複数の DC(ドメインコントローラー)間の同期を手動で実行する方法
2015/6/20
文書番号:20002
複数のドメインコントローラーで構成された Active Directory 環境では ドメインコントローラ間で同期処理が実行され、すべてのドメインコントローラーが(基本的には)常に同じ情報を保持するように構成されます。
この同期処理は ドメインコントローラー上でオブジェクトの操作が行われた際に15秒後に実行されます。
(パスワードの変更時は即時実行)
しかし、ネットワーク障害やサーバーの障害など、通信ができない状態が長時間続いた後、障害のあったサーバーが復旧してもすぐに(15秒以上経っても)同期されないことがあります。
2週間程度ネットワークから外れていたサーバーが復旧したときに、その間にドメインに参加したコンピュータアカウントがあったのですが数分経過しても復旧したサーバーの「Active Directory ユーザーとコンピューター」の一覧にはあがってきませんでした。
このようなときに手動で同期処理を開始させ、すぐに同期を実行させる方法です。