Active Directory– category –
-
Active DirectoryでNTP未同期端末をCSVで一括抽出する方法|PowerShellとCMDの実装手順
ドメインの時刻ズレは、Kerberos 認証失敗や監査ログの整合性崩れ、証明書検証エラーなど運用リスクに直結します。本記事では Active Directory 環境で「ドメイン既定の... -
Windows Server 2025のドメイン コントローラーが毎日再起動しないとサインインできない問題を解決する:原因特定手順と恒久対策(Netlogon/Kerberos/DFS-R/DNS)
「Windows Server 2025 のドメイン コントローラーを毎日再起動しないとユーザーがサインインできない」という相談は、単なる“OS の不具合”で片付けると再発を招きます... -
Exchange OnlineのGALから非表示:msExchHideFromAddressListsをオンプレADに追加する最適解(スキーマ拡張と手動登録の徹底解説)
ハイブリッド環境で「Exchange Online の GAL に表示したくないオンプレミス ユーザー」が出てきたのに、Active Directory で msExchHideFromAddressLists 属性が見当た... -
ADFSでOpenID Connectアプリを外部SAML IdPにも対応させる完全ガイド|HRD振り分けとトークン変換・クレーム設計の実践
社内は ADFS の OpenID Connect(OIDC)で統一できているが、取引先や委託先は自社の SAML 2.0 IdP を使いたい――そんな“プロトコル混在”の現場は珍しくありません。本記... -
Active Directoryの拡張属性は増設不可!extensionAttribute1~15が埋まった時の正解:スキーマ拡張で作るカスタム属性の設計・手順・落とし穴まで徹底解説
Active Directory のユーザー管理やシステム連携が成熟してくると、Exchange 由来の extensionAttribute1~15(いわゆるカスタム属性)がすべて埋まり、「16以降を増や... -
Active DirectoryのGPOでOU内PCのリモートデスクトップを一括有効化し、Windows 11 24H2のグレーアウト問題を解決する手順
Active Directory 環境で OU 単位に「RDP を一括で有効化し、接続できるユーザーを社内グループに限定する」――この運用を、旧来 OS と Windows 11 24H2/Windows 2025 の... -
Windows Server 2025で「このワークステーションとプライマリ ドメインとの信頼関係が失われています」を止める:機械アカウント パスワード更新の不具合とGPO回避策・復旧手順・ロールバック計画
Windows Server 2025 へドメイン コントローラーを全面移行した直後から、Windows 10/11 クライアントで「このワークステーションとプライマリ ドメインとの信頼関係が... -
RDP接続でUSBライセンスドングルを認識しない原因と対策|Windows/Active Directoryで標準ユーザーのまま解決する手順
会社のPCに差しっぱなしのUSBライセンスドングルが、リモートワーク中にRDP接続すると標準ユーザーだけ認識しない——この“あるある”を、過剰な管理者権限なしで解決する... -
gMSAのパスワードローテーション時刻は変更できる?Active Directoryの制御可否と実務的回避策・移行手順まとめ
gMSA(グループ管理サービス アカウント)の定期的なパスワードローテーションは安全性を高める一方、更新直後に一時的な認証失敗が発生して可用性に影響することがあり...
