מטרה
מדריך מעשי ל-בדיקת תקינות ואימות של Active Directory Domain Services, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.
דרישות מוקדמות
- גישה ניהולית למערכת
- גיבוי/Export עדכני של ההגדרות הרלוונטיות
- זיהוי גרסה מדויקת של המוצר
- תוכנית Rollback לפני שינוי ייצור
ביצוע צעד אחר צעד
- רשום את שם ה-Tenant/Subscription/Device/Server והגרסה הרלוונטית. ודא שאתה עובד בסביבה הנכונה ולא בייצור אחר.
- היכנס אל Windows Server Manager עם חשבון הניהול המורשה.
- נווט בדיוק אל:
Server Manager > Add roles and features > AD DS. אם התפריט לא מופיע, בדוק Role/License לפני ניסיון לעקוף את ההרשאה. - אל תשנה הגדרות בשלב הראשון. אסוף מצב נוכחי של Active Directory Domain Services, בדוק Health/Status/Assignments והשווה לדרישה.
- הרץ בדיקת CLI/PowerShell:
dcdiag /vושמור את הפלט לפני ואחרי. - לחץ Save / Apply / Create רק לאחר Review. אם המוצר מציג Summary, קרא אותו במלואו לפני אישור.
- המתן ל-Propagation/Task completion. אל תריץ שוב את אותה פעולה בזמן שהיא עדיין Running או Pending.
- אמת את התוצאה בממשק ובמידת האפשר גם באמצעות
dcdiag /v. חפש מצב Healthy/Enabled/Success או את הערך החדש שהוגדר. - בצע בדיקה פונקציונלית מהצד של המשתמש/הלקוח ולא רק מהפורטל: Sign-in, traffic, mail flow, sync, backup או service access לפי הנושא.
- תעד את השינוי: מה היה לפני, מה שונה, מי אישר, תוצאת הבדיקה ומהי פעולת ה-Rollback. אם הבדיקה נכשלה — החזר את הערך הקודם לפני ניסיון נוסף.
פקודות ובדיקות
dcdiag /vאימות הצלחה
- ודא שהמצב הסופי של Active Directory Domain Services תואם לדרישה ושאין Alerts/Errors חדשים. בדיקת CLI מומלצת:
dcdiag /v. - בצע בדיקה גם מזווית המשתמש/הלקוח ולא רק ממסך הניהול.
- שמור צילום/פלט של המצב התקין לצורך השוואה עתידית.
Rollback וטיפול בתקלה
- השתמש ב-Export/Backup שבוצע לפני השינוי והחזר את ההגדרה הקודמת. עבור Lifecycle: Demote DC, metadata cleanup and restore.
- אם אין ודאות לגבי ההשפעה, עצור לפני Delete/Reset והחזר את הערך האחרון הידוע כתקין.