Active Directory Domain Services

Azure上にドメインコントローラーを構築する際の注意点

ドメインコントローラー構築の際、Azureならではの注意点を3つご紹介します。

Active Directory の Kerberos認証で PostgreSQL にログインする

前回、Active Directory (AD DS)を LDAPサーバーとした、LDAP認証によるPostgreSQLへのログインを試しましたが、今回は AD DS を Kerberosサーバーとして、 Kerberos認証を利用してPostgreSQLへのログインを試します。 構成 サービスプリンシパルの作成 サー…

Active Directory の LDAP認証で PostgreSQL にログインする

PostgreSQLでは md5 を利用したパスワード認証を使用することが多いですが、LDAP 利用した認証も可能です。 Active Directory (AD DS)を LDAPサーバーとした PostgreSQL のログイン認証を試します。 今回はテスト用に用意したサーバー winsrv001 とドメイン …

テスト用のActive Directory Domain Service環境とMicrosoft 365環境のディレクトリ同期を、再利用を前提として停止する操作の覚書

研修でAD DS環境とMicrosoft 365環境をAzure AD Connectで同期するというデモを行うことがあるのですが、毎回環境を作り直すのも大変なので、同じ環境、同じカスタムドメインで同期をオンにしたりオフにしたい、と考えました。 有効にする際の流れはいいので…

Azure BastionでAD DS認証を利用する

先日、Azure Bastionを使ったときに、AD DSのユーザーによる認証が出来なかったと書きましたが、調べてみると、UPNでは利用できると明記されていました。もう一度調べてみることにしました。