タグ

Active Directoryに関するwnoguchi0727のブックマーク (8)

  • 【Windows 11対応】不要な「ユーザープロファイル」削除でディスク容量を節約

    Windows OSにサインイン/ログインすると、アカウントごとに「ユーザープロファイル」という情報が作成される。この中には、ユーザーの[ドキュメント][ピクチャ][ミュージック][ビデオ]フォルダの他、デスクトップや個人設定、レジストリの設定、ユーザーごとのアプリケーションデータなどが保存される。Windows OSを長く使っていると、このユーザープロファイルのサイズが数G~数十GBにもなる。 ユーザープロファイルは、Windows OSにサインインするアカウントごとに作成され、複数のユーザー間で共有されることはない。そのため、1台のPCを複数のユーザーで利用していたり、誰かが使っていたPCを譲り受けてそのまま使っていたりすると、ユーザープロファイルがシステム中に複数残ったままになる。場合によっては、こうした不要なユーザープロファイルによってディスク領域が圧迫されてしまうことになる。 そ

    【Windows 11対応】不要な「ユーザープロファイル」削除でディスク容量を節約
  • Active Directory証明書サービスでセキュアな公開鍵基盤を構築する(1)

    Active Directory証明書サービスでセキュアな公開鍵基盤を構築する(1):基礎から学ぶサーバーマネージャーの使い方(10)(1/2 ページ) 企業のIT環境には、証明書を使用したアプリケーションやネットワーク機器が多数存在する。その際に必要なのは「Active Directory証明書サービス(AD CS)」を核としたセキュアな公開鍵基盤(PKI)だ。今回は、AD CSの設計手法を解説しよう。 連載目次 Windows Serverで社内に証明機関(CA)を構築する 証明機関(Certification Authority:CA、認証局とも呼ばれる)には、「パブリックCA」と「プライベートCA」の二つがある。パブリックCAは「商用CA」とも呼ばれ、グローバルではシマンテックやグローバルサインがサービスを提供している。一般的に、B2Cビジネスでは商用CAが使用され、B2Bビジネス

    Active Directory証明書サービスでセキュアな公開鍵基盤を構築する(1)
  • Active Directoryドメインコントローラー構築(Samba) - CentOSで自宅サーバー構築

    SambaでWindowsドメインのユーザー情報を管理するActive Directoryのドメインコントローラーを構築する。 (注)Samba4にはLDAPサーバー、DNSサーバー機能を含んでいるため、従来のSamba3でドメインコントローラーを構築する場合に必要だったLDAPサーバー(OpenLDAP)やDNSサーバー(BIND)の導入は不要。 ※NTPサーバー構築済であること ※Sambaサーバー、DNSサーバーが導入済でないこと 【構築条件(例)】 ドメインコントローラーのホスト名:centosdc01 ドメイン名:CENTOS レルム:CENTOS.LOCAL (注)ホスト名とドメイン名は異なること [root@localhost ~]# echo centosdc01 > /etc/hostname ← ホスト名設定 [root@localhost ~]# vi /etc/sy

  • Active Directoryドメインを構築する(基本編)

    Active Directoryドメイン環境を導入/構築する場合、通常は事前に入念な導入計画を立て、実際のインストール作業に取り掛かる。Active Directoryは一度導入すると、簡単に作り直したり、再構築したりすることは困難なため(例えばドメイン名やその階層構造の変更など)、慎重な作業が求められるのは当然である(関連記事参照)。 だがActive Directoryの機能を調査したり、Active Directoryが必要なサーバ・システム(Exchange Server 2007など)をテストしたりするといった、一時的/試験的な用途でActive Directory環境を構築するだけなら、もっと手軽に構築して利用できる。特に、閉じたローカルなネットワーク環境や(Virtual Server 2005などで作成した仮想PC環境も含む)、NATなどで分離されたネットワーク環境でAct

    Active Directoryドメインを構築する(基本編)
  • RTX1200のVPN(L2TP/IPsec)の認証にActive Directoryを使う - YOwatari's blog

    RTX1200のファームアップデート firmware release for Yamaha Network ProductsからRTX1200のファームウェアをダウンロードして,RT-Tftp Clientを使ってアップデートを行います. これを行わなくても問題ないですが,L2TP/IPsecの設定がGUIから行えるようになっているので便利です. RTX1200でanonymous待ち受けのVPNを作る 最新ファームウェアでGUIからVPN設定を行えるので,適当に作ります. PPP認証方式をCHAPにしておきます. RTX1200のradius認証の設定 radius認証は,GUIから設定可能です.迷う部分は特に無し. 認証 ON アカウンティング ON サーバーのIPアドレス サーバー(1) ネットワークポリシーサーバのIP シークレット文字列 ******** 認証で使うポート番号

    RTX1200のVPN(L2TP/IPsec)の認証にActive Directoryを使う - YOwatari's blog
  • Mac を Active Directory に参加させる - masugata_kの日記

    Active Directory はなかなかいい。シングルサインオンなどどうでもいいようなことに思えるかもしれないが、やはり、いい。しばらく使っていると、無駄にパスワードを入力するという行為に耐えられなくなる。共用マシンの管理者だったりすると、利用者ごとにアカウントを用意して、仮パスワードを作って、それを連絡して、という面倒なことをしなくてもよくなるのが非常に嬉しい。 というようにいいことずくめの Active Directory なのだが、Windows 以外のマシンを参加させるのは楽ではない。だが、不可能ではない。というか、Mac を Active Directory に参加させるのに今ようやく成功した*1。ちょっと嬉しいので、備忘という名目で手順を日記に書いておく。OS のバージョンは 10.5.2*2 だ。 参加申請 当たり前だが、Active Directory には勝手には参加

    Mac を Active Directory に参加させる - masugata_kの日記
  • AWS News Blog

    Amazon SageMaker Geospatial Capabilities Now Generally Available with Security Updates and More Use Case Samples At AWS re:Invent 2022, we previewed Amazon SageMaker geospatial capabilities, allowing data scientists and machine learning (ML) engineers to build, train, and deploy ML models using geospatial data. Geospatial ML with Amazon SageMaker supports access to readily available geospatial dat

  • 第4回 Active Directoryをインストールする

    第4回 Active Directoryをインストールする:仮想PCで学ぶ「体当たり」Windowsシステム管理(1/3 ページ) 前回は、Virtual PC 2007やVirtual Server 2005、Hyper-V仮想環境などにおける仮想ネットワークの種類について解説した。今回は、仮想環境上にActive Directoryドメインを構築する方法を解説する。 テスト用Active Directoryドメインを仮想環境上に構築する Windows 2000で初めてActive Directoryディレクトリ・サービスが導入されてから、今年で10年になる。ユーザーやグループ・アカウントなどを階層化して管理したり、クライアントを集中管理したりできるActive Directoryは、特に企業向けWindowsネットワークには必須の機能である。Exchange ServerやShare

    第4回 Active Directoryをインストールする
  • 1