GPO– tag –
-
Active DirectoryでLDAPバインドが一部ユーザーだけ失敗する原因と対処(Invalid Credentials 49 / AcceptSecurityContext error data 569)
Active Directory で一部のユーザーだけ LDAP バインドが失敗し、「Invalid Credentials (49) / AcceptSecurityContext error data 569」が出ると、ついパスワード誤り... -
BitLocker無効化は可能?ランサムウェア悪用を防ぐGPO設定とAD回復キー制御
Windows端末やサーバーで「BitLockerを無効化して、ユーザー操作やランサムウェアによるBitLocker暗号化を防ぎたい」と悩むケースは珍しくありません。本記事では“機能... -
Windows Server 2008 R2から2019へドメインコントローラー移行:GPO更新は必要?機能レベル・ADMX・DFSRの注意点
Windows Server 2008 R2のドメインコントローラー(DC)をWindows Server 2019へ移行するとき、「GPOは更新が必要?」「機能レベルを上げたら自動で変わる?」と悩みが... -
GPOが適用されない原因と対処法:セキュリティフィルタリングで絞ったUser Rights Assignment(RDP許可)が効かないとき
Active Directory の GPO をセキュリティグループで絞り込んだのに、gpresult では未適用、RDP も「リモート ログインを許可されていない」で拒否される――そんなときは... -
Windows 10 ProでOneDriveをGPO(グループポリシー)で無効化しMicrosoftアカウントでも同期させない方法
中古で入手した Windows 10 Pro 搭載PCを「OneDrive なし」で運用したいのに、後から同じ Microsoft アカウントでサインインした瞬間、OneDrive が勝手に起動して別PCの... -
WSUS運用で社外はオンライン更新を許可しつつ機能更新(大型アップデート)を止めるGPO設定|Windows Update for Business
WSUSで社内端末の更新を統制しつつ、出張・在宅など社外ではMicrosoft Updateからセキュリティ更新だけ受け取りたい。しかし機能更新(大型アップデート)は避けたい――... -
GPMCでGPOが同じに見えるのに適用されない原因|PDCエミュレーターとSYSVOLレプリケーションの確認方法
2サイト構成のActive Directoryで、Site1で編集したGPOがSite2のDC上のGPMCでも同じ内容に見えるのに、Site2側のクライアントには適用されない——この挙動は珍しくありま... -
イベントID1202「0x534 No mapping between account names and security IDs」大量発生の原因と対処法|GPO(制限されたグループ/ユーザー権利の割り当て)修正手順
ドメイン環境でイベント ID 1202「Security policies were propagated with warning. 0x534」が大量発生する場合、多くは GPO のセキュリティ設定に“存在しない(SID に... -
Windows Server 2019がWindows Updateで勝手に再起動する対策|Event ID 1074と0x80020010の意味
Windows Server 2019 のドメインコントローラーが、sconfig で Windows Update を手動にしているのに勝手に再起動する——。イベントログに Event ID 1074(User32)と Re...
