CATEGORY

AD DS

【AD基礎】AD スキーマとは?スキーマの仕組みや拡張について

Active Directory ドメイン サービスを利用すると、システム管理者が各端末やユーザーを一元的に管理することができます。管理を行うサーバーをドメイン コントローラーと呼びますが、ドメイン コントローラーでは管理している端末やユーザーをオブジェクト データとして管理しています。 ユーザーやグループ、端末などのように、ドメイン コントローラーで扱うデータには様々な種類があるため、種類ごとに […]

【解決方法】DFS Replication ID 4012 について詳細と対処策

イベント ビューアーにある [アプリケーションとサービス ログ] の配下にある、[DFS Replication] にイベント ID 4012 は、ドメイン コントローラーが長期間 SYSVOL の DFSR 複製ができない状況であったために、複製を停止している状態であることを示すイベント ログです。 今回は、DFSR ID 4012 エラーの詳細や対処策について紹介します。   イベン […]

【AD基礎】ADドメインにおける管理単位の各用語について

Active Directory ドメイン サービスとは、システム管理者が、組織内のユーザーやリソースを管理するための仕組みを提供しているサービスです。 多数の社員がおり、複数のリソース(パソコンやプリンタなど)を管理している会社や組織では、数が多くなる程、Active Directory 内で管理するアカウント数も増えます。そのため、大規模な組織を管理するドメインにおいては、構成を整理する必要が […]

【AD基礎】FSMOとは?FSMOの各役割について詳説!

Active Directory ドメイン サービスを利用すると、システム管理者が各端末やユーザーを一元的に管理することができます。管理を担っているのがドメイン コントローラーというサーバーとなりますが、その中でも特別な役割をもったドメイン コントローラーが存在します。 その特別な役割を総称して「FSMO」もしくは「操作マスター」と呼ばれます。 今回は、FSMO の各役割について詳細に紹介します。 […]

【AD基礎】サイトとは?拠点間での AD の複製の仕組みについて

大企業では複数の地域に拠点/支店があり、Active Directory ドメイン サービスにより管理される対象のシステムが大規模になるケースが多くあります。システムが複数の拠点にわたっている場合、ドメインを管理するドメイン コントローラーも複数の拠点にある可能性があり、認証やポリシー配布を行うドメイン コントローラーも近い拠点である方が便利です。 Active Directory ドメイン サー […]

【AD基礎】ドメイン コントローラーが管理するデータ構成について

Active Directory ドメイン サービスとは、組織でシステム管理者が、組織内のユーザーやリソースを管理するためのサービスです。Active Directory ドメイン サービスに関する仕組みの概要については、以下の記事で紹介しています。 Active Directory ドメイン サービスの機能において管理している単位をドメインと呼びます。ドメインを管理するコンピューターのことをドメ […]

【AD DS】DC ロケーターとは?詳細な仕組みについて解説!

Active Directory ドメイン サービスで構築されたドメイン環境では、ドメイン コントローラーがユーザーやコンピューターの管理をしています。Active Directory の仕組みを利用して認証や設定の配布するためには、ドメインに参加している各クライアント端末は、ドメイン コントローラーに対して認証要求を投げたり、設定をダウンロードするため、ドメイン コントローラーへアクセスできる必 […]

【Windows】ドメイン管理者向け管理ツールのショートカット

Active Directory ドメイン サービスを管理しているドメイン管理者は、ドメインの運用にあたって、AD の管理ツールや Windows 端末のシステム変更や解析を行うことがあるかと思います。 マウス操作でメニューから管理ツールを立ち上げてもよいですが、管理ツールや各種設定のショートカット名を覚えると便利です。ショートカットにより簡易にツールを起動させることができ、時間短縮につながって仕 […]

【AD DS】システム イベント ID 4 KRB_AP_ERR_MODIFIED エラー

システム イベント (ソース:Microsoft-Windows-Security-Kerberos) ID 4 エラーは、Kerberos 認証において接続先のサーバーから KRB_AP_ERR_MODIFIED エラーが返されたことを示すイベント ログです。 今回は、ID 4 の意味や確認すべきポイント、一般的な対処策について紹介します。   イベント ID 4 の概要 システム イ […]

【AD DS】ドメイン環境での認証に関する監査ログについて解説!

Active Directory ドメイン サービスを導入している環境においては、ユーザーの情報は全てドメイン コントローラー上で管理しています。ドメインで管理している Windows 端末にログオンする時は、ドメイン コントローラーに問い合わせして、入力されたユーザー名とパスワードが正しいかを確認して、間違っていなければログオンできます。 大規模のドメイン環境の場合、ドメイン内に複数のドメイン […]