top of page

Active Directory Domain Services

Репликация Active Directory.

repadmin /showrepl
repadmin /replsummary

http://itband.ru/2010/01/replication/

Репликация вручную.

Перечислить все контроллеры домена (подставьте свои контроллеры вместо dc01.elims.org , dc02.elims.org и т.д.)

repadmin /syncall dc01.elims.org
repadmin /syncall dc02.elims.org
repadmin /syncall dc03.elims.org

Дважды запустите, для полной синхронизации контроллеров домена.

Реплицировать контролеры домена можно также через оснастку "Active Directory Sites and Services":

Разверните в левой части окна дерево: Sites -> Default-First-Site -> Servers -> ServerName -> NTDS Settings.

В правой части окна кликните правой кнопкой мышки по "automatically generated" и выберите пункт меню "Replicate Now"

Replication after tombstone life expired

https://www.moh10ly.com/blog/active-directory/replication-after-tombstone-life-expired

Режим работы леса и домена.

На любом КД заходим в Active Directory Domains and Trusts, ПКМ на домене или лесе, Raise Domain Functional Level.

В моем примере видим следующее: текущий уровень Windows Server 2008, при желании можно поднять до 2008 R2.

Вы сначала поднимаете режим работы домена, а затем леса.

Узнать режим леса и домена через PowerShell:

Get-ADForest

Get-ADDomain

Атаки на домен: завладеваем корпоративной сетью

https://xakep.ru/2011/03/31/55263/

Авторитативное восстановление Active Directory

http://windowsnotes.ru/activedirectory/avtoritativnoe-vosstanovlenie-active-directory/

Определить какой DC для клиента является текущим.

echo %logonserver%

bottom of page