Guide

Comment vérifier la réplication Active Directory

Une réplication Active Directory défaillante peut provoquer des GPO incohérentes, des comptes différents selon les DC ou des erreurs d’authentification.

⌚ Environ 3 min de lecture
Voir mes favoris
Active Directory Avancé 15 min

Une réplication Active Directory défaillante peut provoquer des GPO incohérentes, des comptes différents selon les DC ou des erreurs d’authentification.

Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.

Étapes à suivre

  1. 1

    Identifier les contrôleurs

    Listez les DC et les sites concernés.

  2. 2

    Obtenir un résumé

    Utilisez repadmin /replsummary pour détecter les partenaires en erreur.

  3. 3

    Voir les détails

    Exécutez repadmin /showrepl sur le DC concerné.

  4. 4

    Contrôler DNS et temps

    Validez la résolution entre DC et la synchronisation horaire.

  5. 5

    Examiner les événements

    Consultez Directory Service, DFS Replication et System.

Commandes utiles

repadmin /replsummary
repadmin /showrepl
dcdiag /test:dns /v

À retenir

  • Ne forcez pas une réplication tant que la cause réseau ou DNS n’est pas comprise.
  • Une restauration de snapshot
  • Documentez les erreurs par partenaire et naming context.
Complément technique

Réplication AD : santé globale, partenaire et topologie

Repères techniques

  • repadmin /replsummary donne une vue globale ; repadmin /showrepl montre le partenaire et la dernière erreur par partition.
  • Sites/Subnets déterminent le rattachement de site et influencent les partenaires/coûts de réplication.
  • DNS, temps, RPC et secure channel peuvent provoquer des erreurs de réplication avant qu’AD lui-même soit la cause.

Vue de réplication

Commencer par le résumé puis ouvrir uniquement le DC/partition en erreur.

repadmin /replsummary
repadmin /showrepl * /errorsonly
dcdiag /test:replications

Pièges spécifiques

  • Forcer /syncall partout peut multiplier les erreurs et ne corrige pas une cause réseau/DNS.
  • Un subnet AD manquant peut envoyer des clients vers un DC distant sans erreur de réplication évidente.

Comment valider

  • Tous les DC attendus répliquent sans erreur récente et les délais restent dans la fenêtre normale.
  • Les subnets clients sont associés au bon site et la découverte DC reflète cette topologie.

Preuves et vérifications

repadmin /replsummary donne une vue globale ; repadmin /showrepl montre le partenaire et la dernière erreur par partition. Sites/Subnets déterminent le rattachement de site et influencent les partenaires/coûts de réplication.

Contrôle de résultat

Tous les DC attendus répliquent sans erreur récente et les délais restent dans la fenêtre normale. Les subnets clients sont associés au bon site et la découverte DC reflète cette topologie.

Point d’attention

Forcer /syncall partout peut multiplier les erreurs et ne corrige pas une cause réseau/DNS. DNS, temps, RPC et secure channel peuvent provoquer des erreurs de réplication avant qu’AD lui-même soit la cause.

Concepts liés

Référence primaire : Microsoft Learn — Active Directory replication.

♡ 0