Active Directory– tag –
-
別フォレスト間DNSでホスト名だけを相互解決する方法|条件付きフォワーダーとDNSサフィックス検索(Active Directory)
Active Directoryで別フォレスト(Domain A/B)を相互信頼し、DNSに条件付きフォワーダーを設定しても、短いホスト名だけでは名前解決できないことがあります。原因と仕... -
Windows Server 2019 Server CoreのHyper-VでDC/RDS/ファイルサーバーをVM構成する設計ガイド(同一ドメイン運用・ホストのドメイン参加・DC化の判断)
Windows Server 2019(Server Core)をHyper-Vホストにして、DC/RDS/ファイルサーバーをVMで分離したい――この構成は小規模~中規模で王道です。本記事では「同一ドメ... -
Windows Serverをドメイン参加してもGPOを適用しない方法|専用OUと継承のブロックでDefault Domain Policyを回避
Oracle DB/ファイルサーバー用途の新規Windows ServerをADドメイン参加させたい一方で、Default Domain Policyを含む既存GPOが適用されると、セキュリティ設定や権限変... -
Windows Server 2019 EssentialsでHyper-Vとドメインコントローラーを分離する構成とライセンス/CALの注意点
Windows Server 2019 EssentialsでHyper-Vを使いつつ、ドメインコントローラー(PDC)も成り立たせたい――このテーマは「技術的に動くか」だけでなく「運用の安全性」と... -
Windows Server 2016 ドメインコントローラーでAPIPA(169.254.x.x)が追加表示される原因と対処|AD DSへの影響・放置判断
Windows Server 2016 のドメインコントローラー(DC)で、固定IP運用のはずなのに管理画面だけ 169.254.x.x(APIPA)が“追加のIP”として表示されることがあります。実害... -
Windows Server 2019 EssentialsをHyper-Vで複数VM運用できる?ドメイン制約とIIS/CALライセンス整理
Hyper-VでWindows Server 2019 Essentialsを仮想化すると、動かせるVM数やドメイン構成、CALの要否が一気に複雑になります。本記事では「Essentialsをホストにする場合... -
LsaSrvイベント40960・Kerberos 0xc0000234(ldap/DC)でアカウントロックアウトする原因と対処法
Windows Server/Active Directory 環境で、LsaSrv イベント 40960「ldap/<DC名>」への Kerberos 認証が 0xc0000234 で失敗し、ユーザーやサービスアカウントがロック... -
VPNなしでActive Directoryドメイン参加できない原因と解決策|Windows10在宅PCの「DCに接続できない」対処
在宅勤務用のWindows 10 PCを、VPNなしで社内Active Directoryドメインに参加させようとして「DCは見つかったが接続できない」と失敗するケースは非常に多いです。DNSや... -
Windows Server 2019のDC昇格後に出る「DNS settings(msDNS-ServerSettings)」とは?削除していいか解説
Windows Server 2019を新規にドメイン コントローラーへ昇格した直後、ADSI EditやAD Explorerなどで「DNS settings」という見慣れない項目が見えて不安になることがあ...
