Kerberos– tag –
-
EventID 40960(Kerberos 0x80090311)「No authority could be contacted for authentication」の原因と対策|SonicWALLでGPO・NETLOGON/SYSVOLが失敗する
Windows 10 クライアントで EventID 40960(LSASRV)「No authority could be contacted for authentication / 0x80090311」が大量発生し、ログオンはできるのに GPO や... -
Azure VM/AVDからオンプレSQL ServerリンクサーバーでANONYMOUS LOGONになる原因と対処(Credential Guard・デリゲーション)
Azure VM や Azure Virtual Desktop(AVD)からオンプレミスの SQL Server に SSMS で接続すると、通常接続は成功するのに「リンクサーバーのテスト接続」だけが NT AUT... -
Windows Server 2025 の LocalKDC サービスが起動しない原因と対処方法【KB5048667・WHfB・NTLM 対応】
2024 年 12 月の累積更新 KB5048667 を適用したあと、Windows Server 2025 の「Kerberos Local Key Distribution Center(LocalKDC)」サービスが突然起動できなくなっ... -
Kerberos認証の仕組みとRDP・Active Directoryパスワード複製【Windows 11×Windows Server 2019】
リモートワークや拠点分散が当たり前になった今、Windows 11 クライアントから遠隔地の Windows Server 2019 へ RDP 接続する機会は急増しています。しかし、その裏側で... -
Windows Server 2025のドメイン コントローラーが毎日再起動しないとサインインできない問題を解決する:原因特定手順と恒久対策(Netlogon/Kerberos/DFS-R/DNS)
「Windows Server 2025 のドメイン コントローラーを毎日再起動しないとユーザーがサインインできない」という相談は、単なる“OS の不具合”で片付けると再発を招きます... -
Entra ID|AZUREADSSOACC の Kerberos キー ロールオーバーが失敗する問題と対処:Update‑AzureADSSOForest のエラー(DesktopSsoNumOfDomains)を最小権限で解決する実践ガイド
ハイブリッド Azure AD(現 Entra ID)でシームレス SSO を運用中、AZUREADSSOACC コンピューター アカウントの Kerberos 復号キー(ロールオーバー)が 2024 年 4 月中... -
Windows Server 2025で「このワークステーションとプライマリ ドメインとの信頼関係が失われています」を止める:機械アカウント パスワード更新の不具合とGPO回避策・復旧手順・ロールバック計画
Windows Server 2025 へドメイン コントローラーを全面移行した直後から、Windows 10/11 クライアントで「このワークステーションとプライマリ ドメインとの信頼関係が... -
gMSAのパスワードローテーション時刻は変更できる?Active Directoryの制御可否と実務的回避策・移行手順まとめ
gMSA(グループ管理サービス アカウント)の定期的なパスワードローテーションは安全性を高める一方、更新直後に一時的な認証失敗が発生して可用性に影響することがあり... -
WindowsレジストリとKerberos設定を徹底対策してVeeamインストールを成功させる方法
Windows環境でバックアップやリストアを実現する際に定番となっているVeeamソフトウェア。インストールやアップグレードを行うとき、Windowsのレジストリキーが原因で思...
