Skip Ribbon Commands
Skip to main content

Ondrej Sevecek's Blog

:

Engineering and troubleshooting by Directory Master!
Ondrej Sevecek's Blog > Posts > Přehled RID rozsahů jednotlivých DC z celého forestu
prosinec 19
Přehled RID rozsahů jednotlivých DC z celého forestu

Dobrá, dobrá, tak i já jsem se snížil k použití toho podivného ActiveDirectory module pro PowerShell.

Dnes tu máme přehlednou tabulečku s aktuálními nejvyššími RID pool rozsahy všech DC z celého forestu. Je to hodnota zjištěna z jediného DC v každé doméně, na které se právě ten modul připojuje pomocí Active Directory Web Services (ADWS). Čte to hodnotu rIDAvailablePool, která je normálně replikovaná mezi všemi DC v dané doméně. Řadiče domény mají mnohdy ještě jeden RID rozsah ze kterého možná vydávají nové SIDy - rIDPreviousAllocationPool. Tohle není replikované, protože to ani není potřeba.

Skript se může hodit na představu, jaké SID koncovky, nebo lépe řečeno RID se budou objevovat na vašich DC v nějaké brzké budoucnosti. Také se z toho dá zjistit, jestli nemáte duplicitní RID pool. Proč? Třeba když děláte operaci seize pro RID FSMO, nebo restore nějakého domain controller, který je RID master FSMO. Viz. můj článek o obnově RID master.

Skript následuje:

Get-ADDomain | 
  Select -Expand DistinguishedName |
    % { Get-ADDomainController -Filter "DefaultPartition -eq '$_'" } |
      Select ComputerObjectDN, DefaultPartition, Domain |
% { 
  $ridSet = Get-ADObject "CN=RID Set,$($_.ComputerObjectDN)" -Property *
  $_ | Select *, @{ n = 'Low' ; e = { [int] ($ridSet.rIDAllocationPool % 4GB) } }, @{ n = 'High' ; e = { [int] ($ridSet.rIDAllocationPool / 4GB) } }
}

 

Comments

There are no comments for this post.

Add Comment

Title


Pole Title nemusíte vyplňovat, doplní se to samo na stejnou hodnotu jako je nadpis článku.

Author *


Pole Author nesmí být stejné jako pole Title! Mám to tu jako ochranu proti spamu. Roboti to nevyplní dobře :-)

Body *


Type number two as digit *


Semhle vyplňte číslici dvě. Předchozí antispemové pole nefunguje úplně dokonale, zdá se, že jsou i spamery, které pochopily, že je občas potřeba vyplnit autora :-)

Email


Emailová adresa, pokud na ni chcete ode mě dostat odpověď. Nikdo jiný než já vaši emailovou adresu neuvidí.

Attachments