dcdiag诊断工具

合集下载

常用网络AD排错工具

常用网络AD排错工具

常用网络AD排错工具2007年08月23日星期四上午 10:48Dcdiag检测的信息相当丰富,显示内容含义及作用在实际中的应用* Found 1 DC(s). Testing 1 of them.检查森林中有几台DC,从而能够让你轻松获得用户网络环境大小。

如果曾经进行过DC的删除,从这一行能够很明确的看出,整个域环境究竟有几台DC。

Starting test: NCSecDesc检测活动目录中主要分区的权限是否设定正确(域分区,架构分区等)。

DC1 passed test NCSecDesc表明DC1域控制器分区权限正常。

Starting test: AdvertisingThe DC DC1 is advertising as a Key Distribution CenterThe DC DC1 is advertising as a time server.检查域控制器上服务的正确性。

表明该DC是一台KDC。

表明该DC是一台时间服务器有时用户会无意间停止的一些服务,结果给整个活动目录域带来问题。

比如整个域内如果没有KDC,那么身份验证将无法进行,用户自然无法登陆到域内。

总的说来,DCDiag是一款功能强大,高效便捷的命令行工具,微软的网站上有专门的Dcdiag Examples,有兴趣的读者可以去看一看。

这里,笔者给出其链接:/technet/prodtechnol/windowsserver2003/librar y/TechRef/824f106c-a90b-421b-aa44-ebc1403c8b4c.mspx信息搜集工具MPS Report是用来搜集信息的工具,也是一款在微软历史悠久的工具。

它比较适合每月(或更长时间)对域内的服务器(如Exchange、DC等)检测时使用,详尽的报告可以让你对你的服务器运行情况了如指掌,更能够帮助你及时发现服务器的问题,以便作出相应解决方案。

我们可以从微软的网站上下载该工具(/downloads/details.aspx?familyid=cebf3c7c-7 ca5-408f-88b7-f9c79b7306c0&displaylang=en#filelist.)MPS Report更像是一个脚本,针对你服务器类型事先定义了一些变量,然后依次运行相关的工具得出一个报告,与Dcdiag相比,报告内容会更详细,因此,运行时间也会更长一些,但一般都不会超过10分钟。

故障诊断工具使用指南

故障诊断工具使用指南

故障诊断工具使用指南一、引言故障诊断工具在现代社会中扮演着重要的角色,它们能够帮助我们快速、准确地定位和解决各种设备和系统的故障。

本文将为您介绍故障诊断工具的使用指南,帮助您更好地利用这些工具解决问题。

二、故障诊断工具的分类故障诊断工具可分为硬件工具和软件工具两大类。

硬件工具包括万用表、示波器、电源供应器等,而软件工具则包括故障码读取软件、数据分析软件等。

三、使用故障诊断工具的基本步骤1. 确定故障现象:首先,需要准确描述出现的故障现象,例如设备无法启动、系统崩溃等。

这有助于我们选择合适的故障诊断工具。

2. 选择合适的工具:根据故障现象,选择适合的故障诊断工具。

例如,如果需要检测电路中的电压波动,可以选择示波器进行测量。

3. 连接设备和工具:将故障诊断工具与需要诊断的设备进行连接。

确保连接正确,以避免误诊。

4. 运行工具并分析数据:启动故障诊断工具,并根据其使用说明进行操作。

收集并分析相关数据,以便进一步确定故障原因。

5. 解决问题:根据故障诊断结果,采取相应的措施解决问题。

这可能包括更换故障部件、修复电路等。

四、常见故障诊断工具的使用技巧1. 万用表的使用技巧:在使用万用表时,应注意选择正确的测量范围和测量模式。

同时,要确保测试点与设备断电并处于安全状态。

2. 示波器的使用技巧:使用示波器时,需要正确设置时间和电压的刻度,以便观察波形。

此外,还应注意选择合适的探头和连接方式。

3. 故障码读取软件的使用技巧:在使用故障码读取软件时,需要根据设备的品牌和型号选择相应的软件,并按照软件的操作指南进行操作。

4. 数据分析软件的使用技巧:使用数据分析软件时,需要熟悉软件的功能和界面,能够正确导入和分析数据,并根据分析结果做出合理的判断。

五、故障诊断工具的注意事项1. 安全第一:在使用故障诊断工具时,要确保自身安全,并遵守相关的安全操作规程。

2. 仔细阅读说明书:在使用故障诊断工具之前,务必仔细阅读工具的使用说明书,了解其功能和使用方法。

网管工具使用与技巧大全 网管工具使用与技巧大全

网管工具使用与技巧大全 网管工具使用与技巧大全

网管工具使用与技巧大全目录Windows工具篇第1章IP地址和MAC地址工具 2 1.1 IP地址工具 21.1.1 IP信息查看工具——ipconfig 21.1.2 子网掩码计算工具——IPSubnetter 4 1.1.3 子网计算工具 51.1.4 子网掩码计算器71.1.5 IP地址管理——ipmaster 81.2 MAC地址工具131.2.1 MAC地址解析工具——arp 131.2.2 网卡地址及协议列表工具——getmac 14 1.2.3 MAC扫描器16第2章IP链路测试工具192.1 简单IP链路测试工具192.1.1 IP网络连通性测试——ping 192.1.2 路径信息提示工具——pathping 242.1.3 测试路由路径——tracert 262.2 综合IP链路查询工具272.2.1 网管员的第三只眼睛——IP-Tools 272.2.2 网络信息工具——WS_Ping ProPack 38 2.2.3 网络故障诊断工具——Netdiag 44第3章网络查看和搜索工具493.1 网络搜索工具493.1.1 局域网搜索和查看工具——LanSee 49 3.1.2 局域网超级工具——NetSuper 543.1.3 局域网搜索工具——LAN Explorer 563.2 网络查看工具613.2.1 超级网管——SuperLANadmin 613.2.2 超级网管大师——SuperNetMaster 67第4章网络诊断分析工具714.1 超级网络嗅探器——Sniffer Pro 714.1.1 Sniffer简介714.1.2 Sniffer安装与配置714.1.3 Sniffer的监控模式744.1.4 创建过滤器794.1.5 Sniffer的使用834.1.6 应用实例894.2 流量统计分析利器——CommView 924.2.1 CommView的安装与运行924.2.2 捕获并分析网络数据934.2.3 查看网络传输状态964.2.4 设置过滤器1004.2.5 设置警报1044.2.6 远程监控1064.2.7 保存捕获数据1084.3 简易网络诊断分析工具1084.3.1 网络窥视者——EtherPeek 1084.3.2 网络协议检测工具——Ethereal 1174.3.3 网络数据分析仪——NetworkActive PIAFCTM 121 第5章网络设备管理工具1265.1 Windows设备管理工具1265.1.1 远程设备登录——Telnet 1265.1.2 超级终端1305.1.3 终端仿真软件——SecureCRT 1325.2 网络设备配置管理工具——TFTP 1365.2.1 TFTP服务器——Cisco TFTP Server 1365.2.2 配置文件的备份与恢复1365.2.3 映像文件的备份与恢复138第6章Cisco交换机管理工具1396.1 CNA简介1396.2 CNA安装1416.3 Cisco交换机初始化设置141 6.4 添加交换机1446.5 配置交换机1476.5.1 设置端口属性1476.5.2 设置端口角色1476.5.3 设置EtherChannel 1486.5.4 设置VLAN 1496.5.5 配置受保护端口1516.5.6 泛洪控制1516.5.7 配置SPAN端口1526.5.8 配置端口安全1526.5.9 配置ACL 1556.6 监控交换机1566.6.1 监控交换机端口状态156 6.6.2 查看数据统计资料1576.6.3 查看系统资源和事件157 6.6.4 发现交换机故障1586.7 维护交换机1596.7.1 配置文件的备份与恢复159 6.7.2 升级系统映像1606.8 Cisco CNA安全导向161第7章Cisco路由器管理工具165 7.1 SDM简介1657.1.1 易用性和内置应用智能1657.1.2 集成式安全配置1667.1.3 路由器配置1667.1.4 监控和故障排除1677.1.5 降低维护成本1677.1.6 可管理CPE服务1677.2 Cisco SDM应用1677.3 Cisco路由器初始化设置1687.4 SDM安装1717.5 配置路由器1767.5.1 接口和连接1767.5.2 防火墙和ACL 1787.5.3 VPN 1797.5.4 安全审计1827.5.5 路由1857.5.6 NAT 1867.5.7 服务质量1897.6 监控路由器191第8章Cisco安全设备管理工具192 8.1 ASDM简介1928.2 ASDM安装1968.3 Cisco安全设备初始化设置1968.4 配置安全设备1978.4.1 安全策略设置1978.4.2 DMZ配置1988.4.3 IPsec VPN远程访问配置2048.4.4 Site-to-Site VPN配置2108.5 管理安全设备2138.5.1 监视安全设备运行状态2138.5.2 查看和分析网络流量2148.5.3 查看和分析系统日志215第9章CiscoWorks 2000 2179.1 安装系统需求2179.2 安装CiscoWorks 2000 2179.2.1 安装前准备工作2179.2.2 安装CiscoWorks LMS 2189.2.3 客户端配置2229.2.4 登录CiscoWorks 2229.3 添加网络设备2229.3.1 自动搜索网络设备2239.3.2 手动添加设备2279.4 查看被管设备2319.4.1 查看被管设备的属性2319.4.2 探测被管设备的被管能力232 9.4.3 图形化显示设备2339.4.4 监测设备2349.4.5 设备的简单配置2349.5 网络设备拓扑服务2359.5.1 打开拓扑服务2359.5.2 VLAN管理2389.5.3 报告管理2409.5.4 差异报告9.5.4 (Discrepancy Reports)242 第10章HP OpenView 244 10.1 HP Open View简介244 10.2 准备工作24510.3 安装HP OpenView 248 10.4 使用NNM发现网络24910.4.1 NNM发现功能概述249 10.4.2 启动NNM服务250 10.4.3 扩展网络25110.4.4 查询节点状态25410.5 使用MIB查看网络设备254 10.5.1 私有MIB 25410.5.2 描述MIB对象25510.5.3 查看Cisco设备255 10.5.4 MIB应用程序生成器257 10.6 查看网络配置25910.6.1 查询节点状态25910.6.2 查看接口属性26010.6.3 查看系统信息26010.6.4 查看设备的IP地址26110.6.5 查看路由表26110.6.6 查看ARP缓存26110.7 生成报告26210.8 网络节点管理器工作基地26410.9 NNM的备份与恢复26610.9.1 备份NNM 26610.9.2 恢复NNM 267第11章网络性能和带宽测试工具26811.1 网络性能测试工具26811.1.1 吞吐率测试——Qcheck 26811.1.2 组播流测试工具——mcast 27011.2 网络带宽测试工具27211.2.1 测试无线网带宽——IxChariot 272 11.2.2 带宽测试——Ping Plotter Freeware 277 第12章流量监控与分析工具28012.1 网络流量监控工具28012.1.1 实时检测工具——网络执法官280 12.1.2 网络即时监控——Essential NetTools 287 12.2 网络流量分析工具——MRTG 29412.2.1 MRTG简介29412.2.2 网络设备和服务器的准备29412.2.3 监控计算机上的MRTG配置29812.2.4 监控服务器设置300第13章服务器管理和监控工具30313.1 网络服务监控工具30313.1.1 网络服务监控——sMonitor 30313.1.2 服务器运行状态监控——NETWatch 30513.1.3 网络服务监视器——Servers Alive 31213.1.4 超级Ping——PingPlus 31913.2 服务器信息查看工具32213.2.1 系统信息——systeminfo 32213.2.2 服务器共享信息查询工具——srvcheck 323 13.2.3 查看服务器信息工具——srvinfo 32413.2.4 查看IP配置信息——ipconfig 32513.3 微软网络服务器监控——MOM 32713.3.1 MOM概述32713.3.2 MOM安装32813.3.3 管理员控制台33213.3.4 MOM 2005监控平台的使用33913.3.5 Active Directory监控34513.4 网络服务管理命令行工具35113.4.1 管理域控制器——dcpromo 35113.4.2 活动目录数据库维护——ntdsutil 35213.4.3 目录对象添加工具——DSADD 36513.4.4 删除目录对象——dsrm 37213.4.5 域控制器诊断工具——dcdiag 37413.4.6 对象模板权限工具——dsacls 37713.4.7 目录复制工具——repadmin 37913.4.8 目录服务检测工具——dsastat 38113.4.9 目录对象处理工具——ldifde 38413.4.10 检查域控制器上组策略对象——gpotool 388 13.4.11 组策略结果检测工具——gpresult 389 13.4.12 组策略刷新工具——gpupdate 39113.4.13 文件所有权获得工具——takeown 393第14章网络安全测试工具39514.1 网络安全扫描工具39514.1.1 TCP和UDP连接测试——netstat 39514.1.2 网络邻居信息探测工具——nbtstat 398 14.1.3 安全组件检测工具——sdcheck 40014.1.4 网络主机扫描——HostScan 40214.1.5 网络扫描工具——SoftPerfect Network Scanner 405 14.1.6 端口检测工具——portqry 40714.1.7 漏洞检测——X-Scan 41114.1.8 端口监控工具——Port Reporter 41714.1.9 安全检测软件——MBSA 42114.1.10 事件触发器工具——eventtriggers 422 14.2 系统安全设置工具42514.2.1 访问控制列表工具——showacls 42614.2.2 安全信息获取和导出工具——subinacl 427 14.2.3 安全配置工具——secedit 430第15章远程监视与控制工具43315.1 远程监视工具43315.1.1 远程监控利器——Radmin 43315.1.2 远程桌面连接程序——mstsc 43815.1.3 网络系统状态监视——WhatsUp Gold 439 15.2 远程控制工具44915.2.1 远程控制——pcAnywhere 45015.2.2 远程监控杀手锏——DameWare NT Utilities 460 第16章网络维护和恢复工具46916.1 net命令46916.1.1 配置服务——net config 46916.1.2 恢复连接——net continue 47116.1.3 文件列表管理——net file 47116.1.4 网络命令帮助——net help 47216.1.5 出错信息与帮助——net helpmsg 47316.1.6 消息名称管理——net name 47316.1.7 暂停连接——net pause 47416.1.8 发送消息——net send 47516.1.9 S/C连接管理——net session 47616.1.10 启用服务——net start 47716.1.11 服务统计日志——net statistics 478 16.1.12 停止服务——net stop 47816.1.13 共享网络资源——net use 479 16.2 系统维护工具48016.2.1 制订计划——at 48016.2.2 组策略还原工具——dcgpofix 482 16.2.3 活动目录向导——dcpromo 48416.2.4 查看组策略——gpresult 48516.2.5 刷新组策略——gpupdate 487 16.2.6 备份系统状态——ntbackup 48816.2.7 数据恢复——recover 48916.2.8 注册表备份工具——regback 49016.2.9 超级DOS——Max Dos 49116.3 使用Ghost快速恢复客户端系统496 16.3.1 Ghost网络版的安装49616.3.2 制作引导盘49916.3.3 客户端采集和恢复50116.3.4 建立应用程序包50316.3.5 部署应用程序506第17章PowerShell 50817.1 PowerShell概述50817.1.1 Windows PowerShell功能508 17.1.2 选择PowerShell版本508 17.1.3 Windows PowerShell名称509 17.1.4 执行策略51017.1.5 PowerShell的优点51017.1.6 脚本51017.1.7 管道51017.1.8 输出51117.2 PowerShell的安装与运行51117.2.1 PowerShell的安装51117.2.2 运行PowerShell 51217.3 帮助系统51317.3.1 Get-Command 51317.3.2 Get-Help 51317.4 获取WMI对象17.4 (Get-WmiObject)51617.4.1 列出WMI类51617.4.2 显示WMI类详细信息51717.5 收集有关计算机的信息518 17.5.1 收集桌面设置51817.5.2 收集BIOS信息51917.5.3 收集处理器信息51917.5.4 收集计算机制造商和型号519 17.5.5 收集已安装的补丁程序51917.5.6 收集操作系统版本信息52017.5.7 收集本地用户和所有者52017.5.8 获得可用磁盘空间52017.5.9 获得登录会话信息52017.5.10 获得登录到计算机的用户521 17.5.11 显示服务状态52117.6 管理本地进程52217.6.1 列出进程(Get-Process)522 17.6.2 停止进程(Stop-Process)523 17.6.3 停止所有其他17.6.3 Windows PowerShell会话523 17.7 执行网络任务52417.7.1 查询计算机的IP地址524 17.7.2 列出IP配置数据52417.7.3 对计算机执行Ping操作52517.7.4 查询网络适配器属性525 17.7.5 创建网络共享52617.7.6 删除网络共享52617.7.7 连接Windows可访问的网络驱动器526 17.8 软件操作52617.8.1 查询Windows Installer应用程序526 17.8.2 列出所有可卸载的应用程序52717.8.3 安装应用程序52717.8.4 删除应用程序52817.8.5 升级Windows Installer应用程序528 17.9 PowerShell Plus 528第18章脚本53018.1 脚本概述53018.1.1 什么是Windows脚本53018.1.2 Windows脚本架构53018.1.3 脚本编辑工具53118.1.4 运行Windows脚本53518.2 管理活动目录53618.2.1 管理计算机账户53618.2.2 管理组织单位53718.2.3 管理组53818.2.4 管理域54018.2.5 管理域账户54218.3 计算机管理54518.3.1 管理系统还原点54518.3.2 开始菜单设置54618.3.3 屏幕保护设置54718.3.4 任务栏设置54818.3.5 资源管理器设置549 Linux工具篇第19章系统管理工具552 19.1 系统管理工具55219.1.1 用户账号管理55219.1.2 监视系统55619.1.3 各种服务管理55919.1.4 日志文件管理56019.2 软件管理工具56319.2.1 添加删除应用程序563 19.2.2 挂载文件系统56719.2.3 格式化软盘57019.2.4 文件压缩与归档570 19.3 文件系统权限管理工具573 19.3.1 权限的概述57319.3.2 文件或目录权限的查看574 19.3.3 在图形模式下修改文件或19.3.3 目录的权限57519.3.4 在文本模式下修改文件或19.3.3 目录的权限57519.3.5 特殊权限的设置578第20章网络地址管理工具579 20.1 IP和MAC地址管理工具57920.1.1 IP地址57920.1.2 子网掩码57920.1.3 TCP/IP配置文件58020.1.4 在图形界面下配置以太网络580 20.1.5 ifconfig 58220.2 ARP管理工具58620.2.1 显示ARP缓存58620.2.2 删除一条ARP缓存记录58620.2.3 添加一条ARP缓存记录58720.2.4 从文件加载ARP缓存记录587 第21章网络连通性测试工具58821.1 Linux图形界面下测试网络588 21.1.1 网络设备查询58821.1.2 网络连通性测试58821.1.3 网络信息统计58921.1.4 网络路由跟踪58921.1.5 网络端口扫描58921.1.6 网络查阅59021.1.7 查询登录用户的信息59021.1.8 域名查询工具59021.2 利用ping命令测试网络连通性591 21.2.1 确定网络设备系统可用性591 21.2.2 测试网络性能59121.2.3 ping命令的其他选项59221.3 利用traceroute命令进行21.3 路由跟踪59221.3.1 traceroute应用实例59221.3.2 traceroute命令语法及选项593第22章网络性能59422.1 定义网络性能59422.1.1 网络可用性59422.1.2 网络信息响应时间59422.1.3 网络利用率59522.1.4 网络吞吐量59522.1.5 网络带宽容量59622.2 监控网络流量59622.2.1 libpcap库的获取与安装59622.2.2 tcpdump的获取与安装59622.2.3 tcpdump监视59722.2.4 使用tcpdump过滤数据包59822.2.5 tcpdump语法及参数600 22.3 利用netpref测试网络性能601 22.3.1 netperf的工作方式60122.3.2 TCP网络性能60222.3.3 UDP网络性能60222.3.4 安装开发工具60222.3.5 netperf的获取与安装602 22.3.6 netperf服务器端的启动60422.3.7 netperf命令行参数60422.3.8 netperf测试网络性能605 22.4 利用ipref测试网络性能60822.4.1 iperf的工作方式60822.4.2 iperf的获取60822.4.3 iperf的安装60822.4.4 iperf的服务器端选项和启动609 22.4.5 iperf客户端的选项61022.4.6 iperf工具的通用选项61122.5 利用pathload测试网络性能613 22.5.1 pathload的工作方式613 22.5.2 pathload的获取61322.5.3 pathload的安装61322.5.4 pathload服务器端的启动61522.5.5 pathload客户端的启动61622.5.6 pathload客户端的详细输出617 22.6 利用pathrate测试网络性能618 22.6.1 pathrate的工作方式618 22.6.2 pathrate的获取61922.6.3 pathrate的安装61922.6.4 pathrate服务器端的启动620 22.6.5 pathrate客户端的启动620 22.7 利用dbs测试网络性能622 22.7.1 dbs的组成62222.7.2 安装NTP和gnuplot 622 22.7.3 获取并安装dbs 62322.7.4 dbsd程序62422.7.5 dbsc配置文件62522.7.6 配置NTP服务62722.7.7 运行测试62822.7.8 数据分析62922.8 利用tcptrace测试网络性能630 22.8.1 tcptrace工作流程63022.8.2 tcptrace的获取与安装63022.8.3 以控制台模式使用tcptrace 631 22.8.4 图形生成工具xplot 63822.8.5 输出tcptrace图形639第23章网络安全性测试工具644 23.1 Nessus漏洞扫描器64423.1.1 Nessus的获取64423.1.2 Nessus软件包的安装644 23.1.3 Nessus服务的启动与关闭645 23.1.4 建立Nessus用户64623.1.5 更改用户密码64623.1.6 删除指定用户64623.1.7 测试本机的安全性64723.1.8 测试网络中主机的安全性649 23.1.9 安全报告的保存64923.2 Wireshark网络包分析650 23.2.1 Wireshark的获取与安装65023.2.2 Wireshark的启动65123.2.3 Wireshark的窗口介绍652 23.2.4 实时捕获数据包65423.2.5 处理已捕获的数据包657 23.2.6 文件输入/输出与打印659 23.2.7 文件合并66123.2.8 捕获统计66123.3 Snort网络扫描66423.3.1 Snort的获取与安装664 23.3.2 Snort的命令选项66523.3.3 Snort的三种工作模式665 23.3.4 snort.conf规则文件配置669 23.4 Nmap端口检查扫描67123.4.1 Nmap的获取67123.4.2 Nmap软件包的安装671 23.4.3 Nmap执行类型选项671 23.4.4 Nmap的常规选项67223.4.5 Nmap的定时选项67323.4.6 扫描目标主机所使用的23.4.6 操作系统67323.4.7 扫描目标主机的服务674 23.4.8 扫描目标网络的服务676 23.4.9 Nmap输出清单677第24章系统日志分析工具679 24.1 Linux系统日志文件67924.1.1 常用的Linux日志文件67924.1.2 用户登录日志查看67924.1.3 进程统计日志查看68224.2 日志分析工具Logcheck 68424.2.1 Logcheck的获取与安装68424.2.2 配置Logcheck 68424.3 日志实时监控工具Swatch 685 24.3.1 Swatch的获取与安装68524.3.2 Swatch的配置68624.3.3 Swatch的使用68724.4 架设日志服务器68824.4.1 客户端日志配置68824.4.2 日志服务器端的配置689第25章服务器监控工具69025.1 系统负荷监测69025.1.1 uptime命令69025.1.2 vmstat命令69125.1.3 proc系统监控69425.1.4 xload和tload命令69625.1.5 使用phpsysinfo监控系统698 25.2 利用MRTG监控服务器网络流量701 25.2.1 安装SNMP 70125.2.2 配置SNMP 70225.2.3 启动SNMP 70225.2.4 安装MRTG所需组件70225.2.5 MRTG的安装70625.2.6 MRTG的配置70725.2.7 启动MRTG 708第26章远程操作工具71026.1 Telnet远程操作71026.1.1 Telnet的工作过程和协议710 26.1.2 Telnet服务器端的安装71026.1.3 Telnet服务器端的配置71126.1.4 Telnet服务的启动与停止712 26.1.5 Telnet的使用71326.2 VNC远程桌面71326.2.1 VNC服务的概述71326.2.2 VNC服务的安装71426.2.3 VNC服务的基本配置71426.2.4 VNC服务的启动与停止71526.2.5 访问VNC服务71526.3 SSH远程操作71826.3.1 SSH服务的概述71826.3.2 SSH的加密体系71826.3.3 SSH服务的安装71926.3.4 SSH服务的配置72026.3.5 SSH服务的启动与停止72126.3.6 Linux环境下的SSH客户端721 26.3.7 Windows环境下的SSH客户端722第27章远程管理工具72627.1 Webmin的安装与配置72627.1.1 Webmin的特点72627.1.2 安装Apache服务72627.1.3 安装Perl语言解释器72627.1.4 安装OpenSSL和27.1.4 Net_SSLeay perl 72727.1.5 安装Webmin 72827.1.6 配置Webmin 72927.2 利用Webmin进行系统管理736 27.2.1 利用Webmin进行用户管理73627.2.2 利用Webmin管理开机与关机739 27.2.3 利用Webmin进行进程管理74027.2.4 利用Webmin进行软件包管理741 27.2.5 利用Webmin管理系统日志74327.3 利用Webmin进行服务管理744 27.3.1 利用Webmin管理Samba服务744 27.3.2 利用Webmin管理DHCP服务749 27.3.3 利用Webmin管理DNS服务75327.3.4 利用Webmin管理Web服务75927.3.5 利用Webmin管理Squid27.3.5 代理服务76527.4 利用Webmin进行网络安全管理772 27.4.1 禁止用户访问不安全网站773 27.4.2 禁止用户上网77427.4.3 禁止用户使用指定服务77427.4.4 禁止使用ICMP协议77527.4.5 强制访问指定网站77627.4.6 发布内部网络服务器777硬件篇第28章网络物理链路测试工具780 28.1 链路连通性测试工具78028.1.1 Fluke MircoScanner2 78028.1.2 Fluke MircoScanner Pro 78628.1.3 Fluke NetTool 78928.1.4 简易网线测试仪79028.1.5 光纤链路连通性简单测试791 28.2 网络链路性能测试79128.2.1 测试连接79228.2.2 设备设置79328.2.3 双绞线测试79328.2.4 光缆测试797。

Windows Resource Kits和Windows Support Tools工具命令介绍

Windows Resource Kits和Windows Support Tools工具命令介绍
Robocopy 高效文件复制工具
Rpccfg RPC配置工具
Rpcdump RPC终端查询工具
Rpcping RPC故障排除工具
Rpingc RPC连通性测试工具(客户端)
Rpings RPC连通性测试工具(服务器端)
Rsdiag 远程存储诊断工具
Rsdir 远程储存文件分析工具
Dsacls AD对象模板权限工具
Dsastat 目录服务检测工具
Dskprobe 磁盘扇区编辑工具
Dsmove 目录对象移动工具
Dureg 注册表大小评估
DVDBurn DVD光盘刻录工具
Efsinfo 文档加密信息查看工具
EventcombMT 事件日志分析工具
Exctrlst 性能计数器扩展工具
Custreasonedit 自定义关机事件查看器
DCdiag 域控制器诊断工具
Defptr 默认打印机设置工具
Delprof 配置文件清理工具
DelSrv 系统服务删除工具
Depends 模块解析工具
Devcon 设备管理器实用工具
Dfsutil 分布式文件系统高级工具
Poolmon 内存泄漏检测工具
Vadump 虚拟地址清除工具
进程和任务管理工具
Custreasonedit 自定义关机事件查看器
Pviewer 图形界面进程处理高级工具
Sleep 系统暂停工具
Taskkill 进程终止高级工具
Tasklist 命令行进程处理高级工具
Dh 堆栈信息查看工具
Dhcploc DHCP服务器查找工具
Diruse 目录文件占用空间查看工具

Windows DirectX诊断工具

Windows DirectX诊断工具

如果 DirectX 诊断工具检测到您的显示设置有问题,则会出现警告讯 息。 注意: Dxdiag.exe 不能够报告在它启动时使用的内存。因此,如果看 到报告的内存比显卡实际内存少,这并不奇怪。 声音 (Sound) 声音标签会显示您当前的声音设置,可让您测试 DirectSound。它可以 告诉你,您的音频驱动程序是否“签名”,表明它是否通过微软 Windows 硬件质量实验室测试方案。 硬件的声音加速级别滑块用来纠正可能由某些音频驱动程序引起的音 频故障。将声音加速减少一格,并重新测试应用程序是排除 DirectSound 音频问题的最佳方法。 将硬件的声音加速级别从默认设置的“全面加速”降低, 可能会停用一 些先进的音频处理技术,例如 3D 空间化功能。 如果 DirectX 诊断工具检测到您的声音设置问题,会显示一个警告消 息。 音乐 (Music) 音乐标签会显示您当前的 MIDI 设置,使您能够测试 DirectX 的 DirectMusic 组件。如果 DirectX 诊断工具检测到 DirectMusic 问题,会显 示一个警告消息。 输入 (Input) 输入标签列出了连接到您的计算机的输入设备,以及安装的输入驱动 程序。DirectX 诊断工具检测到有问题的输入设备或输入驱动程序,会显示 一个警告消息。 网络 (Network) 网络选项卡列出了已注册的 DirectPlay 服务提供程序。这些是 DirectPlay 将要交互操作的连接方法。 这里的注册问题通常可以通过重新安装 DirectX 进行解决。 已注册的 Lobyable DirectPlay 应用程序部分列出了已经通知 DirectX,由于网络通信需求而使用 DirectPlay 的所有应用程序。 这里的注册问题通常可以通过删除并重新安装该应用程序进行解决。 测试 DirectPlay 使用指定的设置打开基于 DirectPlay 的一个聊天窗 口。无法成功相互聊天的系统几乎将肯定无法建立游戏的网络连接。 如果 DirectX 诊断工具检测到 DirectPlay 服务提供程序或应用程序问 题,会显示一个警告消息。 更多帮助 (More Help) 如果使用前面的故障检测标签不能解决您的 DirectX 问题,可以使用 更多帮助标签,继续排查问题。 下面的列表包含更多帮助标签上每个按钮描述的功能:

Exchange学习笔记

Exchange学习笔记

Exchange系列课程学习笔记总的来说,Exchange分为三个大的模块:集成到AD模块、ESE存储模块和邮件传输模块。

服务器规划:磁盘系统:Exchange服务器的内存和硬盘必须满足性能要求,微软推荐如下图的规划:即操作系统+应用、页面文件和IIS日志、每个存储组的事务日志、存储的数据库各自占用一个RAID0+1的阵列;如果前端服务器的邮件收发量比较大,有必要为SMPT的队列也准备一个RAID0+1的阵列。

RAID 0+1 操作系统 c:盘RAID 0+1 页面文件 d:盘RAID 0+1 事务日志 E00RAID 0+1 事务日志 E01RAID 0+1 数据库内存:3~4G。

大于4G的内存没有意义!!!安装与卸载微软推荐Exchange Server不作为DC,而是作为成员服务器;管理Exchange可以在DC (PDC仿真器)上安装“Exchange system manger”或在Exchange Server上添加控制台的“活动目录用户与计算机”管理单元。

Exchange的安装所需要的配置安装向导:软件需求1. 在服务器上,安装Windows 2000 Server SP3 或更高版本、Windows 2000 Advanced Server SP3 或更高版本,或者Windows Server 2003。

2. 请确认服务器上安装并启用了NNTP、SMTP 和万维网服务。

如果运行的是Windows Server 2003,请确认已安装了。

3. 从Windows 光盘的Support 文件夹安装Windows 2000 SP3 或Windows 2003 版的Windows 支持工具。

确保所安装支持工具的版本与服务器的操作系统相匹配。

Windows 支持工具包括DCDiag(域控制器诊断)和NetDiag(网络连接测试程序)。

4. 运行DCDiag 测试网络连接和DNS 解析。

要运行DCDiag 工具,您的帐户必须拥有域管理员权限及本地计算机管理员权限。

邮件服务器文档

邮件服务器文档

Exchange教程先讲一下Exchange是做什么用的概述:(本概术由Microsoft(中国)微软提供)在现在的商业环境中,必须拥有强大的信息创建、存储和共享基础结构,同时还应拥有可快速和智能地响应这些信息的工具。

Exchange Server使这些问题迎刃而解--它可与Microsoft Windows无缝集成,其开发过程中Microsoft参照了两年来客户的反馈意见,最终将业界领先的可靠性和伸缩性与无与匹敌的易管理性组合在同一个产品--Exchange Server里,Exchange Server为各种规模的企业提供了下一代的消息和协作。

增强的消息和协作平台数字经济对无缝的信息交换提出了更高的要求。

这一要求使消息系统成为现今企业的任务关键型应用,同时也使建立和维护可靠的消息基础结构成为IT专家们最重要的工作。

Exchange 2000可完全利用Windows 2000的强大功能,是第一个可统一管理全部消息、协作、网络功能及网络资源的应用软件。

Exchange 2000可以提供更高的可靠性、性能和伸缩性,以满足企业不断变化的需求。

要想了解Exchange 2000为什么可在降低总体拥有成本的同时提供24x7的可用性,请参阅增强的消息和协作平台页面。

Web存储系统协作和应用消息以前只是一种通讯方式,与电话、传真、表格、书面文档等用来共享信息的信息载体没有二样。

那时的消息只表示电子邮件,现在,数字通讯已成为企业活动的中心,许多大型企业发现,将信息的流动和管理合并到同一个消息平台中可以提供令人难以置信的效率和生产力。

Exchange 2000以Microsoft Web存储系统为核心,并将之用作创建、存储、访问和共享企业全部知识的中心点。

内建的Web标准协议支持(包括XML和HTTP支持)也使Exchange 2000成为新一代应用的理想平台,这些应用将通过自动完成许多重要的商业事务来改造人们的工作环境。

dcdiag诊断域控制信息注解

dcdiag诊断域控制信息注解

dcdiag诊断域控制信息注解Domain Controller DiagnosisPerforming initial setup: 初始化安装:* Verifying that the local machine test-w301, is a DC.检验目标主机test-w301,是一台DC * Connecting to directory service on server test-w301. 连接test-w301的目录服务* Collecting site info. 收集站点信息* Identifying all servers. 识别所有服务器* Identifying all NC cross-refs.* Found 2 DC(s). Testing 1 of them. 找到两台DC,并检测其中一台Done gathering initial info. 完成初始化信息收集Doing initial required tests执行初始化测试Testing server: Default-First-Site-Name\TEST-W301 测试服务器:Default-First-Site-Name\TEST-W301Starting test: Connectivity开始测试:连通性* Active Directory LDAP Services Check 活动目录LDAP服务检测* Active Directory RPC Services Check 活动目录RPC服务检测......................... TEST-W301 passed test Connectivity TEST-W301连通性检测通过Doing primary tests 执行主要测试Testing server: Default-First-Site-Name\TEST-W301测试服务器:Default-First-Site-Name\TEST-W301Starting test: Replications开始测试:复制* Replications Check复制检测* Replication Latency Check潜在性复制检测* Replication Site Latency Check......................... TEST-W301 passed test ReplicationsTest omitted by user request: TopologyTest omitted by user request: CutoffServersStarting test: NCSecDesc* Security Permissions check for all NC's on DC TEST-W301.* Security Permissions Check forDC=ForestDnsZones,DC=test,DC=com(NDNC,Version 2)* Security Permissions Check forDC=DomainDnsZones,DC=test,DC=com(NDNC,Version 2)* Security Permissions Check forCN=Schema,CN=Configuration,DC=test,DC=com(Schema,Version 2)* Security Permissions Check forCN=Configuration,DC=test,DC=com(Configuration,Version 2)* Security Permissions Check forDC=test,DC=com(Domain,Version 2)......................... TEST-W301 passed test NCSecDescStarting test: NetLogons开始测试:网络登录* Network Logons Privileges Check网络登录检测Verified share \\TEST-W301\netlogonVerified share \\TEST-W301\sysvol......................... TEST-W301 passed test NetLogons TEST-W301通过网络登录测试Starting test: Advertising开始测试:宣告The DC TEST-W301 is advertising itself as a DC and having a DS.域控制器宣告自己是一台域控制器同时拥有目录服The DC TEST-W301 is advertising as an LDAP server域控制器宣告是一台LDAP服务器The DC TEST-W301 is advertising as having a writeable directory域控制器宣告拥有可写的目录The DC TEST-W301 is advertising as a Key Distribution Center域控制器宣告自己是一台密钥分发中心(KDC)The DC TEST-W301 is advertising as a time server域控制器宣告自己是一台时间服务器The DS TEST-W301 is advertising as a GC. 域控制器宣告自己是一台全局编录服务器......................... TEST-W301 passed test Advertising TEST-W301通过宣告测试Starting test: KnowsOfRoleHolders开始测试:角色分配Role Schema Owner = CN=NTDS Settings,CN=TEST-W301,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=tes t,DC=com架构主机角色Role Domain Owner = CN=NTDS Settings,CN=TEST-W301,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=tes t,DC=com域命名角色Role PDC Owner = CN=NTDS Settings,CN=TEST-W301,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=tes t,DC=comPDC主机角色Role Rid Owner = CN=NTDS Settings,CN=TEST-W301,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=tes t,DC=comRid主机角色Role Infrastructure Update Owner = CN=NTDS Settings,CN=TEST-W301,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=tes t,DC=com结构主机角色......................... TEST-W301 passed test KnowsOfRoleHolders TEST-W301通过角色分配测试Starting test: RidManager开始测试:Rid管理* Available RID Pool for the Domain is 2103 to 1073741823 域控制器可用的RID 地址池从2103至1073741823* is the RID Master 为RID主机* DsBind with RID Master was successful 与RID主机绑定成功* rIDAllocationPool is 1103 to 1602 RID分配地址池从1103至1602* rIDPreviousAllocationPool is 1103 to 1602 RID之前分配池从1103至1602* rIDNextRID: 1107 RID下一个分配地址是1107......................... TEST-W301 passed test RidManager TEST-W301通过RID 管理测试Starting test: MachineAccount开始测试:机器帐户Checking machine account for DC TEST-W301 on DC TEST-W301.* SPN found :LDAP//* SPN found :LDAP/* SPN found :LDAP/TEST-W301* SPN found :LDAP//TEST* SPN found :LDAP/798338cd-9c44-4051-a1c2-2ff3e45dd480._* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/798338cd-9c44-4051-a1c2-2ff3e45dd480/ * SPN found :HOST//* SPN found :HOST/* SPN found :HOST/TEST-W301* SPN found :HOST//TEST* SPN found :GC//......................... TEST-W301 passed test MachineAccount TEST-W301通过机器帐户测试Starting test: Services开始测试:服务* Checking Service: Dnscache* Checking Service: NtFrs* Checking Service: IsmServ* Checking Service: kdc* Checking Service: SamSs* Checking Service: LanmanServer* Checking Service: LanmanWorkstation* Checking Service: RpcSs* Checking Service: w32time* Checking Service: NETLOGON......................... TEST-W301 passed test Services TEST-W301通过服务测试Test omitted by user request: OutboundSecureChannels测试用户请求:对外安全通道Starting test: ObjectsReplicated 开始测试:对象复制TEST-W301 is in domain DC=test,DC=comChecking for CN=TEST-W301,OU=Domain Controllers,DC=test,DC=com in domain DC=test,DC=com on 1 serversObject is up-to-date on all servers.Checking for CN=NTDS Settings,CN=TEST-W301,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=tes t,DC=com in domainCN=Configuration,DC=test,DC=com on 1 serversObject is up-to-date on all servers.以上二项检测域中是否存在TEST-W301的信息,并且是否与所有的服务器进行同步......................... TEST-W301 passed test ObjectsReplicated TEST-W301通过对象复制测试Starting test: frssysvol开始测试:SYSVOL目录的文件复制服务* The File Replication Service SYSVOL ready test SYSVOL目录的文件复制服务准备测试File Replication Service's SYSVOL is ready SYSVOL目录的文件复制服务准备就绪......................... TEST-W301 passed test frssysvol TEST-W301通过SYSVOL 目录的文件复制服务测试Starting test: frsevent开始测试:文件复制服务的日志* The File Replication Service Event log test文件复制服务的日志测试......................... TEST-W301 passed test frsevent TEST-W301通过文件复制服务的日志测试Starting test: kccevent开始测试:KCC日志* The KCC Event log test KCC日志测试Found no KCC errors in Directory Service Event log in the last 15 minutes.15分钟之内在目录服务日志中未发现KCC错误......................... TEST-W301 passed test kccevent TEST-W301通过KCC 日志测试Starting test: systemlog 开始测试:系统日志* The System Event log test 系统日志测试Found no errors in System Event log in the last 60 minutes. 60分钟内在系统日志中未发现错误......................... TEST-W301 passed test systemlog TEST-W301通过系统日志测试Test omitted by user request: VerifyReplicas 忽略用户请求:复制校验Starting test: VerifyReferences 开始测试:校验参考The system object reference (serverReference) CN=TEST-W301,OU=Domain Controllers,DC=test,DC=com and backlink on CN=TEST-W301,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com are correct.系统对象参考(服务器参考)The system object reference (frsComputerReferenceBL) CN=TEST-W301,CN=Domain System Volume (SYSVOL share),CN=File ReplicationService,CN=System,DC=test,DC=com and backlink on CN=TEST-W301,OU=Domain Controllers,DC=test,DC=com are correct.The system object reference (serverReferenceBL) CN=TEST-W301,CN=Domain System Volume (SYSVOL share),CN=File ReplicationService,CN=System,DC=test,DC=com and backlink on CN=NTDS Settings,CN=TEST-W301,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=com are correct.......................... TEST-W301 passed test VerifyReferences TEST-W301通过校验参考测试Test omitted by user request: VerifyEnterpriseReferences忽略用户请求:企业参考校验Test omitted by user request: CheckSecurityError忽略用户请求:检查安全错误Running partition tests on : ForestDnsZones 运行分区测试在:森林DNS区域Starting test: CrossRefValidation......................... ForestDnsZones passed test CrossRefValidation Starting test: CheckSDRefDom......................... ForestDnsZones passed test CheckSDRefDomRunning partition tests on : DomainDnsZones 运行分区测试在:域DNS区域Starting test: CrossRefValidation......................... DomainDnsZones passed test CrossRefValidation Starting test: CheckSDRefDom......................... DomainDnsZones passed test CheckSDRefDomRunning partition tests on : Schema 运行分区测试在:架构Starting test: CrossRefValidation......................... Schema passed test CrossRefValidation Starting test: CheckSDRefDom......................... Schema passed test CheckSDRefDomRunning partition tests on : Configuration 运行分区测试在:配置Starting test: CrossRefValidation......................... Configuration passed test CrossRefValidation Starting test: CheckSDRefDom......................... Configuration passed test CheckSDRefDomRunning partition tests on : test 运行分区测试在:testStarting test: CrossRefValidation......................... test passed test CrossRefValidationStarting test: CheckSDRefDom......................... test passed test CheckSDRefDomRunning enterprise tests on : 运行企业测试在:Starting test: Intersite开始测试:内部站点Skipping site Default-First-Site-Name, this site is outside the scope provided by the command line arguments provided.......................... passed test IntersiteStarting test: FsmoCheck 开始测试:FSMO检测GC Name: \\全局编录名Locator Flags: 0xe00003fd 位置标志PDC Name: \\ PDC主机名Locator Flags: 0xe00003fd 位置标志Time Server Name: \\时间服务器名Locator Flags: 0xe00003fd 位置标志Preferred Time Server Name: \\首选时间服务器名 Locator Flags: 0xe00003fd 位置标志KDC Name: \\密钥分配中心名Locator Flags: 0xe00003fd位置标志......................... passed test FsmoCheckTest omitted by user request: DNSTest omitted by user request: DNS。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

工具名称:DcDiag
工具出处:MS Support Tools
工具类型:命令行工具
当前环境:Win2003 SP1 + R2,DC
主要功能:
DcDiag是域控制器诊断工具,通过各种诊断测试,用来分析当前林或域中域控制器状态,生成相应的检测报告。

DcDiag可以说是域控制器诊断全能工具,当DC出现问题却无法判断具体故障原因时,首选使用DcDiag工具对DC进行一次全面诊断,查看检测报告,从而缩小问题范围以及定位问题!
DcDiag工具由对系统的一系列测试和校验构成,可以根据用户的选择,针对不同的范围(林,域)对域控制器进行不同项目的诊断测试,主要测试项目有:
1:连通性
2:复制
3:拓朴完整性
4:检查NC Head安全描述符
5:检查登录权
6:获取DC位置
7:验证安全边界
8:验证FSMO角色
9:验证信任关系
10:DNS
一:DcDiag工具语法格式
DcDiag.exe /s:<Domain Controller> [/u:<Domain>\<Username> /p:*|<Password>|""] [/hqv] [/n:<Naming Context>] [/f:<Log>] [/ferr:<Errlog>]
[/skip:<Test>] [/test:<Test>]
二:主要参数说明:
/s:Domain Controller - 指定测试的DC,默认测试本机。

/n:Naming Context - 指定测试时关联的名称上下文。

似乎只能使用域名称上下文,无法测试Schema,Configration等名称上下文。

域名称上下文可以使用域的DNS名称,NetBios名称或DN名称。

/u:Domain\Username /p: - 用指定的帐号密码连接DC,此时该帐号的密码为显示密码。

如:DcDiag /u:\administrator /p:1qa2ws3ed
/a - 测试当前站点所有DC
/e - 测试整个企业(整个林)中所有DC的状况
/q - 只显示错误信息
/v - 显示详细检测报告
/i - 忽略多余的错误信息
/fix - 仅对 MachineAccount 测试有影响。

此参数会使测试过程对目录服务器的计算机帐户对象上的服务主体名称 (SPN) 进行修复
/f - 将信息报告输出到指定的文件
/ferr - 将致命错误输出重定向指定的文件
/c - 诊断除 DcPromo 和 RegisterInDNS 之外的所有测试项目,包括非默认的测
试。

非默认测试项包括:拓扑,对方服务器是否关闭,安全通道输出范围以及DNS动态注册等。

/skip:Test - 指定不进行诊断的测试项,必须与/c配合使用。

/test:Test - 只运行单一测试项,但连通测试不跳过
具体测试项有:
Connectivity - 连通性。

测试DC是否在DNS中登记注册,Ping测试以及LDAP/RPC的可用性。

Replications - 检测DC之间的复制情况
Topology - 检查KCC是否为所有DC生成完整的链接拓扑
CutoffServers - 检查因复制伙伴不可用而没有接受到的复制的DC
NCSecDesc - 检查在名称上下文头中的安全描述符是否有适当的复制权限
NetLogon - 检查是否有进行复制的适当登录权限
Advertising -检查每个DC是否已公告它自己能够执行的角色。

如果Net Logon 服务停止或未能启动,则此测试将失败。

KnowsOfRoleHolders -检查DC是否可以与FSMO操作主机正常联系Intersite - 检查会阻止或暂时中止站点间复制的故障,并尝试预测 KCC 能够恢复之前需要的时间。

FSMOCheck - 检查DC是否能联系密钥发行中心 (KDC)、时间服务器、首选时间服务器、主目录服务器(主域控制器 (PDC))和全局编录服务器。

RidManager - 检查是否可访问 RID 主机,以及 RID 主机是否包含正确的信息。

MachineAccount -检查机器的帐户是否包含正确信息。

如果本地计算机帐号丢失,使用/RecreateMachineAccount进行尝试修复如果本地计算
机帐号标志不正确,使用/FixMachineAccount进行尝试修 Services - 检查DC服务是否在运行正常
OutboundSecureChannels 检查当前域中所有DC的安全通道。

ObjectsReplicated - 检查 Machine Account 和 DSA 对象是否已复制
frssysvol - 检查SYSVOL文件夹共享状态。

frsevent - 检查FRS是否存在错误记录
kccevent - 检查 KCC是否存在错误记录。

systemlog - 检查系统是否无错误运行。

DCPromo - 检查DC上的DNS记录是否正常
RegisterInDNS - 检查DC是否在DNS中注册
CrossRefValidation - 检查交叉引用是否有效
CheckSDRefDom - 检查目录分区的安全
VerifyReplicas - 检查复制服务器上目录分区的安全性VerifyReference - 检查对于 FRS 和“复制”基础结构系统参数的正确与完整性VerifyEnterpriseReferences - 检查整个企业范围内的所有DC上系统参数是否正确与完整
(Win2003 SP1新增功能) CheckSecurityError - 检测可能会造成AD复制失败的安全配置 DNS - 检查整个企业内的DNS健康性。

DNS测试子项有:
/DnsBasic - 基本DNS测试,包括网络连接性、DNS客户端配置、服务可用性和区域存在性。

/DnsForwarders - /DnsBasic 测试,还检查转发器的配置
/DnsDelegation - /DnsBasic 测试,还检查委派配置
/DnsDynamicUpdate - /DnsBasic测试,还检查是否配置动态更新
/DnsRecordRegistration - /DnsBasic测试,检查是否已注册A、CNAME和已知的SRV 记录。

此外,还根据结果创建清单报告
/DnsResolveExtName - /DnsBasic测试,还尝试解析指定的域名名称. /DnsInternetName - /DnsBasic测试,还尝试解析指定域名 /DnsAll - 除了/DnsResolveExtName外的所有DNS测试项三:使用示例
DcDiag参数众多,且可以组合使用,下面只给出基本的使用示例,对用法做一简单描述。

1:最简单的用法,诊断当前DC状况
>DcDiag
2:测试当前DC的连通性
>dcdiag /s:vmtest /test:connetivity
3:测试整个林拓扑结构
>dcdiag /e /test:Topology
4:DCPromo参数用法。

注:DcPromo主要是当使用AD安装向导或通过DCPromo 命令安装AD出错时使用
测试是否可以在当前服务器上新建一个林
>dcdiag /test:dcpromo /dnsdomain: /newforest
测试是否可以在当前服务器上新建树 >dcdiag /test:DCpromo
/dnsdomain: /newtree /forestRoot:
测试是否可以在当前服务器上新建子域
>dcdiag /test:dcpromo /dnsdomain: /childDomain
测试是否可以在当前服务器上安装辅助DC
>dcdiag /test:dcpromo /dnsdomain: /ReplicaDC
5:测试DC是否在DNS中注册
>Dcdiag /v /test:RegisterInDns /Dnsdomain:
6:DNS诊断
最简单用法,测试除/DnsResolveExtName之外的六项子测试
>dcdiag /test:dns
基本测试:执行基本 DNS 测试,包括网络连接性、DNS 客户端配置、服务可用性和区域存在性
>dcdiag /test:dns /DnsBasic
测试DnsBasic和转发器
>dcdiag /v /test:dns /dnsForwarders
测试DnsBasic和解析指定的域名
>Dcdiag /v /test:dns /dnsinternetname:。

相关文档
最新文档