この質問は、サービスが Active Directory にアクセスできるように、DC サーバー上で実行されている (またはリモートで DC にアクセスしている) サービスのコンテキストにありますが、サービスは Active Directory サーバーを認識していません。サーバーのアドレスなど...
さらに、サービスは、Active Directory のセットアップにフェデレーション サーバーのグループが関与する可能性があることを前提として作成する必要があります。
例として問題を説明するには -
すべての ADUsers を取得するために、Powershell v2 (またはディレクトリ サービスを使用できます) を介して非常に単純な AD クエリを実行しようとしているとします。
$users = Get-ADUser
ここで、例として Contoso という会社がニューヨーク (NY オフィス用) に AD サーバーを持ち、シアトル (シアトル オフィス用) に AD サーバーを持っているとします。また、サービスは NY データセンターのサーバーとなる DC を指します。
簡単にするために、$users が次の表示名属性を持つ 2 つのユーザー オブジェクトを返すとします。
ダン・ジャンプ ジム・ウィルソン
ここで、シアトルのサーバーがダウンしていると仮定して、もう一度クエリを実行すると、次の結果が得られます。
ダンジャンプ
私が理解していることから-ADはシアトルサーバーがダウンしていることを示すエラーを返しません..見つけることができるユーザーを返すだけです..
削除されたオブジェクトを検出できることはわかっているので、すべてのユーザーのリストを保存した場合、ユーザーが削除されたことを確認できる可能性があります...しかし、特にリスト以上のものに興味がある場合は、少しオーバーヘッドがかかりますユーザーの
クエリを実行する前に、連合クラスター内の 1 つ以上の AD サーバーがダウンしていることを検出する方法はありますか?