AD CS– tag –
-
AD CSのCVE-2026-62818を修正するKB一覧|Windows Server 2012~2025
AD CSのCVE-2026-62818を修正するには、AD CS専用の個別パッチではなく、2026年8月11日に公開されたWindows Server向け累積セキュリティ更新プログラムを適用します。 W... -
AD CSの自動登録が進まない原因と対処 GPO・テンプレート・権限の確認手順
AD CS の自動登録が進まないとき、真っ先に疑うべきなのは CA の故障よりも、GPO、証明書テンプレートの公開、テンプレート権限、承認待ち設定、CA との通信です。特に... -
NPSのRADIUS証明書失効を早めに検知する運用ポイント|期限切れ前に止めない監視設計
NPSのRADIUS証明書失効を早めに検知するには、証明書の自動更新に任せきりにせず、NPSが実際に提示しているサーバー証明書の有効期限を監視するのが基本です。NPSは PEA... -
root certification of the domain controllerとは?スマートカードでドメイン非参加PCにサインインするためのルートCA証明書エクスポート手順
Microsoft ドキュメントに登場する「root certification of the domain controller」は、スマートカード ログオンの構成で誤解されやすい表現です。この記事では“結局ど... -
AD CSで期限切れルート証明書・クロス証明書が新規サーバーに入る原因と止め方(GPO配布の特定と掃除手順)
AD CS(2階層PKI:Root CA+発行CA)環境で、新しいサーバーをドメイン参加させるたびに「期限切れのルート証明書/クロス証明書」が証明書ストアへ入ってきて困ってい... -
Windows Server 2012 R2の2層PKI(AD CS:オフライン ルートCA+発行サブCA)を2019へ安全に移行する手順
Windows Server 2012 R2で運用している2層PKI(オフライン ルートCA+発行用サブCA/発行CA)をWindows Server 2019へ上げるなら、OSをそのままインプレースアップグレ... -
Windows Serverで証明書を秘密鍵込み(PFX)でエクスポートできない原因と対処法|再発行・AD CSテンプレート設定
Windows Server/業務端末で証明書をエクスポートしようとすると「秘密鍵をエクスポートする」が選べず、CER(公開鍵のみ)しか出せないことがあります。本記事では原因... -
AD CS 旧CAデコミッション手順:証明書テンプレートは消える?ADオブジェクト(AIA/CDP/NtAuth/KRA)クリーンアップ完全ガイド
Windows Server 2008 R2 上の旧 CA(AD CS)を、新しい CA に移行した後、どこまで削除してよいのか迷うことが多いです。本記事では「AD CS をアンインストールしても証... -
AD CSのエンタープライズ下位CAを2台冗長化する方法:フェイルオーバークラスタと並列CAの設計ポイント
Active Directory 環境の AD CS では、発行 CA(エンタープライズ下位 CA)が止まると新規発行や更新ができず、認証基盤が単一障害点になります。本記事では、ルート CA...
