4. Active Directoryとは
4
IDおよびアクセス管理機能に対するブランド
米国の商標は形容詞(固有形容詞)
従来のActive Directory
= Active Directory Domain Services (ADDS)
Windows NT
LAN Manager
Active Directory
Active Directory
Domain Services
Window 2000~2003Window NT以前 Window Server 2008
Active Directory
なんとかサービス
5. Active Directoryドメインサービスとは
5
いわゆる「Active Directory」
各種情報の一元管理 = ディレクトリ サービス
情報の格納と検索…LDAP
認証…Kerberos
グループポリシー…実はActive Directoryではない
Active Directoryでない環境(ワークグループ)
コンピューターごとに固有のユーザー/グループを登録
データはSAMデータベースに保存…実体はレジストリ
(Security Account Manager)
SAM
User A
User B
Yamada
Yamada
SAM
User A
User B
×
コンピューターごとにユーザー登録
7. Active Directoryドメインサービスとは: ディレクトリデータベース
7
Active Directory環境(ドメイン)
サーバー上に共通のユーザー/グループを登録
データはActive Directoryデータベースに保存(NTDS.dit)
データベースを保持するサーバー
→ドメインコントローラー(ドメインサーバー)
NTDS
User A
User B
Yamada
Yamada
ドメイン
コントローラー
9. Active Directoryドメインサービスとは: 最近の主な新機能
9
Windows Server 2012の主な新機能
Active Directoryドメインサービス役割の追加
(ウィザードなどの変更)
仮想マシン上のドメインコントローラのサポート
PowerShellのActive Directory関連コマンドレット追加
ダイナミック アクセス制御
Windows Server 2016の主な新機能
Azure ADサポートの強化
Microsoft Windows Helloのサポート
(Microsoft Passport )
10. Active Directoryドメインサービスとは: 最近廃止された主な機能
10
Windows Server 2003機能レベル
新規に機能レベルを設定できない
既存の機能レベルには接続可能
早いうちになるべく大きな値に昇格すること
(Windows Server 2012以上はあまり変わらない)
FRS(ファイル複製サービス)
2008以前に、2003以下の機能レベルで作った場合
Windows Server 2016でも動作
早いうちにDFSへ移行すること
https://blogs.technet.microsoft.com/jpntsblog/2009/12/04/frs-dfsr-sysvol/
やること: FRSからDFSに移行する
やること: 機能レベルを上げる
18. Active Directoryドメインサービスの構築: 機能レベル
18
機能レベル
旧DCとの互換性維持→Active Directoryの新機能を制限
フォレストの機能レベル ≦ ドメインの機能レベル
ドメイン作成時に指定するか、作成後に上げる
→原則として下げることはできない
Windows Server 2003
Windows Server 2008
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016
この辺になると
ほとんど違いがない
(少しは違う)
19. Active Directoryドメインサービスの構築:ドメイン機能レベル
19
ドメインの機能レベル
ドメインコントローラーのOSバージョンを制限
ドメインコントローラーのOS ≧ ドメインの機能レベル
ドメイン
コントローラ
ドメイン
機能レベル
Windows Server
2003 2008 2008R2 2012 2012R2 2016
Windows Server 2003 ○ ○ ○ ○ ○ ○
Windows Server 2008 ○ ○ ○ ○ ○
Windows Server 2008 R2 ○ ○ ○ ○
Windows Server 2012 ○ ○ ○
Windows Server 2012 R2 ○ ○
Windows Server 2016 ○
たいていの場合、機能レベルは可能な限り上げればよい
20. Active Directoryドメインサービスの構築: フォレスト機能レベル
20
フォレストの機能レベル
ドメインの機能レベルを制限
ドメインの機能レベル ≧ フォレストの機能レベル
ドメイン
機能レベル
フォレスト
機能レベル
Windows Server
2003 2008 2008R2 2012 2012R2 2016
Windows Server 2003 ○ ○ ○ ○ ○ ○
Windows Server 2008 ○ ○ ○ ○ ○
Windows Server 2008 R2 ○ ○ ○ ○
Windows Server 2012 ○ ○ ○
Windows Server 2012 R2 ○ ○
Windows Server 2016 ○
たいていの場合、機能レベルは可能な限り上げればよい
32. トレノケートのサービス紹介
32
http://www.trainocate.co.jp/
Active Directory関連のコース
Active Directory最小構成実践
Windows 環境マイグレーション実践
Windows Server 2016関連のコース(4月以降)
Windows Server 2016システム管理基礎(前編)
Windows Server 2016システム管理基礎(後編)
マイクロソフト認定コース(MSU)
Windows Server 2016 のインストール、ストレージと
コンピュート(#23740)
Windows Server 2016 のネットワーク (#23741)
Windows Server 2016 の ID (#23742)
33. 参考図書
33
プロが教える
Windows Server 2012システム管理(監修・共著)
アスキーメディアワークス(Kindle版あり)
グループポリシー逆引きリファレンス厳選98(監修・共著)
日経BP
実践Active Directory逆引きリファレンス(監修・共著)
(Windowsサーバ構築ガイドシリーズ)
毎日コミュニケーションズ(版元品切)
ひと目でわかる
Active Directory Windows Server 2016版
(Yokota Lab.)日経BP