SlideShare a Scribd company logo
Active Directoryドメインを作ってみよう 
その2:ユーザーやグループの作成とPCのドメイン参加 
小山三智男 
mitchin 
Microsoft MVP for Directory Services
2 
Active Directory ドメイン構造 
フォレスト 
ドメインツリー 
ドメイン 
test.local 
ドメイン 
west.test.local 
ドメイン 
east.test.local 
ドメインツリー 
ドメイン 
test2.local 
ドメイン 
sub.test2.local
3 
Active Directory サイト構造 
サイト 
DC1 
TokyoSite 
DC2 
DC3 
サイト内複製 
サイト 
DC5 
OsakaSite 
サイト間複製サイト内複製 
DC4 
サイトリンク 
サブネット 
192.168.0.0/24 
192.168.1.0/24 
192.168.2.0/24 
サブネット 
172.16.0.0/24 
172.16.1.0/24 
Tokyo-OsakaLink
ドメインの作成・設定手順 
4 
ドメインコントローラーを作成してドメインを作成 
• TCP/IP の設定 
• Active Directory ドメインサービス(AD DS)とDNS サー 
バーのインストール 
• ドメインコントローラーへの昇格 
• DNS サーバーの設定 
• タイムサーバーの設定(推奨) 
• 組織単位(OU)、グループ、ユーザーなどの作成 
• コンピューターをドメインに参加 
• グループポリシーの設定(ユーザー用をちょっとだけ) 
ドメインコントローラーを追加 
• サイトの設定(サブネットの追加)
5 
管理ツール 
「Active Directory ユーザーとコンピューター」を起動 
※サーバーマネージャーでもできます
6 
作成・管理するオブジェクト 
一般的には次の6つのオブジェクトを作成・管理します。 
• ユーザー 
• グループ 
• コンピューター 
• 組織単位(OU) 
• プリンター 
• 共有フォルダー
7 
組織単位(OU)の作成 
OU はファイルシステムでいうフォルダみたいなもので、ユー 
ザーやグループ、コンピューターやOU を格納します。 
部署などのOU を作成して上記オブジェクトをまとめます。 
OU にはグループポリシーを設定(適用)できます。 
削除されないようにするには「間違って削除されないようコンテ 
ナーを保護する」にチェックを入れます。
8 
グループの作成 
グループは同じ部署やプロジェクトなどに所属するユーザーをま 
とめるために作成します。 
アクセス権の設定対象にするのでグループの種類を「セキュリ 
ティ」にします。
9 
グループのスコープ 
作成可能なグループのスコープは次の3つです。 
• ドメインローカル 
• グローバル 
• ユニバーサル 
詳細は「Active Directory DomainのGroup」を参照。 
http://www.slideshare.net/mitchin227/group-40422613
10 
ユーザーの作成 
対象のOU に作成します。ユーザーはオブジェクトの中で最も 
多くのプロパティを持ちます。
11 
ユーザーの作成 
パスワードを入力、オプションを選択します。作成後は所属する 
グループ、住所や電話、組織などのプロパティを設定します。
12 
コンピューターの作成 
コンピューターを事前に作成する場合は、作成したいOU に作成 
します。コンピューター名を入力するだけです。 
ドメイン参加時に自動的に作成することもできます。
13 
プリンターの作成 
デバイスとプリンターで共有プリンターのプロパティから共有 
タブの「ディレクトリに表示する」にチェックを入れることで自 
動的に作成されます。 
詳細は「Move the added printer to specific OU」を参照。 
http://www.slideshare.net/mitchin227/move-printertoou
14 
共有フォルダの作成 
名前とネットワークパスを入力します。作成後はキーワードを 
設定します。
15 
コンピューターをドメインに参加 
Windows 8 やWindows Server 2012 などのPCをドメインに 
参加させるとそのPCはドメインのメンバーになり、ユーザーはそ 
のPCからドメインにログオンできるようになります。 
※ログオンする権利があればです。 
ドメインに参加させるにはドメインコントローラーと通信できな 
いといけないので、TCP/IP の設定で優先DNS サーバーのアド 
レスの欄にドメインコントローラーのIP アドレスを指定します。 
ドメインへの参加はシステムのプロパティから行います。
16 
コンピューターをドメインに参加 
「変更」ボタンをクリック。
17 
コンピューターをドメインに参加 
「ドメイン」を選択しドメイン 
名を入力して「OK」ボタンを 
クリック。
18 
コンピューターをドメインに参加 
ドメインの管理者のアカウントとパスワードを入力して「OK」 
ボタンをクリック。 
ようこそダイアログがでれば参加OKになったので、後は「OK」 
ボタンをクリックしていって再起動します。
19 
ドメイン参加後 
フルコンピューター名 
にはドメイン名が付加 
され、ワークグループ 
からドメインに変わり 
ました。
20 
ドメイン参加後のPCのローカルグループ 
Administrators グループのメンバーにDomain Admins グルー 
プが追加され、Users グループのメンバーにDomain Users グ 
ループが追加されました。
21 
ユーザー用のグループポリシーの設定 
管理ツール「グループポリシーの管理」でDefault Domain 
Policy を編集します。
22 
パスワードのポリシーの設定 
「コンピュータの構成」-「ポリシー」-「Windows の設定」 
-「セキュリティの設定」-「アカウントポリシー」-「パス 
ワードのポリシー」を選択。
23 
パスワードのポリシーの設定 
「パスワードの長さ」を設定。
24 
パスワードのポリシーの設定 
「パスワードの変更禁止期間」を設定。
25 
パスワードのポリシーの設定 
「パスワードの有効期間」を設定。
26 
パスワードのポリシーの設定 
「パスワードの履歴を記録する」を設定。
アカウントロックアウトのポリシーの設定 
「コンピュータの構成」-「ポリシー」-「Windows の設定」 
-「セキュリティの設定」-「アカウントポリシー」-「アカ 
ウントロックアウトのポリシー」を選択。 
27
アカウントロックアウトのポリシーの設定 
28 
「アカウントのロックアウトのしきい値」を設定。
アカウントロックアウトのポリシーの設定 
29 
「ロックアウトカウンターのリセット」を設定。
アカウントロックアウトのポリシーの設定 
30 
「ロックアウト期間」を設定。
詳細や関連情報はブログ等で 
Active Directoryドメインを作ってみよう~ドメインの作成とDNSサーバー 
の設定~。 
http://www.slideshare.net/mitchin227/create-domain 
グループのスコープと種類 
http://blogs.wankuma.com/mitchin/archive/2014/10/13/493201.aspx 
ドメインに組織単位(OU)、グループ、ユーザーを作成 
http://blogs.wankuma.com/mitchin/archive/2014/05/19/331449.aspx 
事前にコンピューターアカウントを作ってそのPCをドメインに参加 
http://blogs.wankuma.com/mitchin/archive/2014/05/20/331512.aspx 
事前にコンピューターアカウントを作らないでPCをドメインに参加 
http://blogs.wankuma.com/mitchin/archive/2014/05/23/332085.aspx 
追加したプリンタを特定の組織単位(OU)に配置する 
http://blogs.wankuma.com/mitchin/archive/2014/01/09/328337.aspx 
Active Directory 関連ブログの一覧 
http://www.pbyk.com/blog/bloglist.html 
31

More Related Content

PPTX
Active Directoryドメインを作ってみよう ~ドメインコントローラーの追加~
PPTX
Active Directoryドメインを作る準備 ~AD DSとDNSサーバーのインストール~
PPTX
Active Directoryドメインを作ってみよう ~ドメインの作成とDNSサーバーの設定~
PPTX
Active Directoryドメインを作ってみよう ~ドメインコントローラー追加後の設定~
PPTX
Active DirectoryでDHCPを使う ~DHCPサーバーとクライアントの設定~
PPTX
Active Directoryドメインを作ってみよう ~フォレストに新しいツリーのドメインを追加~
PDF
Ad設計
PDF
今さら聞けない! Windows Server 2016 Active Directoryドメインサービス入門
Active Directoryドメインを作ってみよう ~ドメインコントローラーの追加~
Active Directoryドメインを作る準備 ~AD DSとDNSサーバーのインストール~
Active Directoryドメインを作ってみよう ~ドメインの作成とDNSサーバーの設定~
Active Directoryドメインを作ってみよう ~ドメインコントローラー追加後の設定~
Active DirectoryでDHCPを使う ~DHCPサーバーとクライアントの設定~
Active Directoryドメインを作ってみよう ~フォレストに新しいツリーのドメインを追加~
Ad設計
今さら聞けない! Windows Server 2016 Active Directoryドメインサービス入門

What's hot (20)

PDF
160625 cloud samurai_adds_migration_160625
PDF
おさらいActive directory 130330
PPTX
V12 の DAOS はさらに使いやすくなるかも⁉
PPTX
SQLまで使える高機能NoSQLであるCouchbase Serverの勉強会資料
PPT
MogileFSの利用と高速化
 
PDF
今さら聞けない!Active Directoryドメインサービス入門
PDF
Couchbase server入門
PPTX
ODS ってなんだ?
PDF
今日から使えるCouchbaseシステムアーキテクチャデザインパターン集
PPTX
Couchbase 101 ja
PDF
Couchbaseの紹介 2015/03/05
PPTX
What's new in Couchbase Server 4.0 ja
PPTX
はじめてのWindows Server
PPTX
Windows Azure Storage:Best Practices and Internals
PDF
S13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティス
PDF
S08 Microsoft Azure SQL Server の活用 (IaaS 環境における設定や運用)
PPTX
クラウドで運用するCouchbase Server
PDF
S12 Windows Server 2003 SQL Server 2000 SQL Server 2005 を Azure 仮想マシンへ移行
PPT
20170329 D3 DBAが夜間メンテをしなくなった日 発表資料
PDF
S14 azure site recovery を利用したオンプレミスから azure のサイト回復
160625 cloud samurai_adds_migration_160625
おさらいActive directory 130330
V12 の DAOS はさらに使いやすくなるかも⁉
SQLまで使える高機能NoSQLであるCouchbase Serverの勉強会資料
MogileFSの利用と高速化
 
今さら聞けない!Active Directoryドメインサービス入門
Couchbase server入門
ODS ってなんだ?
今日から使えるCouchbaseシステムアーキテクチャデザインパターン集
Couchbase 101 ja
Couchbaseの紹介 2015/03/05
What's new in Couchbase Server 4.0 ja
はじめてのWindows Server
Windows Azure Storage:Best Practices and Internals
S13 Oracle Database を Microsoft Azure 上で運用する為に~基本事項とベストプラクティス
S08 Microsoft Azure SQL Server の活用 (IaaS 環境における設定や運用)
クラウドで運用するCouchbase Server
S12 Windows Server 2003 SQL Server 2000 SQL Server 2005 を Azure 仮想マシンへ移行
20170329 D3 DBAが夜間メンテをしなくなった日 発表資料
S14 azure site recovery を利用したオンプレミスから azure のサイト回復
Ad

Similar to Active Directoryドメインを作ってみよう ~ユーザーやグループの作成とPCのドメイン参加~ (20)

PPTX
今さら聞けない! Windows Server 2016 Active Directoryドメインサービス入門
PDF
active directory-slideshare
PPTX
今さら聞けない! Active Directoryドメインサービス入門
PPTX
.NETからActive Directoryにアクセス
PPTX
Azure Active Directory Domain Services (Azure ADDS) キホンのキ
PDF
Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)
PDF
Azure AD DSドメインに仮想マシンを参加させる
PDF
AD設計の基礎から読み解くIaaS On AD
PDF
Windows Server 2016 Active Directoryドメインサービス入門
PPTX
.NETからActive Directoryデータにアクセス ~共有フォルダ情報の取得と表示~
PDF
初心者でもわかるActive directoryの基本
PDF
Active directory の移行 (2011年6月の資料)
PDF
勉強会キット Windows Server 2012 R2 評価版 BYOD 編 v2 20131020 版
PPTX
グループのメンバーをすべて取得する
PPTX
Active Directory DomainのGroup ~スコープと種類、所属可能なグループとメンバー~
PPTX
所属しているグループをすべて取得する
PPTX
.NETからActive Directoryデータにアクセス ~グループ情報の取得と表示~
PPTX
.NETからActive Directoryデータにアクセス ~コンピュータ情報の取得と表示~
PPTX
CI63 Azure AD Domain Services と OnTime Group Calendar for Microsoft を 50 分で...
PPT
サーバーとは(社内で利用されるサーバー)
今さら聞けない! Windows Server 2016 Active Directoryドメインサービス入門
active directory-slideshare
今さら聞けない! Active Directoryドメインサービス入門
.NETからActive Directoryにアクセス
Azure Active Directory Domain Services (Azure ADDS) キホンのキ
Azure AD DSドメインに仮想マシンを参加させる (トレノケ雲の会 mod1)
Azure AD DSドメインに仮想マシンを参加させる
AD設計の基礎から読み解くIaaS On AD
Windows Server 2016 Active Directoryドメインサービス入門
.NETからActive Directoryデータにアクセス ~共有フォルダ情報の取得と表示~
初心者でもわかるActive directoryの基本
Active directory の移行 (2011年6月の資料)
勉強会キット Windows Server 2012 R2 評価版 BYOD 編 v2 20131020 版
グループのメンバーをすべて取得する
Active Directory DomainのGroup ~スコープと種類、所属可能なグループとメンバー~
所属しているグループをすべて取得する
.NETからActive Directoryデータにアクセス ~グループ情報の取得と表示~
.NETからActive Directoryデータにアクセス ~コンピュータ情報の取得と表示~
CI63 Azure AD Domain Services と OnTime Group Calendar for Microsoft を 50 分で...
サーバーとは(社内で利用されるサーバー)
Ad

More from Michio Koyama (10)

PPTX
.NETからActive Directoryデータにアクセス ~組織単位(OU)情報の取得と表示~
PPTX
ユーザの LockoutTime 属性の値の確認
PPTX
Active Directoryに公開したプリンタを解除
PPTX
Move the added printer to specific OU
PPTX
.NETからActive Directoryデータにアクセス ~プリンタ情報の取得と表示~
PPTX
Active Directory Security Descriptor ADSI - .Net
PPTX
Active Directoryデータの Security Descriptor
PPTX
Active Directoryデータの "大きい整数"
PPTX
Active Directoryデータのプロパティ出力(Output Properties)
PPTX
.NETからActive Directoryデータにアクセス ~ユーザ情報の取得と表示~
.NETからActive Directoryデータにアクセス ~組織単位(OU)情報の取得と表示~
ユーザの LockoutTime 属性の値の確認
Active Directoryに公開したプリンタを解除
Move the added printer to specific OU
.NETからActive Directoryデータにアクセス ~プリンタ情報の取得と表示~
Active Directory Security Descriptor ADSI - .Net
Active Directoryデータの Security Descriptor
Active Directoryデータの "大きい整数"
Active Directoryデータのプロパティ出力(Output Properties)
.NETからActive Directoryデータにアクセス ~ユーザ情報の取得と表示~

Active Directoryドメインを作ってみよう ~ユーザーやグループの作成とPCのドメイン参加~