La replicación de Active Directory (AD) proporciona sincronización de cambios entre controladores de dominio en el bosque. La replicación de AD es un servicio de AD fundamental. Cuando falla la replicación de AD, los usuarios pueden experimentar fallas de autenticación y problemas al acceder a los recursos del dominio. El administrador del dominio de AD debe realizar una comprobación reglamentaria del estado de la replicación entre los controladores de dominio de AD.
Puede usar diferentes herramientas para diagnosticar la replicación de AD. En este artículo, le mostraremos cómo verificar el estado de la replicación usando el repadmin herramienta, Potencia Shelly la herramienta gráfica de estado de replicación de Active Directory (ESTADOADREPL).
Comprobación de la replicación de AD mediante Repadmin
La utilidad repadmin.exe se instala de forma predeterminada en un controlador de dominio AD cuando se instala ADDS y promueve el servidor a un controlador de dominio. Si desea instalar repadmin en un escritorio de Windows 10, debe instalar el paquete de herramientas de administración remota del servidor (RSAT).
Conéctese a DC, abra el símbolo del sistema y ejecute el comando:
repadmin /showrepl
Este comando mostrará los socios de replicación y la hora de la última replicación para este controlador de dominio (el último intento @ 2021-04-30 05:53:09 fue exitoso).
Para verificar rápidamente el estado de la replicación en un controlador de dominio específico, ejecute el comando:
repadmin /replsummary DC1
Insinuación. Tenga en cuenta que si delta > 60 días para uno de los DC, entonces el controlador de dominio no debe volver a conectarse y debe eliminarse del dominio manualmente mediante la herramienta ntdsutil.
Para probar la replicación en todos los DC de un dominio:
repadmin /replsummary wildcard
Para forzar la sincronización de un controlador específico con todos los socios de replicación:
Repadmin /syncall dc1
MENSAJE DE DEVOLUCIÓN DE LLAMADA: SyncAll Finalizó.
SyncAll finalizó sin errores.
Como alternativa, puede usar el complemento gráfico Sitios y servicios de Active Directory (dssite.msc) para forzar la replicación de DC. Expanda Sitios > Nombre del sitio > Servidores > Nombre de DC > Configuración de NTDS > haga clic con el botón derecho en la conexión y seleccione replicar ahora.
En nuestro artículo, puede encontrar más detalles sobre el repadmin.
Diagnosticar la replicación de AD mediante PowerShell
Windows Server 2012 presenta cmdlets de PowerShell separados para diagnosticar la replicación. Los cmdlets están incluidos en el módulo Active Directory PowerShell.
Use el cmdlet Get-ADReplicationFailure para comprobar el estado de replicación de AD para todos los controladores de dominio o para uno específico:
Get-ADReplicationFailure dc1
No se encontraron errores de replicación para este controlador de dominio (FailureCount: 0).
Puede comprobar el estado de replicación de todos los controladores de dominio en un sitio de AD específico:
Get-ADReplicationFailure -scope SITE -target Toronto | Format-Table Server, FirstFailureTime, FailureClount, LastError, Partner
Para verificar la cola de replicación actual en un DC, use:
Get-ADReplicationQueueOperation
Si necesita replicar un AD en todos los controladores de dominio en el bosque de Active Directory:
Get-ADDomainController -filter * | ForEach {Sync-ADObject -object "CN=John Brion, OU=Users, OU=Toronto, DC=theitbros, DC=com" -source dc01 -destination $_.hostname}
Obtenga los socios de replicación para el controlador de dominio específico:
Get-ADReplicationPartnerMetadata -Target DC1.theitbros.com
ADREPLSTATUS: la herramienta de estado de replicación de Active Directory
Microsoft ha desarrollado una herramienta gráfica adicional, ADREPLSTATUS, para diagnosticar la replicación en un bosque de Active Directory.
Puede descargar e instalar la herramienta de estado de replicación de Active Directory (adreplstatusinstaller.msi) desde el siguiente enlace.
Ejecute la herramienta haciendo clic en el botón “Herramienta de estado de replicación de AD 1.0icono ” en el escritorio. Seleccione el dominio o bosque en el que desea probar la replicación y haga clic en el Actualizar estado de replicación botón.
La utilidad comprobará el estado de la replicación y mostrará los errores encontrados.
El modo "Solo errores" permite a los administradores de dominio centrarse solo en las fallas de replicación de los DC
La información detallada sobre el estado de la replicación se puede comprobar en la Visor de estado de replicación pestaña.