Project でネストされた Active Directory 外部セキュリティ プリンシパルを解決できない

 

適用先: Project Server 2010, Project Server 2013

トピックの最終更新日: 2016-11-30

要素 ID/ルール名:   Project_Active_Directory_Nested_Foreign_Security_Principal_Could_Not_Be_Resolved

概要:   Active Directory ディレクトリ サービスとの同期中に、Microsoft Project Server 2010 は、ネストされた Active Directory 外部セキュリティ プリンシパルを解決できませんでした。外部セキュリティ プリンシパルは、リモートの Active Directory フォレストまたは外部ドメインに存在するユーザーまたはグループである可能性があります。ただし、この警告メッセージでは、トップレベルの Active Directory グループが解決されたことは確認されています。したがって、Active Directory の同期を開始した Project Server 2010 アプリケーション サーバーと、トップレベルの Active Directory グループが属する Active Directory ドメインまたはフォレストとの間の通信は正常に確立されています。しかし、Windows Server イベント ログに記載されている外部セキュリティ プリンシパルは解決できません。Active Directory の同期には、部分的な失敗のタグが付けられています。

原因:   以下のような原因が考えられます。

  • Active Directory グループが Active Directory ストアに存在しなくなっています。たとえば、グループが管理者によって削除されている可能性があります。

  • Project Server アプリケーション サーバーの SharePoint Service Account (SA) アカウントに、Windows Server イベント ログに記載されている Active Directory グループまたはユーザー オブジェクトに対する読み取りアクセス権がありません。

  • Project Server 2010 と、Active Directory グループまたはユーザー オブジェクトが存在する Active Directory ドメインの間で通信の問題が発生しています。

解決策:

  • Project Server アプリケーション サーバーに格納されているのと同じ Active Directory GUID を持つ Active Directory グループが Active Directory ストアに少なくとも 1 つ存在することを確認します。

  • Active Directory Service Interfaces (ADSI) エディター ツールを使用して、個別の Active Directory グループおよびユーザー オブジェクトに対するセキュリティ権限をチェックします。SA アカウントは、同期プロセスに関係しているすべての Active Directory グループおよびユーザー オブジェクトを読み取る権限を持っている必要があります。

    注意

    ADSI エディター ツールは、Active Directory ドメイン サービス (AD DS) ロールをインストールしてサーバーをドメイン コントローラーにする際に Windows Server 2008 で利用できます。また、提供されているリモート サーバー管理ツール (RSAT) キットの一部としても利用できます。詳細については、TechNet ライブラリの「リモート サーバー管理ツール パックをインストールまたは削除する」 (https://go.microsoft.com/fwlink/?linkid=143345&clcid=0x411) を参照してください。

  • ローカルの Active Directory フォレストまたはドメインから、外部セキュリティ プリンシパルが存在するリモートの Active Directory フォレストまたはドメインにアクセスできることを確認します。

See Also

Other Resources

プロジェクトの Active Directory 接続に失敗する
同期中に Project で Active Directory 例外が発生しました
Project でネストされた Active Directory 外部セキュリティ プリンシパルを解決できない
Project のネストされた Active Directory オブジェクトを解決できませんでした
Project Active Directory PWA グループを解決できませんでした
プロジェクトの Active Directory トップレベル グループにメンバーが含まれていない
レポート センター Web のプロジェクトの作成エラー
Project キューブ作成サービスで Analysis Services サーバーへの接続に失敗しました
プロジェクト キューブ作成サービスの Analysis Services サーバーのロックがタイムアウトする
Project のキューブ作成サービスが上書きに失敗しました
Project のキューブ作成サービスで Decision Support オブジェクトがインストールされていません
プロジェクトの通知の XSLT 変換エラー
プロジェクト ワークスペースの作成におけるプロジェクト エラー
データベースへの接続時に発生するプロジェクトの一般的なデータ アクセス層エラー
接続文字列の取得時に発生するプロジェクトの一般的なデータ アクセス層エラー
Project の通知の電子メールの送信に失敗しました
プロジェクトの通知の XSLT 変換エラー
1 日あたりにプロジェクト キューの SQL 再試行の一般的な割合
1 時間あたりのプロジェクト キューの SQL 再試行の一般的な割合
プロジェクト キュー ジョブの 1 日あたりの平均待機時間
Project キュー ジョブのうち失敗したジョブの 1 日あたりの割合です
1 時間あたりに失敗したプロジェクト キューのジョブの割合
予期しないエラーによって Project のキュー システムが再起動する
Project レポートのサーバー側イベントが失敗しました
Project Server のイベント ハンドラーが見つかりませんでした
プロジェクト サーバーのイベント サービスが見つかりませんでした
Project SQL ユーザー ビュー更新メッセージがキューに追加されませんでした
プロジェクト ユーザー ビューの一部が表示されない
プロジェクト Windows SharePoint Services のフォーマット エラー
プロジェクトを開くために要するプロジェクト Winproj の平均時間
Project Winproj の完全保存に対する増分保存の平均の割合
Project ワークスペース ユーザーの同期が失敗しました