L’argomento Replica di Active Directory (Active Directory Replication) è uno di quegli argomenti che prima o poi qualsiasi sistemista deve affrontare. Cultura personale, problema aziendale, semplice attività di manutenzione prima o poi si arriva alla famigerata replica di Active Directory.
Active Directory, cosi come è concepita e strutturata, cioè con un database distribuito, non potrebbe esistere senza un meccanismo di replica che allinei i dati tra i vari server presenti nel dominio. Il cattivo funzionamento delle repliche sono, spesso, alla base dei problemi che giornalmente si possono riscontrare in un dominio. A volte questi problemi sono latenti, magari sottovalutati, in quanto possono presentarsi con eventi strani e poco significativi.
Per capire se la nostra infrastruttura gode di buona salute la prima cosa da fare è quella di analizzare gli eventi e successivamente di eseguire qualche test.
Sono disponibili alcuni tool da riga di comando quali repadmin, dcdiag ed ntdsutil ma per quelle persone che hanno poca dimestichezza con quell’ambinte è disponibile il tool grafico AD Replication Status Tool.
Il tool è disponibile all’indirizzo http://www.microsoft.com/en-us/download/details.aspx?id=30005
Ho voluto fare un raffronto pratico tra i vari tool raffrontando i risultati e verificando la facilità d’uso del tool grafico.
Dati Infrastruttura
Come al solito utilizzo l’infrastruttura formata da due DC/GC con sistema operativo Windows Server 2012.
Dominio: testerlab.local
Nome Computer: DC-01-01 Indirizzo
IP: 172.18.18.236
Subnet Mask: 255.255.255.0
Gateway: 172.18.18.1
DNS: 172.18.18.236
DNS: 172.18.18.237
Nome Computer: DC-02-01
Indirizzo IP: 172.18.18.237
Subnet Mask: 255.255.255.0
Gateway: 172.18.18.1
DNS: 172.18.18.237
DNS: 172.18.18.236
Il primo test prevede l’utilizzo del tool eseguito sul Server DC-01-01 con il Server DC-02-01 acceso.
Nelle successive screen sono visualizzate le informazioni inerenti la replica tra i due Server
Il secondo test prevede l’utilizzo del tool eseguito sul Server DC-01-01 con il Server DC-02-01 spento.
Come si può immaginare, essendo il Server di replica spento gli errori vengono subito intercettati e visualizzati dal tool
Per concludere ho pensato di forzare una replica, ovviamente…. 🙂
Direi che AD Replication Status Tool è semplice da utilizzare, veloce ed offre la possibilità di modellare le ricerche con poco sforzo.