並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 85件

新着順 人気順

"Active Directory"の検索結果1 - 40 件 / 85件

"Active Directory"に関するエントリは85件あります。 Active Directoryセキュリティsecurity などが関連タグです。 人気エントリには 『世界一危ないドメイン「corp.com」が約2億円で売りに出される』などがあります。
  • 世界一危ないドメイン「corp.com」が約2億円で売りに出される

    世界一危ないドメイン「corp.com」が約2億円で売りに出される2020.02.17 12:3034,832 Shoshana Wodinsky - Gizmodo US [原文] ( scheme_a ) 本当に危ないものほど、見た目は無害そうなんです。 インターネットで最も危険な場所はどこかと訊かれると、おそらく「ダークウェブ」みたいな言葉が出てくるのではないでしょうか。でも実は、世界一危険なサイトのひとつは文字通りのゴミやポルノで埋めつくされているわけではなく、ただのドメインなんです。しかも、今ならあなたも購入できます。 世界の機密情報が覗ける「corp.com」は、起業家のMike O'Connor氏が90年代に大量買いした無害そうなドメインのひとつでした。この頃、彼は自分のISP(Go-fast.net)を開設し、シンプルな名前のドメインを手当たり次第に買いあさっていました。た

      世界一危ないドメイン「corp.com」が約2億円で売りに出される
    • ドメインコントローラーがのっとられる脆弱性 Zerologon(CVE-2020-1472)についてまとめてみた - piyolog

      2020年8月に修正された脆弱性 CVE-2020-1472はドメインコントローラーが使用するNetlogon リモートプロトコルに欠陥が見つかったもので、その内容からZerologonとも呼称されています。Microsoftをはじめ、セキュリティ組織は深刻な脆弱性であることから早急な対応を行う様呼び掛けています。ここでは関連する情報をまとめます。 Zerologonって何? Windows が実装する Netlogon リモートプロトコル (MS-NRPC)に発見された脆弱性の名前。 脆弱性悪用を通じてパスワードが変更されドメイン管理者権限の取得が行われる恐れあり。 9月11日に技術情報と実証コードが公開され、9月24日には攻撃に悪用されたとMicrosoftが注意喚起。 8月12日に脆弱性に対応するセキュリティ更新プログラムが公開済。非Winデバイス互換性への考慮から2段階に分け対応が

        ドメインコントローラーがのっとられる脆弱性 Zerologon(CVE-2020-1472)についてまとめてみた - piyolog
      • 社内勉強会で AWSエンジニアのためのActive Directory入門 という発表をしました | DevelopersIO

        しばたです。 本日弊社の社内勉強会で「AWSエンジニアのためのActive Directory入門」というタイトルでActive Directory(AD)の基本と、AWSにおけるAD関連サービスやADの構成例について発表しました。 その際に使用したスライドをSpeaker Deckに公開しましたので、皆さんもぜひご覧ください。 発表内容について アジェンダにあるとおり、勉強会では Active Directoryとは AWS と Active Directory AWS環境での Active Directory構成例 についてお話しました。 時間の都合により最後の部分は話せませんでした。 AD自体のはなしやAWSでのDirectoryサービス関連については私の説明以外にも多くのサイトやDevelopers.IOに解説記事があるのでここでは多くを語らなくても良いかなと思ってます。 Dire

          社内勉強会で AWSエンジニアのためのActive Directory入門 という発表をしました | DevelopersIO
        • 【注意喚起】AzureADの設定適切ですか?意図しない情報公開について。 - Qiita

          Azure Active Directory (AzureAD)をご存知でしょうか? Azure ADについて 今まで企業の端末やユーザ管理をするとき使われてきた、Windows Actice Directoryのようなものですが、根本的な設計は全く異なります。SAML認証に対応していたりと、いわゆるIDaaSのようなもので、組織がクラウドサービスを利用する際のID基盤として使われています。 Microsoft Azureや組織向けOffice 365、Microsoft 365を利用している方は、ほぼ自動的にAzureADのテナントで管理されるユーザとして利用していると思います。 AzureAD知ってるよという方、会社や学校のアカウントの個人IDもAzureADを利用して払い出されている方も多いのではないでしょうか?いろんな便利なSaaSが増えてきたし、1つのアカウントで各サービスが使え

            【注意喚起】AzureADの設定適切ですか?意図しない情報公開について。 - Qiita
          • ホンダを狙ったサイバー攻撃。ADのドメインコントローラーの脆弱性が利用された可能性も。(大元隆志) - エキスパート - Yahoo!ニュース

            2020年6月上旬、ホンダがサイバー攻撃を受け、一部の業務を停止する事態となった。ホンダの攻撃に利用されたとされるSNAKEと呼ばれるランサムウェアを用いた攻撃が、Fresenius Group、Enel Groupにも利用されていることから、新たな攻撃トレンドとして関心が高まっている。 ■ホンダを狙った巧妙な手口 これまでに報道された内容から、今回ホンダに加えられたサイバー攻撃はSNAKE(EKANS)と呼ばれるランサムウェアであったとされている。今回ホンダで実行されたと推測されているSNAKEはパソコンに感染すると、以下の動作を実行する。 ・一般ユーザのパソコンで実行された時の動作 1) Snakeが起動 2) EKANSというミューテックスをシステムに登録 ※既に登録されてい場合は動作停止 3) MDS[.]HONDA[.]COMの名前解決を求めるDNSクエリーを実行 ※名前解決出来

              ホンダを狙ったサイバー攻撃。ADのドメインコントローラーの脆弱性が利用された可能性も。(大元隆志) - エキスパート - Yahoo!ニュース
            • 分散型IDに関する10の所感(2022年2月版)

              いろんなアイデンティティ管理系製品やサービスの実験の記録をしていきます。 後は、関連するニュースなどを徒然と。 こんにちは、富士榮です。 なんだかんだでuPortを触ったり現Azure Active Directory Verifiable Credentialsの前身を触ったり、最近だと数カ所で実証実験プロジェクトを立ち上げたり、MS主催のDecentralized Identity Hackathonで入賞してみたり、と分散型IDに関わり始めて5年くらい経っていたりしますので、現時点で分かったことをメモしておこうかと思います。(往々にして数年後に見返すとう〜ん、となるやつだけど気にしないことにする) ※そういう意味では2019年の#didconでその時点でわかっていることをある程度まとめて発表してからおよそ3年も経つんですね・・・ また機会があればdidconでも開催してじっくりお話さ

              • Google、Active Directoryのマネージドサービスをパブリックベータとして開始

                GoogleはGoogle CloudでActive Directoryのマネージドサービス「Managed Service for Microsoft Active Directory」をパブリックベータとして提供開始したと発表しました。 Managed Service for Microsoft Active Directoryは、今年の4月にサンフランシスコで開催された「Google Cloud Next '19」で発表されたもの。 [速報]Google、Active Directoryのマネージドサービス、SQL Serverのマネージドサービス提供を発表。Google Cloud Next '19 実際のActive Directoryドメインコントローラが用いられているため互換性の心配はないと説明されており、またRemote Server Administration Tool

                  Google、Active Directoryのマネージドサービスをパブリックベータとして開始
                • マイクロソフト、「Universal Print」を発表。プリンタサーバをクラウド化し、プリンタドライバ不要、集中管理へ。キヤノンと対応プリンタを共同開発中

                  マイクロソフト、「Universal Print」を発表。プリンタサーバをクラウド化し、プリンタドライバ不要、集中管理へ。キヤノンと対応プリンタを共同開発中 アプリケーションのクラウド化や仮想デスクトップの導入などによって、PCをネットワークに接続すれば、それだけでアプリケーションが簡単に利用できるようになってきました。 これによって企業の情報部門は、社員がさまざまな業務アプリケーションをいちいちインストールしなければならない、という手間を大幅に削減できました。 しかしプリンタ周りについては、プリンタサーバを導入し、ユーザーのPCそれぞれにプリンタドライバをインストールしてもらうなどの面倒な手間がいまだにかかります。 そうした課題を解決するため、マイクロソフトはクラウドベースのプリントソリューション「Microsoft Universal Print」を発表しました。 Universal

                    マイクロソフト、「Universal Print」を発表。プリンタサーバをクラウド化し、プリンタドライバ不要、集中管理へ。キヤノンと対応プリンタを共同開発中
                  • いまさら聞けないActive Directoryの仕組みと運用

                    いまさら聞けないActive Directoryの仕組みと運用:今だからこそ学び直すActive Directory基礎のキソ(1) Microsoftの「Active Directory」は、オンプレミスにおけるID管理システムとしてリリースされてから20年以上経過しました。その間、Active Directoryの構築や運用に携わってきたメンバーは去り、社内にノウハウもないまま引き継がなければならなくなったメンバーも多いと聞きます。そこで本連載では、あらためてActive Directoryを学び直していきます。

                      いまさら聞けないActive Directoryの仕組みと運用
                    • 面接における「Windowsできますか?」の意味 - orangeitems’s diary

                      「Windowsできますか?」 以前に書きました面接における「Linuxできますか?」の意味の記事へのPVが多いので、Windows編も書いておこうかなと思います。 Windowsができるとかできないとかって、Linux以上に語弊のある表現だと思います。ほとんどのパソコンはWindowsが動いていて、そこでExcelやWord、Power Pointなどのオフィス製品を使って仕事をすれば、Windowsは使っていると言えます。 しかし、「Windowsできますか?」というような面接は、たいていインフラ系になると思うのですが上記のような話では決してありません。 今回も、現場経験をふまえて、説明していきたいと思います。 期待していること Active Directoryの知識 Windowsにおけるサーバー側の知識として最も使われるのがActive Directoryです。どの企業でも使ってい

                        面接における「Windowsできますか?」の意味 - orangeitems’s diary
                      • SSLを改めて理解してから AWS Client VPN に挑む | DevelopersIO

                        AWS Client VPN はリモートアクセスVPNを実現するためのAWSサービスです。 クライアントPCから AWSの各種リソースに安全にアクセスすることができます。 さて、実際に AWS Client VPNの作業手順などを調べてみると、 サーバー/クライアント証明書 や プライベートキー 、 認証局 などといった用語 がどんどん出てきます。 これらは全て AWS Client VPNに必要な要素です。 が、 これらがどのように関わり合って AWS Client VPNを実現しているのか はこれら手順を読んでも、中々理解するのは難しいものがあります。 そこで本記事は AWS Client VPNの中心技術である SSL について主に解説してみます。 SSLで使用される サーバー証明書 や 認証局 などがどんな役割を持つのかを理解していただき、 AWS Client VPN(SSL-V

                          SSLを改めて理解してから AWS Client VPN に挑む | DevelopersIO
                        • Active Directory 侵害と推奨対策

                          S10_Microsoft 365 E5 Compliance で実現する機密情報の検出・分類・保護 - Microsoft Information P...日本マイクロソフト株式会社

                            Active Directory 侵害と推奨対策
                          • Microsoft Entra セキュリティ運用ガイド - Microsoft Entra

                            Microsoft では、コントロール プレーンとして ID を利用した多層防御原則により、実績のあるゼロ トラスト セキュリティへのアプローチを成功させてきました。 組織はスケール、コスト削減、セキュリティを追求し、ハイブリッド ワークロード環境を受け入れ続けています。 Microsoft Entra ID は、ID 管理の戦略において非常に重要な役割を果たします。 最近では、ID とセキュリティの侵害に関するニュースにより、企業の IT 部門は、ID セキュリティ態勢を、防御的セキュリティ成功の指標として捉えるようになりました。 さらに組織はオンプレミスとクラウドのアプリケーションを組み合わせて使用する必要があり、ユーザーはそれらのアプリケーションに、オンプレミスとクラウド専用の両方のアカウントでアクセスします。 オンプレミスとクラウドの両方でユーザー、アプリケーション、デバイスを管理

                              Microsoft Entra セキュリティ運用ガイド - Microsoft Entra
                            • Google、Active Directoryのマネージドサービスを正式サービスとして開始

                              Googleは、Active Directoryのマネージドサービス「Managed Service for Microsoft Active Directory」をGoogle Cloudの正式サービスとして提供開始したと発表しました。 Managed Service for Microsoft Active Directoryは、2019年4月にサンフランシスコで開催された「Google Cloud Next '19」で発表され、9月にパブリックベータとして公開されていました。 Managed Service for Microsoft Active Directoryは以下の特長を持つと説明されています。 Active Directory対応アプリケーションとの互換性 本物のActive Directoryドメインコントローラを用いてサービスを提供しているため、機能から管理ツールまで

                                Google、Active Directoryのマネージドサービスを正式サービスとして開始
                              • くらめその情シス:社内基幹のIdPをAzureADに切り替えたおはなし | DevelopersIO

                                はじめに どうも、情シスやってますアノテーションの徳道です。 社内のMDM移行もいろいろ目途がつき、2021年2月にGoogle WorkspaceやSalesforceなど社内基幹のシングルサインオンをAzureADに切り替えました。 1年近くほぼAzure関連の導入・運用検討をしつつ記事を書いてきましたが、ここが一つの区切りかな、というところです。 今回はXデーにAzureADをIdPとしたシングルサインオン設定の設定事例(主にハマったポイント)を紹介します。 Special Thanks:植木 和樹 基幹システムのシングルサインオンの構成 今回設定したシングルサインオンの構成を図で示します。SAML2.0認証が可能なSaaSについて今後追加されていくことになります。 IdPの設定準備 AzureADエンタープライズアプリケーションでSAMLによるシングルオン設定は以前の記事でも紹介し

                                  くらめその情シス:社内基幹のIdPをAzureADに切り替えたおはなし | DevelopersIO
                                • マイクロソフト、NoSQLデータベース「Extensible-Storage-Engine」をオープンソースで公開。25年以上、ExchangeやActive Directoryなどで利用

                                  マイクロソフト、NoSQLデータベース「Extensible-Storage-Engine」をオープンソースで公開。25年以上、ExchangeやActive Directoryなどで利用 マイクロソフトは、Windows NT 3.51に初めて搭載されて以来、何度もコードを書き換えられてExchange 4.0やActive Directoryのバックエンドなど、さまざまなマイクロソフト製品に組み込まれ、文字通り何百万台ものマシンで稼働してきたNoSQLデータベースエンジン「Extensible-Storage-Engine」のソースコードを公開しました。 Extensible-Storage-EngineはISAMベースのデータベースエンジン。 トランザクションに対応した更新処理と検索による一貫性を備え、また一貫性を保持するためのクラッシュリカバリ機能も搭載。ライトアヘッド処理とスナッ

                                    マイクロソフト、NoSQLデータベース「Extensible-Storage-Engine」をオープンソースで公開。25年以上、ExchangeやActive Directoryなどで利用
                                  • Ubuntu 21.04正式リリース。Active Directoryとネイティブ統合、最適化されたSQL Server対応、Flutter用SDK搭載、Waylandがデフォルトに、など

                                    Ubuntu 21.04正式リリース。Active Directoryとネイティブ統合、最適化されたSQL Server対応、Flutter用SDK搭載、Waylandがデフォルトに、など Canonicalは、主要なLinuxディストリビューションの1つであるUbuntuの最新版「Ubuntu 21.04」正式リリースを発表しました。 Ladies and gentlemen, HER! Read full announcement for Ubuntu 21.04 Hirsute Hippo here. https://t.co/QwcJVudmS5 pic.twitter.com/95aWoDeUbr — Ubuntu (@ubuntu) April 22, 2021 Ubuntuは4月と10月の6カ月ごとに新規リリースを行っており、そのリリースのうち偶数年の4月が長期サポート版(L

                                      Ubuntu 21.04正式リリース。Active Directoryとネイティブ統合、最適化されたSQL Server対応、Flutter用SDK搭載、Waylandがデフォルトに、など
                                    • Ubuntu 21.04登場、Microsoft Active Directoryをネイティブ統合

                                      Canonicalは4月22日(米国時間)、「Ubuntu 21.04 is here|Ubuntu」において、Ubuntuの最新版となる「Ubuntu 21.04」の公開を伝えた。Ubuntu 21.04は「Get Ubuntu | Download | Ubuntu」からダウンロード可能。Ubuntu 21.04の主な特徴は次のとおり。 Microsoft Active Directoryをネイティブ統合 Waylandグラフィック搭載 Flutterアプリケーション開発SDK搭載 Ubuntu向けに最適化されたMicrosoft SQL Serverの提供 デザインが刷新されたダークテーマ「Yaru」の導入 Ubuntu 21.04 is here|Ubuntu 今回のバージョンでは、Microsoft Active Directoryとの統合が注目される。今回の統合によってUbun

                                        Ubuntu 21.04登場、Microsoft Active Directoryをネイティブ統合
                                      • Active Directoryをネイティブ統合した「Ubuntu 21.04」

                                          Active Directoryをネイティブ統合した「Ubuntu 21.04」
                                        • 「Azure AD」がオンプレミスのActive Directory(AD)より魅力的な3つの理由

                                          関連キーワード Microsoft Azure | Office 365 | Active Directory 前編「『Active Directory』(AD)と『Azure AD』の違い クラウド版だけの機能とは」に続き、MicrosoftのID・アクセス管理システムである「Active Directory」(AD)と、ADのクラウドサービス版である「Azure Active Directory」(Azure AD)の違いを紹介する。今回は特に、Azure ADのメリットが際立つ3つのポイントを紹介しよう。 ポイント1.シングルサインオン(SSO)の実装 併せて読みたいお薦め記事 「Microsoft 365」のセキュリティ対策 「Microsoft 365」で多要素認証(MFA)を利用するMicrosoft推奨の方法とは? 「Microsoft 365」のパスワード同期に潜む“意外な

                                            「Azure AD」がオンプレミスのActive Directory(AD)より魅力的な3つの理由
                                          • ドメイン コントローラーの構築時に言われないと気付かないこと

                                            本記事はマイクロソフト社員によって公開されております。 こんにちは。Windows Commercial Support Directory Services チームです。 ドメイン コントローラーは多くの組織で利用されておりますので、今までドメイン コントローラーの設計や運用に関わったことがなかったものの、急に担当することになってしまったという方も多いのではないでしょうか。 今回は、そのような方向けに、これからドメイン コントローラーを新規で構築する際に、言われないと中々気付きにくいことについて、紹介させていただきます。 後から予期しないトラブルに直面することを避けるためにも、構築時から問題の起きにくい構成を目指していきましょう! 非推奨の話※ 以下の構成は推奨しておりませんが、この構成においてサポートをお断りすることはございません。 ただし、最終的に構成変更以外の対処が難しい場合もござ

                                            • /blog/2019/10/ldapbinding/

                                              • Active Directoryを標的とした攻撃手段を知り、セキュリティの強化を

                                                The Hacker Newsは8月8日(現地時間)、「Understanding Active Directory Attack Paths to Improve Security」において、Active Directoryに対して行われた3つのサイバー攻撃の経路を解説し、これをセキュリティ向上に役立てるように促した。 The Hacker NewsはActive Directoryへの3つの攻撃について、次のように解説している。 ケース1: ドメイン内のすべてのユーザーに、パスワードをリセットする権限が誤って付与されていた。攻撃者がフィッシングやソーシャルエンジニアリングによって内部に侵入した場合、ほかのアカウントのパスワードをリセットし、管理者を含めすべてのアカウントを取得できる ケース2: グループポリシーオブジェクト(GPO: Group Policy Object)のgPCFi

                                                  Active Directoryを標的とした攻撃手段を知り、セキュリティの強化を
                                                • Linux 環境から Amazon FSx for Windows File Server のファイル共有にアクセスする | Amazon Web Services

                                                  Amazon Web Services ブログ Linux 環境から Amazon FSx for Windows File Server のファイル共有にアクセスする  クラウドベースのストレージを活用するために、オンプレミスの Network Attached Storage (NAS) をクラウドに移行したいと考えるお客様が増えています。これらの多くのお客様の環境は混在しており、Windows と Linux オペレーティングシステムを組み合わせたワークステーションを使用しています。Windows オペレーティングシステムを使用する従業員にとって一般的なアプローチは、コンピュータを Active Directory に参加させ、ファイル共有を使用して共有ストレージにアクセスすることです。Active Directory は、ネットワーク内のデバイスへのアクセスとアクセス許可を管理で

                                                    Linux 環境から Amazon FSx for Windows File Server のファイル共有にアクセスする | Amazon Web Services
                                                  • AWS、.NETのLinuxコンテナ化を容易に。LinuxコンテナからActive Directoryにアクセスできる「Credentials Fetcher」をオープンソース化。

                                                    AWS、.NETのLinuxコンテナ化を容易に。LinuxコンテナからActive Directoryにアクセスできる「Credentials Fetcher」をオープンソース化。 Amazon Web Services(AWS)の.NETオープンソースチームは、Linuxコンテナ内のサービスからActive Directoryへのアクセスを実現する「Credentials Fetcher」をオープンソースとして公開したことを発表しました。 The AWS .NET #opensource team is pleased to announce the general availability of credentials-fetcher, an open source project to help .NET and Windows developers alike access Mic

                                                      AWS、.NETのLinuxコンテナ化を容易に。LinuxコンテナからActive Directoryにアクセスできる「Credentials Fetcher」をオープンソース化。
                                                    • n千台のパソコンに一つ一つ手動で証明書をインストールする案件に救援要請が来た→しかも受注側の会社も拘束時間×単価の売上計算で色々と詰み

                                                      会津“眼鏡置き場” @family__sugar 隣のグループが ・n千台のパソコンに ・逐一手動で証明書をインポートする とか言うインパール作戦を始めるので救援要請が来た。 グループポリシーで配布すりゃ10分でけりがつく旨を説明すると「拘束時間×単価で売り上げ貰ってるから、そんなことされると売り上げが無くなる」との回答。干物になれ。 2022-03-24 09:53:46 会津“眼鏡置き場” @family__sugar どうも発注側も弊社のバリューが少ない事は理解してるようで、継続的にチャーン(既存契約の解除や単価下げ交渉)が発生し続けています。 その上で弊社の管理職どもは、低単価低スキル案件の受注を増やしたいようなので、病根が深い。 2022-03-24 11:24:03

                                                        n千台のパソコンに一つ一つ手動で証明書をインストールする案件に救援要請が来た→しかも受注側の会社も拘束時間×単価の売上計算で色々と詰み
                                                      • Windows の資料採取に関する情報公開サイト

                                                        いつも Microsoft 製品を利用いただき誠にありがとうございます。 お客様から弊社サポートサービスへお問い合わせいただく際に、予め資料 (ログ) を採取していただくことで迅速に調査を開始できます。 本サイトでは、よくお問い合わせいただく Windows の問題を調査する際に採取する資料を紹介しています。 ぜひお問い合わせの際にお役に立てていただければ幸いです。

                                                        • /blog/2020/08/20200827_laps/

                                                          • Best Practices for Securing Active Directory

                                                            Applies to: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012 Attacks against computing infrastructure have increased over the last decade in all parts of the world. We live in an age of cyber-warfare, cybercrime, and hacktivism. As a result, organizations of all sizes all over the world have had to deal with information leaks, theft of inte

                                                              Best Practices for Securing Active Directory
                                                            • くらめその情シス:社内WindowsPCをすべてAzureADに移行したおはなし | DevelopersIO

                                                              はじめに どうも、情シスやってますアノテーションの徳道です。 2020年内はAzureADとIntuneに関する記事を書いてきました。 これをもとに全社のWindowsPCをActiveDirectory/ローカルログインからAzureAD+Intuneの環境に移行しました。 今回は技術的な観点よりも、運用的な観点で注意、工夫したことを社内事例として紹介させていただきます。 どうやって着地させようか 移行にあたり、一番最初に考えたことはユーザーへのインパクトがどれくらいあるかでした。 Windowsの管理者をやったことがある方ならピンとくると思いますが、参加させるドメインを変更するとWindowsのユーザープロファイルを作り直さないといけません。 つまり、仕事をしている環境を一旦ガラガラポンして作り直さないといけないわけです。本来なら、影響を最小限にするためにHybrid AzureADも

                                                                くらめその情シス:社内WindowsPCをすべてAzureADに移行したおはなし | DevelopersIO
                                                              • EC2インスタンス上にActive Directory環境を構築する際のTIPS | DevelopersIO

                                                                Active Directoryに関する一般的な情報に加えて、AWS環境に特化した留意点について解説します。 みなさん、こんにちは! AWS事業本部の青柳@福岡オフィスです。 EC2インスタンス上にWindowsの「Active Directory」環境を構築する際のTIPSをいくつかご紹介します。 今回は、以下のような構成を前提に説明します。 (オンプレミスのActive Directoryと連係しておらず、AWS内に閉じたActive Directory環境) TIPSその1: DNSについて DNS参照先の設定 Active DirectoryはDNSと密接に連係するサービスです。 Active Directoryのドメインコントローラー、および、ドメインに参加するメンバーサーバー・メンバークライアントは、DNSの参照先を適切に設定する必要があります。 ドメインコントローラーは、自サ

                                                                  EC2インスタンス上にActive Directory環境を構築する際のTIPS | DevelopersIO
                                                                • 【図解】初心者にも分かるKerberos認証とspnegoの仕組み ~SSOのシーケンス,統合windows認証について~

                                                                    【図解】初心者にも分かるKerberos認証とspnegoの仕組み ~SSOのシーケンス,統合windows認証について~
                                                                  • Active Directoryが侵害されている兆候を検出する方法

                                                                    eSecurity Planetはこのほど、「How to Tell if Active Directory is Compromised」において、いくつかの重要なActive Directoryコンポーネントに侵害の兆候がないかどうかを確認する方法について伝えた。 How to Tell if Active Directory is Compromised eSecurity Planetによると、Active Directoryへの侵入を検知できるかどうかは脅威アクターのスピードと能力に依存するという。脅威アクターはイベントログに記録されるイベントを防ぐ戦略を採用することが可能だが、このような侵害の兆候を検知するには、ドメインに参加しているすべてのコンピュータとドメインコントローラのイベントログの監視を続ける必要がある。 しかしながら、現実にはすべてのログの監視を続けることは困難なた

                                                                      Active Directoryが侵害されている兆候を検出する方法
                                                                    • Ansible Tower で Windows Active Directory を認証に使ってみよう! - 赤帽エンジニアブログ

                                                                      みなさんこんにちは。レッドハットの杉村です。Ansible のテクニカルサポートをしています。 Ansible から Windows Active Directory を操作してみるというものを紹介したことがありました。 rheb.hatenablog.com その環境を使いまして、今回は Ansible Tower の認証をこの Active Directory を使って行う方法について紹介してみようと思います。Windows 2019 で Active Directory はあらかじめ構築されているものとして進めます。 Ansible Tower 3.7.2 (RHEL 8.2) Windows 2019 (192.168.0.158) 設定のためのドキュメントはこちらです。 docs.ansible.com Active Directory への接続を確認 まず Active Dir

                                                                        Ansible Tower で Windows Active Directory を認証に使ってみよう! - 赤帽エンジニアブログ
                                                                      • 「Active Directory」(AD)と「Azure AD」の違い クラウド版だけの機能とは

                                                                        関連キーワード Microsoft Azure | Office 365 | Active Directory オフィススイート「Microsoft 365」(Office 365)などのクラウドサービスに業務アプリケーションを移行する動きが広がっている。クラウドサービスへの移行は、一般的に運用管理の負担が軽減するメリットがあるが、反対に負担が増えてしまうこともある。どのユーザーがどのシステムにアクセスできるのか、といったアクセス権限の管理が煩雑になる問題もある。 オンプレミスのADとAzure ADは“ここ”が違う 併せて読みたいお薦め記事 「Microsoft 365」のセキュリティ対策 「Microsoft 365」で多要素認証(MFA)を利用するMicrosoft推奨の方法とは? 「Microsoft 365」のパスワード同期に潜む“意外な危険”と対策は? 「Microsoft 3

                                                                          「Active Directory」(AD)と「Azure AD」の違い クラウド版だけの機能とは
                                                                        • 「Ubuntu 21.04」正式リリース、Active Directoryとのネイティブ統合を実現

                                                                            「Ubuntu 21.04」正式リリース、Active Directoryとのネイティブ統合を実現
                                                                          • 【図解/AD】OUとセキュリティグループの違いと用途,設計/設定のポイント,階層構造

                                                                            OU とセキュリティグループOU もセキュリティグループも共に以下の点で共通しています。 ユーザアカウントやコンピュータアカウントを配置できる階層構造を持つですがこの 2 つは本質的に異なるものです。この記事では実例を用いてその使い分けを示します。 OU の用途と設計のポイントOU とは Organizational Unit の略で、LDAP 用語です。 LDAP とは簡易なデータベースのようなもので、RFC 4511 で定められた規格です。より詳細は以下の記事をご参照下さい。 Active Directory ではユーザアカウントやコンピュータアカウントを LDAP データベースに格納しています。OU はこれらのアカウントを整理して格納する、データベース内のフォルダのようなものです。 OU の用途はアカウントの整理の意味もありますが、より重要な意味としては『グループポリシー』を適用する

                                                                              【図解/AD】OUとセキュリティグループの違いと用途,設計/設定のポイント,階層構造
                                                                            • Now in beta: Managed Service for Microsoft Active Directory (AD) | Google Cloud Blog

                                                                              Now in beta: Managed Service for Microsoft Active Directory (AD) In April at Google Cloud Next ’19, we announced Managed Service for Microsoft Active Directory (AD) to help you manage AD-dependent workloads that run in the cloud, automate AD server maintenance and security configuration, and connect your on-premises AD domain to the cloud. Managed Service for Microsoft AD is now available in publi

                                                                                Now in beta: Managed Service for Microsoft Active Directory (AD) | Google Cloud Blog
                                                                              • Active Directoryのアカウント管理ツールに脆弱性 すでにサイバー攻撃の利用を確認

                                                                                米国コンピュータ緊急事態対策チーム(US-CERT:United States Computer Emergency Readiness Team)は2021年9月7日(現地時間)、Zohoグループ傘下のManageEngineが提供するActive Directoryのアカウント管理セルフサービスツール「ManageEngine ADSelfService Plus」に脆弱(ぜいじゃく)性(CVE-2021-40539)が存在すると伝えた。同脆弱性を利用したサイバー攻撃が既に確認されており注意が必要だ。 ManageEngine ADSelfService Plusは、Active Directoryやクラウドアプリケーション向けにパスワード管理やシングルサインオン機能を提供する。該当のプロダクトを使用している場合には直ちにアップデートしてほしい。

                                                                                  Active Directoryのアカウント管理ツールに脆弱性 すでにサイバー攻撃の利用を確認
                                                                                • GitHub - S1ckB0y1337/Active-Directory-Exploitation-Cheat-Sheet: A cheat sheet that contains common enumeration and attack methods for Windows Active Directory.

                                                                                  You signed in with another tab or window. Reload to refresh your session. You signed out in another tab or window. Reload to refresh your session. You switched accounts on another tab or window. Reload to refresh your session. Dismiss alert

                                                                                    GitHub - S1ckB0y1337/Active-Directory-Exploitation-Cheat-Sheet: A cheat sheet that contains common enumeration and attack methods for Windows Active Directory.

                                                                                  新着記事