Grup Politikaları Sorun Giderme ve Active Directory Replikasyonu Kontrol Etme: Kapsamlı Kılavuz
Ad Çözümleme Komutları
nslookup domain name
ping domain name
nltest
Komutunu Kullanma
nltest
komutu, güven ilişkilerini ve güvenli kanalları teşhis etmek için gereklidir.
Güvenli Kanalı Sorgulama
nltest /query
nltest /sc_query
DNS Kayıtlarını Yenileme
nltest /dsregdns
Etki Alanı Denetleyicisinde Testler
Bir etki alanı denetleyicisinde aşağıdaki testler yapılabilir:
DCDiag Kullanarak Testler
dcdiag /s:"DomainController"
dcdiag /s:dc02
Genişletilmiş ve Detaylı Testler
dcdiag /e /v
DNS Kayıtları Testi
dcdiag /DnsRecordRegistration
SYSVOL Sağlık Kontrolü
dcdiag /test:sysvolcheck
GPRESULT Kullanarak Uygulanan Politikaları Listeleme
GPRESULT komutu, uygulanan grup politikalarını listelemek için kullanılır.
Uygulanan GPO’ların Özeti
gpresult /s ComputerName /user Domain\UserName /r
Yalnızca Kullanıcı Politikaları
gpresult /s ComputerName /user Domain\UserName /r /scope user
HTML Formatında Rapor Oluşturma
gpresult /s ComputerName /user Domain\UserName /h gpreport.html
Belirli Kimlik Bilgileri ile Komutu Çalıştırma
gpresult /s ComputerName /u domain\kullanıcı adı /p parola /user Domain\kullanıcı adı /r
Detaylı Rapor Oluşturma
gpresult /s ComputerName /user Domain\UserName /z > policy.txt
Varsayılan Etki Alanı Politikalarını Sıfırlama
Varsayılan Etki Alanı Politikalarını ve Varsayılan Etki Alanı Denetleyici Politikalarını sıfırlamak için kullanılır.
Etki Alanı GPO’sunu Sıfırlama
dcgpofix /target:Domain
Varsayılan DC GPO’sunu Sıfırlama
dcgpofix /target:DC
Her İkisini de Sıfırlama
dcgpofix /target:both
Yerel Güvenlik Politikasını Sıfırlama
Bilgisayarın yerel güvenlik politikasını varsayılan ayarlarına sıfırlamak için kullanılır.
Yerel Güvenlik Politikasını Sıfırlama
secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose
Etki Alanı Denetleyicilerinin Senkronize Olduğunu Kontrol Etme
Etki alanı denetleyicilerinin birbirleriyle senkronize olup olmadığını kontrol etmek için kullanılır.
Replikasyon Sağlığını Kontrol Etme
repadmin /replsummary
Kuyrukta Bekleyen Replikasyon İsteklerini Kontrol Etme
repadmin /Queue
Replikasyon Durumunu Kontrol Etme
repadmin /Showrepl
Replikasyon Ortakları Arasında Senkronizasyon Yapma
repadmin /syncall
KCC’yi Topolojiyi Yeniden Hesaplamaya Zorlama
repadmin /KCC
Replikasyonu Zorlama
repadmin /replicate
Sadece Hataları Gösterme
repadmin /showrepl /errorsonly
PowerShell ile Active Directory Replikasyon Durumunu Kontrol Etme
PowerShell kullanarak Active Directory replikasyon durumunu kontrol etmek için çeşitli komutlar kullanılabilir.
Bir Etki Alanı Denetleyicisinin Gelen Replikasyon Komşusu
Get-ADReplicationPartnerMetadata -Target "hedef dc"
Bir Etki Alanı İçin Gelen Replikasyon Komşusu
Get-ADReplicationPartnerMetadata -Target "hedef dc" -Scope Domain
Replikasyon Hatalarını Listeleme
Get-ADReplicationFailure -Target "hedef dc"
Etki Alanı İçin Replikasyon Hataları
Get-ADReplicationFailure -Target "hedef dc" -Scope Domain
Forest İçin Replikasyon Hataları
Get-ADReplicationFailure -Target "hedef dc" -Scope Forest
Site İçin Replikasyon Hataları
Get-ADReplicationFailure -Target "Default-First-Site-Name" -Scope Site
Group Policy Client Service (gpsvc) Loglamayı Etkinleştirme
GPSvc loglamayı etkinleştirmek için, yükseltilmiş ayrıcalıklara sahip bir komut istemi kullanın.
1.Adım
Gerekli Klasörü Oluşturma
MD %WinDir%\debug\usermode
2.Adım
Kayıt Defteri Ayarını Ekleyin
REG add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Diagnostics" /v GPSvcDebugLevel /t REG_DWORD /d 00030002
3.Adım
Analiz için oluşturulan log dosyası (%WinDir%\Debug\Usermode\gpsvc.log) değerlendirilebilir. Analizden sonra, performans üzerindeki etkisi nedeniyle bu loglama devre dışı bırakılmalıdır.
REG delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Diagnostics" /v GPSvcDebugLevel
Bu kılavuz, grup politikalarını etkili bir şekilde sorun gidermenize ve Active Directory ortamınızdaki replikasyon durumunu izlemenize yardımcı olacaktır. Kolaylıklar.
Eline sağlık.