Active Directory– tag –
-
AD CSのテンプレート証明書をPowerShellとcurlで取得する完全ガイド|certsrv Web APIの正しい使い方
社内のAD CS(Active Directory 証明サービス)で「テンプレート証明書を自動発行したい」「Windows は PowerShell、Linux や macOS は curl で同じことをしたい」... -
タスク スケジューラをgMSAに移行する手順とエラー対処|Windows ServerとPowerShell完全ガイド
既存のスケジュール タスクを通常のドメイン サービス アカウントから gMSA(グループ管理サービス アカウント)へ切り替えると、パスワード管理の負担やセキュリティ ... -
Active DirectoryのOU配下ユーザーをPowerShellでCSVエクスポートする完全ガイド|LastLogonDate・高速化・文字化け対策まで
Active Directory(AD)の特定OU配下にいるユーザーをCSVへエクスポートする最短のPowerShellコマンドから、GUIでの代替、数万ユーザー環境での高速化、文字化け対策、... -
Microsoft EdgeのGPOが適用されない時の完全対処ガイド|edge://policyでの確認からADMX整合性・レプリケーション・管理チャネル競合の解消まで
「gpupdate /force は成功するのに、edge://policy に何も出てこない」「一部の端末だけ Microsoft Edge の GPO が効かない」。この“ばらつき”は、ADMX 世代違い・GPO ... -
BitLocker回復キーを削除した時の対処法|キーIDしかない時の復元手順と最善策【Windows 11/10】
BitLockerの回復キーをうっかり消してしまった――そんなときに最優先でやるべきこと、やってはいけないこと、そして現実的に取り得る選択肢を、利用者・管理者の両視点か... -
AD CSのマネージャ承認付き証明書テンプレートで自動登録されない問題の完全解決ガイド|AutoenrollmentとGPOの正しい設定
「マネージャ承認が必要な証明書テンプレートだけ自動登録が完了しない」。企業の PKI 運用で非常に起こりやすいこの現象は、ほとんどの場合クライアント側の Autoenrol... -
デモート済みドメインコントローラーのSRVレコードがDNSに再生成される原因と完全削除の手順|Active Directoryの確実な対処法
ドメイン コントローラーを降格(demote)してメタデータも消したのに、DNS の _ldap・_kerberos・(いわゆる GC レコード)などの SRV が何度削除しても蘇る――この現象... -
GPOでSMB/Lanmanポリシーが見つからない原因と対処|Security BaselineとADMXの正しい使い分け
「最新版のADMX/ADMLを中央ストアに入れたのに、Lanman Workstation/Lanman Server/SMBの詳細ポリシーがGPOに見当たらない」──現場で頻発するこの疑問は、実は仕組み... -
Active DirectoryでNTP未同期端末をCSVで一括抽出する方法|PowerShellとCMDの実装手順
ドメインの時刻ズレは、Kerberos 認証失敗や監査ログの整合性崩れ、証明書検証エラーなど運用リスクに直結します。本記事では Active Directory 環境で「ドメイン既定の...
