【Azure AD】ディレクトリを強制同期する

Azure

【Azure AD】ディレクトリを強制同期する

2018年4月25日

こんにちは!

 

以前の記事で、単一フォレストと単一の Azure AD テナントでの同期の方法を書きましたが、手動でディレクトリを同期したい場合の設定方法について試してみました。

 

【Azure AD】Azure AD connectをインストール・同期する

 

何等かの理由で今すぐ同期したい場合、例えばユーザーを追加して今すぐ使えるようにしなくてはならない場合など、どうするのかなと思い調べてみました。

という事で、まずは調べた結果からまとめますと以下のようになりました。

 

調査結果

  • 強制で同期したい場合は、PowerShell を使います。下の作業手順を見て頂ければと思います。
  • Azure AD Connect をインストールした後の最初の同期にはオブジェクトの数だけ時間がかかります。
  • 最初の同期が完了した後は、30 分毎に同期されます。

(但しバージョンによると思います。私の環境 Azure AD Connect 1.1.751.0 では、30 分毎に同期が設定されています。)

Azure AD Connect サーバーで PowerShell を使って確認できます。

 

[code language="powershell"]
C:\Users\administrator.SOMAENG> Get-ADSyncScheduler
[/code]

 

詳細は、以下のサイトを参照してください。

Azure AD Connect 同期: スケジューラ

https://docs.microsoft.com/ja-jp/azure/active-directory/connect/active-directory-aadconnectsync-feature-scheduler

 

 

作業手順

 

オンプレミス AD でユーザーを確認する

1. 今回の同期対象になります。

SyncUsers という OU に 3 つユーザーアカウントを追加しました。ハルク、キャプテンアメリカとアイアンマンですね。

 

Azure AD Connect で同期をする

 

1. PowerShell を起動します。

 

 

2. 以下のコマンドを実行します。

[code language="powershell"]
C:\Users\administrator.SOMAENG> Start-ADSyncSyncCycle
[/code]

 

3. Azure AD Connect サーバーから Synchronization Service を起動します。

 

4. Connector から見ますと、state が running になっている事がわかります。同期中というステータスになります。

 

5. Operations から見ますと、同期ログが確認できます。同期が正常に終わったので、Azure AD にユーザーが追加されている事を確認します。

 

6. 3 つのユーザーが追加されている事が確認できました。強制同期が成功しました。

 

 

いかがでしょうか。

 

Synchronization Service は、同期のトラブルシューティングにも使えそうですね。

 

では最後までお読みいただきありがとうございました!

 

 

おすすめの本はこちら ↓↓↓

 

  • この記事を書いた人

そーまん

セキュリティエンジニアやってます。
ブログ歴3年。PVは月15万PV程度。
趣味はボクシング、筋トレ、登山です。
穏やかで人見知りな性格です。

人気記事

1

こんにちは!そーまんです。 今回は、PC に適用されている GPO を確認する方法について書きました。 本題に入る前に、一応参考までにGPOの適用タイミングについての記事をここに貼りましたので、必要に ...

2

こんにちは!そーまんです。 今回は sysprep について、全体的に PC をセットアップする観点から書いてみました。長々と書いてあります。まずは前置きからです。 まずはじめに 組織では PC のラ ...

3

こんにちは!そーまんです。 今回は、グループポリシー (GPO) を使って、特定のコンピューターに対して、ドメインユーザーに ローカル管理者権限 (以下は特権と記載) を付与する方法について書きました ...

4

こんにちは!そーまんです。 今回は、Windows サインイン後に一時ユーザープロファイルが読み込まれてしまった場合の解決方法について書きました。 Windows 10 の検証環境をいじってたらサイン ...

5

こんにちは!そーまんです。 今回は、ユーザープロファイルを削除する方法について書いてみました。 企業の場合よくあることですが、1 台の PC を共有 PC として複数人で使ったり、また余り無いかもしれ ...

6

こんにちは!SE ブログの相馬です。       今回は、繰り返し文について書いてみました。PowerShell では他のプログラミング言語同様、繰り返し処理を行うことが ...

7

コマンドを使って CPU とメモリの使用率をデータで取得してみましたので、例えば PC のトラブルシューティングで問題を再現させる際にデータを取得しておくと、原因の特定に役立つ場合があるかと思います。

8

既存の PC と同じ構成で別のメーカーの PC でマスターイメージを作る際、インストールされているアプリを同一にする為に必要になるかと思います。

9

企業で多くの GPO が適用されている環境では、PC に GPO が適用されなかったりする問題が発生する場合があるかと思います。その中でも、コンピューターの構成またはユーザーの構成のどちらかで、...

10

こんにちは!そーまんです。 今回は、Windows Server 2019 で NTP サーバーと同期する方法について書きました。 NTP サーバーの必要性や時刻同期の重要性を理解することは社内のシス ...

-Azure
-,