Skip to content

MS_ADDS

nishi_74322014 edited this page Aug 4, 2026 · 1 revision

ドメイン サービス (AD DS)

概要

Active Directory ドメイン サービス(AD DS)。
Active Directory(概要)を参照。

基礎

詳細

導入

運用

ディレクトリ サービス

ディレクトリ サービスとしての側面。

登録できるオブジェクト

  • 組織単位(OU)
  • コンピュータ
  • グループ
  • ユーザ
  • 連絡先
  • プリンタ
  • 共有フォルダ

アカウントの種類

グループ・アカウントの種類

グローバル カタログ

Active Directory(グローバル カタログ)

ドメイン・ネットワーク

ワークグループ・ネットワークを拡張

  • ユーザ認証(ケルベロス認証
  • ユーザ、コンピュータ情報
  • 共有フォルダ、プリンタ

レプリケーション

Active Directory(レプリケーション)

操作マスタ(FSMO)

Active Directory(操作マスタ・FSMO)

AD DSの冗長化

DCの冗長化

セキュリティ

セキュリティ・ポリシー

ミラーアカウントからADのアカウントに移行することでIDの集中管理が可能

Windowsログオン認証

  • Kerberos、NTLM
  • シングル・サインオン
  • ワンタイムパスワード
  • スマートカードログオン
    • 安全で簡単なログオン
    • 離席時の画面ロック
  • ユーザ・グループを使用したアクセス許可の設定

さまざまなセキュリティ対策への取り組み

グループ・ポリシー

ローカル・ポリシー(ローカル・ポリシー)からグループ・ポリシーに移行することで
ポリシー設定、クライアント環境の集中管理が可能

補足(最新化): AD RMS は現在 Azure Information Protection / Microsoft Purview Information Protection に統合され、 AD FS もクラウド前提の構成では Microsoft Entra ID(旧 Azure AD)に置き換えられることが多い。 オンプレミス AD DS 自体は引き続き提供されているが、 新規構築では Entra ID とのハイブリッド(Entra Connect)が前提になる。


Tags: Active Directory, 認証基盤, ディレクトリ サービス

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally