Komenda nltest
służy do diagnozowania i testowania relacji zaufania, stanu domen, kontrolerów domen oraz kanałów zabezpieczeń. Umożliwia administratorom szybkie sprawdzenie łączności z kontrolerami domen i analizę problemów związanych z Active Directory.
Uruchomiona z odpowiednimi parametrami pozwala testować różne aspekty konfiguracji domenowej.
Może być używana do resetowania kanału zabezpieczeń komputera w domenie.
Parametr Opis /dsgetdc:<domena>
Wyświetla informacje o kontrolerze domeny (DC) dla wskazanej domeny. /dclist:<domena>
Wyświetla listę wszystkich kontrolerów domeny w podanej domenie. /sc_verify:<domena>
Weryfikuje stan kanału zabezpieczeń z kontrolerem domeny. /sc_reset:<domena>
Resetuje kanał zabezpieczeń komputera z domeną (wymaga uprawnień administratora). /server:<nazwa>
Wskazuje zdalny serwer, z którym ma być wykonane testowanie lub sprawdzanie. /domain_trusts
Wyświetla listę relacji zaufania dla domeny. /user:<nazwa_użytkownika>
Określa konto użytkownika używane do testu lub operacji (zwykle z hasłem podanym interaktywnie). /?
Wyświetla pomoc i listę wszystkich dostępnych opcji.
# Wyświetlenie informacji o kontrolerze domeny dla example.local
nltest /dsgetdc:example.local
# Sprawdzenie listy kontrolerów domeny
nltest /dclist:example.local
# Weryfikacja kanału zabezpieczeń z domeną
nltest /sc_verify:example.local
# Resetowanie kanału zabezpieczeń komputera z domeną
nltest /sc_reset:example.local
Komenda nltest
jest dostępna w systemach Windows Server i w niektórych wersjach klienckich (po zainstalowaniu RSAT).
Większość operacji wymaga uruchomienia CMD jako administrator.
Jest szczególnie przydatna przy rozwiązywaniu problemów z logowaniem do domeny i łącznością z kontrolerami domen.
Błąd / Komunikat Przyczyna Rozwiązanie Access is denied
Brak uruchomienia CMD jako administrator Uruchom CMD jako administrator przed wykonaniem testów lub resetów. The secure channel is broken
Uszkodzony kanał zabezpieczeń między komputerem a domeną Użyj nltest /sc_reset:<domena>
lub ponownie dołącz komputer do domeny. Cannot find domain controller
Brak odpowiedzi z kontrolera domeny (problem z DNS, siecią lub AD) Sprawdź konfigurację DNS, połączenie sieciowe i dostępność kontrolerów domeny.