Dela via


Samla in data för att analysera och felsöka Active Directory-scenarier

Den här artikeln hjälper dig att samla in information om problemet med hjälp av verktygsuppsättningen Felsökningsskript (TSS) innan du kontaktar Microsofts support.

Förutsättningar

Se Introduktion till TSS (TroubleShootingScript toolset) för krav för att verktygsuppsättningen ska kunna köras korrekt.

Scenario: Active Directory-replikering och topologi

TSS-cmdlet

Klient:

.\TSS.ps1 -Scenario ADS_AuthEx

Server (domänkontrollant (DC)):

.\TSS.ps1 -Scenario ADS_Auth

Beskrivning av TSS-cmdlet

Kör den här cmdleten på både käll- och mål-DC:erna för att samla in data samtidigt. Börja logga in på båda domänkontrollanterna med hjälp av TSS-cmdleten och återskapa problemet genom att initiera replikering med cmdleten repadmin/replicate . Till exempel repadmin /replicate dest-dc01 source-dc01 DC=contoso,DC=com.

Scenario: Active Directory Certificate Services (ADCS)

TSS-cmdlet

Klient:

.\TSS.ps1 -Scenario ADS_AuthEx

Server:

.\TSS.ps1 -Start -ADS_ADCS

Beskrivning av TSS-cmdlet

Beroende på problemet eller scenariot kan du bara köra den här cmdleten på ADCS-servern, klienten eller båda. Börja logga med TSS-cmdleten och återskapa problemet.

Scenario: Autentiseringsproblem (Kerberos och NTLM (New Technology LAN Manager))

TSS-cmdlet

Klient:

.\TSS.ps1 -Scenario ADS_AuthEx

Server:

.\TSS.ps1 -Scenario ADS_Auth

Beskrivning av TSS-cmdlet

Beroende på det specifika problemet eller scenariot kan du behöva samla in data från klienten, servern och domänkontrollanten eller från alla tre källorna. För noggrann felsökning är det viktigt att hämta data från alla tre källorna. Men om du inte kan hämta loggar från domänkontrollanten kan du fortsätta logga in på klienten och servern med TSS-cmdleten och återskapa problemet.

Scenario: Domänanslutning

TSS-cmdlet

Klient:

.\TSS.ps1 -Scenario ADS_AuthEx

Server:

.\TSS.ps1 -Scenario ADS_Auth

Beskrivning av TSS-cmdlet

Beroende på det specifika problemet eller scenariot kan du behöva samla in data från klienten och domänkontrollanten. Men om du inte kan hämta loggar från domänkontrollanten kan du fortsätta logga in på klienten med TSS-cmdleten och återskapa problemet.