bga68comp: (Default)
2015-07-23 06:02 pm

Active Directory. Как найти контроллеры домена

Чтобы определить какие контролеры домена есть в сети используется программа nltest

Командная строка:

nltest [/server:] [test operation]

Параметр /server позволяет запускать тесты на удаленном контроллере домена. Если имя сервера не указывать, тесты выполняются на локальной системе. Эта команда предоставляет возможность запуска нескольких операций.

Параметры команды nltest

Операция Описание
/query Отображает состояние безопасного канала, который устанавливается службой NetLogon. Предоставляет информацию о дате последнего использования безопасного канала
/sc_query: Отображает информацию о состоянии безопасного канала к целевому домену, а также выдает имя удаленного контроллера домена
/sc_reset: Удаляет и повторно создает безопасный канал указанного домена
/sc_verify: Сообщает о состоянии безопасного канала. Если обнаруживается проблема, безопасный канал удаляется и создается повторно
/sc_change_pwd: Меняет пароль учетной записи доверия в указанном домене
/dclist: Отображает имена всех контроллеров указанного домена
/dcname: Отображает имя эмулятора первичного контроллера домена в указанном домене
/dsgetfti: Отображает информацию о всех отношениях доверия между лесами в указанном домене
/dsgetsite Отображает имя сайта Active Directory, в котором находится локальная системе
/dsregdns Обновляет регистрацию всех записей DNS, относящихся к контроллеру домена. Это позволяет обновить записи SRV без останова и перезапуска службы NetLogon
/dsderegdns: Удаляет запись SRV контроллера домена на указанном сервере DNS