コンテンツへスキップ
若手インフラエンジニアのための実務セキュリティ入門
現場で使えるインフラセキュリティ
  • プロフィール
  • ポリシー
  • お問い合わせ

Protected Users

Active Directory設計・運用

Protected Usersグループとは?Pass-the-Hash・Kerberoasting対策として使ってみた

特権アカウントをProtected Usersグループに入れると何が変わるのか。NTLM無効化・TGT有効期限の短縮など実際の効果と、追加手順・注意点を実機のスクリーンショット付きで解説します。
2026.09.10
Active Directory設計・運用

はじめての方へ

まずはこの記事から読むのがおすすめです。

  1. 1 セキュリティ知識10選
  2. 2 IAMとは?
  3. 3 Active Directoryとは?
  4. 4 最小権限の原則
  5. 5 RBACとは?

カテゴリー

  • Active Directory設計・運用
  • ID管理・認証設計
  • インシデント対応・監視
  • インフラセキュリティ基礎
  • クラウドセキュリティ
  • 演習コンテンツ

最近の投稿

  • Kerberos委任とは?非制約委任・制約付き委任・RBCDの違いと設計上の注意点
  • ADサーバのホスト名変更で「コンピューターアカウントがありません」エラーに遭遇した話
  • Protected Usersグループとは?Pass-the-Hash・Kerberoasting対策として使ってみた
  • RDPで「CredSSP暗号化オラクルの修復」エラーが出たときの対処法
  • イベントID4624のログオンタイプとは?タイプごとの違いと認証パッケージの関係を整理する

AD演習コンテンツ

AD演習編 Vol.1〜5 完全セット ¥4,980

エンジニア向けスカウト型転職サービス

PR

PR:エンジニア向けスカウト型転職サービス
現場で使えるインフラセキュリティ
  • プライバシーポリシー&免責事項
© 2026 現場で使えるインフラセキュリティ.
    • プロフィール
    • ポリシー
    • お問い合わせ
  • ホーム
  • トップ