トップ回答者
移動プロファイルが更新されません

質問
-
現在、ActiveDirectoryの移動プロファイルを使用しデスクトップなどのデータを別のサーバへ「バックアップフォルダ」として保存されるようにしています。
環境は、WindowsServer2008/R2とクライアントがWindows7/64bitです。
設定時には問題なく動いていたのですが数か月使用していたらバックアップフォルダが更新されなくなっていました。
さまざまな症状が出ており以下に記載します。
・バックアップフォルダが一切更新されていない
・バックアップフォルダの日付だけが更新されている
・バックアップフォルダの日付は更新されているが更新されていないデータが一部ある
・クライアントで削除したデータがバックアップフォルダでは削除されず次回ログインした際にクライアントにデータが現れる。
更新されなくなったバックアップフォルダの名前を変更するとまた新たにバックアップフォルダが作成されしばらくは動作しますがまた更新されなくなります。(この方法で治るケースもあります)
また、再度ドメイン参加やサーバ側の「Activedirectoryユーザとコンピュータ」で、該当のクライアントよりアカウントのリセットをしましたがこちらも一時的には治ります。
今後起きないようにしたいのですが原因がわからなく困っています。
お分かりの方がいましたら教え頂けないでしょうか。
回答
-
チャブーンです。
コンピュータアカウントのパスワードとは、クライアントが起動した後(ユーザログオンに先立って)ドメインコントローラとの通信のため「セキュアチャネル」という暗号化セッションを張るために使うアカウントとパスワードになります。この設定が正しくなくセキュアチャネルが構成できない場合、移動プロファイルのコピー等を含めた、ログオン上の様々な問題が出ます。セキュアチャネルの問題については、したのMSブログをご覧になってください。
http://blogs.technet.com/b/jpntsblog/archive/2009/06/05/3250724.aspx
クライアントのサブネットとは、サブネットマスクのことではなく、Active Directoryの「サイト」構成に関するネットワーク構成情報の一つです。サイトを構成している場合、正しい構成が行われていないと、ログオンするドメインコントローラが不適切に選択され、結果問題が起こる場合があります。サイト構成をご自身で行っていなければ関係ありません。サイトについては、したの情報が参考になると思います。
すべての返信
-
ご回答ありがとうございます。
教えていただいたコマンドで確認したところソースDNS/宛先DSAともに1分以内にレプリケーションはとれておりエラーも出ていませんでした。
イベントログも該当するユーザーをログアウトしましたがWSUSの物は上がっていましたが他は確認ができませんでした。
クライアント側のサブネットも特に違いはありませんでした。
また、「直接の原因はコンピュータアカウントのパスワード不整合」とご回答いただきましたがどこのパスワードを言われているのでしょうか?
クライアントのログインアカウント?ADのユーザーアカウント?サーバのログインID?勉強不足で申し訳ありませんが今一度ご回答いただけないでしょうか。 -
チャブーンです。
コンピュータアカウントのパスワードとは、クライアントが起動した後(ユーザログオンに先立って)ドメインコントローラとの通信のため「セキュアチャネル」という暗号化セッションを張るために使うアカウントとパスワードになります。この設定が正しくなくセキュアチャネルが構成できない場合、移動プロファイルのコピー等を含めた、ログオン上の様々な問題が出ます。セキュアチャネルの問題については、したのMSブログをご覧になってください。
http://blogs.technet.com/b/jpntsblog/archive/2009/06/05/3250724.aspx
クライアントのサブネットとは、サブネットマスクのことではなく、Active Directoryの「サイト」構成に関するネットワーク構成情報の一つです。サイトを構成している場合、正しい構成が行われていないと、ログオンするドメインコントローラが不適切に選択され、結果問題が起こる場合があります。サイト構成をご自身で行っていなければ関係ありません。サイトについては、したの情報が参考になると思います。