SYSVOLフォルダ
概要

Active Directoryとは、Windowsネットワーク上の利用者アカウントやコンピュータ、共有資源などを一元管理する仕組みである。管理対象の範囲は「ドメイン」(domain)という単位で区切られ、その管理情報を保持するサーバが「ドメインコントローラ」(DC:Domain Controller)である。
Windows ServerでActive Directoryを構成すると、システムフォルダ(%SystemRoot%、通常はC:¥Windows)の配下に「SYSVOL」というフォルダが自動的に作成される。内部には、グループポリシーオブジェクト(GPO)に関連するファイルを格納する「Policies」や、ログオン時に実行されるスクリプトを格納する「Scripts」といったディレクトリが生成され、ドメインに参加する利用者やコンピュータへ配布する設定情報が保存される。
SYSVOLフォルダは作成された時点で自動的に共有フォルダとして設定され、ネットワーク経由で他のドメインコントローラからアクセス可能な状態になる。クライアントとなるコンピュータは、ここからグループポリシーの情報を取得し、管理者が定めたセキュリティ設定や環境設定を適用する。複数のドメインコントローラが存在する環境では、いずれかのサーバでSYSVOLフォルダ内の設定が変更されると、その変更内容が他の全てのドメインコントローラへ自動的に複製される仕組みになっている。
この複製処理を担うのが「DFSR」(DFS Replication)である。DFSRはWindows Server 2008以降の環境で標準的に利用される仕組みであり、ファイルの変更箇所のみを検出して転送するため、複製にかかる負荷を抑えられる。それより古い環境では「FRS」(File Replication Service)が複製を担っていたが、データの信頼性や転送効率の観点から、現在は多くの環境でDFSRへの移行が完了している。
SYSVOLフォルダの複製に異常が生じると、グループポリシーが正しく適用されなかったり、ログオンスクリプトの内容が一部のドメインコントローラ間で食い違ったりする場合がある。大規模な組織では可用性を高めるために複数のドメインコントローラを分散配置することが多く、その分、複製状態を継続的に確認することがActive Directory運用の重要な作業の一つとなっている。