Active Directoryの基礎

Windowsサーバーの稼働時間を素早くかつ簡単にチェックする方法

Windows サーバー稼働時間は、安定性と信頼性を図る上で、重要な指標となります。この指標は、サーバーが中断されずに稼働している期間を明らかにします。以下にWindowsサーバーの稼働時間を迅速に確認するための3つの方法をご案内します。 Before getting into the method, it is necessary to understand the…
Read more
Active Directoryの基礎最近の投稿

ドメインコントローラーのIPアドレスを変更する方法

ドメインコントローラー(DC)は、ITインフラの不可欠な部分です。ドメイン内の役割を考えると、そのIPを正確に変更することが極めて重要です。 DCのアドレスはサーバーに静的に割り当てられています。しかし、ローカルサブネットのIPアドレッシングスキームの変更などの際には、DCのIPアドレスを変更する必要が出てくる場合があります。DCの変更はサービスの中断を引き起こし、運用に影響を及ぼす可能性があるため、IPアドレスを変更する前に確認する必要のあるいくつかの事項があります。以下はそれを簡単にするためのチェックリストです。 変更前のチェックリスト 複数のドメインコントローラーを有する アクティブディレクトリのバックアップと共に、複数のドメインコントローラーを持つことが推奨されます。これにより、プライマリDCに何かあった場合でも、セカンダリDCから運用を続けられます。1つのDCしかない場合は、大きな変更は推奨されません。このコマンドでドメイン内の他のDCを確認できます: Get-ADDomainController…
Read more
Active Directoryの基礎

FSMO ロールを取得する方法

FSMOロールを1つまたは複数、あるドメインコントローラー(DC)から別のDCに移動する操作は容易です。ただし、すべてのDCが適切に機能しており、オンラインであることが前提です。FSMOロールについては、で詳しく学べます。 現在FSMOロールを実行しているDCがクラッシュしたり、長期間シャットダウンした場合はどうなるでしょうか?サーバーがオフラインになっているため、FSMOロールの移譲は行えません。 このような場合、FSMOロールを強制的に移譲する必要があり、このプロセスは「Seize(シーズ)」と呼ばれます。 問題への最後の解決策は、機能しなくなったDCからFSMOロールを引き継ぐことです。これは、そのDCを完全に再インストールせずに機能的に復旧させることができないことを意味します。 たとえ復旧できたとしても(クラッシュ後の例)、その役割を引き継いでいる場合、問題を悪化させないように、そのDCをネットワークに再参加させるべきではありません。 FSMOロールをいつシーズすべきか? FSMOロールホルダーが障害を経験し、そのロールが移動される前にサービスから除外された場合、健全で適切なDCにすべてのロールをシーズする必要があります。 FSMOロールは、以下のシナリオでシーズできます: 現在のロールホルダーが操作に影響を与える運用上の問題を抱えているため、ポジションを移動できない場合。 コマンド「dcpromo…
Read more