Skip to content

MS_ActiveDirectoryHealthCheck

nishi_74322014 edited this page Aug 4, 2026 · 1 revision

Active Directory(正常性の確認)

概要

  • 正常性の確認
    • 正常時のデータはベース・ラインとなる。
    • イベント ログのエラーと警告
    • Dcdiag.exe を使用して DC の健全性を調査
    • Repadmin.exe を使用して複製の健全性を調査
    • AD を使用するシステム、アプリ、サービスに問題が無いか確認。

詳細

イベント ログ

過去 1 カ月に遡り、警告含め致命的なものが発生していないかを確認する。

補足: 確認対象は、システム/アプリケーションに加えて AD DS 固有のログ(Directory ServiceDNS ServerFile Replication Service / DFS Replication)である。

ドメイン コントローラ診断

ドメイン コントローラ診断ツール(Dcdiag.exe)を使用する。

dcdiag /v /c /e

移行メモ(正誤): 元 Wiki には「DCDiag と NetDiag」とだけ記載されていた。 NetDiag.exe は Windows Server 2003 のサポート ツールに含まれていたもので、 Windows Server 2008 以降では提供されていない。 現在は dcdiag/test:DNS を含む)や、PowerShell の Test-NetConnection / Get-NetAdapter などで代替する。

レプリケーション

レプリケーションの問題検出と訂正に repadmin /kcc コマンドを使用する。

移行メモ(正誤): repadmin /kcc は KCC(Knowledge Consistency Checker)に レプリケーション トポロジの再計算を即時実行させるコマンドであり、 問題の「検出」を行うものではない。 状態の確認には repadmin /replsummaryrepadmin /showreplrepadmin /showutdvec を使用する。

コマンド 用途
repadmin /replsummary 全 DC のレプリケーション成否をサマリ表示
repadmin /showrepl 対象 DC の複製元と最終成功/失敗時刻を表示
repadmin /syncall /AdeP 全パーティションを強制的に同期
repadmin /kcc レプリケーション トポロジの再計算を実行

参考


Tags: Active Directory

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally