[SC03] Active Directory の DR 対策~天災/人災/サイバー攻撃、その時あなたの IT 基盤は利用継続できますか? de:code 2017
?
大規模災害や管理者のオペレーションミス、標的型攻撃による管理者アカウントの乗っ取りなど、様々な理由で Active Directory や Azure Active Directory が正常に利用できなくなった場合に IT 管理者はどうすれば良いのか、事前に何を準備しておけば良いのかの対策について具体例を交えて紹介致します。
受講対象: Active Directory の設計と運用を担当するエンジニア
製品/テクノロジ: Microsoft Azure/アイデンティティ (AD/Azure AD)/クラウド/事業継続/運用/セキュリティ
渡辺 元気
NTTコミュニケーションズ株式会社
クラウドサービス部
主査
M20_Azure SQL Database 最新アップデートをまとめてキャッチアップ [Microsoft Japan Digital Days]日本マイクロソフト株式会社
?
Microsoft MVP for Data Platform
小澤 真之 氏
本セッションでは、SQL Server ベースの PaaS である、Azure SQL Database の直近で発表されているアップデートをまとめてご紹介させていただきます。
Azure SQL Database は進化を続けており、新しい機能も次々と追加されています。この機会にぜひ、最新の情報をお持ち帰りください。
【Microsoft Japan Digital Daysについて】
Microsoft Japan Digital Days は、お客様が競争力を高め、市場の変化に迅速に対応し、より多くのことを達成することを目的とした、日本マイクロソフトがお届けする最大級のデジタル イベントです。4 日間にわたる本イベントでは、一人一人の生産性や想像力を高め、クラウド時代の組織をデザインするモダンワークの最新事例や、変化の波をうまく乗り切り、企業の持続的な発展に必要なビジネスレジリエンス経営を支えるテクノロジの最新機能および、企業の競争優位性に欠かせないクラウド戦略のビジョンなどデジタル時代に必要な情報をお届けいたしました。(2021年10月11日~14日開催)
日本マイクロソフト株式会社
カスタマーサクセス事業本部 エンタープライズアーキテクト統括本部 クラウドアーキテクト技術本部 クラウドソリューションアーキテクト
牛上 貴司
AVD の導入を検討している方、または、構築に携わる方に向けて、導入する際に肝となるポイントをまとめてみました。
これらのポイントをおさえておくだけで、多くの時間を費やす事や余計なトラブルを回避できると思います。
Windows 365 の登場により、ますます活性化するクラウド VDI 市場に乗り遅れることなかれ!
【Microsoft Japan Digital Daysについて】
Microsoft Japan Digital Days は、お客様が競争力を高め、市場の変化に迅速に対応し、より多くのことを達成することを目的とした、日本マイクロソフトがお届けする最大級のデジタル イベントです。4 日間にわたる本イベントでは、一人一人の生産性や想像力を高め、クラウド時代の組織をデザインするモダンワークの最新事例や、変化の波をうまく乗り切り、企業の持続的な発展に必要なビジネスレジリエンス経営を支えるテクノロジの最新機能および、企業の競争優位性に欠かせないクラウド戦略のビジョンなどデジタル時代に必要な情報をお届けいたしました。(2021年10月11日~14日開催)
M20_Azure SQL Database 最新アップデートをまとめてキャッチアップ [Microsoft Japan Digital Days]日本マイクロソフト株式会社
?
Microsoft MVP for Data Platform
小澤 真之 氏
本セッションでは、SQL Server ベースの PaaS である、Azure SQL Database の直近で発表されているアップデートをまとめてご紹介させていただきます。
Azure SQL Database は進化を続けており、新しい機能も次々と追加されています。この機会にぜひ、最新の情報をお持ち帰りください。
【Microsoft Japan Digital Daysについて】
Microsoft Japan Digital Days は、お客様が競争力を高め、市場の変化に迅速に対応し、より多くのことを達成することを目的とした、日本マイクロソフトがお届けする最大級のデジタル イベントです。4 日間にわたる本イベントでは、一人一人の生産性や想像力を高め、クラウド時代の組織をデザインするモダンワークの最新事例や、変化の波をうまく乗り切り、企業の持続的な発展に必要なビジネスレジリエンス経営を支えるテクノロジの最新機能および、企業の競争優位性に欠かせないクラウド戦略のビジョンなどデジタル時代に必要な情報をお届けいたしました。(2021年10月11日~14日開催)
日本マイクロソフト株式会社
カスタマーサクセス事業本部 エンタープライズアーキテクト統括本部 クラウドアーキテクト技術本部 クラウドソリューションアーキテクト
牛上 貴司
AVD の導入を検討している方、または、構築に携わる方に向けて、導入する際に肝となるポイントをまとめてみました。
これらのポイントをおさえておくだけで、多くの時間を費やす事や余計なトラブルを回避できると思います。
Windows 365 の登場により、ますます活性化するクラウド VDI 市場に乗り遅れることなかれ!
【Microsoft Japan Digital Daysについて】
Microsoft Japan Digital Days は、お客様が競争力を高め、市場の変化に迅速に対応し、より多くのことを達成することを目的とした、日本マイクロソフトがお届けする最大級のデジタル イベントです。4 日間にわたる本イベントでは、一人一人の生産性や想像力を高め、クラウド時代の組織をデザインするモダンワークの最新事例や、変化の波をうまく乗り切り、企業の持続的な発展に必要なビジネスレジリエンス経営を支えるテクノロジの最新機能および、企業の競争優位性に欠かせないクラウド戦略のビジョンなどデジタル時代に必要な情報をお届けいたしました。(2021年10月11日~14日開催)
中小企業向けWindows Server OSの底力~Microsoft オンライン サービスとの統合Satoru Nasu
?
Windows Server 2012 R2 Essentials は、中小企業向けWindows Server OSの最新版です。
オンプレミスの各種機能とMicrosoft オンライン サービス(Azure, Office 365, Intune)との統合を行うことでより利便性が向上する説明をしております。
合わせて、検証時に得た情報も説明いたします。
4. Active Directoryドメインサービスとは
?いわゆる「Active Directory」
?各種情報の一元管理 = ディレクトリ サービス
?情報の格納と検索…LDAP
?認証…Kerberos
?グループポリシー…実はActive Directoryではない
?Active Directoryでない環境(ワークグループ)
?コンピューターごとに固有のユーザー/グループを登録
?データはSAMデータベースに保存…実体はレジストリ
(Security Account Manager)
SAM
User A
User B
Yamada
Yamada
SAM
User A
User B
×
3
コンピューターごとにユーザー登録
6. Active Directoryドメインサービスとは: ディレクトリデータベース
?Active Directory環境(ドメイン)
?サーバー上に共通のユーザー/グループを登録
?データはActive Directoryデータベースに保存(NTDS.dit)
?データベースを保持するサーバー
→ドメインコントローラー(ドメインサーバー)
5
NTDS
User A
User B
Yamada
Yamada
ドメイン
コントローラー
17. Active Directoryドメインサービスの構築: 機能レベル
?機能レベル
?旧DCとの互換性維持→Active Directoryの新機能を制限
?フォレストの機能レベル ≦ ドメインの機能レベル
?ドメイン作成時に指定するか、作成後に上げる
→原則として下げることはできない
16
Windows Server 2003
Windows Server 2008
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016
この辺になると
ほとんど違いがない
(少しは違う)
18. Active Directoryドメインサービスの構築:ドメイン機能レベル
?ドメインの機能レベル
?ドメインコントローラーのOSバージョンを制限
ドメインコントローラーのOS ≧ ドメインの機能レベル
17
ドメイン
コントローラ
ドメイン
機能レベル
Windows Server
2003 2008 2008R2 2012 2012R2 2016
Windows Server 2003 ○ ○ ○ ○ ○ ○
Windows Server 2008 ○ ○ ○ ○ ○
Windows Server 2008 R2 ○ ○ ○ ○
Windows Server 2012 ○ ○ ○
Windows Server 2012 R2 ○ ○
Windows Server 2016 ○
たいていの場合、機能レベルは可能な限り上げればよい
19. Active Directoryドメインサービスの構築: フォレスト機能レベル
?フォレストの機能レベル
?ドメインの機能レベルを制限
ドメインの機能レベル ≧ フォレストの機能レベル
18
ドメイン
機能レベル
フォレスト
機能レベル
Windows Server
2003 2008 2008R2 2012 2012R2 2016
Windows Server 2003 ○ ○ ○ ○ ○ ○
Windows Server 2008 ○ ○ ○ ○ ○
Windows Server 2008 R2 ○ ○ ○ ○
Windows Server 2012 ○ ○ ○
Windows Server 2012 R2 ○ ○
Windows Server 2016 ○
たいていの場合、機能レベルは可能な限り上げればよい
26. まとめ
1. Active Directoryドメインサービスとは
?情報(オブジェクト)の一元管理
2. Active Directoryドメインサービスの基本構造
?ドメイン、ドメインツリー、フォレスト
?コンテナ、OU
?ドメインコントローラー、サイト
3. Active Directoryドメインサービスの構築
?ウィザード、PowerShell コマンドレット
?機能レベル
?グローバルカタログサーバー
?マルチマスター複製とRODC
?フォルダーの場所
?アカウント管理
25
27. グローバルナレッジネットワークのサービス紹介
?Active Directory関連のコース
?Active Directory最小構成実践
?Windows Server 2012 Active Directoryの実装と管理
?Windows Server 2012関連のコース
?Windows Server 2012システム管理基礎(前編)
?Windows Server 2012システム管理基礎(後編)
?Windows 環境マイグレーション実践
?マイクロソフト認定コース(MSU)
? Windows Server 2012のインストールおよび構成(#23410)
? Windows Server 2012の管理(#23411)
? 高度なWindows Server 2012サービスの構成(#23412)
26