Une réplication Active Directory défaillante peut provoquer des GPO incohérentes, des comptes différents selon les DC ou des erreurs d’authentification.
Étapes à suivre
-
1
Identifier les contrôleurs
Listez les DC et les sites concernés.
-
2
Obtenir un résumé
Utilisez repadmin /replsummary pour détecter les partenaires en erreur.
-
3
Voir les détails
Exécutez repadmin /showrepl sur le DC concerné.
-
4
Contrôler DNS et temps
Validez la résolution entre DC et la synchronisation horaire.
-
5
Examiner les événements
Consultez Directory Service, DFS Replication et System.
Commandes utiles
repadmin /replsummary
repadmin /showrepl
dcdiag /test:dns /v
À retenir
Réplication AD : santé globale, partenaire et topologie
Repères techniques
- repadmin /replsummary donne une vue globale ; repadmin /showrepl montre le partenaire et la dernière erreur par partition.
- Sites/Subnets déterminent le rattachement de site et influencent les partenaires/coûts de réplication.
- DNS, temps, RPC et secure channel peuvent provoquer des erreurs de réplication avant qu’AD lui-même soit la cause.
Vue de réplication
Commencer par le résumé puis ouvrir uniquement le DC/partition en erreur.
repadmin /replsummary
repadmin /showrepl * /errorsonly
dcdiag /test:replicationsPièges spécifiques
- Forcer /syncall partout peut multiplier les erreurs et ne corrige pas une cause réseau/DNS.
- Un subnet AD manquant peut envoyer des clients vers un DC distant sans erreur de réplication évidente.
Comment valider
- Tous les DC attendus répliquent sans erreur récente et les délais restent dans la fenêtre normale.
- Les subnets clients sont associés au bon site et la découverte DC reflète cette topologie.
Preuves et vérifications
repadmin /replsummary donne une vue globale ; repadmin /showrepl montre le partenaire et la dernière erreur par partition. Sites/Subnets déterminent le rattachement de site et influencent les partenaires/coûts de réplication.
Contrôle de résultat
Tous les DC attendus répliquent sans erreur récente et les délais restent dans la fenêtre normale. Les subnets clients sont associés au bon site et la découverte DC reflète cette topologie.
Point d’attention
Forcer /syncall partout peut multiplier les erreurs et ne corrige pas une cause réseau/DNS. DNS, temps, RPC et secure channel peuvent provoquer des erreurs de réplication avant qu’AD lui-même soit la cause.
Concepts liés
Référence primaire : Microsoft Learn — Active Directory replication.