Active Directory

【ADCSユーザー必見?】新機能 AWS Private CA Connector for Active Directory を試しました

こんにちは、Enterprise Cloud部 技術1課 宮形 です。 2023年8月末にAWS Private CA と Active Directory を連携させる機能提供がアナウンスされました。Active Directory 大好き人間としてとても気になりなりましたので、早速 試用してみました。その際の内…

AWS Managed Microsoft AD のAD管理用サーバを数クリックで構築

こんにちは、Enterprise Cloud部 技術1課 宮形 です。 AWS マネージメントコンソール上で、AWS Managed Microsoft Active Directory (Managed MSAD) を管理するための Windows Server の EC2 を構築できる機能が追加されました。さっそく試してみましたので…

Amazon WorkSpaces のグループポリシー管理用テンプレートを使うための設定手順

こんにちは、Enterprise Cloud部 技術1課 宮形 です。今回BLOGでは、Amazon WorkSpaces (以下 WorkSpaces と記) を管理するために、グループポリシーオブジェクトを利用するための設定手順をご紹介します。 WorkSpaces をご利用、評価されるお客様からよく頂…

AWS Managed Microsoft Active Directory では Domain Admins グループに参加できない

こんにちは、Enterprise Cloud部 技術1課 宮形 です。 はやいもので Serverworks にジョインして1年以上たちました。この間おおくの仲間達との出会いがあり、皆それぞれすばらしい特徴や強味をもっており、刺激を多くうける1年でした。共通して感じたのは皆…

Active Directory ドメインコントローラ移行前の確認事項

こんにちは。2022年12月に入社した脇江と申します。 現在AS部IE課にて研修中の身です。 Windows Server 2012/2012R2のサポート終了が2023年10月10日と迫ってきており、移行を検討するケースが増えているのではないかと思います。 今回はActive Directory ド…

Active Directory Connector (AD Connector) の設定手順

AD Connectorを使う機会があったので手順について記載

【Amazon FSx for Windows File Serverの構築】自己管理型 Microsoft Active Directoryの組織の構成やユーザーの適切な権限などの考慮事項についての解説

こんにちは!イーゴリです。 ファイルシステムを結合する組織単位 (OU) 対策方法:FSx用の組織単位(OU)の作成 既存Active Directoryで適切なアカウント及びグループの作成 Amazon FSx for Windows File Serverの構築時のパラメーター入力 おまけ(マルチAZに…

【Windows】Active Directory ドメイン参加したままオンライン取得した EC2 AMI

こんにちは、クラウドインテグレーション2部 技術1課 宮形 です。 Windows Server 限定のテーマになりますが、Actice Directory ドメイン参加したメンバーサーバー(以下 "AD参加した” と略) の EC2 を、AMI としてオンラインバックアップする運用において、…

オンプレミスADサーバーから AWS Managed Microsoft AD への移行 (DNSサーバー編)

こんにちは、クラウドインテグレーション2部 技術1課 宮形 です。 前回、前々回BLOGで、オンプレミス Microsoft Active Directory サーバー (以下ADサーバー) から、AWS Managed Microsoft AD (以下 Managed MSAD) へ、ユーザーアカウント、コンピュータ、グ…

オンプレミスADサーバーから AWS Managed Microsoft AD への移行 (ユーザーとコンピューター編)

こんにちは、クラウドインテグレーション2部 技術1課 宮形 です。 AWS へオンプレミス環境を移行する際、Microsoft Active Directory サーバー (以下ADサーバー)をどのようにするか毎度検討にあがります。 「EC2 にADサーバーインストールして移行する」が間…

オンプレミスADサーバーから AWS Managed Microsoft AD への移行 (グループポリシー編)

こんにちは、クラウドインテグレーション2部 技術1課 宮形 です。 前回BLOGでは、Active Directory 移行ツールキット (以下 ADMT) と パスワードエクスポートサービス (以下 PES) を用いて オンプレミス Microsoft Active Directory サーバー (以下ADサーバ…

ディレクトリサービス復元モード(DSRM)でEC2が起動しなくなった話

こんにちは、クラウドインテグレーション2部 技術1課 宮形 です。 Amazon EC2 で、Microsoft Active Directory ドメインサービス (以下AD) を運用するお客様が、徐々に増えてきている印象です。 ADサーバーをEC2で構築することは、サーバーの可用性向上や災…

【Active Directory】追加されたドメインコントローラーの診断(正常性確認)

こんにちは!技術1課のイーゴリです。 前回の記事では、2台目のDC(ドメインコントローラー)を構築したため、ドメインの機能が正常に稼働しているか確認しないといけませんので、引き続きドメインコントローラーの診断方法をご紹介致します。 Active Direct…

【Windows Server】既存ドメインに2台目以降のドメインコントローラを構築する(GUI / PowerShell)

こんにちは!技術1課のイーゴリです。 前回のDC構築の記事でご説明しました通り、本番環境では、高可用性を実現するために、各ドメインには少なくとも 2台のDCを用意することをお勧めします。 なぜなら、各ドメインコントローラー間で行われた変更を伝達する…

【Active Directory】DCの「優先DNSサーバー」設定として127.0.0.1にしてもいいかの説

こんにちは!技術1課のイーゴリです。 1台のドメインコントローラーの構成の場合、どのDNSを優先DNSとして設定するか疑問に思う方は非常に少ないと思いますが、もし既存ドメインに2台目以降のドメインコントローラを構築する場合、「優先DNSサーバーに何を…

【Windows Server】ドメインコントローラを構築する(PowerShell / AWSユーザーデータ)

こんにちは!技術1課のイーゴリです。 前回の記事では、GUIでDCを構築する方法をご紹介しました。今回はPowerShellでDCを構築する方法をご紹介し、GUIの方法と比較したいと思います。さらにAWSユーザーデータの方法もご紹介したいと思います。 下記の記事でD…

【Windows Server】ドメインコントローラを構築する(GUIの方法)

こんにちは!クラウドインテグレーション部技術1課のイーゴリです。 この記事では、ドメインコントローラー(DC)をGUIで構築する方法をご紹介させて頂きます。 今回はAWSのEC2上で構築する予定ですが、OSの手順のため、オンプレミスの手順と変わりません。 …

【Active Directory】ドメイン名の選び方のご注意について!正しいADドメイン名を作りましょう!

こんにちは!クラウドインテグレーション部技術1課のイーゴリです。 ネットで「.local」のようなADドメイン名を作るパターンをよく見かけますよね。普通はネットの記事の例として「.local」と書いても全然問題ないと思いますが、「.local」のようなADドメイ…

【Azure AD】WorkSpacesでハイブリッドSSO環境を構築してみた

こんにちは、クラウドインテグレーション部 技術1課 宮形 です。 今年の冬は、自宅の作業部屋が寒すぎて困っております。 みなさんは AWS といえば何を思いつかれるでしょうか?EC2、RDS、Lambda 人それぞれだと思いますが、 私の場合は、なんといっても Ama…

AWS Managed Microsoft AD へ EC2 インスタンス構築時にシームレスに参加する

営業部 佐竹です。今回は、AWS Managed Microsoft AD(MSAD) へ EC2 インスタンス構築時にシームレスに参加させる方法を実際に検証してみました。

【資料公開】Active Directoryを設計する時に押さえておきたいポイント5つ

CI部の鎌田です。 先日、Active Directoryを設計する際のポイントについて社内勉強会を実施しました。 その時の資料を公開いたします。 資料 こちらになります。 概要 資料では、次の点について、まとめています。 Active Directoryのインフラ構成を考えるポ…

「Best practices for running Microsoft Active Directory on AWS」視聴レポート

こんにちは。CI部の鎌田です。 "Best practices for running Microsoft Active Directory on AWS" を視聴しましたので、その一部をご紹介します。 三木の記事、「MicrosoftワークロードのAWS移行パターン」も併せてご覧いただくと、Microsoft関連の移行をイ…