IAMinerva
AccueilBlogA propos
m3Nouveautes M365coMicrosoft CopilotteMicrosoft TeamsshSharePoint & OneDriveinIntune & SecuriteexExchange & OutlookpoPower PlatformazAzure & Entra IDtuTutoriels & GuidesevEvenements & ConferencesseSecuritewiWindows
IAMinerva

Blog professionnel dedie a l'ecosysteme Microsoft 365.

Liens rapides

AccueilBlogA proposNewsletter

Restez informe

Recevez les dernieres actualites Microsoft 365 directement dans votre boite mail.

© 2026 IAMinerva. Tous droits reserves.

Construit avecNext.js&Tailwind
Comment resoudre les erreurs de replication Active Directory
BlogEvenements & ConferencesComment resoudre les erreurs de replication Active Directory
Evenements & Conferences#Active Directory#replication#AD DS

Comment resoudre les erreurs de replication Active Directory

Résolvez les erreurs de réplication Active Directory efficacement grâce à des diagnostics avancés, scripts PowerShell et outils comme repadmin et dcdiag.

Houssem MAKHLOUF
2 juin 2026
4 min de lecture

TL;DR par Minerva

généré par IA

Résolvez les erreurs de réplication Active Directory efficacement grâce à des diagnostics avancés, scripts PowerShell et outils comme repadmin et dcdiag.

Introduction

La réplication dans Active Directory Domain Services (AD DS) est cruciale pour garantir la cohérence des données à travers un environnement. Cependant, divers problèmes peuvent survenir, tels que des erreurs DNS, RPC ou même des problèmes de topologie, bouleversant ainsi les opérations courantes. Dans cet article, nous allons examiner les étapes nécessaires pour diagnostiquer et corriger les erreurs de réplication d'Active Directory, en utilisant des outils tels que repadmin, dcdiag et PowerShell.

Diagramme de triage des erreurs AD

Identifier les erreurs de réplication dans Active Directory

La première étape pour résoudre une erreur de réplication consiste à collecter des preuves et à identifier l'étendue du problème. Voici les étapes clés :

1

Exécuter une vérification de base

Lancez les commandes suivantes pour obtenir un résumé des problèmes de réplication :

⚡PowerShell
1repadmin /replsummary

Cette commande fournit une vue d’ensemble des contrôleurs de domaine qui rencontrent des problèmes de réplication. Évaluez si le problème est isolé à un seul serveur ou affecte plusieurs sites.

2

Examiner les journaux d'événements

Les journaux d'événements liés au service de répertoire (Directory Service) peuvent offrir des informations supplémentaires sur les échecs récurrents. Exportez ces journaux pour une analyse approfondie.

3

Créer un snapshot CSV

Générez un état actuel des erreurs de réplication dans un format triable via CSV :

⚡PowerShell
1mkdir C:\Temp\ADReplication
2repadmin /showrepl * /csv > C:\Temp\ADReplication\showrepl.csv
3dcdiag /e /test:replications /v > C:\Temp\ADReplication\dcdiag-replications.txt
i

Bon à savoir

Les erreurs telles que 1722, 2087 et 1311 peuvent provenir de différentes couches, notamment DNS, RPC ou la configuration des liens intersites.

Décoder les codes d'erreurs courants

Les codes d'erreurs dans Active Directory fournissent des indices sur ce qui doit être corrigé. Voici un tableau pour vous guider :

Code erreurSignificationOutils de diagnostic
1722Serveur RPC inaccessibleTest-NetConnection, PortQry
2087Échec de la recherche DNSdcdiag, Resolve-DnsName
1311Topologie de la KCC non validerepadmin /showism

Résolution d'une erreur 1722 : serveur RPC inaccessible

Une erreur 1722 indique que le contrôleur de domaine de destination ne peut pas établir une connexion RPC avec la source. Lancez les tests suivants pour vérifier la connectivité :

1

Valider la résolution de noms et le port 135

Testez la connectivité du port et l'accessibilité DNS :

⚡PowerShell
1Resolve-DnsName DC2.contoso.com
2Test-NetConnection DC2.contoso.com -Port 135
2

Diagnostiquer les ports RPC dynamiques

Utilisez PortQry pour tester les ports dynamiques utilisés par la réplication :

>_Bash
1portqry -n DC2.contoso.com -e 135
2portqry -n DC2.contoso.com -p tcp -r 49152:65535
✦

Astuce

Si la résolution DNS fonctionne mais que les ports sont bloqués, collaborer avec l'équipe réseau pour ajuster les règles de pare-feu.

Surmonter une erreur 2087 : échec de la recherche DNS

L'erreur 2087 se produit généralement lorsque le contrôleur de domaine de destination ne peut pas résoudre les enregistrements DNS nécessaires à la réplication. Procédez comme suit :

Etape 1 : Résoudre le GUID CNAME

Utilisez le GUID du contrôleur source pour tester les enregistrements DNS :

⚡PowerShell
1Resolve-DnsName $SourceGuid._msdcs.contoso.com -Type CNAME
2Resolve-DnsName DC2.contoso.com -Type A

Etape 2 : Réenregistrer les enregistrements dynamiques

Redémarrez Netlogon pour forcer le re-enregistrement des enregistrements DNS :

⚡PowerShell
1Invoke-Command -ComputerName DC2 -ScriptBlock {
2 Restart-Service -Name Netlogon
3 ipconfig /registerdns
4}

Etape 3 : Éliminer les sources obsolètes

Si le problème persiste avec un contrôleur non valide, effectuez un nettoyage des métadonnées avec ntdsutil. Consultez les documents Microsoft pour effectuer cette étape.

Surveillance pro-active de la réplication

Afin de minimiser les interruptions, configurez une tâche quotidienne pour surveiller la réplication :

⚡PowerShell
1$Path = "C:\Reports\ADReplication"
2New-Item -ItemType Directory -Path $Path -Force | Out-Null
3
4repadmin /showrepl * /csv > "C:\Reports\ADReplication\showrepl-(Get-Date -Format yyyyMMdd).csv"

Configurez des alertes pour toute désynchronisation ou tout retard détecté dans les instantanés CSV.

Conclusion

La résolution des problèmes de réplication dans Active Directory implique d'identifier la couche du problème, de capturer des preuves détaillées et de suivre une procédure systématique. Validez toujours les résultats avant d'appliquer des solutions définitives. Assurez-vous de documenter vos réparations pour tirer parti des événements passés.

×

Important

Ne forcez jamais la réplication avant d'avoir résolu la cause principale du problème. Cela pourrait aggraver la situation.

Partager:
HM

Houssem MAKHLOUF

Microsoft 365 enthusiast & IT professional.

Article précédent

Support des labels de conteneur et controle d'accès invité Entra ID

2 juin 2026
Article suivant

Trouver des Comptes Inactifs avec PowerShell

10 juin 2026

Articles similaires

Flux lumineux doré sur fond sombre avec des formes géométriques stylisées.events

Moteur PowerShell sélectionnable pour exports PSMA Granfeldt

Optimisez les exports Microsoft Entra avec le moteur PowerShell sélectionnable PSMA. Gagnez 1.3x à 3.5x de performance avec la version 6.1.0604.2026.

27 juin 20267 min
Identifier les utilisateurs inactifs Active Directory avec PowerShellwindows

Identifier les utilisateurs inactifs Active Directory avec PowerShell

Détectez les utilisateurs inactifs Active Directory avec PowerShell. Script automatisé pour audit d'inactivité, filtrage par OU et génération de rapports CSV.

25 juin 20268 min
Microsoft Entra Backup and Recovery : Preview détailléeazure

Microsoft Entra Backup and Recovery : Preview détaillée

Microsoft Entra Backup and Recovery apporte une solution robuste pour sécuriser et restaurer les données critiques de votre tenant Azure facilement.

23 mars 20264 min