次の方法で共有

マネージド ドメインでネットワーク エラーが発生しています(エラーコード: AADDS104)

菅谷 智央 20 評価のポイント
2025-08-26T09:25:38.4666667+00:00

2025年8月24日(日) 23:29:32 UTCより下記のエラーが発生していますが、原因が分からず困っています。

Name: The managed domain is experiencing a network error

ID: AADDS104

ユーザーの画像

解決策に記載の下記の記事を参考にNSGを確認しましたが、問題ありませんでした。
https://learn.microsoft.com/en-us/entra/identity/domain-services/alert-nsg#aadds104-network-error

ユーザーの画像

また、診断ツールの結果も全てOKとなっているため、原因となる事象が特定できませんユーザーの画像

他に確認する内容や対応策をお判りの方がおられましたら、アドバイスをいただけますと幸いです。

何卒よろしくお願いいたします。

Azure
Azure

Microsoft が管理する世界のデータ センター ネットワークを介してアプリケーションとサービスを構築、配置、および管理するインフラストラクチャおよびクラウド コンピューティング プラットフォーム。

0 件のコメント コメントはありません

質問作成者が受け入れた回答

Anonymous
2025-08-26T11:49:24.1133333+00:00

Hi Tomoo Sugaya,

Microsoft Q&Aポータルでの質問ありがとうございます!

私は英語からの回答を翻訳しているので、文法的な問題があればご了承ください。

管理されたドメインに関するネットワークエラー(エラーコード:AADDS104)が発生しているようです。

エラー AADDS104 の一般的な原因は以下の通りです:

• 必要なポートをブロックしている不正なNSGまたはファイアウォールルール

• ユーザー定義ルート(UDR)またはカスタムルーティングテーブルがトラフィックをブロックしたり、誤ったルーティングをする

• 仮想ネットワーク(VNet)ピアリングの問題、ルートが競合したり無効なデフォルトルート(0.0.0.0/0)を伝播する可能性があります。

• サポートされていないまたは misconfigured な異なる Azure サブスクリプションやテナントからの VNet の使用

• DNSの誤設定または不適切な委任

• バックエンドのAzureプラットフォームの問題や断続的なサービス中断

こちらは問題を解決するためのステップバイステップのガイダンスです:

  1. NSGルールとファイアウォールの設定を確認する

• デフォルトのNSGルールが保持されており、拒否ルールがドメインサービスへのアクセスを上書きしないことを確認してください。

Microsoftのドキュメントに従って、必要なポートとプロトコルを許可してください:

Resolve network security group alerts in Microsoft Entra Domain Services - Microsoft Entra ID | Microsoft Learn

  1. ユーザー定義ルート (UDR) を確認する

• 管理ドメインが展開されているVNetに、競合したり過度に広範なルート(特に0.0.0.0/0ルート)が割り当てられていないことを確認してください。

• 不必要な場合は、デフォルトのトラフィックをドメインサービスやインターネットから逸脱させないようにしてください。

指針を参照してください:Network planning and connections for Microsoft Entra Domain Services - Microsoft Entra ID | Microsoft Learn

  1. VNet ピアリングとネットワークトポロジーを確認する

• VNet ピアリングが正しく構成されていることを確認し、ピアリングされている VNet が同じ Azure AD テナント内にあること

・ピアリング設定が転送トラフィックとゲートウェイトランジットを許可するように確認する必要があります。

・管理されたドメインサブネットが孤立または到達不能になる原因となるルートを削除してください

  1. 診断ツールとログを実行する

• Azure AD DS の診断ツールを再度使用し、Azure AD Connect の同期ログを監視します

• Microsoft Entra ポータルで健康警告を監視する

  1. 可能であれば、ドメインコントローラーやサービスを再起動します

• 時には、再起動によって一時的なネットワークの不具合が解決することがあります

有用な文書 :

Resolve network security group alerts in Microsoft Entra Domain Services - Microsoft Entra ID | Microsoft Learn

https://learn.microsoft.com/en-us/entra/identity/domain-services/network-considerations

https://learn.microsoft.com/en-us/entra/identity/domain-services/troubleshoot-alerts

エラーAADDS104は、NSG、UDR、またはVNetピアリングの設定ミスによって引き起こされる、マネージドドメインコントローラーへのネットワーク接続の問題を示しています。これらのネットワークコンポーネントをMicrosoftの文書化されたベストプラクティスと照らし合わせ、矛盾するルートやファイアウォールルールが存在しないことを再確認してください。

 「回答を受け入れる」と「投票する」をお忘れなく、提供された情報が役に立った場合は、他のコミュニティのメンバーにとっても有益です。それは大いに感謝され、他の人にとっても助けになるでしょう。

ありがとう、

Pranitha

この回答は役に立ちましたか?


1 件の追加の回答

並べ替え方法: 最も役に立つ
  1. 菅谷 智央 20 評価のポイント
    2025-08-28T07:52:06.69+00:00

    Hi Pranitha Maddi

    上記の問題ですが、本日確認したところ正常に戻っていました。
    ※特に何も設定変更や再起動は行っていません。
    ユーザーの画像

    何が問題だったのか定かではありませんが、時間経過によって自然復旧したようです。
    ご回答いただき、ありがとうございました。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "おすすめ" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。