Active Directory– category –
-
Windows Server/Active Directoryでローミングプロファイルを新規ユーザーへ自動適用する方法|GPO(コンピューター設定)とユーザー属性の使い分け
Windows Server のActive Directory(AD)ドメインで移動(ローミング)プロファイルを使うとき、「今後 Domain Users に追加される新規ユーザーも含めて自動的に有効化... -
PowerShellでmsNPCallingStationID/msNPSavedCallingStationIDをCSV一括更新する方法(既存ADユーザー対応)
Active Directory の既存ユーザーに、CSV で管理している MAC アドレスを反映したい――そんなときに候補に挙がるのが msNPCallingStationID / msNPSavedCallingStationID... -
MS Entra ID External ID(CIAM)で JWT の kid が JWKS に存在しない問題:署名検証がランダム失敗する原因と ciamlogin.com への切り替え手順
MS Entra ID の External ID(CIAM)環境でログインが突然不安定になり、「The signature key was not found」などの署名検証エラーが出る場合、原因は JWKS(公開鍵一... -
Windows Hello for Businessをオンプレだけで構成して動かない原因と解決策|AD FS・MFA・GPO・ADMXを整理
Windows Hello for Business(WHfB)を「オンプレだけ」で構成しようとして、GPOを入れてもPINが出ない、AD FSやMFAや証明書の要否が分からない…という状況は珍しくあり... -
Windows Server 2019 Essentialsを同一ADドメインに2台参加させるのは危険?制限と安全な対処法
Windows Server 2019 Essentials を2台運用し、片方がActive Directory(AD)のドメインコントローラー(DC)になっている環境へ、もう1台のEssentialsをドメイン参加させた... -
Windows Server 2012 R2のADにWindows Server 2019追加ドメインコントローラーを導入する方法|DFSR(SYSVOL)移行と注意点
Windows Server 2012 R2で運用中のActive Directoryに、Windows Server 2019の追加ドメインコントローラーを増設できるか。結論は共存可能ですが、SYSVOLがFRSのままだ... -
Azure AD B2Cカスタムポリシーでトークンエンドポイント(/token)が失敗する原因と解決策(RestfulProvider/SendClaimsIn=Form)
Postmanでは成功するのに、Azure AD B2CカスタムポリシーのRESTful技術プロファイル(RestfulProvider)から /oauth2/v2.0/token(トークン エンドポイント)を呼ぶと、... -
Windows DNS ServerのフォワーダーはEDNS0 ECSを転送できる?AD DNSでの挙動と回避策
CDNやGeoDNSで最適な配信先を返すためにEDNS0 ECS(EDNS Client Subnet / RFC 7871)が使われます。しかし社内のActive Directory DNS(Windows DNS Server)をフォワー... -
Microsoft Entra ID(Azure AD)ゲスト招待が「不審なアクティビティ」でブロックされた原因と解除手順(無料テナント対応)
Microsoft Entra ID(旧 Azure AD)でゲスト招待を大量に実行した直後から、「不審なアクティビティのためブロック」扱いになり、全管理者がゲスト招待できなくなるケー...
