技術ナレッジ · 4 ページ

実際の障害事象を起点に、安全な切り分け順序をまとめた企業 IT 技術記事。

Active Directory、Windows Server、ネットワーク、仮想化、データベース、バックアップ、ストレージなど、企業運用で発生しやすい問題を対象に、本番環境での判断と対応に役立つ技術情報を掲載しています。

Active Directory / GPO共有権限ネットワーク / VPNVDIバックアップ / NASサーバー / レガシー

主な障害テーマ

  • gpupdate 成功後も GPO 未適用
  • ドメインアカウントの繰り返しロック
  • 名前で共有へ接続不可
  • VPN 接続後の通信遅延
  • ポート到達後もアプリ失敗

ID・権限、ネットワーク接続、サーバープラットフォーム、仮想デスクトップ、データ保護、レガシーシステム運用について、障害事象から関連情報を確認できます。

技術記事

企業 IT 技術記事:ネットワーク、サーバー、AD、VMware、バックアップ、運用 · 4

企業IT運用で頻出する実務テーマを掲載:ネットワーク、Windows Server、AD/GPO、VMware、VPN/SD-WAN、FW、Veeam、NAS権限、工場ネットワーク、旧システム移行。

バックアップ、NAS、事業継続技術記事

TrueNAS ではハードウェア RAID を使うべきか、ZFS にディスクを直接管理させるべきか

ZFS はディスク、SMART、エラー状態を直接確認する必要があります。通常 HBA/JBOD を優先し、性能、容量、再構築時間から vdev を設計します。

全文を読む →
バックアップ、NAS、事業継続技術記事

共有ファイルサーバーがランサムウェア暗号化された際にバックアップの同時削除・暗号化を防ぐ方法

オンライン NAS スナップショットだけに依存せず、イミュータブル、オフライン/隔離、独立資格情報、最小権限、復元テスト、アラートを組み合わせます。

全文を読む →
SQL Server、ERP、レガシーシステム技術記事

SQL Server 1433 へ到達できてもログイン/アプリが失敗する場合の次の確認項目

SQL インスタンスと実ポート、認証方式、ログイン状態、既定 DB、ドライバー、TLS、別名、接続文字列を確認します。

全文を読む →
SQL Server、ERP、レガシーシステム技術記事

Windows Server 更新後に XP、Windows 7、旧 ERP クライアントが接続できない場合の TLS・ドライバー・プロトコル切り分け

旧クライアントは旧 TLS、32 ビットドライバー、Named Pipes、別名、古いランタイムへ依存する場合があります。全体の安全性を下げる前に棚卸しと試験を行います。

全文を読む →
Windows Server と共有権限技術記事

共有プリンター接続で 0x0000011b/0x00000709 が出る場合に更新、ドライバー、ポリシーを確認する順序

クライアント/サーバー更新、Spooler ログ、ドライバー構成、Point and Print、RPC セキュリティを確認し、保護機能を恒久無効化しません。

全文を読む →
ネットワーク、VPN、ファイアウォール技術記事

サーバーへ ping できてもリモートデスクトップ接続できない場合に 3389、ファイアウォール、NLA、セッションを確認する順序

ping は ICMP 到達だけです。RDP リスナー、ファイアウォール、NAT、NLA、証明書、ログオン権限、ライセンス、切断セッションを確認します。

全文を読む →
Active Directory とグループポリシー技術記事

ドメイン参加で「ドメインが見つからない」「ドメインコントローラーに接続できない」と表示されたときの確認項目

ドメイン参加の検出エラーを、社内 DNS、SRV レコード、必要な通信、時刻同期、コンピューターオブジェクト、NetSetup ログの順で切り分けます。

全文を読む →
Active Directory とグループポリシー技術記事

ドメイン参加前にパブリック DNS ではなく Active Directory の DNS を設定する理由

Active Directory は社内 DNS と SRV レコードでサービスを検出します。クライアント DNS、フォワーダー、セカンダリ DNS、外部名前解決の安全な設計を解説します。

全文を読む →
Active Directory とグループポリシー技術記事

「このワークステーションとプライマリドメインの信頼関係に失敗しました」を安全に修復する方法

ワークステーションの信頼関係エラーは、端末側と AD 側のコンピューターアカウント情報の不一致が主因です。ローカルアクセス、プロファイル、セキュアチャネルを確認してから修復します。

全文を読む →
Windows Server と共有権限技術記事

Windows 共有でフォルダーは作成できるが、ファイルを新規作成・保存できない場合の権限確認

この症状は NTFS 詳細権限と継承範囲の不一致で発生します。ファイル作成、書き込み、フォルダー作成、削除、所有権を比較します。

全文を読む →
Windows Server と共有権限技術記事

共有権限と NTFS 権限の違い:許可したのにアクセスできない理由

ネットワーク共有は共有権限と NTFS 権限の両方に加え、グループ所属、拒否、継承、保存済み資格情報の影響を受けます。実効権限の確認順序を説明します。

全文を読む →
Active Directory とグループポリシー技術記事

同じグループポリシーが一部の端末だけに適用されない場合の完全な切り分け手順

GPO の適用に差がある場合は、OU、ポリシーバージョン、セキュリティ/WMI フィルター、DNS、SYSVOL、クライアント結果、イベントを比較します。

全文を読む →
ネットワーク、VPN、ファイアウォール技術記事

閉域の社内ネットワークで一般インターネットを許可せず、ウイルス対策ソフトの更新だけを通す方法

送信元、ベンダー更新先、必要ポート、制御された DNS 再帰、時刻同期、ログ、既定拒否を組み合わせ、監査可能な最小外向き通信を構成します。

全文を読む →
ネットワーク、VPN、ファイアウォール技術記事

完全な閉域ネットワークで Office 2016 の起動や文書表示が遅くなる原因

閉域環境の Office 遅延は、アドイン、既定プリンター、ネットワークテンプレート、切断共有、プロキシ、ライセンス、証明書確認が原因になります。無闇な通信許可ではなく依存項目を順番に測定します。

全文を読む →
VMware Horizon と VDI技術記事

VMware Horizon がオフィスでは正常だが現場側で遅延・切断する場合の切り分け

同じ仮想デスクトップが場所によって異なる場合、VLAN、アップリンク、ポートエラー、ロス・ジッター、MTU、QoS、ファイアウォール、表示プロトコル経路を比較します。

全文を読む →
ホームサービスお問い合わせ