Active Directory– tag –
-
Active DirectoryでOUが削除できない(Deleteが表示されない/Access is denied)原因と対処:既定のコンピューター格納先を変更して削除する
Active Directory で「子オブジェクトが無い OU なのに削除できない」「右クリックに Delete / Move / Rename が出ない」「GPMC からは Access is denied」と困ったら、... -
Windows Server 2012 R2から2019へ新規構築移行:Active Directory(AD DS)・DNS・AD CS(CA)を段階的に置き換える手順
Windows Server 2012 R2 のVMware環境を Windows Server 2019 に新規構築で移行するなら、まずはAD DS/DNS/AD CS(証明機関)を安全に置き換えるのが最短ルートです。... -
ADMT/PESのダウンロードリンクが404になる原因と解決策|ADMT 3.2・PES 3.1をMicrosoft公式から入手する方法
ADMT v3.2/PES v3.1 をダウンロードしようとすると Microsoft のページが 404(リンク切れ)になり入手できない――そんなときに役立つ、原因(SHA-1廃止)と公式の安全... -
Windows Server 2019で全ユーザーがログインできない原因と対処法|DNS切り分け・セーフモード継続・Snatchランサムウェア対応
Windows Server 2019 のドメイン コントローラーで突然「全ユーザーがログインできない」「クライアントもログオン不可・通信不可」になると、まずDNSやパスワードを疑... -
BitLocker回復キー紛失で復号できない?暗号化バックアップからデータを復旧する探し方と手順
BitLocker で暗号化したサーバーが故障し、手元には暗号化されたままのバックアップだけ。さらに回復キー(48桁)も見当たらない…という状況は、復旧手順を間違えると時... -
Azure AD Connect同期ユーザーのメールアドレスが変更できない原因と対処法(UPN・proxyAddresses・mail属性)
Azure AD Connect で同期しているユーザーは、Microsoft 365 の「My account」や Entra 管理センターでメールが表示されても編集できないことがあります。本記事では、U... -
Active DirectoryでLDAPバインドが一部ユーザーだけ失敗する原因と対処(Invalid Credentials 49 / AcceptSecurityContext error data 569)
Active Directory で一部のユーザーだけ LDAP バインドが失敗し、「Invalid Credentials (49) / AcceptSecurityContext error data 569」が出ると、ついパスワード誤り... -
BitLocker無効化は可能?ランサムウェア悪用を防ぐGPO設定とAD回復キー制御
Windows端末やサーバーで「BitLockerを無効化して、ユーザー操作やランサムウェアによるBitLocker暗号化を防ぎたい」と悩むケースは珍しくありません。本記事では“機能... -
Enterprise CA移行で証明書テンプレートは残る?保存場所と再公開手順(AD CS)
Windows Server の AD CS(Enterprise CA)を新サーバーへ移行するとき、「カスタムした証明書テンプレートの設定は残るのか?」「どこに保存されていて、移行後に作り...
