Ce guide montre comment vérifier Sites et Services Active Directory à partir de vérifications ciblées et d’une validation explicite, sans multiplier les changements inutiles. repadmin /replsummary donne une vue globale ; repadmin /showrepl montre le partenaire et la dernière erreur par partition.
Étapes à suivre
-
1
Identifier les critères déterminants
repadmin /replsummary donne une vue globale ; repadmin /showrepl montre le partenaire et la dernière erreur par partition.
-
2
Recouper le contexte technique
Sites/Subnets déterminent le rattachement de site et influencent les partenaires/coûts de réplication.
-
3
Vue de réplication
Commencer par le résumé puis ouvrir uniquement le DC/partition en erreur.
-
4
Écarter les erreurs de diagnostic
Forcer /syncall partout peut multiplier les erreurs et ne corrige pas une cause réseau/DNS.
-
5
Valider le résultat
Tous les DC attendus répliquent sans erreur récente et les délais restent dans la fenêtre normale. Les subnets clients sont associés au bon site et la découverte DC reflète cette topologie.
Commandes utiles
nltest /dsgetsite
nltest /dsgetdc:domaine.local
repadmin /replsummary
repadmin /showrepl * /errorsonly
dcdiag /test:replications
À retenir
- DNS, temps, RPC et secure channel peuvent provoquer des erreurs de réplication avant qu’AD lui-même soit la cause.
- Un subnet AD manquant peut envoyer des clients vers un DC distant sans erreur de réplication évidente.
- Les subnets clients sont associés au bon site et la découverte DC reflète cette topologie.
Réplication AD : santé globale, partenaire et topologie
Repères techniques
- repadmin /replsummary donne une vue globale ; repadmin /showrepl montre le partenaire et la dernière erreur par partition.
- Sites/Subnets déterminent le rattachement de site et influencent les partenaires/coûts de réplication.
- DNS, temps, RPC et secure channel peuvent provoquer des erreurs de réplication avant qu’AD lui-même soit la cause.
Vue de réplication
Commencer par le résumé puis ouvrir uniquement le DC/partition en erreur.
repadmin /replsummary
repadmin /showrepl * /errorsonly
dcdiag /test:replicationsPièges spécifiques
- Forcer /syncall partout peut multiplier les erreurs et ne corrige pas une cause réseau/DNS.
- Un subnet AD manquant peut envoyer des clients vers un DC distant sans erreur de réplication évidente.
Comment valider
- Tous les DC attendus répliquent sans erreur récente et les délais restent dans la fenêtre normale.
- Les subnets clients sont associés au bon site et la découverte DC reflète cette topologie.
Preuves et vérifications
repadmin /replsummary donne une vue globale ; repadmin /showrepl montre le partenaire et la dernière erreur par partition. Sites/Subnets déterminent le rattachement de site et influencent les partenaires/coûts de réplication.
Contrôle de résultat
Tous les DC attendus répliquent sans erreur récente et les délais restent dans la fenêtre normale. Les subnets clients sont associés au bon site et la découverte DC reflète cette topologie.
Point d’attention
Forcer /syncall partout peut multiplier les erreurs et ne corrige pas une cause réseau/DNS. DNS, temps, RPC et secure channel peuvent provoquer des erreurs de réplication avant qu’AD lui-même soit la cause.
Concepts liés
Référence primaire : Microsoft Learn — Active Directory replication.