nltestコマンドまたはnetdomコマンドでActive Directoryドメインに参加できていることを確認する

前回の2月23日の日記ではwhoamiコマンドで、Active Directoryに正しく「ログオン」できているかを確認しました。
今回はActive Directoryに正しく「参加」出来ているかを確認します。

(写真1)nltest /sc_verifyでドメインに参加できているかを確認
C:\Windows\system32\cmd.exe
Z:\>nltest /sc_verify:aaa
Flags: b0 HAS_IP HAS_TIMESERV
Trusted DC Name \\dc01.aaa.bb.ccc.co.jp
Trusted DC Connection Status Status = 0 0x0 NERR_Success
Trust Verification Status = 0 0x0 NERR_Success
The command completed successfully

(写真2)netdom verifyでドメインに参加できているかを確認
C:\Windows\system32\cmd.exe
Z:\>netdom verify %computername% /domain:aaa
The secure channel from ABCDEFG to the domain AAA has been verified.
The connection is with the machine \\DC01.AAA.BB.CCC.CO.JP.

The command completed successfully.

nltestコマンドはドメインに参加しているコンピュータ上で実行します。
nltest /sc_verify:<ドメイン名>
/sc_verifyはセキュアチャネルを検証するオプションです。
このコマンドを実行したコンピュータが正しくドメインに参加できていれば、セキュアチャネルが確保されているドメインコントローラの名前が表示されます。
(写真1では\\dc01.aaa.bb.ccc.co.jp)

netdomコマンドは主にドメインコントローラ上で実行しますが、どのコンピュータ上でも実行可能のようです。
verifyはやはりセキュアチャネルを検証するオプションです。
netdom verify <検査対象コンピュータ名> /domain:<ドメイン名>
例では検査対象のコンピュータ上で直接netdomコマンドを実行しているので、検査対象のコンピュータ名を%computername%で指定していますが、ここに自分のコンピュータ名や、あるいは第三者のコンピュータ名を入れることもできます。
検査対象のコンピュータが正しくドメインに参加できていれば、セキュアチャネルが確保されているドメインコントローラの名前が表示されます。
(写真2では\\DC01.AAA.BB.CCC.CO.JP)

このように、nltestコマンドやnetdomコマンドを使って、コンピュータがActive Directoryドメインに正しく参加できているかどうかを確認します。


参考になるのは前回と同じで、フォーラムのこのQ&A、そしてMicrosoft TechNetブログです。

http://social.technet.microsoft.com/Forums/ja-JP/activedirectoryja/thread/4edc6905-1aed-4d0f-88d6-96b9898d88df
・Windows Server フォーラム > ドメインに正常に参加できているかについて
http://blogs.technet.com/b/jpntsblog/archive/2009/06/05/3250724.aspx
・ドメインにログオンできない ~ セキュア チャネルの破損 ~ - Ask the Network & AD Support Team - Site Home - TechNet Blogs

whoamiコマンドでActive Directoryドメインにログオンしていることを確認する

ドメインのメンバコンピュータを起動してログオンしたとき、ドメインに正しくログオンできているかどうか確認したい時がありますね。
・本当に正しくドメインにログオンできているのか?
・前回のキャッシュでログオンしているように見えているだけなのか?

フォーラムのこのQ&A、そしていつものMicrosoft TechNetブログがとても参考になります。

http://social.technet.microsoft.com/Forums/ja-JP/activedirectoryja/thread/4edc6905-1aed-4d0f-88d6-96b9898d88df
・Windows Server フォーラム > ドメインに正常に参加できているかについて
http://blogs.technet.com/b/jpntsblog/archive/2009/06/05/3250724.aspx
・ドメインにログオンできない ~ セキュア チャネルの破損 ~ - Ask the Network & AD Support Team - Site Home - TechNet Blogs


Active Directoryドメインに正しくログオンできているかどうかは、whoamiコマンドで/fqdnオプションを使って確認できます。

(写真1)ドメインに正しくログオンできている場合
C:\Windows\system32\cmd.exe
C:\>whoami /fqdn
CN=ABCDEFG,OU=XXXUsers,DC=aaa,DC=bb,DC=ccc,DC=co,DC=jp

(写真2)ドメインに正しくログオンできていない場合
C:\Windows\system32\cmd.exe
C:\>whoami /fqdn
エラー: 現在ログオンしているユーザーがドメイン ユーザーではないため、
      完全修飾識別名 (FQDN) を取得できません。

ドメインに参加しているメンバコンピュータでも、ローカル(このコンピュータ)にログオンしていたり、例えばLANケーブルが抜けていて前回のキャッシュでログオンしていたりすると、写真2のように「FQDNを取得できません」となってしまいます。

ドメインに正しくログオンできていれば、写真1のようにログオンしているユーザーのプリンシパル名が表示される。


これでActive Directoryドメインに正しくログオンできているかどうかがわかりました。

Windows 7/Windows Vistaの個人向けエディションに企業向けと同じ延長サポートが提供されるようになった

世間では「Windows 7/Vistaのサポート期間が延長された」とやや誤解されているようですが。

http://itpro.nikkeibp.co.jp/article/NEWS/20120220/382111/
・[続報]Windows Vista/7のサポート延長、日本マイクロソフトが正式表明 - ニュース:ITpro


大まかに言って
・個人向け製品は最低5年間のメインストリームフェーズ
・企業向け製品は最低5年間のメインストリースフェーズ+5年間の延長サポートフェーズ

Windows XPも本来は、Home Editionなど個人向けエディションはメインストリームフェーズのみが提供される予定でしたが、利用者があまりにも多くて影響が大きい事もあり、Home EditionにもProfessionalなど企業向けエディションと同じ延長サポートフェーズが提供されるようになりました。
そのためWindows XPはHome Editionも、Professionalと同じ2014/04/08まで延長サポートが提供されました。

今回のWindows 7/Windows Vistaも同様の措置だと思われます。
Home PremiumやHome Basicなどの個人向けエディションにも、BusinessやProfessionalなど企業向けエディションと同じ延長サポートが提供されるようになったわけです。

OS製品発売日メインストリームの期限延長サポートの期限
Windows 20002000/03/312005/06/302010/07/13
Windows XP2001/12/312009/04/142014/04/08
Windows Vista2007/01/252012/04/102017/04/11
Windows 72009/10/222015/01/132020/01/14

いっその事、個人向けエディションも含めて「10年間サポート」を宣言しちゃえばいいのにね。

以下、参考に。
http://support.microsoft.com/lifecycle/?p1=3071
・マイクロソフト プロダクト サポート ライフサイクル > Windows 2000 Professional
http://support.microsoft.com/lifecycle/?C2=1173
・マイクロソフト プロダクト サポート ライフサイクル > Windows XP
http://support.microsoft.com/lifecycle/?c2=11732
・マイクロソフト プロダクト サポート ライフサイクル > Windows Vista
http://support.microsoft.com/lifecycle/?c2=14019
・マイクロソフト プロダクト サポート ライフサイクル > Windows 7

延長サポートフェーズは、簡単に言えばこんな感じです。
・追加機能や不具合吸収に関するリクエスト受付無し
・セキュリティ更新プログラムのオンライン提供
・セキュリティ更新以外の不具合吸収無し
・Windows Updateでのリリース済み修正プログラムの提供
・サポート技術情報Webサイトでの情報提供

http://support.microsoft.com/lifecycle/
・マイクロソフト サポート ライフサイクル

Windows OSにwhoami、nltest、netdomの各コマンドが含まれるか

Active Directory環境で、こんな場面に多々出会います。
・このユーザは前回のキャッシュではなく、ドメインに正しくログオン出来ているのか?
・このコンピュータは、ドメインに正しく参加出来ているのか?

そんな時、私はこれらのコマンドを使って確認する事が多いです。
・whoami
・nltest
・netdom

しかしWindows XPクライアントには、そもそもOS標準ではこれらのコマンドが存在しないし、マイクロソフトからWindows XP SP2 Support Toolsをダウンロードしても、whoamiに/fqdnオプションがありませんでした。

気になったので各OSについて、これらのコマンドがOS標準で含まれるのか、オプションが存在するのかを簡単に調べてみました。

まとめ
whoaminltestnetdom
Windows 2000Resource Kit ToolsSupport ToolsSupport Tools
Windows XPSupport ToolsSupport ToolsSupport Tools
Windows Server 2003 R2
Windows Server 2003
OS標準Support ToolsSupport Tools
Windows 7
Windows Vista
OS標準OS標準リモートサーバー管理ツール
Windows Server 2008 R2
Windows Server 2008
OS標準OS標準OS標準


Windows 2000の場合
・whoamiはマイクロソフトからダウンロード出来るWindows 2000リソースキットに含まれる。
・nltestやnetdomは、OS媒体に収録されている、Support Toolsに含まれる。

Windows XPの場合
・whoami/nltest/netdomともにSupport Toolsに含まれる。

ただし、
Windows 2000とWindows XPのwhoamiコマンドには、何故か/fqdnオプションが無い。
whoami /fqdnで「Invalid argument: /fqdn」となってしまう。
なんでや。

Windows Server 2003の場合
・whoamiはOS標準で、C:\WINDOWS\system32の下に存在する。whoami /fqdnオプションも有り。
・nltestやnetdomは、OS媒体に収録されている、Support Toolsに含まれる。

Windows 7/Vista
・whoamiとnltestはOS標準。
・netdomは、それぞれの「リモート サーバー管理ツール」に入っている。

毎度、某先生のブログが参考になります。
http://engineer-memo.com/blogs/engineer-memo/archive/2009/10/20/windows-7-nt.aspx
・Windows 7 の NT ドメインへの参加について - SE の雑記

Windows Server 2008 R2/Windows Server 2008
・whoami、nltest、netdomともにOS標準みたい。

このサポート技術情報によると、Windows Server 2008以降ではnetdomも標準ですね。
http://support.microsoft.com/kb/325850/ja
・Netdom.exe を使用して Windows Server ドメイン コントローラーのコンピューター アカウントのパスワードをリセットする方法

以上のようになりました。
whoami /fqdnや、netdomコマンドを使うには結構苦労します。
全部OS標準にしてくれたらいいのに。

Firefox 10.0正式版のリリース

Firefox 10.0正式版が、2011/1/31にリリースされました。

http://www.forest.impress.co.jp/docs/news/20120201_508960.html
・窓の杜 - 【NEWS】「Firefox 10」が正式公開、アドオンの互換性チェックが緩和


Firefox 10.0で強化された主な機能。
・アドオンのバージョンチェック緩和
・不要な場合に戻るボタンを表示しない
・videoタグ再生時に動画を静止画で保存


2012/03/13には、次のFirefox 11.0が正式リリースされます。

と言うわけで、Firefox 10.0の軌跡。

http://hg.mozilla.org/releases/mozilla-release/tags
・mozilla-release: Tags


at Sun Jan 29 01:49:03 2012 -0800 FIREFOX_10_0_RELEASE
at Mon Jan 23 23:21:39 2012 -0800 FIREFOX_10_0b6_RELEASE
at Wed Jan 18 07:50:22 2012 -0800 FIREFOX_10_0b5_RELEASE
at Wed Jan 11 08:58:01 2012 -0800 FIREFOX_10_0b4_RELEASE
at Wed Jan 04 10:46:20 2012 -0800 FIREFOX_10_0b3_RELEASE
at Wed Dec 28 05:27:20 2011 -0800 FIREFOX_10_0b2_RELEASE
at Wed Dec 21 13:14:30 2011 -0800 FIREFOX_10_0b1_RELEASE

テスト中

全ての記事を表示する

ブロとも申請フォーム

ブログ検索
プロフィール

norimaki2000

norimaki2000のブログにようこそ
・2013/01/05テンプレートをsantaからhouseに変更
・2012/10/29テンプレートをsweet_donutsからsantaに変更
Follow norimaki2000 on Twitter気軽に話しかけてね

ニューヨーク・マンハッタン(タイムズスクェア)180×135

千葉県在住で東京都内に勤務。SE歴20年超えました。

昔々はオフコンで販売管理などのアプリケーション開発してた。
ファミリーレストランの無線オーダリングやPOS、キッチンプリンタの全国展開なんかもやっていました。
数年前まではWindows上のアプリケーション展開が多かったかな。
ここ数年はWindowsサーバーを中心としたサーバーインフラの提案・構築・保守を中心にやってます。
主な取り扱い製品は、
・Windows 2000 Server以降 (もちろんNT3.5やNT4.0も知っていますが)
・Active Directory (今で言うAD DS)
・Symantec Backup Exec
・Symantec System Recovery
・CA ARCserve Backup for Windows
・CA ARCserve Replication
・CA ARCserve D2D
・EMC RepliStor
・VMware vSphere
・某メーカーのクラスタソフトウェア

どれもこれも中途半端な知識と技術力ですが、なんとかやっています。
私自身は技術や製品を担当する立場ではなく、特定業種のお客さん(ユーザ企業)の対応窓口となるSEの役割りですから、必要であれば詳しい知識や経験豊富な別のSEを探してきてプロジェクトメンバに加えます。

もちろん小さな物件では自分で提案、インストール、お客さんへの導入、アフターサポートまでやります。
大きな物件では提案はやりますが、構築部分は専門部隊に依頼します。
その場合でもアフターサポート窓口は私がやりますので、お客さんに対しては一貫して窓口SEとなります。

サーバの世界の大きなトレンドは統合・仮想化。
2007年はVirtual Server 2005 R2によるサーバ仮想化も、2つのお客さんで本稼動させた。
2008年はVMware ESX 3.5を2セット構築。単純なローカル起動と、SANブート/VMotion/DRS/HA/VCBのフル装備もやった。
2009年はぜひHyper-Vの仮想環境を構築したいな。と思っていたが、なかなか機会に恵まれなかった。
2010年はVMware ESX 4.0でHA/VMotion/VCBバックアップを進行中。

そのほかにも、ドメインコントローラやファイルサーバの全国展開とデータ移行、特定のアプリケーションの実行基盤となるサーバ群のOS・バックアップ・DBクラスタなどインフラ部分の構築などをやっています。


2011年のポイントも引き続き、【ご利用は計画的に】。
今まで長年に渡って仕事も私生活も行き当たりばったりなので、少しでも物事を計画的に進められるようにしたい。
いつも計画性の無さが災いして多くの人に迷惑をかけています。
自分自身も計画的な仕事ができないため、いつもいろいろ苦労しています。
今年はさらに計画的に仕事をするようにしなきゃ。

それと若手を上手に使うようにならなきゃならん。
若手の育成はもちろんだけど、僕自身も仕事を上手に他の人に振ることができるようになりたい。
仕事の種類のせいなのか性格なのか、どうしても一人で抱え込んでしまうから。

【Twitter】2010年の元旦から始めました。平均して1日あたり10ツィート程度です。
仕事関連の呟きが少し、くだらない呟きがほとんどかな。
Follow norimaki2000 on Twitter
・norimaki2000 on Twitter

Follow norimaki2000 on Twitter
・norimaki2000 on Twilog


オンライン上ではあるけれど、今まで知らなかった人たちと交流する機会を得ることになり、非常に刺激を受けます。
仕事でも私生活でも、いろんな人のつぶやきは息抜きにもなり、また助けられたり、あるいは「もっとがんばんなきゃ」と励みになったりします。
Twitterを考え出した人の発想、システムとして作り上げた努力と情熱はすごい!!


【好きな音楽】ベテランの皆さんなら浜田省吾、尾崎豊、エコーズ、若手なら鬼束ちひろ、平原綾香、現在注目の若手はいきものがかり

【好きなアイドル】千葉県柏市を中心に活動する地元アイドルの「コズミック☆倶楽部」を激推し中です。

【好きな飲み物】シャンパンはご存知モエ・エ・シャンドン ブリュット アンペリアル、ビールはキリン ブラウマイスター、水ならビッテル、お茶ならキリン生茶

【好きなTVドラマ】Xファイル、24、ミレニアム、ER、CSI:科学捜査班シリーズ、NCIS:ネイビー犯罪捜査班、ザ・プラクティス、ボストン・リーガル



パソコン困り事相談もよろしく


最近の記事
最近のコメント
カレンダー
01 | 2012/02 | 03
- - - 1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 - - -
カテゴリー
FC2カウンター
キーワード

Windows_Server VMware_ESX VMware vCenter_Server VMware_Player PowerShell PowerCLI vSphere_Client VirtualCenter Active_Directory vStorage_API Converter Windows 文音 Hyper-V Microsoft_Security_Essentials コズミック☆倶楽部 Windows_8 Backup_Exec VMware_Converter vSphere sora カラオケ なるみん あいひょん SQL_Server Windows_Server_2012 System_Center VCB Red_Hat_Enterprise_Linux Tech_Fielders メモリダンプ System_Recovery ESX ARCserve_Backup Internet_Explorer VMware_vSphere RHEL ジン子 マークス vSphere_CLI VMware_HA Exec Directory Firefox vMotion Oracle Active Symantec Server Backup Sysinternals NTFS Twitter Oracle_Database vCenter_Converter wevtutil コズミック倶楽部 DMC-FZ1000 schtasks XenServer キリン 若手 remi 麗美 Recovery Visual_Studio Windows_Update Office System SE Vista DRS 氷結 スリムス フィット グランダム 掃除 セルシオ 洗濯 のどごし生 洗車 サッポロ ロッキー おやつカンパニー カルディ スパークリングウォーター ベビースター おとなのおつまみ 白石美帆 経済産業省 えびしお corega セキュリティ ついにステップワゴンを契約してしまった 糖質 一番搾り食物繊維 スタローン 東京国際フォーラム スパリゾートハワイアンズ サクセス カーナビ ラガー 人口甘味料 コロン ブラックホーク・ダウン ジョシュ・ハートネット ハワイ 神戸 北野 献血 けんけつちゃん シャンプー台のむこうに デュポン 映画 東京タワー 写真 マッハ ムエタイ はばたき福祉事業団 ワイヤーアクション お茶のチューハイ バルボア キャンプ 万座温泉 夏休み 草津 鬼押し出し園 カーポート 高原 バーベキュー 関西空港 羽田 グレープフルーツ ウォーター ポケモン・スタンプラリー 伊藤園 日本赤十字社  サーバ 雨どい Resource ARCserve_D2D ARCserve_Replication VMFS バックアップ Virtual_Infrastructure SkyDrive vStorag_API OpenOffice.org ジャンプフェスタ XP Word Uptime.exe ULPC OEM ITIL DSP グループポリシー Apache 浜田省吾 Linux VMware_ESXi OneDrive HUAWEI れみ GR5 IP38X/N500 NVR500 バッチ Tween OpenOffice iStorage Windows_Azure AWS robocopy USB2.0 USB CDRW-AB24JL CD CAB CG CR-V DVD CoolMax Brio ATAPI 破損 2008 オレッツァ 修復 圧縮 0x0000007B コマンドライン Gathers Hyperion STOPエラー SAP Paper.li SUPPLEX SweetGrass Tools Thunderbird Replication PCI Kit IZZE IDE NR-7900A NetBackup PC-Success OREZZA エイドリアン 

月別アーカイブ
リンク
RSSフィード