e
sv

Active Directory replikasyon komutları

avatar

Fixtopya

  • e 0

    Mutlu

  • e 0

    Eğlenmiş

  • e 0

    Şaşırmış

  • e 0

    Kızgın

  • e 0

    Üzgün

Active Directory replikasyon komutları, sistem yöneticilerinin replikasyon durumunu kontrol etmesini, sorunları tespit etmesini ve manuel replikasyon başlatmasını sağlar. Active Directory ortamında birden fazla Domain Controller (DC) varsa, dizin verilerinin tüm DC’ler arasında senkronize olması kritik önem taşır. Bu rehberde, en çok kullanılan AD replikasyon komutlarını detaylarıyla öğreneceksiniz.

Active Directory Replikasyonu Nedir?

Active Directory replikasyonu, bir Domain Controller’da yapılan değişikliklerin (kullanıcı ekleme, grup düzenleme, parola değişikliği gibi) diğer tüm DC’lere otomatik olarak kopyalanması işlemidir. Bu sayede tüm DC’ler güncel bilgiye sahip olur ve kullanıcılar herhangi bir DC’ye bağlanabilir.

Replikasyon Sorunları Nasıl Anlaşılır?

Replikasyon problemlerinin bazı belirtileri:

• Farklı DC’lerde farklı kullanıcı bilgileri görünmesi

• Parola değişikliklerinin yansımaması

• Group Policy güncellemelerinin uygulanmaması

• Event Viewer’da replikasyon hataları

• DNS çözümleme sorunları

En Önemli Active Directory Replikasyon Komutları

1. REPADMIN – Temel Replikasyon Aracı

Repadmin, Active Directory replikasyonunu yönetmek ve sorunları gidermek için kullanılan en kapsamlı komut satırı aracıdır.

Replikasyon Durumunu Kontrol Etme:

repadmin /replsummary

Tüm Domain Controller’ların replikasyon durumunu özet olarak gösterir. Başarılı ve başarısız replikasyonları hızlıca görmenizi sağlar.

Tüm DC’lerde Replikasyon Hatalarını Görüntüleme:

repadmin /showrepl

Belirli bir DC için detaylı replikasyon bilgilerini gösterir.

Tüm DC’ler İçin Toplu Kontrol:

repadmin /showrepl * /csv | Export-Csv C:\replication-status.csv

Tüm DC’lerin replikasyon durumunu CSV dosyasına aktarır. Büyük ortamlarda analiz için idealdir.

Manuel Replikasyon Başlatma:

repadmin /syncall /AdeP

Tüm replikasyon partnerları ile senkronizasyonu zorlar. Parametreler:

/A: Tüm naming context’leri replike et

/d: Kopyaları DC’leri unique DN ile tanımla

/e: Enterprise (tüm site’lar arası)

/P: Push mode (değişiklikleri gönder)

Belirli Bir DC ile Senkronizasyon:

repadmin /replicate DC2 DC1 "DC=contoso,DC=com"

DC2’yi DC1’den replike eder.

Replikasyon Metadata’sını Görüntüleme:

repadmin /showmeta "CN=Administrator,CN=Users,DC=contoso,DC=com"

Belirli bir nesnenin (örneğin kullanıcı) hangi DC’de ne zaman değiştirildiğini gösterir.

Replikasyon Bağlantılarını Görüntüleme:

repadmin /showconn

DC’ler arasındaki replikasyon bağlantı nesnelerini listeler.

2. DCDIAG – Domain Controller Tanılama Aracı

DCDiag, Domain Controller’ın genel sağlığını ve replikasyon durumunu test eder.

Tüm Testleri Çalıştırma:

dcdiag /v

DC üzerinde tüm tanılama testlerini çalıştırır ve detaylı çıktı verir.

Replikasyon Testini Çalıştırma:

dcdiag /test:replications

Sadece replikasyon testini çalıştırır.

Forest’taki Tüm DC’leri Test Etme:

dcdiag /e /test:replications

Forest’taki tüm DC’lerde replikasyon testini çalıştırır. /e parametresi “enterprise” anlamına gelir.

DNS ve Replikasyon Testi:

dcdiag /test:dns /s:DC1

Belirli bir DC üzerinde DNS testlerini çalıştırır. DNS, replikasyon için kritik öneme sahiptir.

3. NLTEST – Netlogon ve Güven İlişkisi Testi

DC ile Bağlantı Testi:

nltest /sc_query:contoso.com

Domain ile güvenli kanal bağlantısını test eder.

DC Listesini Görüntüleme:

nltest /dclist:contoso.com

Domain’deki tüm DC’leri listeler.

4. GET-ADREPLICATIONFAILURE (PowerShell)

PowerShell kullanarak replikasyon hatalarını görüntüleme:

Get-ADReplicationFailure -Target DC1

Belirli bir DC’deki replikasyon hatalarını gösterir.

Tüm DC’lerdeki Hataları Görüntüleme:

Get-ADReplicationFailure -Scope Forest

5. SYNC-ADREPLICATIONOBJECT (PowerShell)

Belirli Bir Nesneyi Replike Etme:

Sync-ADObject -Object "CN=testuser,CN=Users,DC=contoso,DC=com" -Source DC1 -Destination DC2

Active Directory Replikasyon Sorunlarını Giderme

Adım 1: Sorunu Tespit Edin

repadmin /replsummary

Hangi DC’lerde hata olduğunu tespit edin.

Adım 2: Detaylı Hata Bilgisini Alın

repadmin /showrepl DC1

Adım 3: DNS Kontrolü Yapın

dcdiag /test:dns

DNS sorunları replikasyonu engelleyebilir.

Adım 4: Ağ Bağlantısını Test Edin

ping DC1
Test-NetConnection DC1 -Port 389

Adım 5: Manuel Replikasyon Zorlayın

repadmin /syncall /AdeP

Yaygın Replikasyon Hataları ve Çözümleri

Hata 1256 – “The remote system is not available”

Çözüm: Ağ bağlantısını ve DNS kayıtlarını kontrol edin. DC’ler arasında ping atabildiğinizden emin olun.

Hata 8524 – “The DSA operation is unable to proceed”

Çözüm: DNS sorunu olabilir. DNS kayıtlarını güncelleyin:

ipconfig /registerdns

Hata 8453 – “Replication access was denied”

Çözüm: Güvenlik izinlerini kontrol edin. DC’ler arasındaki güven ilişkisini test edin.

Hata 8606 – “Insufficient attributes were given to create an object”

Çözüm: Schema uyumsuzluğu olabilir. Tüm DC’lerin aynı schema sürümünde olduğunu kontrol edin.

En İyi Uygulamalar (Best Practices)

Düzenli izleme: Replikasyon durumunu günlük olarak kontrol edin

Otomatik scriptler: Replikasyon kontrolü için zamanlanmış PowerShell scriptleri oluşturun

Site bağlantılarını optimize edin: Site link cost ve replikasyon aralıklarını doğru yapılandırın

DNS sağlığını koruyun: DNS, AD replikasyonunun temelidir

Event Log’ları takip edin: Directory Services log’unda replikasyon hatalarını izleyin

Zaman senkronizasyonu: Tüm DC’lerin zamanının senkronize olduğundan emin olun (w32tm)

Hızlı Referans – En Çok Kullanılan Komutlar

repadmin /replsummary # Replikasyon özeti
repadmin /showrepl # Detaylı replikasyon durumu
repadmin /syncall /AdeP # Manuel senkronizasyon
dcdiag /test:replications # Replikasyon testi
dcdiag /e /test:replications # Tüm DC'lerde test
Get-ADReplicationFailure # PowerShell ile hata kontrolü

Sonuç

Active Directory replikasyon komutları, sistem yöneticilerinin AD altyapısını sağlıklı tutması için vazgeçilmez araçlardır. Repadmin ve DCDiag, sorunları tespit etmek ve çözmek için en önemli komutlardır. Düzenli kontrol ve proaktif yaklaşım, replikasyon sorunlarını minimuma indirir.

Bu komutları düzenli olarak kullanarak AD ortamınızın sağlığını koruyabilir ve olası sorunları erkenden tespit edebilirsiniz.

  • Site İçi Yorumlar

En az 10 karakter gerekli
Makale göwnderim sistemimize hoş geldiniz

Galeri Alanı

828 x 478