Webサイトを快適にご利用いただくためには、IE11以降、Chrome、Firefox、またはSafariをご使用ください。

Active Directoryとは?

ADとは何か、またその仕組みを説明します

Dive into Active Directory 02:25

Active Directory(AD)は、業務完遂に必要なネットワークリソースにユーザを接続するデータベースと一連のサービスです。

データベース(またはディレクトリ)には、どんなユーザやコンピューターが存在するか、誰がどんな操作を許可されているかなど、環境に関する非常に重要な情報が含まれています。例えば、データベースには、各ユーザの役職、電話番号、およびパスワードなどの詳細を含む100件のユーザアカウントが一覧表示される場合があります。また、各ユーザの権限も記録されています。

サービスは、IT環境内で行われる多くのアクティビティを制御します。特に、通常は入力されたユーザIDとパスワードにより、各ユーザが申告通りの人物か確認(認証)し、ユーザが使用を認められたデータのみにアクセスを許可(承認)します。

Active Directoryのメリット、その仕組み、Active Directoryデータベースの内容の詳細をご覧ください。

Active Directoryのメリット

Active Directoryは、管理者とエンドユーザの活動をシンプル化しつつ、組織のセキュリティを強化します。管理者は、ADグループポリシー機能により、ユーザと権限の一元管理や、コンピューターおよびユーザ設定の集中制御を活用できます。ユーザは一度認証されると、承認を受けたドメイン内のすべてのリソースにシームレスにアクセスできます(シングルサインオン)。さらに、ファイルは中央リポジトリに保存されるため、他のユーザと共有でき、コラボレーションも容易になります。また、ITチームが適切にバックアップを行うことで、ビジネスの継続性を確保できます。

Active Directoryの仕組み

Active Directoryの仕組み

Active Directoryの中心となるサービスは、Active Directory Domain Services(AD DS)です。これはWindows Serverオペレーティングシステムの一部となっています。AD DSを実行するサーバは、ドメインコントローラー(DC)と呼ばれます。一般的に、組織には複数のDCがあり、それぞれにドメイン全体のディレクトリのコピーが存在します。パスワード更新やユーザアカウントの削除など、1つのDCでディレクトリに変更が加えられると、変更内容がその他のDCに複製され、最新の状態が維持されます。グローバル・カタログ・サーバは、ドメインのディレクトリ内にある全オブジェクトの完全なコピーと、フォレスト内のその他すべてのドメインにある全オブジェクトの部分的なコピーを保存するDCです。これを使用することで、ユーザやアプリケーションは、フォレスト内のあらゆるドメインのオブジェクトを見つけることができます。Windows(Windows Server以外)を実行中のデスクトップ、ノートパソコン、およびその他のデバイスは、Active Directory環境の一部に入ることができますが、AD DSは実行しません。AD DSは、LDAP(Lightweight Directory Access Protocol)、KerberosおよびDNS(Domain Name System)など、確立されたプロトコルと標準に依拠しています。

Active Directoryは、オンプレミスのMicrosoft環境専用であることにご注意ください。クラウドのMicrosoft環境では、Azure Active Directoryを使用します。これはオンプレミス版と同じ目的で動作します。ADおよびAzure ADは別個のものですが、組織にオンプレミスとクラウド両方のIT環境(ハイブリッド展開)が存在する場合、ある程度は連携して動作することができます。

Active Directoryの構造について

Active Directoryの構造について

ADには、ドメイン、ツリー、およびフォレストという3つのメイン階層があります。ドメインとは、関係するユーザ、コンピューター、およびその他のADオブジェクト(企業の本社の全ADオブジェクトなど)のグループです。複数のドメインをまとめたものがツリー、複数のツリーをグループにしたものがフォレストです。

ドメインは、管理境界であることにご注意ください。あるドメインのオブジェクトは、単一のデータベースに保存され、まとめて管理することができます。フォレストはセキュリティ境界です。異なるフォレストのオブジェクトは、各フォレストの管理者がそれらの間に信頼を構築しない限り、相互にやり取りすることができません。たとえば、連携していないビジネスユニットが複数ある場合、複数のフォレストを作成するとよいでしょう。

Active Directoryデータベースの内容

Active Directoryデータベースの内容

Active Directoryデータベース(ディレクトリ)には、ドメイン内のADオブジェクトに関する情報が含まれています。一般的なタイプのADオブジェクトには、ユーザ、コンピューター、アプリケーション、プリンター、および共有フォルダが含まれます。その他のオブジェクトを含むオブジェクトもあります(そのため、ADは「階層的」と表現されることがあります)。特に組織では、ADオブジェクトを組織ユニット(OU)に編成して管理をシンプル化し、ユーザをグループにしてセキュリティを効率化することがよくあります。このようなOUやグループは、それ自体がディレクトリに保存されたオブジェクトです。

オブジェクトは属性を持ちます。一部の属性は明示されていますが、明確にはわからない属性もあります。たとえばユーザオブジェクトは、一般的にユーザの氏名、パスワード、部署、およびEメールアドレスなどの属性を持ちますが、固有のGlobally Unique Identifier(GUID)、セキュリティ識別子(SID)、最終ログオン時刻、およびグループメンバーシップなど、ほとんど目にすることのない属性も存在します。

データベースは構造化されています。つまり、保存するデータのタイプや、そのデータを整理する方法を決める設計があります。この設計はスキーマと呼ばれます。Active Directoryも例外ではありません。そのスキーマには、Active Directoryフォレスト内に作成できるすべてのオブジェクトクラスと、Active Directoryオブジェクト内に存在できるすべての属性の公的な定義が含まれています。ADにはデフォルトのスキーマが設定されていますが、管理者はビジネスの必要に応じて変更することができます。重要なのは、スキーマは事前に慎重に計画するのが最善だということです。認証および承認においてADが中心的な役割を果たすため、後からADデータベースのスキーマを変更すると、業務に大きな混乱を招く可能性があります。

Active Directoryについて詳しく知るには

Active Directoryについて詳しく知るには

Active Directoryは現代のビジネスで成功するための中核を成します。Active Directoryの最も重要な領域におけるベストプラクティスの詳細については、次のページも参考にしてください。

リソース

ランサムウェアの攻撃に、 Active Directoryの ディザスタ・リカバリ・ プランで備えましょう
ホワイトペーパー
ランサムウェアの攻撃に、 Active Directoryの ディザスタ・リカバリ・ プランで備えましょう
ランサムウェアの攻撃に、 Active Directoryの ディザスタ・リカバリ・ プランで備えましょう
ランサムウェアによる攻撃が激増しています。貴社のリスクを低減する方法を説明します。
ホワイトペーパーを読む
Colonial Pipeline Ransomware and MITRE ATT&CK Tactic TA0040
ウェブキャストオンデマンド
Colonial Pipeline Ransomware and MITRE ATT&CK Tactic TA0040
Colonial Pipeline Ransomware and MITRE ATT&CK Tactic TA0040
Ransomware attacks are exploiting Active Directory. This security-expert-led webcast explores a 3-prong defense against them.
ウェブキャストを見る
M&A IT Integration Checklist: Active Directory
テクニカル・ブリーフ
M&A IT Integration Checklist: Active Directory
M&A IT Integration Checklist: Active Directory
If your organization is involved in a merger and acquisition, the impending IT integration project might seem overwhelming.
テクニカル・ブリーフを読む
ACTIVE DIRECTORY セキュリティの 9つの ベストプラクティス
電子書籍
ACTIVE DIRECTORY セキュリティの 9つの ベストプラクティス
ACTIVE DIRECTORY セキュリティの 9つの ベストプラクティス
最近の多くの大規模なデータ漏洩事件を少し掘り下げてみると、1つの共通する脅威が明らかになります。堅牢な外部セキュリティにもかかわらず、攻撃が成功したのは、多くの場合、内部セキュリティの不備が原因なのです。従業員が自身のアクセス許可を使用して意図的にデータを盗んだり、誤って危険にさらしたりする場合があります。また、外部攻撃者は盗んだ資格情報や脆弱なパスワードを利用して、一瞬にして内部攻撃者に変わります。Microsoft Active Directory(AD)はこのような攻撃者の一番の標的です。すべてのユーザの認証と承認において重要だからです。増大する実在の内部関係者による脅威から組織を守るた
電子書籍を読む
Five Ways to Secure Your Group Policy
電子書籍
Five Ways to Secure Your Group Policy
Five Ways to Secure Your Group Policy
Discover how to dramatically improve security by ensuring proper GPO governance.
電子書籍を読む
Protect Your Active Directory from Ransomware using the NIST Cybersecurity Framework
ウェブキャストオンデマンド
Protect Your Active Directory from Ransomware using the NIST Cybersecurity Framework
Protect Your Active Directory from Ransomware using the NIST Cybersecurity Framework
Learn guidance on how to identify, protect, detect, respond to, and recover from ransomware cyberattacks.
ウェブキャストを見る
Be Prepared for Ransomware Attacks with Active Directory Disaster Recovery Planning
ホワイトペーパー
Be Prepared for Ransomware Attacks with Active Directory Disaster Recovery Planning
Be Prepared for Ransomware Attacks with Active Directory Disaster Recovery Planning
Reduce your organization’s risk with an effective Active Directory recovery strategy.
ホワイトペーパーを読む
Nine Best Practices to Improve Active Directory Security and Cyber Resilience
電子書籍
Nine Best Practices to Improve Active Directory Security and Cyber Resilience
Nine Best Practices to Improve Active Directory Security and Cyber Resilience
This ebook explores the anatomy of an AD insider threat and details the best defense strategies against it.
電子書籍を読む

ブログ

The anatomy of Active Directory attacks

The anatomy of Active Directory attacks

Learn the most common Active Directory attacks, how they unfold and what steps organizations can take to mitigate their risk.

8 ways to secure your Active Directory environment

8 ways to secure your Active Directory environment

Secure your Active Directory against potential risks with these 8 best practices and ensure robust security measures for your system.

Active Directory forest: What it is and best practices for managing it

Active Directory forest: What it is and best practices for managing it

Active Directory forest is a critical — but often underappreciated — element of the IT infrastructure. Learn what it is and how to manage it.

Active Directory disaster recovery: Creating an airtight strategy

Active Directory disaster recovery: Creating an airtight strategy

Businesses cannot operate without Active Directory up and running. Learn why and how to develop a comprehensive Active Directory disaster recovery strategy.

5 Active Directory migration best practices

5 Active Directory migration best practices

Active Directory delivers key authentication services so it’s critical for migrations to go smoothly. Learn 5 Active Directory migration best practices.

Active Directory security groups: What they are and how they improve security

Active Directory security groups: What they are and how they improve security

Active Directory security groups play a critical role in controlling access to your vital systems and data. Learn how they work.

今すぐ開始する

IT環境の中核となるADを確実に管理しましょう。