タグ

WindowsとADに関するu-korinのブックマーク (6)

  • エラー メッセージ : "オブジェクトを作成できません。理由: ディレクトリ サービスは相対識別子を割り当てられませんでした。" - Microsoft サポート

    NT ディレクトリ サービス (NTDS) イベント ログに、以下のイベント メッセージが出力される場合もあります。 このエラーは、Windows 2000 が相対識別子 (RID) マスタの初期化を試みるたびに NTDS イベント ログに出力されます。このエラーは、3 回目の初期化試行までは 1 分間隔で、その後、RID マスタが初期化されるまでは 30 分に 1 回出力されます。 原因 RID マスタの操作マスタの役割 (Flexible Single Master Operations (FSMO) とも呼ばれます) を持つドメイン コントローラがドメインから削除され、バックアップから復元された場合に、この問題が発生することがあります。RID マスタの役割が一時的な置換で別のドメイン コントローラに強制された場合は、元の RID マスタが復元されてドメインに戻されても、直接の複製パー

  • AD DS サーバー メタデータをクリーンアップする

    適用対象: Windows Server 2022Windows Server 2019、Windows Server メタデータのクリーンアップは、Active Directory Domain Services (AD DS) の強制削除後に必要な手順です。 強制的に削除したドメイン コントローラーのドメイン内にあるドメイン コントローラーで、メタデータのクリーンアップを実行します。 メタデータのクリーンアップでは、レプリケーション システムに対するドメイン コントローラーを識別する AD DS からデータが削除されます。 メタデータのクリーンアップでは、ファイル レプリケーション サービス (FRS) および 分散ファイル システム (DFS) のレプリケーション接続も削除され、使用が中止されたドメイン コントローラーが保持する操作マスター (フレキシブル シングル マスター操作ま

    AD DS サーバー メタデータをクリーンアップする
  • w2k:Active Directory

    セキュリティグループの場合、NT4.0 と同様ドメインローカルグループにグローバルグループを含めることのみ可能です。 次の手順で、混在モードからネイティブモードへのみモードを変更することができます。 [スタート]−[プログラム]−[管理ツール] から「Active Directory ドメインと信頼関係」を起動します。 右側のツリーからドメインを右クリックし、[プロパティ] をクリックします。 [全般] タブの [モードの変更] ボタンをクリックします。 「このドメインをネイティブモードに変更しますか?この操作を完了すると、ドメインのモードを混在モードンに戻すことはできません」で「はい」をクリックします。 Active Directory 診断ログを採取するには? イベントログに、Active Directory の診断ログを残すには、次の作業でレジストリを変更する必要があります。 [スタ

  • ldifdeコマンドでActive Directoryのユーザー・オブジェクトやグループをエクスポートして別のActive Directoryにインポートする

    ldifde -d DN名 -s 相手サーバー名 -b ユーザー名 相手ドメイン名 -f LDIFファイル名 && ldifde -i -c 相手のドメイン識別名 自分のドメイン識別名 -f LDIFファイル名 Active Directoryドメインを移行する必要が生じたときに,ドメインの情報をいちいち手で再入力していては大変な手間です。こんなときはldifdeコマンドを使えば,オブジェクトの情報をOUの構成ごとエクスポートし,そのまま別のActive Directoryにインポートすることができます。 例えばWindows 2000ドメイン上の「OU=Accounts,<ルートDN>」にある,コンピュータ・アカウントを除くユーザー・アカウントやグループ,OUをエクスポートし,そのまま異なるWindows Server 2003ドメインにインポートしたい場合を想定します。この場合は,イン

    ldifdeコマンドでActive Directoryのユーザー・オブジェクトやグループをエクスポートして別のActive Directoryにインポートする
  • パスワードの期限について

    パスワードの期限について 普通はサーバにユーザーを登録すると、パスワードはデフォルトでは42日でパスワードの期限が切れるが、ユーザー登録の際に「パスワードは無期限にする(w)」の所にチェックを入れるとパスワードの期限が無期限になる。しかし、コマンドプロンプト上でユーザーを登録する場合にはパスワードの期限を無期限にするオプションがない。これを解消するために以下のような方法でパスワードの期限を変えることが出来る。 コマンドプロンプトを起動する。 「net accounts /maxpwage:unlimited」と入力してEnterキーを押す。(もしパスワードの期限を無期限ではなくて100日にしたければオプションを「/maxpwage:100」とすればよい。) (図1) 「コマンドは正常に終了しました」とメッセージが出る。 今度はコマンドプロンプトから「net accounts」と入力

  • エラー|Ameba by CyberAgent [アメーバ]

    存在しないブログIDです ご指定のURLはアメブロ未開設、誤ったURL、または既に退会処理をされたURLです。 再度URLをご確認ください。

  • 1