ActiveDirectory

Active Directory設計・運用

Kerberos委任とは?非制約委任・制約付き委任・RBCDの違いと設計上の注意点

Kerberos委任はなぜ必要で、どんな種類があるのか。非制約委任・制約付き委任・リソースベース制約付き委任(RBCD)の違いと、それぞれの悪用リスク・設計上の推奨事項を整理しました。
Active Directory設計・運用

ADサーバのホスト名変更で「コンピューターアカウントがありません」エラーに遭遇した話

研修用ADサーバのホスト名を変更したところ、再起動後にログインできなくなるエラーに遭遇。実は今回試した2つの方法はどちらも非推奨でした。実際の挙動の違いと、DNSに残った"残留物"、そして本来やるべき正しい手順をまとめました。
Active Directory設計・運用

Protected Usersグループとは?Pass-the-Hash・Kerberoasting対策として使ってみた

特権アカウントをProtected Usersグループに入れると何が変わるのか。NTLM無効化・TGT有効期限の短縮など実際の効果と、追加手順・注意点を実機のスクリーンショット付きで解説します。
Active Directory設計・運用

AD移行・リプレイスの進め方|スウィング移行の手順とFSMOロール移行の実務

Active Directoryの移行・リプレイスの進め方を解説。インプレース・スウィング・新規構築の3方式の比較から、現場で最もよく使われるスウィング移行の実務手順・FSMOロール移行・よくある失敗パターンまでまとめています。
ID管理・認証設計

Microsoftの認証プロトコル比較|Kerberos・NTLM・OAuth・OIDC・SAMLを整理する

Kerberos・NTLM・OAuth・OIDC・SAMLの仕組みと使い分けを解説。各プロトコルの特徴・使われる場所・攻撃リスクを一覧で比較。Pass-the-HashやKerberoastingへの対策まで現場で使える実務ガイドです。
インシデント対応・監視

Windowsイベントログの保存期間と設定方法|GPOで全端末に一括適用する実務手順

Windowsイベントログのデフォルトサイズが小さすぎる問題と、GPOを使った一括設定手順を解説。推奨サイズの目安・WEFによるログ集中管理・よくある失敗パターンまで現場で使える実務ガイドです。