質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.49%
ドメイン

ドメインとは本来、領域や範囲の意味を持ち、インターネット上では特定の部分領域を指します。ネットワークやコンピュータの識別に利用され、所得することでホームページを公開したり、メールアドレスを作成できます。

IIS

IIS(Internet Information Services)はマイクロソフト社によって開発されたwebサーバーです。Windows上で動作します。

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Q&A

0回答

1925閲覧

統合windows認証でドメインユーザーとして認証されない

mno

総合スコア35

ドメイン

ドメインとは本来、領域や範囲の意味を持ち、インターネット上では特定の部分領域を指します。ネットワークやコンピュータの識別に利用され、所得することでホームページを公開したり、メールアドレスを作成できます。

IIS

IIS(Internet Information Services)はマイクロソフト社によって開発されたwebサーバーです。Windows上で動作します。

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

0グッド

0クリップ

投稿2020/12/26 15:27

お世話になります。
IISで統合windows認証を行っています。
サーバーが2台あり、その片方がドメインユーザーの認証を受け付けてくれません。

状況:

ドメイン「MYCOMPANY.COM」に参加している端末が4台あります。

  • cl1.mycompany.com:windows10 PC ドメインユーザー「MYCOMPANY\MYUSER」としてログイン
  • sv1.mycompany.com:windows Server 2016
  • sv2.mycompany.com:windows Server 2016

sl1、sv1、sv2全てにおいて、「MYCOMPANY\MYUSER」にUsers権限が割り当てられています。
ここで、IISをインストールし、統合windows認証を有効化しました。
sv1、sv2とも、環境構築は「localhost\Administrator」が行っています。
ドメインコントローラーはMicrosoftのActive Directoryです。

cl1から「http://sv1.mycompany.com」にアクセスすると、「MYCOMPANY\MYUSER」として
ログインされ、Webページが表示されます。
認証ダイアログも特に表示されません。(正常動作)

しかし、「http://sv2.mycompany.com」の場合、認証ダイアログが表示されます。
「MYCOMPANY\MYUSER」では認証エラーになってしまいます。
認証ダイアログに「SV2\Administrator」を入れると、ログインされ、Webページが表示されます。

sv2を設定した人と連絡が取れなくなってしまったため、どのような設定を行っているか
わからない状況です。

質問:
・IISの統合windows認証のドメインを変更する方法はあるでしょうか。
・上記sv2を「MYCOMPANY\MYUSER」でアクセスできるようにする方法、もしくはその調査方法
などのヒントがあればご教示いただきたいです。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

segavvy

2020/12/27 14:05

・sv2には、普通に(IIS経由ではなくsv2のログオン画面やリモートデスクトップ接続などで)MYCOMPANY\MYUSERでログオンできますでしょうか? ・認証エラーになった場合にsv2のWindowsイベントログに何かエラーが出力されているかと思いますが、そこから何か得られる情報はないでしょうか?
mno

2020/12/28 00:49

コメントありがとうございます。 リモートデスクトップの権限を付与して、ログオンすることはできました。 また、ログオンしたsv2のデスクトップにて、Internet Explorerを起動したところ、 正常に「MYCOMPANY\MYUSER」で認証されました。 (cl1では認証ダイアログが表示されてしまいます) イベントログには、IISや認証に関わるログは出力されていませんでした。
segavvy

2020/12/28 01:45

ありがとうございます。 cl1からのアクセスで認証エラーが起きた際、sv2のIISのログには何か情報がないでしょうか。
mno

2020/12/28 02:10

ありがとうございます。 sv2のIISのログには、401エラーの履歴が残っていました。 認証ダイアログを表示した時点では何も無く、認証ダイアログをキャンセルした時に401エラーになります。 年明けにOS再起動を予定していて、そこで再度確認してみようと思います。 ありがとうございました。
segavvy

2020/12/28 02:41

いえいえ、解決に近づけず、すみません。 401エラーはもう少し細かい情報がわかりそうです。 「IIS 7.0 以降のバージョンの HTTP 状態コード」https://docs.microsoft.com/ja-jp/troubleshoot/iis/http-status-code また、そのIISログの「sc-win32-status」フィールドがWindowsのエラー番号なので、net helpmsgで調べるとこちらも何かヒントがあるかも知れません。 もし再起動後も解決しなかった場合の参考になれば幸いです。
mno

2021/01/09 02:59

結局は再起動でも解決できませんでした。 しかし、諸事情でこの案件が延期になったため、現時点でサーバーにアクセスできなくなりました。 ご対応ありがとうございました。
segavvy

2021/01/09 05:46

いえいえ、お知らせありがとうございます。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.49%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問