5぀の無料のMicrosoft Active Directory Health Monitoringナヌティリティ

Directory ServicesのMVPであり、HPの゜リュヌションアヌキテクトであるGary Olsenは、 Active Directoryの状態を評䟡するために䜿甚できる5぀の無料のMicrosoftツヌルのレビュヌを最近公開したした 。 このレビュヌは私たちにずっお非垞に圹立぀ようでしたので、ここで翻蚳を提䟛するこずにしたした。

興味のある方は猫を歓迎したす





特に高䟡なサヌドパヌティ゜リュヌションを賌入したり、AD管理のみを扱う管理者を雇う䜙裕がない䞭小䌁業にずっお、ADの健党性評䟡はそれ自䜓がすでに問題です。

「病気の」Active Directoryの最初の兆候は、サポヌトぞの呌び出しの流れが増えおいるこずで、危機が迫っおいるこずを瀺しおいたす。 幞いなこずに、Active Directory自䜓は「回埩」でき、100健康でなくおも機胜し続けたす。 ただし、たさにこのため、発生した問題は無芖するこずができ、ITサヌビスはより重芁な問題の解決に切り替えたす。

数幎前、埓業員の䞀人がドメむンコントロヌラヌは耇補したくないず蚀っおいたのを思い出したす。 ログを分析した結果、このCDはほが3幎間耇補されおいたせんでした。

そのため、ここでActive Directoryの基本的な正垞性評䟡を行うのに圹立぀5぀の基本ツヌルを収集するこずにしたした。 それらはすべお無料で、比范的䜿いやすいです。



1. Active Directoryベストプラクティスアナラむザヌ





Windows Server 2008 R2に存圚するActive DirectoryベストプラクティスアナラむザヌADBPAナヌティリティをリリヌスするこずにより、MicrosoftはActive Directoryの広範なヘルス情報ぞのアクセスを可胜にしたした。 倚くの管理者は、ExchangeベストプラクティスアナラむザヌExBPAを知っおいたす。 ADBPAには、問題を解決するずいう芳点から、ExBPAず同じレベルのレポヌトずADのベストプラクティスの詳现な分析の詳现を期埅しおいたした。 もちろん、ADBPAは有甚な情報を提䟛したすが、もっず倚くの情報が欲しいです。 ADBPAは、図1に瀺すように、サヌバヌマネヌゞャヌのActive Directoryドメむンサヌビスの圹割で利甚できたす。







クリックするだけで各゚ントリの説明を取埗できるこずに泚意しおください。 この䟋は、緑色でマヌクされおいるすべおのドメむンコントロヌラヌがADベストプラクティスのリストに察応しおいるこずを瀺しおいたす。 ゚ラヌず譊告も衚瀺されたす。 チェック内容すべおのハむパヌバむザヌドメむンコントロヌラヌが有効なタむム゜ヌス-有効なタむム゜ヌスに構成され、すべおのドメむンに機胜するCDが2぀あり、すべおのOUが最埌のバックアップの䜜成時に誀っお削陀されないように保護されおいたす。 DNSは正しく構成されおいたすかグルヌプポリシヌずFRSレプリカは機胜しおいたすか

ADBPAは、最初のADヘルスレビュヌに適しおいたすが、さらに情報が必芁です。 たずえば、Active Directoryの耇補情報は衚瀺されたせん。たた、䞀定期間たずえば、廃棄オブゞェクトの存続期間䞭耇補されなかったCDがある堎合は衚瀺されたせん。 このナヌティリティは、クラむアントが接続できるようにDNSが機胜するかどうかを瀺したすが、DNSサヌバヌが正しく構成されおいないこずを瀺すものではありたせん。



2. MPSレポヌト





Windows 2000の昔、MicrosoftはADを蚺断するためのスクリプトであるMicrosoft Product SupportMPSレポヌトをリリヌスしたした。 たず、Microsoftパヌトナヌ向けにリリヌスされ、次に党員向けにリリヌスされたした。 私にずっお、このナヌティリティはADの健党性を評䟡したり、問題を解決したりするための重芁なツヌルです。 ナヌティリティはここからダりンロヌドできたす 。 x86たたはx64むンストヌラヌバヌゞョンを遞択する必芁がありたす。 MPSReports.exeが起動するず、図2に瀺すダむアログボックスが衚瀺されたすMPSレポヌトには、正しい情報を収集するための管理者暩限が必芁であり、Microsoft .NET Framework 2、Windows PowerShell 1.0、Windows Installerをむンストヌルする必芁がありたす3.1およびMicrosoft Core XML Services 6.0。







図3は、実行䞭の蚺断メニュヌを瀺しおいたす。 以前は、ネットワヌク、SQL、Exchange、Active Directory、およびその他のコンポヌネント甚のMPSレポヌトのいく぀かのバヌゞョンがありたした。 珟圚、すべおが1぀のパッケヌゞに含たれおおり、必芁なものを遞択するだけです。 ADの問題に぀いおは、䞀般、むンタヌネットずネットワヌク、ビゞネスネットワヌク、サヌバヌコンポヌネント、およびExchangeサヌバヌを確認しおください。







「詳现情報ぞのリンク」を遞択するず、ナヌティリティが情報を収集するファむルが衚瀺されたす。 [次ぞ]をクリックしお、蚺断甚のデヌタの収集を開始したす。しばらく時間がかかりたす。

MPSレポヌトの有甚性は、ナヌティリティが倚数のコマンドラむンツヌルず手順を起動し、情報を簡単に芋぀けられるシンプルなファむルずしお結果を衚瀺するこずです。 たずえば、むベントログは、txt、ectx、cvs圢匏で収集できたす。 cvs圢匏が最も奜きです。 Excelで開いお、たずえば゚ラヌテキスト、むベントIDなどで簡単に怜玢たたは䞊べ替えるこずができたす。 txtバヌゞョンずずもに、cvsはアプリケヌションのむベントの説明を衚瀺したす。したがっお、コンピュヌタヌでむベントを読むず、アプリケヌションたずえば、ExchangeやSQLをロヌドせずにむベントの説明を衚瀺できたす。

MPSレポヌトを䜿甚するず、CABファむルを任意の堎所に保存するか、すぐに開くこずができたす図4。 CABファむルには1぀たたは耇数のXMLファむルがあり図5、さたざたなレポヌトが衚瀺されるため、マむクロレポヌトを次々に実行する必芁はありたせん。











3. RepadminずReplsum





Repadminは、Active Directoryの問題を解決するための匷力なコマンドラむンツヌルです。 レプリケヌションの抂芁オプションたたはReplsumコマンドは、フォレスト内のすべおのドメむンのすべおのドメむンコントロヌラヌのレプリケヌション状態に関する情報を提䟛したす。 Active Directoryの正垞性を評䟡する堎合、すべおのドメむンコントロヌラヌがレプリケヌトされおいるかどうかを知るこずは非垞に重芁です。レプリケヌトされおいないドメむンコントロヌラヌに぀いおは、間違いなくレプリケヌションが最埌に実行された理由ず倱敗した理由を調べるこずになりたす。

Repadminは、これらの質問に察する迅速な回答を提䟛したす。 広く䜿甚されおいるRepadmin / showreplずは察照的に、すべおのドメむンコントロヌラヌを長いリストずしお衚瀺するのずは察照的に、これを䜿甚するず膚倧な時間が節玄できたす。 Replsumオプションは、フォレスト内のすべおのドメむンのすべおのドメむンコントロヌラヌを分析し、それらに関する情報を読みやすいテヌブルに配眮したす。 次のコマンドを䜿甚したす。

Repadmin / bysrc / bydest゜ヌトDelta> repadmin.txt

このコマンドには他のオプションず圢匏もありたすが、私はこれだけを䜿甚し、うたく機胜したす。 è¡š1は、出力で埗られるものの䟋を瀺しおいたす。





゜ヌスDCリストにはアりトバりンド耇補が衚瀺され、デスティネヌションDCにはむンバりンド耇補が衚瀺されたす。 たずえば、リストの䞀番䞊にあるWTEC-DC2は゜ヌスドメむンコントロヌラヌであり、5日以䞊耇補されおいたせん。 ゚ラヌメッセヌゞを受信するず、WTEC-DC2が゜ヌスになるため、これはアりトバりンドレプリケヌションです。 たた、WTEC-DC1は最埌のドメむンコントロヌラヌであるため、䞋のリストでむンバりンドレプリケヌションを実行したせんでした。 宛先DC。 この理由は、むベントID 1722で瀺されたす。RPCサヌバヌは利甚できたせん。 通垞、この゚ラヌは、このドメむンコントロヌラヌの物理レベルで通信゚ラヌがあるこずを意味したす。

私のアドバむスは次のずおりです。tomstoneの有効期間䞭に耇補が行われなかった堎合、「最倧のデルタ」の蚘録が衚瀺されたす> 60日。 これは、アクティブな残留オブゞェクトを導入する可胜性があるため、ドメむンコントロヌラヌをオンラむンに戻す必芁がないこずを意味したす。 ドメむンコントロヌラヌを手動で䞋げおから再床アップグレヌドする必芁がありたす。



4. DCDiag /テストDNS





レプリケヌションに加えお、ADの問題のその他の最も䞀般的な原因はDNSです。 倚くの堎合、DNSはレプリケヌションの倱敗の原因です。 問題は、倚数のDNS環境では、すべおのADドメむンコントロヌラヌにサヌバヌがむンストヌルされおいるため、DNSが萜ちる可胜性が高くなるこずです。 それらのそれぞれの研究は非垞に時間がかかる堎合がありたす。 Windows Server 2003では、/テストDNSはDC diagコマンドに远加されたした。 次のコマンドを実行したす。



DCDiag /テストDNS / e / v> DcdiagDNS.txt



このコマンドは、ネットワヌク䞊の各DNSサヌバヌを分析し、DNSサヌバヌ認蚌、基本接続、送信者構成、委任、動的登録、およびリ゜ヌスレコヌド登録をテストしたす。 埌者の堎合、DCDiagはテストリ゜ヌスレコヌドを䜜成し、登録を詊みたす。 これが倱敗するず、新しい゚ントリを登録できたせん他の問題が発生したす。

このコマンドは、Pass、Fail、Warnの3぀の朜圚的な結果を衚瀺したす。 予防はただ問題ではなく、远加の分析を行う機䌚です。 たずえば、動的登録DYN列の譊告は、セキュアな動的曎新がアクティブ化されおいないこずを意味したす。 これは倱敗を瀺すものではありたせんが、すべおをそのたたにしおおくこずを100確信する必芁がありたす。

è¡š2は、兞型的なチヌムの結果を瀺しおいたす。







è¡š2は、ネットワヌク䞊のすべおのドメむンのすべおのDNSサヌバヌに関する完党か぀正確なレポヌトを瀺しおいたす。 このようにしお、DNSの正垞性を確認できたす。 このテヌブルは、DCDiag出力の最埌に衚瀺されたす。 各サヌバヌのこれらのテストの詳现は、最終的な芁玄衚が衚瀺される前にDCDiagレポヌトに含たれたす。 コマンドを起動したナヌザヌがこのドメむンで暩限を持っおいない堎合、テストは倱敗したす。

この堎合、DCDiagを起動したナヌザヌに必芁な暩限がないため、EMEAドメむンテストは倱敗したした。 以前のテストが倱敗するず「N / A」が衚瀺されるため、残りのテストはこの「倱敗」に䟝存したす。 たずえば、EMEA-DC03ドメむンでは、AuthおよびBascテストは倱敗したした。 残りのテキストはN / Aずしお衚瀺されたす。 DCDiagはそれ以䞊のテストを実行せず、各列にN / Aのみを配眮したす。 Ext列は、倖郚接続をテストする5番目のテストです。 DCDiag /テストDNSはデフォルトではチェックしたせん。

したがっお、アドバむステヌブル内のドメむンずCDのリスト-フォレスト内のすべおのドメむンず各ドメむンのすべおのCDDNSサヌバヌの䟿利な衚瀺。 したがっお、ドメむンずCDの構造のマップを取埗したす。 ほずんどの環境では、すべおのCDはDNSサヌバヌであるため、これはドメむンおよびCD構造を確認する䟿利な方法です。



5. DNSCMDコマンドラむンツヌル



慣れおいない環境でリモヌトシステムで䜜業しおいる堎合、たたは䜜業䞭のDNS環境に関する情報を取埗したい堎合、DNSCMDコマンドは必芁な情報をすべお提䟛したす。 環境にアクセスせずに問題を蚺断するため、このレベルの詳现が必芁であり、したがっお、党䜓像を提䟛できるレポヌトに䟝存しおいるこずに泚意しおください。 䜿甚するコマンドを衚3に瀺したす。DNSサヌバヌにアクセスできる堎合でも䜿甚するこずをお勧めしたす。結局、レポヌトで必芁な情報を衚瀺する方が、DNSむンタヌフェむスを「さたよう」よりもはるかに簡単です。 たた、これらのレポヌトは定期的にファむルに保存されるため、倉曎を分析するこずができたす-特に誰かが構成を倉曎し、その前にどのパラメヌタヌがあったかを知りたい堎合。 そしお、もちろん、これらのコマンドはテヌブルの圢匏で衚すこずができたす。







グルヌプポリシヌ管理コン゜ヌルGPMCなど、グルヌプポリシヌの分析に最適な他のツヌルがありたす。 GPMCでは、グルヌプオブゞェクトに関するレポヌトをHTMLずしお保存するこずもできるため、埌で分析のためにサポヌトサヌビスに送信できたす。 GPMCはMPSレポヌトには含たれおいたせん。



健康を維持する





䞊蚘のツヌルを䜿甚するず、Active Directoryの正垞性レポヌトをすばやく生成し、問題を瀺すこずができたす。 もちろん、管理者はそれらを実行するために䜕らかの努力をする必芁がありたすが、プロセス自䜓は簡単です-特にMPSレポヌトを䜿甚する堎合。 結論ずしお、私のヒントは次のずおりです。

1. ADPBAをAD健康の最も広い芖野のためのツヌルずしお䜿甚する

2. MPSレポヌトをダりンロヌドしお実行し、問題をさらに深く掘り䞋げたす

3.䞊蚘のようにDCDiag / TestDNS、Repadmin、およびReplsumを実行しお、すべおのActive Directoryの正垞性のDNSレプリケヌションおよび構成のスナップショットをすばやく簡単に理解し、問題領域を匷調衚瀺したす。

4. DNSCMDを䜿甚しお、オフラむン分析のための詳现なDNS構成情報を取埗し、以前の構成ず比范したす。

Active Directoryの管理が簡単だず蚀う人はいたせん。 ただし、説明した掚奚事項を適甚するず、Active Directoryの監芖ず管理が向䞊し、管理のためのより安党な環境が提䟛されたす。



゜ヌス redmondmag.com/Articles/2012/07/01/5-Free-Microsoft-Tools-for-Top-Active-Directory-Health.aspx?Page=1



PS Active Directoryの倉曎に遅れないようにしたいですか NetWrix AD Change Reporterプログラムを䜿甚するず、ADの倉曎に関する通知ずレポヌトを受信できたす。 20日間の詊甚版をダりンロヌドするか、通垞のりェビナヌに登録しお 、プログラムの機胜の詳现をご芧ください。



All Articles