ActiveDirectory

Centos7 上の Squid をActive Directory と連携させ、ADのグループに登録されたユーザはデータセンタのProxyを経由してInternetへアクセス可能としつつ、Office365への通信はそもそも認証なしでクラウド上のManaged Proxy経由で接続させる

個別要件ごとに記事を分けて書こうかとも思ったんですが、面倒になったのでぜんぶひとまとめに書きます わかりにくい場合はごめんなさい 今回作成するProxyサーバに求められる要件 Office365への通信は認証不要でクラウド上のManaged Proxy経由で接続 ADのグ…

RODCにlocal管理者としてリモートで接続する

<手順>1.RODCでコマンドプロンプトを起動し、下記コマンドを入力 dsmgmt 2.下記コマンドを入力 local roles 3.下記コマンドを入力 Add ドメイン名>\ administrators Add ドメイン名>\ "remote desktop users" 以下のコマンドを実行することで設定した役割…

EFS 暗号化ファイルシステム運用のキモ

モバイルPCの紛失対策のため、EFSの運用周りについて調べたり人に聞いたりしたのでまとめ 運用のキモは3つ 回復エージェントの鍵はcipherで作成する 回復担当者は上記鍵を自分の証明書ストアに格納して回復できるようにする ファイルサーバ上にはEFSが作成で…

ユーザがログオンしたログをサーバにとりたい

環境 サーバ:Windows 2003 Server クライアント:Windows 2000 または Windows XP 問題 WSHのLogEventメソッドを利用して、1つのサーバにユーザがログオンした際のログを集約しようとしたんです。Active Directory ドメインで、ユーザのログオン/ログオフの…

DFS 名前空間の削除にはまる

サーバ入れ替えのため休出で作業してたんですが、順番を間違えてはまりました 失敗した順番は 新サーバを「サーバ名_new」としてセットアップ 旧サーバの名前を「サーバ名_old」に変える 旧サーバをADからWorkGroupへ 新サーバの名前を「サーバ名」へ 新サー…

最終ログイン時刻の取得

ActiveDirectory環境で、最終ログイン時刻を取得しようとすると、ドメインが「2003ネイティブ」の場合は「lastLogonTimestamp」を取得すればいいらしい*1んですが、残念ながら自分のところは未だに2000ネイティブのままだったりします。 このためだけに2003…