Folgende Befehle sind Hilfreich für die AD Synchronisation unter den Domain Controllern:
repadmin /syncall /AdeP
dfsrdiag PollAd /Member:%DCSERVERNAME%
repadmin /replsummary
DCdiag /v /c /d /e
Powershell Script um die DCs miteinander zu synchronisieren:
function Replicate-AllDomainController {(Get-ADDomainController -Filter *).Name | Foreach-Object {repadmin /syncall $_ (Get-ADDomain).DistinguishedName /e /A | Out-Null}; Start-Sleep 10; Get-ADReplicationPartnerMetadata -Target "$env:userdnsdomain" -Scope Domain | Select-Object Server, LastReplicationSuccess}
Replicate-AllDomainController
krbtgt Passwort setzen
Folgende Befehle sind hilfreich:
repadmin /syncall dc001 /AdeP
repadmin /syncall dc002 /AdeP
repadmin /replsummary
repadmin /showrepl dc001
repadmin /showrepl dc002
repadmin /showobjmeta dc001 «CN=krbtgt,CN=Users,DC=domain,DC=local»
repadmin /showobjmeta dc002 «CN=krbtgt,CN=Users,DC=domain,DC=local»