Active Directory– tag –
-
ドメイン機能レベルを上げる前のチェックリスト|失敗しない確認項目と判断基準
Active Directory のドメイン機能レベルを上げたいとき、最初に見るべきは「今より新しい機能が本当に必要か」よりも、「上げてもよい状態まで環境が整っているか」です... -
RODCのパスワード複製ポリシーを正しく理解する|Allowed・Denied・revealの違いと設計ポイント
RODCのパスワード複製ポリシーを理解するときに、最初に押さえるべき結論はひとつです。これは「誰を認証してよいか」を決める設定ではなく、誰の資格情報をRODCにキャ... -
Windows LAPSのパスワードが更新されない原因と対処法、確認すべき設定と復旧手順
Windows LAPS のパスワードが更新されないときは、設定を片っ端から見直すより、まず 実際に適用されたポリシー、管理対象アカウントの有無、保存先に書き込める状態か ... -
Entra Connectでソフトマッチ重複が起きる原因と対処 設定確認から復旧手順まで
Entra Connectでソフトマッチ重複が起きると、同じユーザーのはずなのに同期できず、InvalidSoftMatch や AttributeValueMustBeUnique が出たり、見覚えのない xxxx+123... -
Active Directoryでアカウントロック元を特定する手順|4740・4771・4776の見方まで解説
Active Directoryでアカウントロック元を特定したいなら、最初に見るべきは PDCエミュレーター上の Security ログの Event ID 4740 です。PDCエミュレーターは誤パスワ... -
DC昇格後にSYSVOL共有が出ない原因と対処法|確認コマンドと復旧手順を解説
DC昇格後にSYSVOL共有が出ないときは、すぐに「昇格失敗」と決めつけないのが正解です。DFSR を使うドメインでは、昇格後に Active Directory の同期と再起動が終わって... -
Kerberosチケット削除が有効な場面とやり方|klist purgeの判断基準・注意点・代替策
Kerberosチケット削除は、共有フォルダや社内Web、SQL Server などに「権限変更したのに反映されない」「古い認証のままアクセス拒否になる」ときの有力な初手です。結... -
GPOでDNSサフィックス検索順を配布するときの注意点|向く構成・落とし穴・代替策
短いホスト名で社内サーバーにアクセスできるようにしたい、別ドメインや別サフィックスの名前解決を楽にしたい――そんなときに候補になるのが、GPO の「DNS サフィック... -
LDAP署名必須化で影響を受ける接続の洗い出し方|Event ID 2887/2889と対処の考え方
LDAP署名必須化で焦りやすいのは、「どのシステムが止まるのか分からない」ことです。結論から言うと、影響を受けやすいのは LDAP を使う全接続ではなく、未署名の SASL...
