SlideShare a Scribd company logo
1 of 16
Download to read offline
Active Directory 最新動向
~Windows Server Summit Recap と共に~
コミュニティということで、個人的な見解も交え
お話をさせていただきます。
コメントした内容については、各自の責任のもと
ご対応をいただけますと幸いです。
自己紹介 高添 修 (たかぞえ おさむ)
某日本の IT 企業にて
• オフコンの修理屋からスタート
• ネットワークソリューション営業
• MS インフラ技術トレーナー
マイクロソフト歴 23年
• プリセールス活動
• 内 エバンジェリスト 約12年
現在
• パートナー技術支援チーム
• Azure Infra 担当 (現在の肩書)
• ハイブリッドクラウド
• クラウド VDI
• ソリューション担当エバンジェリスト的活動
• イベント、セミナー登壇
• コミュニティ支援
• 書籍、記事執筆
22H2 対応版 ですが
参考情報は盛りだくさん!
Windows Server Summit 2024
今更プロダクト? いえいえ、知っておいて損はないネタがたくさんあります
3日間
Windows Server 2025 に関連する最新情報を一気に発信
VMware Migration
Failover Clustering
New Storage Features
SMB File Services
Active Directory
Windows Admin Center
Cloud Operation through Azure Arc
Migration
Modernize the server desktop
Software Defined Networking
ReFS boot and confidential VMs
System Center 2025
Hyper-V and virtualized GPUs
Upgrade and update experience
App modernization with containers
Host networking at the edge
OS Security
Demo! Demo!
Windows Server Summit 2024 - March 26-28, 2024 | Microsoft Event Youtube でオンライン配信中
私が驚いたネタを1つ
Demo bytes: SSH for Azure Arc, Storage Replica | Windows Server Summit 2024 (microsoft.com)
今日の本題は
New Active Directory
Active Directory 勉強会 今日の19:00~ らしいです!
Active Directory 勉強会 第 1 回目 - connpass
Active Directory に関するセッションは 2 つ
アップデートは大きく 3 つの観点
JET Database 8k → 32k
(New スキーマ ファイルも提供)
64 以上のコアを利用可能
・すべてのCPUグループ活用
・NUMA サポート
レプリケーション優先順位の制御方法
の進化
現:固定的な優先順位決め
(サイト構造などで決定)
新:ブースト係数を導入して
優先順位を調整可能に
Kerberos SHA256/384 サポート
Kerberos PKINIT の強化
SAM RPC パスワードの変更のブロック
マシンアカウント ランダム生成パスワード
※ 委任されたサービスアカウントでも利用
LDAP TLS 1.3 サポート
LDAP 暗号化を既定で利用
LDAP チャネルバインド監査
DC ロケーター機能の追加
NETBIOS を DNS にマップ
NETBIOS 無効化のため
パフォーマンスカウンターの拡張で
より細かな情報を収集可能に
LDAP Client
DC Locator
Sid/Name requests
大規模な Active Directory 利用企業にとっては、
ドメイン数、ドメインコントローラー数、オブジェクトの
プロパティ情報の制限撤廃、グループメンバーシップの調
整方針の簡素化などの恩恵が得られるかも。。。
DC ロケーター
NETBIOS を DNS にマッピングすることで
従来の NETBIOS 名前解決処理をサポート
※ 「Active Directory ドメインと信頼関係」ツールに新しいタブが !
1999年 から利用している AD データベースの拡張
Active Directory Domain Services Database Page Size – moving
from 8k to 32k
(興味がある方は) 過去の様々な制約の歴史を垣間見る・・・
ESE Deep Dive: Part 1: The Anatomy of an ESE database - Microsoft Community Hub
“Administrative limit for this request was exceeded" Error from Active Directory | Microsoft Learn
新しい機能を利用するためには 機能レベルを上げる必要あり
ドメイン
japan
ドメイン
contoso.com
ドメインツリー (木)
ドメイン
ドメイン
ドメインツリー
フォレスト (森)
Japan.asia.contoso.com
フォレスト
シングルドメイン構成の場合
ドメイン コントローラー
全てのドメインコントローラーが Windows Server 2025 になった時、
機能レベルを Windows Server 2025 に変更し、最新機能を利用可能
※ 下位互換があるため、最新機能を使うかどうかは管理者に委ねられている
マルチドメイン構成の場合
ドメイン
asia
https://learn.microsoft.com/ja-jp/windows-server/get-started/whats-new-windows-server-
insiders-preview#whats-new
ーー
32k データベース ページへの移行はフォレスト全体で行われ、フォレスト内のすべての DC に 32k ページ対応
のデータベースが必要となります。
ーー
Active Directory のおさらい
ドメイン
contoso.com
【参考】
フォレスト を管理できる Enterprise Admins と
ドメインの管理ができる Domain Admins
Hybrid Cloud Update
Azure Stack HCI Tips
AVD for Azure Stack HCI 仮想マシンの自動スケーリング パブリックプレビュー開始
• Azure Stack HCI 用 Azure Virtual Desktop に自動スケーリング機能が追加されました |Azure Virtual Desktop ブログ (microsoft.com)
Start VM on Connect にも対応
ハイバネーション未対応
AVD for Azure Stack HCI の AVD ポータルからの展開がうまく行かない場合の迂回策
新しいテンプレートの利用
https://github.com/Azure/RDS-Templates/tree/master/ARM-wvd-templates/HCI/QuickDeploy
Azure Stack HCI クラスター作成時に BitLocker 処理の項目で止まったまま進まない場合
ホストの ISO マウント解除後に再起動
20240412_HCCJP での Windows Server 2025 Active Directory

More Related Content

Similar to 20240412_HCCJP での Windows Server 2025 Active Directory

Active directory の移行 (2011年6月の資料)
Active directory の移行 (2011年6月の資料)Active directory の移行 (2011年6月の資料)
Active directory の移行 (2011年6月の資料)wintechq
 
【IVS CTO Night & Day】AWSにおけるビッグデータ活用
【IVS CTO Night & Day】AWSにおけるビッグデータ活用【IVS CTO Night & Day】AWSにおけるビッグデータ活用
【IVS CTO Night & Day】AWSにおけるビッグデータ活用Amazon Web Services Japan
 
2022_sakura-yube_ddd.pdf
2022_sakura-yube_ddd.pdf2022_sakura-yube_ddd.pdf
2022_sakura-yube_ddd.pdftoshiki kawai
 
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要kumo2010
 
20181120 HowtoFlow
20181120 HowtoFlow20181120 HowtoFlow
20181120 HowtoFlowTomoyuki Obi
 
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライトハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライトGoAzure
 
Microsoft Ignite Fall 2021 Data Platform Update Topics
Microsoft Ignite Fall 2021 Data Platform Update TopicsMicrosoft Ignite Fall 2021 Data Platform Update Topics
Microsoft Ignite Fall 2021 Data Platform Update TopicsMicrosoft
 
今さら聞けない! Active Directoryドメインサービス入門
今さら聞けない! Active Directoryドメインサービス入門今さら聞けない! Active Directoryドメインサービス入門
今さら聞けない! Active Directoryドメインサービス入門Tetsuya Yokoyama
 
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現junichi anno
 
Direct accessったい 121222
Direct accessったい 121222Direct accessったい 121222
Direct accessったい 121222wintechq
 
Windows Azure Active Directory for your cloud applications
Windows Azure Active Directory for your cloud applicationsWindows Azure Active Directory for your cloud applications
Windows Azure Active Directory for your cloud applicationskekekekenta
 
Snowflake Architecture and Performance
Snowflake Architecture and PerformanceSnowflake Architecture and Performance
Snowflake Architecture and PerformanceMineaki Motohashi
 
ここまで進歩したMicrosoftのSaaSソリューション 公開用
ここまで進歩したMicrosoftのSaaSソリューション   公開用ここまで進歩したMicrosoftのSaaSソリューション   公開用
ここまで進歩したMicrosoftのSaaSソリューション 公開用なおき おさだ
 
Redmine For Saa Sのご提案
Redmine For Saa Sのご提案Redmine For Saa Sのご提案
Redmine For Saa Sのご提案Shinya Kobayashi
 
【de:code 2020】 Power Platform で広がるデータ インテグレーションの世界 (1/2)
【de:code 2020】 Power Platform で広がるデータ インテグレーションの世界 (1/2)【de:code 2020】 Power Platform で広がるデータ インテグレーションの世界 (1/2)
【de:code 2020】 Power Platform で広がるデータ インテグレーションの世界 (1/2)日本マイクロソフト株式会社
 
データ基盤の従来~最新の考え方とSynapse Analyticsでの実現
データ基盤の従来~最新の考え方とSynapse Analyticsでの実現データ基盤の従来~最新の考え方とSynapse Analyticsでの実現
データ基盤の従来~最新の考え方とSynapse Analyticsでの実現Ryoma Nagata
 
JAZUG Nagoya Windows Azure Update 20140301
JAZUG Nagoya Windows Azure Update 20140301JAZUG Nagoya Windows Azure Update 20140301
JAZUG Nagoya Windows Azure Update 20140301Ayako Omori
 

Similar to 20240412_HCCJP での Windows Server 2025 Active Directory (20)

Active directory の移行 (2011年6月の資料)
Active directory の移行 (2011年6月の資料)Active directory の移行 (2011年6月の資料)
Active directory の移行 (2011年6月の資料)
 
【IVS CTO Night & Day】AWSにおけるビッグデータ活用
【IVS CTO Night & Day】AWSにおけるビッグデータ活用【IVS CTO Night & Day】AWSにおけるビッグデータ活用
【IVS CTO Night & Day】AWSにおけるビッグデータ活用
 
2022_sakura-yube_ddd.pdf
2022_sakura-yube_ddd.pdf2022_sakura-yube_ddd.pdf
2022_sakura-yube_ddd.pdf
 
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要
Tech Ed 2009 Japan T3-309 Microsoft Business Productivity Online Services 技術概要
 
20181120 HowtoFlow
20181120 HowtoFlow20181120 HowtoFlow
20181120 HowtoFlow
 
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライトハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
ハイブリッドクラウドとして進化するWindows azureのご紹介 day1ハイライト
 
Microsoft Ignite Fall 2021 Data Platform Update Topics
Microsoft Ignite Fall 2021 Data Platform Update TopicsMicrosoft Ignite Fall 2021 Data Platform Update Topics
Microsoft Ignite Fall 2021 Data Platform Update Topics
 
今さら聞けない! Active Directoryドメインサービス入門
今さら聞けない! Active Directoryドメインサービス入門今さら聞けない! Active Directoryドメインサービス入門
今さら聞けない! Active Directoryドメインサービス入門
 
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
最新Active DirectoryによるIDMaaSとハイブリッド認証基盤の実現
 
[Japan Tech summit 2017] DEP 008
[Japan Tech summit 2017] DEP 008[Japan Tech summit 2017] DEP 008
[Japan Tech summit 2017] DEP 008
 
Direct accessったい 121222
Direct accessったい 121222Direct accessったい 121222
Direct accessったい 121222
 
Windows Azure Active Directory for your cloud applications
Windows Azure Active Directory for your cloud applicationsWindows Azure Active Directory for your cloud applications
Windows Azure Active Directory for your cloud applications
 
Snowflake Architecture and Performance
Snowflake Architecture and PerformanceSnowflake Architecture and Performance
Snowflake Architecture and Performance
 
Sql azure入門
Sql azure入門Sql azure入門
Sql azure入門
 
active directory-slideshare
active directory-slideshareactive directory-slideshare
active directory-slideshare
 
ここまで進歩したMicrosoftのSaaSソリューション 公開用
ここまで進歩したMicrosoftのSaaSソリューション   公開用ここまで進歩したMicrosoftのSaaSソリューション   公開用
ここまで進歩したMicrosoftのSaaSソリューション 公開用
 
Redmine For Saa Sのご提案
Redmine For Saa Sのご提案Redmine For Saa Sのご提案
Redmine For Saa Sのご提案
 
【de:code 2020】 Power Platform で広がるデータ インテグレーションの世界 (1/2)
【de:code 2020】 Power Platform で広がるデータ インテグレーションの世界 (1/2)【de:code 2020】 Power Platform で広がるデータ インテグレーションの世界 (1/2)
【de:code 2020】 Power Platform で広がるデータ インテグレーションの世界 (1/2)
 
データ基盤の従来~最新の考え方とSynapse Analyticsでの実現
データ基盤の従来~最新の考え方とSynapse Analyticsでの実現データ基盤の従来~最新の考え方とSynapse Analyticsでの実現
データ基盤の従来~最新の考え方とSynapse Analyticsでの実現
 
JAZUG Nagoya Windows Azure Update 20140301
JAZUG Nagoya Windows Azure Update 20140301JAZUG Nagoya Windows Azure Update 20140301
JAZUG Nagoya Windows Azure Update 20140301
 

More from osamut

20240308_HCCJP_MicrosoftAdaptiveCloudUpdate
20240308_HCCJP_MicrosoftAdaptiveCloudUpdate20240308_HCCJP_MicrosoftAdaptiveCloudUpdate
20240308_HCCJP_MicrosoftAdaptiveCloudUpdateosamut
 
20230617_WSCUGJ_HybridCloud.pdf
20230617_WSCUGJ_HybridCloud.pdf20230617_WSCUGJ_HybridCloud.pdf
20230617_WSCUGJ_HybridCloud.pdfosamut
 
20230310_HCCJP-AVDforAzureStackHCI.pptx
20230310_HCCJP-AVDforAzureStackHCI.pptx20230310_HCCJP-AVDforAzureStackHCI.pptx
20230310_HCCJP-AVDforAzureStackHCI.pptxosamut
 
20230113_HCCJP-LT_HybridCloudシナリオ整理してみた.pdf
20230113_HCCJP-LT_HybridCloudシナリオ整理してみた.pdf20230113_HCCJP-LT_HybridCloudシナリオ整理してみた.pdf
20230113_HCCJP-LT_HybridCloudシナリオ整理してみた.pdfosamut
 
20200610 hccjp azure-stackhci
20200610 hccjp azure-stackhci20200610 hccjp azure-stackhci
20200610 hccjp azure-stackhciosamut
 
20140725 tf azure_pack_slideshare
20140725 tf azure_pack_slideshare20140725 tf azure_pack_slideshare
20140725 tf azure_pack_slideshareosamut
 

More from osamut (6)

20240308_HCCJP_MicrosoftAdaptiveCloudUpdate
20240308_HCCJP_MicrosoftAdaptiveCloudUpdate20240308_HCCJP_MicrosoftAdaptiveCloudUpdate
20240308_HCCJP_MicrosoftAdaptiveCloudUpdate
 
20230617_WSCUGJ_HybridCloud.pdf
20230617_WSCUGJ_HybridCloud.pdf20230617_WSCUGJ_HybridCloud.pdf
20230617_WSCUGJ_HybridCloud.pdf
 
20230310_HCCJP-AVDforAzureStackHCI.pptx
20230310_HCCJP-AVDforAzureStackHCI.pptx20230310_HCCJP-AVDforAzureStackHCI.pptx
20230310_HCCJP-AVDforAzureStackHCI.pptx
 
20230113_HCCJP-LT_HybridCloudシナリオ整理してみた.pdf
20230113_HCCJP-LT_HybridCloudシナリオ整理してみた.pdf20230113_HCCJP-LT_HybridCloudシナリオ整理してみた.pdf
20230113_HCCJP-LT_HybridCloudシナリオ整理してみた.pdf
 
20200610 hccjp azure-stackhci
20200610 hccjp azure-stackhci20200610 hccjp azure-stackhci
20200610 hccjp azure-stackhci
 
20140725 tf azure_pack_slideshare
20140725 tf azure_pack_slideshare20140725 tf azure_pack_slideshare
20140725 tf azure_pack_slideshare
 

Recently uploaded

論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...Toru Tamaki
 
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Yuma Ohgami
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)UEHARA, Tetsutaro
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案sugiuralab
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...博三 太田
 
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する       2024/04/19 の勉強会で発表されたものですSOPを理解する       2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものですiPride Co., Ltd.
 
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNetToru Tamaki
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?akihisamiyanaga1
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineerYuki Kikuchi
 
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A surveyToru Tamaki
 
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)Hiroki Ichikura
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfFumieNakayama
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfFumieNakayama
 
TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdfTSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdftaisei2219
 

Recently uploaded (14)

論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
論文紹介:Content-Aware Token Sharing for Efficient Semantic Segmentation With Vis...
 
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
Open Source UN-Conference 2024 Kawagoe - 独自OS「DaisyOS GB」の紹介
 
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
デジタル・フォレンジックの最新動向(2024年4月27日情洛会総会特別講演スライド)
 
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
TataPixel: 畳の異方性を利用した切り替え可能なディスプレイの提案
 
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察  ~Text-to-MusicとText-To-ImageかつImage-to-Music...
モーダル間の変換後の一致性とジャンル表を用いた解釈可能性の考察 ~Text-to-MusicとText-To-ImageかつImage-to-Music...
 
SOPを理解する 2024/04/19 の勉強会で発表されたものです
SOPを理解する       2024/04/19 の勉強会で発表されたものですSOPを理解する       2024/04/19 の勉強会で発表されたものです
SOPを理解する 2024/04/19 の勉強会で発表されたものです
 
論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet論文紹介:Automated Classification of Model Errors on ImageNet
論文紹介:Automated Classification of Model Errors on ImageNet
 
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
CTO, VPoE, テックリードなどリーダーポジションに登用したくなるのはどんな人材か?
 
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
自分史上一番早い2024振り返り〜コロナ後、仕事は通常ペースに戻ったか〜 by IoT fullstack engineer
 
論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey論文紹介:Semantic segmentation using Vision Transformers: A survey
論文紹介:Semantic segmentation using Vision Transformers: A survey
 
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
【早稲田AI研究会 講義資料】3DスキャンとTextTo3Dのツールを知ろう!(Vol.1)
 
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdfAWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
AWS の OpenShift サービス (ROSA) を使った OpenShift Virtualizationの始め方.pdf
 
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdfクラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
クラウドネイティブなサーバー仮想化基盤 - OpenShift Virtualization.pdf
 
TSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdfTSAL operation mechanism and circuit diagram.pdf
TSAL operation mechanism and circuit diagram.pdf
 

20240412_HCCJP での Windows Server 2025 Active Directory

  • 1. Active Directory 最新動向 ~Windows Server Summit Recap と共に~ コミュニティということで、個人的な見解も交え お話をさせていただきます。 コメントした内容については、各自の責任のもと ご対応をいただけますと幸いです。
  • 2. 自己紹介 高添 修 (たかぞえ おさむ) 某日本の IT 企業にて • オフコンの修理屋からスタート • ネットワークソリューション営業 • MS インフラ技術トレーナー マイクロソフト歴 23年 • プリセールス活動 • 内 エバンジェリスト 約12年 現在 • パートナー技術支援チーム • Azure Infra 担当 (現在の肩書) • ハイブリッドクラウド • クラウド VDI • ソリューション担当エバンジェリスト的活動 • イベント、セミナー登壇 • コミュニティ支援 • 書籍、記事執筆 22H2 対応版 ですが 参考情報は盛りだくさん!
  • 4. 今更プロダクト? いえいえ、知っておいて損はないネタがたくさんあります 3日間 Windows Server 2025 に関連する最新情報を一気に発信 VMware Migration Failover Clustering New Storage Features SMB File Services Active Directory Windows Admin Center Cloud Operation through Azure Arc Migration Modernize the server desktop Software Defined Networking ReFS boot and confidential VMs System Center 2025 Hyper-V and virtualized GPUs Upgrade and update experience App modernization with containers Host networking at the edge OS Security Demo! Demo! Windows Server Summit 2024 - March 26-28, 2024 | Microsoft Event Youtube でオンライン配信中
  • 5. 私が驚いたネタを1つ Demo bytes: SSH for Azure Arc, Storage Replica | Windows Server Summit 2024 (microsoft.com)
  • 7. Active Directory 勉強会 今日の19:00~ らしいです! Active Directory 勉強会 第 1 回目 - connpass
  • 9. アップデートは大きく 3 つの観点 JET Database 8k → 32k (New スキーマ ファイルも提供) 64 以上のコアを利用可能 ・すべてのCPUグループ活用 ・NUMA サポート レプリケーション優先順位の制御方法 の進化 現:固定的な優先順位決め (サイト構造などで決定) 新:ブースト係数を導入して 優先順位を調整可能に Kerberos SHA256/384 サポート Kerberos PKINIT の強化 SAM RPC パスワードの変更のブロック マシンアカウント ランダム生成パスワード ※ 委任されたサービスアカウントでも利用 LDAP TLS 1.3 サポート LDAP 暗号化を既定で利用 LDAP チャネルバインド監査 DC ロケーター機能の追加 NETBIOS を DNS にマップ NETBIOS 無効化のため パフォーマンスカウンターの拡張で より細かな情報を収集可能に LDAP Client DC Locator Sid/Name requests 大規模な Active Directory 利用企業にとっては、 ドメイン数、ドメインコントローラー数、オブジェクトの プロパティ情報の制限撤廃、グループメンバーシップの調 整方針の簡素化などの恩恵が得られるかも。。。
  • 10. DC ロケーター NETBIOS を DNS にマッピングすることで 従来の NETBIOS 名前解決処理をサポート ※ 「Active Directory ドメインと信頼関係」ツールに新しいタブが !
  • 11. 1999年 から利用している AD データベースの拡張
  • 12. Active Directory Domain Services Database Page Size – moving from 8k to 32k (興味がある方は) 過去の様々な制約の歴史を垣間見る・・・ ESE Deep Dive: Part 1: The Anatomy of an ESE database - Microsoft Community Hub “Administrative limit for this request was exceeded" Error from Active Directory | Microsoft Learn
  • 13. 新しい機能を利用するためには 機能レベルを上げる必要あり ドメイン japan ドメイン contoso.com ドメインツリー (木) ドメイン ドメイン ドメインツリー フォレスト (森) Japan.asia.contoso.com フォレスト シングルドメイン構成の場合 ドメイン コントローラー 全てのドメインコントローラーが Windows Server 2025 になった時、 機能レベルを Windows Server 2025 に変更し、最新機能を利用可能 ※ 下位互換があるため、最新機能を使うかどうかは管理者に委ねられている マルチドメイン構成の場合 ドメイン asia https://learn.microsoft.com/ja-jp/windows-server/get-started/whats-new-windows-server- insiders-preview#whats-new ーー 32k データベース ページへの移行はフォレスト全体で行われ、フォレスト内のすべての DC に 32k ページ対応 のデータベースが必要となります。 ーー Active Directory のおさらい ドメイン contoso.com 【参考】 フォレスト を管理できる Enterprise Admins と ドメインの管理ができる Domain Admins
  • 15. Azure Stack HCI Tips AVD for Azure Stack HCI 仮想マシンの自動スケーリング パブリックプレビュー開始 • Azure Stack HCI 用 Azure Virtual Desktop に自動スケーリング機能が追加されました |Azure Virtual Desktop ブログ (microsoft.com) Start VM on Connect にも対応 ハイバネーション未対応 AVD for Azure Stack HCI の AVD ポータルからの展開がうまく行かない場合の迂回策 新しいテンプレートの利用 https://github.com/Azure/RDS-Templates/tree/master/ARM-wvd-templates/HCI/QuickDeploy Azure Stack HCI クラスター作成時に BitLocker 処理の項目で止まったまま進まない場合 ホストの ISO マウント解除後に再起動