ドメインコントローラの状態確認について

Anonymous
2025-01-14T02:08:58+00:00

件名:ドメインコントローラーの状態について

で投稿しました結果、以下のコマンドで確認する方法を

ご案内いただきました。

・repadmin /syncall /Aed

上記コマンド実施するにあたり、

確認したいことがございます。

①エラーの出ていないドメインコントローラーで実施でよろしいでしょうか。

②コマンドを実行するにあたり、不明点が多いため

以下の点をご回答いただけますと助かります。

・何をするコマンドなのか

・実行による影響度(何らかの更新、変更がかかるなど)

③エラーの出ているDCで実行した場合、

エラーの出ているDCの情報が同期される認識でよいでしょうか。

お手数ですがご確認お願いいたします。

Windows Server ID およびアクセス管理 Active Directory

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。 プライバシーを保護するために、移行された質問のユーザー プロファイルは匿名化されます。

0 件のコメント コメントはありません
{count} 件の投票

3 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2025-01-14T07:22:21+00:00

    この応答は自動的に翻訳されています。 その結果、文法上の誤りや奇妙な言い回しが生じる可能性があります。

    こんにちは

    Microsoft コミュニティに投稿していただきありがとうございます。

    ドメインコントローラーの状態確認に使用されるコマンド repadmin /syncall /Aed についてのご質問にお答えします。このコマンドの意味や実行の影響、および実行方法に関する詳細は以下の通りです。

    ① エラーが出ていないドメインコントローラーで実行して良いか

    はい、エラーが出ていない正常なドメインコントローラー(DC)で実行して問題ありません。repadmin /syncall コマンドは、選択したDCから他のDCとの間でレプリケーションを手動でトリガーするためのもので、正常な状態のDCで実行するのが一般的です。

    ただし、エラーが発生しているDCに焦点を当てたい場合は、エラーが出ているDCで実行することも可能です。その際、エラー状態を観察するための追加の調査が必要になる場合があります。

    ② コマンドの意味と影響度について

    repadmin /syncall /Aed の意味:

    repadmin: Active Directoryレプリケーションを管理するためのツール。ドメインコントローラー間のレプリケーション状態を確認したり、トラブルシューティングに利用します。

    /syncall: すべてのレプリケーションパートナーと同期を実行します。

    /A: すべてのパーティション(構成パーティション、スキーマパーティション、ドメインパーティション)を対象にレプリケーションを実行します。

    /e: Enterprise内のすべてのドメインコントローラーとの同期を行います。

    /d: 詳細な出力を表示します。

    実行の影響度:

    何が行われるか:

    コマンドを実行したDCが、自分のレプリケーションパートナー(他のDC)との間でActive Directoryデータの同期をトリガーします。

    データの変更は行われません。既存のデータの同期が行われるだけです。

    影響度:

    正常な環境では、同期がトリガーされるだけなので、システムに悪影響を与えることはほとんどありません。

    ただし、エラーが発生しているDCの場合、問題のあるデータが同期される可能性があるため、慎重な確認が必要です。

    (3) エラーが出ているDCで実行した場合の挙動

    エラーが出ているDCで repadmin /syncall を実行すると、そのDCから他のDCとの間でデータの同期を試みます。その結果、以下のような挙動が予想されます:

    エラーの状況による結果:

    通信エラー: 他のDCとの通信が失敗している場合、同期は失敗します。この場合、エラーの詳細情報が出力されるため、問題の原因を特定する手助けになります。

    データエラー: 問題のあるデータが同期される可能性があります。たとえば、壊れたデータや競合がある場合、それが他のDCにも広がる可能性があります。

    エラーの出ているDCからの同期:

    同期元となるDCのデータが他のDCに反映されます。そのため、エラーの原因がデータの破損や不整合の場合、影響が広がるリスクがあります。

    このような場合、まずエラー原因を確認・修正した上で同期を実行するのが理想的です。

    上記の情報がお役に立てば幸いです。

    よろしくお願いいたします

    ルンジエ・ツァイ

    0 件のコメント コメントはありません
  2. Anonymous
    2025-01-15T02:45:51+00:00

    チャブーンです。

    この件ですが、以下のスレッドの続編の理解です。

    ドメインコントローラーの状態について - Microsoft コミュニティ

    repadmin /syncall /AedはActive Directoryデータベースを複製するコマンドです。使い方については、したのリファレンスページをご覧ください。

    Repadmin -syncall | Microsoft Learn

    端的に申し上げると、複製パートナーとなっている別のドメインコントローラーの情報を受け取る、という意味です。基本的には複製パートナーの情報と比較して「更新が新しい情報」で、データベースが上書き・更新されます。相手が新しければそれを、自分が新しいあるいは等しいならばそのままということです。ただし、アカウントの中のすべての属性が別々に評価されるので、ご注意ください。

    このコマンドをエラーが出ている・出ていない両方のドメインコントローラーで実施してみてください。そうすると相手との関係性やエラーの状況の詳細がわかります。「情報が上書きされるのがイヤ」ということであれば、万一の際戻せるよう、バックアップを事前に取得してから、実施してください。

    0 件のコメント コメントはありません
  3. Anonymous
    2025-01-16T03:48:41+00:00

    Runjie Zhaiさま チャブーンさま

    ご説明いただき大変ありがとうございました。

    内容を参照しコマンドを実行することが出来ました。

    別スレッド「ドメインコントローラーの状態について」で

    実行結果の確認をお願いしておりますので、

    そちらをご確認いただけますとありがたく存じます。

    以上です。

    よろしくお願いいたします。

    0 件のコメント コメントはありません