Freigeben über


netdom-Abfrage

Der netdom query Befehl ruft Informationen aus einer Domäne über seine Mitgliedschafts- und Vertrauensbeziehungen ab. Es ist verfügbar, wenn die Active Directory Domain Services (AD DS)-Serverrolle installiert ist. Es ist auch verfügbar, wenn Sie die AD DS-Tools installieren, die Teil der Remoteserver-Verwaltungstools (REMOTE Server Administration Tools, RSAT) sind. Weitere Informationen finden Sie unter Verwalten von Microsoft Windows-Client- und Servercomputern lokal und remote.

Um dies zu verwenden netdom query, müssen Sie den Befehl über eine Eingabeaufforderung mit erhöhten Rechten ausführen.

Syntax

netdom query [/Domain:domain] [/Server:server]
             [/UserD:user] [/PasswordD:[password | *]]
             [/Verify] [/Reset] [/Direct] [/SecurePasswordPrompt]
             WORKSTATION | SERVER | DC | OU | PDC | FSMO | TRUST

Die Parameter

Parameter BESCHREIBUNG
/domain:<Domain> Gibt die Domäne an, die nach Informationen gesucht werden soll. Wenn Sie diesen Parameter nicht angeben, wird die Domäne verwendet, netdom query zu der der aktuelle Computer gehört.
/server:<Server> Gibt den Namen des Domänencontrollers an, der die Abfrage ausführt.
/userd:<User> Gibt das Benutzerkonto an, mit dem die Verbindung mit der Domäne hergestellt wird, die Sie mithilfe des /domain Parameters angeben. Wenn Sie diesen Parameter nicht angeben, netdom query wird das aktuelle Benutzerkonto verwendet.
/passwordd:<Password> | * Gibt das Kennwort des Benutzerkontos an, das Sie mithilfe des /userd Parameters angeben. Wenn Sie den Wert dieses Parameters als Wildcardzeichen (*) angeben, werden Sie von diesem Parameter zur Eingabe des Kennworts aufgefordert.
/verify Überprüft die geheimen Schlüssel des sicheren Kanals für alle aufgelisteten Mitgliedschaften oder Vertrauensstellungen und zeigt die Ergebnisse an. Es werden nur ausgehende Vertrauensstellungen überprüft. Domänenadministratoranmeldeinformationen sind für die genaue Überprüfung erforderlich.
/reset Gibt die erneute Synchronisierung der geheimen Schlüssel des sicheren Kanals für alle aufgezählten Mitgliedschaften oder Vertrauensstellungen an, die derzeit unterbrochen sind. Domänenadministratoranmeldeinformationen sind erforderlich, um alle aufgezählten Vertrauensstellungen oder Mitgliedschaften zurückzusetzen.
/direct Gibt an, dass die Abfrage für Vertrauensstellungen nur direkte Vertrauensstellungen anstelle direkter und indirekter Beziehungen zurückgibt. Dieser Parameter kann nicht mit dem /verify Parameter verwendet werden.
/securepasswordprompt Öffnet ein Popup für sichere Anmeldeinformationen zum Eingeben von Anmeldeinformationen. Dies ist hilfreich beim Angeben von Smartcard-Anmeldeinformationen. Diese Option ist nur wirksam, wenn das Kennwort als eingegeben *wird.
workstation | server | dc | ou | pdc | fsmo | trust Gibt den Typ der zu generierenden Liste an. In der folgenden Liste sind die möglichen Objekte aufgeführt:

- Workstation: Fragt die Domäne für die Liste der Arbeitsstationen ab.
- Server: Fragt die Domäne für die Liste der Server ab.
- DC: Fragt die Domäne für die Liste der Domänencontroller ab.
- OU: Fragt die Domäne für die Liste der OUs ab, unter denen der von Ihnen angegebene Benutzer ein Computerobjekt erstellen kann.
- PDC: Fragt die Domäne für den aktuellen primären Domänencontroller ab.
- FSMO: Fragt die Domäne für die aktuelle Liste der flexiblen Einzelmastervorgänge (FSMO)-Rollenbesitzer ab.
- Vertrauensstellung: Fragt die Domäne nach der Liste der Vertrauensstellungen ab.
help | /? Zeigt die Hilfe an der Eingabeaufforderung an.

Beispiele

Führen Sie den folgenden Befehl aus, um alle Server in der Domäne NorthAmerica auflisten zu können:

netdom query /domain:NorthAmerica SERVER

Führen Sie den folgenden Befehl aus, um alle Server auflisten und den sicheren Kanalschlüssel in der Domäne NorthAmerica zu überprüfen:

netdom query /domain:NorthAmerica SERVER /verify

Führen Sie den folgenden Befehl aus, um alle direkten Vertrauensstellungen für die Domäne NorthAmerica auflisten zu können:

netdom query /domain:NorthAmerica /Direct TRUST

Siehe auch

Erläuterung zur Befehlszeilensyntax