Active Directory: het domein- en forest-functionaliteitsniveau controleren
Hoe u de domein- en forest-functionaliteitsniveaus voor uw Active Directory-omgeving kunt controleren.
We hadden de afgelopen week nogal een probleem met replicatie in onze Active Director-omgeving. We werden plotseling getroffen door tonnen gebeurtenissen in het gebeurtenislogboek met gebeurtenis-ID 1694, waar stond:
Replicatiefout 8203 "De kenmerksyntaxis die is opgegeven voor de directoryservice is ongeldig."
Deze fout betekent dat er een kenmerk is ingesteld op een object dat ergens in Active Directory niet geldig is. Dat zou kunnen betekenen dat er ergens een vreemd karakter is, of een attribuut waarvoor een Distinguised Name met een string moet worden ingesteld.
Om dit probleem op te lossen, hebben we meer gegevens uit die gebeurtenissen gehaald. Elke gebeurtenis vertelt u het kenmerk dat problematisch is. In ons geval was het logboek het kenmerk " manager ".
Hoewel het logboek geen gebruikersnaam voor het probleem specificeerde, specificeerde het wel een GUID. we kunnen de volgende PowerShell-opdracht gebruiken om het gebruikersobject te vinden.
Get-ADUser -Identiteit {GUID}
Zodra u de gebruiker hebt gevonden, opent u de gebruiker in Active Directory en corrigeert u het kenmerk.
In ons geval had het veld " manager " een vreemd leeg teken. We hebben eenvoudig op " Wissen " geklikt om het te wissen, en het veld zei toen "" zoals het hoort.
Nadat alle problematische accounts waren bijgewerkt, werd de replicatie normaal hervat.
Hoe vind ik lege tekens die zijn ingesteld in Active Directory-kenmerken?
We hebben het volgende PowerShell-script uitgevoerd op elk van onze domeincontrollers om te zien welke objecten een zwart teken in het kenmerk hadden.
Get-ADOBject -Server $_.Name -LDAPfilter '(manager=\20)'
U kunt ook alle domeincontrollers opvragen .
Hoe u de domein- en forest-functionaliteitsniveaus voor uw Active Directory-omgeving kunt controleren.
Een printer toevoegen of verwijderen in Microsoft Active Directory Domain Services.
Hoe u het Active Directory-schema inklikt als een optie in de Microsoft Management Console.
Soms slaagt Active Directory DNS er niet in om goed op te ruimen en oude DNS-records te verwijderen. U kunt een lijst met records pakken met PowerShell. Gebruik dit voorbeeld om
Hoe u Microsoft Active Directory onmiddellijk kunt laten synchroniseren in plaats van te wachten met het typische interval van minimaal 15 minuten.
Mogelijk moet u de domeincontroller wijzigen waarmee een clientcomputer verbinding maakt als u een probleem met een Windows-domein wilt oplossen. Door dit te doen, heb ik geleerd hoe u handmatig van een Windows-client kunt wisselen om een specifieke domeincontroller in uw omgeving te gebruiken.
Een complete gids over het vinden van de bron van een Microsoft Active Directory-accountvergrendeling.
Hoe Active Directory Domain Services in te stellen om te blokkeren of om te leiden naar een andere URL.
Als een gebruiker geen toegang heeft tot een toepassing die verifieert met Microsoft Active Directory, is het handig om te controleren wanneer de gebruiker voor het laatst zijn
Ben je het beu dat nutteloze apps de bronnen op je computer in beslag nemen? Hier is een handleiding over hoe u systeemapps in Windows op een veilige manier kunt verwijderen.
Heeft u problemen met het bekijken van ontvangen afbeeldingen en gifs op Microsoft Teams? Hier leest u hoe u kunt oplossen dat Microsoft Teams geen afbeeldingen weergeeft op Windows.
Als uw Windows 10- of 11-vergrendelscherm plotseling willekeurige Chinese karakters weergeeft, hoeft u zich geen zorgen te maken. Hier volgen enkele tips om het probleem op te lossen.
Wanneer gebruikersprofielen beschadigd zijn in Windows 11, kunt u een nieuw profiel maken of de andere oplossingen proberen die we in deze handleiding delen.
Geconfronteerd met de 'Roblox Error Code 610' in Windows 11? Gebruik deze acht methoden om de fout op te lossen.
Wilt u uw DNS-server wijzigen? U kunt overwegen om Google DNS te gebruiken om de netwerkprestaties en privacy te verbeteren!
Blijft de verbinding met uw iPhone-hotspot verbroken? Hier leest u hoe u het probleem kunt oplossen zonder de fabrieksinstellingen te herstellen.
Leer hoe u uw Windows-hostsbestand kunt lokaliseren en bewerken om de controle over domeintoewijzing over te nemen en de ontwikkeling van websites te stimuleren.
McAfee is een onnodige add-on op uw Windows-pc. Hier leest u hoe u McAfee op Windows volledig kunt verwijderen.
Geconfronteerd met de fout 'Kan objecten in de container niet opsommen' in Windows? Gebruik deze zeven oplossingen om volledige maptoegang te krijgen.