【Azure AD】ディレクトリを強制同期する

Azure

【Azure AD】ディレクトリを強制同期する

2018年4月25日

こんにちは!

 

以前の記事で、単一フォレストと単一の Azure AD テナントでの同期の方法を書きましたが、手動でディレクトリを同期したい場合の設定方法について試してみました。

 

【Azure AD】Azure AD connectをインストール・同期する

 

何等かの理由で今すぐ同期したい場合、例えばユーザーを追加して今すぐ使えるようにしなくてはならない場合など、どうするのかなと思い調べてみました。

という事で、まずは調べた結果からまとめますと以下のようになりました。

 

調査結果

  • 強制で同期したい場合は、PowerShell を使います。下の作業手順を見て頂ければと思います。
  • Azure AD Connect をインストールした後の最初の同期にはオブジェクトの数だけ時間がかかります。
  • 最初の同期が完了した後は、30 分毎に同期されます。

(但しバージョンによると思います。私の環境 Azure AD Connect 1.1.751.0 では、30 分毎に同期が設定されています。)

Azure AD Connect サーバーで PowerShell を使って確認できます。

 

C:\Users\administrator.SOMAENG> Get-ADSyncScheduler

 

詳細は、以下のサイトを参照してください。

Azure AD Connect 同期: スケジューラ

https://docs.microsoft.com/ja-jp/azure/active-directory/connect/active-directory-aadconnectsync-feature-scheduler

 

 

作業手順

 

オンプレミス AD でユーザーを確認する

1. 今回の同期対象になります。

SyncUsers という OU に 3 つユーザーアカウントを追加しました。ハルク、キャプテンアメリカとアイアンマンですね。

 

Azure AD Connect で同期をする

 

1. PowerShell を起動します。

 

 

2. 以下のコマンドを実行します。

C:\Users\administrator.SOMAENG> Start-ADSyncSyncCycle

 

3. Azure AD Connect サーバーから Synchronization Service を起動します。

 

4. Connector から見ますと、state が running になっている事がわかります。同期中というステータスになります。

 

5. Operations から見ますと、同期ログが確認できます。同期が正常に終わったので、Azure AD にユーザーが追加されている事を確認します。

 

6. 3 つのユーザーが追加されている事が確認できました。強制同期が成功しました。

 

 

いかがでしょうか。

 

Synchronization Service は、同期のトラブルシューティングにも使えそうですね。

 

では最後までお読みいただきありがとうございました!

 

 

おすすめの本はこちら ↓↓↓

 

  • この記事を書いた人

そーまん

セキュリティエンジニアやってます。
ブログ歴3年。PVは月15万PV程度。
趣味はボクシング、筋トレ、登山です。
穏やかで人見知りでマイペースな人です。

人気記事

1

こんにちは!SE ブログの相馬です。       今回は、PC に適用されている GPO を確認する方法について書きました。     グループポリシー ...

2

こんにちは!SE ブログの相馬です。       今回は sysprep について、全体的に PC をセットアップする観点から書いてみました。長々と書いてあります。まずは ...

3

こんにちは!SE ブログの相馬です。       今回は、グループポリシーを使って、特定のコンピューターに対して、ドメインユーザーに Administrators 権限を ...

4

こんにちは!SE ブログの相馬です。       今回は、Windows サインイン後に一時ユーザープロファイルが読み込まれてしまった場合の解決方法について書きました。 ...

5

こんにちは!SEブログの相馬です。       今回は、ユーザープロファイルを削除する方法について書いてみました。     1 台の PC を複数人で ...

6

こんにちは!SE ブログの相馬です。       今回は、繰り返し文について書いてみました。PowerShell では他のプログラミング言語同様、繰り返し処理を行うことが ...

7

コマンドを使って CPU とメモリの使用率をデータで取得してみましたので、例えば PC のトラブルシューティングで問題を再現させる際にデータを取得しておくと、原因の特定に役立つ場合があるかと思います。

8

既存の PC と同じ構成で別のメーカーの PC でマスターイメージを作る際、インストールされているアプリを同一にする為に必要になるかと思います。

9

企業で多くの GPO が適用されている環境では、PC に GPO が適用されなかったりする問題が発生する場合があるかと思います。その中でも、コンピューターの構成またはユーザーの構成のどちらかで、...

10

こんにちは!SE ブログの相馬です。       今回は、Windows Server 2016 で NTP サーバーと同期する方法について書きました。   & ...

-Azure
-,