技術ナレッジ · 3 ページ

実際の障害事象を起点に、安全な切り分け順序をまとめた企業 IT 技術記事。

Active Directory、Windows Server、ネットワーク、仮想化、データベース、バックアップ、ストレージなど、企業運用で発生しやすい問題を対象に、本番環境での判断と対応に役立つ技術情報を掲載しています。

Active Directory / GPO共有権限ネットワーク / VPNVDIバックアップ / NASサーバー / レガシー

主な障害テーマ

  • gpupdate 成功後も GPO 未適用
  • ドメインアカウントの繰り返しロック
  • 名前で共有へ接続不可
  • VPN 接続後の通信遅延
  • ポート到達後もアプリ失敗

ID・権限、ネットワーク接続、サーバープラットフォーム、仮想デスクトップ、データ保護、レガシーシステム運用について、障害事象から関連情報を確認できます。

技術記事

企業 IT 技術記事:ネットワーク、サーバー、AD、VMware、バックアップ、運用 · 3

企業IT運用で頻出する実務テーマを掲載:ネットワーク、Windows Server、AD/GPO、VMware、VPN/SD-WAN、FW、Veeam、NAS権限、工場ネットワーク、旧システム移行。

Active Directory とグループポリシー技術記事

ドメインパスワード変更後もエラーになる、または旧パスワードが使えるように見える場合の確認項目

オフラインキャッシュログオン、DC 複製遅延、既存 SMB セッション、資格情報、サービス/タスク、VPN・VDI 認証経路を区別します。

全文を読む →
Windows Server と共有権限技術記事

ファイル共有は IP アドレスでは開けるがサーバー名では開けない場合の原因

IP では開けて名前で失敗する場合、DNS サフィックス、A/AAAA、古いキャッシュ、hosts、SPN、誤った名前解決を確認します。

全文を読む →
Windows Server と共有権限技術記事

共有フォルダーで正しいパスワードを入力しても資格情報を繰り返し要求される理由

繰り返す資格情報要求は、別アカウントの既存セッション、形式誤り、保存済み資格情報、時刻ずれ、共有/NTFS 権限不一致が主因です。

全文を読む →
Windows Server と共有権限技術記事

ネットワークドライブが赤い X/切断表示でもクリックすると開ける場合の根本原因調査

サインイン時のネットワーク未確立、VPN 接続時刻、資格情報セッション、DNS、オフラインファイル、ドライブマッピング方式が主な要因です。

全文を読む →
Windows Server と共有権限技術記事

Windows ファイルサーバーで共有ファイルを削除・変更・参照した利用者を特定する方法

確実な監査には高度な監査ポリシー、フォルダー SACL、十分なログ容量、集中保持が必要で、イベント 4663、SID、所有者、経路を合わせて分析します。

全文を読む →
Windows Server と共有権限技術記事

Windows Server 共有が遅い場合に DNS、ネットワーク、ストレージ、ウイルス対策のどこから確認するか

名前解決、445 接続、一覧表示、最初のファイル、連続転送を分け、ストレージ遅延、リアルタイムスキャン、ファイル数を比較します。

全文を読む →
Windows Server と共有権限技術記事

Windows 11 で旧 NAS/共有への未認証ゲストアクセスがセキュリティポリシーによりブロックされる場合の安全な対応

機器を認証アクセス、SMB 署名、対応プロトコルへ移行することを優先します。暫定例外は機器、サブネット、権限、期間を限定します。

全文を読む →
ネットワーク、VPN、ファイアウォール技術記事

社内 VPN 接続後に Web/動画が遅くなる場合にフルトンネル、DNS、MTU を切り分ける方法

接続前後のデフォルトルート、メトリック、DNS、出口、MTU、社内帯域を比較してからスプリットトンネルの適否を判断します。

全文を読む →
ネットワーク、VPN、ファイアウォール技術記事

サーバー IP へは ping できるがホスト名/アプリが使えない場合の DNS 調査

クライアント DNS、サフィックス検索、A/AAAA、キャッシュ、hosts、VPN DNS 経路、短名/FQDN を確認します。

全文を読む →
ネットワーク、VPN、ファイアウォール技術記事

ファイアウォール許可と TCP テスト成功後もアプリが開かない理由

TCP 成功はリスナー到達だけです。バインド、TLS、認証、DB、ライセンス、動的ポート、NAT、戻り経路で失敗する場合があります。

全文を読む →
ネットワーク、VPN、ファイアウォール技術記事

社内 DNS サーバーだけに外部 53 番を許可すると社員端末もインターネットへ出られるのか

DNS 解決と Web 通信は別です。再帰 DNS を許可しても 80/443 は自動開放されませんが、端末ゲートウェイ、プロキシ、DoH、他の出口を確認します。

全文を読む →
ネットワーク、VPN、ファイアウォール技術記事

残存 WinHTTP プロキシが Office 起動、ライセンス認証、Windows Update、サービス通信を遅くする可能性

ブラウザーとシステムサービスのプロキシ経路は異なります。WinINET、WinHTTP、PAC/WPAD、GPO、セキュリティソフトを比較します。

全文を読む →
VMware Horizon と VDI技術記事

VMware Horizon が頻繁に切断する場合に Client、ネットワーク、Agent、Connection Server を切り分ける方法

Client、Agent、Connection Server、ファイアウォールの時刻を合わせ、表示プロトコル、ロス、ジッター、MTU、経路、タイムアウトを確認します。

全文を読む →
VMware Horizon と VDI技術記事

Horizon でローカルから仮想デスクトップへの転送だけを許可し、持ち出しを防ぐ方法

クライアントドライブ、ファイル転送、クリップボード、ドラッグ&ドロップを個別制御し、マップドライブが逆方向経路にならないことを確認します。

全文を読む →
VMware Horizon と VDI技術記事

複数 VDI のホスト名重複がドメイン信頼、DNS、GPO、ログオンへ与える影響

ドメインメンバーには一意のコンピューター ID が必要です。重複名は DNS 上書き、オブジェクト再利用、セキュアチャネル破損、管理識別混乱を招きます。

全文を読む →
ホームサービスお問い合わせ