Анализ и диагностика состояния мостовых серверов репликации
Для анализа текущего состояния мостовых серверов (bridgehead servers) в инфраструктуре «Эллес» используется утилита samba-tool с подкомандами группы drs bridgeheads. Они предоставляют инструменты для отображения конфигурации мостовых серверов и диагностики их роли в топологии репликации.
Мостовые серверы и их роль в репликации
Мостовой сервер (bridgehead server) — это контроллер домена, назначенный для обработки межсайтовой репликации. Он выступает в роли точки входа/выхода для репликации между сайтами, что снижает сетевую нагрузку и упрощает управление трафиком.
Каждый сайт может иметь один или несколько мостовых серверов, которые определяются двумя способами:
-
автоматически — KCC выбирает мостовые серверы на основе атрибута
msDS-IsBridgeheadобъектаnTDSDSAи распределения нагрузки; -
вручную — администратор назначает мостовой сервер через атрибут
bridgeheadServerListBLобъектаsiteLink, помечая его как предпочтительный.
Мостовые серверы участвуют в репликации внутри своего сайта как обычные контроллеры домена. Их ключевая роль — обеспечивать межсайтовую репликацию. При этом каждый мостовой сервер может обслуживать несколько разделов каталога, как и любой другой контроллер домена.
| Подробнее см. в разделе «Администрирование сайтов». |
Подкоманда samba-tool drs bridgeheads list выводит перечень всех мостовых серверов, их тип ("Preferred"/"Automatic") и статус ("Active"/"Non-active"), основанный на связности в топологии репликации.
Подкоманда samba-tool drs bridgeheads show-current отображает иерархию мостовых серверов, участвующих в репликации указанного раздела каталога, в рамках одного сайта. Раздел каталога указывается через опцию --nc.
Просмотр списка мостовых серверов
Формат вызова:
samba-tool drs bridgeheads list [options]
Подкоманда выводит перечень всех мостовых серверов в домене или в указанном сайте.
Она отображает:
-
сайт (SITE) — имя сайта, к которому принадлежит мостовой сервер;
-
сервер (SERVER) — полный DN контроллера домена;
-
тип (TYPE) — "Preferred" (назначенный вручную через
bridgeheadServerListBL) или "Automatic" (выбранный KCC); -
статус (STATUS) — "Active" (сервер является частью активного пути репликации, определенного KCC) или "Non-active" (сервер не участвует в репликации из-за отсутствия связности).
При использовании опции --site вывод ограничивается только серверами, принадлежащими указанному сайту.
Параметры
Параметры вызова:
-
-H URL|--URL=URL— URL сервера LDAP; может содержать указание на протокол, имя хоста и номер порта; -
--site=SITENAME— вывод информации для указанного сайта.
Примеры
Пример вывода списка всех мостовых серверов в домене:
samba-tool drs bridgeheads list SITE SERVER TYPE STATUS ---- ------ ---- ------ MainOffice CN=DC01,CN=Servers,CN=MainOffice,... Automatic Active BranchA CN=DC03,CN=Servers,CN=BranchA,... Preferred Active BranchB CN=DC05,CN=Servers,CN=BranchB,... Preferred Active BranchA CN=DC04,CN=Servers,CN=BranchA,... Automatic Non-active BranchB CN=DC06,CN=Servers,CN=BranchB,... Automatic Active Total bridgeheads found: 5
Пример вывода списка мостовых серверов для конкретного сайта:
samba-tool drs bridgeheads list --site=BranchA SITE SERVER TYPE STATUS ---- ------ ---- ------ BranchA CN=DC03,CN=Servers,CN=BranchA,... Preferred Active BranchA CN=DC04,CN=Servers,CN=BranchA,... Automatic Non-active Total bridgeheads found: 2
Диагностика активных мостовых серверов
Формат вызова:
samba-tool drs bridgeheads show-current [options]
Подкоманда отображает иерархию мостовых серверов, участвующих в репликации разделов каталога (Naming Context) или только указанного раздела (при использовании опции --nc), в рамках одного сайта. Вывод отражает только конфигурационную топологию, как определено KCC.
В выводе подкоманды отображается следующая информация:
-
для мостового сервера (Bridgehead) — NetBIOS-имя хоста (например,
DC01); -
для каждого межсайтового партнера — его NetBIOS-имя и имя сайта, из которого приходит репликация;
-
статус репликации для каждой пары в формате:
имя_раздела, время_попытки, [ошибка]; например:-
DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success -
DC=Configuration,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, failed, result: 8524 (The remote procedure call failed)
-
Если задана опция --nc, то выводятся информация только для указанного в ее значении раздела каталога.
Если опция --site не задана, используется сайт, в котором расположен локальный контроллер домена.
Параметры
Параметры вызова:
-
-H URL|--URL=URL— URL сервера LDAP; может содержать указание на протокол, имя хоста и номер порта; -
--nc=NC— раздел каталога для анализа; -
--site=SITENAME— ограничивает анализ мостовыми серверами указанного сайта.
Примеры
Пример проверки активных мостовых серверов для доменного раздела каталога:
samba-tool drs bridgeheads show-current --nc=DC=elles,DC=inno,DC=tech
Site: BranchA
Bridgehead: DC03
Site: MainOffice
Bridgehead: DC01
DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
Site: BranchB
Bridgehead: DC05
DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
Site: BranchB
Bridgehead: DC05
Site: MainOffice
Bridgehead: DC01
DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
Site: BranchA
Bridgehead: DC03
DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
Пример проверки мостовых серверов для доменного раздела каталога в указанном сайте:
samba-tool drs bridgeheads show-current --nc=DC=elles,DC=inno,DC=tech --site=BranchB
Site: BranchB
Bridgehead: DC05
Site: MainOffice
Bridgehead: DC01
DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
Site: BranchA
Bridgehead: DC03
DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
Пример вывода при отсутствии мостовых серверов для указанного раздела каталога:
samba-tool drs bridgeheads show-current --nc=DC=Configuration,DC=elles,DC=inno,DC=tech --site=BranchA No bridgeheads found for NC DC=Configuration,DC=elles,DC=inno,DC=tech in site BranchA
Пример вывода при отсутствии опции --nc (анализ всех разделов):
samba-tool drs bridgeheads show-current
Site: BranchA
Bridgehead: DC03
Site: MainOffice
Bridgehead: DC01
DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
DC=Configuration,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
DC=DomainDnsZones,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
Site: BranchB
Bridgehead: DC05
DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
DC=Configuration,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
DC=ForestDnsZones,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
Site: BranchB
Bridgehead: DC05
Site: MainOffice
Bridgehead: DC01
DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
DC=Configuration,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
DC=DomainDnsZones,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
Site: BranchA
Bridgehead: DC03
DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
DC=Configuration,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
DC=ForestDnsZones,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
Обновлено: