技術ナレッジ · 4 ページ

実際の障害事象を起点に、安全な切り分け順序をまとめた企業 IT 技術記事。

Active Directory、Windows Server、ネットワーク、仮想化、データベース、バックアップ、ストレージなど、企業運用で発生しやすい問題を対象に、本番環境での判断と対応に役立つ技術情報を掲載しています。

Active Directory / GPO共有権限ネットワーク / VPNVDIバックアップ / NASサーバー / レガシー

主な障害テーマ

  • gpupdate 成功後も GPO 未適用
  • ドメインアカウントの繰り返しロック
  • 名前で共有へ接続不可
  • VPN 接続後の通信遅延
  • ポート到達後もアプリ失敗

ID・権限、ネットワーク接続、サーバープラットフォーム、仮想デスクトップ、データ保護、レガシーシステム運用について、障害事象から関連情報を確認できます。

技術記事

企業 IT 技術記事:AD、共有権限、VPN、VDI、バックアップ、データベース

企業の実際の障害を基に、Active Directory、Windows Server、共有権限、VPN、ファイアウォール、仮想化、Veeam、NAS、SQL Server、旧システムを扱います。

ネットワーク、VPN、ファイアウォール技術記事

サーバーへ ping できてもリモートデスクトップ接続できない場合に 3389、ファイアウォール、NLA、セッションを確認する順序

ping は ICMP 到達だけです。RDP リスナー、ファイアウォール、NAT、NLA、証明書、ログオン権限、ライセンス、切断セッションを確認します。

記事を読む →
Active Directory とグループポリシー技術記事

ドメイン参加で「ドメインが見つからない」「ドメインコントローラーに接続できない」と表示されたときの確認項目

ドメイン参加の検出エラーを、社内 DNS、SRV レコード、必要な通信、時刻同期、コンピューターオブジェクト、NetSetup ログの順で切り分けます。

記事を読む →
Active Directory とグループポリシー技術記事

ドメイン参加前にパブリック DNS ではなく Active Directory の DNS を設定する理由

Active Directory は社内 DNS と SRV レコードでサービスを検出します。クライアント DNS、フォワーダー、セカンダリ DNS、外部名前解決の安全な設計を解説します。

記事を読む →
Active Directory とグループポリシー技術記事

「このワークステーションとプライマリドメインの信頼関係に失敗しました」を安全に修復する方法

ワークステーションの信頼関係エラーは、端末側と AD 側のコンピューターアカウント情報の不一致が主因です。ローカルアクセス、プロファイル、セキュアチャネルを確認してから修復します。

記事を読む →
Windows Server と共有権限技術記事

Windows 共有でフォルダーは作成できるが、ファイルを新規作成・保存できない場合の権限確認

この症状は NTFS 詳細権限と継承範囲の不一致で発生します。ファイル作成、書き込み、フォルダー作成、削除、所有権を比較します。

記事を読む →
Windows Server と共有権限技術記事

共有権限と NTFS 権限の違い:許可したのにアクセスできない理由

ネットワーク共有は共有権限と NTFS 権限の両方に加え、グループ所属、拒否、継承、保存済み資格情報の影響を受けます。実効権限の確認順序を説明します。

記事を読む →
Active Directory とグループポリシー技術記事

同じグループポリシーが一部の端末だけに適用されない場合の完全な切り分け手順

GPO の適用に差がある場合は、OU、ポリシーバージョン、セキュリティ/WMI フィルター、DNS、SYSVOL、クライアント結果、イベントを比較します。

記事を読む →
ネットワーク、VPN、ファイアウォール技術記事

閉域の社内ネットワークで一般インターネットを許可せず、ウイルス対策ソフトの更新だけを通す方法

送信元、ベンダー更新先、必要ポート、制御された DNS 再帰、時刻同期、ログ、既定拒否を組み合わせ、監査可能な最小外向き通信を構成します。

記事を読む →
ネットワーク、VPN、ファイアウォール技術記事

完全な閉域ネットワークで Office 2016 の起動や文書表示が遅くなる原因

閉域環境の Office 遅延は、アドイン、既定プリンター、ネットワークテンプレート、切断共有、プロキシ、ライセンス、証明書確認が原因になります。無闇な通信許可ではなく依存項目を順番に測定します。

記事を読む →
VMware Horizon と VDI技術記事

VMware Horizon がオフィスでは正常だが現場側で遅延・切断する場合の切り分け

同じ仮想デスクトップが場所によって異なる場合、VLAN、アップリンク、ポートエラー、ロス・ジッター、MTU、QoS、ファイアウォール、表示プロトコル経路を比較します。

記事を読む →
バックアップ、NAS、事業継続技術記事

Veeam のバックアップが成功表示でも復元できないことがある理由

ジョブ成功は復元可能性を保証しません。復元ポイント、アプリ整合性、リポジトリ、暗号化資格情報、起動依存、隔離復元テストを確認します。

記事を読む →
ネットワーク、VPN、ファイアウォール技術記事

VPN 接続後に社内サーバーへ到達できない場合、ルーティング・DNS・ファイアウォールのどこから確認するか

VPN は接続済みでも利用できない場合があります。アドレス配布、ルート、社内 DNS、アクセス制御、サーバーファイアウォール、NAT、戻り経路の順に確認します。

記事を読む →
Windows Server と共有権限技術記事

共有フォルダーで編集を許可しつつ、他の利用者のファイル削除を制限する設計

「変更」権限には削除が含まれます。編集を許可しつつ削除を制限するには、Creator Owner、所有権、子項目削除、作業フォルダー、バージョン管理、監査を組み合わせます。

記事を読む →
ネットワーク、VPN、ファイアウォール技術記事

VPN 接続後に共有フォルダーを開けない場合の DNS・SMB・資格情報・権限確認

VPN 経由の共有アクセスは、名前解決、DNS サフィックス、SMB、保存済み資格情報、ドメイン認証、共有権限、NTFS ACL に依存します。

記事を読む →
Windows Server と共有権限技術記事

個人 ACL で複雑化した共有権限をセキュリティグループ方式へ整理する方法

現在の ACL と業務要件を取得し、読み取り/更新グループ、継承、例外を設計して段階的に移行し、切り戻し情報を保持します。

記事を読む →
ホームサービスお問い合わせ