X



Windows★Active Directoryスレ
0781名無し~3.EXE垢版2018/01/20(土) 08:46:23.05ID:ncP9JcNT
v6プラスにしたら
pcがDC見つけられなくてドメインに追加できなくなった。

pcのipv6を無効にしたら
ドメインに参加できたけどなんだこれ。
0782名無し~3.EXE垢版2018/03/04(日) 08:19:50.75ID:sEV4lj6A
ADとは、直接関係無いのだが
悪意のあるソフト削除ツール は、更新で当月分以外は不要でO.K?

WSUSの容量減らしたくて
0784名無し~3.EXE垢版2018/03/04(日) 09:22:29.80ID:rgI2pZYC
>>772
ぶら下がっている奴はADサーバも兼ねているだろ
GPOでDNSをまとめて設定すりゃいい
0785名無し~3.EXE垢版2018/03/04(日) 09:24:04.61ID:rgI2pZYC
>>782
使いもしないパッチを減らせば
OSも種類もあるけどMSのソフトなんていらないだろに
少なくともオフィスの特定のバージョンだけとか
少なくとも何を使ってるかは把握してるんだろうし。
0786名無し~3.EXE垢版2018/03/04(日) 09:30:23.35ID:rgI2pZYC
>>772
無知で日本語のパッチレベルで適応させると400GB以上になるよw
大半が無駄パッチ
下手なADサーバーだとそれで死ぬ。
WSUSなっていい加減に設定するとハマるんだよ。
余裕がないのなら限定して組まないと共倒れになるぞw
0787名無し~3.EXE垢版2018/03/04(日) 10:45:41.48ID:pTlhHG2d
>>782
というか、パッチの置き換えがあったかをトーナメント表みたいな
アイコンで表示できるでしょ。
優勝アイコンもしくはアイコンが表示されないパッチ以外は
全部削除してクリーンアップで容量は激減するよ。
0788名無し~3.EXE垢版2018/03/04(日) 14:59:12.66ID:sEV4lj6A
>>785
>>787
レス有難うございます。
やってはいるんですけど、糞鯖な物で
たぶんテレメ入り(蚤じゃない方)のマンスリーと同じだと思うんだけど
0789名無し~3.EXE垢版2018/03/04(日) 15:06:52.48ID:sEV4lj6A
容量が多いのは、高速パッチが原因なのは判るけども
前任者が調達含め、いい加減な対応しかしてないので
ほとんど、おまかん状態
導入済みソフトの調査だけで、大変だった

で、結局悪意の古いのは要るの?要らないの?
0790名無し~3.EXE垢版2018/03/04(日) 22:35:11.03ID:pTlhHG2d
>>789
>>787をやってるんだな?
じゃあ答えは出てるだろ。
糞鯖とか前任者とか全く関係なく、お前の理解不足。
0792名無し~3.EXE垢版2018/04/04(水) 05:37:25.28ID:GaM0xPys
Windows10からデフォルトログオンドメインの挙動変わった?
w8.1まではポリシー設定効いてたのに効かない
ワークグループ環境での挙動が違うだけなのかもしれんが
0793名無し~3.EXE垢版2018/04/24(火) 10:51:24.28ID:v8gbdg8w
お家のネットワークに、最新のSamba 4.8.0でAD DCを構築。
Windowsは値段が高いし、これで十分だね。
0795名無し~3.EXE垢版2018/04/30(月) 08:53:44.34ID:DQlgHzme
基本的なグループポリシーは問題ないみたい。
(PC管理がずいぶん楽になった。)

今はお試し版のWindowsServerを同時に動かして、いろいろ弄っているところ。
0796名無し~3.EXE垢版2018/05/01(火) 10:03:35.39ID:COVLPEu4
友達から教えてもらった簡単確実稼げる秘密の方法
関心がある人だけ見てください。
グーグルで検索するといいかも『金持ちになりたい 鎌野介メソッド』

8CBPS
0798名無し~3.EXE垢版2018/05/13(日) 17:06:02.13ID:y8Urd9pR
友達から教えてもらったネットで稼げる情報とか
興味がある人はどうぞ
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』

H3273
0799名無し~3.EXE垢版2018/10/08(月) 15:25:44.27ID:/HxDY6Lp
ドメイン取ってないようなとこで.localの代わりに何使ってるのか気になって覗いたけど
過疎スレだね★

客先で.testもあれだしなぁ
0801名無し~3.EXE垢版2018/10/11(木) 20:36:56.39ID:tfgmDE0L
さんきゅ
とりあえず、DNSが解決しないドメイン名にした。
つかなんで手のひら返したように.localは使うなとか言いだすんだよ。中途半端な知識の情シスがうるせえうるせえ。
0802名無し~3.EXE垢版2018/11/10(土) 16:52:59.90ID:ii/UJA1D
導入数年のAD管理任されました
今までユーザーのパスワード無期限を、約半年単位で変更と言うことに落ち着きました、
正月休み明けから、実行を考えていますが

12/1に有効期間30日でGP設定 1/10に183日に変更で思ったような運用可能でしょうか?
最初の30日設定のカウント開始が判らず、当日にパスワード変更要求がかかるなら1月に設定変更しますので
0804802垢版2018/11/11(日) 08:37:39.64ID:A91srBEV
と言われましても、社内統一パスワードの設定なので
アホとしか思えん
0806名無し~3.EXE垢版2018/11/11(日) 10:41:19.79ID:GQd9WQi6
>>801
これから運用するものにlocalなんて使っちゃだめですよ。
新しくドメイン作って末尾を.jpにしてますよ。
フォレスト同士を信頼関係で結んで接続すれば
双方のドメインでユーザーはログイン可能。

ただドメインが違うのでログイン時に、ドメイン名+アカウント名を入れないとダメだけど
0807名無し~3.EXE垢版2018/11/11(日) 21:07:09.26ID:MII+Ly5R
自分のドメインで作るのが正解なんじゃ?
0808名無し~3.EXE垢版2018/11/23(金) 11:33:12.44ID:kPrUTJBa
メアド用にお名前.comなんかで取ったドメイン名にサブドメイン勝手に作ってもいいのかな?

ad.onamae.com みたいなドメイン名で、ログオン時に user@ad.onamae.com って作っちゃうとなんかメアドと間違えられそうだし・・・
.localなんて十数年実績あるんだからなんで勝手に予約語にしたんだか
0809名無し~3.EXE垢版2018/12/01(土) 19:46:46.10ID:IyU/zLo/
グループポリシーについて教えて下さい。
本部OUと支社OUにそれぞれGPOを作成しました。
本部OUのユーザーが支社OUのコンピューターにログインした時は、本部OUのユーザーの構成が適用されるで合っていますでしょうか?
支社OUのコンピューターの構成でループバックの置換を設定すると支社OUのユーザーの構成が適用されますでしょうか?
何故かループバックの設定をしてないのに、本部OUのユーザーが支社OUのコンピューターにログインしたら支社のユーザーの構成が適用されました。何故でしょうか。
また、コンピューターの構成を適用したい場合はユーザーの構成を無効にする以外は方法無いでしょうか??
0810名無し~3.EXE垢版2019/01/22(火) 15:44:12.83ID:O6NVPiFf
>>809
ユーザーの構成はユーザーアカウントに適用
コンピュータの構成はコンピュータアカウントに適用
gpupdate /force & gpresult /R で端末確認しながら勉強しろ

諸悪の根源はこいつか、、、
ttps://support.apple.com/ja-jp/HT204684
.private
.intranet
.internal
.lan
上記4つもいずれは、、、と考えるとサブドメインかね
0811名無し~3.EXE垢版2019/01/23(水) 07:27:05.83ID:5iFwA0nK
最近だとOffice365がらみもあるな。大企業ほど大変
0812名無し~3.EXE垢版2019/02/18(月) 16:41:43.95ID:Tsuq0rW0
セキュアチャネル破損 はなんで起きるんですか?
0813名無し~3.EXE垢版2019/02/24(日) 10:00:25.04ID:dc8v/Cdz
ワークグループに落として再参加とか気軽にいうなよなぁ
0814名無し~3.EXE垢版2019/02/24(日) 13:04:35.82ID:naw24lk4
>>809
わかりません
フォレストの信頼関係で繋がっている前提で
なっているなら本社のユーザーは本社のグループポリシーが適用される。
0815名無し~3.EXE垢版2019/02/24(日) 13:27:07.54ID:naw24lk4
Windowsは作りが雑なので消えてなくなれと言いたい。
グループポリシーはユーザーとコンピュータに別れ
各々しか適用さない。
設定したつもりになっていて、設定しても無効になるのがある。
管理に限界があるときはバッチでも使って管理しましょう
Windows互換性はないからな。廃止されたものもあるし
謎の不具合もある。
奥は深いよ
0816名無し~3.EXE垢版2019/02/24(日) 13:56:41.96ID:dc8v/Cdz
ポリシ当たらないときは何やっても当たらないからな
ログオンスクリプトに書いてる客も多い
0817名無し~3.EXE垢版2019/02/26(火) 00:52:09.86ID:g9s/35oZ
ドメコン動かしてるサーバにやらせてもよい事orやらせるべきではないことってどうなんでしょう?

例えば
IIS(イントラ用で)
ファイルサーバ
Hyper-V ホスト
プロキシサーバ
とかやらせて良い?
0818名無し~3.EXE垢版2019/02/26(火) 07:10:28.78ID:M8v+TRJU
>>817
ローカルユーザアクセス権の関係でSQL Serverも非推奨だったはず。
あとは頻繁に再起動が必要な環境も避けた方がいいとは言われた。
0819名無し~3.EXE垢版2019/02/26(火) 20:44:27.27ID:9uoZtfuz
>>817
Hyper-V ホスト
は、状況しだいだがライセンス問題が

ドメコンは朝とかの初期アクセス以外は暇なんだけどね
仮想できない昔はファイル、ウイルス対策、WSUSなんかも兼用で動かしてた
0820名無し~3.EXE垢版2019/02/27(水) 09:33:02.28ID:ISjGezAO
この前までADって仮想化非推奨だったよな。
0823名無し~3.EXE垢版2019/04/12(金) 07:06:20.42ID:OAaccPae
あの会社のサービスは5年で終わるでしょ?
0824名無し~3.EXE垢版2019/05/26(日) 21:56:24.17ID:LjTSnlhp
active directoryを管理するGUIツールを探しているのですが
WEBブラウザ型の管理ツールはありますか?
DBで言うところのadminerのようなツールのAD版を探しています
0825名無し~3.EXE垢版2020/03/26(木) 07:01:44.36ID:kqtMutgW
.local使ってて変えた人います?
0826名無し~3.EXE垢版2020/04/20(月) 20:51:30.49ID:Hl4q/MhA
今年後半のldaps強制は回避できないんだろうか?
知ってる方いらっしゃれば
0827名無し~3.EXE垢版2020/04/22(水) 22:20:27.04ID:vUVGL0l8
3月が延期になってなかったら、非Windows連携で入退出管理システムとか組んでるベンダが死んでたと思う
0828名無し~3.EXE垢版2020/06/23(火) 14:56:34.17ID:5wl1KqlC
教えてください。
ADユーザー情報3000件を一括で変更しようと思ったら、
PowerShellが良いですか?コマンドプロンプトが良いですか?
0829名無し~3.EXE垢版2020/06/23(火) 15:30:03.29ID:NWe6FBzn
>>828
わからない
kwsk
0830828垢版2020/06/23(火) 15:35:09.10ID:5wl1KqlC
>>829
OS:WindowsServer2012
やりたいこと:各ユーザーの所属するグループを更新したい。

更新するためのユーザー抽出方法は既にできてる。
出力データを編集するのは人間。
編集したデータをうまいことADに取り込みたい。
(グループの追加、ではなく、上書きのイメージ)

です。
0831名無し~3.EXE垢版2020/06/23(火) 15:55:11.32ID:NWe6FBzn
>>830
わからない。
グループ作ってユーザー突っ込めばいい話かと
Windowsはクソなので勝手にユーザー作って
権限入れた後にユーザ消すと、幽霊会員の残骸ができるからね。

共有フォルダーの権限の大元をグループで変えるのか
実際作ったフォルダーをいじるかでも違ってくる
0832名無し~3.EXE垢版2020/06/23(火) 15:57:35.88ID:NWe6FBzn
.batでできるが
そのバッチを効率的に作るために
excelとかでベースを作って
テキストに書き出し後に
TABとかを置換で消して作ればいい。
0833828垢版2020/06/23(火) 16:01:54.49ID:5wl1KqlC
>>831
今回はグループが主ではなく、ユーザーが主
(AAAというユーザーが所属しているグループの更新作業)
として考えたいです。

なので、グループ自体をどうこうする、というのは考えていません。

あとWindowsはクソなのですね。
覚えておきます。(大切なことなので。)
残骸ができるのは困るので、丁寧に作業します。
0834828垢版2020/06/23(火) 16:03:36.55ID:5wl1KqlC
>>832
.batですか。
例えば、、、それはどのような記載になるでしょうか?
ヒントだけでもいただけると助かります。
0836名無し~3.EXE垢版2020/06/23(火) 16:10:42.23ID:NWe6FBzn
名前で人は登録するな
名前は同性同名で重複するの途中失敗する恐れあり
0837828垢版2020/06/23(火) 16:48:26.11ID:5wl1KqlC
>>835
ありがとうございます。
確認しました。。。が、既存のユーザー情報変を変更したい場合は、
【ActiveDirectoryユーザーを一括操作する】の項目のところを
工夫すれば良いのでしょうか?

キーとなるログオン名の重複はない(はず)なので、
重複によるエラーは発生しない予定です。
0838名無し~3.EXE垢版2020/07/02(木) 00:52:07.48ID:bA9Y6NNf
PowerShellなら効率的な使い方あるんだろうなーって思いながらExcelでバッチ作っちゃうねえ・・・
0839名無し~3.EXE垢版2021/03/14(日) 19:41:12.69ID:DG2D/bWN
すんごい基本的なことですが、わからんす。
2016ad環境でグループポリシーつかってwin10proの大型アップデート制御する方法を教えて下さい。
0840名無し~3.EXE垢版2021/07/11(日) 19:00:12.59ID:M16QT8DJ
スタンドアロンで使ってたクライアントをドメインに参加させる予定なんだけど、そのユーザが使ってたデスクトップは変えたくないんだが、何か方法あるかな?
0841名無し~3.EXE垢版2022/02/03(木) 23:19:09.39ID:OoYJeJ5d
ドメイコンのレプリケート範囲ってデフォルトでは同じドメイン内って認識であってますか?
0842名無し~3.EXE垢版2022/02/04(金) 10:38:28.16ID:UUlmr1yj
>>840
つ 何もできない。
が回答。

ドメインに参加させる際に全ての権限があるのなら
実際に使うユーザー側でローカルのユーザー名の場所にアクセス権を追加してやれば
ドメイン参加後にクライアントのデスクトップにやファイルすべにアクセス可能なので
フォルダー追加程度で同じことが可能だが
権限がないなら
ローカルのユーザーのフォルダをC直下にコピーしたのちに
ドメインの実際に使うユーザー側にコピーするとかするしかないのでは?
0843名無し~3.EXE垢版2022/02/15(火) 09:22:31.83ID:hU5CHm4r
しかしMSはなぜ「ドメイン」という言葉を使い始めたのだろう?
インターネットのコミュニティをとことん馬鹿にしてたとしか思えない
0845名無し~3.EXE垢版2022/05/20(金) 19:47:46.58ID:RHCA0pyM
AD環境のグループポリシーについて
ユーザ構成の項目がOUに適用されているGPOで全て未構成だった場合、LGPOで有効、無効ならLGPOの設定が適用されますか?
0846名無し~3.EXE垢版2022/05/20(金) 21:29:47.96ID:L1c19B5u
わからない。
もっと勉強しろ。
質問の意図がかわからないし
そもそもユーザーと端末の各々独立している
0847名無し~3.EXE垢版2022/05/20(金) 21:55:35.39ID:RGFxekxr
設定後に検証も自分で出来ないようならば利用するなとしか言いようがない
AD環境なんてのは企業でしか利用しないたろうよ
管理者ならばしっかりとせいよ
0848名無し~3.EXE垢版2022/05/21(土) 09:11:32.72ID:OLhgVSUr
>>845
概念だけ説明すると
AD概念を説明すると、
フォルダがグループ
 ファイルの相当するのが ユーザー または 端末。
 ポリシーのルールがあり作ったルールをフォルダー紐づける。
ただマイクロソフトが作っているのでいい加減だしポンコツで適用がアバウト。
ルールはユーザ側と端末側と重複する項目があるが
実際は片方か動かないとかある。または全く記載がない。
こういう仕組みでザル構造になっているがザルだけあって対策はある。
ユーザがログインした際に強制的にバッチを読ませるログオンスクリプトを作って
実行させる手がある。
Windowsが作りがいい加減なので、
管理側どこに記載するべきポリシーなのかがわかってないと運用できないのですよ。
ポリシーも有効にならないものはグレーアウトとかもしくは表示しないとかあれば
混乱はないでしょうけど、設定しもて動かないものが混ざっているので
経験則を必要とするものになってます。

話は戻ると質問が間違っていて
そもそも今回のは
〇〇をしたいのですがどういう方法がありますか?
と書くべきかと思うな
0849名無し~3.EXE垢版2023/02/08(水) 13:08:07.81ID:FKfFdXaz
会社のPCでワークグループ状態のときローカルアカウントを作成して超短いパスワードつけられたけど
その後ドメイン参加したらローカルアカウントのパスワード変更はドメインのポリシーに縛られちゃうのな
超短いパスワードのローカルアカウントが必要ならドメイン参加前に作っとかなきゃ駄目ってことか
0850名無し~3.EXE垢版2023/03/05(日) 10:25:43.22ID:l5rnSAjv
Windows Server 2016で、.localのドメインから〇〇.実在のドメインにドメイン名変更をしましたが、
ドメイン参加に失敗するようになりました。
助けてください。
netlogonのエラーで下記のように出ています。

次のDNSサーバーでDNSレコード'_ldap._tcp.Default-First-Site-Name._sites.ForestDnsZones.〇〇.実在のドメイン. 600 IN SRV 0 100 389 pc名.〇〇.実在のドメイン'の動的登録に失敗しました。

DNSサーバーのアドレス:実在ドメインのレジストラのipアドレス
返された応答コード(RCODE):5
返された状態コード:9017

あと何か必要な情報があれば指摘いただければ追記します。

よろしくお願いします。
0851名無し~3.EXE垢版2024/03/26(火) 17:32:32.41ID:/GRQV0mn
Active Directoryに参加しているPCって
サーバー側からusersフォルダが丸見えになるのがデフォですか?
今日初めて気づいたんですが、これで良いのか?とちょっとビビってます。
0852名無し~3.EXE垢版2024/03/26(火) 17:36:41.08ID:TC4y/WUY
>>851
管理者権限あればなんとでもなるでしょ。気にしたって仕方ない。
0853名無し~3.EXE垢版2024/03/26(火) 17:38:29.42ID:zbuxFqxG
個人のマイクロソフトアカウントでデバイスが見えるのと同じ理屈です
ライセンス管理もしている企業用アカウントなので見えて当然でしょう
0854名無し~3.EXE垢版2024/03/26(火) 20:06:19.46ID:2cDTwKE9
>>851
言葉がわからない。
サーバー側というなら見えない。
管理者のアカウントでドメインの参加してる端末であれば見れるかも
Administrator、Administratorだから権限があるわけではない。

一般ユーザーとAdministratorは同列。Administratorが管理権限があるかは
Administratorsやなど他のグループにAdministratorがユーザーとして入ってるため。

ファイルの所有者がその人だけで
アクセス権にAdministratorがユーザーとして含まれてなければ覗くことがはできない。
0855名無し~3.EXE垢版2024/03/26(火) 20:09:50.97ID:TC4y/WUY
>>854
個々のPCのAdministratorの権限は会社で管理してるって意味では?
0856名無し~3.EXE垢版2024/03/26(火) 22:49:06.67ID:eSi01jQa
>>851
だからEnterprise AdminsグループやDomain Adminsグループはガチガチに保護する必要がある
0859名無し~3.EXE垢版2024/03/29(金) 00:33:13.24ID:JhOWUE5A
全員死んじまえよ構わないというだけではないやろ…
フルポジだから気にならんのか
どう考えてから再度お試しください。
https://i.imgur.com/vOQlj0h.jpg
0860名無し~3.EXE垢版2024/03/29(金) 00:40:15.06ID:TRD9HRYH
焼かれたよ俺は
0861名無し~3.EXE垢版2024/03/29(金) 01:16:21.07ID:iYVIIG/n
デイは滅多にやらないけど短期繰り返してる、じゃない人は作品の質が低いんだろうな
何が面白かった
ただでさえ少ない本国ペンに絞められでもしないと
> 散弾銃ではない
レスを投稿する


ニューススポーツなんでも実況