Active Directory

Active Directory

Domain Controllerに存在するedb.chkやntds.ditファイルとは何か?

ドメインコントローラーを構築すると,NTDSのディレクトリ内に,以下のようなファイルが生成されます。 edb.chk ntds.dit temp.edb これらのファイルは実際に何を意味しているのでしょうか。
Active Directory

ADオブジェクト削除時の「Confirm Subtree Deletion」とは何か?

ADのコンピューターオブジェクトなどを削除する際に,「Confirm Subtree Deletion」というポップアップが現れる場合があります。 以下のようなメッセージです。 Confirm Subtree Deletion Object...
Active Directory

BitLockerのパスワードをActiveDirectoryから削除する方法

BitLockerを有効化した際,暗号化を解除するためのパスワードをActiveDirectoryに保存することができます。 ここで気になるのが,ActiveDirectoryに保存したBitLockerのバスワードを削除することができるの...
Active Directory

repadminのremovelingeringobjectsコマンドで用いるGUIDを知る方法

ドメインコントローラーが,しばらくネットワークから隔離されていたり,インターネット回線の悪い場所で稼働していたりすると,以下のようなエラーが出て,レプリケーションがストップしてしまう場合があります。 Event ID 2042 It has...
Active Directory

「group policy clientをお待ちください」が長い場合の対処法

「group policy clientをお待ちください」が長く,スタックしているように思える場合があります。 場合によっては,一晩放置しても,状況が改善しないこともあります。 しかし,SMBでのファイルアクセスは問題なく機能していたりする...
Active Directory

最も近いドメインコントローラーを調べる方法

複数のドメインコントローラーを配置しているドメインの場合,どのドメインコントローラーが最も近い場所にあると認識されているのか,確認したい場合があります。 そのような時には,以下のようなPowershellコマンドで調べることが可能です。 I...
Active Directory

Mac OSXでネットワークアカウント名とローカルアカウント名が同じ場合の挙動

Mac OSXでは、Windowsのようにログイン先を選択することができません。 では、Macをドメイン環境で利用している場合に、ネットワークにログインするか、ローカルにログインするかをどのように決定するのでしょうか。 Mac OSXでは、...