Active Directory設計・運用

Active Directory設計・運用

「このワークステーションとプライマリドメインとの信頼関係に失敗しました」の原因と直し方

ドメイン参加した端末で突然出る信頼関係エラー。その正体はコンピューターアカウントのパスワード不一致です。スナップショット環境で多発する理由、予防のためのレジストリ設定、壊れた際の修復コマンド、ドメイン再参加をおすすめしない理由まで整理しました。
Active Directory設計・運用

【個人的ランキング】ADのグループポリシー設定ベスト10|現場で見てきた「これが抜けてると危険!」な設定

CISベンチマークやMicrosoft Security Baselineの推奨値を踏まえつつ、現場で見てきた経験から選んだ、ADのグループポリシー設定ベスト10を個人的な視点でランキングしました。
Active Directory設計・運用

ADのログをsyslogに転送する方法とは?WEFの仕組みと転送すべきイベントID

Active Directoryのイベントログをsyslogへ転送する理由と方法を整理しました。WEF(Windowsイベント転送)の仕組み、syslog変換時の注意点、優先的に転送すべきイベントIDまで、現場目線でまとめています。
Active Directory設計・運用

ADレプリケーションとは?マルチマスター方式の仕組みと、DCSyncに悪用されるリスク

Active Directoryのレプリケーションとは何か。マルチマスター方式の特徴、サイト内・サイト間での速度差、反映タイムラグへの対処法に加え、レプリケーション権限がDCSync攻撃に悪用されるリスクと守る側の確認ポイントを整理しました。
Active Directory設計・運用

ADごみ箱とは?有効化していないと詰む理由と、誤削除からの復元方法

ADごみ箱(AD Recycle Bin)とは何か、なぜ有効化していないと詰むのか、確認方法や復元の限界まで、現場でよくある疑問をQ&A形式で整理しました。
Active Directory設計・運用

【AD環境でやってみた】ドメインコントローラーのシャットダウン権限を絞ってみたら、想定外のところでつまずいた話

ADのシャットダウン権限(SeShutdownPrivilege)をユーザー単位で絞る検証をしてみました。検証中、Domain Usersだけではそもそもログオンできない、gpupdate /forceだけでは権限変更が反映されずサインアウトが必要、といった実機ならではのつまずきを実況形式でまとめています。
Active Directory設計・運用

Entra IDのロール設計と最小権限ガイド|グローバル管理者に頼らない権限設計の実務

Entra IDのロール設計を最小権限の観点で解説。グローバル管理者を2〜4人に絞る理由・機能別ロールの使い分け(ユーザー管理者・セキュリティ管理者・Exchange管理者等)・PIMによる一時昇格の導入方法・よくある設計ミスとチェックリスト付き。
Active Directory設計・運用

ADのDNS設計と運用ガイド|Active Directoryが依存するDNSの仕組みと現場の落とし穴

Active DirectoryとDNSの関係・SRVレコードの役割・クライアントのDNS設定ミスを解説。「ドメインに参加できない」「GPOが効かない」トラブルの多くはDNSが原因。ADに統合されたDNSの設計・フォワーダー設定・SRVレコード確認コマンド・逆引きゾーン設定をPowerShell付きで解説。
Active Directory設計・運用

ADとEntra IDの権限設計比較|オンプレとクラウドで何が変わるのかを整理する

Active DirectoryとMicrosoft Entra IDの権限設計の違いを解説。OU・GPOとロール・条件付きアクセスの設計思想の違い、Domain Adminsとグローバル管理者の比較、ハイブリッド構成での特権アカウント分離の重要性まで網羅。現場でよくある設計ミスとチェックリスト付き。
Active Directory設計・運用

条件付きアクセスとは?設計パターンと実務ガイド|Entra IDでゼロトラストを実装する

条件付きアクセスの仕組みと現場でよく使う設計パターンを解説。海外IPブロック・管理者への常時MFA要求・非準拠デバイス制限の設定手順、レポート専用モードの使い方、緊急アクセスアカウントの設定など実務で必要な知識を網羅。チェックリスト付き。