Active Directory– category –
-
AD FS 3.0(Windows Server 2012 R2)でSAML 2.0 IdPを構築しDuo Network GatewayのNoAuthnContextを解消する設定
Windows Server 2012 R2 の AD FS 3.0 を SAML 2.0 IdP として Duo Network Gateway に連携すると、"パスワード認証(フォーム認証)が必要" と言われたり、SAML で NoA... -
Windows Serverをドメイン参加してもGPOを適用しない方法|専用OUと継承のブロックでDefault Domain Policyを回避
Oracle DB/ファイルサーバー用途の新規Windows ServerをADドメイン参加させたい一方で、Default Domain Policyを含む既存GPOが適用されると、セキュリティ設定や権限変... -
Windows Server 2016 ドメインコントローラーでAPIPA(169.254.x.x)が追加表示される原因と対処|AD DSへの影響・放置判断
Windows Server 2016 のドメインコントローラー(DC)で、固定IP運用のはずなのに管理画面だけ 169.254.x.x(APIPA)が“追加のIP”として表示されることがあります。実害... -
AD CSで期限切れルート証明書・クロス証明書が新規サーバーに入る原因と止め方(GPO配布の特定と掃除手順)
AD CS(2階層PKI:Root CA+発行CA)環境で、新しいサーバーをドメイン参加させるたびに「期限切れのルート証明書/クロス証明書」が証明書ストアへ入ってきて困ってい... -
Windows Server 2019でmsedge.admx更新後にGPOエラーが出る原因と対処法|Central Storeで管理用テンプレートが消える問題を解決
Windows Server 2019 のドメイン環境で Microsoft Edge(Chromium)をグループポリシーで管理しようとして msedge.admx を Central Store(集中ストア)に置いた途端、... -
LsaSrvイベント40960・Kerberos 0xc0000234(ldap/DC)でアカウントロックアウトする原因と対処法
Windows Server/Active Directory 環境で、LsaSrv イベント 40960「ldap/<DC名>」への Kerberos 認証が 0xc0000234 で失敗し、ユーザーやサービスアカウントがロック... -
サービスアカウントをローカル管理者に入れつつRDP・対話ログオンを禁止する方法(gMSA/GPO)
アプリ要件で「サービスアカウントを各端末のローカル Administrators(管理者)に追加してほしい」と言われた一方で、「そのアカウントは人が使うものではないので、RD... -
VPNなしでActive Directoryドメイン参加できない原因と解決策|Windows10在宅PCの「DCに接続できない」対処
在宅勤務用のWindows 10 PCを、VPNなしで社内Active Directoryドメインに参加させようとして「DCは見つかったが接続できない」と失敗するケースは非常に多いです。DNSや... -
Windows Server 2019のDC昇格後に出る「DNS settings(msDNS-ServerSettings)」とは?削除していいか解説
Windows Server 2019を新規にドメイン コントローラーへ昇格した直後、ADSI EditやAD Explorerなどで「DNS settings」という見慣れない項目が見えて不安になることがあ...
