Select the product you need help with
Windows Server 2008 読み取り専用ドメイン コント ローラーの互換性パック クライアントの Windows Server 2003 と Windows XP クライアントおよび Windows Vista の説明文書番号: 944043 - 対象製品 目次はじめにこの資料では、Windows Server 2008 読み取り専用ドメイン コント ローラー (RODC) 互換機能パックは Windows Server 2003 のクライアント、および Windows XP クライアントのについて説明します。この更新は、Windows Server 2008 RODC の機能をサポートしない下位レベルのクライアントで発生する互換性の問題を解決します。この資料の情報は、Windows Server 2008 R2 の RODC にも当てはまります。 詳細この更新プログラムを適用する必要はありません。読み取り専用ドメイン コント ローラーを展開できます。場合によっては、互換性の問題を実行します。配置には影響ありません。または、回避策の代わりに使用することができる可能性があります。この更新プログラムを適用します。 次のセクションで、次を記述します。アイテム数:
問題 1症状読み取り専用ドメイン コント ローラーのみを Windows クライアントにアクセスできる場合グループ ポリシーが構成されている管理インストルメンテーション (WMI) フィルター適用されません。さらに、次の Gpsvc.log ファイルが含まれて情報:GPSVC(410.8ec) 15:17:45:808 FilterCheck。WMI フィルターの id を検出します。 フィルターの ID シナリオと影響を受けるクライアント読み取り専用サイトでのクライアントのこの問題の影響します。ドメイン コント ローラーが利用できます。影響グループ ポリシー オブジェクトの WMI フィルターがリンクされている可能性があります。適用できません。回避策この問題に対する回避策はありません。問題 2症状インターネット プロトコル セキュリティ (IPsec) ポリシーは適用できませんし、Win32 エラー コード 8219 (ERROR_POLICY_OBJECT_NOT_FOUND) のみの場合に返されるWindows Server 2008 読み取り専用ドメイン コント ローラーが利用可能です。シナリオと影響を受けるクライアント読み取り専用サイトでのクライアントのこの問題の影響します。ドメイン コント ローラーが利用できます。通常、この問題は、ブランチ オフィスで実行します。シナリオです。影響Windows 2000、Windows XP、または Windows を実行しているコンピューターServer 2003 は、読み取り専用で適用されている IPsec ポリシーを受信しませんドメイン コント ローラーです。回避策この問題に対する回避策はありません。問題 3症状メンバーのコンピューターを Windows Server 2003 および Windows XP のメンバー読み取り専用の Windows Server 2008 でコンピューター Win32 時間を同期されません。ドメイン コント ローラー。シナリオと影響を受けるクライアント読み取り専用サイトでのクライアントのこの問題の影響します。ドメイン コント ローラーが利用できます。通常、この問題は、ブランチ オフィスで実行します。シナリオまたは境界領域ネットワークのシナリオでは、書き込み可能なドメインコント ローラーに接続することはできません。メモ 境界領域のネットワークは"DMZ"、「非武装地帯」とも呼ばれます「スクリーンド サブネット」 影響サービス時間が深刻な非同期の場合は、表示される可能性があります。ネットワーク上のリソースにアクセスしようとするとエラー メッセージ。回避策この問題を回避するには、クライアント コンピューターに構成します。別のドメイン コント ローラーの時刻を同期します。ネットワークです。問題 4症状境界ネットワーク内のコンピューターをドメインに参加できません。シナリオと影響を受けるクライアント読み取り専用サイトでのクライアントのこの問題の影響します。ドメイン コント ローラーが利用できます。通常、この問題は、ブランチ オフィスで実行します。シナリオまたは境界領域ネットワークのシナリオで。影響コンピューター ドメインにも参加することはできませんコンピューター アカウントされ、パスワードは読み取り専用ドメイン コント ローラーであらかじめ設定されています。回避策この問題を回避するには、有効にするのには、ファイアウォール規則を作成します。連絡を書き込み可能なドメイン コント ローラーです。またはブリッジ周辺ネットワークやイントラネットのネットワーク。この場合にのみは、組織のポリシーこの処理を実行できます。 問題 5症状内のサイトが、読み取り専用ドメイン コント ローラーだけが、ユーザーが Windows 2000 を実行しているコンピューター上のパスワードを変更しようとしました、Windows XP、または Windows Server 2003。とき、ユーザーのパスワードの変更上記操作は失敗します。シナリオと影響を受けるクライアント読み取り専用サイトでのクライアントのこの問題の影響します。ドメイン コント ローラーが利用できます。この問題は通常、境界に発生します。ネットワークのシナリオです。影響ユーザーはパスワードを変更することはできません。回避策この問題を回避するには、有効にするのには、ファイアウォール規則を作成します。連絡を書き込み可能なドメイン コント ローラーです。また、パスワードの変更ユーザーがWindows Vista または Windows Server 2008 を実行しているコンピューターを使用しています。問題 6症状Windows Server 2008 読み取り専用ドメイン コント ローラーを取得することはできません。または、 LsaRetrievePrivateDataまたはLsaStorePrivateData関数を使用して、公開キー証明書を作成します。LsaRetrievePrivateData関数の呼び出しを完了します。ただし、NULL 値が返されます、プライベート データです。 LsaStorePrivateData関数の呼び出しは失敗し、0xc0000034 のエラー コードが返されます。 シナリオと影響を受けるクライアント読み取り専用サイトでのクライアントのこの問題の影響します。ドメイン コント ローラーが利用できます。通常、この問題は、ブランチ オフィスで実行します。シナリオまたは境界領域ネットワークのシナリオで。影響データ保護 API (DPAPI) のみがアクセスできるクライアントに読み取り専用ドメイン コント ローラーが限り、マスター_キーを復号化することはできませんこれらのクライアント以前は、書き込み可能なドメイン コント ローラーに接続し、公開キーを取得証明書です。書き込み可能なドメイン コント ローラーが利用場合でも DPAPI場合は、最も近いドメイン コント ローラーがマスター_キーを解読できない、読み取り専用ドメイン コント ローラーです。回避策DPAPI のマスター_キーの暗号化を解除しようとすると、以下のことを確認します、クライアントは、書き込み可能なドメイン コント ローラーのみへのアクセスがあります。注: 一般に、DPAPI マスター_キーにパスワードを復号化しよう変更します。 問題 7症状プリンターを公開すると、公開されたプリンターことはできません。正常に動作します。シナリオと影響を受けるクライアント読み取り専用サイトでのクライアントのこの問題の影響します。ドメイン コント ローラーが利用できます。通常、この問題は、ブランチ オフィスで実行します。シナリオです。影響読み取り専用ドメイン コント ローラーを公開する要求を受信した場合は、プリンターは要求を書き込み可能には読み取り専用ドメイン コント ローラーを転送します。ドメイン コント ローラーです。スプーラーを読み取り専用ドメインから読み取るしようとしました。書き込み操作後すぐにコント ローラーが実装されています。ただし、スプーラーは、これについて、プリンターを発行する前に複製される、読み取り専用ドメイン コント ローラーです。そのため、発行操作が失敗します。回避策この問題に対する回避策はありません。問題 8症状内のサイトが、読み取り専用ドメイン コント ローラーだけが、使用して、 プリンターを検索します。 ダイアログ ボックスには、クライアント コンピューターは、Windows 2000、Windows XP、または Windows Server 2003 を実行しています。これが、を プリンターを検索します。 ダイアログ ボックスが応答を停止します。シナリオと影響を受けるクライアント読み取り専用サイトでのクライアントのこの問題の影響します。ドメイン コント ローラーが利用できます。通常、この問題は、ブランチ オフィスで実行します。シナリオです。影響ユーザーが Active Directory に公開されているプリンターを見つけることができません。ドメイン サービス。回避策この問題に対する回避策はありません。問題 9症状Active Directory サービス インターフェイス (ADSI) API 関数Windows Server 2003 および Windows XP では、常にリクエストを送信するリモート書き込みローカルの読み取り専用ドメイン コント ローラーにドメイン コント ローラーの代わりに。シナリオと影響を受けるクライアント読み取り専用サイトでのクライアントのこの問題の影響します。ドメイン コント ローラーが利用できます。通常、この問題は、ブランチ オフィスで実行します。シナリオです。影響この問題は、不要なネットワーク トラフィックとアクセスの待ち時間が発生します。回避策すべてのクライアントには、書き込み可能なドメインへの接続があることを確認してください。これらのクライアントは ADSI API 関数を呼び出すときのコント ローラーです。このもは、関数の呼び出しだけ読み取り操作を確認します。問題 10症状Windows Server 2003 を実行しているドメイン コント ローラーを実行します。自動サイト カバレッジの読み取り専用ドメイン コント ローラーがあるサイトを。シナリオと影響を受けるクライアント自動のサイトのドメイン コント ローラーのこの問題の影響します。その他のブランチ オフィス サイトのカバレッジ。通常、この問題の発生をブランチ オフィスのシナリオ。メモ この問題は、資料に記載されているその他の問題とは異なりです。回避策を実装していない場合は、その他の問題については、修正プログラムを RODC とやり取りするクライアント使用します。提案された回避策を実装していない場合は、この問題を修正、RODC を含むサイトを自動サイト カバレージを実行する Windows Server 2003 ドメイン コント ローラーに適用します。この修正プログラムを適用した後、Windows Server 2003 ドメイン コント ローラーは RODC の内のサイトのそれ以外の場合空に扱われていることを検出することです。また、この自動サイト カバレッジが必要な場合は修正プログラムは、Windows Server 2003 ドメイン コント ローラーがこれらのサイトの DNS に SRV レコードを発行できなくなります。 影響Windows Server 2003 を実行しているドメイン コント ローラーの DNS SRV リソース レコードが読み取り専用ドメイン コント ローラーを含むサイトを登録可能性があります。そのため、クライアントがローカルの読み取り専用ドメイン コント ローラーと正常に認証されないことが。ただし、その DC の他のサイトの代わりに使用できます。回避策この問題を回避するには、次の方法のいずれかを使用します。
問題 11症状Windows Server 2003 を実行しているドメイン コント ローラーの失敗します。自動サイト カバレッジには、それらをカバーする必要がありますサイトのもを実行します。を上の Netlogon.log に次の情報が含まれています。シナリオと影響を受けるクライアントこの問題をローカルのドメインされていないサイト内のクライアントに影響を与えるコント ローラーが利用可能です。影響Dc ロケーターがクライアントに最も近いを検索することはできません。サイトです。これは、ログオン プロセスと GPO の適用を低下します。回避策AutoSiteCoverage を無効にして、DC のないサイトに手動で対応します。更新プログラムの情報注
をRodc を展開するための既知の問題の詳細について参照してください次Web サイト: .aspx の http://technet.microsoft.com/it-it/library/cc725669 (WS.10)
(http://technet.microsoft.com/it-it/library/cc725669(WS.10).aspx)
次のファイルをします。「Microsoft ダウンロード センターからダウンロードしてください。 Windows Server 2003 用の更新プログラム 元に戻す ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=9AA16639-81A7-4CB4-B573-063CDE1C6AC3)
Itanium ベース システムの Windows Server 2003 用の更新プログラム 元に戻す ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=79870767-4B4C-4D05-8370-71CCACE66F03)
Windows Server 2003 x 64 Edition 用の更新プログラム 元に戻す ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=9E20C893-9391-40EC-B47A-632DF6B5CDD1)
Windows XP 用の更新プログラム 元に戻す ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=7C1CB63F-7447-4DB3-AA3A-4C9DC9547B40)
Windows XP x 64 Edition 用の更新プログラム 元に戻す ![]()
(http://www.microsoft.com/downloads/details.aspx?FamilyId=7A1F33EB-8206-4837-AB04-86A5AC8586B2)
詳細については方法マイクロソフトのサポート ファイルをダウンロードを表示するのには、次の資料番号をクリックしてください資料では、マイクロソフト サポート技術情報: 119591 マイクロソフトでは、この配布ファイルのウイルス チェックを行いました。Microsoft は、最も使用されます。日に存在した最新のウイルス検出ソフトウェアをファイル送信されました。ファイルを防止するセキュリティが強化されたサーバーに格納されます。ファイルに不正な変更。
(http://support.microsoft.com/kb/119591/
)
オンライン サービスからマイクロソフトのサポート ファイルを入手する方法Windows XP の更新プログラムの情報前提条件この修正プログラムを適用するのには、Windows XP Service Pack 2 が必要かWindows XP サービス パック 3 をインストールします。詳細については、Microsoft では、記事を表示するのには次の資料番号をクリックしてください。サポート技術情報: 322389
(http://support.microsoft.com/kb/322389/
)
Windows XP の最新のサービス パックの入手方法再起動の必要性再起動する必要があります。この修正プログラムの適用後、コンピューター。修正プログラムの置き換えに関する情報この修正プログラムを以前にリリースされたに置き換えることはありません。修正プログラムです。ファイル情報この修正プログラムの英語版にファイルがあります。属性 (またはそれ以降のファイル属性) 次の表に一覧表示されます。日付および時刻これらのファイルを世界協定時刻で一覧表示されます。(UTC) です。ファイルの情報を表示するはローカル時刻に変換されます。するにはUTC とローカル時刻との時差を確認、使用、 時間ゾーン タブには 日付と時刻 コントロール内の項目パネルです。Windows XP Service Pack 2、x 86 ベース バージョン元に戻す
Service Pack 3 適用済み Windows XP x86 ベース バージョン元に戻す
Windows Server 2003 の更新プログラムの情報前提条件この修正プログラムを適用するのには、Windows Server 2003 のサービスが必要Pack 1 または Windows Server 2003 サービス パック 2 をインストールします。詳細については情報の資料を参照する次の資料番号をクリックして、マイクロソフト サポート技術情報: 889100
(http://support.microsoft.com/kb/889100/
)
Windows Server 2003 用の最新の service pack の入手方法再起動の必要性再起動する必要があります。この修正プログラムの適用後、コンピューター。修正プログラムの置き換えに関する情報この修正プログラムを以前にリリースされたに置き換えることはありません。修正プログラムです。ファイル情報この修正プログラムの英語版にファイルがあります。属性 (またはそれ以降のファイル属性) 次の表に一覧表示されます。日付および時刻これらのファイルを世界協定時刻で一覧表示されます。(UTC) です。ファイルの情報を表示するはローカル時刻に変換されます。するにはUTC とローカル時刻との時差を確認、使用、 時間ゾーン タブには 日付と時刻 コントロール内の項目パネルです。Windows Server 2003 Service Pack 1、x 86 ベース バージョン元に戻す
Windows Server 2003 Service Pack 2、x 86 ベース バージョン元に戻す
Service Pack 1 適用済み Windows Server 2003 Itanium ベース バージョン元に戻す
Windows Server 2003 Service Pack 2、Itanium ベースのバージョン元に戻す
Windows Server 2003 Service Pack 1、x64 ベースのバージョン元に戻す
Windows Server 2003 Service Pack 2 x 64 ベース バージョンの元に戻す
Windows Vista のサービス パックの情報この問題を解決するのには、最新の Windows Vista をインストールすることができます。サービス パック。これを行う方法の詳細についてをクリックしてください。マイクロソフト サポート技術資料を参照するのには、次の資料番号ベース: 935791
(http://support.microsoft.com/kb/935791/
)
Windows Vista の最新の service pack を入手する方法Windows Vista の更新プログラムの情報Aサポートされている修正プログラムがマイクロソフトから入手可能です。ただし、この修正プログラムの対象としていますこの資料に記載されている問題のみを修正するのには。これを適用します。修正プログラムに記載されている問題が発生しているシステムにのみ記事がありません。この修正プログラムには、さらに追加テストが行われる可能性があります。そのため、使用している場合この問題が発生はあまり大きな影響は次のリリースを待つこと推奨します。この修正プログラムが含まれているソフトウェア更新プログラム。この修正プログラムが利用できる場合これの上部に「修正プログラムのダウンロード」セクションがダウンロードのためであるサポート技術情報の記事。このセクションが表示されない場合は、Microsoft にお問い合わせください。顧客サービスとサポート修正プログラムを入手します。 メモ その他の問題が発生した場合、またはトラブルシューティングが必要な場合は、別のサービス リクエストを作成する必要があります。通常のサポート料金追加の質問およびの対象とならない問題について適用されます。この特定の修正プログラムです。完全な一覧マイクロソフト カスタマー サービスのとサポート電話番号または、別のサービス リクエストを作成するのを参照してください、次のマイクロソフト Web サイト: http://support.microsoft.com/contactus/?ws=support メモ 「修正プログラムのダウンロード」フォーム言語を表示します。修正プログラムが利用可能です。使用している言語が表示されない場合は、その理由は、修正プログラムがその言語で利用可能です。
(http://support.microsoft.com/contactus/?ws=support)
前提条件必要条件はありません。再起動の必要性この修正プログラムを適用した後、コンピューターを再起動する必要があります。修正プログラムの置き換えに関する情報この修正プログラムは、以前にリリースされた修正プログラムを置き換えません。ファイル情報この修正プログラムの英語版にファイルがあります。属性 (またはそれ以降のファイル属性) 次の表に一覧表示されます。日付および時刻これらのファイルを世界協定時刻で一覧表示されます。(UTC) です。ファイルの情報を表示するはローカル時刻に変換されます。するにはUTC とローカル時刻との時差を確認、使用、 時間ゾーン タブには 日付と時刻 コントロール内の項目パネルです。Windows Vista は、x86 ベースのバージョン元に戻す
Windows Vista、x64 ベースのバージョン元に戻す
WMI フィルターについてWMI フィルターを使用することができますが満たされている必要がありますの条件を指定するのには前にリンクされたグループ ポリシー オブジェクトをコンピューターに適用されます。WMI フィルターグループ ポリシー設定の適用先のコンピューターにフィルターを適用することができます。組織単位を分割する必要はありませんようにします。Gpsvc.log ファイルにログを有効にする方法Gpsvc.log ファイルにログを有効にするのには、次の手順を実行します。重要確認方法の手順このセクション、メソッド、またはタスクを格納するのにはレジストリを変更します。変更する場合ただし、深刻な問題が発生可能性があります、レジストリ誤ってします。そのため、次の手順を実行することを確認してください。慎重に。万一に備えて、編集の前にレジストリをバックアップしてください。そうすることで、問題が発生した場合でもレジストリを復元できます。詳細についてはバックアップ、レジストリの復元の次の資料をクリックする方法についてマイクロソフトのサポート技術情報の資料を参照する番号: 322756
(http://support.microsoft.com/kb/322756/
)
Windows でレジストリをバックアップおよび復元する方法
824684
(http://support.microsoft.com/kb/824684/
)
マイクロソフト ソフトウェア更新プログラムの説明で使用される一般的な用語の説明プロパティ文書番号: 944043 - 最終更新日: 2013年4月21日 - リビジョン: 4.0 この資料は以下の製品について記述したものです。
機械翻訳の免責 重要: このサポート技術情報 (以下「KB」) は、翻訳者による翻訳の代わりに、マイクロソフト機械翻訳システムによって翻訳されたものです。マイクロソフトは、お客様に、マイクロソフトが提供している全ての KB を日本語でご利用いただけるように、翻訳者による翻訳 KB に加え機械翻訳 KB も提供しています。しかしながら、機械翻訳の品質は翻訳者による翻訳ほど十分ではありません。誤訳や、文法、言葉使い、その他、たとえば日本語を母国語としない方が日本語を話すときに間違えるようなミスを含んでいる可能性があります。マイクロソフトは、機械翻訳の品質、及び KB の内容の誤訳やお客様が KB を利用されたことによって生じた直接または間接的な問題や損害については、いかなる責任も負わないものとします。マイクロソフトは、機械翻訳システムの改善を継続的に行っています。 英語版 KB:944043
(http://support.microsoft.com/kb/944043/en-us/
)
Microsoft Knowledge Base の免責: Microsoft Knowledge Baseに含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行ないません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社 及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社 またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。なお、本文書においては、文書の体裁上の都合により製品名の表記において商標登録表示、その他の商標表示を省略している場合がありますので、予めご了解ください。 | サポート技術情報の翻訳
|













