Active Directory Domain Services(AD DS)とは?意味をわかりやすく簡単に解説
公開:
Active Directory Domain Services(AD DS)とは
Active Directory Domain Services(AD DS)とは、マイクロソフトが開発したディレクトリサービスで、ネットワーク上のユーザー、コンピューター、その他のリソースを一元管理するための基盤技術です。Windows Serverに標準搭載されており、企業や組織のIT環境において認証やアクセス制御を実現します。
AD DSは階層型のディレクトリ構造を採用しており、ドメイン、ツリー、フォレストという概念で、組織のネットワークを論理的に整理できます。LDAP(Lightweight Directory Access Protocol)というプロトコルを使用して、ディレクトリ情報へのアクセスを提供し、Kerberos認証により安全なシングルサインオン環境を構築します。
AD DSのドメインコントローラーの役割と配置方法
ドメインコントローラーはAD DSの中核となるサーバーで、ディレクトリデータベースの保存と複製、ユーザー認証処理を担当します。複数のドメインコントローラーを配置することで冗長性が確保され、一台が停止しても他のコントローラーが認証サービスを継続できます。
| 配置パターン | 推奨環境 |
|---|---|
| 単一サイト構成 | 小規模組織向け |
| マルチサイト構成 | 拠点間ネットワーク |
| 読み取り専用DC | セキュリティ重視環境 |
ドメインコントローラーの昇格には、Server Managerの役割追加ウィザードを使用し、dcpromoコマンドで初期セットアップを実行できます。フォレストの機能レベルとドメインの機能レベルを適切に設定することで、利用可能な機能範囲が決定されます。
組織単位(OU)を使った権限委譲の実装手順
組織単位は、Active Directory内でオブジェクトをグループ化する論理コンテナで、部門や地域ごとにユーザーやコンピューターを分類できます。グループポリシーの適用範囲を制御したり、管理権限を特定の管理者に委譲したりする際の基本単位となります。
| OU設計パターン | 用途 |
|---|---|
| 地理的構造 | 拠点別管理 |
| 機能別構造 | 部門別管理 |
| ハイブリッド構造 | 複合的な管理要件 |
権限委譲ウィザードを使用することにより、特定のOUに対して、パスワードリセットやユーザー作成などの限定的な管理権限を付与できます。Active Directoryユーザーとコンピューターの管理コンソールから対象OUを右クリックし、「制御の委任」を選択して委譲する操作と対象ユーザーを指定します。
※上記コンテンツの内容やソースコードはAIで確認・デバッグしておりますが、間違いやエラー、脆弱性などがある場合は、コメントよりご報告いただけますと幸いです。
左へフリックで次のページ、右へフリックで前のページに戻れます左右の矢印ボタン、左右のスワイプで移動できます





