PowerShell

インシデント対応・監視

イベントID4624が大量に記録される原因とは?正常なパターンと要注意パターンの見分け方

Windowsのイベントログでイベントid4624(ログオン成功)が大量に記録されて困っていませんか。正常な大量発生源と注意が必要なパターンの見分け方、PowerShell・イベントビューアーでの絞り込み方法を整理しました。
Active Directory設計・運用

ADのDNS設計と運用ガイド|Active Directoryが依存するDNSの仕組みと現場の落とし穴

Active DirectoryとDNSの関係・SRVレコードの役割・クライアントのDNS設定ミスを解説。「ドメインに参加できない」「GPOが効かない」トラブルの多くはDNSが原因。ADに統合されたDNSの設計・フォワーダー設定・SRVレコード確認コマンド・逆引きゾーン設定をPowerShell付きで解説。
インフラセキュリティ基礎

Windowsファイアウォールの実務設定ガイド|GPOで一括管理する方法と現場でよくある設定ミス

Windowsファイアウォールの確認方法・GPOによる一括管理・現場でよくある設定ミスを解説。3つのネットワークプロファイル(ドメイン・プライベート・パブリック)の有効化、受信規則の考え方、ブロックログの設定方法をPowerShellコマンド付きで説明。チェックリスト付き。
Active Directory設計・運用

LAPSとは?設定手順と仕組みを解説|ローカル管理者パスワードを端末ごとに自動管理する

LAPS(ローカル管理者パスワードソリューション)の仕組みと設定手順を解説。全端末で同じパスワードを使うPass-the-Hash横展開リスクをLAPSで根本解決。Windows LAPSのGPO設定・PowerShellでの確認方法・Legacy LAPSとの違い・よくある設定ミスとチェックリスト付き。
Active Directory設計・運用

gMSAとは?設定手順と使いどころをわかりやすく解説|サービスアカウントを安全に管理する

gMSA(グループ管理サービスアカウント)の仕組みと設定手順を解説。120文字ランダムパスワードの自動ローテーションでKerberoastingを根本から防ぐ。KDSルートキーの作成・gMSAアカウント作成・サービスへの適用手順をPowerShellコマンド付きで説明。現場でよくある設定ミスとチェックリスト付き。
Active Directory設計・運用

RSATでADを遠隔管理する実務ガイド|Windows 11へのインストールから使い方まで

RSATをWindows 11にインストールしてADを遠隔管理する方法を解説。ADUC・GPMC・ADSIエディターの使い方、PowerShellでの一括インストール手順、接続できない・権限がないなどよくあるトラブルの対処法まで網羅。DCへの直接RDPを減らしてセキュリティを高めたい方向け。
インフラセキュリティ基礎

Windows Defender設定の実務ガイド|現場で使える推奨設定とGPO一括管理の方法

Windows Defenderの現場で確認すべき設定項目を解説。リアルタイム保護・改ざん防止・クラウド配信保護・除外設定の推奨値、GPOによる一括管理方法、PowerShellでの状態確認コマンドまで網羅。「入っているだけ」から「ちゃんと機能している」状態にするための実務ガイド。
Active Directory設計・運用

イベントログで攻撃を検知する実践パターン|Kerberoasting・DCSync・横展開の痕跡を追う

KerberoastingやDCSyncがイベントログにどう記録されるかを具体的なイベントIDとあわせて解説。4769(Kerberoasting)・4662(DCSync)・4648/4624/7045(横展開)の見方と、現場でよくある監査ポリシーの設定漏れも網羅。PowerShellでの確認コマンド付き。