トップ回答者
同期でグループからメンバが外れてしまった。

質問
回答
-
通常、DC1で更新された内容がDC2にレプリケートされるはずですので、そのような事はありません。
このような場合、「Default Domain Controllers Policy」の「アカウント管理の監査」を有効にしてログが出力されるようにしてはいかがでしょうか?
これによりアカウントの登録・削除・変更の情報がDCのセキュリティログに出力されるようになり、同じようなことが発生した場合にヒントになる可能性があります。
- 回答としてマーク 三沢健二Moderator 2011年5月27日 7:07
-
普通に考えて、「かってに」グループからユーザーが外れることはないと思われます。
DC1で何も操作をしていないと考えると、DC2側で対象のグループのユーザーが削除され、その情報がレプリケートされたということなんではないでしょうか?
>DC2にAユーザが反映されていたか確認しなかったのですがDC1にDC2の内容が上書きされたということはないでしょうか?
これは、DC1でユーザーを作成して、DC2では何もしない状態でDC2の情報がレプリケートされDC1のユーザーが消されるという意味なら、ありえません。なぜならUSNという番号が振られ常に最新の情報のみレプリケートするからです。
以上、参考になれば幸いです。
MVP:Virtual Machine Blog:MCTの憂鬱 http://naonao71.wordpress.com/- 回答としてマーク 三沢健二Moderator 2011年5月27日 7:07
すべての返信
-
通常、DC1で更新された内容がDC2にレプリケートされるはずですので、そのような事はありません。
このような場合、「Default Domain Controllers Policy」の「アカウント管理の監査」を有効にしてログが出力されるようにしてはいかがでしょうか?
これによりアカウントの登録・削除・変更の情報がDCのセキュリティログに出力されるようになり、同じようなことが発生した場合にヒントになる可能性があります。
- 回答としてマーク 三沢健二Moderator 2011年5月27日 7:07
-
普通に考えて、「かってに」グループからユーザーが外れることはないと思われます。
DC1で何も操作をしていないと考えると、DC2側で対象のグループのユーザーが削除され、その情報がレプリケートされたということなんではないでしょうか?
>DC2にAユーザが反映されていたか確認しなかったのですがDC1にDC2の内容が上書きされたということはないでしょうか?
これは、DC1でユーザーを作成して、DC2では何もしない状態でDC2の情報がレプリケートされDC1のユーザーが消されるという意味なら、ありえません。なぜならUSNという番号が振られ常に最新の情報のみレプリケートするからです。
以上、参考になれば幸いです。
MVP:Virtual Machine Blog:MCTの憂鬱 http://naonao71.wordpress.com/- 回答としてマーク 三沢健二Moderator 2011年5月27日 7:07