comprobaciones de replicación para mantener un entorno sólido de Active Directory.