ドメイン コントローラーをベアメタル回復でバックアップ リストアする方法

本記事はマイクロソフト社員によって公開されております。 こんにちは。Windows Commercial Support Directory Services チームです。 本記事では、ドメイン コントローラー (以降 DC) に対して Windows Server バックアップを利用したベアメタル バックアップ/回復の実施手順をご案内します。システム状態のバックアップ/リストアとは異なり、ベアメタル回復ではディスク全体を復元するため、OS やデータ ボリュームを含むサーバー全体を復元することが可能です。また、本記事では Active Directory (AD) の観点から注意が必要な点についても合わせてご案内します。 事前確認事項 Active Directory データベースのスキーマ拡張の前など、ドメイン環境に大きな変更を加える作業の前には、ドメイン コントローラー全台でバックア...

Read more

App Control for Business の構成方法

※本記事はマイクロソフト社員によって公開されています。 概要本ブログ記事では、App Control for Business (日本語名: ビジネス向けアプリ コントロール) の基本的な構成方法について、よくお問い合わせいただくご質問内容も踏まえてご紹介します。なお、App Control for Business についての詳細な情報は弊社公開情報に記載があるため、本ブログ記事では公開情報のご紹介も交えながら App Control for Business の構成方法を説明します。 ※本ブログ記事では以下の条件を前提に説明をしますのであらかじめご了承ください。 お問い合わせの比較的多い、ユーザーモードの実行可能ファイルの制御について言及します。 App Control for Business は Windows Server でも利用可能ですが、本ブログ記事では Windows ...

Read more

Windows Server 2025 Standard Edition において Windows Admin Center の GPU 拡張機能が表示されない

本記事は、マイクロソフト社員によって公開されております。 こんにちは、Windows サポート チームです。今回は、Windows Server 2025 Standard Edition 環境において、Windows Admin Center (WAC) の GPU 拡張機能がホスト マシンの表示時に表示されない事象と、GPU 割り当て機能のエディション要件についてお知らせします。 対象以下の条件に該当する環境が対象です。 ホスト OS: Windows Server 2025 Standard Edition 管理ツール: Windows Admin Center (WAC) 事象Windows Admin Center を使用してホスト マシンを表示する際、GPU の割り当てを管理するための GPU 拡張機能が画面上に表示されません。そのため、WAC の GUI から 仮想マ...

Read more

Windows Hello for Business の登録上限と登録情報の削除方法について

本ブログは 2026 年 3 月 3 日時点での動作を元に作成しておりますが、将来的に動作が変更になる可能性がございますので予めご了承ください。 本記事はマイクロソフト社員によって公開されております。 こんにちは。Windows Commercial Support Directory Services チームです。 本記事では、Windows Hello for Business (WHfB) の 1 台のデバイスあたりの登録上限と、登録情報の削除方法についてご案内します。WHfB の登録ユーザーが一定数を超えるケースや、ユーザーの利用終了時に登録情報を削除したいケースでお役立てください。 1 台のデバイスに登録できるユーザー数の上限1 台のデバイスでサポートされている WHfB 登録の最大数は 10 ユーザー です。これにより、10 人のユーザーがそれぞれ顔と最大 10 個の指紋を...

Read more

Active Directory の権限のある復元について

本記事はマイクロソフト社員によって公開されております。 こんにちは。Windows Commercial Support Directory Services チームです。 本記事では、Active Directory データベースに含まれる内容をバックアップを採取した時点に戻すことを目的とした、Active Directory の権限のある復元 (Authoritative Restore) の手順についてご案内します。 Active Directory のバックアップとリストアにあたり理解しておくべきこと ドメインコントローラーをバックアップからリストアするにあたり、AD 特有のデータとして以下の 2 点が存在すること、それぞれ別々の仕組みで動作 (情報をドメイン コントローラー間で複製) していることを理解することが重要です。 AD データベースユーザーやコンピューターなどのオブ...

Read more

「ユーザー アカウント制御:ビルトイン Administrator アカウントのための管理者承認モード」ポリシーが有効になる動作ついて

本記事はマイクロソフト社員によって公開されております。 こんにちは。Windows Commercial Support Directory Services チームです。 今回は、Windows OS のアップグレード (FU) 時に、ユーザー アカウント制御(UAC)に関連するポリシーの設定値が変更される動作について説明します。 動作について Windows OS をアップグレード (FU) する際に、ローカルの Administrators グループのメンバーがビルトインの Administrator のみである 場合、以下のローカル セキュリティ ポリシー 「ユーザー アカウント制御: ビルトイン Administrator アカウントのための管理者承認モード」 が自動的に 有効 となります。アップグレード前に、本ポリシーを明示的に無効に設定していた場合も、条件を満たしていれば自動...

Read more

印刷キューアプリのプレビュー機能について

本記事はマイクロソフト社員によって公開されております。 こんにちは、Windows サポート チームの竹内です。 印刷に関して、よくお問い合わせをいただく内容や、皆様にご認識いただきたい情報について本ブログにてご案内をさせていただきます。 今回のブログにてお届けする内容としては、設定アプリ経由にて起動した “印刷キュー” アプリのプレビュー機能について取り上げます。 それでは、以下についてご確認をいただければ幸いです。 English follows 印刷ジョブをプレビューする機能について新しい形式の印刷キューアプリは、従来のコントロールパネルから表示する印刷キューのウィンドウと異なり残存する印刷ジョブをプレビューする機能があります。 しかし、この印刷ジョブをプレビューする機能は、全ての印刷ジョブに対して有効ではなく、プレビューできる印刷ジョブとプレビューできない印刷ジョブがあります。...

Read more

CVE‑2026‑20833 への対応とその影響について [KB5073381]

本記事はマイクロソフト社員によって公開されております。 こんにちは。Windows Commercial Support Directory Services チームです。 2026 年 1 月の Windows 更新プログラム以降、Kerberos 認証で利用されている RC4 などのレガシー暗号を段階的に無効化する変更が始まりました。 KB5073381: CVE-2026-20833 に関連するサービス アカウント チケット発行の変更に対する RC4 の Kerberos KDC 使用量を管理する方法 これは、CVE‑2026‑20833 として報告された脆弱性への対処の一環であり、最終的に 2026 年 7 月までに必要な対応を完了しなければ、一部の認証がブロックされます。 本記事では、KB5073381 の内容をもとに いつ・何が変わるのか(タイムライン) いつまでに何をしてお...

Read more

ライブ マイグレーション後の再起動でゲスト OS の時刻がずれる場合がある

本記事は、マイクロソフト社員によって公開されております。 こんにちは、Windows サポート チームです。今回は、Hyper-V の Live Migration (ライブ マイグレーション) 実施後に、仮想マシン (VM) の再起動を契機としてゲスト OS の時刻がずれる場合がある事象についてお知らせします。 対象以下の条件に該当する環境が対象です。 Hyper-V ホスト OS が Windows Server 2016 / 2019 / 2022 / 2025 の環境 VM設定バージョン : 6.2以降 ゲスト OS 側で独自の NTP を使用するなどの理由により、Hyper-V の時刻同期 (統合サービス) を無効化している VM 事象Live Migration (または Quick Migration) 実施後、対象の VM を再起動すると、ゲスト OS の時刻が過去...

Read more

動的更新無効な状態で Windows 11 バージョン 23H2、24H2 または 25H2 へのアップグレードが失敗 (0x8007042B 0x2000D) する事象と対策について

※ 本記事はマイクロソフト社員によって公開されております。 事象の内容Windows 11 バージョン 23H2、24H2 または 25H2 へアップグレードを実行する際に、動的更新 (Dynamic Update) が無効または実行されない環境では、セットアップ処理中に 0x8007042B - 0x2000D のエラーでアップグレードに失敗する場合があります。本事象は ISO メディアを用いたアップグレードだけでなく、動的更新ができない MECM および WSUS から機能更新プログラムを配布した場合でも発生します。 本ブログでは、この事象の特徴と対処方法についてご説明します。 事象発生の確認方法C:$WINDOWS.~BT\Sources\Panther\setupact.log にて以下のようなログが出力されている場合、該当している可能性があります。 2025-01-01 00:...

Read more