このディレクトリ サーバーのセキュリティは 署名 (整合性の確認) を要求しない SASL (ネゴシエート Kerberos NTLM または ダイジェスト) LDAP バインド およびクリア テキスト (SSL/TLS 暗号化がされていない) ...

このディレクトリ サーバーのセキュリティは、署名 (整合性の確認) を要求しない SASL (ネゴシエート、Kerberos、NTLM または ダイジェスト) LDAP バインド、およびクリア テキスト (SSL/TLS 暗号化がされていない) 接続上で実行される LDAP 簡易 バインドを拒否するようサーバーを設定することで、大幅に強化することができます。これらのバインドを使用する クライアントが 1 つもない場合でも、拒否するようにサーバーを構成することで、サーバーのセキュリティが強化されます。 
 
一部のクライアントは現在、署名されていない SASL バインド、または非 SSL/TLS 接続を介した LDAP 簡易バインドに依存して いる可能性があり、構成を変更すると機能しなくなる可能性があります。このようなバインドを使用するクライアントを特定できるように、 このディレクトリ サーバーで該当するバインドが発生した場合、発生件数を示す概要イベントを 24 時間ごとに記録します。 該当するバインドの使用を特定されたクライアントについては、そのようなバインドを使用しないように構成を変更することをお勧めします。イベントが 記録されなくなってから一定の期間が経過したら、該当するバインドを拒否するようにサーバーを構成してください。 
 
サーバーの構成を変更する方法について詳しくは、http://go.microsoft.com/fwlink/?LinkID=87923 を参照してください。 
 
追加のログ作成を有効にして、クライアントがそのようなバインドを作成するたびに、バインドの作成元のクライアントの情報も含め、 イベントが記録されるようにすることもできます。これを行うには、"LDAP Interface Events" イベント ログ カテゴリ の設定をレベル 2 以上に上げてください。
このディレクトリ サーバーがメンバであるドメインが含まれるフォレストにある最初のドメインの識別名です このディレクトリ サーバーが保持している操作マスタの役割は 次のディレクトリ サーバーに転送できませんでした リモート ディレクトリ サーバー: %1 これは このディレクトリ サーバーの削除を妨げています ユーザー操作 何故リモート ディレクトリ ... このディレクトリ サーバーに格納される名前付けコンテキストすべての識別名です 既定では Windows 2000 ドメイン コントローラには次の 3 つの名前空間が含まれます スキーマ 構成 およびサーバーがメンバであるドメインに対するもの ... このディレクトリ サーバーのインスタンスでは データ ファイル (データベース およびログ ファイル) を複数のディスク ボリュームに保存することはサポートされていません このため ディレクトリ サーバーを開始することができません ユーザー操作: ... このディレクトリ サーバーのセキュリティは 署名 (整合性の確認) を要求しない SASL (ネゴシエート Kerberos NTLM または ダイジェスト) LDAP バインド およびクリア テキスト (SSL/TLS 暗号化がされていない) ... このディレクトリ サーバーは 次のディレクトリ パーティションの完全な同期を完了できませんでした このタスクが完了するまで クライアントはこのディレクトリ サーバーを利用することはできません ディレクトリ パーティション: %1 このディレクトリ ... このディレクトリ サーバーは次のアプリケーション ディレクトリ パーティションのホストになるように構成されていません アプリケーション ディレクトリ パーティションのホストになっているドメイン コントローラがほかに見つからなかったため 更新および操作マスタの役割 ... このディレクトリ サービスが保持している書き込み可能なディレクトリ パーティションの初期同期をすべて完了するまで クライアントはこのディレクトリ サービスを利用できません 現在 これらの初期同期は完了していません 同期は続行されます このディレクトリ サービスで 一部の浮動単一マスタ操作の役割に対する所有権をほかのサーバーへ転送できませんでした