MS_ActiveDirectoryOverview - NetDevInfraWGinOSSConsortium/NetDevInfraWiki GitHub Wiki
-
TOP > ã€ã³ãã©ã¹ãã©ã¯ã㣠> ãã¡ã€ã³ ãµãŒãã¹ (AD DS)
- Active DirectoryïŒæŠèŠïŒ
- ã°ã«ãŒãããªã·ãŒèšå®ãªã¹ãïŒã°ã«ãŒãã»ããªã·ãŒé äžïŒ
- Windows NT ãã¡ã€ã³ã§ã¯ãã¯ã©ã€ã¢ã³ãã»ãµãŒãã³ã³ãã¥ãŒã¿ããŠãŒã¶ ã¢ã«ãŠã³ããã°ã«ãŒãã
ã¢ã¯ã»ã¹æš©ãªã©ã®æ å ±ããæ ŒçŽã§ããªãã£ãã - ããããActive Directory ã§ã¯æ
å ±ã¹ããŒããå®çŸ©ãæ
å ±ãæ ŒçŽããããšã§ã
ãã¡ã€ã³ãå ±æè³æºæ å ±ã«éå±€æ§é ãèšããŠç®¡çããããšãã§ããããã«ãªã£ãã - ãŸããããŒã¿ãªããžã§ã¯ãã®æ ŒçŽä»¶æ°ããæ€çŽ¢æ©èœã®åŒ·åãLDAP ãžã®å¯Ÿå¿ãªã©ã
ãã£ã¬ã¯ã㪠ãµãŒãã¹ãšããŠååãªæ©èœãæã€ããã«ãªã£ãã - Active Directory ã¯ããã£ã¬ã¯ã㪠ãµãŒãã¹ãDNSã
LDAPãµãŒããKDCãµãŒããªã©ã®æ©èœãå«ã
ãã¡ã€ã³ ã³ã³ãããŒã©ïŒDCïŒã«ç®¡çãããã
ããã¡ã€ã³ããšãããã¯ãŒã¯ã°ã«ãŒããããé«åºŠãªãããã¯ãŒã¯è³æºã®ã°ã«ãŒãåã®ç°å¢ãæ§ç¯ãã
Windows 2000 Server ããå°å ¥ããããããã¯ãŒã¯ ãµãŒãã¹ã§ããã- Active Directory ã®ãã¡ã€ã³ã¯ãæ©èœçã«èŠãŠãDNS ã®ãã¡ã€ã³ãšã¯å®å šã«äžèŽããªãã
- ãããã以åã«ã¯ãNT ãã¡ã€ã³ã«ãããã¡ã€ã³ãæ§ç¯ãããŠããã
- NT ãã¡ã€ã³ã¯ PDCã»BDC ã«ãã管çãããè«ççãªãããã¯ãŒã¯è³æºã®ã°ã«ãŒãåã®ä»çµã¿ã§ããã
Active Directory ãšåæ§ã«ç©ççãªè·é¢ã«ã¯å·Šå³ãããªãã
å ±éã®ãŠãŒã¶ ã¢ã«ãŠã³ããã»ãã¥ãªã㣠ããªã·ãŒãæã€ã - ãã ããDNS ã®æ©èœã¯ãªããDIBã®æ©èœã Active Directory ãšæ¯ã¹ããšå£ã£ãŠããã
- NT ãã¡ã€ã³ã¯ PDCã»BDC ã«ãã管çãããè«ççãªãããã¯ãŒã¯è³æºã®ã°ã«ãŒãåã®ä»çµã¿ã§ããã
- Active Directory ã§ã¯ãã€ã³ã¿ãŒãããã®æšæºæè¡ãæ¡çšããŠããã
ã€ã³ã¿ãŒããããšã®çžäºéçšæ§ã匷åããŠãããå ·äœçã«ã¯ã以äžã®æšæºæè¡ãæ¡çšããŠããã
| # | æ©èœ | æšæºæè¡å |
|---|---|---|
| 1 | ããŒã¿ããŒã¹ | ãã£ã¬ã¯ã㪠ãµãŒãã¹ïŒX.500èŠæ ŒïŒ |
| 2 | åå解決 | DNS |
| 3 | ãã£ã¬ã¯ããªæ€çŽ¢ | LDAP |
| 4 | èªèšŒ | ã±ã«ããã¹èªèšŒ |
- Active Directory ã¯ã以äžã®æ
å ±ãäžå€®ã§éäžå¶åŸ¡ã§ããããã«ãªãã管çè
ã®è² æ
ã軜æžãããã
- ãããã¯ãŒã¯äžã«ååšããã¯ã©ã€ã¢ã³ãã»ãµãŒã ã³ã³ãã¥ãŒã¿ãå ±æãã©ã«ãã»ããªã³ã¿ãªã©ã®ãããã¯ãŒã¯è³æºæ å ±ã
- ãããã䜿çšãããŠãŒã¶ã®çµç¹åäœããŠãŒã¶ ã¢ã«ãŠã³ããã°ã«ãŒããã¢ã¯ã»ã¹æš©ãPC ã®æ§æãªã©ã
- DC ã¯ãã¡ã€ã³ãå¶åŸ¡ããããã®äžå¿çãªã·ã¹ãã ã§ããã
- Active Directory ã®ãã¡ã€ã³ã管çããã
- Active Directory ã®ãã£ã¬ã¯ããªã»ããŒã¿ããŒã¹ã管çããã
- éåžžã«éèŠãªåœ¹å²ãæã£ãŠãããäž»ãªåœ¹å²ãšããŠã¯ã以äžãããã
- DNSãªã©ã«ããåå解決æ©èœ
- ãã£ã¬ã¯ããªæ å ±ããŒã¹ïŒDIBïŒæ©èœ
- LDAPã«ããDIBã®æ€çŽ¢æ©èœ
- ãŠãŒã¶èªèšŒæ©èœïŒNTLMã»KerberosïŒïŒèªèšŒåºç€ïŒ

- AD ã®ããã¡ã€ã³ãã®ç¯å²ã¯ãç©ççãªãããã¯ãŒã¯æ§é ã«äŸåããªã
åãDIBãå ±æããç¯å²ã§ããã管çããããã®ã ããããã¡ã€ã³ãã«ç»é²ã§ããã - 1ã€ä»¥äžã®ãã¡ã€ã³ã»ã³ã³ãããŒã©ã«ãã£ãŠç®¡çãããé åã§ããã
ãªããžã§ã¯ããè€è£œãããã»ãã¥ãªãã£ããªã·ãŒãèšå®ããããããšãã®è«ççãªå¢çãšãªãã
- åããã¯ãŒã¯ã°ã«ãŒããã«åå ããã³ã³ãã¥ãŒã¿ã¯ãåããããã¯ãŒã¯ã«æå±ããŠããå¿
èŠããã£ãã
- ã¯ãŒã¯ã°ã«ãŒãã®ç°å¢ã§ã¯ããã©ãŠãžã³ã°æ©èœã®ç¯å²ãããŒã«ã« ãããã¯ãŒã¯ãŸã§ãšãªãããã
- ãããããããã¯ãŒã¯ã®ç¯å²ã¯ã«ãŒã¿çã§åºåãããŠããç©ççãªæ¥ç¶ã«äŸåããããã
çµæãšããŠãã¯ãŒã¯ã°ã«ãŒããã®èªç±åºŠã¯äœãã

- ãããã¯ãŒã¯ãè¶
ããŠç®¡çããããã®ã ããç»é²ãããããã¯ãŒã¯è³æºãã°ã«ãŒãåã§ããã
- ãã¡ã€ã³ã®ç°å¢ã§ã¯ããã©ãŠãžã³ã°æ©èœã®ç¯å²ãè«ççãªãã¡ã€ã³ã®ç¯å²ãŸã§ãšãªãããã
ãã¡ã€ã³ ã³ã³ãããŒã©ïŒDCïŒã
åããŒã«ã« ãããã¯ãŒã¯ã®ãã©ãŠãº ãªã¹ãã®æ å ±ãéçŽããããšã§ããããå®çŸããŠããã
- ãã¡ã€ã³ã®ç°å¢ã§ã¯ããã©ãŠãžã³ã°æ©èœã®ç¯å²ãè«ççãªãã¡ã€ã³ã®ç¯å²ãŸã§ãšãªãããã
- ãã®ããããã¯ãŒã¯ã°ã«ãŒãããããèªç±åºŠãé«ãã

â» ããã¡ã€ã³ããå³ç€ºããå Žåã¯ãäžè§åœ¢ã§æãç¿æ £ãããã
- ãã£ã¬ã¯ããªæ
å ±ããŒã¹ïŒDIBïŒã®ã¹ããŒãã®ããšã§ã
Active Directory ã®ããŒã¿ããŒã¹æ§é ãå®çŸ©ãããã®ã§ããã - ãã¹ããŒããã«ã¯ãActive Directory ã«æ ŒçŽãããŠããäžèšãªããžã§ã¯ããã¹ãŠã®å®çŸ©ïŒãã³ãã¬ãŒãïŒãå«ãŸããã
- ã³ã³ãã¥ãŒã¿ / ãŠãŒã¶ / ã°ã«ãŒã / ããªã³ã¿
- Active Directory ã§ã¯ãåäžããã©ã¬ã¹ããã«1ã€ã®ã¹ããŒãã»ã»ããããç¶æã§ããªãã
- åŸã£ãŠããã¹ããŒããã®å€æŽã¯ããã©ã¬ã¹ããå
ã®1å°ã® DC ã§è¡ãããã
- äžè¬ã«ãActive Directory ã§ã¯ããã¹ãŠã® DC ã察çã®åœ¹å²ãæã€ããã¹ããŒã倿Žã¯æ°å°ãªãäŸå€åŠçã§ããã
- ãã¹ããŒãã倿Žã®åœ¹å²ãæ
ã DC ããã¹ããŒãã»ãã¹ã¿ããšåŒã³ã
æäœãã¹ã¿ã®äžçš®ã§ããã
â» ã¹ããŒãã®å€æŽïŒæ¡åŒµïŒã¯å
ã«æ»ããªãïŒç¡å¹åã¯ã§ãããåé€ã§ããªãïŒã
Exchange ã Entra Connect ã®å°å
¥æã«æ¡åŒµãããã®ãå
žåäŸã
- 以äžã®ãããªæ
å ±ãæ ŒçŽããæ€çŽ¢ã»èªèšŒãªã©ã®åŠçãæ
åœããç¹å¥ãªã·ã¹ãã ã§ããã
- åœè©²ããã¡ã€ã³ãã®DIBäžã«ãã AD ãªããžã§ã¯ãã®å®å šãªã³ããŒ
- ããã©ã¬ã¹ããå
ã®ããã®ä»ã®ããã¡ã€ã³ãã«ããé »ç¹ã«å©çšãã屿§ãæœåºãã
AD ãªããžã§ã¯ãã®éšåçãªã³ããŒ
ïŒãããã¯ãŒã¯è³æºæ å ± / ãŠãŒã¶ã®çµç¹åäœ / ãŠãŒã¶ ã¢ã«ãŠã³ã / ã°ã«ãŒã / ã¢ã¯ã»ã¹æš© / PC ã®æ§æïŒ - ãããã¯ãŒã¯ãžã®ãã°ãªã³ãèš±å¯ããèªèšŒæ å ±

- ã°ããŒãã« ã«ã¿ãã°ïŒGCïŒãæ ŒçŽãã DC ãåãµã€ãã«é
眮ããããšã§ã
ãŠãŒã¶ã¯å¹ççã« AD ãªããžã§ã¯ããæ€çŽ¢ã§ããããã«ãªãããããã¯ãŒã¯ ãã©ãã£ãã¯ã軜æžã§ããã- æ§èœãªã©ãèæ
®ããŠããã¡ã€ã³ã®ç®¡çã»DIB ã®æŽæ°åŠçãªã©ãã GC ãžã®åãåããåŠçãåãé¢ãå Žåã
DC ã2å°ä»¥äžçšæãããDCããšãGC ãæ ŒçŽãã DCããæ§ç¯ããã - [Active Directory ã¹ããŒã] ã¹ãããã€ã³ã䜿çšãããšãDIB ã®ã¹ããŒãã倿Žã§ããã
- æ§èœãªã©ãèæ
®ããŠããã¡ã€ã³ã®ç®¡çã»DIB ã®æŽæ°åŠçãªã©ãã GC ãžã®åãåããåŠçãåãé¢ãå Žåã
â» ãã°ãªã³æã«ãŠãããŒãµã« ã°ã«ãŒãã®ã¡ã³ããŒã·ããã解決ããããã« GC ãå¿
èŠã
GC ã«å°éã§ããªããšãã°ãªã³ã«å€±æããïŒãã£ãã·ã¥ã§ç·©åå¯èœïŒã

é£ç¶ãã DNS ã®èŠåã«åŸã£ãååéå±€ãå ±æããŠãã Active Directory ãã¡ã€ã³ã®éå±€æ§é ã
- ãŠãŒã¶ãã³ã³ãã¥ãŒã¿ã®æ°ãå€ãå Žåããæ ç¹ãè€æ°ããå Žåãªã©ã¯ã
1ã€ã®çµç¹ã§ããã¡ã€ã³ããè€æ°ã«åãéå±€æ§é ãæ§ç¯ã§ããã - ãã®éå±€æ§é ã®ããšãããã¡ã€ã³ ããªãŒããšåŒã³ã
1ã€ä»¥äžã®é£ç¶ãã DNS åãåããããã¡ã€ã³ãã®éåãšããŠå®çŸ©ãããã - ããã¡ã€ã³ ããªãŒãã«ååšããããã¡ã€ã³ãã¯ãå¿ ã芪ã®ããã¡ã€ã³ãåãç¶æ¿ãããã¡ã€ã³ãåãå®çŸ©ããã
- ããã¡ã€ã³ã»ããªãŒãå ã§æäžäœã«äœçœ®ããããã¡ã€ã³ãã®ããšããããã¡ã€ã³ã»ããªãŒã®ã«ãŒãã»ãã¡ã€ã³ããšåŒã¶ã
1ã€ä»¥äžã®ããã¡ã€ã³ã»ããªãŒãã§æ§æããããActive Directory ã«ãããæã倧ããªç®¡çåäœã
- åãçµç¹ã§ååã®éå±€ãåãããå Žåã¯ãå¥ã®ããã¡ã€ã³ã»ããªãŒããæ§æã§ããã
- ãã®å Žåãããã¡ã€ã³ã»ããªãŒãå士ã§ãä¿¡é Œé¢ä¿ããçµã³ããã©ã¬ã¹ããã圢æããã
- Active Directory æ§é ã«ãããã°ã«ãŒãåã®æå€§ã®åäœã¯ãããã©ã¬ã¹ããã«ãªãã
- ããã©ã¬ã¹ããã¯ã
- ãã¹ããŒãããš ã°ããŒãã« ã«ã¿ãã° ãå
±æããããã¡ã€ã³ããšããã¡ã€ã³ã»ããªãŒããã
ãããã1ã€ä»¥äžå«ãŸããŠããã - ããã¡ã€ã³ã»ããªãŒããšã¯ç°ãªããããã©ã¬ã¹ããã«ã¯é£ç¶ããŠããªã
DNSã®åå空éã«ååšããããã¡ã€ã³ãããå«ãããšãã§ããã - ããã©ã¬ã¹ããã¯ãActive Directory ã®ãä¿¡é Œé¢ä¿ãããã¹ããŒããã®å¢çãšãªãã
- ãã¹ããŒãããš ã°ããŒãã« ã«ã¿ãã° ãå
±æããããã¡ã€ã³ããšããã¡ã€ã³ã»ããªãŒããã
- Active Directory ã®æäœç¯å²ã¯ããã©ã¬ã¹ããå ã«éãããã
è£è¶³: ããã¡ã€ã³ã¯ã»ãã¥ãªãã£å¢çã§ã¯ãªãã ãã©ã¬ã¹ããã»ãã¥ãªãã£å¢çããšããã®ã Microsoft ã®å ¬åŒèŠè§£ã å¥ãã¡ã€ã³ã«ããŠããåäžãã©ã¬ã¹ãå ãªã Enterprise Admins ãã䟵害ããããã æ¬åœã«åé¢ãããå Žåã¯ãã©ã¬ã¹ããåããã
- ããã¡ã€ã³ãã§ç®¡çããŠããè³æºã«å¯ŸããŠãã¢ã¯ã»ã¹æš©ãå²ãåœãŠããã察象ã¯ã
ããã¡ã€ã³ãã®ãŠãŒã¶ãã°ã«ãŒãã§ããã- éåžžãå¥ããã¡ã€ã³ãã®ãŠãŒã¶ãã°ã«ãŒãã«å¯ŸããŠã¯ãã¢ã¯ã»ã¹æš©ã®å²ãåœãŠãªã©ã¯ã§ããªãã
- ããããåãçµç¹ã®äžã«è€æ°ã®ããã¡ã€ã³ããååšããå Žåã
ç°ãªãããã¡ã€ã³ãã®ãŠãŒã¶ãã°ã«ãŒãã«ãã¢ã¯ã»ã¹ã®èš±å¯ãæåŠãªã©ãèšå®ãããå Žåãããã - ãã®å Žåã«ã¯ãããã¡ã€ã³ãéã§ãä¿¡é Œé¢ä¿ããšããé¢ä¿ãçµã¶å¿ èŠãããã
- NT ãã¡ã€ã³ã§ããä¿¡é Œé¢ä¿ããšããæ©èœãçšæãããŠããã
- NT ãã¡ã€ã³ã§ã¯ããä¿¡é Œé¢ä¿ãã管çè
ãæåã§èšå®ããªããã°ãªããªãã£ããã
Active Directory ãã¡ã€ã³ã§ã¯åãããã©ã¬ã¹ããã«åå ããããã¡ã€ã³ãã§ããã°
èªåã§ãä¿¡é Œé¢ä¿ããçµã°ããã
- NT ãã¡ã€ã³ã§ã¯ããä¿¡é Œé¢ä¿ãã管çè
ãæåã§èšå®ããªããã°ãªããªãã£ããã
- åäžããã©ã¬ã¹ããå ã®ããã¡ã€ã³ãã§ããã°ãä¿¡é Œé¢ä¿ãã®æšç§»ãå¯èœã«ãªãã
- ããã¡ã€ã³ãAã»B ãåæ¹åã®ãä¿¡é Œé¢ä¿ããçµã³ãBã»C ãåæ¹åã®ãä¿¡é Œé¢ä¿ããçµãã§ãããšã
èªåçã« Aã»C éã«ãåæ¹åã®ãä¿¡é Œé¢ä¿ããæç«ããã
1ã€ã®çµç¹ã§ã¯1ã€ã®ããã©ã¬ã¹ããã«ãšã©ããŠããããšãæšå¥šãããŠããã
- ããã©ã¬ã¹ããéã§ãä¿¡é Œé¢ä¿ããçµã¶ããšãã§ãããã
- ãä¿¡é Œé¢ä¿ãã®æšç§»ã¯è¡ããªãã
- äžæ¹åã®ã¿ã®ãä¿¡é Œé¢ä¿ããšãªãã
- ãŸããåŸã§è€æ°ã®ããã©ã¬ã¹ããã1ã€ã®ããã©ã¬ã¹ããã«ãŸãšãããšããããšã¯ç°¡åã§ã¯ãªãã
ãµããŒãããããã©ã¬ã¹ãã®ä¿¡é Œã®çš®é¡
| çš®é¡ | å 容 |
|---|---|
| åæ¹åã®ãã©ã¬ã¹ãã®ä¿¡é Œ | ãã©ã¬ã¹ã Aã»B ã®ãŠãŒã¶ããäž¡ãã©ã¬ã¹ãã®ãµãŒãã«ã¢ã¯ã»ã¹ã§ãã |
| äžæ¹åã®åä¿¡ä¿¡é Œ | A ã B ã«å¯Ÿããåä¿¡ä¿¡é Œãæã€å ŽåãA ã®ãŠãŒã¶ã B ã®ãµãŒãã«ã¢ã¯ã»ã¹ã§ãã |
| äžæ¹åã®éä¿¡ä¿¡é Œ | A ã B ã«å¯Ÿããéä¿¡ä¿¡é Œãæã€å ŽåãB ã®ãŠãŒã¶ã A ã®ãµãŒãã«ã¢ã¯ã»ã¹ã§ãã |
| æšç§»çãªä¿¡é Œ | åãã¡ã€ã³ã®ãŠãŒã¶ã«ãä¿¡é Œé¢ä¿ãåã¶ |
ç§»è¡ã¡ã¢: åæã®ãéæž¡çãªä¿¡é Œãã¯ãæšç§»çãªä¿¡é ŒïŒtransitive trustïŒã®èš³ã ãéæž¡çïŒtransitionalïŒãã§ã¯ãªããæšç§»çïŒtransitiveïŒãã
ãªãããã©ã¬ã¹ãéã®ä¿¡é Œã¯ Windows Server 2003 ä»¥éæšç§»çã«ã§ãã ïŒãã©ã¬ã¹ãä¿¡é Œãçµã¹ã°ãåæ¹ã®ãã©ã¬ã¹ãå ã®å šãã¡ã€ã³ã«ä¿¡é Œãåã¶ïŒã åæã®ããã©ã¬ã¹ãéã§ã¯æšç§»ã¯è¡ããªããã¯ã å€éšä¿¡é ŒïŒexternal trustïŒã®èª¬æãæ··ãã£ããã®ãšè§£ãããã
- ãã¡ã€ã³éã®éå±€æ§é ããšããªã
- PC åïŒNetBIOS ã³ã³ãã¥ãŒã¿åïŒã®åå空éãåäžã§ããããã
å¥ NT ãã¡ã€ã³ã§ãã£ãŠãååã® PC ãåäžãããã¯ãŒã¯äžã«ååšã§ããªãã - åºæ¬çã« LAN å
ã§æ§ç¯ããããšãåæã®ã·ã¹ãã ã§ããã
WAN ã®ãããªç垯åã®åç·ãååšãããšããã°ãªã³èªèšŒãã±ããã®
äžéãé å»¶ã«ããã¢ã¯ã»ã¹äžèœåé¡ãèµ·ãããããã -
SAMããŒã¿ããŒã¹ïŒå®äœã¯ã¬ãžã¹ããªïŒã®æå€§å®¹éãããã 40MB ãšå°ãªãã
ãŠãŒã¶ãŒã¢ã«ãŠã³ããã³ã³ãã¥ãŒã¿ã¢ã«ãŠã³ãã 4äžä»¶çšåºŠããç»é²ããããšãã§ããªãã - ãã®ãããã¢ã«ãŠã³ã管çãšå
±æè³æºã®ç®¡çã®äž¡ç«ãé£ããã
ãã¹ã¿ã»ãã¡ã€ã³ãšãªãœãŒã¹ã»ãã¡ã€ã³ãã€ããä¿¡é Œé¢ä¿ãèšå®ããå¿ èŠããã£ãã - PDCïŒPrimary Domain ControllerïŒãå£ããå Žåã
BDCïŒBackup Domain ControllerïŒãå©çšå¯èœã ããã£ã¬ã¯ããªæ å ±ã®å€æŽãã§ããªãã
BDC ã PDC ã«ææ Œããäœæ¥ã¯ç®¡çè ãæäœæ¥ã§è¡ããªããã°ãªããªãã
-
DNSãLDAPãã±ã«ããã¹èªèšŒã·ã¹ãã ãªã©
ãã€ã³ã¿ãŒãããç³»ã®ãªãŒãã³æè¡ããåãå ¥ããããŠããã - å¯çšæ§ïŒã¢ãã€ã©ããªãã£ïŒãé«ã
PDCã»BDC ã®ãã·ã³ã°ã«ãã¹ã¿ã»ã¬ããªã±ãŒã·ã§ã³ãããã
è€æ°ã®ãã¹ã¿ãµãŒããååšããããã«ããã¹ã¿ã»ã¬ããªã±ãŒã·ã§ã³ãã«å€æŽãããŠããã - æ¡åŒµæ§ïŒã¹ã±ãŒã©ããªãã£ïŒãé«ã
- NT ãã¡ã€ã³ã§ã¯æå€§ç»é²ãŠãŒã¶ã¯4äžäººçšåºŠã ããActive Directory ã§ã¯æ°çŸäžäººãè¶ ããç»é²ãå¯èœã
- ããã¹ã¿ã»ãã¡ã€ã³ããããªãœãŒã¹ã»ãã¡ã€ã³ããšãã£ãåå²ãäžèŠã«ãªãã
ã·ã³ã°ã«ã»ãã¡ã€ã³æ§æã§ãæè»ã«ç®¡çã§ããããã«ãªã£ãã - WAN åç·ãèæ ®ããèšèšïŒãµã€ãããµã€ããªã³ã¯ïŒãã§ããã
- ç®¡çæ§ïŒãããŒãžã£ããªãã£ïŒãé«ã
- ãã¡ã€ã³éå±€ã OU ãå©çšããåæ£ç®¡çãã§ããã
- åé¢ãAD ãæ§ç¯ããã«ã¯DNSãµãŒãã®èšçœ®ããŸãŒã³æ
å ±ã®ç·šéãå¿
é ãšãªããªã©ã
èšèšãæ§ç¯ãéçšãä¿å®ã®å šãŠã«ãããŠå¿ èŠãªã¹ãã«æ°ŽæºãäžæããŠããŸãã
NT ãã¡ã€ã³ã»ã©ããæè»œãã§ã¯ãªããªã£ãŠããŸã£ãã
Active Directory ã«ã¯3ã€ã®åŽé¢ããããããããã®æ©èœã¯ã掻çšã¬ãã«ãšèããŠãããã
ãŠãŒã¶ãŒãšã°ã«ãŒããã³ã³ãã¥ãŒã¿ãããã¡ã€ã³ã»ã¡ã³ãããšããŠ
- 管çãäžå åãã
- æ å ±ãå ±æãªãœãŒã¹ïŒå ±æè³æºïŒãžã®ã¢ã¯ã»ã¹ãéå®ãã
æ©èœãæã€ã
- ããã¡ã€ã³éã®éå±€æ§é ïŒDNS ã«åºã¥ãïŒããšããã¡ã€ã³å ã®éå±€æ§é ïŒOU ã«åºã¥ãïŒããå©çšã§ããã
- ãã¡ã€ã³éã®éå±€æ§é ïŒDNS ã«åºã¥ãïŒ
- ç°ãªãã»ãã¥ãªãã£ã»ããªã·ãŒïŒãã¹ã¯ãŒãã®å©çšå¶éãªã©ïŒãå®è£ ã§ããã
- Active Directory ãã¡ã€ã³ã¯ DNS ãã¡ã€ã³ãšäžèŽããªããã°ãªããªãã
- ããããActive Directory çšã®ãã¡ã€ã³ãã€ã³ã¿ãŒãããäžã«å ¬éããå¿ èŠã¯ãªãã
- ãã¡ã€ã³å
ã®éå±€æ§é ïŒOU ã«åºã¥ãïŒ
- ãã¡ã€ã³å ã®éå±€æ§é ã¯ãçµç¹åäœïŒOUïŒããšåŒã°ããã
- Active Directory ã«ç»é²ãããæ å ±ã¯ãåäžãã¡ã€ã³å ã§ããã°ç°¡åã«ç§»åã§ããã
- ïŒãã¹ã¯ãŒããªã»ããçã®ïŒæš©éã OU åäœã§ä»»æã®ãŠãŒã¶ãŒãã°ã«ãŒãã«å§ä»»ã§ããã
- ã¯ã©ã€ã¢ã³ãã«å¯ŸããŠã¯ã匷åãªæ€çŽ¢æ©èœãæäŸãããã
â» ãç°ãªããã¹ã¯ãŒã ããªã·ãŒãå®è£
ããããã«ãã¡ã€ã³ãåãããå¿
èŠã¯ã
Windows Server 2008 以é㯠PSOïŒãã现ããªãã¹ã¯ãŒã ããªã·ãŒïŒ ã§è§£æ¶ãããŠãã
ïŒã°ã«ãŒãã»ããªã·ãŒãåç
§ïŒã
- ã¢ããªã±ãŒã·ã§ã³ã®äœ¿ã忣åã»éå±€å DB ãæäŸããã
- ãã£ã¬ã¯ããªã»ãµãŒãã¹ã®çã®äŸ¡å€ã¯ãã¢ããªã±ãŒã·ã§ã³ã察å¿ããŠãããã©ããã§æ±ºãŸãã
- UNIX äžã§ Kerberos ã¯ã©ã€ã¢ã³ããåäœãããã°ãUNIX ã Active Directory ã«åå ãããããšãã§ããã
- ã¢ããªã±ãŒã·ã§ã³ã Kerberos 察å¿ã«ããããšããKerberiseïŒã±ã«ãã©ã€ãºïŒããšããã
è£è¶³ïŒææ°åïŒ: çŸåšã¯ãæ±çšãã£ã¬ã¯ããªããšããŠã®äœçœ®ã¯ Microsoft Entra IDïŒæ§ Azure ADïŒãæ ã£ãŠããã SaaS ãå«ã倿°ã®ã¢ããªã SAML / OpenID Connect ã§é£æºããã ãªã³ãã¬ãã¹ã® AD DS ã¯ãEntra Connect ã«ããåæå ã ããã³ Kerberos ãå¿ èŠãšãã瀟å ã·ã¹ãã ã®èªèšŒåºç€ãšããŠäœ¿ããç¶ããŠããã
- Active Directory ãã¡ã€ã³ ãµãŒãã¹ã®æŠèŠ - Microsoft Learn
- ãã©ã¬ã¹ãã®èšèšã¢ãã« - Microsoft Learn
- Active Directoryãžç§»è¡ããããã®äºåç¥è - ïŒ IT
Tags: Active Directory, èªèšŒåºç€