質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Q&A

解決済

1回答

9562閲覧

ActiveDirectoryでグループポリシーが反映されず確認ポイントをご教授頂きたいです

kazu56

総合スコア51

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

0グッド

1クリップ

投稿2018/09/26 12:53

編集2018/09/26 12:55

お世話になっております。

メンバにグループポリシーが設定できず切り分け方法や確認ポイントをご教授頂きたいです。

1.事象
メンバ側で「gpresult /z」を実行したところ、以下の通りグループポリシーが適用されていない。

適用されたグループ ポリシー オブジェクト ----------------------------------------- N/A

2.設定方法
※ドメインコントローラー側
①新規OUを作成して、配下に新規ユーザを作成

※メンバ側
②ドメインコントローラーのIPをDNSに設定
③①で作成したユーザを使用してドメインに参加

※ドメインコントローラー側
④GPOを作成後、ポリシーを追加
⑤GPOをユーザのOUとコンピュータのOUにリンク

※メンバ側
⑥「gpupdate /force」で反映
⑦ログオフ・ログイン

3.環境
ドメインコントローラ:Windows2016
メンバ:Windows2016
⇒AWS上に作成
⇒両サーバは別サブネット

4.確認した箇所
・GPOのリンクの有効化が「はい」になっていること
・「gpupdate /force」実行時にイベントビューアのアプリケーションログにエラーが出ていないこと
・低速リンクが「いいえ」になっていること
・FWでポートのフィルタが行われていないこと
・ping ドメインサーバ -t -l 2048を実行しping疎通ができること
参考:http://www.itserviceknowledgebase.com/article/214575333.html

よろしくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

1.ポリシーの適用想定ができているか
コンピュータとユーザでポリシーの設定箇所が異なります。
このあたりは想定されてますでしょうか。
http://www.atmarkit.co.jp/ait/articles/1501/29/news032.html

2.ポリシーの結果セットで確認
適用の想定が出来ていたら、ポリシーの結果セットで確認してください。
ドメインコントローラ上の確認でよいと思います。
http://www.atmarkit.co.jp/ait/articles/1503/06/news026.html

3.クライアント側でのポリシー適用結果確認
gpupdate /force と何回か再起動してみて、gpresult /vでポリシーが当たっているか確認をしてみてください。2の結果セットと異なる場合は怪しいです。

4.AWS側のファイアウォール設定の確認
Active Directoryに必要なポートが適切に開放されているか確認をして貰えばと思います。
https://support.microsoft.com/ja-jp/help/832017/service-overview-and-network-port-requirements-for-windows

投稿2018/09/27 03:12

gitya107

総合スコア706

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

kazu56

2018/10/04 03:10

ポリシーの理解が不足していました。ご回答頂き助かりました。ありがとうございました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問