非番の日に掲題ようなエスカレーションがあったらしく、当時有耶無耶になった覚えがある。
上がったイベントログエラーは4771だったか?それすら覚えていない。なんかすぐ復旧したとかでクローズってことになったような。
この事象のトラシュー手順を確認したくなったが、現場のADは入っただけで通報が上がるくらいアンタッチャブルなので、てきとーにADを構築して確認してみた。
差し当たり、ログインできているかどうかのみを確認する手順となっています。原因切り分けなどの手順は現場で再発した際に確認したいです。。。
PCを参加させる節操を実現するために、Windows11 Proを購入することとなった。![]()
環境
AD DS側
ハイパーバイザ:ESXi-8.0U3e-24677879-standard
OS:Windows Server 2022 Standard Evaluation 21H2
AD DS機能レベル:Windows Server 2016
PC側
OS:Windows 11 Pro(24H2)
手順
とりあえず当該ホスト(PC)がADにログインできているか確認できているか確認すればいいはず。
PowerShellでも実現できるらしいが、運用・オペレーションとして提案するには骨が折れそうなのでGUIで対応。
①サーバーマネージャー
②右上のツール→Active Directory 管理センター

ここのlastLogonがお目当ての値のはず。
ちなみに、lastLogonTimestampはレプリケーションされた値なので更新頻度は低いらしい。
逆を言えば、lastLogonはこのAD DSでの値なので、複数AD DSがある場合はそれぞれで確認する必要性があるはず。
私の職位・ロールでADを見たり弄ることは無かったので、この環境を使ってこれからもトラシュー・保全の手順を模索していきます(´・ω・`)ノシ


