質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

IIS

IIS(Internet Information Services)はマイクロソフト社によって開発されたwebサーバーです。Windows上で動作します。

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Wireshark

Wireshark(ワイヤシャーク)は、ネットワーク・アナライザソフトウェアです。 IP、DHCPなど800以上のプロトコルを解析できる機能があり、 Windows、Linux、BSD、Mac OS Xなどで利用が可能です。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Q&A

1回答

979閲覧

ADユーザーの認証している状況をパケットキャプチャにて取得をしたい

e_fe3ak21

総合スコア9

Apache

Apacheは、Apache HTTP Serverの略で、最も人気の高いWebサーバソフトウェアの一つです。安定性が高いオープンソースソフトウェアとして商用サイトから自宅サーバまで、多くのプラットフォーム向けに開発・配布されています。サーバーソフトウェアの不具合(NCSA httpd)を修正するパッチ(a patch)を集積、一つ独立したソフトウェアとして開発されました。

IIS

IIS(Internet Information Services)はマイクロソフト社によって開発されたwebサーバーです。Windows上で動作します。

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Wireshark

Wireshark(ワイヤシャーク)は、ネットワーク・アナライザソフトウェアです。 IP、DHCPなど800以上のプロトコルを解析できる機能があり、 Windows、Linux、BSD、Mac OS Xなどで利用が可能です。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

0グッド

0クリップ

投稿2022/12/16 16:17

前提

Webサーバー(IIS)上にA/Dのユーザー認証をログイン画面があるWebサービスにログインすると
ADの認証取得まで時間がかなり掛かってしまう事象が発生しているので、パケットキャプチャで調査したい。

 ・WebサーバーはWindows Server2016です。 (192.168.1.105)
・A/DサーバーはWindows Server2019です。 (192.168.1.101)
ドメイン機能レベルは、2016です。

ADサーバーを最近2012R2から2019へリプレイスしました。 
またADサーバーは最近WindowsUpdate 累積更新/セキュリティプログラム 11月を当てました。

実現したいこと

自身のPCにてWebサービスにてADユーザー認証のログインをした際に
パケットキャプチャにてAD認証が正常に行われているか、何が悪さをしていないのか、どうして動作が重いのか
調査をしたい。

試したこと

WireSharekにてキャプチャを取得した。
その際に、フィルターにて、A/DサーバーとWebサーバーのIPを以下のように掛けました。
(ip.src == 192.168.1.105) || (ip.dst == 192.168.1.105)
(ip.src == 192.168.1.101) || (ip.dst == 192.168.1.101)

ただし、当方、初心者のためどのパケットを追っていけば良いか不明なのもあり、
どこを確認すれば良いかご教授頂けますと助かります。
よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2022/12/17 22:18

質問者さん、回答したのでフィードバックを返してください。役に立った/立たなかったぐらいはすぐに返せるのでは? 役に立たなかったならどこがダメかを書くとより期待に近い回答が出てくるかも。
退会済みユーザー

退会済みユーザー

2022/12/29 01:00

質問者さん、その後無言ですがどうなりましたか? 進展があったら書いてください。ギブアップしたとかならクローズしてください。無言で放置は NG です。
guest

回答1

0

ADユーザーの認証している状況をパケットキャプチャにて取得をしたい

Active Directory のドメインユーザーが統合 Windows 認証が有効になっている Web サーバーにシングルサインオンする時の話であれば Fiddler を使ってはいかがですか?

参考:

非ドメインユーザーの誘導
http://surferonwww.info/BlogEngine/post/2015/07/09/guidance-for-non-domain-user-accessed-to-integrated-windows-authentication-site.aspx

投稿2022/12/17 01:53

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

e_fe3ak21

2022/12/18 01:41

ご返信ならびにご提案ありがとうございます。 このFiddlerというのは、Webサーバー側?ADサーバー側とぢらに使用して調査すればよろしいでしょうか? また調査してどこをキーポイントにて確認していけば良いものでしょうか?
退会済みユーザー

退会済みユーザー

2022/12/18 02:35

> このFiddlerというのは、Webサーバー側?ADサーバー側とぢらに使用して調査すればよろしいでしょうか? クライアントです。 > 自身のPCにてWebサービスにてADユーザー認証のログインをした際に ということですと「自身のPC」にインストールします。Fiddler はプロキシとして動いてブラウザと Web サーバー間の HTTP 通信をキャプチャします。紹介した記事の画像がその結果です。 > また調査してどこをキーポイントにて確認していけば良いものでしょうか? そこまでは分かりません。質問者さんの環境・状況に応じで質問者さんが考える話になると思いますが。
退会済みユーザー

退会済みユーザー

2022/12/29 01:00

質問者さん、その後無言ですがどうなりましたか? 進展があったら書いてください。ギブアップしたとかならクローズしてください。無言で放置は NG です。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問