Delta Sync do AD Connect via PowerShell (Passo a Passo)

Forçando delta sync do AD Connect

O tema de hoje é sobre como está Forçando delta sync do AD Connect.

Caro leitor, antes de tudo seja bem-vindo ao Blog Jefferson Castilho.

Neste artigo vou trazer como podemos forçar o Delta Sync do Ad Connect via Powershell.

Primeiramente precisamos fazer o import do modulo do Powershell do ADSync. Pelo comando “Import-Modulo ADSync”.

Forçando delta sync do AD Connect

Após o import do Modulo, podemos executar o comando chamado “Get-ADSyncScheduler” para validar de quanto tempo é o intervalo que o meu está padrão em “30” minutos.

Que o próximo Schedule será as “7:58PM”.

Forçando delta sync do AD Connect

Para forçar o sincronismo do ADConnect podemos executar o comando “Start-ADSyncSyncCycle -PolicyType Delta” que teremos um retorno de “Success”.

Forçando delta sync do AD Connect

No console do AD Connect podemos ver que tivemos o sincronismo o último as “7:28PM” e forcamos as “7:31PM” que seria previsto para as “7:58PM”

Forçando delta sync do AD Connect

Delta Sync vs. Initial Sync: quando usar cada um

Antes de sair forçando sync toda hora, vale entender a diferença. O Delta Sync (o que fizemos acima) só processa as mudanças desde o último ciclo — é rápido e é o que roda automaticamente a cada 30 minutos. Já o Initial Sync (ou Full Sync) reprocessa todos os objetos do zero, e é bem mais pesado.

Você só precisa de Initial Sync em casos específicos, como depois de mudar uma regra de sincronização (attribute flow) ou o escopo do OU filtering. Pra forçar, o comando muda o PolicyType:

Start-ADSyncSyncCycle -PolicyType Initial

Na dúvida, use sempre Delta primeiro — é mais rápido e cobre 95% dos casos do dia a dia.

Erros comuns ao forçar o Delta Sync

Se o comando de delta sync do AD Connect não fizer nada ou der erro, os motivos mais comuns são:

  • “Sync is already in progress” — já tem um ciclo rodando. Confira com Get-ADSyncConnectorRunStatus e espere terminar antes de forçar de novo.
  • AD Connect em Staging Mode — nesse modo o servidor sincroniza mas não exporta pro Azure AD, então parece que “não fez nada”. Confira com (Get-ADSyncScheduler).StagingModeEnabled — se estiver True, esse não é o servidor ativo do seu ambiente.
  • Scheduler desabilitado — se Get-ADSyncScheduler mostrar SyncCycleEnabled: False, reative com Set-ADSyncScheduler -SyncCycleEnabled $true antes de forçar.
  • PowerShell sem permissão elevada — sempre rode como Administrador; sem isso o módulo ADSync nem carrega direito.

Como confirmar que o sync realmente processou

Depois de forçar, não confie só no “Success” do console — confirme no Visualizador de Eventos (Event Viewer), em Aplicativos e Serviços > Azure AD Connect > Directory Synchronization, procurando o evento mais recente de conclusão de ciclo. Isso mostra se algum objeto falhou (ex.: atributo duplicado, erro de export) mesmo quando o comando retorna sucesso. Se o ambiente também usa políticas de senha centralizadas, veja também como implementar o Azure AD Password Protection.

Automatizando a checagem com uma tarefa agendada

Se você quer confirmar o sync sem abrir o Event Viewer toda vez, dá pra criar uma Tarefa Agendada simples no Windows que roda o comando Start-ADSyncSyncCycle -PolicyType Delta junto com um log de saída em um horário fixo. Isso é útil em ambientes onde o ciclo automático de 30 minutos não é rápido o suficiente — por exemplo, logo depois de criar contas em massa via script e precisar que elas apareçam no Azure AD/Entra ID rapidamente, sem ficar rodando o comando manualmente cada vez.

🚀 Vamos nos conectar?

Não perca nenhuma oportunidade! Cadastre-se nas minhas redes e no canal do YouTube para receber conteúdos de TI, Cloud, Azure, Kubernetes e DevOps em primeira mão.

Dica: No Facebook, todos os artigos do blog são publicados automaticamente. Vale a pena curtir!


💬 Dúvidas ou Problemas?

Com o intuito de ajudar a comunidade, caso você tenha dúvidas ou encontre problemas na execução dos comandos deste artigo, deixe um comentário abaixo. Responderei o mais breve possível!

Muito obrigado pela visita e até o próximo post!

Jefferson Castilho Especialista em Cloud & DevOps.


Este guia técnico é exclusivo do Blog do Castilho. Explore mais conteúdos sobre Cloud e DevOps.

Deixe uma resposta

Descubra mais sobre Blog do Castilho - Tecnologia | FinOps | DevOps | Cloud

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo