Repadmin
- 大多数 repadmin 子命令既适用于 Active Directory 应用程序模式 (ADAM) 也适用于 Active Directory,除非在每个命令的描述中另有注明。
- 并非全部常规参数都适用于所有子命令。
常规语法
常规参数
- subcommand
- 在“子命令”部分将介绍其中的一个子命令 repadmin。
值 | 描述 |
---|---|
Dsaname
|
下列格式之一:
|
dsaguid
|
使用目录服务的全局唯一标识符 (GUID) 指定 ADAM 实例或 Active Directory 域控制器。针对 ADAM 配置集使用“dsaguid”时,必须同时使用 /homeserver: 参数。
|
.
|
Repadmin 尝试自动选择一个目录服务器。针对 ADAM 配置集使用“.”时,必须同时使用 /homeserver: 参数。
|
*
|
Repadmin 选择 ADAM 配置集或 Active Directory 林中所有 ADAM 实例或 Active Directory 域控制器。针对 ADAM 配置集使用“*”时,必须同时使用 /homeserver: 参数。
|
site:sitename
|
在称为 sitename 的站点(例如 site:microsoftsite1)中,选择所有 ADAM 实例或 Active Directory 域控制器。针对 ADAM 配置集使用“site:”时,必须同时使用 /homeserver: 参数。
|
fsmo_dnm:
|
选择拥有命名操作主机角色(对于 ADAM)或域命名操作主机角色(对于 Active Directory)的目录服务器。针对 ADAM 配置集使用 fsmo_dnm: 时,必须同时使用 /homeserver: 参数。
|
fsmo_schema:
|
选择拥有架构操作主机角色的目录服务器。针对 ADAM 配置集使用 fsmo_schema: 时,必须同时使用 /homeserver: 参数。
|
- dsa {dsaname|dsaguid|.|*|site:sitename|fsmo_dnm:|fsmo_schema:}
- dsa 参数代表将成为 repadmin 子命令的目标的目录服务器(ADAM 实例或 Active Directory 域控制器)。dsa 参数能以多种方式提供,如下表中所述。(在命令行上键入 repadmin /listhelp,可获得关于 dsa 参数的更多信息。)
- /u:UserName
- 指定用于绑定到目录的帐户名。默认情况下,/u 使用当前用户登录时的帐户名。可以使用下列任何一种格式指定帐户名:帐户名(例如,Linda)、域\帐户名(例如,widgets\Linda)或用户主体名称 (UPN)(例如,Linda@cohovineyard.com)
- /pw: {Password|*}
- 指定用于身份验证的密码。如果键入 *,系统将提示输入密码。
- /rpc
- 强制 repadmin 使用远程过程调用 (RPC) 会话进行通信。
- /ldap
- 强制 repadmin 使用轻型目录访问协议 (LDAP) 会话进行通信。如果 LDAP 通信失败,则 repadmin 会尝试使用 RPC 进行通信。LDAP 是 repadmin 的默认通信方法。
- /homeserver:dsaname
- 强制 repadmin 针对特定 ADAM 配置集或 Active Directory 林运行,这是由 dsaname 所代表的目录服务器的配置集或林成员身份决定的。对于 ADAM 实例,可以按下列格式指定 Dsaname:computername:portnumber 或 DNSname:portnumber;对于 Active Directory 域控制器,可以按下列格式指定 Dsaname:computername 或 DNSname。针对 ADAM 配置集运行 repadmin 时必须使用此参数,而 dsaguid、“*”、“.”、“site:site”、“fsmo_dnm:”或“fsmo_schema:”用作 dsa 参数的值。
- 并非所有 repadmin 子命令都需要 dsa 参数。
子命令
- repadmin bind
- repadmin bridgeheads
- repadmin checkprop
- repadmin dsaguid
- repadmin failcache
- repadmin istg
- repadmin kcc
- repadmin latency
- repadmin notifyopt
- repadmin queue
- repadmin replauthmode
- repadmin replicate
- repadmin replsingleobj
- repadmin showattr
- repadmin showcert
- repadmin showchanges
- repadmin showconn
- repadmin showctx
- repadmin showism
- repadmin showmsg
- repadmin showncsig
- repadmin showobjmeta
- repadmin showoutcalls
- repadmin showproxy
- repadmin showrepl
- repadmin showscp
- repadmin showtime
- repadmin showtrust
- repadmin showutdvec
- repadmin showvalue
- repadmin syncall
- repadmin viewlist
- repadmin writespn
repadmin bind
语法
参数
repadmin bridgeheads
语法
参数
repadmin checkprop
语法
参数
- Dsa
- 指定一个目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
- NamingContext
- 指定源目录服务器上目录分区的可分辨名称。
- OriginatingDCInvocationID
- 指定识别源目录服务器中的对象的唯一十六进制数字。InvocationID 可通过使用 showrepl 被检索到。
- OriginatingUSN
- 为源目录服务器中的对象指定更新序列号 (USN)。USN 是已列出其 InvocationID 的对象。
repadmin dsaguid
语法
参数
- Dsa
- 指定一个目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
- GUID
- 指定识别目录服务器的唯一十六进制数字。GUID 可通过使用 showrepl 被检索到。
repadmin failcache
repadmin istg
语法
参数
- Dsa
- 指定一个目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
- /verbose
- 列出详细信息。
repadmin kcc
语法
参数
- Dsa
- 指定一个目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
- /async
- 指定操作将是异步的。这意味着 repadmin 会启动复制事件,但它并不期望从目标目录服务器得到即时响应。使用此参数可启动 kcc 而不必等待它完成。
repadmin latency
- 此命令不适用于 ADAM。
- “ISTG 保持活动”时间戳不能在设置为 Windows Server 2003 林功能级别的林中使用。但是,在那些环境中,可以使用 repadmin /showutdvec /latency。
语法
参数
- dsa
- 指定一个目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
- /verbose
- 列出详细信息。
repadmin notifyopt
语法
参数
- dsa
- 指定一个目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
- NamingContext
- 指定源目录服务器上目录分区的可分辨名称。
- /first:Value
- 作了更改之后,在目录服务器通知它的第一个复制伙伴存在更改之前的秒数。
- /subs:Value
- 在第一个复制伙伴得到更改通知之后,指定在通知下一个复制伙伴之前要等待的秒数。
repadmin queue
repadmin replauthmode
语法
参数
- Dsa
- 指定一个目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
- newmode
- 指定配置集所使用的复制身份验证模式。如果未指定此参数,则该命令将显示当前的复制身份验证模式。关于 ADAM 中复制身份验证模式的信息,请参阅了解 ADAM 复制和配置集。
- 其他参数
- 有关其他参数的详细信息,请参阅常规参数。
repadmin replicate
参数
- destination_dsa
- 指定复制时要使用的目标目录服务器的 host_name[:port]。该参数不可与 /allsource 配合使用。有关此参数的有效值的详细信息,请参阅 dsa(见常规参数)。
- source_dsa
- 指定复制时要使用的源目录服务器的 host_name[:port]。该参数不可与 /allsource 配合使用。有关此参数的有效值的详细信息,请参阅 dsa(见常规参数)。
- /force
- 此参数用于替代目录服务器中的“禁用复制”选项。除非确信复制已被禁用,且要替代此设置,否则不要使用此参数。
- /async
- 指定操作将是异步的。这意味着 repadmin 会启动复制事件,但它并不期望从目标目录服务器得到即时响应。当目录服务器之间存在慢速链接时,请使用此参数。
- /full
- 从目标目录服务器强制完全复制全部对象。
- /addref
- 指向源目录服务器以检查其上是否有通知项。如果源目录服务器没有此目标目录服务器的通知项,请添加一个。
- /allsources
- 对于同一个命名上下文,一个指定目标目录服务器可以有多个源目录服务器。指向目标目录服务器以与所有源目录服务器同步(而不是仅与一个源目录服务器同步)。该参数不可与 source_dsa 配合使用。
- /readonly
- /replicate 操作会忽略此参数。
repadmin replsingleobj
语法
参数
- dsa
- 指定要将对象复制到的目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
- DsaSourceGUID
- 指定识别要复制对象的唯一十六进制数字。objectGUID 可通过使用 showrepl 被检索到。
- ObjectDN
- 指定对象的可分辨名称。
repadmin showattr
语法
参数
- Dsa
- 指定要将对象复制到的目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。这是一个必需参数。
- OBJ_LIST
- 此参数有一个可分辨名称或一个扩展到某个可分辨名称的特殊关键字。关键字如下:<DistinguishedName> 指定对象的可分辨名称; Ncobj:config:;Ncobj:schema:;Ncobj:domain:此关键字代表目录服务器的域目录分区的可分辨名称;Dsaobj:此关键字代表目录服务器的 NTDS 设置对象;以及通过 "" 可使用一个空字符串来指定 RootDSE。
- OBJ_LIST_OPTIONS
- 从命令行执行常规 lDAP 搜索时需要 OBJ_LIST_OPTION 参数。该参数需要一个 BaseDN,以便可以使用搜索修改符选项。有效的搜索修改符选项如下:/filter:<ldap_filter>;/base;/subtree;和 /onelevel。有关 LDAP 筛选器的语法,请参阅 LDAP 文档。
- /atts:<attribute, attribute...>
- 仅返回指定的属性。使用逗号分隔每个列出的属性。默认情况下,返回所有属性。
- /allvalues
- 对于一个属性,该工具仅显示 20 个值;除非指定该标志,否则不会显示全部值。
- /long
- 每行显示一个值。
- /nolongblob
- /showattr 会忽略此参数。
- /nolongfriendly
- /showattr 会忽略此参数。
- /friendlyblob[:attribute attribute ...]
- 如果指定了任何属性,则仅命名的那些属性会以友好格式显示。否则,将对所有已知 BLOB 字段进行格式化。
- /nolongfriendly
- 不格式化 BLOB 字段。
- /dumpallblob
- 如果 BLOB 没有一个友好的格式化的设置解释,则会按默认的逐字节格式转储 BLOB。
- /nodumpallblob
- 如果不存在格式化的设置解释,则不显示 BLOB。
- /attr|/attrs:attribute attribute ...
- 参数 /attr 或 /attrs:(如果存在)指定仅那些已命名的属性会显示出来。
Note |
---|
在此上下文中的 BLOB 表示的不是类似字符串或整数的简单类型的属性。BLOB 是以二进制字节存储的一种复杂的结构化类型。要理解 BLOB,程序必须能够解释它并对其进行格式化。一个友好的 BLOB 是指程序可以解释并可用一种可理解的方式对其进行格式化的 BLOB。该程序有一个它理解的 BLOB 列表。 |
repadmin showcert
Note |
---|
此命令不适用于 ADAM。 |
语法
参数
- dsa
- 指定要将对象复制到的目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
repadmin showchanges
Note |
---|
要使此命令正确运行,在其下运行该命令的帐户必须对指定目录分区具有 replication get changes 权限。 |
语法 1
语法 2
参数
- dest_dsa
- 指定基于其列举主机目录服务器的目标目录服务器的主机名称。
- source_dsa
- 指定承载要查看其更改的目录分区的目录服务器的主机名称。
- NamingContext
- 指定目录分区的可分辨名称。
- /cookie:File
- 为列表更改要保存到的文件指定一个名称。
- /atts:attribute1attributes...
- 仅返回指定的属性。使用逗号分隔每个列出的属性。
- SourcedsaObjectGUID
- 指定识别将列出其更改的对象的唯一十六进制数字。objectGUID 可通过使用 showrepl 被检索到。
- /verbose
- 列出详细信息。
- /statistics
- 显示关于更改的信息的摘要,而不是各个更改的列表。
- /noincremental
- 以值更改格式返回更改,它列出属性的当前值及已添加或删除哪些属性。如果未指定,则会以属性更改格式返回更改,它仅显示属性的当前值。
- /objectsecurity
- 替代对目录分区的 Get Changes 权限的需求。默认情况下,需要此权限来运行 GetChanges 参数。但是,仅会显示当前登录的用户有权查看的更改。
- /ancestors
- 按 USN 顺序返回更改。
- /filter:ldap filter
- 仅返回满足筛选器要求的那些更改。
Note |
---|
来自“语法 1”的信息可以保存到一个文件中以用于以后进行比较。 |
repadmin showconn
语法
参数
- dsa
- 指定要将对象复制到的目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
- ServerRDN
- 指定服务器的相对可分辨名称。
- ContainerDN
- 指定容器的可分辨名称。
- dsa_GUID
- 指定识别目录服务器的唯一十六进制数字。GUID 可通过使用 showrepl 操作被检索到。
- /From:ServerRDN
- 仅对指定的服务器显示存在的连接对象。默认情况下,会显示所有连接对象。
- /intersite
- 仅显示在站点之间的那些连接对象。
repadmin showctx
语法
参数
- dsa
- 指定要将对象复制到的目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
- /nocache
- 指定以十六进制形式保留 GUID。默认情况下,会将 GUID 转换成字符串。
repadmin showism
Note |
---|
此命令不适用于 ADAM。 |
语法
参数
- TransportDN
- 指定邮件服务器是使用 SMTP 还是使用 RPC 来发送邮件。
- /verbose
- 列出详细信息。
Note |
---|
无法针对远程目录服务器运行此命令。 |
repadmin showmsg
语法
参数
- Win32Error
- 返回指定 Win32 错误代码的简短描述。
- DSEventID/NTDSMSG
- 返回指定的事件 ID 的真实事件日志文本。
repadmin showncsig
语法
参数
- dsa
- 指定要将对象复制到的目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
repadmin showobjmeta
语法
参数
- dsa
- 指定要将对象复制到的目录服务器的主机名。有关 dsa 参数的详细信息,请参阅常规参数。
- ObjectDN
- 指定对象的可分辨名称。
- /nocache
- 指定以十六进制形式保留 GUID。默认情况下,会将 GUID 转换成字符串。
- /linked
- 显示与指定的对象关联但并不存储在一起的元数据。
repadmin showoutcalls
语法
参数
- dsa
- 指定要将对象复制到的目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
repadmin showproxy
Note |
---|
此命令不适用于 ADAM。 |
语法 1
语法 2
参数
- dsa
- 指定要将对象复制到的目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
- NamingContext
- 指定源目录服务器上目录分区的可分辨名称。
- ObjectDN
- 指定对象的可分辨名称。
- matchstring
- 指定输出的筛选器。键入一个字符串,它必须存在于可分辨名称内以显示对象。
- movedobject
- 显示某个移动对象到达新域之后其所在原始域的信息历史记录
repadmin showrepl
语法
参数
- dsa
- 指定要将对象复制到的目录服务器的主机名。有关 dsa 参数的详细信息,请参阅常规参数。
- SourceDCObjectGUID
- 指定识别将列出其复制事件的对象的唯一十六进制数字。
- NamingContext
- 指定目录分区的可分辨名称。
- /verbose
- 列出详细信息。
- /nocache
- 指定以十六进制形式保留 GUID。默认情况下,会将 GUID 转换成字符串。
- /repsto
- 列出从指定的目录分区拉进 (pull) 复制信息的目录服务器。要看到出站邻居,请指定 /repsto 或 /all。
- /conn
- 显示与每个链接关联的连接对象。
- /csv
- 以逗号分隔变量 (CSV) 格式显示 repadmin showrepl 操作的输出,以在 Microsoft Excel 中查看和分析。Repadmin 支持到文件的屏幕输出的重定向。
- /all
- 显示所有复制伙伴。
- /errorsonly
- 如果伙伴身份有与之关联的错误,则仅显示该伙伴身份。
- /intersite
- 如果源服务器所属的站点与正运行该命令的服务器的站点不同,则仅显示此伙伴身份。
repadmin showscp
语法
参数
- dsa
- 指定要将对象复制到的目录服务器的主机名。有关 dsa 参数的详细信息,请参阅常规参数。
语法
参数
- dsa
- 指定要将对象复制到的目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
repadmin showtime
语法
参数
- DSTimeValue
- 指定要转换的时间值。
Note |
---|
如果省略参数,repadmin /showtime 会以目录服务和字符串两种格式来显示当前系统时间。 |
repadmin showtrust
Note |
---|
此命令不适用于 ADAM。 |
语法
参数
- dsa
- 指定一个目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
repadmin showutdvec
语法
参数
- dsa
- 指定要将对象复制到的目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
- NamingContext
- 指定目录分区的可分辨名称。
- /nocache
- 指定以十六进制形式保留 GUID。默认情况下,会将 GUID 转换成字符串。
- /latency
- 按完成复制所需的时间对信息进行排序。默认情况下,信息是按 USN 进行排序的。
repadmin showvalue
语法
参数
- dsa
- 指定一个目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
- ObjectDN
- 指定对象的可分辨名称。
- AttributeName
- 指定要显示其值的单一属性。
- ValueDN
- 指定所显示的属性的可分辨名称。
- /nocache
- 指定以十六进制形式保留 GUID。默认情况下,会将 GUID 转换成字符串。
repadmin syncall
Note |
---|
默认情况下,如果未在 namingcontext 参数中提供任何目录分区,则该命令在配置目录分区上执行其操作。 |
语法
参数
- dsa
- 指定一个目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
- NamingContext
- 指定目录分区的可分辨名称。
- 标志
- 在复制过程中执行特定操作,如下表中所示。
标志 | 描述 |
---|---|
/a
|
如果任何服务器均不可用,则中止。
|
/A
|
使 dsa 所代表的目录服务器中的所有目录分区同步。
|
/d
|
按消息中的可分辨名称(而不是 GUID DNS)确定服务器。
|
/e
|
跨所有站点同步目录分区。(默认行为是仅同步在 dsa 所代表的目录服务器所在站点中的目录分区。)
|
/h
|
显示 repadmin /syncall 的帮助。
|
/i
|
无限期地重复。
|
/I
|
在路径中每个目录服务器对上执行 repadmin /showrepl,不执行同步操作。
|
/j
|
只同步相邻的目录服务器。
|
/p
|
每条消息后暂停,以便让用户有机会中止操作。
|
/P
|
从 dsa 所代表的目录服务器向外推出 (push) 更改。(该命令的默认行为是拉进 (pull) 更改,而不是推出 (push) 更改。)
|
/q
|
以安静模式运行;取消回拨 (callback) 消息。
|
/Q
|
以非常安静模式运行;只报告致命错误。
|
/s
|
执行拓扑分析并生成消息,但不同步目录分区。
|
/S
|
跳过起初目录服务器响应检查(假定所有目录服务器可用)。
|
repadmin viewlist
语法
参数
- dsa
- 指定一个目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。
- OBJ_LIST
- 接受一个可分辨名称或一个扩展到某个可分辨名称的特殊关键字。这些关键字包括以下内容:Ncobj:config:;Ncobj:schema:;Ncobj:domain:此关键字是主服务器的域分区可分辨名称;和 Dsaobj:此关键字是主服务器的 NTDS 设置对象。
repadmin writespn
Note |
---|
此命令不会在 ADAM 中创建 SPN。但是,ADAM 安装程序可能生成脚本,这些脚本利用此命令将 ADAM 实例的 SPN 写入 Active Directory 中。有关详细信息,请参阅管理 ADAM 服务主体名称。 |
语法
参数
- dsa
- 指定一个目录服务器。有关 dsa 参数的详细信息,请参阅常规参数。