0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

PCのkerberos認証がコケたけどちゃんと認証されていますか?

0
Last updated at Posted at 2025-07-05

非番の日に掲題ようなエスカレーションがあったらしく、当時有耶無耶になった覚えがある。
上がったイベントログエラーは4771だったか?それすら覚えていない。なんかすぐ復旧したとかでクローズってことになったような。

この事象のトラシュー手順を確認したくなったが、現場のADは入っただけで通報が上がるくらいアンタッチャブルなので、てきとーにADを構築して確認してみた。
差し当たり、ログインできているかどうかのみを確認する手順となっています。原因切り分けなどの手順は現場で再発した際に確認したいです。。。

PCを参加させる節操を実現するために、Windows11 Proを購入することとなった。:sob:

環境

AD DS側

ハイパーバイザ:ESXi-8.0U3e-24677879-standard
OS:Windows Server 2022 Standard Evaluation 21H2
AD DS機能レベル:Windows Server 2016

PC側

OS:Windows 11 Pro(24H2)

手順

とりあえず当該ホスト(PC)がADにログインできているか確認できているか確認すればいいはず。
PowerShellでも実現できるらしいが、運用・オペレーションとして提案するには骨が折れそうなのでGUIで対応。

①サーバーマネージャー

②右上のツール→Active Directory 管理センター
image.png

③ホスト名(ローカル)→Computers
image.png

④ダブルクリックor[右クリック→プロパティ]
image.png

⑤左ペインの拡張→属性エディタータブ
image.png

ここのlastLogonがお目当ての値のはず。
ちなみに、lastLogonTimestampはレプリケーションされた値なので更新頻度は低いらしい。
逆を言えば、lastLogonはこのAD DSでの値なので、複数AD DSがある場合はそれぞれで確認する必要性があるはず。

私の職位・ロールでADを見たり弄ることは無かったので、この環境を使ってこれからもトラシュー・保全の手順を模索していきます(´・ω・`)ノシ

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?