Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| active_directory [2024/06/12 10:30] – huracan | active_directory [2025/12/02 10:31] (Version actuelle) – [DNS Severs giving out Event ID 4010] huracan | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| ===== ACTIVE DIRECTORY ===== | ===== ACTIVE DIRECTORY ===== | ||
| + | |||
| + | |||
| + | ---- | ||
| + | |||
| + | ==== VERIF COMPTE USERS MDP PERIMES ==== | ||
| + | |||
| + | #Get-ADUser -Filter { Enabled -eq " | ||
| + | | ||
| + | ou | ||
| + | | ||
| + | # Samaccountname | ||
| + | $User = " | ||
| + | # Return date | ||
| + | [Datetime]:: | ||
| + | |||
| + | |||
| + | ---- | ||
| + | |||
| + | |||
| + | ==== VERIF DIRECTORY AD COMPTE USERS ==== | ||
| + | |||
| + | #dsquery user -name samaccountname | ||
| + | |||
| + | |||
| + | ---- | ||
| + | |||
| ==== DNS Severs giving out Event ID 4010 ==== | ==== DNS Severs giving out Event ID 4010 ==== | ||
| Ligne 20: | Ligne 46: | ||
| ---- | ---- | ||
| + | ==== VERIF CERTIF AD ==== | ||
| + | |||
| + | $server = " | ||
| + | $port = 636 | ||
| + | $tcpClient = New-Object System.Net.Sockets.TcpClient($server, | ||
| + | $sslStream = New-Object System.Net.Security.SslStream($tcpClient.GetStream(), | ||
| + | $sslStream.AuthenticateAsClient($server) | ||
| + | $cert = New-Object System.Security.Cryptography.X509Certificates.X509Certificate2($sslStream.RemoteCertificate) | ||
| + | $cert | Select-Object Subject, Issuer, NotBefore, NotAfter | ||
| + | |||
| + | |||
| + | |||
| + | ---- | ||
| ==== Vérifier l’état de son domaine Active Directory ==== | ==== Vérifier l’état de son domaine Active Directory ==== | ||
| Ligne 34: | Ligne 73: | ||
| Dans le rapport créé par « dcdiag », chaque commande apparaît avec un résultat. Vous devez vérifier qu'il n'y a pas d' | Dans le rapport créé par « dcdiag », chaque commande apparaît avec un résultat. Vous devez vérifier qu'il n'y a pas d' | ||
| + | |||
| + | **__Ou sur IT-connect: | ||
| + | |||
| + | L' | ||
| + | |||
| + | dcdiag / | ||
| + | |||
| + | Exécutez aussi la commande suivante pour effectuer un test basique du bon fonctionnement du DNS (la sortie est envoyée vers un second fichier texte) : | ||
| + | |||
| + | dcdiag /v / | ||
| + | |||
| La commande « Repadmin » permet de vérifier l' | La commande « Repadmin » permet de vérifier l' | ||
| Ligne 40: | Ligne 90: | ||
| | | ||
| Repadmin /showrepl * ===> pour checker les autres AD | Repadmin /showrepl * ===> pour checker les autres AD | ||
| + | |||
| + | Pour forcer une réplication: | ||
| + | |||
| + | repadmin /syncall /APeD | ||
| Il est important de vérifier que le vérificateur de cohérence de la topologie de réplication (KCC) n'est pas désactivé pour le site. S'il est désactivé, | Il est important de vérifier que le vérificateur de cohérence de la topologie de réplication (KCC) n'est pas désactivé pour le site. S'il est désactivé, | ||
| Ligne 63: | Ligne 117: | ||
| * Liste à puce Service D' | * Liste à puce Service D' | ||
| + | Pour vérifier le porteur des rôles FSMO en cmd: | ||
| + | |||
| + | #Netdom query fsmo | ||
| + | |||
| + | voir => [[https:// | ||
| + | |||
| + | |||
| + | ---- | ||
| + | |||
| + | ==== DEMOTE/ | ||
| + | [[https:// | ||