Active Directory Web サービスで、指定された Active Directory ライトウェイト ディレクトリ サービス インスタンスの設定を読み取ることができない
search cancel

Active Directory Web サービスで、指定された Active Directory ライトウェイト ディレクトリ サービス インスタンスの設定を読み取ることができない

book

Article ID: 309870

calendar_today

Updated On:

Products

VMware vCenter Server

Issue/Introduction

Symptoms:

免責事項: これは英文の記事 「Active Directory Web Services fails to read the settings for the specified Active Directory Lightweight Directory Services instance (1023864)」の日本語訳です。記事はベストエフォートで翻訳を進めているため、ローカライズ化コンテンツは最新情報ではない可能性があります。最新情報は英語版の記事で参照してください。


  • vCenter Server のインストール後、Active Directory Web サービス (ADWS) が指定された Active Directory ライトウェイト ディレクトリ サービス (AD LDS) インスタンスの設定を読み取ることができない。
  • 次のエラーが表示される。

    Active Directory Web サービスで、指定された Active Directory ライトウェイト ディレクトリ サービス インスタンスの設定の読み取り中にエラーが発生しました。Active Directory Web サービスは、この操作を定期的に再試行します。

  • Microsoft イベント ID 1209 が表示される。


Environment

VMware vCenter Server 5.1.x
VMware vCenter Server 4.1.x
VMware vCenter Server 5.0.x
VMware vCenter Server 4.0.x

Resolution

この問題は次の各アップデートで修正されました。
  • VMware vCenter Server 4.1 Update 3 (2012 年 8 月 30 日リリース)
  • VMware vCenter Server 5.0 Update 2 (2012 年 12 月 20 日リリース)
  • VMware vCenter Server 5.1 Update 1a (2013 年 5 月 22 日リリース)

詳細については、次を参照してください。
最新の vCenter Server リリースをダウンロードするには、VMware Download Center にアクセスしてください。

この問題は、LDAP および Secure LDAP (SSL) サービスを使用するために AD LDS に構成されたポートを ADWS が読み取ることができない場合に発生します。

ADWS は、構成設定を確認するために、次のレジストリ エントリを読み取ります。

キー: HKLM\SYSTEM\CurrentControlSet\Services\<ADAM_INSTANCE_NAME>\Parameters
値: Port LDAP
型: REG_DWORD
データ: 1 – 65535 (default: 389)

キー: HKLM\SYSTEM\CurrentControlSet\Services\<ADAM_INSTANCE_NAME>\Parameters
値: Port SSL
型: REG_DWORD
データ: 1 – 65535 (default: 636)

この問題を解決するには、次の手順を実行します。
    1. 上記のレジストリ エントリが存在し、適切な値が設定されていることを確認します。
    2. NT AUTHORITY\SYSTEM アカウントに、上記の値の読み取り権限があることを確認します。
    3. ADWS が、ローカル システム アカウントで実行されていることを確認します。
    4. HKLM\System\CurrentControlSet\Services\<ADAM_INSTANCE_NAME>\Parameters\Port SSL
      キーの型が REG_DWORD であることを確認します。値が REG_SZ 型の場合は、その値を削除して、新規の REG_DWORD 型の値を作成し、値 636 (10 進数)を格納する必要があります。
    5. ドメイン コントローラ LDAP サーバ署名 (HKLM\SYSTEM\CurrentControlSet\Services\NTDS\Parameters\LDAPServerIntegrity) が無効になっている(1 に設定されている)ことを確認します。LDAP 署名の詳細については、Microsoft KB935834 を参照してください。


    Additional Information

    Active Directory Web Services fails to read the settings for the specified Active Directory Lightweight Directory Services instance