Azure AD Connectでパスワードハッシュ同期を使用する際、オンプレミスのDCで必要な権限はどれか。

ハッシュ情報の取得にはディレクトリ変更のレプリケート権限が必要です。