CATEGORY

Windows

【Windows】基本の監査ポリシーと詳細な監査ポリシーの基本設定について詳説!

管理対象のリソースに対して操作した記録を残すために、監査ログの記録が利用されます。 監査ログを記録することで、いつだれが何をしたかを調査することができます。 監査ログの記録状態を確認することで、不正なアクセスや予期しない操作の内容の詳細がわかります。 そのため、システム運用において監査ログを残すことは有用です。 Windows OS で、監査ログを記録するためには、監査ポリシーと監査エントリの設定 […]

【解決方法】AD CS での証明書の発行失敗 0x80094001(-2146877439 CERTSRV_E_BAD_REQUESTSUBJECT)

事象 Active Directory 証明書サービスで構築した証明機関上で、certsrv の管理コンソールにて CSR を提出したときに、以下のエラー メッセージが記録されて証明書の発行に失敗することがあります。 要求の解析エラー 要求サブジェクト名が無効であるか、または長すぎます。 0x80094001(-2146877439 CERTSRV_E_BAD_REQUESTSUBJECT)   […]

【AD CS】クロス ルート証明書とは?仕組みや使い方を詳説!

クロス ルート証明書とは、新旧のルート証明書でキーペアが異なる証明機関で利用されます。 クロス ルート用の証明書を “中間証明書” として扱うことで、別のキーペアのルート証明書も信頼できる構成になります。 今回は、クロス ルート証明書の基本概念と、Windows OS でのクロス ルート証明書の利用方法について紹介します。   クロス ルート証明書とは クロス ル […]

【AD DS】ドメイン コントローラーのリストア手順【画面キャプチャ付】

ドメイン コントローラーにて何か問題が起きた時、バックアップからリストアしたいことがあります。 今回はドメイン コントローラーのリストアの手順を紹介します。   事前準備(バックアップ) ドメイン コントローラーをリストアするには、30 日以内に採取したバックアップが必要です。 Windows Server バックアップの機能を利用して、ドメイン コントローラーのバックアップを採取できま […]

【AD DS】ドメイン コントローラーのバックアップの採取手順【画面キャプチャ付】

ドメイン コントローラーのバックアップは、AD に対応しているバックアップ ツールで採取する必要があります。 もし AD に対応していないバックアップ ツールでバックアップを採取しても、正常にリストアできない可能性があります。 MS 製品で AD に対応しているバックアップツールは、Windows Server バックアップです。 今回は Windows Server バックアップを使用して、ドメ […]

【AD DS】ドメイン コントローラーのバックアップ、リストアの基礎知識

ドメイン コントローラーにおいて、何等かの設定を変更を行う時、バックアップを作業前に取得しておき、問題があった場合にリストアしたいということがあります。 今回は、ドメイン コントローラーのバックアップ、リストアを行うにおいて必要な知識について紹介します。   ドメイン コントローラーのバックアップ Windows OS に対応した様々なバックアップ ツールがあると思います。 ドメイン コ […]

【AD DS】ドメイン コントローラーの強制降格/メタデータ削除手順【画面キャプチャ付】

ドメイン コントローラーの降格とは、ドメイン コントローラーから通常のサーバーにすることです。 ドメイン コントローラー上で問題が発生して、やむなくドメイン コントローラーを降格することもあります。 他のドメイン コントローラーと通信できない場合、通常降格することはできません。 その場合、ドメイン コントローラー強制降格する必要があります。 ドメイン コントローラーを強制降格すると、降格したことを […]

【AD DS】ドメイン コントローラーの通常降格の手順【画面キャプチャ付】

ドメイン コントローラーの降格とは、ドメイン コントローラーから通常のメンバー サーバーにすることです。 ドメイン環境の OS のバージョン アップにおける移行作業などで、ドメイン コントローラーを降格します。 また、ドメイン コントローラー上で問題が発生して、やむなくドメイン コントローラーを降格することもあります。 今回は、ドメイン コントローラーを通常降格する手順を紹介します。 ドメイン環境 […]

【解決方法】システム イベント ID 36887 / 36888 (Schannel) について

システム イベント (ソース:Schannel) ID 36887/36888 は SSL/TLS 通信に関するエラー イベント ログです。 今回は、ID 36887/36888 のイベント ログの意味や確認すべきポイントについて紹介します。 この問題を解決するには、SSL/TLS の基本知識が必要です。 また、SSL/TLS の一般的な仕組みについては、以下の記事で紹介していますのでご参照くださ […]