Azure 仮想マシンで
Active Directory ドメインサービス
~ AD DS を Azureで動かすときの勘所 ~
Copyright 2016 ITdesign Corporation , All Rights Reserved
1
アイティデザイン株式会社
代表取締役社長 知北直宏
‘16/04/09
@ ふくあず
ライトニングトーク
はじめに
• Active Directory ドメインサービス( AD DS )を、
Microsoft Azure の仮想マシンで実装するときの勘所を紹介
しています。
• 本資料の内容は2016年4月ごろの仕様に基づいています。
(あっという間に情報が古くなる可能性があります。ご注意を。)
次へ
Copyright 2016 ITdesign Corporation , All Rights Reserved
2
自己紹介
知北直宏(ちきたなおひろ)Twitter: @wanto1101
アイティデザイン株式会社 代表取締役者社長
福岡で、ITPro、SIerとして、Active Directory、Hyper-V など、
マイクロソフトのサーバー製品の提案・構築・移行・サポートなど担当。
大手、地場インテグレーターさんの後方支援など。
Microsoft MVP (Cloud and Datacenter Management)
マイクロソフトのホワイトペーパー執筆、イベントスピーカー
コラム執筆「Windows Server 活用のススメ」
http://www.bit-drive.ne.jp/wm2003/index.html?mk_type=18
書籍執筆
「標準テキスト Windows Server 2012 R2
構築・運用・管理パーフェクトガイド」
「標準テキスト Windows Server 2008 R2
構築・運用・管理パーフェクトガイド」その他
次へ
Copyright 2016 ITdesign Corporation , All Rights Reserved
3
2016 年
3月に第4版
発売!!
Active Directory ドメインサービス とは?
次へ
Copyright 2016 ITdesign Corporation , All Rights Reserved
4
• 「Active Directory ドメインサービス( AD DS )」とは、
多くの Windows 環境で利用されている認証基盤。
• 「Azure Active Directory( AAD )」とは別物。
ただし、連携は可能。
• 「Azure Active Directory ドメインサービス」が
プレビュー公開中。
https://azure.microsoft.com/ja-jp/services/active-directory-ds/
勘所 その 1
次へ
Copyright 2016 ITdesign Corporation , All Rights Reserved
5
Active Directory ドメインサービス、ドメインコントローラーを
Azure仮想マシンで動作させる際のポイント
• 複数台のドメインコントローラーを配置することを推奨
• ドメインコントローラーのOSバージョンは、
Windows Server 2012以降を推奨
• 固定のIPアドレスの割り当てが必要
(ただし、ゲストOSで固定設定しない)
• データディスクを追加して、
データベースとSYSVOLの配置先とする
勘所 その 2
次へ
Copyright 2016 ITdesign Corporation , All Rights Reserved
6
• オンプレミスの Active Directory 環境と連携させるには、
VPN 接続する
• Azureからのデータ送信の課金を抑えるために、
サイト分割などを行う
• 仮想ネットワークのDNSサーバーのアドレスを変更
• ディレクトリサービス復元モード(DSRM)で
起動する際は、「bcdedit /set safeboot dsrepair」を
実行してから再起動
勘所 その 3
次へ
Copyright 2016 ITdesign Corporation , All Rights Reserved
7
「シャットダウン」に関する注意事項
ゲスト オペレーティング システム内でドメイン コントローラー ロー
ルを実行する VM を、Azure の管理ポータルでの [シャットダウン] オ
プションを使用せずに、シャットダウンし、再起動する必要があります。
現在のところ、管理ポータルを使用して VM をシャットダウンすると、
VM の割り当ては解除されます。割り当てが解除された VM では料金が
発生しないという利点がありますが、VM-GenerationID がリセットされ
ます。これは DC に対しては望ましくありません。VM-GenerationID が
リセットされると、AD DS データベースの invocationID もリセットさ
れ、RID プールは破棄され、SYSVOL は権限がないとマークされます。
「Azure の仮想マシンでの Windows Server Active Directory のデプロイ ガイドライン」より
https://msdn.microsoft.com/ja-jp/library/azure/jj156090.aspx
参考情報
次へ
Copyright 2016 ITdesign Corporation , All Rights Reserved
8
Azure の仮想マシンでの Windows Server Active Directory のデプロイ ガイドライン
https://msdn.microsoft.com/ja-jp/library/azure/jj156090.aspx
Microsoft Azure IaaS リファレンス アーキテクチャ ガイド
https://www.microsoft.com/ja-jp/server-cloud/local/documents/default.aspx
Active Directory ドメイン サービス (AD DS) の仮想化 (レベル 100) の概要
https://technet.microsoft.com/library/hh831734.aspx
おまけ( Azure の評価や開発)
次へ
Copyright 2016 ITdesign Corporation , All Rights Reserved
9
Azure 無料評価版 (1 か月間の無料評価版)
https://azure.microsoft.com/ja-jp/pricing/free-trial/
※利用は一回のみ※
無料のVisual Studio Dev Essentialsで、毎月3000円のAzure無料枠を活用しよう
https://satonaoki.wordpress.com/2016/02/05/vs-dev-essentials-azure/
※開発目的、制約あり※
ご清聴ありがとうございました!
アイティデザイン株式会社
知北直宏
Twitter: @wanto1101
mailto:contact123@itd-corp.jp
10Copyright 2016 ITdesign Corporation , All Rights Reserved

Azure仮想マシンでActive Directoryドメインサービス

  • 1.
    Azure 仮想マシンで Active Directoryドメインサービス ~ AD DS を Azureで動かすときの勘所 ~ Copyright 2016 ITdesign Corporation , All Rights Reserved 1 アイティデザイン株式会社 代表取締役社長 知北直宏 ‘16/04/09 @ ふくあず ライトニングトーク
  • 2.
    はじめに • Active Directoryドメインサービス( AD DS )を、 Microsoft Azure の仮想マシンで実装するときの勘所を紹介 しています。 • 本資料の内容は2016年4月ごろの仕様に基づいています。 (あっという間に情報が古くなる可能性があります。ご注意を。) 次へ Copyright 2016 ITdesign Corporation , All Rights Reserved 2
  • 3.
    自己紹介 知北直宏(ちきたなおひろ)Twitter: @wanto1101 アイティデザイン株式会社 代表取締役者社長 福岡で、ITPro、SIerとして、ActiveDirectory、Hyper-V など、 マイクロソフトのサーバー製品の提案・構築・移行・サポートなど担当。 大手、地場インテグレーターさんの後方支援など。 Microsoft MVP (Cloud and Datacenter Management) マイクロソフトのホワイトペーパー執筆、イベントスピーカー コラム執筆「Windows Server 活用のススメ」 http://www.bit-drive.ne.jp/wm2003/index.html?mk_type=18 書籍執筆 「標準テキスト Windows Server 2012 R2 構築・運用・管理パーフェクトガイド」 「標準テキスト Windows Server 2008 R2 構築・運用・管理パーフェクトガイド」その他 次へ Copyright 2016 ITdesign Corporation , All Rights Reserved 3 2016 年 3月に第4版 発売!!
  • 4.
    Active Directory ドメインサービスとは? 次へ Copyright 2016 ITdesign Corporation , All Rights Reserved 4 • 「Active Directory ドメインサービス( AD DS )」とは、 多くの Windows 環境で利用されている認証基盤。 • 「Azure Active Directory( AAD )」とは別物。 ただし、連携は可能。 • 「Azure Active Directory ドメインサービス」が プレビュー公開中。 https://azure.microsoft.com/ja-jp/services/active-directory-ds/
  • 5.
    勘所 その 1 次へ Copyright2016 ITdesign Corporation , All Rights Reserved 5 Active Directory ドメインサービス、ドメインコントローラーを Azure仮想マシンで動作させる際のポイント • 複数台のドメインコントローラーを配置することを推奨 • ドメインコントローラーのOSバージョンは、 Windows Server 2012以降を推奨 • 固定のIPアドレスの割り当てが必要 (ただし、ゲストOSで固定設定しない) • データディスクを追加して、 データベースとSYSVOLの配置先とする
  • 6.
    勘所 その 2 次へ Copyright2016 ITdesign Corporation , All Rights Reserved 6 • オンプレミスの Active Directory 環境と連携させるには、 VPN 接続する • Azureからのデータ送信の課金を抑えるために、 サイト分割などを行う • 仮想ネットワークのDNSサーバーのアドレスを変更 • ディレクトリサービス復元モード(DSRM)で 起動する際は、「bcdedit /set safeboot dsrepair」を 実行してから再起動
  • 7.
    勘所 その 3 次へ Copyright2016 ITdesign Corporation , All Rights Reserved 7 「シャットダウン」に関する注意事項 ゲスト オペレーティング システム内でドメイン コントローラー ロー ルを実行する VM を、Azure の管理ポータルでの [シャットダウン] オ プションを使用せずに、シャットダウンし、再起動する必要があります。 現在のところ、管理ポータルを使用して VM をシャットダウンすると、 VM の割り当ては解除されます。割り当てが解除された VM では料金が 発生しないという利点がありますが、VM-GenerationID がリセットされ ます。これは DC に対しては望ましくありません。VM-GenerationID が リセットされると、AD DS データベースの invocationID もリセットさ れ、RID プールは破棄され、SYSVOL は権限がないとマークされます。 「Azure の仮想マシンでの Windows Server Active Directory のデプロイ ガイドライン」より https://msdn.microsoft.com/ja-jp/library/azure/jj156090.aspx
  • 8.
    参考情報 次へ Copyright 2016 ITdesignCorporation , All Rights Reserved 8 Azure の仮想マシンでの Windows Server Active Directory のデプロイ ガイドライン https://msdn.microsoft.com/ja-jp/library/azure/jj156090.aspx Microsoft Azure IaaS リファレンス アーキテクチャ ガイド https://www.microsoft.com/ja-jp/server-cloud/local/documents/default.aspx Active Directory ドメイン サービス (AD DS) の仮想化 (レベル 100) の概要 https://technet.microsoft.com/library/hh831734.aspx
  • 9.
    おまけ( Azure の評価や開発) 次へ Copyright2016 ITdesign Corporation , All Rights Reserved 9 Azure 無料評価版 (1 か月間の無料評価版) https://azure.microsoft.com/ja-jp/pricing/free-trial/ ※利用は一回のみ※ 無料のVisual Studio Dev Essentialsで、毎月3000円のAzure無料枠を活用しよう https://satonaoki.wordpress.com/2016/02/05/vs-dev-essentials-azure/ ※開発目的、制約あり※
  • 10.