Diagnostic Active Directory avancé

Méthode structurée pour DNS, réplication, services, SYSVOL et authentification.

À retenir

  • Commencer par IP, DNS et heure avant d’accuser Active Directory.
  • Contrôler ensuite découverte du DC, services, SYSVOL/NETLOGON et réplication.
  • Lire les journaux DNS Server, Directory Service, DFS Replication et System.

Commandes

dcdiag /e /c /v /f:C:\Temp\dcdiag.txtDiagnostic complet de la forêt
repadmin /replsummaryRésumé de réplication
nltest /dsgetdc:warx.home /forceForcer la découverte d’un DC
Get-WinEvent -LogName "Directory Service" -MaxEvents 50Lire les derniers événements AD

🚨 Réflexe TSSR

  • Identifier précisément l’objet, le serveur et le domaine concernés.
  • Vérifier IP, DNS, heure et connectivité avant toute modification.
  • Reproduire le problème avec une commande de diagnostic.
  • Consulter les journaux d’événements correspondants.
  • Appliquer une correction limitée puis vérifier le résultat.

💡 À retenir

Commencer par IP, DNS et heure avant d’accuser Active Directory.

⚠ Pièges fréquents

Réinitialiser ou redémarrer au hasard avant de collecter les erreurs fait perdre des indices utiles.

✔ Vérification

nltest /dsgetdc:warx.home /forceForcer la découverte d’un DC
Get-WinEvent -LogName "Directory Service" -MaxEvents 50Lire les derniers événements AD

🎯 Ce que le jury attend

  • Expliquer le rôle du composant.
  • Donner une méthode de diagnostic logique.
  • Utiliser les commandes adaptées.
  • Vérifier avant et après modification.
  • Éviter les droits excessifs et documenter.