Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Der netdom query
Befehl ruft Informationen aus einer Domäne über seine Mitgliedschafts- und Vertrauensbeziehungen ab. Es ist verfügbar, wenn die Active Directory Domain Services (AD DS)-Serverrolle installiert ist. Es ist auch verfügbar, wenn Sie die AD DS-Tools installieren, die Teil der Remoteserver-Verwaltungstools (REMOTE Server Administration Tools, RSAT) sind. Weitere Informationen finden Sie unter Verwalten von Microsoft Windows-Client- und Servercomputern lokal und remote.
Um dies zu verwenden netdom query
, müssen Sie den Befehl über eine Eingabeaufforderung mit erhöhten Rechten ausführen.
Syntax
netdom query [/Domain:domain] [/Server:server]
[/UserD:user] [/PasswordD:[password | *]]
[/Verify] [/Reset] [/Direct] [/SecurePasswordPrompt]
WORKSTATION | SERVER | DC | OU | PDC | FSMO | TRUST
Die Parameter
Parameter | BESCHREIBUNG |
---|---|
/domain:<Domain> |
Gibt die Domäne an, die nach Informationen gesucht werden soll. Wenn Sie diesen Parameter nicht angeben, wird die Domäne verwendet, netdom query zu der der aktuelle Computer gehört. |
/server:<Server> |
Gibt den Namen des Domänencontrollers an, der die Abfrage ausführt. |
/userd:<User> |
Gibt das Benutzerkonto an, mit dem die Verbindung mit der Domäne hergestellt wird, die Sie mithilfe des /domain Parameters angeben. Wenn Sie diesen Parameter nicht angeben, netdom query wird das aktuelle Benutzerkonto verwendet. |
/passwordd:<Password> | * |
Gibt das Kennwort des Benutzerkontos an, das Sie mithilfe des /userd Parameters angeben. Wenn Sie den Wert dieses Parameters als Wildcardzeichen (* ) angeben, werden Sie von diesem Parameter zur Eingabe des Kennworts aufgefordert. |
/verify |
Überprüft die geheimen Schlüssel des sicheren Kanals für alle aufgelisteten Mitgliedschaften oder Vertrauensstellungen und zeigt die Ergebnisse an. Es werden nur ausgehende Vertrauensstellungen überprüft. Domänenadministratoranmeldeinformationen sind für die genaue Überprüfung erforderlich. |
/reset |
Gibt die erneute Synchronisierung der geheimen Schlüssel des sicheren Kanals für alle aufgezählten Mitgliedschaften oder Vertrauensstellungen an, die derzeit unterbrochen sind. Domänenadministratoranmeldeinformationen sind erforderlich, um alle aufgezählten Vertrauensstellungen oder Mitgliedschaften zurückzusetzen. |
/direct |
Gibt an, dass die Abfrage für Vertrauensstellungen nur direkte Vertrauensstellungen anstelle direkter und indirekter Beziehungen zurückgibt. Dieser Parameter kann nicht mit dem /verify Parameter verwendet werden. |
/securepasswordprompt |
Öffnet ein Popup für sichere Anmeldeinformationen zum Eingeben von Anmeldeinformationen. Dies ist hilfreich beim Angeben von Smartcard-Anmeldeinformationen. Diese Option ist nur wirksam, wenn das Kennwort als eingegeben * wird. |
workstation | server | dc | ou | pdc | fsmo | trust |
Gibt den Typ der zu generierenden Liste an. In der folgenden Liste sind die möglichen Objekte aufgeführt: - Workstation: Fragt die Domäne für die Liste der Arbeitsstationen ab. - Server: Fragt die Domäne für die Liste der Server ab. - DC: Fragt die Domäne für die Liste der Domänencontroller ab. - OU: Fragt die Domäne für die Liste der OUs ab, unter denen der von Ihnen angegebene Benutzer ein Computerobjekt erstellen kann. - PDC: Fragt die Domäne für den aktuellen primären Domänencontroller ab. - FSMO: Fragt die Domäne für die aktuelle Liste der flexiblen Einzelmastervorgänge (FSMO)-Rollenbesitzer ab. - Vertrauensstellung: Fragt die Domäne nach der Liste der Vertrauensstellungen ab. |
help | /? |
Zeigt die Hilfe an der Eingabeaufforderung an. |
Beispiele
Führen Sie den folgenden Befehl aus, um alle Server in der Domäne NorthAmerica auflisten zu können:
netdom query /domain:NorthAmerica SERVER
Führen Sie den folgenden Befehl aus, um alle Server auflisten und den sicheren Kanalschlüssel in der Domäne NorthAmerica zu überprüfen:
netdom query /domain:NorthAmerica SERVER /verify
Führen Sie den folgenden Befehl aus, um alle direkten Vertrauensstellungen für die Domäne NorthAmerica auflisten zu können:
netdom query /domain:NorthAmerica /Direct TRUST