21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Überwachen von <strong>Active</strong> <strong>Directory</strong> 565<br />

Dieser Fehler tritt in der Regel dann auf, wenn die Verbindung des Domänencontrollers mit dem<br />

übrigen Netzwerk für lange Zeit unterbrochen wurde und das Kennwort des Computerkontos des<br />

Domänencontrollers nicht mit dem Kennwort des Computerkontos übereinstimmt, das im Verzeichnis<br />

des Replikationspartners gespeichert ist.<br />

Direkt von der Quelle: Überwachen der <strong>Active</strong> <strong>Directory</strong>-Replikation<br />

Eine <strong>Active</strong> <strong>Directory</strong>-Replikation kann auf verschiedene Weise überwacht werden. Wie in diesem<br />

Abschnitt beschrieben, können Sie eine Validierung der Konfiguration vornehmen, um sicherzustellen,<br />

dass <strong>Active</strong> <strong>Directory</strong> alle erforderlichen Bedingungen für eine erfolgreiche Replikation<br />

erfüllt. Wie bereits erwähnt, können Sie dies mithilfe von Tools wie Dcdiag erreichen. Hierbei handelt<br />

es sich eher um eine proaktive Verifizierung, bei der eine Überwachung vor dem Auftreten von<br />

Problemen durchgeführt wird. Sie können jedoch auch eine „problembasierte“ Überwachung der<br />

<strong>Active</strong> <strong>Directory</strong>-Replikation durchführen, indem Sie alle während der Replikation auftretenden<br />

Fehler überprüfen. Diese problembasierte Überwachung können Sie durchführen, indem Sie die<br />

im Ereignisprotokoll aufgeführten Ereignisse oder bestimmte Replikationsfehler mithilfe von<br />

REPADMIN prüfen.<br />

Eine weitere Möglichkeit zur Überprüfung der <strong>Active</strong> <strong>Directory</strong>-Replikation besteht darin, verschiedene<br />

gemeinsam genutzte Einstellungen eines <strong>Active</strong> <strong>Directory</strong>-Domänencontrollers zu untersuchen,<br />

wie beispielsweise die FSMO-Rollen. Im Idealfall sollten die für eine bestimmte Domäne<br />

in einer bestimmten Gesamtstruktur gemeldeten FSMO-Rollen für alle Domänencontroller innerhalb<br />

dieser Domäne in der Gesamtstruktur gleich sein. Wenn Sie diese Informationen für jeden<br />

Domänencontroller sammeln und an einer zentralen Stelle ausweisen (d.h. die gesammelten Ergebnisse<br />

in einer Freigabe ausgeben), kann die von allen Domänencontrollern gemeldete FSMO-Rolle<br />

einfach verglichen werden. Jede gemeldete Abweichung für die FSMO-Rolle weist auf einen Replikationsfehler<br />

für den Domänencontroller hin, der andere Ergebnisse gemeldet hat.<br />

Zu guter Letzt kann die <strong>Active</strong> <strong>Directory</strong>-Replikation auch basierend auf Änderungen überwacht<br />

werden. Bei diesem Ansatz wird ein vorgegebenes dediziertes AD-Objekt (<strong>Active</strong> <strong>Directory</strong>) zur<br />

Überwachung der Replikation geändert. Sie können z.B. ein ADSI-basiertes Skript schreiben, das<br />

Änderungen an einem AD-Objekt auf einem ausgewählten Domänencontroller vornimmt. (Dieses<br />

Skript kann im Rahmen der Aufgabenplanung regelmäßig ausgeführt werden.) Die Änderung kann<br />

beispielsweise einfach in einem Schreibvorgang von Datum und Uhrzeit in ein Zeichenfolgenattribut<br />

wie der Beschreibung eines Benutzerobjekts bestehen. Da diese Art von Änderung von <strong>Active</strong><br />

<strong>Directory</strong> automatisch repliziert wird, sollten diese Informationen zu einem gewissen Zeitpunkt auf<br />

allen anderen <strong>Active</strong> <strong>Directory</strong>-Domänencontrollern aktualisiert dargestellt werden. Gleichzeitig können<br />

Sie auf allen anderen Domänencontrollern regelmäßig ein zusätzliches Skript ausführen, das<br />

dieses Objekt liest und das Datum und die Uhrzeit des Attributs description mit dem Wert des Attributs<br />

whenChanged vergleicht.<br />

Anhand dieses Skripts können zwei Dinge ermittelt werden: Zum einen können Sie feststellen, ob<br />

die letzte Änderung erfolgreich repliziert wurde (Attribut description mit einem aktualisierten Wert<br />

für Datum/Uhrzeit). Zum anderen können Sie die Dauer der Replikationsänderung feststellen,<br />

indem Sie den Zeitunterschied zwischen dem Attribut description mit dem ursprünglichen Wert für<br />

Datum/Uhrzeit und dem Wert für Datum/Uhrzeit des Attributs whenChanged ermitteln.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!