このディレクトリ サーバーのセキュリティは 署名 (整合性の確認) を要求しない SASL (ネゴシエート Kerberos NTLM または ダイジェスト) LDAP バインド およびクリア テキスト (SSL/TLS 暗号化がされていない) ...

このディレクトリ サーバーのセキュリティは、署名 (整合性の確認) を要求しない SASL (ネゴシエート、Kerberos、NTLM または
ダイジェスト) LDAP バインド、およびクリア テキスト (SSL/TLS 暗号化がされていない) 接続上で実行される LDAP 簡易
バインドを拒否するようサーバーを設定することで、大幅に強化することができます。これらのバインドを使用する
クライアントが 1 つもない場合でも、拒否するようにサーバーを構成することで、サーバーのセキュリティが強化されます。



一部のクライアントは現在、署名されていない SASL バインド、または非 SSL/TLS 接続を介した LDAP 簡易バインドに依存して
いる可能性があり、構成を変更すると機能しなくなる可能性があります。このようなバインドを使用するクライアントを特定できるように、
このディレクトリ サーバーで該当するバインドが発生した場合、発生件数を示す概要イベントを 24 時間ごとに記録します。
該当するバインドの使用を特定されたクライアントについては、そのようなバインドを使用しないように構成を変更することをお勧めします。イベントが
記録されなくなってから一定の期間が経過したら、該当するバインドを拒否するようにサーバーを構成してください。



サーバーの構成を変更する方法について詳しくは、http://go.microsoft.com/fwlink/?LinkID=87923 を参照してください。



追加のログ作成を有効にして、クライアントがそのようなバインドを作成するたびに、バインドの作成元のクライアントの情報も含め、
イベントが記録されるようにすることもできます。これを行うには、"LDAP Interface Events" イベント ログ カテゴリ
の設定をレベル 2 以上に上げてください。
このディレクトリ サーバーのセキュリティは、署名 (整合性の確認) を要求しない SASL (ネゴシエート、Kerberos、NTLM または
ダイジェスト) LDAP バインド、およびクリア テキスト (SSL/TLS 暗号化がされていない) 接続上で実行される LDAP 簡易
バインドを拒否するようサーバーを設定することで、大幅に強化することができます。これらのバインドを使用する
クライアントが 1 つもない場合でも、拒否するようにサーバーを構成することで、サーバーのセキュリティが強化されます。



一部のクライアントは現在、署名されていない SASL バインド、または非 SSL/TLS 接続を介した LDAP 簡易バインドに依存して
いる可能性があり、構成を変更すると機能しなくなる可能性があります。このようなバインドを使用するクライアントを特定できるように、
このディレクトリ サーバーで該当するバインドが発生した場合、発生件数を示す要約イベントを 24 時間ごとに記録します。
該当するバインドの使用を特定されたクライアントについては、そのようなバインドを使用しないように構成を変更することをお勧めします。イベントが
記録されなくなってから一定の期間が経過したら、該当するバインドを拒否するようにサーバーを構成してください。



サーバーの構成を変更する方法について詳しくは、http://go.microsoft.com/fwlink/?LinkID=87923 を参照してください。



追加のログ作成を有効にして、クライアントがそのようなバインドを作成するたびに、バインドの作成元のクライアントの情報も含め、
イベントが記録されるようにすることもできます。これを行うには、"LDAP Interface Events" イベント ログ カテゴリ
の設定をレベル 2 以上に上げてください。
このディレクトリ サーバーが ディレクトリ サーバー ロケーター DNS レコードを登録できるかどうかをテストします 他のコンピューターが ドメインでこのディレクトリ サーバーを見つけられるように これらのレコードは DNS 内に存在する必要があります ... このディレクトリ サーバーが保持している操作マスターの役割は 次のディレクトリ サーバーに転送できませんでした リモート ディレクトリ サーバー: %1 これは このディレクトリ サーバーの削除を妨げています ユーザー操作 何故リモート ディレクトリ ... このディレクトリ サーバーの invocationID 属性が変更されました バックアップ作成時の最大の更新シーケンス番号は次のとおりでした InvocationID 属性 (古い値): %1 InvocationID 属性 (新しい値): ... このディレクトリ サーバーのインスタンスでは データ ファイル (データベース およびログ ファイル) を複数のディスク ボリュームに保存することはサポートされていません このため ディレクトリ サーバーを開始することができません ユーザー操作: ... このディレクトリ サーバーのセキュリティは 署名 (整合性の確認) を要求しない SASL (ネゴシエート Kerberos NTLM または ダイジェスト) LDAP バインド およびクリア テキスト (SSL/TLS 暗号化がされていない) ... このディレクトリ サーバーは 次のディレクトリ パーティションの完全な同期を完了できませんでした このタスクが完了するまで クライアントはこのディレクトリ サーバーを利用することはできません ディレクトリ パーティション: %1 このディレクトリ ... このディレクトリ サーバーは次のアプリケーション ディレクトリ パーティションのホストになるように構成されていません アプリケーション ディレクトリ パーティションのホストになっているドメイン コントローラーがほかに見つからなかったため 更新および操作マスターの役割 ... このディレクトリ サービスが保持している書き込み可能なディレクトリ パーティションの初期同期をすべて完了するまで クライアントはこのディレクトリ サービスを利用できません 現在 これらの初期同期は完了していません 同期は続行されます このディレクトリ サービスで 一部の浮動単一マスター操作の役割に対する所有権をほかのサーバーへ転送できませんでした