ActiveDirectory

【ダメな例】Intune管理の過渡期の弊害【Hybrid Azure AD】

同時進行の別々のプロジェクト今回は弊社のプロジェクトの煩雑化、管理の複雑化によって引き起こしたトラブルについて書きたいと思います。AD管理の課題にもつながるので興味あればご一読を。。。インターネットプロキシ廃止プロジェクト弊社ドメインではP...
ActiveDirectory

【PowerShell】よく使う参照コマンド【cmd】

ユーザー管理でよくつかうコマンド1名のユーザー情報を出力アカウント"taroyamada"の情報を表示Get-ADUser -Identity taroyamada -Properties * | select name,samaccoun...
ActiveDirectory

【AD】信頼関係の設定手順【簡単解説!】

信頼関係の基礎知識については下記をご参照。準備相手側ドメインの名前解決ができること信頼関係を設定するにあたり、相手側のドメイン名(FQDN)が解決できる必要があります。名前解決ができない場合はDNSサーバ側で条件付きフォワーダを設定する事で...
ActiveDirectory

【認証も】ADサーバのポート許可設定【信頼関係も】

利用ポート一覧ActiveDirectoryサーバで必要なポートは下記の通りです。ドメインがグローバルに展開されていたり外部信頼を構成する場合のファイアウォール穴あけにご活用ください。ドメインメンバーとの通信ポートサービス名プロトコルクライ...
DNS

【DNS】フォワーダと条件付きフォワーダ

フォワーダとは?社内のPCからEdgeやChromeなどブラウザでアクセスする際、URLのIPアドレスがどこに向いているかはPCが参照しているDNSサーバにクエリを発行し、DNSサーバ側でハンドリングします。DNSサーバ側では、自分のデータ...
Azure

知っておこう!Azureアーキテクチャのコアコンポーネント【基本】

リソースを取り巻く管理Azureの管理を行うにあたって基本となる構成について書いていきます。AzureアカウントAzureを管理するにあたって必ず必要となります。アカウントには以下の種類があります。・個人アカウント・GitHubアカウント・...
認定資格

【ピアソン資格試験申し込み】注意!Azure系試験を申し込む方法【わからない】

なんかハマったので覚書しておくかつてMCSEを取得していた僕ですがAzureになってからあまりMS系の試験を受けなくなりました。これはまずい、ということで一番手近なAZ-900から受験する事に。「ピアソンから申し込む」という先入観の元Goo...
ActiveDirectory

【グループポリシーで解決!】Microsoft Edge(バージョン131)でPDFが正常に表示されない事象

現象2024年11月で更新のあったMicrosoft Edge (バージョン 131) にて、PDFをプレビューまたは表示する際に下記の事象が発生する場合があります。・日本語の文字が文字化けし、正しく表示されない・罫線や数字のみが表示される...
セキュリティ

体験談:影響あり! CVE-2024-26248 および CVE-2024-29056の脆弱性対応に潜むリスク【認証エラー】

元の記事はこちらなんかヤバそうなアップデートキタコレ。。。当社ではサーバのパッチは一番新しいものは避けて適用することにしています。それはもちろんトラブルを回避する為に他ならないのですが、さらに未来のパッチ最新情報をマイクロソフトから入手し、...
セキュリティ

影響あり! CVE-2024-26248 および CVE-2024-29056の脆弱性対応に潜むリスク【認証エラー】

何をするとどんな影響があるのか?脆弱性の情報については後述するとして、まずは影響についてざっくりと説明すると、「2025年1月の累積セキュリティパッチをドメインコントローラに適用すると、PCやサーバの認証に失敗する可能性がある」という状況が...