ActiveDirectory

ドメインコントローラーの正常性確認

投稿日:2019年7月5日 更新日:

こんにちは、yutaです!
ドメインコントローラーに対して、影響度が高い操作を実施する場合、作業後に正常に稼働しているかをチェックする作業が発生したりします。
ドメインコントローラーの昇格降格、スキーマ拡張、オブジェクト大量追加などや、客先によっては作業のたびに確認をする必要があるプロジェクトもあります。
以下の4観点にエラーがなければ、ドメインコントローラーとして正常稼働しているといえると思います。

    • データベースの複製状況
    • SYSVOL、NETLOGONフォルダの共有確認
    • 診断テスト
    • イベントログの確認

データベースの複製状況

ドメインコントローラーは複数台構成であることが多い。
その場合、各ドメインコントローラー同士でデータベースをレプリケーションする動作をするが、そのデータベースが正しく複製されているを確認する。

repadminというレプリケーション関連コマンドで確認できる
直近の時刻で、「最後の施行は成功しました。」と出力されていれば
repadmin /showrepl

SYSVOL、NETLOGONフォルダの共有確認

フォルダ共有がされているかを確認する
SYSVOL、NETLOGONフォルダが共有されていればOK
net share

ドメインへアクセスして直接確認するでもOK

PowerShellでGet-SmbShareでもOK

診断テスト

dcdiagコマンドはドメインコントローラーの正常性確認ツールのようなもの。
各テスト結果ごとに、「合格しました」出力があれば確認OK

イベントログ

ドメインコントローラーの主要サービスである」以下4つのイベントに異常を示しているイベントがなければOK

  • システム
  • Active Directory Web Service
  • DFS Replication
  • DNS Service

さいごに

dcdiagコマンドである程度カバーできるので、とりあえずそれだけ覚えておくのでもいいのかなと思います。

NTTPCのお手頃レンタルサーバー【WebARENA SuiteS】(18-0904)

NTTPCのお手頃レンタルサーバー【WebARENA SuiteS】(18-0904)

-ActiveDirectory

執筆者:


comment

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

関連記事

操作マスター(FSMO)の確認と移行

こんにちは、yutaです。 今回はActiveDirectoryを理解する上で重要な操作マスターについて説明します。 操作マスターとは ActiveDirectoryサーバを複数台で構成している場合、 …

グローバルカタログ

こんにちは、yutaです! 今回はグローバルカタログについて説明していきます。 グローバルカタログとは グローバルカタログとは、ユーザーがオブジェクトを件っ策するときに使うADDSデータベースのこと。 …

WindowsServer2019へActiveDirectoryのインストール

初めまして。yutaです。主にMicrosoft製品を扱っているエンジニアです。ActiveDirectory専門の技術情報ブログを前前から立ち上げたいと思っていて、この記事からスタートします。なるべ …

スキーマバージョンの確認

スキーマ ActiveDirectoryにおけるスキーマとは、ユーザオブジェクトやコンピュータオブジェクトについている属性の情報をまとめたデータベースのことを言います。 確認方法 Get-ADObje …

ServerCoreモードでインストールしたWindowsServer2019にActiveDirectoryをインストールする

ServerCoreモードでインストールしたWindowsServer2019へActiveDirectoryをインストールする。 ServerCoreでは、GUI操作はほぼできず、CLIでの操作とな …