技術ナレッジ · 2 ページ

実際の障害事象を起点に、安全な切り分け順序をまとめた企業 IT 技術記事。

Active Directory、Windows Server、ネットワーク、仮想化、データベース、バックアップ、ストレージなど、企業運用で発生しやすい問題を対象に、本番環境での判断と対応に役立つ技術情報を掲載しています。

Active Directory / GPO共有権限ネットワーク / VPNVDIバックアップ / NASサーバー / レガシー

主な障害テーマ

  • gpupdate 成功後も GPO 未適用
  • ドメインアカウントの繰り返しロック
  • 名前で共有へ接続不可
  • VPN 接続後の通信遅延
  • ポート到達後もアプリ失敗

ID・権限、ネットワーク接続、サーバープラットフォーム、仮想デスクトップ、データ保護、レガシーシステム運用について、障害事象から関連情報を確認できます。

技術記事

企業 IT 技術記事:AD、共有権限、VPN、VDI、バックアップ、データベース

企業の実際の障害を基に、Active Directory、Windows Server、共有権限、VPN、ファイアウォール、仮想化、Veeam、NAS、SQL Server、旧システムを扱います。

バックアップ、NAS、事業継続技術記事

Hyper-V チェックポイントがバックアップの代わりにならない理由と復元受入試験

Hyper-V チェックポイントは元ホストとストレージへ依存します。独立バックアップでアプリ整合性、別系統コピー、復旧時間、復元訓練を確認します。

記事を読む →
バックアップ、NAS、事業継続技術記事

Veeam のイミュータブルバックアップと Hardened Repository でランサムウェア削除を防ぐ

Veeam Hardened Repository は Linux、使い捨て資格情報、イミュータブル期間で削除リスクを低減しますが、分離、監視、復元試験も必要です。

記事を読む →
バックアップ、NAS、事業継続技術記事

RAID 縮退後に直ちにディスク交換できるか:再構築中の二次障害リスク

RAID 縮退時はアレイ、スロット、シリアル、バックアップ、コントローラーを確認してから正しいディスクを交換し、再構築を監視します。

記事を読む →
バックアップ、NAS、事業継続技術記事

停電時に UPS で Windows Server、仮想化ホスト、NAS を正しい順序で安全停止する

UPS 自動停止は電池時間と依存関係に合わせ、アプリと VM、ホスト、ストレージの順で停止し、停電訓練で確認します。

記事を読む →
サーバーセキュリティと基盤統制技術記事

DC、SQL Server、Hyper-V ホストにウイルス対策は必要か:適切な除外範囲

サーバーにも対応済みマルウェア対策が必要です。除外は役割とベンダー文書に基づき、最小範囲、更新、性能確認を行います。

記事を読む →
Active Directory とグループポリシー技術記事

gpupdate /force は成功するのにポリシーが適用されない場合の確認項目

gpupdate の成功は処理完了を示すだけで、対象 GPO の適用を保証しません。gpresult、OU、フィルター、拒否理由、SYSVOL、イベントを確認します。

記事を読む →
Active Directory とグループポリシー技術記事

GPO で設定したネットワークドライブがサインイン後に表示されない場合の切り分け

GPO ドライブが表示されない主因は、ユーザー/コンピューター設定の混同、項目レベル対象、ネットワーク未確立、資格情報競合、共有到達不可、権限不足です。

記事を読む →
Active Directory とグループポリシー技術記事

ドメインアカウントが繰り返しロックされる場合に、古いパスワードを使う端末・サービス・タスクを特定する方法

繰り返すロックはアカウント自体ではなく、端末、サービス、タスク、ドライブ、モバイル機器が古い資格情報を送信し続けることが主因です。

記事を読む →
Active Directory とグループポリシー技術記事

プライマリ/追加ドメインコントローラー間のレプリケーション失敗を AD、DNS、時刻、SYSVOL から確認する方法

DC レプリケーション障害はアカウント、パスワード、GPO、ログオンへ影響します。概要とエラーコードから DNS、サイト、RPC、時刻、DFSR を確認します。

記事を読む →
Active Directory とグループポリシー技術記事

数分の時刻ずれでドメインログオンに失敗する場合の Kerberos 時刻同期の切り分け

Kerberos は時刻ずれに敏感です。PDC Emulator の時刻源、ドメイン階層、仮想化時刻、NTP 到達性、戻り通信を確認します。

記事を読む →
Active Directory とグループポリシー技術記事

ドメインパスワード変更後もエラーになる、または旧パスワードが使えるように見える場合の確認項目

オフラインキャッシュログオン、DC 複製遅延、既存 SMB セッション、資格情報、サービス/タスク、VPN・VDI 認証経路を区別します。

記事を読む →
Windows Server と共有権限技術記事

ファイル共有は IP アドレスでは開けるがサーバー名では開けない場合の原因

IP では開けて名前で失敗する場合、DNS サフィックス、A/AAAA、古いキャッシュ、hosts、SPN、誤った名前解決を確認します。

記事を読む →
Windows Server と共有権限技術記事

共有フォルダーで正しいパスワードを入力しても資格情報を繰り返し要求される理由

繰り返す資格情報要求は、別アカウントの既存セッション、形式誤り、保存済み資格情報、時刻ずれ、共有/NTFS 権限不一致が主因です。

記事を読む →
Windows Server と共有権限技術記事

ネットワークドライブが赤い X/切断表示でもクリックすると開ける場合の根本原因調査

サインイン時のネットワーク未確立、VPN 接続時刻、資格情報セッション、DNS、オフラインファイル、ドライブマッピング方式が主な要因です。

記事を読む →
Windows Server と共有権限技術記事

Windows ファイルサーバーで共有ファイルを削除・変更・参照した利用者を特定する方法

確実な監査には高度な監査ポリシー、フォルダー SACL、十分なログ容量、集中保持が必要で、イベント 4663、SID、所有者、経路を合わせて分析します。

記事を読む →
ホームサービスお問い合わせ