Upload
Download free for 30 days
Login
Submit Search
JAWS-UG CLI #34 LT AWS Directory ServiceでMicrosoft ADがリリースされたので利用してみた
1 like
529 views
Nobuhiro Nakayama
メソられた話
Technology
Read more
1 of 18
Download now
Download to read offline
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
More Related Content
PDF
JAWS-UG CLI #32 - AWS Directory Service 入門
Nobuhiro Nakayama
PDF
JAWS-UG CLI専門支部 #17 IAM Managed Policy入門
Nobuhiro Nakayama
PDF
JAWS-UG CLI #33 LT - AWS Directory ServiceをLDAP Serverとして利用してみた
Nobuhiro Nakayama
PDF
JAWS-UG CLI専門支部 #74 Amazon Kinesis Firehose 入門
Nobuhiro Nakayama
PDF
JAWS-UG CLI専門支部 #81 EC2 Systems Manager 入門
Nobuhiro Nakayama
PDF
JAWS-UG CLI専門支部 #76 Amazon AppStream 2.0 入門
Nobuhiro Nakayama
PDF
AWS Batchとアップデートについて
nishiyamayuji
PDF
Jawsug recap2017
ひろき こにし
JAWS-UG CLI #32 - AWS Directory Service 入門
Nobuhiro Nakayama
JAWS-UG CLI専門支部 #17 IAM Managed Policy入門
Nobuhiro Nakayama
JAWS-UG CLI #33 LT - AWS Directory ServiceをLDAP Serverとして利用してみた
Nobuhiro Nakayama
JAWS-UG CLI専門支部 #74 Amazon Kinesis Firehose 入門
Nobuhiro Nakayama
JAWS-UG CLI専門支部 #81 EC2 Systems Manager 入門
Nobuhiro Nakayama
JAWS-UG CLI専門支部 #76 Amazon AppStream 2.0 入門
Nobuhiro Nakayama
AWS Batchとアップデートについて
nishiyamayuji
Jawsug recap2017
ひろき こにし
What's hot
(16)
PDF
Media Assembly Kitの紹介
horike37
PDF
Architecting+for+high+availability
anzhong70
PDF
Microservices serverless jawsug
ひろき こにし
PPTX
IoT/GPSトラッキング プラットフォームがサーバレス だからこそ2ヶ月で構築できた話
Yuki Takahashi
PDF
20151102 jaws-ug ooita
Toshiyuki Konparu
PDF
Scala@SmartNews_20150221
Shigekazu Takei
PDF
JAWSDAYS2017 新訳 とあるアーキテクトのクラウドデザインパターン目録 AMI Maintenance Environment
Jin k
PDF
Serverless AWS構成でセキュアなSPAを目指す
Masayuki Kato
PPTX
Architectingforhighavailability 170629010328
anzhong70
KEY
1Day works shop
Kazuya Hiruma
PDF
AWS Introduction for Startups
akitsukada
PDF
JAWS-UGアーキテクチャ専門支部 ServerlessConfレポート
真吾 吉田
PDF
jaws-ug_santo-iam
慶 宮澤
PPTX
re:Inventで発表された新サービス「Config Rules」の可能性
morisshi
PDF
Azure Functionsでサーバーレスアプリケーション構築
ryosuke matsumura
PDF
20200708 bydstudy miyazaki
beyond Co., Ltd.
Media Assembly Kitの紹介
horike37
Architecting+for+high+availability
anzhong70
Microservices serverless jawsug
ひろき こにし
IoT/GPSトラッキング プラットフォームがサーバレス だからこそ2ヶ月で構築できた話
Yuki Takahashi
20151102 jaws-ug ooita
Toshiyuki Konparu
Scala@SmartNews_20150221
Shigekazu Takei
JAWSDAYS2017 新訳 とあるアーキテクトのクラウドデザインパターン目録 AMI Maintenance Environment
Jin k
Serverless AWS構成でセキュアなSPAを目指す
Masayuki Kato
Architectingforhighavailability 170629010328
anzhong70
1Day works shop
Kazuya Hiruma
AWS Introduction for Startups
akitsukada
JAWS-UGアーキテクチャ専門支部 ServerlessConfレポート
真吾 吉田
jaws-ug_santo-iam
慶 宮澤
re:Inventで発表された新サービス「Config Rules」の可能性
morisshi
Azure Functionsでサーバーレスアプリケーション構築
ryosuke matsumura
20200708 bydstudy miyazaki
beyond Co., Ltd.
Ad
Viewers also liked
(13)
PDF
JAWS-UG CLI #25 LT - AWS Tools for Windows PowerShellでログを取得
Nobuhiro Nakayama
PDF
AWS Summit Tokyo 2015 - JAWS-UG 東京 LT大会 JAWS-UG 初心者支部について
Nobuhiro Nakayama
PDF
JAWS-UG CLI #26 LT - AWSアカウントに秘密の質問を設定する必要はあるのか?
Nobuhiro Nakayama
PDF
JAWS-UG CLI #19 LT - VM Import by AWS CLI
Nobuhiro Nakayama
PDF
JAWS-UG CLI専門支部 #49 Redshift入門
Nobuhiro Nakayama
PDF
JAWS-UG CLI #27 LT ActiveDirectoryのユーザとパスワードでManagement Consoleにログインする
Nobuhiro Nakayama
PDF
JAWS-UG CLI #37 AWS CodeCommit入門
Nobuhiro Nakayama
PDF
JAWS-UG CLI専門支部 CLIカンファレンス2016 ハンズオン
Nobuhiro Nakayama
PDF
JAWS-UG 情シス支部 #3
Nobuhiro Nakayama
PDF
JAWS-UG アーキテクチャ専門支部(ハイブリッド分科会) #9 EC2 Run Commnadのいいところ
Nobuhiro Nakayama
PDF
JAWS-UG CLI専門支部 #58 KMS入門
Nobuhiro Nakayama
PDF
JAWS-UG初心者支部#2 AWSでアカウント作ったら最初にやるべきこと
Nobuhiro Nakayama
PDF
JAWS-UG CLI専門支部 #67 Amazon Machine Learning 入門
Nobuhiro Nakayama
JAWS-UG CLI #25 LT - AWS Tools for Windows PowerShellでログを取得
Nobuhiro Nakayama
AWS Summit Tokyo 2015 - JAWS-UG 東京 LT大会 JAWS-UG 初心者支部について
Nobuhiro Nakayama
JAWS-UG CLI #26 LT - AWSアカウントに秘密の質問を設定する必要はあるのか?
Nobuhiro Nakayama
JAWS-UG CLI #19 LT - VM Import by AWS CLI
Nobuhiro Nakayama
JAWS-UG CLI専門支部 #49 Redshift入門
Nobuhiro Nakayama
JAWS-UG CLI #27 LT ActiveDirectoryのユーザとパスワードでManagement Consoleにログインする
Nobuhiro Nakayama
JAWS-UG CLI #37 AWS CodeCommit入門
Nobuhiro Nakayama
JAWS-UG CLI専門支部 CLIカンファレンス2016 ハンズオン
Nobuhiro Nakayama
JAWS-UG 情シス支部 #3
Nobuhiro Nakayama
JAWS-UG アーキテクチャ専門支部(ハイブリッド分科会) #9 EC2 Run Commnadのいいところ
Nobuhiro Nakayama
JAWS-UG CLI専門支部 #58 KMS入門
Nobuhiro Nakayama
JAWS-UG初心者支部#2 AWSでアカウント作ったら最初にやるべきこと
Nobuhiro Nakayama
JAWS-UG CLI専門支部 #67 Amazon Machine Learning 入門
Nobuhiro Nakayama
Ad
More from Nobuhiro Nakayama
(15)
PDF
New features of AWS Systems Manager
Nobuhiro Nakayama
PDF
AWSのセキュリティを考える!「AWS Well-Architected Tool」活用術セミナー セキュリティの柱を解説
Nobuhiro Nakayama
PDF
Well-Architected Framework Security Pillar Deep Dive ~セキュリティからはじめるより良い設計~
Nobuhiro Nakayama
PDF
PCI DSSにおける認証認可 インフラ編
Nobuhiro Nakayama
PDF
AWS Well-Architected Tool 活用術セミナー セキュリティ編
Nobuhiro Nakayama
PDF
【勉強会資料】ネットワークアクセス制御(管理編) for PCI DSS
Nobuhiro Nakayama
PDF
【勉強会資料】Systems Managerによるパッチ管理 for PCI DSS
Nobuhiro Nakayama
PDF
「AWSアカウントの現状を把握できてますか?それ、Dome9でよく見えますよ。」 Developers.IO 2019 Security
Nobuhiro Nakayama
PDF
Parameter store 20190226
Nobuhiro Nakayama
PDF
Well Architected Tool 使い方セミナー(コスト最適化編)
Nobuhiro Nakayama
PDF
re:Growth 2018 Tokyo:Amazon FSx for Windows File Server はみんなが夢見たファイルサーバーなのか
Nobuhiro Nakayama
PDF
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
Nobuhiro Nakayama
PDF
はじめてのAWS CLI
Nobuhiro Nakayama
PDF
JAWS-UG 東京 #25 CLI専門支部紹介
Nobuhiro Nakayama
PPTX
JAWS-UG Hybrid #1 Code Commitに光をあててみた
Nobuhiro Nakayama
New features of AWS Systems Manager
Nobuhiro Nakayama
AWSのセキュリティを考える!「AWS Well-Architected Tool」活用術セミナー セキュリティの柱を解説
Nobuhiro Nakayama
Well-Architected Framework Security Pillar Deep Dive ~セキュリティからはじめるより良い設計~
Nobuhiro Nakayama
PCI DSSにおける認証認可 インフラ編
Nobuhiro Nakayama
AWS Well-Architected Tool 活用術セミナー セキュリティ編
Nobuhiro Nakayama
【勉強会資料】ネットワークアクセス制御(管理編) for PCI DSS
Nobuhiro Nakayama
【勉強会資料】Systems Managerによるパッチ管理 for PCI DSS
Nobuhiro Nakayama
「AWSアカウントの現状を把握できてますか?それ、Dome9でよく見えますよ。」 Developers.IO 2019 Security
Nobuhiro Nakayama
Parameter store 20190226
Nobuhiro Nakayama
Well Architected Tool 使い方セミナー(コスト最適化編)
Nobuhiro Nakayama
re:Growth 2018 Tokyo:Amazon FSx for Windows File Server はみんなが夢見たファイルサーバーなのか
Nobuhiro Nakayama
Developers.IO 2018 ビジネスを阻害しない!AWS アカウントの管理
Nobuhiro Nakayama
はじめてのAWS CLI
Nobuhiro Nakayama
JAWS-UG 東京 #25 CLI専門支部紹介
Nobuhiro Nakayama
JAWS-UG Hybrid #1 Code Commitに光をあててみた
Nobuhiro Nakayama
JAWS-UG CLI #34 LT AWS Directory ServiceでMicrosoft ADがリリースされたので利用してみた
1.
JAWS-UG CLI #34
LT AWS Directory Serviceで Microsoft ADがリリース されたので利用してみた 2015/12/7 Mon Nobuhiro Nakayama
2.
{ "name":"Nobuhiro Nakayama", "company":"UCHIDAYOKO CO.,
LTD.", "favorite aws services":[ "Storage Gateway", "Directory Service", "IAM", "AWS CLI" ], "certifications":[ "AWS Certified Solutions Architect-Professional", "AWS Certified SysOps Administrator-Associate", "Microsoft Certified Solutions Expert Server Infrastructure", "Microsoft Certified Solutions Expert SharePoint", "IPA Network Specialist", "IPA Information Security Specialist" ] }
3.
Agenda • これまでのDirectory Service •
ブログの会社 • Microsoft ADを使ってみた 2015/12/7 3
4.
これまでのDirectory Service • Simple
ADの中身はSamba4 • Windows ServerのActive Directoryとは「完全な」互換性が無い・・・ • AD Connectorは、ドメインコントローラのプロキシ 2015/12/7 4
5.
そんなとき・・・ 2015/12/7 5
6.
キタコレ! 2015/12/7 6
7.
• 「・・・クラメソさんを出し抜けるんじゃね?」 2015/12/7 7
8.
クラスメソッドとは • ブログの会社(としか思えない) • Developers.IOというブログを社員総出で書いている(としか思えない) •
早い(早すぎる) • たぶん24/365(ブログ的な意味で) • 大変お世話になっております! 2015/12/7 8
9.
• 「早速検証だ!」(業務時間中だけど) 2015/12/7 9
10.
2015/12/7 10
11.
しかし・・・ 2015/12/7 11
12.
2015/12/7 12
13.
メソられた・・・ ○| ̄|_ 2015/12/7 13
14.
でも、せっかくなので公開 2015/12/7 14
15.
Microsoft ADの注目ポイント • 初期ユーザの権限 •
Adminと言いながらあまり権限が無いので要検証(マネージドサービスなのである意味当然) • Certificate Service DCOM Access • DNS Admin • Incomming Forest Trust Builders • Group Policy Creator Owners • Domain Users • リモートデスクトップやPowerShellでの接続もできない • 閲覧できるログも最小限度しか閲覧できない • DNS event logs • security event logs • フォレスト間信頼に関する設定 • 既存のドメインと連携できる • スキーマ拡張 • 申請することでできるもよう 2015/12/7 15
16.
これまでできてたこともできる • VPC上への構築 • VPN
ConnectionやDirect Connectによるオンプレミスのサーバとの連携 • IAM Role・STSを利用したWorkSpacesやManagement Consoleとの認証連携 • WorkDocsやWorkMailはまだ見えてない • スナップショットによるバックアップ • USNロールバック問題は? • たぶん、2つあるインスタンスを両方作り直している?(推測) • AWS CLIでディレクトリの作成・削除など(1.9.11~) 2015/12/7 16
17.
要望 • ADFS連携 • オンプレミスのADからのマイグレーション 2015/12/7
17
18.
おわり 2015/12/7 18
Download