WindowsServer

Active Directory設計・運用

「このワークステーションとプライマリドメインとの信頼関係に失敗しました」の原因と直し方

ドメイン参加した端末で突然出る信頼関係エラー。その正体はコンピューターアカウントのパスワード不一致です。スナップショット環境で多発する理由、予防のためのレジストリ設定、壊れた際の修復コマンド、ドメイン再参加をおすすめしない理由まで整理しました。
クラウドセキュリティ

なぜ完全クラウド移行できないのか?現場目線で見る5つの制約とハイブリッド構成の現実

クラウド利用率8割超という時代でも、なぜ「完全移行」に踏み切れない企業が多いのか。レガシー認証依存・レイテンシ・コスト・コンプライアンス・組織体制という5つの制約を、公的データも交えて整理しました。
Active Directory設計・運用

【個人的ランキング】ADのグループポリシー設定ベスト10|現場で見てきた「これが抜けてると危険!」な設定

CISベンチマークやMicrosoft Security Baselineの推奨値を踏まえつつ、現場で見てきた経験から選んだ、ADのグループポリシー設定ベスト10を個人的な視点でランキングしました。
インフラセキュリティ基礎

Windowsサーバーのハードニングとは?構築直後にやるべき優先順位付き対策ガイド

Windowsサーバーのハードニングとは何か、なぜ構築直後が一番危険なのか、優先順位のつけ方から不要サービスの洗い出し・権限見直し・監査設定・パッチ適用まで、現場で今日から始められるチェックリスト付きで整理しました。
インシデント対応・監視

イベントID4624が大量に記録される原因とは?正常なパターンと要注意パターンの見分け方

Windowsのイベントログでイベントid4624(ログオン成功)が大量に記録されて困っていませんか。正常な大量発生源と注意が必要なパターンの見分け方、PowerShell・イベントビューアーでの絞り込み方法を整理しました。
Active Directory設計・運用

ADのログをsyslogに転送する方法とは?WEFの仕組みと転送すべきイベントID

Active Directoryのイベントログをsyslogへ転送する理由と方法を整理しました。WEF(Windowsイベント転送)の仕組み、syslog変換時の注意点、優先的に転送すべきイベントIDまで、現場目線でまとめています。
Active Directory設計・運用

ADレプリケーションとは?マルチマスター方式の仕組みと、DCSyncに悪用されるリスク

Active Directoryのレプリケーションとは何か。マルチマスター方式の特徴、サイト内・サイト間での速度差、反映タイムラグへの対処法に加え、レプリケーション権限がDCSync攻撃に悪用されるリスクと守る側の確認ポイントを整理しました。
Active Directory設計・運用

ADごみ箱とは?有効化していないと詰む理由と、誤削除からの復元方法

ADごみ箱(AD Recycle Bin)とは何か、なぜ有効化していないと詰むのか、確認方法や復元の限界まで、現場でよくある疑問をQ&A形式で整理しました。
Active Directory設計・運用

【AD環境でやってみた】ドメインコントローラーのシャットダウン権限を絞ってみたら、想定外のところでつまずいた話

ADのシャットダウン権限(SeShutdownPrivilege)をユーザー単位で絞る検証をしてみました。検証中、Domain Usersだけではそもそもログオンできない、gpupdate /forceだけでは権限変更が反映されずサインアウトが必要、といった実機ならではのつまずきを実況形式でまとめています。
Active Directory設計・運用

ADのDNS設計と運用ガイド|Active Directoryが依存するDNSの仕組みと現場の落とし穴

Active DirectoryとDNSの関係・SRVレコードの役割・クライアントのDNS設定ミスを解説。「ドメインに参加できない」「GPOが効かない」トラブルの多くはDNSが原因。ADに統合されたDNSの設計・フォワーダー設定・SRVレコード確認コマンド・逆引きゾーン設定をPowerShell付きで解説。