los DCDiag La utilidad se puede utilizar para diagnosticar el estado de los controladores de dominio de Active Directory, los servidores DNS, la replicación de AD y otros servicios de dominio. Esta utilidad está integrada en las versiones modernas de Windows Server 2019/2016 / 2012R2 (en versiones anteriores de Windows Server, la utilidad DCDiag debe instalarse manualmente desde el paquete de herramientas de soporte). Si desea ejecutar DCDiag en versiones de SO cliente (Windows 10 / 8.1 / 7), debe instalar las herramientas de administración del sistema remoto paquete en su computadora.
La utilidad DcDiag puede realizar hasta 30 pruebas diferentes relacionadas con la infraestructura de dominio AD, DNS, Roles FSMO, etc. Enumeremos brevemente las principales pruebas de la utilidad DCDiag:
| Comandos DCdiag (prueba) | Descripciones de prueba |
| Publicidad | Comprueba si el controlador de dominio se informa correctamente a sí mismo y su función como maestro de operaciones. Esta prueba falla si el servicio NetLogon no se está ejecutando. |
| CheckSDRefDom | Verifica la exactitud de los descriptores de seguridad del dominio de referencia para cada sección de los directorios del programa. |
| Conectividad | Comprueba el registro de DNS para cada controlador de dominio; envía un paquete de eco de prueba a cada controlador de dominio y verifica las conexiones LDAP a cada controlador de dominio y las conexiones RPC. |
| CrossRefValidation | Comprueba la exactitud de las referencias cruzadas de los dominios. |
| RRSSysvol | Comprueba el estado de preparación de FRS SYSVOL. |
| FRSEvent | Comprueba si hay errores de replicación en el servicio de replicación de archivos, que pueden indicar problemas con la replicación de SYSVOL y, por lo tanto, la integridad de las copias de los objetos de GPO. |
| FSMOCheck | Comprobar el catalogo global servidor, controlador de dominio principal, servidor horario preferido y KDC. |
| Intersitio | Comprueba si hay errores que puedan interferir con la replicación normal entre sitios de AD. Microsoft advierte que a veces esta prueba puede no ser precisa. |
| KnowsOfRoleHolders | Comprueba la capacidad de conectar controladores de dominio a los cinco titulares de funciones FSMO. |
| Cuenta de la máquina | Verifica la exactitud del registro de la cuenta de la computadora de destino y la exactitud de los anuncios de servicio de esta computadora. |
| NCSecDesc | Verifica los permisos de replicación en descriptores de seguridad para nombrar encabezados de contexto. |
| NetLogons | Verifica los permisos de registro que permiten el registro para cada controlador de dominio. |
| Objetos replicados | Verifica la replicación del agente del servidor de directorios y los objetos de la cuenta del equipo. |
| OutboundSecureChannels | Comprueba la presencia de canales seguros entre todos los controladores de dominio del dominio. |
| Réplicas | Comprueba la replicación entre controladores de dominio e informa todos los errores de replicación. |
| RidManager | Comprueba la operatividad y disponibilidad del Maestro de RID. |
| Servicios | Verifica el estado de todos los servicios necesarios para el funcionamiento de ADDS en el controlador de dominio especificado. |
| VerifyEnterpriseReferences | Comprueba la validez de los vínculos del sistema del servicio de replicación de archivos para todos los objetos en todos los controladores de dominio del bosque. |
| Verificar referencias | Comprueba la validez de las referencias del sistema del servicio de replicación de archivos para todos los objetos en el controlador de dominio especificado. |
| Verificar réplicas | Comprueba la validez de todas las secciones del directorio de la aplicación en todos los servidores involucrados en la replicación. |
Se recomienda ejecutar la prueba DCdiag en el propio controlador de dominio y no de forma remota. Por ejemplo, ejecutemos una verificación en un controlador de dominio DC01:
dcdiag /s:DC01
Cuando ejecuta la utilidad sin especificar parámetros, se ejecutan las 30 pruebas para el controlador de dominio especificado. En nuestro ejemplo, está claro que todas las pruebas pasaron con éxito (Prueba de inicio:…. pasó la prueba). Significa que todo está bien en este DC.
Puede realizar una prueba de AD específica solo especificando su nombre, por ejemplo:
dcdiag /s:DC01 /a /test:NetLogons
O puede excluir una prueba específica de la lista de verificación:
dcdiag /s:DC01 /a /skip:Replication
Al iniciar la herramienta dcdiag de forma remota, debe especificar las credenciales con los privilegios de administrador del dominio:
dcdiag /s:DC01 /u:contosoadmin /p:P@SSwoord
Para mostrar la información ampliada y guardar los resultados de la prueba en archivos, utilice el comando:
dcdiag /s:DC01 /v /f:c:psdcdiag_report.log
Para probar todos los controladores de dominio en un sitio de AD, ejecute el comando:
dcdiag /s:DC01 /a
Para comprobar todos los controladores de dominio del dominio, utilice el /mi parámetro.
Si desea eliminar la información adicional de los resultados de la prueba para mostrar solo los errores encontrados, utilice el / q parámetro (si no se encontraron errores, el comando no devolverá nada):
dcdiag /s:DC01 /q

Algunos errores triviales se pueden solucionar con dcdiag por sí solo. Para hacer esto, use el /reparar cambiar:
dcdiag /s:DC01 /fix





