ThématiqueActive Directory →
Une réplication Active Directory défaillante peut provoquer des GPO incohérentes, des comptes différents selon les DC ou des erreurs d’authentification.
Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.
Étapes à suivre
-
1
Identifier les contrôleurs
Listez les DC et les sites concernés.
-
2
Obtenir un résumé
Utilisez repadmin /replsummary pour détecter les partenaires en erreur.
-
3
Voir les détails
Exécutez repadmin /showrepl sur le DC concerné.
-
4
Contrôler DNS et temps
Validez la résolution entre DC et la synchronisation horaire.
-
5
Examiner les événements
Consultez Directory Service, DFS Replication et System.
Commandes utiles
repadmin /replsummary
repadmin /showrepl
dcdiag /test:dns /v
À retenir
- Ne forcez pas une réplication tant que la cause réseau ou DNS n’est pas comprise.
- Une restauration de snapshot ancienne d’un DC nécessite une attention particulière.
- Documentez les erreurs par partenaire et naming context.