Как определить какой контроллер домена вас аутентифицировал

Обновлено 20.02.2019

active directory logoДобрый день! Уважаемые читатели и гости IT блога Pyatilistnik.org. В данной статье, я хочу рассказать, как определить какой контроллер домена вас аутентифицировал. Иногда бывают ситуации, что нужно понять, данную информацию, для поиска проблем. Приведу простой пример, на пользователя была применена политика, которую я отключил на одном из контроллеров, через какое-то время, пользователь обратился, все стем же вопросом, выяснилось, что на другом DC, бала та же политика, отключив ее, все решилось, и в этом помогла информации, о том, кто его аутентифицировал.

 set

И видим, очень информативную выборку.

Как определить какой контроллер домена вас аутентифицировал

Как определить какой контроллер домена вас аутентифицировал

Или без лишней воды

 set logon

set logon

  • Второй метод определения контроллера домена, который проверил является использование команды:

nltest /dsgetdc:имя домена

определение контроллера домена nltest dsgetdc

  • Третий метод вычисления контроллера домена, через который вы прошли аутентификацию, является использование старой, проверенной команды:

echo %logonserver%

echo logonserver

Вот такая простоя, но очень полезная команда, и у нее еще очень много полезных функций. С вами был Иван Семин, автор и создатель IT блога pyatilistnik.org.

Автор - Сёмин Иван

5 Responses to Как определить какой контроллер домена вас аутентифицировал

  1. Леонид:

    данную информацию украли как понять

  2. Иван Семин:

    Это автоматическая ссылка, которая показывает кто и откуда без спроса автора взял его контент.

  3. Алексей:

    Кстати, Иван, почитав статейку «Как узнать версию windows, за минуту», я обнаружил еще один способ: в cmd ввести команду systeminfo, в выведенной информации найти строку «Сервер входа в сеть:»
    Хочу поблагодарить тебя за твой сайт, очень полезный. Смело его можно рекомендовать к изучению Windows Server.

  4. Михаил:

    nslookup?

  5. Scorpion:

    set logon, set, echo %logonserver% — это все команды, берущие информацию с одной точки — переменной окружения. Можно еще задать set logonserver, берет с той же точки, и показывает за какой DC прицепился при логоне пользователь. А вот nltest /dsgetdc показывает за какой DC зацепился при логоне компьютер. Они могут различаться. И если есть проблемы при общении компа с доменом, то можно проверить их сопряжением командой powershell Test-ComputerSecurityChannel (набрать в окне пошика Test-Co и нажать табуляцию, он сам допишет). Если выдаст False, значит компьютер не может общаться со DC, за который зацепился. Причин может быть много, одна из них — проблемы на стороне DC.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *