Active Directory– tag –
-
Windows Server 2019 Essentialsを同一ADドメインに2台参加させるのは危険?制限と安全な対処法
Windows Server 2019 Essentials を2台運用し、片方がActive Directory(AD)のドメインコントローラー(DC)になっている環境へ、もう1台のEssentialsをドメイン参加させた... -
Windows Server 2025で同時ログイン数を制限する方法|Active Directoryでできない理由とRDS設計
Windows Server 2025 環境で、セキュリティグループごとに「同時にログインできる人数」を変えたい――。実は Active Directory(AD)単体には、この要件を満たす“同時ロ... -
SAP SuccessFactorsからActive DirectoryへプロビジョニングでNotEffectivelyEntitledが出る原因と退職者同期の対策(フル同期・増分同期)
SuccessFactorsやWorkdayからオンプレActive Directoryへプロビジョニングすると、退職者やinactiveが「SkipReason: NotEffectivelyEntitled」で同期されず悩むことがあ... -
Microsoft Entra ID(Azure AD)Workdayプロビジョニングでmanagerを入社日まで空にできない理由と回避策
Workday から Microsoft Entra ID(旧 Azure AD)のプロビジョニングでオンプレ Active Directory に新入社員を自動作成していると、「入社日前は部署などの属性を空に... -
Windows Server を Microsoft Entra ID に参加できない理由と代替策|共有フォルダー(SMB)権限をEntraグループで管理する現実解
Microsoft 365 を中心にクラウド完結で運用していると、ファイルだけは大容量やローカルアプリの都合でオンプレに置きたくなることがあります。ここでは「Windows Serve... -
Windows Server 2019/2016 DNS条件付きフォワーダーを複数サーバーで自動同期する方法|自動レプリケーション不可の理由とPowerShell配布
Windows Server 2019のDNSキャッシュサーバーを冗長化していると、条件付きフォワーダーの追加・変更を全台に反映する作業が地味に重くなります。本記事では「自動レプ... -
GPOをADUCのMember Ofに追加できない原因と解決策|フォルダー リダイレクトの正しい適用手順(Active Directory)
新しいドメイン環境でフォルダー リダイレクト用の GPO を作成したのに、ADUC(Active Directory ユーザーとコンピューター)のユーザー「Member Of(所属)」から GPO ... -
Entra ID(Azure AD)で作成したユーザーをオンプレADへ書き戻しできない理由と対処法|逆同期・ソフトマッチ/ハードマッチ徹底解説
Microsoft Entra ID(旧 Azure AD)でユーザーを作った後に、オンプレミス Active Directory にも同じユーザーが必要になるケースがあります。本記事では「逆同期(書き... -
Active DirectoryのOU配下ユーザー公開証明書(X.509)を一括エクスポートするPowerShell手順|userCertificateをCSV出力
Active Directory の特定 OU 配下にいるユーザーの「発行済み証明書(Published Certificates)」を、Excel で扱いやすい 1 本の CSV にまとめて棚卸ししたい――そんなと...
