Active Directory ドメインに参加できていることを確認する

Active Directory ドメインに参加できていることを確認する。

コマンドプロンプトで、下記のコマンドを実行する。

nltest /SC_VERIFY: [ADドメイン名]

Active Directory ドメインに参加できている場合(例)

フラグ: b0 HAS_IP HAS_TIMESERV
信頼された DC 名 [ドメインコントローラ]
信頼された DC 接続状態 Status = 0 0x0 NERR_Success
信頼の確認 Status = 0 0x0 NERR_Success
コマンドは正常に完了しました

Active Directory ドメインに参加できていない場合(例)

フラグ: 80
信頼された DC 名 ※表示されない
信頼された DC 接続状態 Status = 5 0x5 ERROR_ACCESS_DENIED
信頼の確認 Status = 5 0x5 ERROR_ACCESS_DENIED
コマンドは正常に完了しました

【参加できていない場合の対処】

ドメインへ再参加で、参加できるが、正しい対処か不明です。

・下記のコマンドで、<サーバー名> の <ドメイン> のセキュリティで保護されたチャネルを にリセットする。(未検証)

nltest /SC_RESET: [ADドメイン名]