AD Check, Synchronisation von DC’s

Folgende Befehle sind Hilfreich für die AD Synchronisation unter den Domain Controllern:

repadmin /syncall /AdeP
dfsrdiag PollAd /Member:%DCSERVERNAME%
repadmin /replsummary

DCdiag /v /c /d /e



Powershell Script um die DCs miteinander zu synchronisieren:

function Replicate-AllDomainController {(Get-ADDomainController -Filter *).Name | Foreach-Object {repadmin /syncall $_ (Get-ADDomain).DistinguishedName /e /A | Out-Null}; Start-Sleep 10; Get-ADReplicationPartnerMetadata -Target "$env:userdnsdomain" -Scope Domain | Select-Object Server, LastReplicationSuccess}

Replicate-AllDomainController

krbtgt Passwort setzen

Folgende Befehle sind hilfreich:
repadmin /syncall dc001 /AdeP
repadmin /syncall dc002 /AdeP

repadmin /replsummary
repadmin /showrepl dc001
repadmin /showrepl dc002

repadmin /showobjmeta dc001 «CN=krbtgt,CN=Users,DC=domain,DC=local»
repadmin /showobjmeta dc002 «CN=krbtgt,CN=Users,DC=domain,DC=local»