MS_ActiveDirectoryPlanning - NetDevInfraWGinOSSConsortium/NetDevInfraWiki GitHub Wiki
-
TOP > ã€ã³ãã©ã¹ãã©ã¯ã㣠> ãã¡ã€ã³ ãµãŒãã¹ (AD DS)
- Active DirectoryïŒèšç»ïŒ
- Active DirectoryïŒæäœãã¹ã¿ã»FSMOïŒ
- Active DirectoryïŒæ©èœã¬ãã«ïŒ
-
DNSãµãŒãã¯ãUNIX ã Linux ã§ããªãã¿ã® BIND ãªã©ã䜿ãããã
ç°¡åã«éçšãããã®ã§ããã°ãã¡ã€ã³ ã³ã³ãããŒã©ã«
Windows ä»å±ã® DNSãµãŒããå©çšãããšããã-
DNS ã¯æšæºèŠæ Œã§ãããåœç¶ã®ããšã§ãããã
ãã€ã¯ããœãã瀟㮠DNS 㯠BIND ãªã©ä»ç€Ÿã® DNS ãšé£æºããŠåäœããã- äžäœãã¡ã€ã³ã« BIND ããã£ãŠãäžäœãã¡ã€ã³ã« BIND ããã£ãŠãæ§ããªãã
- ãŸãããã©ã€ã㪠ãµãŒããŒã BIND ã§ã»ã«ã³ã㪠ãµãŒããŒããã€ã¯ããœãã DNS ã§ãã
ãããã¯ãã®éã§ãå®å šã«æ£åžžã«å©çšã§ããã - ãããããã€ã¯ããœãã DNS ã¯ãæ¯èŒçæ°ããèŠæ Œãæ¡çšããŠããã®ã§ã
å€ã BIND ãã»ã«ã³ããªãŸãã¯ãã©ã€ããªã«ã§ããªãå ŽåããããBIND 8.2.1 以éãªãå®å¿ã ã
-
ã¯ã©ã€ã¢ã³ãã倿Žããå¿ èŠã¯ãªãã
Windows 9xãWindows NT ã¯ã©ã€ã¢ã³ãã¯ãActive Directory ãã¡ã€ã³ãã
åŸæ¥ã® NT ãã¡ã€ã³ãšèªèããã
-
è£è¶³: BIND ã䜿ãå Žåã®å¿ é èŠä»¶ã¯ SRV ã¬ã³ãŒãïŒRFC 2782ïŒãšåçæŽæ°ïŒRFC 2136ïŒã®ãµããŒãã§ããã åçæŽæ°ã«å¯Ÿå¿ããªã DNS ã§ã¯ãDC ãèªèº«ã® SRV / A ã¬ã³ãŒãã æåã§ç»é²ããå¿ èŠãããïŒ
netlogon.dnsãå©çšããïŒã ãªããActive Directory çµ±åãŸãŒã³ã¯ Windows ã® DNS ãµãŒãã§ããå©çšã§ããªãã
- ãã©ã¬ã¹ãããã¡ã€ã³ãªã©ã®åç§°ãšæ§é ã¯åŸã®å€æŽã容æã§ã¯ç¡ãã
- ãã¡ã€ã³æ§é ã®å€æŽã¯æ¥µããŠå°é£ãªã®ã§ããªãã¹ããªãåäžãã¡ã€ã³ã§äœ¿ãããã
- ãã¡ã€ã³æ§é ã®å€æŽã¯æ¥µããŠå°é£ãªã®ã§ããªãã¹ããªãåäžãã¡ã€ã³ã§äœ¿ãããã
-
ãã¡ã€ã³ ãµãŒãã¹ (AD DS)ã«ç»é²ãããæ
å ±ã¯ã
åäžãã¡ã€ã³å ã§ããã°ç°¡åã«ç§»åã§ããã
åŸã£ãŠéšéããšã«ç®¡çæš©éãå§ä»»ãããå Žåãªã©ã¯ããã¡ã€ã³ãšããŠåå²ããã®ã§ã¯ãªãã
å¯èœãªéãåäžãã¡ã€ã³å ã® OU ãšããŠæ§æããã¹ãã ã
-
äŸ
- æ¥æ¬ãšãã©ã³ã¹ã«ãªãã£ã¹ãããã
- ãããã管çè ãããã
- 瀟å¡ã®åºåŒµã¯å¹Žã« 1ã»2 床ã
- ãããã¯ãŒã¯ ãªãœãŒã¹å ±æã®å¿ èŠæ§ã¯å°ãªãã
ãã®ãããªå Žåãäž¡æ¹ã®ãªãã£ã¹ã®ãªããžã§ã¯ãã®éäžç®¡çã¯å°é£ãªã®ã§ãã¡ã€ã³ãåå²ããã
- æ¥æ¬ãšãã©ã³ã¹ã«ãªãã£ã¹ãããã
è£è¶³ïŒææ°åïŒ: ããã¡ã€ã³ïŒã»ãã¥ãªãã£å¢çããšããçè§£ã¯èª€ãã§ã ã»ãã¥ãªãã£å¢çã¯ãã©ã¬ã¹ãã§ãã ïŒãã¡ã€ã³ç®¡çè ã¯ãã©ã¬ã¹ãå ã®ä»ãã¡ã€ã³ã䟵害ãããïŒã ãã¡ã€ã³ã¯ãã¬ããªã±ãŒã·ã§ã³ãšããªã·ãŒã®å¢çããšæããã¹ãã§ã çŸåšã¯ WAN ãé«éåããããšãããã åäžãã©ã¬ã¹ãã»åäžãã¡ã€ã³ãæšå¥šæ§æã§ããã
-
Active Directory ã®æäœç¯å²ã¯ãã©ã¬ã¹ãå
ã«éãããããã
å¯èœãªéãåäžãã©ã¬ã¹ãã§éçšãã¹ãã§ããã - äŸãã°ãã©ã¬ã¹ããåã㊠Active Directory ãæ§æãããšã
ã°ããŒãã« ã«ã¿ãã°ãåãããŠããŸãã
çµç¹å šäœã®æ€çŽ¢ãã§ããªããªã£ãŠããŸãã - åŸãããã©ã¬ã¹ããçµåããããšãã§ããªãããã
Active Directory ãã©ã¬ã¹ãã®èšèšã¯éåžžã«éèŠãªäœæ¥ãšãªãã
-
1 ã€ã®ãã¡ã€ã³ã«ã¯ã1 å°ä»¥äžã®ãã¡ã€ã³ ã³ã³ãããŒã©ãå¿ èŠã«ãªãã
-
å¯çšæ§åäžã®ããã®åé·åã®ããã«ã
éåžž 2 å°ä»¥äžã®ãã¡ã€ã³ ã³ã³ãããŒã©ãé 眮ããã -
2 å°ã®ãã¡ã€ã³ ã³ã³ãããŒã©ã¯ãã«ããã¹ã¿ã»ã¬ããªã±ãŒã·ã§ã³ã§åæããšãã
-
ã¹ãã¬ãŒãžé¢é£
- 以äžã®ãã©ã«ããååšããã
- NTDS
- SYSVOL
- ãã° ãã¡ã€ã«
- åãã©ã«ãã®å®¹éèŠç©ããã¯è¡ãããšã
- ã»ãã¥ãªãã£ãèæ
®ãã
- SYSVOL ã«ã€ããŠã¯ãNTFS ã§ãã©ãŒãããããã
- éåžžã¯ãå šãŠã®ããŒãã£ã·ã§ã³ã NTFS ã§ãã©ãŒãããããã
- 以äžã®ãã©ã«ããååšããã
-
ãããã¯ãŒã¯é¢é£
- DHCP ã¯ã©ã€ã¢ã³ãã䜿çšããŠããç¶æ
ã§ããµãŒãã
ãã¡ã€ã³ ã³ã³ãããŒã©ã«ææ Œãããããšã¯ã§ããã - ãã ããDHCP ãµãŒãã®é害æã«ã¯ã©ã€ã¢ã³ãããã¡ã€ã³ ã³ã³ãããŒã©ã
ç¹å®ã§ããªããªãå¯èœæ§ãããã®ã§éåžžã¯ãéç IP ã¢ãã¬ã¹ãèšå®ããã
- DHCP ã¯ã©ã€ã¢ã³ãã䜿çšããŠããç¶æ
ã§ããµãŒãã
è£è¶³ïŒæ£èª€ïŒ: SYSVOL ã¯ãNTFS ã§ãã©ãŒãããããã®ãæãŸãããã®ã§ã¯ãªãã NTFS äžã«ããäœæã§ããªãïŒãžã£ã³ã¯ã·ã§ã³ãš ACL ã«äŸåããããïŒã ãªããDC ã®éç IP ã¯ãDHCP ãµãŒãé害æãã ãã®çç±ã§ã¯ãªãã DNS ã® A / SRV ã¬ã³ãŒããå®å®ããŠè§£æ±ºã§ããããšãæ¬è³ªçãªçç±ã§ããã
-
WAN åç·ã§çµã°ããè€æ°ã®æ ç¹ã«åãããŠãããããªãããã¯ãŒã¯ã®å Žåã«ã¯ã
ããããã®æ ç¹ããšã«å¥ã ã®ãµã€ãã«ãªãããã«å®çŸ©ãããšããã- è€æ°ã®æ ç¹ã 1 ã€ã®ãµã€ãã«ããŠããŸããšã
èªèšŒãªã©ã«å¿ èŠãªæ ç¹éã§ã®ãããã¯ãŒã¯ ãã©ãã£ãã¯ãéåžžã«å€ããªã£ãŠããŸããã - è€æ°ã®ãµã€ãã«åããŠãããšã
ãµã€ãéã®ãã©ãã£ãã¯ã¯èªåçã«æé©åããããã©ãã£ãã¯ãæããããšãã§ããã
- è€æ°ã®æ ç¹ã 1 ã€ã®ãµã€ãã«ããŠããŸããšã
-
ãµã€ããæ§æããŠããªãå Žåã«ã¯ã
- ã¯ã©ã€ã¢ã³ãããã®ãã°ãªã³èªèšŒãïŒãããã¯ãŒã¯çã«ïŒè¿ãã«ãã
ãã¡ã€ã³ ã³ã³ãããŒã©ã§è¡ããããšããä¿èšŒããªããã - ãã¡ã€ã³ ã³ã³ãããŒã©éã®è€è£œããŒã¿ãå§çž®ãããªãããã
WAN ãã©ãã£ãã¯ãæå¶ããããšãã§ããªãã - ãã®ãããã»ãã®éä¿¡ã§ WAN åç·ãå©çšãããµãŒãã¹ã®å¿çãé ããªããªã©ã®åœ±é¿ãããã
- ã¯ã©ã€ã¢ã³ãããã®ãã°ãªã³èªèšŒãïŒãããã¯ãŒã¯çã«ïŒè¿ãã«ãã
-
ãµã€ãã®æ§æ
- åããµã€ããã¯ãé«éã§å®å®ããéä¿¡ãå¯èœãªã
1 ã€ã®ç©ççïŒè«ççãªãããã¯ãŒã¯ã®ç¯å²ãšããŠæ§æããã
äžè¬çã«ã¯ LAN ç°å¢ïŒé«é㪠LAN åç·ã§çžäºã«æ¥ç¶ãããŠãã
ã²ãšãŸãšãŸãã®ãããã¯ãŒã¯ç°å¢ïŒã 1 ãµã€ããšããããšãå€ãã - ãµã€ãã«ã¯ã1 ã€ä»¥äžã® IP ãµãããããå²ãåœãŠãã
- ã€ãŸããåäžãµããããå
ã§ããã°ãé«éã§å®å®ããéä¿¡ãå¯èœã ãšããåæã§èããããŠãã
ïŒVPN æè¡ãªã©ã䜿ãã°æ ç¹ããŸãããããªåäžãµãããããæ§ç¯ããããšãå¯èœã ãã
ãã®ãããªããšã¯ããã«ãæ ç¹ããšã«ç°ãªããµããããã«ããæ¹ãããïŒã - LAN ã®å
éšã§è€æ°ã®ãµãããããå©çšããŠããå Žåã¯ã
1 ã€ã®ãµã€ãã«è€æ°ã® IP ãµãããããå²ãåœãŠãããšãã§ãã
ïŒè€æ°ã®ãµããããããã¹ãŠãŸãšã㊠1 ã€ã®ãµã€ãã«ããããšãã§ããïŒã
- ã€ãŸããåäžãµããããå
ã§ããã°ãé«éã§å®å®ããéä¿¡ãå¯èœã ãšããåæã§èããããŠãã
- åããµã€ããã¯ãé«éã§å®å®ããéä¿¡ãå¯èœãªã
詳现㯠Active DirectoryïŒã¬ããªã±ãŒã·ã§ã³ïŒãåç §ã
Active DirectoryïŒã°ããŒãã« ã«ã¿ãã°ïŒ
-
管çãç°¡çŽ åããããã«ã¯ãç¹ã«çç±ãªã OU ãéå±€åãã¹ãã§ã¯ãªãã
-
ãªã«ããäŒç€Ÿã®çµç¹å³ã©ããã«èšå®ããå¿ èŠã¯ãªãã®ã ã
-
äŸãã°ã
- å¶æ¥éšã®å šå¡ãåãå°åã«ããã
- åãã¢ããªã±ãŒã·ã§ã³ã䜿ãã
- åãããªã·ãŒãé©çšããã®ã§ããã°ã
-
å¶æ¥éš OU ã®äžã«
- 第äžå¶æ¥éš OUã
- 第äºå¶æ¥éš OU
ãšãã£ãéå±€ãèšããã®ã¯ãç¡æå³ãªããšãå€ãã
è£è¶³: OU ã®èšèšã¯ãçµç¹å³ãã§ã¯ãªã â æš©éå§ä»»ã®åäœãâ¡ã°ã«ãŒã ããªã·ãŒã®é©çšåäœã§æ±ºããã ãšããã®ãååã§ãããçµç¹æ¹ç·šã®ãã³ã« OU ãäœãçŽãã®ã¯é¿ãããã
-
ãŠãããŒãµã« ã°ã«ãŒã
- æ··åšã¢ãŒãã®å Žå
åŸè¿°ã®ãé åžã°ã«ãŒãããšããŠã¡ãŒã«ã®ããŠå ã«äœ¿çšããã - ãã€ãã£ã ã¢ãŒãã®å Žå
å¥ãã¡ã€ã³ã®ãŠãŒã¶ãã°ã«ãŒããç»é²ã§ããã
æãæ±çšæ§ãé«ãã°ã«ãŒããšããŠäœ¿çšã§ããã
- æ··åšã¢ãŒãã®å Žå
-
ã°ããŒãã« ã°ã«ãŒãïŒäººäºçšã°ã«ãŒãïŒ
- æ··åšã¢ãŒãã®å Žå
NT ãã¡ã€ã³ã®ã°ããŒãã« ã°ã«ãŒããšåæ§ã®æ©èœãšãªãã - ãã€ãã£ã ã¢ãŒãã®å Žå
åããã¡ã€ã³ã®ã°ããŒãã« ã°ã«ãŒãããã¹ãã§ããã
äœ¿ãæ¹ã¯åŸæ¥ãšåããããŠãŒã¶ãçµç¹åããç®çã§äœ¿çšããã
- æ··åšã¢ãŒãã®å Žå
-
ãã¡ã€ã³ ããŒã«ã« ã°ã«ãŒãïŒãªãœãŒã¹çšã°ã«ãŒãïŒ
- ãã¡ã€ã³å šäœã§äœ¿ããããŒã«ã« ã°ã«ãŒãã
- ãªãœãŒã¹ãå ¬éãããã³ã³ãã¥ãŒã¿äžã§äœ¿çšã
- ãªãœãŒã¹ã«å¯ŸããŠãã¡ã€ã³ ããŒã«ã« ã°ã«ãŒããå²ãåœãŠãïŒãªãœãŒã¹çšã°ã«ãŒãïŒã
- ãã¡ã€ã³ ããŒã«ã« ã°ã«ãŒãã«ã°ããŒãã« ã°ã«ãŒãïŒäººäºçšã°ã«ãŒãïŒã远å ããã
- ããã«ããããªãœãŒã¹ãšäººäºäžã®å€æŽãå¥ã ã«ç®¡çã§ããã
- ãã€ãã£ã ã¢ãŒãç°å¢
| ã°ã«ãŒãç¯å²å | 䜿çšç®ç | å«ãããšã®ã§ããã¡ã³ã㌠| æå¹ç¯å² |
|---|---|---|---|
| ãã¡ã€ã³ ããŒã«ã« ã°ã«ãŒã | ã»ãã¥ãªãã£èšå® | ãã©ã¬ã¹ãå
ã®å
šãã¡ã€ã³ã®ãŠãŒã¶ãŒ ãã©ã¬ã¹ãå ã®å šãã¡ã€ã³ã®ã°ããŒãã« ã°ã«ãŒã ãã©ã¬ã¹ãå ã®å šãã¡ã€ã³ã®ãŠãããŒãµã« ã°ã«ãŒã åããã¡ã€ã³å ã®ãã¡ã€ã³ ããŒã«ã« ã°ã«ãŒã |
ãã¡ã€ã³å ã®ã³ã³ãã¥ãŒã¿ |
| ã°ããŒãã« ã°ã«ãŒã | ãã¡ã€ã³å ã®çµç¹å | åããã¡ã€ã³å
ã®ãŠãŒã¶ãŒ åããã¡ã€ã³å ã®ã°ããŒãã« ã°ã«ãŒã |
ãã©ã¬ã¹ãå ã®ã³ã³ãã¥ãŒã¿ |
| ãŠãããŒãµã« ã°ã«ãŒã | ãã¡ã€ã³ããŸãããçµç¹å | ãã©ã¬ã¹ãå
ã®å
šãã¡ã€ã³ã®ãŠãŒã¶ãŒ ãã©ã¬ã¹ãå ã®å šãã¡ã€ã³ã®ã°ããŒãã« ã°ã«ãŒã ãã©ã¬ã¹ãå ã®å šãã¡ã€ã³ã®ãŠãããŒãµã« ã°ã«ãŒã |
ãã©ã¬ã¹ãå ã®ã³ã³ãã¥ãŒã¿ |
- æ··åšã¢ãŒãç°å¢
| ã°ã«ãŒãç¯å²å | 䜿çšç®ç | å«ãããšã®ã§ããã¡ã³ã㌠| æå¹ç¯å² |
|---|---|---|---|
| ãã¡ã€ã³ ããŒã«ã« ã°ã«ãŒã | ã»ãã¥ãªãã£èšå® | ãã©ã¬ã¹ãå
ã®å
šãã¡ã€ã³ã®ãŠãŒã¶ãŒ ãã©ã¬ã¹ãå ã®å šãã¡ã€ã³ã®ã°ããŒãã« ã°ã«ãŒã |
ãã¡ã€ã³ ã³ã³ãããŒã©äžã®ã¿ |
| ã°ããŒãã« ã°ã«ãŒã | ãã¡ã€ã³å ã®çµç¹å | åããã¡ã€ã³å ã®ãŠãŒã¶ãŒ | ãã©ã¬ã¹ãå ã®ã³ã³ãã¥ãŒã¿ |
| ãŠãããŒãµã« ã°ã«ãŒã | âïŒã»ãã¥ãªã㣠ã°ã«ãŒããšããŠã¯äœ¿çšäžå¯ïŒ | â | â |
- ãµããª
- ã°ã«ãŒã ã¢ã«ãŠã³ãã«ã¯ãããããã¹ã³ãŒããããã
å©çšç¯å²ïŒãã®ã°ã«ãŒã ã¢ã«ãŠã³ããåç §ïŒæ€çŽ¢ã§ããç¯å²ïŒã決ããããŠããã - äžäœã®ã°ã«ãŒãã¯ãäžäœã®ã°ã«ãŒããå«ãããšãã§ããããéã¯ã§ããªãã
ïŒäžäœã®ã°ã«ãŒãã¯ãäžäœã®ã°ã«ãŒããç¥ããªããã远å ã§ããªãçãªãïŒ
- ã°ã«ãŒã ã¢ã«ãŠã³ãã«ã¯ãããããã¹ã³ãŒããããã
è£è¶³ïŒææ°åïŒ: ãæ··åšã¢ãŒãïŒãã€ãã£ã ã¢ãŒãã㯠Windows 2000 ã®çšèªã§ããã çŸåšã¯ãæ©èœã¬ãã«ãã«çœ®ãæãã£ãŠããã Windows Server 2003 以éã®æ©èœã¬ãã«ã§ã¯ã ãŠãããŒãµã« ã»ãã¥ãªã㣠ã°ã«ãŒããåžžã«å©çšå¯èœã§ããã
-
ãŠãããŒãµã« ã°ã«ãŒã
- 䜿çšå¶éããªããããç°¡äŸ¿ãªæ¹æ³ã
- ãŠãŒã¶ãŒãçŽæ¥å²ãåœãŠå¯èœ
- ã°ã«ãŒãã®ãã¹ããå¯èœ
- å
šãã¡ã€ã³ã®ãªãœãŒã¹ ãªããžã§ã¯ãã® ACLã»ACE ã«é
眮å¯èœ
GCïŒã°ããŒãã« ã«ã¿ãã°ïŒã«ä¿ç®¡ããã
ã¬ããªã±ãŒã·ã§ã³ãããããã
æ³šïŒæ§èœã«åœ±é¿ããã
- 䜿çšå¶éããªããããç°¡äŸ¿ãªæ¹æ³ã
-
ã°ããŒãã« ã°ã«ãŒã
- ã°ããŒãã« ã°ã«ãŒããä»ã®ã°ããŒãã« ã°ã«ãŒãã«ãã¹ãå¯èœ
- åäžãã¡ã€ã³å
ã«ãããªãœãŒã¹ ãªããžã§ã¯ãã® ACLã»ACE ã«ã®ã¿é
眮å¯èœ
GCïŒã°ããŒãã« ã«ã¿ãã°ïŒã«ä¿ç®¡ãããããã¡ã³ãã®æ å ±ã¯ã¬ããªã±ãŒã·ã§ã³ãããªãããã
-
ãã¡ã€ã³ ããŒã«ã« ã°ã«ãŒã
- GC ã¯ãšãªã«å¯ŸããŠå¹åããªãããã
Active Directory ãªããžã§ã¯ããžã®ã¢ã¯ã»ã¹èš±å¯ã®å²ãåœãŠã«ã¯äœ¿çšããªãã -
Active Directory ãªããžã§ã¯ãã§ãªã
ç¹å®ã®ãªãœãŒã¹ïŒãã¡ã€ã« ãµãŒããŒã®å ±æãããªã³ã¿ ãã¥ãŒãªã©ïŒã®
ACLã»ACE ã«ã®ã¿é 眮å¯èœã
- GC ã¯ãšãªã«å¯ŸããŠå¹åããªãããã
è£è¶³: ããŠãããŒãµã« ã°ã«ãŒãã¯æ§èœã«åœ±é¿ããããšããã®ã¯ã ã¡ã³ãã·ããã GC ã«è€è£œãããããã§ããã ãã ã Windows Server 2003 以é㯠LVRïŒLinked Value ReplicationïŒã«ãã å€åäœã®è€è£œãšãªã£ãããã圱é¿ã¯å€§å¹ ã«è»œæžãããŠããã
-
ãŠãããŒãµã« ã°ã«ãŒã
髿©èœã§ããããã¬ããªã±ãŒã·ã§ã³ã®æ§èœã«åœ±é¿ã -
ã°ããŒãã« ã°ã«ãŒãïŒäººäºçšã°ã«ãŒãïŒ
- è€æ°ã®ã°ã«ãŒãã 1 ã€ã«ãŸãšããŠåãããããå¥åãä»ããã
- OUïŒçµç¹åäœïŒããã¹ãããOU ããªãŒäžã®éå±€ã¬ãã«ã«åãããŠ
æš©éãæžãããªãã OU ç®¡çæ©èœãå§è²ããã
-
ãã¡ã€ã³ ããŒã«ã« ã°ã«ãŒãïŒãªãœãŒã¹çšã°ã«ãŒãïŒ
- å®éã«ãACLã»ACE ã«é 眮ããã
A-G-L-PïŒI-G-L-AïŒã A-G-DL-PïŒI-G-DL-AïŒãªã©ã®ããªã·ãŒãããã
- ããªã·ãŒãæ§æããèŠçŽ
| èšå· | æå³ |
|---|---|
| A | ã¢ã«ãŠã³ãïŒIïŒã¢ã€ãã³ãã£ãã£ïŒ |
| G | ã°ããŒãã« ã°ã«ãŒã |
| U | ãŠãããŒãµã« ã°ã«ãŒã |
| DL | ãã¡ã€ã³ ããŒã«ã« ã°ã«ãŒã |
| L | ããŒã«ã« ã°ã«ãŒã |
| P | ããŒããã·ã§ã³ïŒAïŒã¢ã¯ã»ã¹ïŒACLã»ACEïŒïŒ |
-
ããªã·ãŒã®ã³ã³ã»ãã
-
A-U-PïŒå°èŠæš¡åãïŒ
- ãŠãããŒãµã« ã°ã«ãŒããå©çšããã
- ãŠãŒã¶ãŒã§ã¯ãªããŠãããŒãµã« ã°ã«ãŒãã«ã¢ã¯ã»ã¹æš©ãä»äžããã
- å¥ã®äººãæš©éãåŒãç¶ãéãå¥ã®äººã«ãåãæš©éãä»äžããå Žåã«
çŽæ¥ã¢ã¯ã»ã¹æš©ããããããšãã¡ã³ãã®å€æŽã ãã§æžãã
-
A-G-L-PïŒåºæ¬çãªããªã·ãŒãActive Directory 管çè ãšãµãŒããŒç®¡çè ãåé¢ããŠããå ŽåïŒ
- ããŒã«ã« ã°ã«ãŒããç©æ¥µçã«äœ¿ãã®ãç¹åŸŽã
- ã¢ã«ãŠã³ãããŸãšããã°ã«ãŒããšæš©éãä»äžããã°ã«ãŒãïŒåœ¹å²ïŒãåé¢ããã
- ããŒã«ã« ã°ã«ãŒãïŒæš©å©ã®å²åœïŒã€ãŸãè³æºç®¡çïŒ
- ã°ããŒãã« ã°ã«ãŒãïŒãŠãŒã¶ãŒã®åé¡
- ããŒã«ã« ã°ã«ãŒãã¯ãµãŒããŒç®¡çè
æš©éãããã°ã
Active Directory ã®æš©éããªããŠãäœæãã¡ã³ã倿Žãã§ããã®ãããã - æ¬ ç¹ïŒããŒã«ã« ã°ã«ãŒãã¯ãµãŒããŒåäœã«ããååšããªãã®ã§
è€æ°ãµãŒããŒã§åãäºãããããšãããšãµãŒããŒæ¯ã«èšå®ãå¿ èŠã - æ¬ ç¹ïŒãã¡ã€ã³ããŸãããæš©éèšå®ãã§ããªãã
-
A-G-DL-PïŒActive Directory 管çè ãšãµãŒããŒç®¡çè ãåãå ŽåïŒ
- ã³ã³ã»ãã㯠AGLP ãšäžç·ãè€æ°ã®ãµãŒããããç°å¢ã«é©ããŠããã
- ãã¡ã€ã³ ããŒã«ã« ã°ã«ãŒãã¯ãåäžãã¡ã€ã³å
ã®å
šãµãŒãããåç
§ã§ããããã
è€æ°ã®ãµãŒãããå©çšã§ããA-G-L-P ã®æ¬ ç¹ã§ãããµãŒããŒæ¯ã®äœæ¥ãç¡ããªãã - ãã¡ã€ã³ ããŒã«ã« ã°ã«ãŒãã®äœæã«ã¯ãã¡ã€ã³ç®¡çè
ã®æš©éãå¿
èŠã ãã
Active Directory ã¯ãªããžã§ã¯ãäœæã®æš©éã
ã»ãã®ãŠãŒã¶ãŒãã°ã«ãŒãã«å§ä»»ã§ããã - é©åœãªçµç¹åäœïŒOUïŒãäœæãããããžã§ã¯ã管çè
ã«å¯ŸããŠã
ãã® OU ã«ã°ã«ãŒãã®äœæãèš±å¯ããæš©éãäžããã - æ¬ ç¹ïŒãã¡ã€ã³ ããŒã«ã« ã°ã«ãŒã㯠ãã¡ã€ã³ ãµãŒãã¹ (AD DS)äžã®
ãªããžã§ã¯ãã§ãããActive Directory ã®ç®¡çè æš©éãå¿ èŠãšãªãã
OU ãžã®æš©éå§ä»»çã§åé¿ããã±ãŒã¹ããã - æ¬ ç¹ïŒãã¡ã€ã³ããŸãããæš©éèšå®ãã§ããªãã
-
A-G-U-DL-PïŒãã«ããã¡ã€ã³ã®å€§èŠæš¡ç°å¢åãïŒ
- ã³ã³ã»ãã㯠A-G-L-P, A-G-DL-P ãšäžç·ã
- ãŠãããŒãµã« ã°ã«ãŒãã§ã°ããŒãã« ã°ã«ãŒãã
ãŸãšããäºã«ãã£ãŠãã¡ã€ã³ããŸãããæš©éèšå®ãè¡ããããã«ãªãã
-
-
ãã¹ã ãã©ã¯ãã£ã¹ã¯ãA-G-(U)-DL-Pã
- A-G-DL-P ãšããç®¡çææ³ã¯ãTCO åæžããããããããå¹çæ§ãåäž
ããããã®äžã€ã®æ¹æ³ãšããŠãã€ã¯ããœãããæšå¥šããŠããæ¹æ³ã - ãã®æŠç¥ã®ãã€ã³ãã¯ã次ã®éãã
- G ã¯ãããŸã§ããŠãŒã¶ãŒãæããã ãã«äœ¿çšããã
- ãªãœãŒã¹ã®æš©éãä»äžããã®ã¯ DLã
- DL ã«å¯Ÿã㊠G ãå ¥ã蟌ãã
- A-G-DL-P ãšããç®¡çææ³ã¯ãTCO åæžããããããããå¹çæ§ãåäž
Active DirectoryïŒæäœãã¹ã¿ã»FSMOïŒ
åãã©ã¬ã¹ãæ¯ã« 1 å°å¿ èŠã
- ã¹ããŒã ãã¹ã¿
- ã€ã³ã¹ããŒã«åŸã®ã¹ããŒã ãã¹ã¿ã®å€æŽã¯å®¹æã§ã¯ç¡ãã
- ãã¡ã€ã³ååä»ããã¹ã¿
åãã¡ã€ã³æ¯ã« 1 å°å¿ èŠã
- PDC ãšãã¥ã¬ãŒã¿
- RIDïŒRelative IDïŒããŒã« ãã¹ã¿
- ã€ã³ãã© ã¹ãã©ã¯ã㣠ãã¹ã¿
- ãã«ããã¡ã€ã³ç°å¢ã§ã¯ã
ã°ããŒãã« ã«ã¿ãã°ãšã¯åå± ã§ããªãã®ã§æ³šæã - ã€ã³ãã© ã¹ãã©ã¯ã㣠ãã¹ã¿ã¯ãä»ãã¡ã€ã³ã®ãªããžã§ã¯ããžã®åç
§ãææ°ã§ãããã©ããã
ã°ããŒãã« ã«ã¿ãã° ãµãŒãã®ãªããžã§ã¯ããš
æ¯èŒããŠç¢ºèªããããïŒèªèº«ã GC ã ãšå·®åãçãããæŽæ°åŠçãåããªãïŒã
- ãã«ããã¡ã€ã³ç°å¢ã§ã¯ã
-
å€§å¹ ãªãããã¯ãŒã¯ ã€ã³ãã©ã¹ãã©ã¯ãã£ã®å€æŽãé€ã
æäœãã¹ã¿ïŒFSMOïŒãä»ã® DC ã«å²ãåœãŠãïŒè»¢éããïŒå¿ èŠã¯ç¡ãã -
以äžã®ã±ãŒã¹ã§æäœãã¹ã¿ïŒFSMOïŒãä»ã® DC ã«å²ãåœãŠãïŒè»¢éããïŒã
- ã¡ã³ããã³ã¹ã®ããé·æéãªãã©ã€ã³ã«ããã
- ã¡ã³ã ãµãŒãã«éæ Œããã
-
ãŸãã以äžã®ã±ãŒã¹ã§æäœãã¹ã¿ïŒFSMOïŒãä»ã® DC ã«å²ãåœãŠãïŒåŒ·å¶ããïŒã
- ããŒããŠã§ã¢é害çã§æäœãã¹ã¿ïŒFSMOïŒãååšããªããªã£ãå Žåã
- 匷å¶ããå Žåã埩æ§ããæäœãã¹ã¿ïŒFSMOïŒã¯
ãã®ãŸãŸãªã³ã©ã€ã³ã«ã¯ã§ããªãã®ã§ãéæ ŒåŸ â åææ Œããã - åèïŒActive DirectoryïŒããã¯ã¢ããïŒ
å€ããã¡ã€ã³ ã³ã³ãããŒã©ãæ··åšããç°å¢çã§äœ¿çšããã
æ°ããæ©èœã¯å€ã DC ã§ã¯äœ¿çšã§ããªãã®ã§æ©èœã¬ãã«ã§å¶éããŠããã
æ©èœã¬ãã«ã«ã¯ã以äžã® 2 çš®é¡ãããã
-
ãã¡ã€ã³ã®æ©èœã¬ãã«ïŒãã¡ã€ã³ã®æ©èœã«ã ã圱é¿ããã
- Windows 2000 ãã€ãã£ã
- æ¢å®ã®ãã¡ã€ã³ã®æ©èœã¬ãã«
- Windows 2000 ServerãWindows Server 2003ãWindows Server 2008 ã® DC ããµããŒã
- ãŠãããŒãµã« ã»ãã¥ãªã㣠ã°ã«ãŒããSID ãã¹ããªã®æ©èœã䜿çšã§ããã
- Windows Server 2003
- Windows Server 2003ãWindows Server 2008 ã® DC ããµããŒã
- Windows Server 2003 Active Directory ã®ãã¹ãŠã®æ©èœã䜿çšã§ããã
- äŸïŒDC åã®å€æŽãã¢ã«ãŠã³ãã®æ¢å®ã®äœæå Žæã®å€æŽ
- Windows Server 2008
- Windows Server 2008 ã® DC ããµããŒã
- Windows Server 2008 Active Directory ã®ãã¹ãŠã®æ©èœã䜿çšã§ããã
- äŸïŒDFS ã䜿çšã㊠SYSVOL ãã¬ããªã±ãŒããç¹å®ãŠãŒã¶ã«ç°ãªããã¹ã¯ãŒã ããªã·ãé©çš
- Windows 2000 ãã€ãã£ã
-
ãã©ã¬ã¹ãã®æ©èœã¬ãã«ïŒãã©ã¬ã¹ãã®æ©èœã«ã ã圱é¿ããã
- Windows 2000 ãã€ãã£ã
- æ¢å®ã®ãã©ã¬ã¹ãã®æ©èœã¬ãã«ãã©ã®ãã¡ã€ã³ã®æ©èœã¬ãã«ã§ã䜿çšå¯èœã
- Windows Server 2003
- å šãŠã®ãã¡ã€ã³ã®æ©èœã¬ãã«ã Windows Server 2003 ã«ããã
- Windows Server 2003 Active Directory ã®ãã¹ãŠã®æ©èœã䜿çšã§ããã
- äŸïŒDC åã®å€æŽããã©ã¬ã¹ãéã®ä¿¡é Œ
- Windows Server 2008
- å šãŠã®ãã¡ã€ã³ã®æ©èœã¬ãã«ã Windows Server 2008 ã«ããã
- Windows 2000 ãã€ãã£ã
-
æ©èœã¬ãã«ã¯äžåºŠäžãããšäžããããªãã
è£è¶³ïŒææ°åïŒ: äžèšã¯ Windows Server 2008 æç¹ã®èšè¿°ã§ããã çŸè¡ã§ã¯ Windows Server 2016 ã¬ãã«ãæäžäœã§ã Windows Server 2019 以éã¯æ°ããæ©èœã¬ãã«ã远å ãããŠããªãã ãŸããWindows Server 2008 R2 以éã®ã¬ãã«ã§ããã°ã æ¡ä»¶ä»ãã§æ©èœã¬ãã«ãäžããããããã«ãªã£ãŠããã 詳现ã¯Active DirectoryïŒæ©èœã¬ãã«ïŒãåç §ã
-
ããã ã¢ããçã« Active Directory ãã¡ã€ã³ãæ§ç¯ããããšã¯ã§ããªãã®ãïŒ
-
建åãšããŠã¯ã§ããªãã
- ãããã以äžã®ããã«èšå®ããã°èã®æ ¹çã«
Active Directory ãã¡ã€ã³ãæ§ç¯ã§ããã - ãèã®æ ¹ç㪠Active Directoryããšã¯ã
ãããã¯ãŒã¯ç®¡çè ã®æ£åŒãªèš±å¯ãåŸãã«ã
ããéšçœ²å ã ãã§ç¬èªã«ç«ã¡äžããŠãã Active Directory ãã¡ã€ã³ã®ããšã
- ãããã以äžã®ããã«èšå®ããã°èã®æ ¹çã«
- DNSãµãŒããç¬èªã«ã€ã³ã¹ããŒã«ããïŒèã®æ ¹ DNS ãµãŒãïŒã
- èã®æ ¹ DNS ãµãŒãã«é©åœãªãã¡ã€ã³ãäœãïŒèã®æ ¹ãã¡ã€ã³ïŒã
-
DNSãµãŒãã®ããããã£ã«ãããã©ã¯ãŒã ãã£ãŒã«ãã«ã
瀟å ãã¡ã€ã³ã® DNSãµãŒããæå®ããã - èã®æ ¹ãã¡ã€ã³ã« Active Directory ãã€ã³ã¹ããŒã«ããã
- èã®æ ¹ãã¡ã€ã³ã®ã¯ã©ã€ã¢ã³ãã¯ãèã®æ ¹ DNS ãµãŒããžç §äŒããã
泚æ: ããã¯ãããŸã§ãæè¡çã«ã¯å¯èœããšãã話ã§ããã ç¡èš±å¯ã® DCã»DNS ãµãŒãã¯ãåå解決ã®ç«¶åã è³æ Œæ å ±ã®ç®¡çå€åãšãã£ãã»ãã¥ãªã㣠ãªã¹ã¯ãçãããã å®éçšã§ã¯å¿ ããããã¯ãŒã¯ç®¡çè ã®æ¿èªãåŸãããšã
-
ãããã¯ãŒã¯ ã€ã³ãã©
- TCP/IP ãæšæºãšãã瀟å çšã® DNSãµãŒããèšå®ããå¿ èŠãããã
- 瀟å
çš DNSãµãŒãã¯
Active Directory ãã¡ã€ã³ ã³ã³ãããŒã©ãšå Œä»»ãããã®ãæãç°¡åã
-
ãµãŒã PC
æ ç¹ããšã« 1 å°ãå šç€Ÿã§ïŒ1 ãã¡ã€ã³ãããïŒ2 å°ä»¥äžã®ãµãŒããå¿ èŠã§ããã- Active Directory ã®ãã¡ã€ã³ ã³ã³ãããŒã© 1 å°
- å¯çšæ§åäžã®ããã® 1 å°ä»¥äžã®è¿œå ãã¡ã€ã³ ã³ã³ãããŒã©
-
ãœãããŠã§ã¢ ã©ã€ã»ã³ã¹
- Windows Server ã©ã€ã»ã³ã¹ããµãŒãæ°ã ãå¿ èŠ
- ãã°ãªã³ ãŠãŒã¶ãŒæ°ã ãã®ã¯ã©ã€ã¢ã³ã ã©ã€ã»ã³ã¹ïŒCALïŒãå¿ èŠ
-
ç§»è¡ã³ã¹ã
- ç§»è¡ããå Žåãç§»è¡ã³ã¹ããèšäžããå¿ èŠãããã
- ç§»è¡ã³ã¹ãã¯ãç§»è¡ãã¿ãŒã³ã«ãã£ãŠå€§ããç°ãªãã
-
ã¢ããªã±ãŒã·ã§ã³ ã³ã¹ã
䜿çšäžã®ã¢ããªã±ãŒã·ã§ã³ãæ°ãããã©ãããã©ãŒã ã«å¯Ÿå¿ããŠããªãå Žåã
察å¿ãããã©ãããã©ãŒã ãžç°å¢ç§»è¡ããå¿ èŠãããããŸããåäœãã¹ããè¡ãå¿ èŠãããã
- ç§»è¡ã«ããå°å ¥ïŒActive DirectoryïŒç§»è¡ïŒ
- AD DS ã®èšèšãšèšç» - Microsoft Learn
- ã»ãã¥ãªã㣠ã°ã«ãŒãã®ã¹ã³ãŒã - Microsoft Learn
Tags: Active Directory, èªèšŒåºç€