O Repadmin é um aplicativo cmd para diagnosticar problemas de replicação do AD. Por meio do Repadmin, é fácil visualizar a topologia de replicação de cada controlador de domínio. E use esse conhecimento para alterá-la manualmente e iniciar comunicações de replicação entre os controladores. Com o Repadmin, você pode verificar facilmente os metadados de replicação e os vetores de relevância (atualidade (UTDVEC)).
O Repadmin.exe é um recurso incorporado no ambiente do Windows Server a partir de 2008. Ele vem com a função AD Directory Services e também pode ser configurado em sistemas operacionais clientes como o Windows 10 com RSAT. Para usar o Repadmin, você precisa ter dois controladores de domínio com replicação configurada entre eles.
Lista de comandos
O Repadmin.exe tem muitos comandos, vamos nos concentrar nos mais populares:
- /syncall - usado para sincronizar um determinado DC com outros
- /prp - se você tiver uma política de replicação de senha (PRP), esse comando ajudará a gerenciá-la
- /queue - Mostra a fila atual de replicação
- /replicate - esse comando ajuda a executar a replicação de um DC para outro
- /replsingleobj - Esse comando é útil se você precisar replicar apenas um determinado objeto entre DCs
- /replsummary - Mostra um relatório do estado atual da replicação e da integridade do AD
- /showattr - é usado quando você precisa ver os atributos do objeto
- /showbackup - essa configuração exibe a hora do último backup
- /showrepl - Se você precisar saber o status atual da replicação, use essa configuração
Como obter o status geral da replicação
Vamos começar pelo estado geral da replicação, executar o cmd.exe elevado (start->run->cmd.exe) e digitar o seguinte comando:
repadmin.exe /replsummary
O resultado mostrará todas as falhas de replicação existentes em seu ambiente do AD.
Como forçar a replicação
Suponha que você tenha falhas de replicação e precise forçar uma replicação depois de corrigir a falha nas conexões de rede. Em um prompt de comando elevado (cmd.exe) em qualquer DC, execute:
repadmin.exe /syncall /Aped
Além do comando /syncall, temos alguns sinalizadores que sincronizarão todas as partições (/A), usando notificações por push (/p), no modo corporativo em sites do Active Directory (/e) usando nomes distintos em vez de nomes DNS (/d).
Como gerenciar a replicação de entrada e de saída
É possível desativar a replicação de entrada e/ou de saída com a possibilidade de reativá-la posteriormente. Para isso, execute os seguintes comandos no cmd com direitos de administrador:
repadmin.exe /options DC01 +DISABLE_INBOUND_REPL
Desativa a replicação de entrada em um DC01
repadmin.exe /options DC01 +DISABLE_OUTBOUND_REPL
Desativa a replicação de saída em um DC01
repadmin.exe /options DC01 -DISABLE_INBOUND_REPL
Ativa a replicação de entrada em um DC01
repadmin.exe /options DC01 -DISABLE_OUTBOUND_REPL
Ativa a replicação de saída em um DC01
Por exemplo, a opção de desativar a replicação de saída é uma boa maneira de realizar atualizações de esquema sem a necessidade de reconstruir toda a floresta do Active Directory.