GPO

Active Directory設計・運用

【個人的ランキング】ADのグループポリシー設定ベスト10|現場で見てきた「これが抜けてると危険!」な設定

CISベンチマークやMicrosoft Security Baselineの推奨値を踏まえつつ、現場で見てきた経験から選んだ、ADのグループポリシー設定ベスト10を個人的な視点でランキングしました。
Active Directory設計・運用

【AD環境でやってみた】ドメインコントローラーのシャットダウン権限を絞ってみたら、想定外のところでつまずいた話

ADのシャットダウン権限(SeShutdownPrivilege)をユーザー単位で絞る検証をしてみました。検証中、Domain Usersだけではそもそもログオンできない、gpupdate /forceだけでは権限変更が反映されずサインアウトが必要、といった実機ならではのつまずきを実況形式でまとめています。
Active Directory設計・運用

ADのDNS設計と運用ガイド|Active Directoryが依存するDNSの仕組みと現場の落とし穴

Active DirectoryとDNSの関係・SRVレコードの役割・クライアントのDNS設定ミスを解説。「ドメインに参加できない」「GPOが効かない」トラブルの多くはDNSが原因。ADに統合されたDNSの設計・フォワーダー設定・SRVレコード確認コマンド・逆引きゾーン設定をPowerShell付きで解説。
インフラセキュリティ基礎

Windowsファイアウォールの実務設定ガイド|GPOで一括管理する方法と現場でよくある設定ミス

Windowsファイアウォールの確認方法・GPOによる一括管理・現場でよくある設定ミスを解説。3つのネットワークプロファイル(ドメイン・プライベート・パブリック)の有効化、受信規則の考え方、ブロックログの設定方法をPowerShellコマンド付きで説明。チェックリスト付き。
Active Directory設計・運用

LAPSとは?設定手順と仕組みを解説|ローカル管理者パスワードを端末ごとに自動管理する

LAPS(ローカル管理者パスワードソリューション)の仕組みと設定手順を解説。全端末で同じパスワードを使うPass-the-Hash横展開リスクをLAPSで根本解決。Windows LAPSのGPO設定・PowerShellでの確認方法・Legacy LAPSとの違い・よくある設定ミスとチェックリスト付き。
インフラセキュリティ基礎

Windows Defender設定の実務ガイド|現場で使える推奨設定とGPO一括管理の方法

Windows Defenderの現場で確認すべき設定項目を解説。リアルタイム保護・改ざん防止・クラウド配信保護・除外設定の推奨値、GPOによる一括管理方法、PowerShellでの状態確認コマンドまで網羅。「入っているだけ」から「ちゃんと機能している」状態にするための実務ガイド。
Active Directory設計・運用

GPOテンプレート(ADMX)の更新タイミングと判断基準|現場で使える運用ガイド

GPO管理に使うADMXテンプレートの更新タイミングと判断基準を解説。「設定項目がGPMCに表示されない」トラブルの多くはADMXの更新漏れが原因。Windowsバージョンアップ・新アプリ展開・セキュリティベースライン更新の3つのトリガーと、セントラルストアへの更新手順・チェックリスト付き。
演習コンテンツ

【ハンズオン】AD演習Vol.3:特権アカウントを設計してTierモデルを実装するAD演習コンテンツを公開しました

AD演習編Vol.3を公開しました。特権アカウントのOU・グループ設計からGPOによるTier0ログオン制限の実装まで、VirtualBox環境で手を動かして学べる演習コンテンツです。有料ツール不要・全手順付き。
インシデント対応・監視

Windowsイベントログの保存期間と設定方法|GPOで全端末に一括適用する実務手順

Windowsイベントログのデフォルトサイズが小さすぎる問題と、GPOを使った一括設定手順を解説。推奨サイズの目安・WEFによるログ集中管理・よくある失敗パターンまで現場で使える実務ガイドです。