Active Directory

Microsoft Windows

【Active Directory】ドメイン名変更後のグループポリシーのリンクエラー[gpfixup]

「rendom」コマンドを使ったドメイン名変更を行ったのですが、グループポリシーのGPOリンクが切れているという事象がありました。 これに対し、ドメインの変更作業後にドメインコントローラーへ「gpfixup」というコマンドを実行することで解...
Microsoft Windows

【Active Directory】デフォルトドメインポリシーの設定一覧と内容について[Default Domain Policy]

Active Directory の設計をする中でドメインのグループポリシーは顧客環境や運用要件が如実に反映されるということもあり、大変な思いをしている方も多いのではないでしょうか。 私もGPO設計をする上で実機を見ながら検討したりしますが...
Microsoft Windows

【ActiveDirectory】GPOの適用順序と適用のルール[グループポリシー]

いまではクラウドサービスでデバイスを管理することも多くなってきましたが、いまだに現役のドメインのグループポリシー。 普段からポリシーの設定をすることがあるのですが、うまくポリシーが当たらなかったり、適用されているはずなのに反映されていなかっ...
スポンサーリンク
Microsoft 365

【Office365】ディレクトリ同期環境でユーザーに複数のメールアドレスを登録する[proxyAddresses]

Office 365 運用環境でユーザーの名前が旧姓からの変更などでメールアドレスのが発生する際、変更後のアドレスと合わせて変更前に使用していたメールアドレスでも同様にメールを受信できるようにしたいということがあると思います。 このような要...
Microsoft Windows

【Active Directory】グループポリシーの適用を強制する

今回はグループポリシーの強制設定(上書きされない設定)についての内容となります。グループポリシーの操作はドメイン全体に影響が発生するので、操作を行う際は、ポリシーの適用順序や動作について理解した上で行いましょう。 グループポリシーの適用順序...
Microsoft Windows

【Active Directory】SYSVOLのレプリケーション方式を確認する[FRS/DFS-Rの確認]

Active Directory の移行を行う際 Windows Server 2016 では、古いレプリケーション方式となるファイルレプリケーションが廃止となっており、Windows Server 2019 では利用することができなくなっ...
Microsoft Windows

【Active Directory】サイト間レプリケーションを強制的に実行する

Active Directory では、各ドメインコントローラー間で行われた変更を伝達するためにレプリケーションという同期動作が行われます。 今回は、この変更情報をリアルタイムで反映したい場合の強制同期の方法についての内容となります。 サイ...
Microsoft Windows

【Active Directory】ログオン認証先のドメインコントローラーを確認する[nltest /dsgetdc]

Active Directory ドメイン内に複数のサイトやドメインコントローラーが存在する環境において、現在作業しているサーバーやクライアントがどのサイト/ドメインコントローラーでログオン認証をしているのか確認したい時があります。 今回は...
Microsoft Windows

【Active Directory】グローバルカタログサーバーを確認する[IsGlobalCatalog]

今回は Active Directory のグローバルカタログを保持するドメインコントローラーの確認方法について整理してみました。 グローバルカタログとは グローバルカタログサーバー(GC)とは、フォレスト内で使用される頻度の高い情報を格納...
Microsoft Windows

【Active Directory】時刻同期を確認する[w32tm /monitor]

今回は、ドメインコントローラー間の時刻同期の仕組みと同期状態を確認する方法についてまとめてみました。他にも時刻同期の設定や同期方式など色々ありますが、別途まとめていけたらと思ってます。 Active Directory ドメインの時刻同期に...
Microsoft Windows

【Avtive Directory】GPOセキュリティフィルターを設定するとポリシーが適用されない件

グループポリシーを特定のユーザーアカウントのみに適用する際、セキュリティフィルターに任意のユーザーアカウントを追加することで特定ユーザーにのみポリシー適用することができた記憶があったのですが、実際にやってみるとうまく動作せず、、ということが...
スポンサーリンク