Анализ и диагностика состояния мостовых серверов репликации

Для анализа текущего состояния мостовых серверов (bridgehead servers) в инфраструктуре «Эллес» используется утилита samba-tool с подкомандами группы drs bridgeheads. Они предоставляют инструменты для отображения конфигурации мостовых серверов и диагностики их роли в топологии репликации.

Мостовые серверы и их роль в репликации

Мостовой сервер (bridgehead server) — это контроллер домена, назначенный для обработки межсайтовой репликации. Он выступает в роли точки входа/выхода для репликации между сайтами, что снижает сетевую нагрузку и упрощает управление трафиком.

Каждый сайт может иметь один или несколько мостовых серверов, которые определяются двумя способами:

  • автоматически — KCC выбирает мостовые серверы на основе атрибута msDS-IsBridgehead объекта nTDSDSA и распределения нагрузки;

  • вручную — администратор назначает мостовой сервер через атрибут bridgeheadServerListBL объекта siteLink, помечая его как предпочтительный.

Мостовые серверы участвуют в репликации внутри своего сайта как обычные контроллеры домена. Их ключевая роль — обеспечивать межсайтовую репликацию. При этом каждый мостовой сервер может обслуживать несколько разделов каталога, как и любой другой контроллер домена.

Подробнее см. в разделе «Администрирование сайтов».

Подкоманда samba-tool drs bridgeheads list выводит перечень всех мостовых серверов, их тип ("Preferred"/"Automatic") и статус ("Active"/"Non-active"), основанный на связности в топологии репликации.

Подкоманда samba-tool drs bridgeheads show-current отображает иерархию мостовых серверов, участвующих в репликации указанного раздела каталога, в рамках одного сайта. Раздел каталога указывается через опцию --nc.

Просмотр списка мостовых серверов

Формат вызова:

samba-tool drs bridgeheads list [options]

Подкоманда выводит перечень всех мостовых серверов в домене или в указанном сайте.

Она отображает:

  • сайт (SITE) — имя сайта, к которому принадлежит мостовой сервер;

  • сервер (SERVER) — полный DN контроллера домена;

  • тип (TYPE) — "Preferred" (назначенный вручную через bridgeheadServerListBL) или "Automatic" (выбранный KCC);

  • статус (STATUS) — "Active" (сервер является частью активного пути репликации, определенного KCC) или "Non-active" (сервер не участвует в репликации из-за отсутствия связности).

При использовании опции --site вывод ограничивается только серверами, принадлежащими указанному сайту.

Параметры

Параметры вызова:

  • -H URL|--URL=URL — URL сервера LDAP; может содержать указание на протокол, имя хоста и номер порта;

  • --site=SITENAME — вывод информации для указанного сайта.

Примеры

Пример вывода списка всех мостовых серверов в домене:

samba-tool drs bridgeheads list
SITE            SERVER                                TYPE       STATUS
----            ------                                ----       ------
MainOffice      CN=DC01,CN=Servers,CN=MainOffice,...  Automatic  Active
BranchA         CN=DC03,CN=Servers,CN=BranchA,...     Preferred  Active
BranchB         CN=DC05,CN=Servers,CN=BranchB,...     Preferred  Active
BranchA         CN=DC04,CN=Servers,CN=BranchA,...     Automatic  Non-active
BranchB         CN=DC06,CN=Servers,CN=BranchB,...     Automatic  Active

Total bridgeheads found: 5

Пример вывода списка мостовых серверов для конкретного сайта:

samba-tool drs bridgeheads list --site=BranchA
SITE    SERVER                                TYPE       STATUS
----    ------                                ----       ------
BranchA CN=DC03,CN=Servers,CN=BranchA,...     Preferred  Active
BranchA CN=DC04,CN=Servers,CN=BranchA,...     Automatic  Non-active

Total bridgeheads found: 2

Диагностика активных мостовых серверов

Формат вызова:

samba-tool drs bridgeheads show-current [options]

Подкоманда отображает иерархию мостовых серверов, участвующих в репликации разделов каталога (Naming Context) или только указанного раздела (при использовании опции --nc), в рамках одного сайта. Вывод отражает только конфигурационную топологию, как определено KCC.

В выводе подкоманды отображается следующая информация:

  • для мостового сервера (Bridgehead) — NetBIOS-имя хоста (например, DC01);

  • для каждого межсайтового партнера — его NetBIOS-имя и имя сайта, из которого приходит репликация;

  • статус репликации для каждой пары в формате: имя_раздела, время_попытки, [ошибка]; например:

    • DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success

    • DC=Configuration,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, failed, result: 8524 (The remote procedure call failed)

Если задана опция --nc, то выводятся информация только для указанного в ее значении раздела каталога.

Если опция --site не задана, используется сайт, в котором расположен локальный контроллер домена.

Параметры

Параметры вызова:

  • -H URL|--URL=URL — URL сервера LDAP; может содержать указание на протокол, имя хоста и номер порта;

  • --nc=NC — раздел каталога для анализа;

  • --site=SITENAME — ограничивает анализ мостовыми серверами указанного сайта.

Примеры

Пример проверки активных мостовых серверов для доменного раздела каталога:

samba-tool drs bridgeheads show-current --nc=DC=elles,DC=inno,DC=tech
Site: BranchA
    Bridgehead: DC03
        Site: MainOffice
            Bridgehead: DC01
                DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
        Site: BranchB
            Bridgehead: DC05
                DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success

Site: BranchB
    Bridgehead: DC05
        Site: MainOffice
            Bridgehead: DC01
                DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
        Site: BranchA
            Bridgehead: DC03
                DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success

Пример проверки мостовых серверов для доменного раздела каталога в указанном сайте:

samba-tool drs bridgeheads show-current --nc=DC=elles,DC=inno,DC=tech --site=BranchB
Site: BranchB
    Bridgehead: DC05
        Site: MainOffice
            Bridgehead: DC01
                DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
        Site: BranchA
            Bridgehead: DC03
                DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success

Пример вывода при отсутствии мостовых серверов для указанного раздела каталога:

samba-tool drs bridgeheads show-current --nc=DC=Configuration,DC=elles,DC=inno,DC=tech --site=BranchA
No bridgeheads found for NC DC=Configuration,DC=elles,DC=inno,DC=tech in site BranchA

Пример вывода при отсутствии опции --nc (анализ всех разделов):

samba-tool drs bridgeheads show-current
Site: BranchA
    Bridgehead: DC03
        Site: MainOffice
            Bridgehead: DC01
                DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
                DC=Configuration,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
                DC=DomainDnsZones,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
        Site: BranchB
            Bridgehead: DC05
                DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
                DC=Configuration,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
                DC=ForestDnsZones,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success

Site: BranchB
    Bridgehead: DC05
        Site: MainOffice
            Bridgehead: DC01
                DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
                DC=Configuration,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
                DC=DomainDnsZones,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
        Site: BranchA
            Bridgehead: DC03
                DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
                DC=Configuration,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success
                DC=ForestDnsZones,DC=elles,DC=inno,DC=tech, 2024-06-01 12:34:56, success

Обновлено: