【Windows】基本の監査ポリシーと詳細な監査ポリシーの基本設定について詳説!
管理対象のリソースに対して操作した記録を残すために、監査ログの記録が利用されます。監査ログを記録することで、いつだれが何をしたかを調査することができます。監査ログの記録状態を確認することで、不正なアクセスや予期しない操作の内容の詳細がわかります。そのため、システム運用において監査ログを残すことは有用です。 Windows OS で、監査ログを記録するためには、監査ポリシーと監査エントリの設定が必要 […]
管理対象のリソースに対して操作した記録を残すために、監査ログの記録が利用されます。監査ログを記録することで、いつだれが何をしたかを調査することができます。監査ログの記録状態を確認することで、不正なアクセスや予期しない操作の内容の詳細がわかります。そのため、システム運用において監査ログを残すことは有用です。 Windows OS で、監査ログを記録するためには、監査ポリシーと監査エントリの設定が必要 […]
事象 Active Directory 証明書サービスで構築した証明機関上で、certsrv の管理コンソールにて CSR を提出したときに、以下のエラー メッセージが記録されて証明書の発行に失敗することがあります。 要求の解析エラー 要求サブジェクト名が無効であるか、または長すぎます。 0x80094001(-2146877439 CERTSRV_E_BAD_REQUESTSUBJECT) […]
クロス ルート証明書とは、新旧のルート証明書でキーペアが異なる証明機関で利用されます。 クロス ルート用の証明書を “中間証明書” として扱うことで、別のキーペアのルート証明書も信頼できる構成になります。 今回は、クロス ルート証明書の基本概念と、Windows OS でのクロス ルート証明書の利用方法について紹介します。 クロス ルート証明書とは クロス ル […]
ドメイン コントローラーにて何か問題が起きた時、バックアップからリストアしたいことがあります。今回はドメイン コントローラーのリストアの手順を紹介します。 事前準備(バックアップ) ドメイン コントローラーをリストアするには、30 日以内に採取したバックアップが必要です。 Windows Server バックアップの機能を利用して、ドメイン コントローラーのバックアップを採取できます。事前準備 […]
ドメイン コントローラーのバックアップは、AD に対応しているバックアップ ツールで採取する必要があります。もし AD に対応していないバックアップ ツールでバックアップを採取しても、正常にリストアできない可能性があります。 MS 製品で AD に対応しているバックアップツールは、Windows Server バックアップです。今回は Windows Server バックアップを使用して、ドメイン […]
事象 Active Directory 証明書サービスで構築した CA サーバーで、CSR に指定した項目がサブジェクト名に含まれないことがあります。 CSR の定義ファイル(inf)の内容: [NewRequest] Subject = “CN=sv01;OU=Human Resource;O=Nekomaru JP, Inc.;Street=Cat Street;L=Shibuya […]
ドメイン コントローラーにおいて、何等かの設定を変更を行う時、バックアップを作業前に取得しておき、問題があった場合にリストアしたいということがあります。 今回は、ドメイン コントローラーのバックアップ、リストアを行うにおいて必要な知識について紹介します。 ドメイン コントローラーのバックアップ Windows OS に対応した様々なバックアップ ツールがあると思います。ドメイン コントローラー […]
証明書はコンピューターやユーザーの身分を証明するためのものです。 ただし、インターネット上の身元のわからない相手から提示された証明書の正当なのかどうかわかりません。 通信相手から提示された証明書が、本当に信頼してよいのかを判断するために検証を行います。 今回は、一般的な証明書の検証方法を紹介します。 証明書の正当性を検証する インターネット上での通信においては、身分を証明するために証 […]
ドメイン コントローラーの降格とは、ドメイン コントローラーから通常のサーバーにすることです。ドメイン コントローラー上で問題が発生して、やむなくドメイン コントローラーを降格することもあります。 他のドメイン コントローラーと通信できない場合、通常降格することはできません。その場合、ドメイン コントローラー強制降格する必要があります。ドメイン コントローラーを強制降格すると、降格したことを他のド […]
ドメイン コントローラーの降格とは、ドメイン コントローラーから通常のメンバー サーバーにすることです。 ドメイン環境の OS のバージョン アップにおける移行作業などで、ドメイン コントローラーを降格します。また、ドメイン コントローラー上で問題が発生して、やむなくドメイン コントローラーを降格することもあります。 今回は、ドメイン コントローラーを通常降格する手順を紹介します。ドメイン環境に別 […]