ホーム > タグ > Active Directory

Active Directory

Active Directory上からコンピュータオブジェクトを取得し、オンラインだった場合に起動時間を取得するスクリプト


Active Directory上からコンピュータオブジェクトを取得し、オンラインだった場合に起動時間を取得します。
オンラインかどうかの判定はPINGで行っているので、PING応答しないコンピュータはオフラインとみなされます。

動作させる場合には、以下の部分を利用しているドメイン名に変更してください。

DomainName = "dc=pnpk,dc=local"

クエリ内容をクライアントOSだけに絞りこめば、コンピュータを再起動しないで帰宅するアンチ省エネな社員を見つける事が出来るかもしれません。

続きを読む

Popularity: 1% [?]

Active Directoryに所属したコンピュータからActive Directoryの情報を取得するスクリプト


コンピュータが所属しているActive Directory内のグループやアカウントにどのようなオブジェクトが存在するのか調べたい場合、以下のコマンドを実行すると簡単に調べる事が出来ます。

続きを読む

Popularity: 1% [?]

Active Directory認証が上手く通らず、IISの認証でHTTP 400エラーになる場合の解決方法



Virtual Server 2005 R2や、Search Server 2008 Express等、IISで動作させるWEBサービスの挙動がどうもおかしくなりまして、結構悩んでいたのですがようやく解決する事が出来ました。

細かくアクセス権限を割り当てるために、Active Directory上にグループを僕は大量に登録していたのですが、これによってIISの認証も上手く通らなくなってしまっていたようです。
※クライアントコンピュータ側の解決策は以下に記載してあります。

ユーザーまたはコンピュータ名を判断できません。(この操作を完了するのに十分な記憶域がありません。 ) グループ ポリシーの処理は中止されました。とエラーが表示される

Active Directoryで一元管理するのは非常に楽ですが、一度エラーが発生すると、影響が広範囲に及ぶので結構焦ります。
うーん、kerberos認証おそるべし。

続きを読む

Popularity: 1% [?]

Active Directoryをアップグレードする手順



Windows Server 2000以降のServer OSからWindows Server 2008へActive Directoryをアップグレードさせる場合の手順が詳しく解説されたページを見つけたのでメモさせてもらいました。

続きを読む

Popularity: 2% [?]

ドメインコントローラのNoLMHash設定値について



Windows Server 2008で、新規にドメインコントローラを構築した事が無いのでこちらは未確認ですが、ドメインコントローラをWindows Server 2008にアップグレードした際には、NoLMHashの値は下位互換性を保つために、以前の設定を引き継いで適用されているようです。

ただし、以下のようなKBがある事から、おそらくWindows Server 2008で新規にドメインコントローラを構築した際には、NoLMHashの値は有効になっているのだと思われます。

Windows Server 2008 ベースのドメイン コントローラを Windows Server 2008 より前の既存のドメインに追加すると、クライアント コンピュータが正常に動作しないことがある

ドメインコントローラにNoLMHashを設定する場合には、全てのドメインコントローラに対して同じNoLMHash値を設定する必要があります。

続きを読む

Popularity: 2% [?]

LISM(LDAP Identity Synchronization Manager)



LinuxOS用のアプリケーションなんですが、Active DirectoryとIDデータベースを一元管理出来るそうです。
WindowsとLinuxを一元管理する場合には便利そうです。

ただし、僕はLunux全然分かりませんのでそれ以上突っ込めません。

続きを読む

Popularity: 2% [?]

Home > Tags > Active Directory

Feeds
Meta
Links
NEWS
asahi.com . スラッシュドット・ジャパン .

Return to page top