La replicación de Active Directory (AD) proporciona sincronización de cambios entre controladores de dominio en el bosque. La replicación de AD es un servicio de AD fundamental. Cuando falla la replicación de AD, los usuarios pueden experimentar fallas de autenticación y problemas al acceder a los recursos del dominio. El administrador del dominio de AD debe realizar una comprobación reglamentaria del estado de la replicación entre los controladores de dominio de AD.

Puede usar diferentes herramientas para diagnosticar la replicación de AD. En este artículo, le mostraremos cómo verificar el estado de la replicación usando el repadmin herramienta, Potencia Shelly la herramienta gráfica de estado de replicación de Active Directory (ESTADOADREPL).

Comprobación de la replicación de AD mediante Repadmin

La utilidad repadmin.exe se instala de forma predeterminada en un controlador de dominio AD cuando se instala ADDS y promueve el servidor a un controlador de dominio. Si desea instalar repadmin en un escritorio de Windows 10, debe instalar el paquete de herramientas de administración remota del servidor (RSAT).

Conéctese a DC, abra el símbolo del sistema y ejecute el comando:

repadmin /showrepl

Este comando mostrará los socios de replicación y la hora de la última replicación para este controlador de dominio (el último intento @ 2021-04-30 05:53:09 fue exitoso).

Para verificar rápidamente el estado de la replicación en un controlador de dominio específico, ejecute el comando:

repadmin /replsummary DC1

Insinuación. Tenga en cuenta que si delta > 60 días para uno de los DC, entonces el controlador de dominio no debe volver a conectarse y debe eliminarse del dominio manualmente mediante la herramienta ntdsutil.

Para probar la replicación en todos los DC de un dominio:

repadmin /replsummary wildcard

Para forzar la sincronización de un controlador específico con todos los socios de replicación:

Repadmin /syncall dc1

repadmin

MENSAJE DE DEVOLUCIÓN DE LLAMADA: SyncAll Finalizó.

SyncAll finalizó sin errores.

Como alternativa, puede usar el complemento gráfico Sitios y servicios de Active Directory (dssite.msc) para forzar la replicación de DC. Expanda Sitios > Nombre del sitio > Servidores > Nombre de DC > Configuración de NTDS > haga clic con el botón derecho en la conexión y seleccione replicar ahora.

replicación del controlador de dominio

En nuestro artículo, puede encontrar más detalles sobre el repadmin.

Diagnosticar la replicación de AD mediante PowerShell

Windows Server 2012 presenta cmdlets de PowerShell separados para diagnosticar la replicación. Los cmdlets están incluidos en el módulo Active Directory PowerShell.

Use el cmdlet Get-ADReplicationFailure para comprobar el estado de replicación de AD para todos los controladores de dominio o para uno específico:

Get-ADReplicationFailure dc1

verificar la replicación del controlador de dominio

No se encontraron errores de replicación para este controlador de dominio (FailureCount: 0).

Puede comprobar el estado de replicación de todos los controladores de dominio en un sitio de AD específico:

Get-ADReplicationFailure -scope SITE -target Toronto | Format-Table Server, FirstFailureTime, FailureClount, LastError, Partner

Para verificar la cola de replicación actual en un DC, use:

Get-ADReplicationQueueOperation

Si necesita replicar un AD en todos los controladores de dominio en el bosque de Active Directory:

Get-ADDomainController -filter * | ForEach {Sync-ADObject -object "CN=John Brion, OU=Users, OU=Toronto, DC=theitbros, DC=com" -source dc01 -destination $_.hostname}

Obtenga los socios de replicación para el controlador de dominio específico:

Get-ADReplicationPartnerMetadata -Target DC1.theitbros.com

ADREPLSTATUS: la herramienta de estado de replicación de Active Directory

Microsoft ha desarrollado una herramienta gráfica adicional, ADREPLSTATUS, para diagnosticar la replicación en un bosque de Active Directory.

Puede descargar e instalar la herramienta de estado de replicación de Active Directory (adreplstatusinstaller.msi) desde el siguiente enlace.

comprobar la replicación de CC

Ejecute la herramienta haciendo clic en el botón “Herramienta de estado de replicación de AD 1.0icono ” en el escritorio. Seleccione el dominio o bosque en el que desea probar la replicación y haga clic en el Actualizar estado de replicación botón.

replicación del directorio activo paso a paso

La utilidad comprobará el estado de la replicación y mostrará los errores encontrados.

El modo "Solo errores" permite a los administradores de dominio centrarse solo en las fallas de replicación de los DC

replicación de CC

La información detallada sobre el estado de la replicación se puede comprobar en la Visor de estado de replicación pestaña.

verificar la replicación del dominio

Recomendado para ti