読み方 : システムボリュームフォルダ

SYSVOLフォルダ

概要

SYSVOLフォルダとはActive Directoryドメインコントローラ間で共有・複製される設定ファイルを格納するためのフォルダグループポリシーの情報やログオンスクリプトなどが収められ、ドメイン内のどのドメインコントローラを利用しても同一の設定が適用されるよう、各サーバ間で常に同期が保たれる。
SYSVOLフォルダのイメージ画像

Active Directoryとは、Windowsネットワーク上の利用者アカウントコンピュータ、共有資源などを一元管理する仕組みである。管理対象の範囲は「ドメイン」(domain)という単位で区切られ、その管理情報を保持するサーバが「ドメインコントローラ」(DC:Domain Controller)である。

Windows ServerActive Directoryを構成すると、システムフォルダ(%SystemRoot%、通常はC:¥Windows)の配下に「SYSVOL」というフォルダが自動的に作成される。内部には、グループポリシーオブジェクトGPO)に関連するファイルを格納する「Policies」や、ログオン時に実行されるスクリプトを格納する「Scripts」といったディレクトリが生成され、ドメインに参加する利用者やコンピュータへ配布する設定情報が保存される。

SYSVOLフォルダは作成された時点で自動的に共有フォルダとして設定され、ネットワーク経由で他のドメインコントローラからアクセス可能な状態になる。クライアントとなるコンピュータは、ここからグループポリシーの情報を取得し、管理者が定めたセキュリティ設定や環境設定を適用する。複数のドメインコントローラが存在する環境では、いずれかのサーバでSYSVOLフォルダ内の設定が変更されると、その変更内容が他の全てのドメインコントローラへ自動的に複製される仕組みになっている。

この複製処理を担うのが「DFSR」(DFS Replication)である。DFSRはWindows Server 2008以降の環境で標準的に利用される仕組みであり、ファイルの変更箇所のみを検出して転送するため、複製にかかる負荷を抑えられる。それより古い環境では「FRS」(File Replication Service)が複製を担っていたが、データ信頼性や転送効率の観点から、現在は多くの環境でDFSRへの移行が完了している。

SYSVOLフォルダの複製に異常が生じると、グループポリシーが正しく適用されなかったり、ログオンスクリプトの内容が一部のドメインコントローラ間で食い違ったりする場合がある。大規模な組織では可用性を高めるために複数のドメインコントローラを分散配置することが多く、その分、複製状態を継続的に確認することがActive Directory運用の重要な作業の一つとなっている。

(2026.6.27更新)
 
この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。