20年近く前のことだろうか,筆者の周囲に「MS-DOSってなんだっけ?」と,質問してくる人が時々いた。DOS(Disk Operating System)が全盛だったときのことである。質問した人にとって,それは普段使っている「一太郎」や「1-2-3」といったアプリケーションとは違うものだった。なかなか目にしない“OS”というものは分かりづらかったのだ。 Windowsシステムにとっての「Active Directory(AD)」も,これと同様である。エンドユーザーにとってのADは,最初のログオン時に出てくるドメイン名くらいの印象しかないだろう。アプリケーション・ソフトのように,なにか具体的にソフトウエアを起動して使うという類のものではないからだ。しかし,いまどきネットワークを意識しないで,パソコンを使うことはあり得ない。ある程度,Windowsシステムのことを語るには,Active Directoryに対する理解がなくては,話が先に進まない。 システム管理者にとっても,いままでWindowsネットワークを「ワークグループ」で運用してきたり,Windows NT Serverのドメイン(NTドメイン)で運用してきたりといった場合には,なかなかADは分かりづらいかもしれない。この連載では,知りたくても,ちょっと恥ずかしくてなかなか聞けなかった「Active Directoryってなんだっけ?」に答えるため,Active Directoryを初歩から解説していこうと思う。
ディレクトリ・サービスは「一覧表検索」機能 「ディレクトリ」は,日本では専門用語としてとらえられているが,英語では決して特殊な意味ではない。単に「一覧表」という程度の意味だ。例えば,住所録やビルの入居者リスト,あるいは電話帳もディレクトリである。外国に行ってホテルの「朝食メニュー」を見ると,「Directory」と書いてある。 筆者が高級ホテルで朝食メニューを見た時のことである。そこには非常に多くの選択肢が書いてあった。卵,パン,果物,飲み物といったリストだけでなく,「卵」なら「ゆで卵」か「目玉焼き」か「オムレツ」か。それぞれについてゆで卵なら時間数,目玉焼きなら個数や裏も焼くかどうか焼き加減など,オムレツなら個数や具の種類などが,メニューから選べるようになっている。これこそ「階層ディレクトリ」である。ディレクトリは,ほとんどの場合,階層構造をしているものだ。 「ディレクトリ・サービス」にしても,必要以上に恐れないでほしい。例えば,電話番号案内は,立派な「ディレクトリ・サービス」だ。要するに「ディレクトリ・サービス」は「一覧検索」ができるサービスなのである。
DNSでもない,NTドメインでもないコンピュータにおけるディレクトリ・サービスの例
インターネットでは,URLのような人が読んで覚えやすい名前と,IPアドレスのような数字の羅列を結びつけるために,DNS(Domain Name Service)といわれるサービスが使われ,これは社内のネットワークの中にも存在する。DNSは「ホスト名」という名前から「IPアドレス」という住所を調べてくれる。これもディレクトリ・サービスの一種といえる(図1)。 しかし,DNSでIPアドレス以外の情報を検索するのはちょっと難しい。最近は「SRVレコード」といって,TCP/IPのサービスのホスト名とポート番号を検索する仕組みも追加された。それでも「ユーザーのフルネーム」とか「ユーザーの内線電話番号」などを検索することは想定されていない。 ディレクトリ・サービスに厳密な定義はないが(それが難しくしている点かもしれない),一般には,少なくとも「ユーザー名」と「コンピュータ名」を含むことが望まれる。ユーザーである社員の氏名や電話番号を検索できないものは,ディレクトリ・サービスとは呼びにくい。また,ユーザーの認証機能も必要である。 もっと他のコンピュータの例を挙げて,ディレクトリ・サービスを考えていこう。例えば,Windows NTドメインはディレクトリ・サービスといえるかどうか。実は,マイクロソフトはWindows NT 4.0のころからユーザー管理システム(SAM:Security Account Manager)に「ディレクトリ・サービス」という言葉を使い始めた。しかし,Windows NT 4.0のユーザー管理システムをディレクトリ・サービスと呼ぶのは,間違いではないにしても,正直なところ少々無理がある。確かに,SAMはユーザーやコンピュータの情報を格納している。しかし,SAMに格納できる情報は限定されていて,拡張することはできない。また,情報の検索機能もほとんどなく,Windowsプラットフォーム以外のOSからのアクセスは考慮されていない。 もう1つ別の例を挙げよう。Exchange 2000 Serverは,ディレクトリ・サービスの機能をActive Directoryと統合している。しかし,前バージョンExchange Server 5.5は,独自のディレクトリ・サービスを持っていた。Exchange Serverの情報は,標準プロトコルLDAP(Lightweight Directory Access Protocol)を使って外部から参照できる。しかし,ユーザー登録やユーザー認証機能は,Windows NTに依存しており,二重管理が必要であった。後述するように,これではディレクトリ・サービスの利点は生かせない。 |
初歩から理解するActive Directory(第1回)
ディレクトリ・サービスってなんだっけ?
あなたにお薦め
今日のピックアップ
-
マルウエアを多段の自己解凍書庫に隠蔽、セキュリティー検査を回避する巧妙な手口
-
障害対応はアピールの好機、「初動はむしろリモートのほうが速い」
-
長さ・表記法・ヘッダー構造、 IPv6とIPv4の「アドレス」に3つの違い
-
「ほにゃららtwitter.com」の登録が急増、Xの危険な試みに驚くもほっこりした気分に
-
独特で優れたデザインのNothing Phone(2a)、おサイフケータイ対応
-
Sakana AIのCOO激白、優秀な人材獲得し「24年に日本でチャンピオン企業になる」
-
スマホの落下・水没時に確認すべき6項目、補償サービスの有無で修理の戦略は変わる
-
全銀ネットがNTTデータと保守期限延長を協議、次期システムの稼働延期も選択肢か
-
売れる見込み客と商材はAIが探す、大塚商会を支える「科学的営業」の最新形態
-
データサイエンスでSCM改善、MonotaRO田村社長が語る内製アルゴリズムの強み
-
VPN装置を介したランサムウエア被害3件、脆弱性や設定不備が原因
-
実は「不正確」だった自転車販売統計が正確に、POS連係を実現しデータ外販も
注目記事
おすすめのセミナー
-
DX時代のベーシックスキル
わかりやすい構成のeラーニングで、DX時代の働き方の基本となるビジネススキルを、先人の知見、先進...
-
1級建築施工管理技士 第1次検定対策(オンラインサービス)
本サービスは、1次検定突破に向けて不可欠な知識を学べる「動画講義」と、実力と知識の定着を測るため...
-
2024年度 技術士 建設部門 第二次試験対策「個別指導」講座
本講座は、効率的な勉強を通じて、2023年度 技術士 建設部門 第二次試験合格を目指される方向け...
-
技術士 建設部門 第二次試験対策 動画速修コース(オンラインサービス)
本コースは、“点が取れる論文の書き方”に絞った講義となっており、各問題の特徴から基本的な文章の書...
-
1級土木施工管理技士 第1次検定試験対策(オンラインサービス)
本サービスは、オンラインで1次検定突破に向けて不可欠な基本知識を学べる「動画講義」と過去問を繰り...
-
生成AIモデル学習を実現するチップレットパッケージ
スケーラブルなチップレットパッケージの傾向と課題を解説。光電融合技術に基づくCPOによるシステム...
-
自動車未来サミット2024
100年に1度といわれる変革期にある自動車業界。最近は電動化トレンドに変化が見られます。自動車業...
-
「仮説立案」実践講座
例えば「必要な人材育成ができていない」といった課題に、あなたならどう取り組みますか? このセミナ...
注目のイベント
-
【4月25日】ハイパーバイザーの基本を学ぶ、参加者にはもれなくプレゼント進呈
2024年4月25日(木)
-
プラチナフォーラム 2024 Spring
2024年 4月 26日(金) 13:00~17:00(予定)
-
日経クロステックNEXT 関西 2024
2024年5月16日(木)~5月17日(金)
-
日経ビジネスCEOカウンシル
2024年5月16日(木)17:00~19:50
-
VUCA時代に勝ち残る戦略的サプライチェーン構築に向けて
2024年 5月 24 日(金) 10:00~16:20
-
人手不足を乗り越える 日本の産業界成長のシナリオ2024
2024年5月30日(木)10:20~17:45
-
キャリア・オーナーシップが社会を変える
2024年6月3日(月)~6月5日(水)
-
DX Insight 2024 Summer
2024年6月4日(火)、5日(水)
-
デジタル立国ジャパン2024
2024年6月10日(月)、11日(火)
-
DIGITAL Foresight 2024 Summer
2024年6月13日(木)~8月8日(木)16:00~17:00 ※毎週火・木曜開催予定
おすすめの書籍
-
図解 木造住宅トラブルワースト20+3 「雨漏り事故」「構造事故」の事例から学ぶ原因と対策
木造住宅のトラブルを「雨漏りワースト20」と「構造ワースト3」として類型化。原因と対策と損害額が...
-
東京大改造2030 都心の景色を変える100の巨大プロジェクト
建築や土木の専門記者が取材した、一歩踏み込んだ東京の再開発プロジェクトを豊富な写真や図面で紹介し...
-
一級建築士矩子と考える危ないデザイン
住宅や建築物で起こる身近な事故と背景、効果的な防止策を人気建築漫画「一級建築士矩子の設計思考」の...
-
ソフトバンク もう一つの顔 成長をけん引する課題解決のプロ集団
ソフトバンクにはモバイルキャリア事業以外のもう一つの顔が存在する。本書ではキーパーソンへのインタ...
-
検証 能登半島地震 首都直下・南海トラフ 巨大地震が今起こったら
地震発生直後に現地で撮影した被害写真を多数掲載。専門家や施設関係者への取材から見えてきた建築・土...
-
次世代自動車2024
【4月30日まで早割実施中!】日経Automotiveが、激動する自動車業界の1年を振り返り、今...
日経BOOKプラスの新着記事
-
人生がいとおしくなる、大人のファンタジー・ゴルフ小説
-
はじめに:『マッキンゼー 価値を創るM&A』
-
「本を贈る日」に日経BOOKプラス編集部員が、贈りたい本 2024
-
フェリス阿部教諭「今なお、この本を読むことには大きな意味がある」
-
プロゴルファーになる夢を絶たれた男の再生物語
-
同志社生協 大学らしい品ぞろえと「町の本屋さん」の役割を意識
-
キッコーマンの堀切会長が読み解く、相模屋の経営のキモ
-
はじめに:『ビジネス文書がサクサク作れる! Word×Copilot 最強の時短術』
-
落合陽一、現代の茶道をデジタルネイチャーで読み解く
-
『水曜日は働かない』『昨夜の記憶がありません』など休みを考える3冊
日経クロステック Special
What's New
総合
- “新しい働き方”にふさわしいPCとは?
- システム運用を劇的に効率化するには?
- デザイナー、技術者必見のものづくり技術展
- 【生成AI事例】デジタルで現場をDX化
- 業務や役割に応じた「社員に最適なPC」
- 「クラウド時代のあるべき運用」を熱く議論
- 生成AI活用へ「待ったなし」成功の秘訣
- 目指すは相互に行き来できるマルチクラウド
- 「稼ぐ力」を劇的に高めるROIC経営
- 大企業にもキントーンの導入が進む理由
- 「サーバ―」部門満足度トップ企業に訊く
- デルタ電子とロームが語る次世代電源戦略
- 医療セキュリティ対策の鍵はSaaS化?
- 製造業DX「データドリブン経営成功のシナリオとは」
- 大教大とマウスパソコン教室の在り方を研究
- 欧州トップ企業語る日本のセキュリティー
- NTTドコモ支援の実践型教育プログラム
- 最新の「ポスト認証攻撃」をいかに防ぐか?
- 設備・建材活用の現場から(3)−ボアシス
- ビジネスPC、ITデバイス購買DXを推進
- ジェイテクトエレクトロニクスのDX事例
- 生成AIの活用の鍵は「内製とアジャイル」
- DXを成功に導くITインフラとは?
- AIと自動化でエンジニアの能力を解き放て
- NTTデータに優秀なデジタル人財が集まる理由
- 神田れいみと学ぶ「ネットワーク活用白書」
- ゼロトラスト成功の秘訣を神田れいみと探る
- 専門家が斬る日本の意識と対策の現状は?
- オリックス銀行×富士通時田社長 特別鼎談
- ERPプロジェクト≫IT人財の必須条件は
- マネージドサービスが安価に利用できる理由
- 脱レガシー案件≫SIerに必要な人財像は
- DXや生成AI活用に挑む大阪府
- 3段階で考える、DXで企業力を高める方法
- イノベーションの起爆剤
- 大規模プロジェクトでPMが注意すべき点は
- ビジネス戦略と連動したデータマネジメント
- 守りながら攻める“製造DX”の方法論とは
- 最新サーバーに学ぶ熱設計の最前線
- ランサムウエアから診療データはこう守る
- PC管理の課題を課題をまるごと解決
- 日本語に強い「和製生成AIモデル」が誕生
- 動画解説>生成AIからDX変革まで
- 大阪・名古屋エリアのDXが注目される理由
- 最適なネットワークを早く安く簡単に実現!
- 木質建築空間デザインコンテスト受付開始
- セキュリティ×スキルUP≫JSOLの提案
- 力点は「未来予測」へ:データ利活用の勘所
- 生成AI活用でSAP BTPの価値が進化
- ServiceNowでDXを加速≫方法は