-
Notifications
You must be signed in to change notification settings - Fork 0
MS_ADDS
nishi_74322014 edited this page Aug 4, 2026
·
1 revision
- 戻る(インフラストラクチャ、Active Directory(機能一覧))
- ディレクトリ サービス
- ドメイン サービス (AD DS)
- DNSサーバ
- LDAPプロトコルでのディレクトリ・エントリ検索処理
Active Directory ドメイン サービス(AD DS)。
Active Directory(概要)を参照。
- Active Directory(レプリケーション)
- Active Directory(バックアップ)
- Active Directory(正常性の確認)
- Active Directory(移行)
- グループ・ポリシー
ディレクトリ サービスとしての側面。
- 組織単位(OU)
- コンピュータ
- グループ
- ユーザ
- 連絡先
- プリンタ
- 共有フォルダ
(Active Directory(グローバル カタログ))
ワークグループ・ネットワークを拡張
- ユーザ認証(ケルベロス認証)
- ユーザ、コンピュータ情報
- 共有フォルダ、プリンタ
(Active Directory(操作マスタ・FSMO))
(DCの冗長化)
ミラーアカウントからADのアカウントに移行することでIDの集中管理が可能
- Kerberos、NTLM
- シングル・サインオン
- ワンタイムパスワード
- スマートカードログオン
- 安全で簡単なログオン
- 離席時の画面ロック
- ユーザ・グループを使用したアクセス許可の設定
- LAN接続認証
- WSUS連携(
MS_WSUS.md)- 更新プログラム入手の完全管理
- ネットワーク内のPCに更新プログラムを配布
- GPOと連携
- Rights Management Service(RMS:情報漏えい対策)
- ドキュメントの暗号化、有効期限設定
- 防止データ利用制限、操作ミス漏洩防止(印刷、転送)
- Federation Service(ADFS:インターネット・ユーザとの統合認証)
ローカル・ポリシー(ローカル・ポリシー)からグループ・ポリシーに移行することで
ポリシー設定、クライアント環境の集中管理が可能
補足(最新化): AD RMS は現在 Azure Information Protection / Microsoft Purview Information Protection に統合され、 AD FS もクラウド前提の構成では Microsoft Entra ID(旧 Azure AD)に置き換えられることが多い。 オンプレミス AD DS 自体は引き続き提供されているが、 新規構築では Entra ID とのハイブリッド(Entra Connect)が前提になる。
Tags: Active Directory, 認証基盤, ディレクトリ サービス
このWikiは「Open棟梁Project」,「OSSコンソーシアム 開発基盤部会」によって運営されています。