Síntomas
Los síntomas son los siguientes:
- Síntoma 1:
Informes DCDIAG que ha fallado la prueba de replicaciones de Active Directory con el estado de error (8461): se adelantó la operación de replicación.
Texto de error de ejemplo de DCDIAG similar al siguiente:
Servidor de prueba: < sitio > \ < nombre de DC >
Iniciando prueba: replicaciones
* Verificación de réplicas
ADVERTENCIA DE LA LATENCIA DE REPLICACIÓN
[Comprobación de replicaciones, < nombre de DC >] Esta ruta de acceso de replicación se adelantó por un trabajo de mayor prioridad.
Desde < DC de origen > a < DC de destino >
Contexto de nomenclatura: DC = < ruta de acceso del DN >
La replicación generó un error (8461):
Se adelantó la operación de replicación.
Se retrasará la replicación de los cambios nuevo en esta ruta.
Progreso se produce normalmente en esta ruta de acceso. - Síntoma 2:
REPADMIN. EXE, se informa que el último intento de replicación se ha retrasado por una razón normal, resultado 8461 (0x210d).
Los comandos REPADMIN que suele citar el estado 8461 incluyen pero no se limitan a:
- / REPLSUM REPADMIN
- REPADMIN /SHOWREPL
- REPADMIN /SHOWREPS
- REPADMIN/SYNCALL
- Síntoma 3:
Repadmin /rehost falla y genera el código de estado 8461. - Síntoma 4:
Salida de repadmin /queue revela una o más tareas que tengan un estado de "CAMBIADO."[12142] Enqueued 2011-11-26 06:05:55 at priority 40 SYNC FROM SOURCE NC dc=west,dc=contoso,dc=com DSA Boulder\BoulderDC DC DSA object GUID c7f89ed3-0f4a-4ae7-8a20-b025b4556358 DSA transport addr c7f89ed3-0f4a-4ae7-8a20-b025b4556358._msdcs.contoso.com ASYNCHRONOUS_OPERATION NEVER_COMPLETED NEVER_NOTIFY PREEMPTED
- Síntoma 5:
El comando "Replicar ahora" en sitios de Active Directory y los servicios (DSSITE. MSC) falla y genera el siguiente mensaje de error:Se adelantó la operación de replicación.
Título de diálogo: replicar ahora
Texto del mensaje: se ha producido el siguiente error durante el intento de sincronizar el contexto de nomenclatura de < nombre DNS de la partición de directorio > del controlador de dominio < DC de origen >
en el controlador de dominio < DC de destino >:
Se adelantó la operación de replicación. - Síntoma 6:
Eventos en el registro de sucesos de servicios de directorio aparecen con el estado de error 8461.
Origen del evento y el ID de evento Mensaje Replicación de NTDS 1839 The following number of operations is waiting in the replication queue. The oldest operation has been waiting since the following time. Time: <date> <time> Number of waiting operations: <value> This condition can occur if the overall replication workload on this domain controller is too large or the replication interval is too small.
Replicación de NTDS 2094 Performance warning: replication was delayed while applying changes to the following object. If this message occurs frequently, it indicates that the replication is occurring slowly and that the server may have difficulty keeping up with changes.
Source: NTDS ReplicationEvent ID 1839Type: WarningDescription:The following number of operations is waiting in the replication queue. The oldest operation hasbeen waiting since the following time.Time:
Causa
Aunque este problema es común y normalmente transitorio, algunos problemas de replicación de AD pueden originar un interbloqueo en la cola. Si esto sucede, puede comenzar a ver las tareas de replicación se adelanta con frecuencia. Registro de "Advertencia de rendimiento" evento 2094 con frecuencia (evento de ejemplo aparecen en la "Síntomas" y "Resolución" secciones) es otra indicación de que puede ser necesario un solución de problemas.
Investigar los problemas
Explicación de la prioridad de repadmin /queue y replicación
Analizar los resultados de la cola con el tiempo para determinar si se están procesando tareas
Explicación de repadmin /showrepl /verbose
Ha tenido preferencia sobre la replicación de Active Directory. | El progreso de la replicación entrante fue interrumpido por una solicitud de replicación de prioridad más alta, como una solicitud generada manualmente con el comando repadmin /sync . | Espere la replicación completar. Este mensaje informativo indica un funcionamiento normal. |
Carga de replicación
- Demasiados asociados
- Demasiado frecuente de actualizaciones de objeto y atributo
- Las notificaciones de cambio que da lugar a una alta tasa de redundantes de notificación de cambios de actualizaciones frecuentes combinadas con entre sitios
- Ventana de programación de replicación pequeño
Problema de rendimiento
- Rendimiento de disco y memoria
- Rendimiento de la red
Solución
Si nunca borra el estado 8461, hay mucho trabajo por hacer para determinar la ruta de acceso correcta a tomar. Este problema requiere conocimientos avanzados de varias herramientas de solución de problemas. Puede ser necesario buscar la Ayuda de Microsoft Support para ayudar en el proceso de análisis de datos.
Tendrá que determinar la causa, antes de implementar los pasos para resolver un problema subyacente. La causa de que el estado de replicación 8461 puede ocurrir en cualquiera de los siguientes escenarios:
- Condición transitoria
- Carga de replicación
- Carga consistente
- Carga temporal
- Problema de rendimiento
- Rendimiento del sistema operativo
- Rendimiento del disco
- Rendimiento de la red
Si están en la cola de tareas de replicación. Mire la tarea está actualmente en ejecución e investigar.
Utilice monitor de rendimiento, resultado de repadmin y datos de registro de eventos para ayudar a aislar a la causa del problema. Determinar rápidamente cómo se procesan las actualizaciones y qué tasa de cambio.
Carga de replicación
Coherente
El controlador de dominio tiene demasiados asociados de replicación o en demasiado grande una duplicación de la carga. Los síntomas de un DC sobrecargado sería:- Una cola de replicación que nunca borra aunque las tareas de replicación se procesan de manera oportuna
Nota: Puede utilizar repadmin /queue con el tiempo y relacionar esto con los datos de rendimiento para identificar esta situación. - Aparición frecuente de estado de replicación de 8461
- Resolución: Reducir las conexiones entrantes (equilibrar las conexiones entre controladores de dominio del sitio concentrador (ADLB.exe es útil aquí), agregar nuevos controladores de dominio y volver a equilibrar las conexiones, implementar RODC en sitios radiales y disminuir el exceso de replicación de los cambios.
Replicación excesiva
Atributos que se actualizan con mucha frecuencia. Identificar el atributo actualizaciones mediante eventos de replicación detallado iniciar eventos (o mediante repadmin /showchanges) y, a continuación, se correlacionan con repadmin /showobjmeta para varios objetos en el controlador de dominio de destino. Mire el atributo identificado en el evento y buscar un número de versión alto u obtener varios registros para el mismo objeto durante todo el día y vea si el número de versión aumenta con frecuencia.913676 2008 de ID de evento se registra en el registro de aplicación en un controlador de dominio después de instalar el Service Pack 2 de Exchange 2003.
Temporal
- Cambios de manera masiva con poca frecuencia
- Después que aloja una partición por primera vez o durante un rehost
Problema de rendimiento
Son síntomas comunes de aumento de rendimiento inducida por la colaId. de suceso 2094
Event Type: Warning Event Source: NTDS Replication Event Category: Replication Event ID: 2094 Description: Performance warning: replication was delayed while applying changes to the following object. If this message occurs frequently, it indicates that the replication is occurring slowly and that the server may have difficulty keeping up with changes. Object DN: CN=JUSTINTU,OU=Workstations,DC=contoso,DC=com Object GUID: 2530ee74-85e3-4276-15f2-ba6a310471eb Partition DN: DC=contoso,DC=com Server: 4e901384-2aa1-3008-c5a2-e37f9f67d7e0._msdcs.contoso.com Elapsed Time (secs): 13 User Action: A common reason for seeing this delay is that this object is especially large, either in the sizeof its values, or in the number of values. You should first consider whether the application can be changed to reduce the amount of data stored on the object, or the number of values.If this is a large group or distribution list, you might consider raising the forest version to Windows Server 2003, since this will enable replication to work more efficiently. You should evaluate whether the server platform provides sufficient performance in terms of memory and processing power. Finally, you may want to consider tuning the Active Directory database by moving the database and logs to separate disk partitions. If you wish to change the warning limit, the registry key is included below. A value of zero will disable the check. Additional Data Warning Limit (secs): 10 Limit Registry Key: System\CurrentControlSet\Services\NTDS\Parameters\Replicator maximum wait for update object (secs)Determinar si se realizan lentamente los cambios que se aplican a la base de datos mediante el uso de resultados de rendimiento supervisión y repadmin /queue. Correlacionar los contadores de replicación de Active Directory con contadores de rendimiento de sistema operativo bases (disco, memoria, red y CPU).
DC
Disco
Red
Queue contains 55 items. Current task began executing at 2011-11-26 01:55:33. Task has been executing for 508 minutes, 53 seconds. [6485] Enqueued 2011-11-26 01:55:33 at priority 590 SYNC FROM SOURCE NC DC=corp,DC=contoso,DC=com DC Houston\5thWardDC DC object GUID c130e148-1e40-4a0e-be6d-356eec2be0bd DC transport addr c130e148-1e40-4a0e-be6d-356eec2be0bd._msdcs.contoso.com FORCE[12142] Enqueued 2011-11-26 06:05:55 at priority 40 SYNC FROM SOURCE NC dc=west,dc=contoso,dc=com DC Boulder\BoulderDC DC object GUID c7f89ed3-0f4a-4ae7-8a20-b025b4556358 DC transport addr c7f89ed3-0f4a-4ae7-8a20-b025b4556358._msdcs.contoso.com ASYNCHRONOUS_OPERATION NEVER_COMPLETED NEVER_NOTIFY PREEMPTED
Más información
Disminuir la resolución de problemas de replicación de Active Directory
Este problema requiere conocimientos avanzados de varias herramientas de solución de problemas. Puede ser necesario buscar la Ayuda de Microsoft Support para ayudar en el proceso de análisis de datos.Terminología: Lentos y latente
En la replicación de AD lenta, cambios se confirman en la base de datos de Active Directory lentamente o tareas de replicación tardan mucho tiempo en procesar.Algunas causas comunes son:
- DC / problemas de rendimiento del sistema operativo
- Agotamiento de los recursos
- Cuello de botella de disco
- Problemas de base de datos de AD
- Daños lógicos o físicos
- Problemas de objeto o atributo
- Problemas de carga de cc
- Controlar demasiados clientes
- Tormenta de replicaciones
- Alta tasa de cambios en objetos y atributos
- Se sincroniza la partición completa
En la replicación de AD latente, el controlador de dominio no se notifica acerca de los cambios durante mucho tiempo:
Algunas causas comunes son:
- Configuración de topología de AD (programación, vínculos a sitios, programación de replicación, topología desconectada)
Esta estrategia de recolección de datos y documentos está pensada para utilizarse para solucionar problemas de lenta replicación AD.
Síntomas de la replicación de AD lento
Recopilación de datos
Datos de repadminUtilizar Repadmin /queue para documentar las tareas de replicación en cola. Supervisar la cola para ver si hay un retraso en el procesamiento de tareas de replicación. Iniciar toda la salida de repadmin /queue en el mismo archivo de texto para que tenga buena datos históricos.
Repadmin /queue DCName >DCNameReplQueue.txt Choice /d y /t 300 Repadmin /queue DCName >>DCNameReplQueue.txt Choice /d y /t 300 Repadmin /queue DCName >>DCNameReplQueue.txt Choice /d y /t 900 Repadmin /queue DCName >>DCNameReplQueue.txt Choice /d y /t 900 Repadmin /queue DCName >>DCNameReplQueue.txt Choice /d y /t 1800Repadmin /queue DCName >>DCNameReplQueue.txt
Revise el resultado para ver si las tareas de replicación se procesan de manera oportuna. La parte superior del archivo contiene la tarea que se está ejecuta actualmente y la cantidad de tiempo que ha estado ejecutándose. Si la misma tarea es siempre en la parte superior de los resultados, puede utilizar los resultados detallados derepadmin /showrepl
para supervisar el progreso.
Cambios de repadmin
Repadmin /showrepl
UsoRepadmin /showrepl
y el/verbose
opción para supervisar el último estado de la replicación y el número de cambios restantes para replicarse.
Repadmin /showrepl /verbose DCNameDomainDN
Repadmin /showrepl /verbose 5thwardCorpDC dc=corp,dc=contoso,dc=com
Para limitar los resultados para que se muestre sólo el DC de origen deseada, utilice lo siguiente:
Repadmin /showrepl /verbose DCNameDomainDN SourceDcDSAObjectGUID
Repadmin /showrepl /verbose 5thwardCorpDC c7f89ed3-0f4a-4ae7-8a20-b025b4556358 dc=corp,dc=contoso,dc=com
Repadmin /showutdvec
Uso
Repadmin /showutdvec
en el origen y el destino DC para determinar las diferencias de replicación.Repadmin /showutdvec DCName DomainDN
repadmin /showutdvec LiverpoolDC1 dc=north,dc=fabrikam,dc=com
Obtener Repadmin /showutdvec /latency desde el origen y el controlador de dominio de destino para la partición en cuestión.
En la salida, documentar lo siguiente:
- De showutdvec de controladores de dominio de origen:
- USN # junto a fuente nombreDeDC
- De showutdvec de controladores de dominio de destino
- USN # junto a fuente DCNanme
Dallas\2008DC1 @ USN 451265 @ Time 2013-07-10 13:30:43 Dallas\SourceDC @ USN 1126541 @ Time 2013-07-12 08:17:16 Houston\2012DC3 @ USN 469842 @ Time 2013-07-10 13:14:27 66a1b264-80b8-44f8-8356-9ebcd7a34f15 @ USN 32811 @ Time 2013-06-06 08:26:56 Dallas\2012DC2 @ USN 460219 @ Time 2013-07-10 13:30:44 Dallas\DestinationDC @ USN 1353465 @ Time 2013-07-11 14:16:40 Dallas\2003DC1 @ USN 15556 @ Time 2013-07-10 13:21:50
DC de destino
Dallas\2008DC1 @ USN 451265 @ Time 2013-07-10 13:30:43 Dallas\SourceDC @ USN 801224 @ Time 2013-07-11 14:17:04 Houston\2012DC3 @ USN 469842 @ Time 2013-07-10 13:14:27 66a1b264-80b8-44f8-8356-9ebcd7a34f15 @ USN 32811 @ Time 2013-06-06 08:26:56 Dallas\2012DC2 @ USN 460219 @ Time 2013-07-10 13:30:44 Dallas\DestinationDC @ USN 1359087 @ Time 2013-07-12 07:59:37 Dallas\2003DC1 @ USN 15556 @ Time 2013-07-10 13:21:50
DC de origen
SourceDC @ USN 1126541
DC de destino
SourceDC @ USN 801224
1126541 801224 = 325317
El controlador de dominio de destino es 325,317 USN detrás.
Nota: También puede obtener los controladores de dominio de origen highestcommitedUSN desde el controlador de dominio de origen con este comando:
repadmin /showattr SourceDC . /atts:highestcommittedusn DN: 1> highestCommittedUSN: 1126541
Datos de rendimiento
Crear un nuevo usuario definido recopilador de datos establecido en Monitor de sistema que utiliza la plantilla de diagnóstico de AD.
Los pasos aquí explican cómo configurar un buen conjunto de contadores de rendimiento de línea de base DC. Necesitará modificar algunas de las opciones, como la duración y muestra el intervalo para que se ajuste a su situación específica.
Cómo crear un usuario define el conjunto de datos de colección
- Abra el Administrador de servidor en una versión completa de Windows Server 2008 o una versión posterior.
- Expanda Diagnósticos > rendimiento > conjuntos de recopiladores de datos.
- Haga clic en Definido por el usuario y seleccione nuevo > conjunto de recopiladores de datos.
- Escriba un nombre como Diagnósticos de AD DSy deje la selección predeterminada de seleccionada la opción crear desde una plantilla (recomendado) . A continuación, seleccione Siguiente.
- Seleccione Active Directory Diagnostics desde la lista de plantillas y seleccione siguiente y siga las indicaciones del asistente (con los cambios que considere necesarios).
- Haga clic en el nuevo conjunto de recopiladores de datos definido por el usuario y ver las Propiedades.
- Para cambiar el tiempo de ejecución, modificar la configuración de Duración total , en la ficha Detener condición y, a continuación, haga clic en Aceptar para aplicar los cambios.
Opciones a considerar:
- Duración total: puede tener el recopilador de datos detener después de recoger durante un periodo de tiempo
- Limita – puede hacer que los datos recopilar detener después de un tiempo o se alcanza el umbral de tamaño (con la opción a que se reinicie automáticamente)
Establecer límites es conveniente cuando desea limitar el tamaño del registro.
- Reinicie el recopilador de datos establecido en límites
- Duración
- Tamaño máximo
- Seleccione el nuevo conjunto de recopiladores de datos definido por el usuario.
- Haga clic en el contador de rendimiento y, a continuación, seleccione Propiedades.
Aquí tiene las opciones de cambiar el intervalo de muestra y agregar o quitar contadores adicionales.
En este escenario, el intervalo de muestreo predeterminado de tres segundos debe ser suficiente. Sin embargo, para los períodos de muestreo mucho más largo, 3 segundos es demasiado frecuente un intervalo.

Se incluyen todos los contadores recomendados en Selector de AD Diagnostic el valor predeterminado establecido con tres excepciones:
- Base de datos == > instancias (lsass/NTDSA) \ *
- LogicalDisk(*)\*
Para DiscoLógico: Todas las instancias no es necesaria: unidad del sistema y las unidades donde se almacenan los registros y bases de datos deben incluirse en el minimumSecurity Statistics\ de todo el sistema * - Statistics\ de todo el sistema de seguridad *
- En Propiedades de contador de rendimiento, seleccione Agregar.
- Expanda base de datos == > instancias (deben seleccionarse todos los contadores).
- En las instancias del objeto seleccionado, seleccione NTDSA/lsass
- Seleccione Agregar y, a continuación, haga clic en Aceptar.
- Agregar también los objetos DiscoLógico y Estadísticas de todo el sistema de seguridad .
Cuando esté listo para empezar a recopilar datos de rendimiento, inicie su colección recién definido establece:
Para iniciar la recopilación de datos recién definida configurar desde MMC:
- En el complemento de mmc Monitor de rendimiento, vaya a rendimiento / conjuntos de recopiladores de datos / definido por el usuario
- Derecha haga clic en la nueva colección establecer Diagnósticos de AD DS y seleccione Inicio.
- Puede comprobar que ha iniciado, seleccione definido por el usuario
Diagnósticos de AD DS debe tener un estado de ejecución
Una vez finalizada la prueba, detenga AD DS diagnósticos colección establece:
- En el complemento de mmc Monitor de rendimiento, vaya a rendimiento / conjuntos de recopiladores de datos / definido por el usuario.
- Haga clic en la nueva colección establecer Diagnósticos de AD DSy seleccione Detener. Puede comprobar que se ha detenido, seleccione Definido por el usuario.
Diagnósticos de AD DS debe ir desde un estado de ejecución a compilar y, finalmente, detenido
El informe compilado es visible en rendimiento / Reports / definido por el usuario / AD DS diagnósticos
La ruta predeterminada en el Explorador de Windows está aquí: %systemdrive%\PerfLogs\Admin\AD DS diagnósticos
Instrucciones de línea de comandos: recopilar diagnósticos de AD desde la línea de comandos:
To START a collection of data from the command line issue this command from an elevated command prompt:logman start "user defined\AD DS Diagnostics" –ets To STOP the collection of data before the default 5 minutes, issue this command: (get at least one full five minute sample for this issue) logman stop "user defined\AD DS Diagnostics" –ets
Datos de diagnóstico se registran aquí: C:\PerfLogs\Admin\AD DS Diagnostics\DateStamp
Secuencia de comandos de colección de datos de ejemplo
logman start "system\Active Directory Diagnostics" -ets time /t >slow.txt repadmin /showrepl /verbose LiverpoolDC1 dc=north,dc=fabrikam,dc=com >slowrepl.txt repadmin /queue LiverpoolDC1 >>slow.txt repadmin /showutdvec LiverpoolDC1 dc=north,dc=fabrikam,dc=com >>slow.txt :start ping 127.0.0.1 -n 60 >NUL time /t >>slow.txt time /t >>slowrepl.txt repadmin /showrepl /verbose LiverpoolDC1 dc=north,dc=fabrikam,dc=com >>slowrepl.txt repadmin /queue LiverpoolDC1 >>slow.txt repadmin /showutdvec LiverpoolDC1 dc=north,dc=fabrikam,dc=com >>slow.txt goto start
Datos de registro de sucesos
El registro predeterminado habilitado en el registro de sucesos de servicios de directorio es útil para controlar eventos que indican una aplicación lenta de los cambios. (EVENTO DE X) Puede habilitar el registro diagnóstico detallado para ver qué cambios se aplica actualmente. Habilitar el registro de diagnóstico en el nivel que se menciona en este artículo hará que el registro se llenan rápidamente en su lugar, por lo que sólo se habilite activamente para la solución de esta condición. Para dar una idea de la frecuencia de los eventos registrados con este nivel de detalle:
Registro de sucesos de servicios de directorio configurado a 100 MB envuelto en menos de dos minutos (1 minuto 27 segundos). El registro contiene 195,728 eventos. De todos los eventos 189,340 fueron evento ID 1412 (además de atributo).
- Aumentar el tamaño del registro de sucesos de servicios de directorio
- Tamaño del registro de eventos para que el registro mejorado no hace que el registro se ajusta demasiado en quedando sin un período
- Habilitar el registro de diagnóstico de replicación de AD en 0 x 5:
HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics5 Replication Events = 5
Exportar el registro de sucesos de servicios de directorio poco después de que aparezca el estado 8461 y reducir el registro de diagnóstico en un nivel adecuado.
Revise el registro de sucesos para lo siguiente:
¿Con qué rapidez son valores de atributo se escribe en la base de datos? -> 1412 de ID de evento de registro de sucesos de servicios de directorio o mejor aún, utilice el contador de rendimiento:DirectoryServices/aplicado propiedades de DRA de entrada/seg.
En el nivel de diagnóstico 5 sucesos de replicación, para la creación del objeto de usuario, alrededor de 25 o menos eventos del 1412 (dependiendo de lo que se escribió en el momento de la creación del usuario) se escriben (uno por cada valor de atributo). Cuando se han agregado todos los atributos, se registra el evento de creación de objeto (ID de suceso 1365).
La sección de descripción del suceso contiene los siguientes datos:
Internal event: The following object changes were applied to the local Active Directory Domain Services database. Property: 900dd (sAMAccountName) Object: CN=xtestingusers14167,CN=Users,DC=north,DC=fabrikam,DC=com Object GUID: 984a8f06-aa4b-4f80-8b40-0f78b5066ae0 Remote version: 1 Remote timestamp: 2013-07-10 14:24:31 Remote Originating USN: 540828
La sección de la propiedad contiene el attributeID y el lDAPDisplayName del atributo.
Se escribe un suceso por cada valor en este nivel de registro de depuración. Filtrar por los eventos y determinar cuántas entradas se producen en un período determinado. Revise los detalles del evento para determinar si estamos escribiendo los valores de varios atributos con el fin de crear una instancia de un objeto o si escribimos el mismo atributo a varios objetos. Aunque este nivel de análisis puede parecer complicado, puede ser útil para determinar la causa raíz. Por ejemplo, si ve estamos escribiendo sólo unos cuantos eventos por segundo, a continuación, que podría indicar que las transacciones se escriben en la base de datos lenta o tal vez que tenemos demasiados asociados que están enviando cambios redundantes (event ID 1239).
Observe que es perfectamente normal para ver el evento ID 1239 al diagnóstico de replicación se establece en 0 x 5. Si se filtran eventos 1239 y ver nada más y tiene un historial de registro de sucesos bastante larga, a continuación, puede indicar un problema. Este problema se observó por un cliente con un entorno de Active Directory de gran tamaño que tenía habilitada la notificación de cambio entre sitios. Si determina que hay un gran número de eventos por segundo, replicación probablemente no se ve afectado por un problema de rendimiento.
Metadatos de objeto
Si se registra un suceso que indica un cambio tarda mucho tiempo en procesar el registro de ID de evento, objectGUID y, a continuación, se obtiene el siguiente resultado:
Metadatos de replicación:
Repadmin /showobjmeta * "<GUID=ObjectGUID>" >objectmeta.txt
Revise el resultado para los atributos modificados recientemente. Preste especial atención a los atributos con los números de versión modificada con frecuencia. Un atributo que tiene un recuento de versión muy alto podría indicar que se están realizando cambios frecuentes al atributo. Si sospecha que éste, puede cualquiera ver el valor del atributo para obtener algún contexto sobre por qué se ha cambiado el atributo, o puede dejar pasar algún tiempo y obtener salida de repadmin /showobjmeta de suma para comprobar si la versión del mismo atributo en el mismo objeto ha aumentado aún más.
Datos de objeto y atributos:
Emplee una utilidad para generar los valores de objeto y atributo. A continuación, revise los datos de atributo para los atributos que recientemente se han modificado los datos. Los siguientes ejemplos presentan dos métodos para ello.
Valores de atributo de objeto de repadmin:
Repadmin /showattr DCName "<GUID=ObjectGUID>" /allvalues /long >objectByGuid.txt
Valores de atributo de objeto de LDP
Conectar y enlazar con el servidor en LDP y copiar el resultado del objeto en un archivo de texto
ldpoutput.txt
Datos relacionados con la red
Tasklist /svc >nets.txt Netstat –anob >>nets.txtContadores de rendimiento específicos de replicación de AD de AnalysisKey de datos
- DRA de entrada restante de objetos de sincronización completa
- DRA objetos aplicados/seg.
- DRA objetos de entrada / segundo (replicación entrante)
- Filtrar objetos de DRA de entrada / seg (sugiere que todos los nuevos atributos)
- Total de Bytes de salida de DRA desde el inicio
Cola de replicación:
DirectoryServices\DRA sincronizaciones pendientes de replicación | Indica el número de sincronizaciones de directorio que están en cola para este servidor. Este contador ayuda a identificar los atrasos de replicación: cuanto mayor sea el número, mayor será el trabajo pendiente. | Este contador debe ser lo más baja posible. Si no es así, el hardware del servidor probablemente está mermando la replicación. |
Utilice este contador para determinar la cola de duplicación. Repadmin /queue DCName también informa de esta información.
Medir el rendimiento actual:
DRA objetos aplicados/seg. | Muestra el número de objetos recibidos de vecinos a través de la replicación entrante y aplicados. |
DRA propiedades aplicadas/seg. | Muestra el número total de propiedades (atributos) del objeto aplicada de asociados de replicación entrante. |
Puede utilizar los dos contadores para supervisar cómo rápidamente se aplican los cambios a la base de datos.
Base de datos:
Rendimiento del servidor:
Restantes en el paquete de actualizaciones de objetos recibidos de DirectoryServices\DRA | Indica el número de actualizaciones de objeto recibidas en el paquete de actualización de replicación de directorio más reciente que todavía no se han aplicado al servidor local. | Este contador indica que el servidor supervisado está recibiendo cambios, pero tarda mucho tiempo en aplicarlos a la base de datos. Este contador debe ser lo más baja posible. Si no es así, suele indicar que el hardware del servidor está mermando la replicación. |
Red:
Object\counter | Descripción | Directrices |
DirectoryServices\DRA de entrada Total de Bytes/seg. | Indica el número total de bytes recibidos por segundo a través de la replicación entrante. Este número es la suma de los bytes de datos sin comprimir y comprimidos recibidos durante la entrada |
Pruebas
Escenario
Dos controladores de dominio se han aislado (ningún cliente u otra actividad de servidor)
15.000 usuarios creados a partir de la secuencia de comandos con los atributos mínimos rellenados en un controlador de dominio
Habilita la conexión entre los dos controladores de dominio.
Para dar una idea de la frecuencia de los eventos registrados con este nivel de detalle:
Registro de sucesos de servicios de directorio configurado a 100 MB en el tamaño ajustado en menos de dos minutos (1 minuto 27 segundos). El registro contiene 195,728 eventos. De todos los eventos 189,340 fueron evento ID 1412 (además de atributo). El número de evento 1412s por segundo:
01: 2400
02: 3570
03: 3540
04: 2160
05: 1170
06: 1890
07: 2225
08: 1435
09: 4233
10: 2817
Id. de suceso 1365 (creación de objetos) se registró 6,312 veces en 1 minuto y 27 segundos.
En un minuto, se crean objetos de usuario 4.630, formado por 138,900 atributos) o aproximadamente 77 objetos por segundo.
Para solucionar este problema de forma efectiva, es necesario una comprensión de los contadores de rendimiento NTDS.
Creaciones de objetos por segundo se obtiene a través de los siguientes contadores de rendimiento:
- NTDS / DRA objetos aplicados/seg.
- Base de datos agrega/seg.
- NTDS / DRA de entrada valores (sólo DN) / seg.
Este número incluye los objetos que hacen referencia a otros objetos. Valores de nombres completos, como la pertenencia a listas de distribución o de grupo, son más caros de aplicar que otros tipos de valores, ya que un objeto de lista de grupo o distribución puede incluir cientos o miles de miembros. Por el contrario, un simple objeto puede tener sólo uno o dos atributos. Un número alto de este contador podría explicar por qué cambios de entrada lentas que se aplicará a la base de datos.
Atributo de creaciones por segundo es:
- NTDS / DRA propiedades aplicadas/seg.
Condición especial que se encuentra con frecuencia
Repadmin /rehost resulta en 8461 de estado:
Este problema se produce cuando está ocupado el GC se rehosted aceptando actualizaciones para otras particiones. El abastecimiento de las particiones de dominio de escritura incluyendo el esquema, la configuración y la partición de dominio es por naturaleza mayor prioridad-elementos de trabajo que el cambio de host de una partición de dominio de sólo lectura.
Salida de repadmin /queue debe mostrar que la solicitud para agregar la partición ha sido puesto en cola y finalmente se procesará. Sin embargo, a veces es necesario utilizar un método alternativo de rehost de partición:
- Repadmin / unhost
- Espere a que el evento ID 1660
- Deshabilitar la traducción de conexión KCC
- Repadmin / agregar