20180623

ドメイン コントローラが正常に動作しない

ドメイン コントローラが正常に動作しない
【外部リンク】
https://support.microsoft.com/ja-jp/help/837513/domain-controller-is-not-functioning-correctly
現象
Microsoft Windows 2000 Server ベースのドメイン コントローラまたは Windows Server 2003 ベースのドメイン コントローラで Dcdiag ツールを実行すると、次のエラー メッセージが表示されることがあります。

DC Diagnosis

Performing initial setup:

[DC1] LDAP bind failed with error 31
REPADMIN /SHOWREPS ユーティリティをドメイン コントローラのローカルで実行すると、次のエラー メッセージのいずれかが表示されることがあります。

[D:\nt\private\ds\src\util\repadmin\repinfo.c, 389] LDAP error 82 (Local Error).
Last attempt @ yyyy-mm-dd hh:mm.ss failed, result 1753: There are no more endpoints available from the endpoint mapper.
Last attempt @ yyyy-mm-dd hh:mm.ss failed, result 5: Access is denied.

Active Directory サイトとサービスでレプリケーションが実行されると、アクセスが拒否されたことを示すメッセージが表示される場合があります。



影響を受けているドメイン コントローラのコンソールで、UNC (Universal Naming Convention) リソースや割り当てられたネットワーク ドライブなどのネットワーク リソースを使用すると、次のエラー メッセージが表示されることがあります。

No logon servers available (c000005e = "STATUS_NO_LOGON_SERVERS")
影響を受けているドメイン コントローラのコンソールから Active Directory サイトとサービスや Active Directory ユーザーとコンピュータなどの Active Directory 管理ツールを起動すると、次のエラー メッセージが表示されることがあります。

名前付け情報を検索できません。理由 : 認証するときにどの機関にもアクセスできませんでした。システム管理者に問い合わせ、ドメインが正しく構成されていて、現在オンラインであるかどうかを確認してください。

名前付け情報を検索できません。理由 : 対象のアカウント名は間違っています。システム管理者に問い合わせ、ドメインが正しく構成されていて、現在オンラインであるかどうかを確認してください。

影響を受けているドメイン コントローラを認証に使用する Microsoft Exchange Server コンピュータに接続した Microsoft Outlook クライアントでは、他のドメイン コントローラからの正常なログオン時の資格情報がある場合でも、ログオン時の資格情報の入力を求められることがあります。



Netdiag ツールによって、次のエラー メッセージが表示されることがあります。

DC list test . . . . . . . . . . . : Failed

[WARNING] Cannot call DsBind to <servername>.<fqdn> (<ip address>). [ERROR_DOMAIN_CONTROLLER_NOT_FOUND]

Kerberos test. . . . . . . . . . . : Failed

[FATAL] Kerberos does not have a ticket for krbtgt/<fqdn>.

[FATAL] Kerberos does not have a ticket for <hostname>.

LDAP test. . . . . . . . . . . . . : Passed

[WARNING] Failed to query SPN registration on DC <hostname>\<fqdn>
影響を受けているドメイン コントローラのシステム イベント ログに、次のイベントが出力されることがあります。

解決方法

【外部リンク】
https://social.technet.microsoft.com/Forums/windows/ja-JP/ba361205-88de-4da2-84c5-f82888c6484d/12489125131245212531125181254012470125401239212375123901228912?forum=w7itprogeneralja
ドメインユーザーとして、ログオンができない


https://technet.microsoft.com/ja-jp/library/mt634207(v=vs.85).aspx
ドメイン メンバー: 最大コンピューター アカウントのパスワードの有効期間

https://technet.microsoft.com/ja-jp/library/mt634206(v=vs.85).aspx
ドメイン メンバー: コンピューター アカウント パスワード: 定期的な変更を無効にする






--

注目の投稿

Shadowserver Foundation http://65.49.1.117/

Shadowserver Foundation port 14491 discarded for LINK-FRMWRK: NO ENTRY IN LOOKUP TABLE TO COMPLETE OPERATION, GigaEthernet2.0 Wistron Neweb ...

人気の投稿