目次 要約... 3 ここで取り上げる内容... 6 開始する前に... 7 アーキテクチャ上の考慮事項... 8 Virtual Private Cloud... 8 Active Directory の設計 インスタンスの設定 デプロイ例のシナリオ #1:AWS クラウド

Size: px
Start display at page:

Download "目次 要約... 3 ここで取り上げる内容... 6 開始する前に... 7 アーキテクチャ上の考慮事項... 8 Virtual Private Cloud... 8 Active Directory の設計 インスタンスの設定 デプロイ例のシナリオ #1:AWS クラウド"

Transcription

1 AWS クラウドにおける Active Directory ドメイン サービス : クイックスタートリファレンスデプ ロイメント Mike Pfeiffer 2014 年 3 月最終更新日 : ( リビジョン )

2 目次 要約... 3 ここで取り上げる内容... 6 開始する前に... 7 アーキテクチャ上の考慮事項... 8 Virtual Private Cloud... 8 Active Directory の設計 インスタンスの設定 デプロイ例のシナリオ #1:AWS クラウドにおける Active Directory ドメインサービスのデプロイ 自動デプロイ 既存の Active Directory ドメインサービスの AWS クラウドへの拡張に関する考慮事項 Amazon VPC へのオンプレミスネットワークの拡張 追加ドメインコントローラーの AWS クラウドへのデプロイ 最初の DNS 設定 デプロイ例のシナリオ #2: オンプレミスの Active Directory ドメインサービスの AWS クラウドへの拡張 部分的な自動デプロイ 詳細情報 付録 Amazon EC2 のセキュリティグループの設定 フィードバックをお寄せください ドキュメントの改訂 /33 ページ

3 要約 このクイックスタートリファレンスデプロイガイドには 可用性の高い Active Directory ドメインサービス (AD DS) をアマゾンウェブサービス (AWS) クラウドでデプロイするために必要なアーキテクチャ上の考慮事項と設定手順が含まれます Amazon Elastic Compute Cloud(Amazon EC2) や Amazon Virtual Private Cloud(Amazon VPC) といった必要な AWS サービスを開始するためのベストプラクティスを 2 つのシナリオで説明します AWS クラウドベースの Active Directory ドメインサービスのデプロイ オンプレミスの Active Directory ドメインサービスの AWS クラウドへの拡張 デプロイに利用することや AWS アカウントに直接サインインすることができる 自動化された AWS CloudFormation テンプレートへのリンクも提供します アマゾンウェブサービスは 信頼性とセキュリティに優れたクラウドインフラストラクチャプラットフォーム上に Microsoft Windows をベースとしたワークロードをデプロイするための 包括的なサービスおよびツールのセットを提供します Active Directory ドメインサービス (AD DS) とドメインネームサーバー (DNS) は Microsoft SharePoint Microsoft Exchange.NET アプリケーションを含む エンタープライズクラスのさまざまな Microsoft ベースのソリューションの基盤となる 主要な Windows サービスです 3/33 ページ

4 このガイドは AWS クラウド上でワークロードを実行しており Active Directory ドメインおよび DNS サービスに対するセキュアでレイテンシーの低い接続を実現する必要のある組織を対象としています このガイドをお読みになれば IT インフラストラクチャ担当者の方は AWS クラウドで AD DS を起動したり オンプレミスの Active Directory ドメインサービスを AWS クラウドへ拡張したりするためのソリューションを設計およびデプロイする方法を十分に理解できるはずです 最初にクイック起動を試します AD DS を本番環境にデプロイする前に AWS で試験的に実行する場合は クイック起動オプションを使用してください このオプションでは あらかじめ構成済みの設定を含む AMI を使用して 図 1 に示される AD DS アーキテクチャーをお客様の AWS アカウントに約 15 分で設定します クイック起動のデプロイには AD DS の 60 日のトライアルライセンスが含まれます デプロイの実行中に使用された AWS サービスの料金をお支払いください テスト実行が終了したら 長期間使用できる標準ライセンスにアップグレードできます デプロイをカスタマイズする場合は このガイドの手順に従って AD DS アーキテクチャーをシステムにブートストラップしてください 4/33 ページ

5 図 1:AWS クラウドにおける高可用性 AD DS の参照アーキテクチャ 5/33 ページ

6 ここで取り上げる内容 このガイドには AWS クラウドに Active Directory ドメインサービス (AD DS) をデプロイする際に役立つ以下のト ピックが含まれています アーキテクチャ上の考慮事項 十分に機能する AD DS を AWS クラウドにデプロイするには 特定の AWS サービスについてよく理解しておく必要があります このセクションでは Amazon VPC を使用して クラウドでネットワークを定義する方法について説明します さらに ドメインコントローラープレイスメント AD DS サイトとサービスの設定 および Amazon VPC における DNS と DHCP の動作に関する考慮事項も取り上げます デプロイ例のシナリオ #1:AWS クラウドにおける Active Directory ドメインサービスのデプロイ 最初のデプロイシナリオでは AWS クラウドに AD DS を新たにインストールします 提供されている AWS CloudFormation テンプレートを利用すれば 次のタスクを実行するこのソリューションをデプロイする ことができます 2 つのアベイラビリティーゾーンに存在するサブネットを含む Amazon VPC のセットアップ プライベートルートおよびパブリックルートの設定 Windows Server 2012 Amazon マシンイメージ (AMI) を起動し AD DS と AD 統合 DNS をセットアップして設定 インスタンス間のトラフィックについてのセキュリティグループとルールを設定 AD サイトおよびサブネットをセットアップして設定 Amazon VPC への進入トラフィックを有効にして Remote Desktop Gateway インスタンスおよび NAT インスタンスへのアクセスを管理 インストールが完了すると 図 1 に示すアーキテクチャがデプロイされたことになります 6/33 ページ

7 既存の Active Directory ドメインサービスの AWS クラウドへの拡張に関する考慮事項 このセクションでは 既存の AD DS を利用して お使いのオンプレミスネットワークを Amazon VPC へ拡張す るための その他のアーキテクチャ上の考慮事項を取り上げます デプロイ例のシナリオ #2: オンプレミスの Active Directory ドメインサービスの AWS クラウドへの拡張 2 つ目のデプロイ例のシナリオでは 提供されている AWS CloudFormation テンプレートを利用して 次のタ スクを実行するベースアーキテクチャを起動します 2 つのアベイラビリティーゾーンに存在するサブネットを含む Amazon VPC のセットアップ プライベートルートおよびパブリックルートの設定 Windows Server 2012 Amazon マシンイメージ (AMI) の起動 インスタンス間のトラフィックについてのセキュリティグループとルールを設定 VPC への進入トラフィックを有効にして Remote Desktop Gateway インスタンスおよび NAT インスタンスへのアクセスを管理 このシナリオでは 図 1 に示されているものと同じベースアーキテクチャを使用します また ネットワー クを Amazon VPC に拡張したり ドメインコントローラーを昇格するなど 設定後の手動タスクをいくつか 実行する必要があります これらのステップについては このガイドで後ほど説明します 開始する前に AWS クラウドにおける AD DS のデプロイは上級者向けのトピックです AWS を初めて利用する場合は AWS ドキュメントの ご利用開始にあたって セクションを参照してください さらに 以下のテクノロ ジーに精通しておくことをお勧めします Amazon EC2 Amazon VPC Windows Server 2012 または 2008 R2 Windows Server Active Directory と DNS 7/33 ページ

8 このガイドでは AWS クラウドでの AD DS ドメインコントローラーインスタンス DNS サービスのデプロイを計画し 実行する場合に慎重に検討する必要がある インフラストラクチャの設定に関するトピックを取り上げています ここでは 一般的な Windows Server のインストールタスクやソフトウェア設定タスクについては取り上げません ソフトウェアの設定とベストプラクティスに関する一般的な情報については Microsoft 製品のドキュメントを参照してください デプロイに利用したり AWS アカウントに直接サインインしたりすることができる AWS CloudFormation テ ンプレートへのリンクを提供しています AWS CloudFormation テンプレートの使用方法の詳細については AWS CloudFormation ユーザーガイド を参照してください アーキテクチャ上の考慮事項 これらの考慮事項では 自動的な決定の背景情報を示し テンプレートを起動する場合またはこのアーキテクチャを手動で設定する場合に必要となる追加のステップについて説明します Virtual Private Cloud このガイドでは Amazon Virtual Private Cloud (Amazon VPC) で Active Directory Domain Services (AD DS) を実行するシナリオとして 新しいクラウドベースのデプロイと オンプレミスのデプロイの AWS クラウドへの拡張の 2 つを紹介します Amazon VPC を使用すると AWS クラウドの隔離されたプライベートなセクションをプロビジョニングし 定義した仮想ネットワークで AWS リソースを起動することが可能になります Amazon VPC では 従来のオンプレミスのネットワークに非常によく似た仮想ネットワークトポロジを定義できます また 独自の IP アドレス範囲の選択 サブネットの作成 ルートテーブル ネットワークゲートウェイの設定など 仮想ネットワーク環境を完全にコントロールできます Amazon VPC は複数のアベイラビリティゾーン (AZ) にまたがることができるので 物理的に離れた場所に独立したインフラストラクチャを配置することができます マルチ AZ 配置により 高可用性と耐障害性が実現されます このガイドのシナリオでは 2 つのアベイラビリティーゾーンにドメインコントローラーを配置することで AWS クラウドの AD DS サービスに対する 可用性が高くレイテンシーの低いアクセスが可能になっています 8/33 ページ

9 可用性の高い Active Directory ドメインサービスを実現するための Amazon VPC に関する推奨事項 AWS クラウドにおける高可用性 AD DS に対応し AWS のベストプラクティスに従うために 以下の項目を満 たす基本的な Amazon VPC 設定から開始します ドメインコントローラーは高可用性実現のために最低 2 つのアベイラビリティーゾーンに配置する ドメインコントローラーとその他のインターネットに接続されていないサーバーはプライベートサブネットに配置する このガイドで紹介するデプロイテンプレートによって起動されるインスタンスは インターネット接続を使用してブートストラッププロセス中に AWS CloudFormation エンドポイントに接続される この設定をサポートするために パブリックサブネットを使用して送信インターネットアクセス用に NAT インスタンスがホストされるようにします Remote Desktop Gateway もリモート管理用にこれらのパブリックサブネットにデプロイします そのほかにリバースプロキシサーバーなどのコンポーネントも 必要に応じて これらのパブリックサブネットに配置できます この Amazon VPC アーキテクチャは 2 つのアベイラビリティーゾーン (AZ) を利用し 各アベイラビリティーゾーンにはそれぞれ独自のパブリックサブネットおよびプライベートサブネットがあります お使いの環境の将来的な拡大に対応できるように また Amazon VPC サブネットの設計の複雑さを軽減するために 未割り当てのアドレス空間を十分に残しておくことをお勧めします このクイックスタートでは プライベートサブネットとパブリックサブネットの使用数を最低限に抑えることで大量のアドレス空間を提供する デフォルトの Amazon VPC 設定を使用します また 各 AZ にオプションの protected および spare サブネットを定義しています このクイックスタートでは デフォルトで次の CIDR 範囲を使用します /16 Amazon VPC CIDR 範囲 : o /18 アベイラビリティーゾーン /19 プライベートサブネット 8190 アドレス /20 パブリックサブネット 4094 アドレス /21 Protected サブネット ( オプション ) 2046 アドレス /21 Spare サブネット ( オプション ) 2046 アドレス 9/33 ページ

10 o /18 アベイラビリティーゾーン /19 プライベートサブネット 8190 アドレス /20 パブリックサブネット 4094 アドレス /21 Protected サブネット ( オプション ) 2046 アドレス /21 Spare サブネット ( オプション ) 2046 アドレス インターネットからは完全に分離すべき機密ワークロードがある場合には これらのオプションのアドレス空間を使用して新しい Amazon VPC サブネットを作成することができます また 必要に応じて後で使用できるスペアのアドレス空間も用意されています このアプローチの背景情報や詳細情報については の AWS Startup Collection ブログの記事 Practical VPC Design をお読みになることをお勧めします Active Directory の設計 サイトトポロジ Active Directory のサイトトポロジにより 物理ネットワークや仮想ネットワークを論理的に定義することができます Active Directory レプリケーションでは ディレクトリの変更が 1 つのドメインコントローラーから別のドメインコントローラーへと送信され 最終的にはすべてのドメインコントローラーが更新されます サイトトポロジは 同じサイト内のドメインコントローラーや サイトの境界を超えたドメインコントローラーの間の Active Directory レプリケーションを制御します サイト間のレプリケーショントラフィックは圧縮され レプリケーションはサイトリンクに基づくスケジュールに従って実行されます さらに ドメインコントローラーはサイトトポロジを使用して クライアントアフィニティを提供します つまり 特定のサイト内に配置されたクライアントは 同じサイト内のドメインコントローラーを優先します 10/33 ページ

11 AWS クラウドで AD DS を実行する場合 サイトトポロジは重大な設計上の考慮事項となります 優れた設計のサイトトポロジでは Amazon VPC 内のアベイラビリティーゾーンとの関連付けが可能なサブネットを定義できます この関連付けにより ディレクトリサービスクエリ AD DS レプリケーション クライアント認証などのトラフィックが ドメインコントローラーへの最も効率的なパスを使用するようになります また 関連付けによって レプリケーショントラフィックを細かく制御できるようになります 図 2:Active Directory サイトとサービスの設定 11/33 ページ

12 図 2 は Amazon VPC 内で動作する一般的な AD DS アーキテクチャの サイトおよびサブネット定義の例です Active Directory サイト (AZ1 および AZ2) が AD サイトとサービスで作成されています サブネットが定義 され 各サイトオブジェクトに関連付けられています Amazon VPC の各アベイラビリティーゾーンを表す Active Directory サイトを作成することで これらのサイトにサブネットを関連付けて ドメイン結合インスタンスがそれらに最も近いドメインコントローラーを主に使用するように設定できるようになります これは 高可用性 AD DS のデプロイを維持するうえでも重要な設計上の設定となります 可用性の高い Active Directory ドメインサービス 非常に小規模な AD DS デプロイであっても AWS クラウド環境には最低 2 つのドメインコントローラーを実装することをお勧めします この設計によって耐障害性が高まり 1 つのドメインコントローラーに障害が発生しても AD DS の可用性が損なわれることがありません 高可用性を実現するために ドメインコントローラーは少なくとも 2 つのアベイラビリティーゾーンに実装することをお勧めします アーキテクチャの可用性をさらに高め 災害の影響を軽減するために 各アベイラビリティーゾーンにグローバルカタログ (GC) および Active Directory DNS サーバーを配置することもお勧めします GC はフォレスト全体を検索するメカニズムを提供し 複数のドメインを持つフォレストにおけるログオン認証に必要とされます 各アベイラビリティーゾーンに GC および DNS サーバーがない場合 AD DS クエリと認証トラフィックはアベイラビリティーゾーンをまたがる可能性があります 通常のオペレーションではこれは技術的な問題にはなりませんが 1 つのアベイラビリティーゾーンに障害が発生すると AD DS サービス全体の可用性が損なわれる可能性があります これらの推奨事項を実現するために 各ドメインコントローラーをグローバルカタログおよび DNS サーバーにすることをお勧めします この構成により 各アベイラビリティーゾーンの AD DS は独立して動作するようになり 災害によって障害が発生した場合でも AD DS の可用性が損なわれることはありません このアーキテクチャの 1 つのアベイラビリティーゾーンが孤立し リージョンの他のリソースから切り離されたとしても そのアベイラビリティーゾーンのインスタンスには ユーザーを認証したり ディレクトリのルックアップを実行したり DNS クエリを解決したりすることができるローカル DC があります 12/33 ページ

13 小規模な環境の要件を満たすために 単一のアベイラビリティーゾーンが好ましい場合もあります 単一アベイラビリティーゾーンの AD DS 設計はお勧めしませんが このアーキテクチャが採用されることも認識しています この場合は 冗長性を持たせるために アベイラビリティーゾーンには少なくとも 2 つのドメインコントローラーをデプロイすることをお勧めします このガイドで後ほど説明するシナリオ #1 の AWS CloudFormation テンプレートでは 高可用性 AD DS アーキテクチャをサポートする AD DS サイトとサービスの設定が自動的に構築されます AD DS を手動でデプロイする場合には AD DS トラフィックが最適なパスを使用するように サブネットを適切なサイトへマッピングしてください サイトの作成 グローバルカタログサーバーの追加 およびサイトリンクの作成と管理の詳細については Microsoft のドキュメント Active Directory サイトとサービス を参照してください 読み取り専用および書き込み可能なドメインコントローラー 読み取り専用ドメインコントローラー (RODC) は AD DS データベースのコピーを保管し 認証リクエストに応答しますが アプリケーションやその他のサーバーが書き込みを行うことはできません RODC は通常 物理的なセキュリティが保証できない場所にデプロイされます たとえば オンプレミスのシナリオでは 鍵の掛かった安全な収納庫やサーバールームで物理サーバーを保護できない離れた支社に RODC をデプロイすることがあります 書き込み可能なドメインコントローラーは マルチマスターモデルで運用します 変更はフォレスト内の書き込み可能なサーバーで行うことができ 行われた変更はフォレスト全体のサーバーにレプリケートされます いくつかの主要な機能および Microsoft のエンタープライズアプリケーションには 書き込み可能なドメインコントローラーへの接続が必要です エンタープライズアプリケーションサーバーを AWS クラウドにデプロイする予定の場合 RODC は望ましい選択肢とは言えないかもしれません たとえば RODC はエンドユーザーのパスワードのリセットを処理することができません また Microsoft Exchange Server は RODC を使用してディレクトリのルックアップを実行することができません RODC を検討する前に アプリケーションの要件 AD DS における依存関係 および互換性を十分に把握するようにしてください 13/33 ページ

14 インスタンスの設定 Amazon VPC 内の Active Directory DNS と DHCP Amazon VPC では デフォルトで インスタンスに Dynamic Host Configuration Protocol(DHCP) サービスが提供されます DHCP 範囲を管理する必要はありません ソリューションのデプロイ時に定義する Amazon VPC サブネットに作成されます これらの DHCP サービスを無効にすることはできないので 独自の DHCP サーバーをデプロイせずに DHCP サービスを使用する必要があります Amazon VPC は内部 DNS サーバーも提供しています この DNS はインターネットアクセスの基本的な名前解決サービスをインスタンスに提供し AWS CloudFormation を介して起動した場合のブートストラッププロセスで AWS CloudFormation や Amazon Simple Storage Service(Amazon S3) などの AWS サービスエンドポイントにアクセスする際に不可欠です Amazon が提供する DNS サーバーの設定は DHCP オプション設定に基づいて VPC で起動されたインスタンスに割り当てられます DHCP オプション設定は ドメイン名などの範囲オプションや DHCP を介してインスタンスに渡すべきネームサーバーを定義するために Amazon VPC 内で使用されます Amazon が提供する DNS は パブリック DNS 解決にのみ使用されます アマゾンが提供する DNS は Active Directory への名前解決サービスの提供には使用できないので ドメイン 結合 Windows インスタンスが Active Directory DNS を使用するように設定されていることを確認する必要があ ります Active Directory DNS サーバー設定を Windows インスタンスに静的に割り当てるための代替手段として カスタム DHCP オプション設定を使用して指定することもできます これにより DHCP を介して Active Directory DNS サフィックスおよび DNS server IP アドレスを Amazon VPC 内のネームサーバーとして割り当てることができます 14/33 ページ

15 図 3 は カスタム DHCP オプション設定を示しています domain-name-servers フィールドには Active Directory 統合 DNS を異なるアベイラビリティーゾーンで実行しているドメインコントローラーの 2 つの IP アドレスが設定されています ( 最大 4 つまで設定可能 ) 図 3:DHCP オプション設定の構成を示す PowerShell の出力 注意 : domain-name-servers フィールドの IP アドレスは必ず同じ順序で返されます リストの最初の DNS サーバーに障害が発生した場合 インスタンスは 2 番目の IP にフォールバックし ホスト名の解決が正常に続行されます しかし 通常のオペレーションでは リストの最初の DNS サーバーが常に DNS リクエストを処理します 複数のサーバーに均等に DNS クエリの実行を分散する必要がある場合は インスタンス上で静的に DNS サーバー設定を構成することを検討してください カスタム DHCP オプション設定を作成し Amazon VPC と関連付ける方法の詳細については Amazon VPC ユーザーガイド の DHCP オプションセットを使用する を参照してください 15/33 ページ

16 Windows Server インスタンスでの DNS 設定 ドメイン参加 Windows インスタンスに対し ホスト (A) レコードとリバースルックアップ (PTR) レコード を自動的に Active Directory 統合 DNS に登録させるには ネットワーク接続のプロパティを図 4 に示すように設 定してください 図 4: ドメイン参加 Windows インスタンスの高度な TCP/IP 設定 ネットワーク接続のデフォルト設定では 接続のアドレスを自動的に DNS に登録するようになっています つまり 図 4 の [ この接続のアドレスを DNS に登録する ] オプションが自動的にオンになっています この設定により ホスト (A) レコードの動的な登録が管理されます ただし 2 番目のオプション [ この接続の DNS サフィックスを DNS 登録に使う ] も同時にオンにしないと PTR レコードの動的な登録は実行されません Amazon VPC 内のインスタンス数が少ない場合は ネットワーク接続の手動設定を選択してもよいでしょう 大規模に導入されているお客様の場合 この設定を Active Directory グループポリシーを使用しているすべての Windows インスタンスに適用することができます 詳しい手順については Microsoft TechNet の記事 IPv4 および IPv6 の [ 詳細設定 ] - [DNS] タブ を参照してください 16/33 ページ

17 セキュリティグループの進入トラフィック Amazon EC2 インスタンスは 起動時に ステートフルなファイアウォールとして機能するセキュリティグループと関連付ける必要があります セキュリティグループに出入りするネットワークトラフィックは完全に制御でき プロトコル ポート番号 ソース / 宛先 IP アドレスまたはサブネットに限定された詳細なルールを構築できます デフォルトでは セキュリティグループから出力されるすべてのトラフィックが許可されます 一方 進入トラフィックは インスタンスに到達するために適切なトラフィックを許可するように設定される必要があります ホワイトペーパー Securing the Microsoft Platform on Amazon Web Services では AWS インフラストラクチャのセキュリティを確保するための様々な方法について 詳細に説明しています 推奨事項には セキュリティグループを使用してアプリケーション層間を隔離することが含まれます 入力トラフィックを厳しく制御し Amazon EC2 インスタンスの攻撃領域を低減することが推奨されます ドメインコントローラーとメンバーサーバーは AD DS レプリケーション ユーザー認証 Windows Time サービス Distributed File System(DFS) などのサービスのトラフィックを実現するために 複数のセキュリティグループルールを必要とします これらのルールを Amazon VPC 内で使用される特定の IP サブネットに制限することも検討する必要があります このガイドでは 後ほど 自動化された AWS CloudFormation テンプレートの一部として 各アプリケーション 層にこれらのルールを実装する方法の例を示します AWS CloudFormation テンプレートによって使用されるポ ートマッピングの詳細なリストについては このガイドの付録を参照してください ポートの完全なリストについては Microsoft のドキュメント Active Directory および Active Directory ドメイ ンサービスのポートの要件 を参照してください ルールを実装する詳しい手順については Elastic Compute Cloud のドキュメントの セキュリティグループへのルールの追加 を参照してください 17/33 ページ

18 Remote Desktop Gateway を使用した安全な管理アクセス権の設定 高可用性 AD DS のアーキテクチャを設計する場合 可用性が高くかつ安全なリモートアクセスも設計する必要があります この設計は 各アベイラビリティーゾーンに Remote Desktop (RD) Gateway をデプロイすることで実行できます このアーキテクチャは アベイラビリティーゾーンの停止時に 他のアベイラビリティーゾーンにフェイルオーバーした可能性のあるリソースにアクセスできるようにします RD ゲートウェイでは HTTPS 経由で Remote Desktop Protocol (RDP) を使用して インターネットのリモート管理者と Windows ベースの Amazon EC2 インスタンス間のセキュアな暗号化接続が確立されます この際 仮想プライベートネットワーク (VPN) 接続は必要ありません この設定により 管理者向けのリモート管理ソリューションを提供しつつ Windows ベースの Amazon EC2 インスタンスに対する攻撃対象領域を削減することができます AWS での Microsoft Remote Desktop Gateway のクイックスタートリファレンスデプロイ で説明されている アーキテクチャと設定手順は このガイドで提供されている AWS CloudFormation テンプレートによって自動 的にデプロイされます このガイドのデプロイシナリオを使用して AD インフラストラクチャを起動すると 最初に標準的な RDP TCP ポート 3389 接続を使用してインスタンスに接続されます その後 Microsoft Remote Desktop Gateway のク イックスタートリファレンスデプロイ の手順に従って HTTPS を介した安全な接続を確立できます デプロイ例のシナリオ #1:AWS クラウドにおける Active Directory ドメインサービスのデプロイ これで AWS クラウドで AD DS を実行するための重要な考慮事項について説明したので このガイドの冒頭 で説明したアーキテクチャをもう一度取り上げます ドメインコントローラーを異なるアベイラビリティーゾーンの 2 つのプライベート Amazon VPC サブネットにデプロイし AD DS の可用性を高めます 18/33 ページ

19 NAT インスタンスをパブリックサブネットにデプロイし プライベートサブネットでインスタ ンス用にアウトバウンドのインターネットアクセスを提供します プライベートサブネットのインスタンスへの安全なリモートアクセスのため Remote Desktop Gateway が各パブリックサブネットにデプロイされます 図 5:AWS クラウドにおける高可用性 AD DS の参照アーキテクチャ 19/33 ページ

20 自動デプロイ 図 5 で示したアーキテクチャをデプロイする AWS CloudFormation テンプレートを作成しました このテンプレートは AWS で Amazon VPC を作成し 各サーバー層に対して適切な着信トラフィックを許可するセキュリティグループを作成して 定義されたすべてのリソースをサポートするためにインスタンスを起動します このテンプレートは Amazon VPC と関連するサブネット インスタンスに使用する目的のキーペア およびその他の設定に使用される CIDR ブロックをカスタマイズできるいくつかのパラメータで設定されています Windows Server 2012 が Remote Desktop Gateway およびドメインコントローラーインスタンスに使用されます AWS CloudFormation テンプレートは各インスタンスを起動し 必要なコンポーネントをデプロイします また 設定を確定して新しい AD フォレストを作成し 2 つのアベイラビリティーゾーンでインスタンスを Active Directory ドメインコントローラーに昇格します このスタックのデプロイ後に AD DS に依存するサーバーを Amazon VPC にデプロイすることができます 米国西部 ( オレゴン ) リージョン内で AWS CloudFormation テンプレートを起動するには クイックスタートを 起動します テンプレートのカスタマイズ サンプルテンプレート 1 では テンプレートの起動時に 20 個の定義されたパラメータのリッチなカスタマイズが可能です これらのパラメータは変更したり デフォルト値を変更したりできます テンプレート自体のコードを編集する場合は 特定のデプロイシナリオに基づいてパラメータのまったく新しいセットを作成できます テンプレート 1 のパラメータには 次のデフォルト値が含まれます パラメータ デフォルト値 説明 KeyPairName < ユーザーが指定 > パブリック / プライベートキーペアを指定することで 起動後にインスタン スに安全に接続できます AD1InstanceType m4.xlarge 1 番目の Active Directory インスタンスの Amazon EC2 インスタンスタイプ AD2InstanceType m4.xlarge 2 番目の Active Directory インスタンスの Amazon EC2 インスタンスタイプ ADServer1NetBIOSName DC1 1 番目の Active Directory サーバーの NetBIOS 名 (15 文字以内 ) ADServer2NetBIOSName DC2 2 番目の Active Directory サーバーの NetBIOS 名 (15 文字以内 ) ADServer1PrivateIp AZ1 にある 1 番目の Active Directory サーバーの固定プライベート IP ADServer2PrivateIp AZ2 にある 2 番目の Active Directory サーバーの固定プライベート IP NATInstanceType t2.small NAT インスタンスの Amazon EC2 インスタンスタイプ 20/33 ページ

21 パラメータデフォルト値説明 RDGWInstanceType m4.xlarge Remote Desktop Gateway インスタンスの Amazon EC2 インスタンスタイプ DomainDNSName example.com フォレストルートドメインの完全修飾ドメイン名 (FQDN) 例 : example.com DomainNetBIOSName 例 旧バージョン Windows ユーザーのドメインの NetBIOS 名 (15 文字以内 ) 例 : EXAMPLE RestoreModePassword Password123 ドメインコントローラーを復元モードで起動する際の個別の管理者アカウ ントのパスワード (8 文字以上にし 文字 数字 記号を含める必要がある ) DomainAdminUser StackAdmin ドメイン管理者として追加されるアカウントのユーザー名 ( デフォルトの 管理者 アカウントとは異なる ) DomainAdminPassword Password123 ドメイン管理者ユーザーのパスワード (8 文字以上にし 文字と数字を DMZ1CIDR /20 含める必要がある AZ1 にあるパブリックサブネットの ) CIDR ブロック DMZ2CIDR /20 AZ2 にあるパブリックサブネットの CIDR ブロック PrivSub1CIDR /19 AZ1 にあるプライベートサブネット 1 の CIDR ブロック PrivSub2CIDR /19 AZ2 にあるプライベートサブネット 2 の CIDR ブロック VPCCIDR /16 VPC の CIDR ブロック UserCount 25 Active Directory に作成するテストユーザーアカウントの合計数 既存の Active Directory ドメインサービスの AWS クラウドへの拡張に関する考慮事項 これらの考慮事項では 自動的な決定の背景情報を示し Active Directory のまったく新しいデプロイがオプ ションではなく 既存のオンプレミス AD DS リソースを利用する必要があるときに必要となる追加のステッ プについて説明します Amazon VPC へのオンプレミスネットワークの拡張 デフォルトでは Virtual Private Cloud 内に起動されるインスタンスとユーザー独自のネットワークとの通信はできません 既存の AD DS を AWS クラウドに拡張するには オンプレミスネットワークを Amazon VPC に拡張する必要があります 以下のセクションで これを行うための 2 つの方法について説明します 21/33 ページ

22 IPsec VPN オンプレミスネットワークを Amazon VPC に拡張する最も一般的なシナリオは IPSec Virtual Private Network (VPN) トンネルを使用する方法です Amazon VPC 内では VPN トンネルの Amazon 側にある VPN コンセントレータとなる仮想プライベートゲートウェイを作成できます カスタマーゲートウェイは その接続の作業者側のアンカーです カスタマーゲートウェイは 物理デバイスにすることも ソフトウェアアプライアンスにすることもできます 図 6: オンプレミスネットワークから Amazon VPC への単一の VPN 接続 複数の VPN 設定オプションを利用できます これには 複数のオンプレミスカスタマーゲートウェイを使用する機能と 冗長性を持つ VPN 接続を設定してフェイルオーバーを提供する機能が含まれます 詳細については Amazon Virtual Private Cloud ネットワーク管理者ガイド の VPN 設定の例 を参照してください 使用できるハードウェアまたはソフトウェアアプリケーションの詳細は テスト済みデバイスのカスタマーゲートウェイ および カスタマーゲートウェイの要件 でも参照できます 22/33 ページ

23 AWS Direct Connect AWS Direct Connect は 標準の 1 ギガビットまたは 10 ギガビットのイーサネット光ファイバーケーブルを介して 内部ネットワークを AWS Direct Connect ロケーションにリンクします ケーブルの一端がお客様のルーターに 他方が AWS Direct Connect のルーターに接続されます この接続があれば ネットワークパスのインターネットサービスプロバイダをバイパスして AWS クラウド ( たとえば Amazon Elastic Compute Cloud (Amazon EC2) Amazon Simple Storage Service (Amazon S3) Amazon Virtual Private Cloud (Amazon VPC)) への仮想インターフェイスを直接作成することができます 図 7:AWS Direct Connect がネットワークと連結される方法 AWS Direct Connect でオンプレミスネットワークをクラウドに拡張する場合 最大の冗長性を得るため 2 本の専用接続を設定することを検討してください 2 本の専用接続をプロビジョニングする際の設定は アクティブ / アクティブ (BGP マルチパス ) とアクティブ / パッシブ ( フェイルオーバー ) を含めて複数の選択が可能です 23/33 ページ

24 フェイルオーバー設定では 1 つの接続リンクでトラフィックを処理します これが利用不可になった場合は スタンバイ接続リンクがアクティブになります 両方の接続リンクをアクティブに設定することをお勧めします これにより ネットワークトラフィックが負荷分散され 両方の接続が使用されます アクティブな接続では 1 つの接続リンクが利用不可になった場合 すべてのトラフィックは他方の接続リンクを介してルーティングされます 実装の例については AWS Direct Connect のドキュメントで 入門ガイド を参照してください 追加ドメインコントローラーの AWS クラウドへのデプロイ 単純に AWS Direct Connect または VPN 接続を使用して Amazon VPC からオンプレミスリソースへのアクセスを提供することができますが AWS クラウドにドメインコントローラーを追加することをお勧めします 追加のドメインコントローラーは AD DS へのアクセスを必要とする AWS のリソースに対して 信頼性が高く低レイテンシーのネットワーク接続を提供します また オンプレミスのインフラストラクチャが停止した場合に AWS クラウドでの AD DS の可用性が維持されます 図 8: オンプレミスと Amazon VPC での単一の AD フォレストとドメインコントローラー 24/33 ページ

25 図 8 に示すアーキテクチャでは 単一の Active Directory フォレストが VPN 接続を使用してオンプレミスデ プロイから Amazon VPC に拡張されました Amazon VPC 内で グローバルカタログおよび DNS サーバーとし て設定された追加のドメインコントローラーが 既存の Active Directory フォレストでデプロイされます このタイプの環境では 顧客ネットワークが Active Directory サイトとサービスで定義済みです たとえば /24 ネットワークのサブネット定義とともに オンプレミスネットワークに対応するサイト定義がすでに存在します 次のステップでは Amazon VPC にあるネットワークコンポーネントをサポートするために Active Directory サイトとサービスを設定します AWS でアベイラビリティーゾーンを参照するには 追加の Active Directory サイトを作成する必要があります Amazon VPC サブネットで使用される /19 および /19 CIDR ブロックは Active Directory サイトとサービスに追加する必要があります 次に サブネットを各 AWS アベイラビリティーゾーンごとに AD DS サイト定義に関連付けることができます Amazon VPC のウェブ アプリケーション およびデータベース層用の追加のサブネットは AWS サイトオブジェクトにマッピングできます オンプレミスサイトと AWS クラウドのサイトの両方は サイトリンクにマッピングできます サイトリンクはカスタムの間隔で または必要に応じて特定の時間帯にレプリケートするよう設定できます Active Directory サイトとサービスを適切に設定することにより Amazon VPC から実行される AD DS クエリと認証リクエストが 同じ AWS アベイラビリティーゾーンのローカルドメインコントローラーによって処理されるようになります この設定により ネットワークのレイテンシーが減り それ以外の方法では VPN でオンプレミスインフラストラクチャへの移動が必要になる可能性があるトラフィックが最小化されます 25/33 ページ

26 最初の DNS 設定 Amazon VPC を作成し AWS Direct Connect または VPN 接続を使用してオンプレミスネットワークへの接続を確立したら 次のステップとしてドメインコントローラーとして機能する Windows インスタンスを起動します オンプレミス Active Directory ドメインに参加し Windows インスタンスをドメインコントローラーに昇格するには DNS 解決が適切に設定されていることを確認する必要があります 前に説明したように デフォルトで Amazon VPC 内に起動されたインスタンスには Amazon が提供する DNS サーバーが割り当てられ オンプレミスインフラストラクチャ用に DNS 解決は提供されません これに対応す るには 以下の 2 つの方法があります Windows インスタンスに DNS サーバー設定を手動で割り当てます この静的な DNS 設定は 最初にオンプレミスの Active Directory DNS サーバーを指定します インスタンスをドメインコントローラーに昇格させたら クラウドベースの Active Directory DNS サーバーの IP アドレスを使用して それ以降の DNS クエリがオンプレミス環境に戻るリンクをトラバースしないように設定を変更します 最初に Amazon VPC の DHCP オプションセットを設定し オンプレミスの Active Directory DNS サーバーの IP アドレスを Amazon VPC で起動されたインスタンスに割り当てます Windows インスタンスがドメイン に結合され ドメインコントローラーに昇格したら 新しい DHCP オプションセットを作成して AWS で 実行中の Active Directory DNS サーバーインスタンスの IP アドレスを割り当てます デプロイ例のシナリオ #2: オンプレミスの Active Directory ドメインサービスの AWS クラウドへの拡張 次のシナリオでは Amazon VPC および仮想プライベートゲートウェイを使用して IPsec VPN トンネルを介し て独自のネットワークとの通信を有効にする例を示します Active Directory は顧客のデータセンターにデプロ イされ Windows Server は 2 つの Amazon VPC サブネットにデプロイされます VPN 接続をデプロイすると オンプレミス Active Directory フォレストでドメインコントローラーに Windows インスタンスを昇格し AD DS の可用性を AWS クラウドで高めることができます 26/33 ページ

27 図 9: オンプレミスネットワークに拡張された Amazon VPC の参照アーキテクチャ VPN 接続をデプロイし サーバーをドメインコントローラーに昇格したら ウェブ アプリケーション またはデータベース層の空の Amazon VPC サブネット内に追加のインスタンスを起動できます これらのインスタンスは 安全で低レイテンシーのディレクトリサービスと DNS のためにクラウドベースのドメインコントローラーにアクセスできます AD DS の通信 認証リクエスト および Active Directory レプリケーションを含むすべてのネットワークトラフィックは プライベートサブネット内または VPN トンネル間でセキュリティ保護されます 部分的な自動デプロイ 図 9 に示すアーキテクチャをデプロイする AWS CloudFormation テンプレートが作成されました ただし 仮想プライベートゲートウェイと VPN 接続は例外で これらは手動で作成できます このテンプレートは AWS で Amazon VPC を作成し 各サーバー層に対して適切な着信トラフィックを許可するセキュリティグループを作成して 定義されたすべてのリソースをサポートするためにインスタンスを起動します このテンプレートは Amazon VPC と関連するサブネット インスタンスに使用する目的のキーペア およびその他の設定に使用される CIDR ブロックをカスタマイズできるいくつかのパラメータで設定されています 27/33 ページ

28 注意 : このテンプレートのデフォルトの CIDR 範囲は 使用を開始するために提供されるものであり 特定の要件に合わせて変更することができます 提供されている CIDR ブロックは オンプレミスネットワークと重複する可能性があることに注意してください これが該当する場合 一意の CIDR 範囲を使用して VPN 接続を正常にデプロイできるようにする必要があります 米国西部 ( オレゴン ) リージョン内で AWS CloudFormation テンプレートを起動するには クイックスタートを 起動します テンプレートのカスタマイズ サンプルテンプレート 2 では テンプレートの起動時に 14 個の定義されたパラメータのリッチなカスタマイズが可能です これらのパラメータは変更したり デフォルト値を変更したりできます テンプレート自体のコードを編集する場合は 特定のデプロイシナリオに基づいてパラメータのまったく新しいセットを作成できます テンプレート 2 のパラメータには 次のデフォルト値が含まれます パラメータ デフォルト値 説明 KeyPairName < ユーザーが指定 > パブリック / プライベートキーペアを指定することで 起動後にインスタン スに安全に接続できます AD1InstanceType m4.xlarge 1 番目の Active Directory インスタンスの Amazon EC2 インスタンスタイプ AD2InstanceType m4.xlarge 2 番目の Active Directory インスタンスの Amazon EC2 インスタンスタイプ ADServer1NetBIOSName DC1 1 番目の Active Directory サーバーの NetBIOS 名 (15 文字以内 ) ADServer2NetBIOSName DC2 2 番目の Active Directory サーバーの NetBIOS 名 (15 文字以内 ) ADServer1PrivateIp AZ1 にある 1 番目の Active Directory サーバーの固定プライベート IP ADServer2PrivateIp AZ2 にある 2 番目の Active Directory サーバーの固定プライベート IP NATInstanceType t2.small NAT インスタンスの Amazon EC2 インスタンスタイプ RDGWInstanceType m4.xlarge Remote Desktop Gateway インスタンスの Amazon EC2 インスタンスタイプ DMZ1CIDR /20 AZ1 にあるパブリックサブネットの CIDR ブロック DMZ2CIDR /20 AZ2 にあるパブリックサブネットの CIDR ブロック PrivSub1CIDR /19 AZ1 にあるプライベートサブネット 1 の CIDR ブロック PrivSub2CIDR /19 AZ2 にあるプライベートサブネット 2 の CIDR ブロック VPCCIDR /16 VPC の CIDR ブロック 設定後のタスク 正常にスタックが作成されたら 以下のタスクを手動で実行する必要があります 1. AWS Direct Connect または VPN 接続を使用してオンプレミスネットワークを Amazon VPC に接続します 2. オンプレミス Active Directory サイトとサービスを適切に設定し Amazon VPC 内のアベイラビリティーゾ ーンを表すサイトとサブネットを含めます 28/33 ページ

29 3. プライベートサブネット 1 およびプライベートサブネット 2 の Windows Server インスタンスを Active Directory ドメインのドメインコントローラーに昇格します 4. 次のいずれかの方法を使用して インスタンスが AD DNS を介して名前を解決できるようにします Windows インスタンスに AD DNS サーバーを静的に割り当てます Amazon VPC の新しい DHCP オプションセットで domain-name-servers フィールドを設定し Active Directory DNS をホストしている AWS ベースのドメインコントローラーを含めます 詳細情報 AWS での Microsoft: o Amazon EC2 Windows ガイド : o AWS での Microsoft アプリケーションのセキュリティ o AWS Direct Connect 入門ガイド o Amazon VPC のシナリオ o Amazon Virtual Private Cloud ネットワーク管理者ガイド o 29/33 ページ

30 付録 Amazon EC2 のセキュリティグループの設定 AWS では Amazon EC2 や Amazon VPC など アプリケーションのインフラストラクチャをプロビジョニングするために使用できる構成要素のセットを提供しています このモデルでは 物理セキュリティなど一部のセキュリティ機能が AWS の責任分担であり これらについては AWS セキュリティホワイトペーパー で説明されています アプリケーションへのアクセス制御など その他の機能はアプリケーション開発者の責任分担であり Microsoft プラットフォームでツールが提供されています このガイドの自動化されたデプロイオプションに従っていれば 提供される AWS CloudFormation テンプレー トによって必要なセキュリティグループが自動的に設定されています これらのセキュリティグループを参 考にためにここに示します サブシステムポートマッピング サブシステム 関連付け インバウンドインターフェイス ポート DomainControllerSG1 DC1 DomainMemberSG TCP5985 UDP123 TCP135 UDP138 TCP445 UDP445 TCP464 UDP464 TCP UDP TCP389 UDP389 TCP636 TCP3268 TCP3269 TCP54 UDP53 TCP88 UDP67 UDP2535 PrivSubnet2CIDR (2 番目の DC の デプロイ先となるサブネット ) UDP123 TCP135 UDP138 TCP445 UDP445 TCP464 UDP464 TCP UDP TCP389 UDP389 TCP636 TCP3268 TCP3269 TCP54 UDP53 TCP88 UDP67 UDP2535 UDP5355 UDP137 TCP139 TCP /33 ページ

31 サブシステム関連付けインバウンドインターフェイスポート DMZ1CIDR ( リモートデスクトッ TCP3389 (ICMP -1) プゲートウェイが AZ1 にデプロ イされるサブネット ) DMZ2CIDR ( リモートデスクトッ TCP3389 (ICMP -1) プゲートウェイが AZ2 にデプロイされるサブネット ) DomainControllerSG2 DC2 DomainMemberSG TCP5985 UDP123 TCP135 UDP138 TCP445 UDP445 TCP464 UDP464 TCP UDP TCP389 UDP389 TCP636 TCP3268 TCP3269 TCP54 UDP53 TCP88 UDP67 UDP2535 PrivSubnet1CIDR ( 最初の DC のデ プロイ先となるセキュリティグ ループ ) UDP123 TCP135 UDP138 TCP445 UDP445 TCP464 UDP464 TCP UDP TCP389 UDP389 TCP636 TCP3268 TCP3269 TCP54 UDP53 TCP88 UDP67 UDP2535 UDP5355 UDP137 TCP139 TCP5722 DMZ1CIDR ( リモートデスクトッ TCP3389 (ICMP -1) プゲートウェイが AZ2 にデプロ イされるサブネット ) DMZ2CIDR ( リモートデスクトッ TCP3389 (ICMP -1) プゲートウェイが AZ2 にデプロ イされるサブネット ) 31/33 ページ

32 サブシステム関連付けインバウンドインターフェイスポート DomainMemberSG RDGW1 RDGW2 PrivSubnet1CIDR ( プライマリ DC のデプロイ先となるサブネット ) PrivSubnet2CIDR ( セカンダリ DC のデプロイ先となるサブネット ) PrivSubnet1CIDR ( リモートデスク TCP53 UDP53 TCP UDP TCP53 UDP53 TCP UDP TCP3389 トップゲートウェイが AZ1 にデ プロイされるサブネット ) PublicSubnet2CIDR ( リモートデス TCP3389 クトップゲートウェイが AZ2 にデプロイされるサブネット ) NATSecurityGroup NAT1 NAT /0 TCP22 PrivSubnet1CIDR ALL PrivSubnet2CIDR RDGWSecurityGroup RDGW1 RDGW /0 TCP3389 * 注意 :RDP は決してインターネット全体に開かないことが重要です テスト目的や一時的なものであっても同様です 詳細については Amazon セキュリティ情報を参照してください ポートやソーストラフィックは アプリケーションの機能をサポートするために最小限必要な範囲のみに常に制限します リモートデスクトップゲートウェイのセキュリティ保護の詳細については アマゾンウェブサービスでの Microsoft プラットフォームのセキュリティ保護 ホワイトペーパーを参照してください 32/33 ページ

33 フィードバックをお寄せください AWS クイックスタートディスカッションフォーラムにフィードバックやご質問を投稿してください ドキュメントの改訂 日付 変更 セクション パフォーマンスと価格を改善するため サンプルテンプレートで Active Directory と RD Gateway 自動デプロイ インスタンスのデフォルトのタイプを m3.xlarge 部分的な自動デプロイから m4.xlarge に変更しました ( テンプレートのカスタマイズテーブル ) 2015 年 3 月拡張をサポートして複雑性を低減するため クイックスタートで実装されている Amazon VPC サブネットの設計を最適化しました Amazon VPC の推奨事項アーキテクチャ図の更新テンプレートの更新 2014 年 11 月サンプルテンプレートで 欧州 ( フランクフルト ) リージョンをサポートするため NATInstanceType のデフォルトのタイプを t2.small に変更しました 自動デプロイ部分的な自動デプロイ ( テンプレートのカスタマイズテーブル ) 2015, Amazon Web Services, Inc. or its affiliates.all rights reserved. 注意 本文書は 情報提供の目的のみのために提供されるものです 本書の発行時点における AWS の現行製品と慣行を表したものであり それらは予告なく変更されることがあります お客様は本文書の情報および AWS 製品の使用について独自に評価する責任を負うものとします これらの情報は 明示または黙示を問わずいかなる保証も伴うことなく 現状のまま 提供されるものです 本文書内のいかなるものも AWS その関係者 サプライヤ またはライセンサーからの保証 表明 契約的なコミットメント 条件や確約を意味するものではありません AWS がそのお客様に対して負う責任は AWS の契約によって管理され 本書は AWS とそのお客様の間のいかなる契約にも属さず また 変更するものではありません 33/33 ページ

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月

SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 SIOS Protection Suite for Linux v9.3.2 AWS Direct Connect 接続クイックスタートガイド 2019 年 4 月 本書およびその内容は SIOS Technology Corp.( 旧称 SteelEye Technology, Inc.) の所有物であり 許可なき使用および複製は禁止されています SIOS Technology Corp. は本書の内容に関していかなる保証も行いません

More information

Slide 1

Slide 1 Microsoft SharePoint Server on AWS リファレンスアーキテクチャー 2012/5/24 アマゾンデータサービスジャパン株式会社 Amazon における SharePoint の利用事例 AWS 利用によるメリット インフラの調達時間 4~6 週間から数分に短縮 サーバのイメージコピー作成 手動で半日から 自動化を実現 年間のインフラコスト オンプレミスと比較して 22%

More information

PowerPoint Presentation

PowerPoint Presentation Active Directory on AWS アマゾンデータサービスジャパン株式会社吉松龍輝 2014 年 7 月 17 日 Session #TA-04 2014 Amazon.com, Inc. and its affiliates. All rights reserved. May not be copied, modified, or distributed in whole or in

More information

そこが知りたい!AWSクラウドのセキュリティ

そこが知りたい!AWSクラウドのセキュリティ そこが知りたい! AWS クラウドのセキュリティ #AWSRoadshow 1 Twitter で AWS Cloud Roadshow に参加しよう! #AWSRoadshow 皆さんのご意見聞かせてください! 公式アカウント @awscloud_jp 最新技術情報 イベント情報 お得なクーポン情報など日々更新中! 2 自己紹介 名前:鈴木 宏昌 スズキ ヒロアキ 所属:AWSテクニカルトレーナー

More information

シナリオ:DMZ の設定

シナリオ:DMZ の設定 CHAPTER 6 この章では 適応型セキュリティアプライアンスを使用して非武装地帯 (DMZ; demilitarized zone) に置かれたネットワークリソースを保護するための設定シナリオについて説明します DMZ とは プライベート ( 内部 ) ネットワークとパブリック ( 外部 ) ネットワークの間の中立ゾーンにある区別されたネットワークです この章には 次の項があります DMZ ネットワークトポロジの例

More information

McAfee SaaS Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護

McAfee SaaS  Protection 統合ガイド Microsoft Office 365 と Exchange Online の保護 統合ガイド改訂 G McAfee SaaS Email Protection Microsoft Office 365 と Exchange Online の保護 Microsoft Office 365 の設定 このガイドの説明に従って McAfee SaaS Email Protection を使用するように Microsoft Office 365 と Microsoft Exchange Online

More information

VNX ファイル ストレージの管理

VNX ファイル ストレージの管理 VNX ファイル ストレージの管理 この章は 次の内容で構成されています VNX ファイル ストレージの管理, 1 ページ 手順の概要, 2 ページ CIFS の使用, 3 ページ NFS エクスポートの使用, 8 ページ VNX ファイル ストレージの管理 VNX ファイル および VNX Unified アカウントでは Common Internet File System CIFS また は

More information

McAfee Web Gateway Cloud Service インストール ガイド

McAfee Web Gateway Cloud Service インストール ガイド McAfee Web Gateway Cloud Service インストールガイド 著作権 Copyright 2018 McAfee LLC 商標帰属 McAfee および McAfee ロゴ McAfee Active Protection epolicy Orchestrator McAfee epo Foundstone McAfee LiveSafe McAfee QuickClean

More information

PassSureExam Best Exam Questions & Valid Exam Torrent & Pass for Sure

PassSureExam   Best Exam Questions & Valid Exam Torrent & Pass for Sure PassSureExam http://www.passsureexam.com Best Exam Questions & Valid Exam Torrent & Pass for Sure Exam : 1z0-950-JPN Title : Oracle Data Management Cloud Service 2018 Associate Vendor : Oracle Version

More information

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム

よくある問題を解決する~ 5 分でそのままつかえるソリューション by AWS ソリューションズビルダチーム すぐに利用できる状態のソリューションを使って一般的な問題を 5 分以内に解決 Steve Morad Senior Manager, Solutions Builder Team AWS Solution Architecture May 31, 2017 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.

More information

InfiniDB最小推奨仕様ガイド

InfiniDB最小推奨仕様ガイド 最小推奨仕様ガイド Release 4.0 Document Version 4.0-1 www.calpont.com 1 InfiniDB 最小推奨仕様ガイド 2013 年 10 月 Copyright 本書に記載された InfiniDB Calpont InfiniDB ロゴおよびその他のすべての製品またはサービスの名称またはスローガンは Calpont およびそのサプライヤまたはライセンサの商標であり

More information

シナリオ:サイトツーサイト VPN の設定

シナリオ:サイトツーサイト  VPN の設定 CHAPTER 4 シナリオ : サイトツーサイト VPN の設定 この章では セキュリティアプライアンスを使用してサイトツーサイト VPN を作成する方法について説明します セキュリティアプライアンスが提供するサイトツーサイト VPN 機能を使用すると ネットワークセキュリティを維持しながら 低コストな公衆インターネット接続で ビジネスネットワークを世界中のビジネスパートナー およびリモートオフィスに拡張できます

More information

音声認識サーバのインストールと設定

音声認識サーバのインストールと設定 APPENDIX C 次のタスクリストを使用して 音声認識ソフトウェアを別の音声認識サーバにインストールし 設定します このタスクは Cisco Unity インストレーションガイド に記載されている詳細な手順を参照します ドキュメントに従って 正しくインストールを完了してください この付録の内容は Cisco Unity ライセンスに音声認識が含まれていること および新しい Cisco Unity

More information

Best Practices for Deploying Amazon WorkSpaces

Best Practices for Deploying Amazon WorkSpaces Amazon WorkSpaces をデプロイ するためのベストプラクティス ネットワークアクセス ディレクトリサービス セキュリティ 2016, Amazon Web Services, Inc. or its affiliates. All rights reserved. 注意 本書は情報提供のみを目的としています 本書の発行時点における AWS の現行製品と慣行を表したものであり それらは予告なく変更されることがあります

More information

Oracle DatabaseとIPv6 Statement of Direction

Oracle DatabaseとIPv6 Statement of Direction Oracle ホワイト ペーパー 2017 年 10 月 Oracle Database と IPv6 Statement of Direction 免責事項 下記事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません マテリアルやコード 機能の提供をコミットメント ( 確約 ) するものではなく 購買を決定する際の判断材料になさらないで下さい

More information

VPN 接続の設定

VPN 接続の設定 VPN 接続の設定 AnyConnect 設定の概要, 1 ページ AnyConnect 接続エントリについて, 2 ページ ハイパーリンクによる接続エントリの追加, 2 ページ 手動での接続エントリの追加, 3 ページ ユーザ証明書について, 4 ページ ハイパーリンクによる証明書のインポート, 5 ページ 手動での証明書のインポート, 5 ページ セキュアゲートウェイから提供される証明書のインポート,

More information

プロダクト仕様書 SLB

プロダクト仕様書 SLB Server Load Balancer(SLB) とは Server Load Balancer は トラフィックを複数の ECS インスタンスに分散させるサービスです トラフィックを分散することでアプリケーションシステムのサービス能力を向上すると共に SPOF ( 単一障害点 ) を回避することによって可用性を高めることができます 1 プロダクトの概要 1-1 プロダクト概要 Server Load

More information

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint Protection Manager を正常にインストールしました この時点でサーバーに配備されるコンポーネントは

More information

Oracle Cloud Adapter for Oracle RightNow Cloud Service

Oracle Cloud Adapter for Oracle RightNow Cloud Service Oracle Cloud Adapter for Oracle RightNow Cloud Service Oracle Cloud Adapter for Oracle RightNow Cloud Service を使用すると RightNow Cloud Service をシームレスに接続および統合できるため Service Cloud プラットフォームを拡張して信頼性のある優れたカスタマ

More information

適応型セキュリティ アプライ アンスの設定

適応型セキュリティ アプライ アンスの設定 CHAPTER 7 この章では 適応型セキュリティアプライアンスの初期設定について説明します 設定の手順は ブラウザベースの Cisco Adaptive Security Device Manager (ASDM) またはコマンドラインインターフェイス (CLI) で実行できます この章の手順では ASDM を使用して適応型セキュリティアプライアンスを設定する方法について説明します この章は 次の項で構成されています

More information

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc AI 人物検索サービス クラウド監視カメラパッケージ リモート接続設定手順書 Windows 8 版 Ver1.0 NTT コミュニケーションズ株式会社 Copyright 2017 NTT Communications Corporation, All Rights Reserved. 目次 1. はじめに...2 2. 実施前ご確認事項...2 3. VPN 接続設定手順について (IPsec

More information

Microsoft Word - L06_Networking_Lab.docx

Microsoft Word - L06_Networking_Lab.docx 実習 : Windows Server 2008 のネットワーク この実習では Windows Server 2008 のネットワークの新機能を使用します この演習の推定所要時間 : 3 時間開始する前にこの実習を開始するための前提条件を次に示します エンタープライズ環境における Windows Server 2003 のサポート経験があること学習内容この実習を完了すると 次のことができるようになります

More information

PowerPoint Presentation

PowerPoint Presentation Amazon WorkSpaces Active Directory 証明書サービス (ADCS) を用いたデバイス認証構成 アマゾンウェブサービスジャパン株式会社 2017 / 11 / 10 Agenda 1. Amazon WorkSpaces のデバイス認証の仕組み 2. 環境構成概要 Amazon WorkSpaces デバイス認証の仕組み 3 WorkSpaces のエンドポイントへアクセス

More information

Windows VDA の権利を取得する方法 Windows VDA の権利は 3 つのライセンス形態を通じて取得できます これらの使用権により ライセンスを取得したデバイスは 使用するライセンス形態に応じてリモートまたはローカルで仮想 Windows デスクトップにアクセスすることができます Wi

Windows VDA の権利を取得する方法 Windows VDA の権利は 3 つのライセンス形態を通じて取得できます これらの使用権により ライセンスを取得したデバイスは 使用するライセンス形態に応じてリモートまたはローカルで仮想 Windows デスクトップにアクセスすることができます Wi ボリュームライセンス簡易ガイド 仮想マシンを使用した Windows デスクトップオペレーティングシステムのライセンス 目次 この簡易ガイドは すべてのマイクロソフトボリュームライセンスプログラムに適用されます 概要... 1 詳細... 1 Windows VDA の権利を取得する方法... 2 Windows VDA の権利の比較... 3 ソフトウェアのインスタンスの実行... 3 ローミング使用権...

More information

Hik-Connect アカウントにデバイスを追加する方法ユーザーは Hik-Connect APP ウェブポータル ivms4500 アプリまたは ivms クライアント経由で Hik-Connect 機能を有効にすることができます 注 : iv

Hik-Connect アカウントにデバイスを追加する方法ユーザーは Hik-Connect APP   ウェブポータル ivms4500 アプリまたは ivms クライアント経由で Hik-Connect 機能を有効にすることができます 注 : iv 概要 Hik-Connect は 動的ドメイン名サービスとアラームプッシュ通知サービスを統合した Hikvision によって導入された新しいサービスです これは デバイスがインターネットに接続するための簡単な方法を提供します このマニュアルは Hik-Connect サービスを追加する方法をユーザーに示すためのガイドです 注 :: ユーザーエクスペリエンスを向上させるために ルーターとデバイスの両方で

More information

conf_example_260V2_inet_snat.pdf

conf_example_260V2_inet_snat.pdf PPPoE 接続環境におけるサーバ公開 ( スタティック NAT) PPPoE を使用してインターネットサービスプロバイダ ( 以下 ISP) に接続します ISP の複数固定グローバル IP アドレス契約を使用し スタティック NAT による Web/SMTP/DNS サーバ公開を実現します インターフェース ENAT により 複数クライアントからのインターネット向け通信も可能です ISP からは

More information

McAfee Web Gateway Cloud Service インストール ガイド

McAfee Web Gateway Cloud Service インストール ガイド McAfee Web Gateway Cloud Service インストールガイド 著作権 Copyright 2019 McAfee LLC 商標帰属 McAfee および McAfee ロゴ McAfee Active Protection epolicy Orchestrator McAfee epo Foundstone McAfee LiveSafe McAfee QuickClean

More information

2 組織アカウントを作成する 組織アカウントについて Office 365 などの Microsoft のオンラインサービスを使用するには 組織の管理者およびユーザーは 組織アカウントを使用して サービスにサインインする必要があります 新しいオンラインサービスのアクティブ化を行う際 組織アカウントを

2 組織アカウントを作成する 組織アカウントについて Office 365 などの Microsoft のオンラインサービスを使用するには 組織の管理者およびユーザーは 組織アカウントを使用して サービスにサインインする必要があります 新しいオンラインサービスのアクティブ化を行う際 組織アカウントを 2014 年 11 月 組織アカウントを作成する このガイドは 組織アカウントを作成し 組織内のユーザーが業務で Microsoft のオンラインサービスにサインインできるように設定する必要がある管理者を対象としています このガイドでは アクティブ化が必要なオンラインサービスのサブスクリプションを購入済みであることを前提として説明します このガイドのトピック : 組織アカウントについて 新規の組織アカウントを作成する

More information

Oracle DatabaseとIPv6 Statement of Direction

Oracle DatabaseとIPv6 Statement of Direction Oracle ホワイト ペーパー 2011 年 2 月 Oracle Database と IPv6 Statement of Direction 免責事項 以下の事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません 以下の事項は マテリアルやコード 機能の提供をコミットメント ( 確約 ) するものではなく

More information

Microsoft® Windows® Server 2008/2008 R2 の Hyper-V 上でのHP ProLiant用ネットワークチーミングソフトウェア使用手順

Microsoft® Windows® Server 2008/2008 R2 の Hyper-V 上でのHP ProLiant用ネットワークチーミングソフトウェア使用手順 Microsoft Windows Server 2008/2008 R2 の Hyper-V 上での HP ProLiant 用ネットワークチーミングソフトウェア使用手順 設定手順書第 4 版 はじめに...2 ソフトウェア要件...2 インストール手順...2 チーミングソフトウェアのアンインストール...3 HP Network Teamの作成...5 HP Network Teamの解除...10

More information

Silk Central Connect 15.5 リリースノート

Silk Central Connect 15.5 リリースノート Silk Central Connect 15.5 リリースノート Micro Focus 575 Anton Blvd., Suite 510 Costa Mesa, CA 92626 Copyright Micro Focus 2014. All rights reserved. Silk Central Connect は Borland Software Corporation に由来する成果物を含んでいます,

More information

AWS での SQL Server と WSFC - クイックスタートリファレンスデプロイガイド

AWS での SQL Server と WSFC - クイックスタートリファレンスデプロイガイド AWS での SQL Server と WSFC クイックスタートリファレンスデプロイガイド AWS での SQL Server と WSFC クイックスタートリファレンスデプロイガイド AWS での SQL Server と WSFC: クイックスタートリファレンスデプロイガイド Copyright 2018 Amazon Web Services, Inc. and/or its affiliates.

More information

Veritas System Recovery 16 Management Solution Readme

Veritas System Recovery 16 Management Solution Readme Veritas System Recovery 16 Management Solution Readme この README について Veritas System Recovery 16 のソフトウェア配信ポリシーのシステム要件 Veritas System Recovery 16 Management Solution のシステム要件 Veritas System Recovery 16 Management

More information

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc AI 人物検索サービス クラウド監視カメラパッケージ リモート接続設定手順書 Windows 7 版 Ver1.0 NTT コミュニケーションズ株式会社 Copyright 2017 NTT Communications Corporation, All Rights Reserved. 目次 1. はじめに...2 2. 実施前ご確認事項...2 3. VPN 接続設定手順について (IPsec

More information

付録

付録 Cisco HyperFlex ノードの設置 1 ページ Cisco UCS ファブリック インターコネクトのセット アップ 2 ページ WinSCP を使用してインストーラ VM に iso と img ファイルをアップロードするには 6 ページ DNS レコード 9 ページ HX サービス アカウント パスワードの更新 9 ページ Cisco HyperFlex ノードの設置 HyperFlex

More information

次 はじめに ブラウザーサポート デフォルトのIPアドレスについて

次 はじめに ブラウザーサポート デフォルトのIPアドレスについて ユーザーマニュアル 次 はじめに............................................... 3 ブラウザーサポート........................................ 3 デフォルトのIPアドレスについて............................. 4 AXIS IP Utility..............................................

More information

Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ

Oracle Un お問合せ : Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよ Oracle Un お問合せ : 0120- Oracle Data Integrator 11g: データ統合設定と管理 期間 ( 標準日数 ):5 コースの概要 Oracle Data Integratorは すべてのデータ統合要件 ( 大量の高パフォーマンス バッチ ローブンの統合プロセスおよびSOA 対応データ サービスへ ) を網羅する総合的なデータ統合プラットフォームです Oracle

More information

Oracle Web CacheによるOracle WebCenter Spacesパフォーマンスの向上

Oracle Web CacheによるOracle WebCenter Spacesパフォーマンスの向上 Oracle ホワイト ペーパー 2010 年 2 月 Oracle Web Cache による Oracle WebCenter Spaces パフォーマンスの向上 免責事項 以下の事項は 弊社の一般的な製品の方向性に関する概要を説明するものです また 情報提供を唯一の目的とするものであり いかなる契約にも組み込むことはできません 以下の事項は マテリアルやコード 機能を提供することをコミットメント

More information

Microsoft Word JA_revH.doc

Microsoft Word JA_revH.doc X-RiteColor Master Web バージョン このドキュメントでは X-RiteColor Master Web バージョンのインストール手順を説明します 必ずここで紹介される手順に従って設定を実行してください 設定を開始する前に Windows 2003 Server がインストールされており サーバーの構成ウィザード サーバの役割 で下図のように設定されていることを確認してください

More information

R80.10_FireWall_Config_Guide_Rev1

R80.10_FireWall_Config_Guide_Rev1 R80.10 ファイアウォール設定ガイド 1 はじめに 本ガイドでは基本的な FireWall ポリシーを作成することを目的とします 基本的な Security Management Security Gateway はすでにセットアップ済みであることを想定しています 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください [Protected] Distribution

More information

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S リモートアクセス Smart Device VPN [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive 1/83 目次 1 はじめに 3 1-1 本マニュアルの目的... 3 1-2 注意事項... 3 1-3 ご利用のイメージ... 4 2 の設定フロー概略 5 3 スマートフォン (Android4.4)

More information

Microsoft Word - AWSBlueprint final.docx

Microsoft Word - AWSBlueprint final.docx はじめに は 受験者の以下の能力を認定するものです 要件を理解し AWS アーキテクチャーのベストプラクティスを用いて構築するソリューションを定義することができる アーキテクチャーのベストプラクティスを 開発者およびシステム管理者に対してプロジェクトのライフサイクルを通じて助言できる この水準を満たすために必要な基本知識とスキルには 以下の分野およびその項目すべてを含みます 知識レベルとしては 以下の大部分を理解しているものと定義します

More information

Windows GPO のスクリプトと Cisco NAC 相互運用性

Windows GPO のスクリプトと Cisco NAC 相互運用性 Windows GPO のスクリプトと Cisco NAC 相互運用性 目次 概要前提条件要件使用するコンポーネント表記法背景説明 GPO スクリプトに関する一般的な推奨事項 NAC セットアップに関する一般的な推奨事項設定シナリオ 1 シナリオ 2 トラブルシューティング関連情報 概要 このドキュメントでは PC の起動時 およびドメインへのユーザのログイン時の Windows GPO の設定例について説明します

More information

Mobile Access簡易設定ガイド

Mobile Access簡易設定ガイド Mobile Access Software Blade 設定ガイド チェック ポイント ソフトウェア テクノロジーズ ( 株 ) アジェンダ 1 SSL VPN ポータルの設定 2 3 4 Web アプリケーションの追加 Check Point Mobile for iphone/android の設定 Check Point Mobile for iphone/android の利用 2 変更履歴

More information

CTX-6114AI Citrix Access Suite 4

CTX-6114AI Citrix Access Suite 4 CXD-300:Deploying App and Desktop Solutions with Citrix XenApp and XenDesktop 7.6( 構築コース ) このコースでは Windows Server 2012 R2 環境で Citrix のホスト型アプリケーションとデスクトップの完全な仮想化ソリューションを適切に構築するために必要なスキルを身に付けることができます このコースでは

More information

ボリュームライセンスのアップグレードライセンス : Windows アップグレードライセンスは ライセンスが最初に割り当てられたデバイスでのみ使用できるため 再割り当てを行うことはできません ただし ボリュームライセンスでは 適切なライセンスを取得した交換用のデバイスにソフトウェアアシュアランスを再

ボリュームライセンスのアップグレードライセンス : Windows アップグレードライセンスは ライセンスが最初に割り当てられたデバイスでのみ使用できるため 再割り当てを行うことはできません ただし ボリュームライセンスでは 適切なライセンスを取得した交換用のデバイスにソフトウェアアシュアランスを再 ボリュームライセンス簡易ガイド オペレーティングシステムのライセンス要件 この簡易ガイドは すべてのマイクロソフトボリュームライセンスプログラムに適用されます 目次 概要... 1 この簡易ガイドの更新内容... 1 定義... 1 詳細... 2 オペレーティングシステムの購入条件... 2 ボリュームアクティベーション... 3 キーマネージメントサービスおよびマルティプルアクティベーションキーによるライセンス認証...

More information

InterSecVM/MWc V1.0 for Linux (Amazon EC2 用 ) セットアップ手順説明書 2015 年 9 月第 1 版

InterSecVM/MWc V1.0 for Linux (Amazon EC2 用 ) セットアップ手順説明書 2015 年 9 月第 1 版 InterSecVM/MWc V1.0 for Linux (Amazon EC2 用 ) セットアップ手順説明書 2015 年 9 月第 1 版 はじめに このたびは InterSecVM/MWc V1.0 for Linux ( 以降 本製品と表記します ) をお買い上げ頂き まことにありがとうございます 本書は Amazon Web Services( 以降 AWS と表記します ) 上に本製品のシステムを構築する管理者

More information

home-unit2_quickguide_ras_v1.1

home-unit2_quickguide_ras_v1.1 HOME-UNIT2 クイックガイド リモートアクセスの利 (Windows). HOME-UNIT2 のリモートアクセスについて HOME-UNIT2 ネットワークプラスを利 すると 社外のネットワークにある PC から HOME-UNIT2 を経由して社内ネットワークに接続することができます HOME- UNIT2 では PC の接続用に Windows OS の機能を利 します 社内ネットワークに同時に接続出来る台数に限りがあります

More information

Microsoft Active Directory用およびMicrosoft Exchange用Oracle Identity Connector

Microsoft Active Directory用およびMicrosoft Exchange用Oracle Identity Connector Oracle Identity Manager Connector データシート 2008 年 9 月 Microsoft Active Directory 用および Microsoft Exchange 用 Oracle Identity Connector 利点とおもな機能 OIM Connector for Microsoft Active Directory User & Group Management

More information

適応型セキュリティ アプライ アンスの設定

適応型セキュリティ アプライ アンスの設定 CHAPTER 5 この章では 適応型セキュリティアプライアンスの初期設定について説明します 設定手順を実行するには ブラウザベースの Cisco Adaptive Security Device Manager(ASDM) またはコマンドラインインターフェイス (CLI) のいずれかを使用します この章の手順では ASDM を使用して適応型セキュリティアプライアンスを設定する方法を説明します この章には

More information

2015 年 2 月 ボリュームライセンスサービスセンターで Online Service をアクティブ化する Open プログラムのお客様は VLSC の新しい [Online Service のアクティブ化 ] セクションのシンプルなプロセスに従って マイクロソフトボリュームライセンスサービスセ

2015 年 2 月 ボリュームライセンスサービスセンターで Online Service をアクティブ化する Open プログラムのお客様は VLSC の新しい [Online Service のアクティブ化 ] セクションのシンプルなプロセスに従って マイクロソフトボリュームライセンスサービスセ 2015 年 2 月 ボリュームライセンスサービスセンターで Online Service をアクティブ化する Open プログラムのお客様は VLSC の新しい [Online Service のアクティブ化 ] セクションのシンプルなプロセスに従って マイクロソフトボリュームライセンスサービスセンター (VLSC) で 新しい Microsoft のオンラインサービスをアクティブ化できます このガイドは

More information

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい VPN ユーザを管理し RV016 RV042 RV042G および RV082 VPN ルータの速い VPN を設定して下さい 目標 バーチャルプライベートネットワーク (VPN) はインターネットのようなパブリックネットワークに異なるネットワークのエンドポイントを 接続する方法です VPN の有用なアプリケーションはそれらにインターネットにアクセスできる限り VPN クライアントソフトウェアのリモートユーザがプライベートネットワークのアクセス情報安全にできることことです

More information

主なスキル Citrix NetScaler の機能の理解 基本的な NetScaler ネットワークアーキテクチャの把握 NetScaler ライセンスの取得 インストール 管理 SSL を使用して NetScaler を保護する方法の理解 トラフィック処理および管理のための NetScaler

主なスキル Citrix NetScaler の機能の理解 基本的な NetScaler ネットワークアーキテクチャの把握 NetScaler ライセンスの取得 インストール 管理 SSL を使用して NetScaler を保護する方法の理解 トラフィック処理および管理のための NetScaler CNS-220-1I:Citrix NetScaler の基礎とトラフィック管理 概要 このコースは NetScaler の使用経験がない または経験の少ない受講者を対象としており NetScaler 環境を構築または管理する予定の方に最適です お知らせ このコースは完全に新しくなり 以前の CNS-205:Citrix NetScaler Essentials and Netwrking コースを

More information

Veritas System Recovery 16 Management Solution Readme

Veritas System Recovery 16 Management Solution Readme Veritas System Recovery 16 Management Solution Readme この README について Veritas System Recovery 16 のソフトウェア配信ポリシーのシステム要件 Veritas System Recovery 16 Management Solution のシステム要件 Veritas System Recovery 16 Management

More information

2014 年 11 月 ボリュームライセンスサービスセンターで Online Service をアクティブ化する Open プログラムのお客様は VLSC の新しい [Online Service のアクティブ化 ] セクションのシンプルなプロセスに従って マイクロソフトボリュームライセンスサービス

2014 年 11 月 ボリュームライセンスサービスセンターで Online Service をアクティブ化する Open プログラムのお客様は VLSC の新しい [Online Service のアクティブ化 ] セクションのシンプルなプロセスに従って マイクロソフトボリュームライセンスサービス 2014 年 11 月 ボリュームライセンスサービスセンターで Online Service をアクティブ化する Open プログラムのお客様は VLSC の新しい [Online Service のアクティブ化 ] セクションのシンプルなプロセスに従って マイクロソフトボリュームライセンスサービスセンター (VLSC) で 新しい Microsoft のオンラインサービスをアクティブ化できます このガイドは

More information

Simple Violet

Simple Violet セキュリティパック管理画面の操作方法 更新 :2018 年 6 月 19 日 内容 セキュリティパックサービスでは お客様専用のサイトが用意されております 専用サイトでは 以下の機能が利用できます アカウントを登録する アカウントの登録 を参照してください 4 ページ 隔離メッセージを管理する 隔離メッセージの管理 を参照してください 6 ページ 承認済み送信者とブロック済み送信者を管理する 承認済み送信者とブロック済み送信者について

More information

Microsoft PowerPoint - SharePointの管理.pptx

Microsoft PowerPoint - SharePointの管理.pptx SharePoint Online の管理 目次 1.SharePoint Online 管理の概要... 3 1.1 SharePoint Online で準備されているリソース... 4 1.2 サイトコレクションの管理... 5 1.3 サイトの管理... 5 1.4 アクセス権限の管理... 6 1.5 PowerShell による管理の概要... 6 2. チームサイトの作成と管理...

More information

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ Ver.0 HOME-UNIT クイックガイド リモートアクセス編 リモートアクセスの利用 (Windows). HOME-UNIT のリモートアクセスについて HOME-UNIT ネットワークプラスを利用すると 社外のネットワークにある PC から HOME-UNIT を経由して社内ネットワークに接続することができます HOME-UNIT では PC の接続用に Windows OS の機能を利用します

More information

TeamViewer 9マニュアル – Wake-on-LAN

TeamViewer 9マニュアル – Wake-on-LAN TeamViewer 9 マニュアル Wake-on-LAN バージョン 9.2-12/2013 TeamViewer GmbH Jahnstraße 30 D-73037 Göppingen www.teamviewer.com 目次 1 Wake-on-LAN のバージョン情報... 3 2 要件... 4 3 Windows のセットアップ... 5 3.1 BIOS の設定... 5 3.2

More information

改版履歴 Ver. 日付履歴初版 2014/7/10 - 目次 1. はじめに クラスター構築の流れ Windows Server Failover Cluster をインストールするための準備 OS のセットアップ時の注意... -

改版履歴 Ver. 日付履歴初版 2014/7/10 - 目次 1. はじめに クラスター構築の流れ Windows Server Failover Cluster をインストールするための準備 OS のセットアップ時の注意... - NX7700x シリーズ Windows Server 2012 R2 Windows Server Failover Cluster インストール手順書 Microsoft Windows Windows Server は 米国 Microsoft Corporation の米国およびその他の国における登録商標または商標です その他 記載されている会社名 製品名は 各社の登録商標または商標です 免責条項

More information

AWS によるマイクロソフトアーキテクチャの最適化

AWS によるマイクロソフトアーキテクチャの最適化 AWS による マイクロソフトアーキテクチャの最適化 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト渡邉源太 2017/6/1 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 自己紹介 名前 所属 渡邉源太 アマゾンウェブサービスジャパン株式会社 ソリューションアーキテクト好きな AWS

More information

業務サーバパック for 奉行シリーズスタートアップガイド

業務サーバパック for 奉行シリーズスタートアップガイド 業務サーバパック for 奉行シリーズスタートアップガイド 1.6 版 ビッグローブ株式会社 2018 年 3 月 16 日 (OBC 推奨環境 ) 奉行 10 環境要件 1/2 奉行 10 をクラウドサーバで利用する場合の推奨環境は以下のとおりです 詳細は 以下ページの クラウドサーバーの必要システム環境 をご確認ください https://cdn2.hubspot.net/hubfs/2684654/obc/assets/pdf/bugyo/kanjo/spec_02.pdf?t=1521178981264

More information

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

Windows Server 2016 Active Directory環境へのドメイン移行の考え方 Active Directory 環境への ドメイン移行の考え方 第 1.1 版 2018 年 2 月富士通株式会社 改版履歴 改版日時版数改版内容.11 1.0 新規作成 2018.02 1.1 ADMT の開発終了に伴い 記載を変更 目次 はじめに 1 章 ドメインへの移行のポイント 1. 移行メリット 2. 移行方法の種類 3. 各移行方法のメリット デメリット 4. 既存ドメインからの移行パス

More information

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc FortiGate iphone 3G IPSec-VPN 簡易設定手順設定手順書 (v1.0) 説明 この記事の内容は FortiGate と iphone 3G が対応している VPN 機能を利用して 両デバイス間でセキュアな IPSec-VPN 通信を行うための設定手順をまとめたものです この設定例により FortiGate と iphone 3G 間の VPN トンネルが確立されて相互接続ができる事を確認しておりますが

More information

TeamViewer マニュアル – Wake-on-LAN

TeamViewer マニュアル – Wake-on-LAN TeamViewer マニュアル Wake-on-LAN Rev 11.1-201601 TeamViewer GmbH Jahnstraße 30 D-73037 Göppingen www.teamviewer.com 目次 1 Wake-on-LANのバージョン情報 3 2 要件 5 3 Windowsのセットアップ 6 3 1 BIOSの設定 6 3 2 ネットワークカードの設定 7 3 3

More information

新しい 自律型データ ウェアハウス

新しい 自律型データ ウェアハウス AUTONOMOUSDATA WAREHOUSE CLOUD 新しい自律型データウェアハウス Warehouse Cloudとは製品ツアー使用する理由まとめ始めましょう おもな機能クラウド同じ 接続 Warehouse Cloud は Oracle Database の市場をリードするパフォーマンスを備え データウェアハウスのワークロードに合わせて最適化された 完全に管理されたオラクルのデータベースです

More information

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定 RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズコンセントレータの設定 目次 概要前提条件要件使用するコンポーネントネットワーク図 VPN 3000 コンセントレータの設定グループの設定 RADIUS の設定 Cisco Secure NT RADIUS サーバの設定 VPN 3000 コンセントレータ用のエントリの設定 NT

More information

Transitioning from Microsoft® Exchange Server 2003 to Exchange Server 2007 while using HP StorageWorks All-in-One Storage System for storage

Transitioning from Microsoft® Exchange Server 2003 to Exchange Server 2007 while using HP StorageWorks  All-in-One Storage System for storage ストレージに HP Storage Works All-in-One Storage System を使用しながらの Microsoft Exchange Server 2003 から Exchange Server 2007 への移行 はじめに... 2 対象読者... 2 概要... 3 移行オプション... 3 パブリック フォルダとExchange Server 2007... 4 移行プロセス...

More information

问题集 ITEXAMPASS 1 年で無料進級することに提供する

问题集 ITEXAMPASS   1 年で無料進級することに提供する 问题集 ITEXAMPASS https://www.itexampass.jp 1 年で無料進級することに提供する Exam : 070-247 Title : Configuring and Deploying a Private Cloud with System Center 2012 Version : DEMO 1 / 5 トピック 1 Contoso 社 株式会社 概要 Contoso(

More information

目次 目次 準備いただくもの 準備 SQLServer2008 R2 ExpressEdition のインストール インストールの前に インストール 設定一覧 機

目次 目次 準備いただくもの 準備 SQLServer2008 R2 ExpressEdition のインストール インストールの前に インストール 設定一覧 機 やってみよう! パソコンデータ入力 Ver3.1 - サーバー構築設定手順書 - 2010 年 11 月 15 日 1 / 25 目次 目次... 2 1. 準備いただくもの... 3 1.1. 準備... 3 2. SQLServer2008 R2 ExpressEdition のインストール... 4 2.1. インストールの前に... 4 2.2. インストール... 6 2.3. 設定一覧...

More information

( 目次 ) 1. はじめに 開発環境の準備 仮想ディレクトリーの作成 ASP.NET のWeb アプリケーション開発環境準備 データベースの作成 データベースの追加 テーブルの作成

( 目次 ) 1. はじめに 開発環境の準備 仮想ディレクトリーの作成 ASP.NET のWeb アプリケーション開発環境準備 データベースの作成 データベースの追加 テーブルの作成 KDDI ホスティングサービス (G120, G200) ブック ASP.NET 利用ガイド ( ご参考資料 ) rev.1.0 KDDI 株式会社 1 ( 目次 ) 1. はじめに... 3 2. 開発環境の準備... 3 2.1 仮想ディレクトリーの作成... 3 2.2 ASP.NET のWeb アプリケーション開発環境準備... 7 3. データベースの作成...10 3.1 データベースの追加...10

More information

AWS のネットワーク設計入門

AWS のネットワーク設計入門 AWS のネットワーク設計入門 アマゾンウェブサービスジャパン株式会社ソリューションアーキテクト岡本京 2017/5/31 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. 自己紹介 岡本京 ( おかもとひろし ) 所属と職種 アマゾンウェブサービスジャパン株式会社技術統括本部ストラテジックソリューション部ソリューションアーキテクト

More information

改版履歴 Ver. 日付履歴 1.0 版 2014/5/30 目次 0 はじめに 本文中の記号について Windows Server Failover Cluster をインストールするための準備 Windows Server Failover

改版履歴 Ver. 日付履歴 1.0 版 2014/5/30 目次 0 はじめに 本文中の記号について Windows Server Failover Cluster をインストールするための準備 Windows Server Failover NX7700x シリーズ Windows Server 2008 R2 Enterprise/ Windows Server 2008 R2 Datacenter Windows Server Failover Cluster インストール手順書 1.0 版 2014/5/30 Microsoft Windows Windows Server は 米国 Microsoft Corporation の米国およびその他の国における登録商標または商標です

More information

エクストラネット : ファイアウォール内部の内部ユーザーと特定の外部ユーザーのみがアクセスできるコンテンツ 情報またはソフトウェアをホストする Web サイト インターネット : すべてのユーザー ( 内部ユーザーと外部ユーザー ) が公的にアクセスできるコンテンツ 情報またはソフトウェアをホストす

エクストラネット : ファイアウォール内部の内部ユーザーと特定の外部ユーザーのみがアクセスできるコンテンツ 情報またはソフトウェアをホストする Web サイト インターネット : すべてのユーザー ( 内部ユーザーと外部ユーザー ) が公的にアクセスできるコンテンツ 情報またはソフトウェアをホストす ボリュームライセンス簡易ガイド Microsoft SharePoint Server 2013 のライセンス この簡易ガイドは すべてのボリュームライセンスプログラムに適用されます 目次 概要... 1 この簡易ガイドの更新情報... 1 詳細... 1 SharePoint Server ライセンスの枠組みを構成する概念... 1 Microsoft SharePoint Server 2013

More information

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな 操作ガイド Ver.2.3 目次 1. インストール... - 2-2. SAMBA Remote 利用... - 9-2.1. 接続確認... - 9-2.2. 自動接続... - 11-2.3. 編集... - 13-2.4. インポート... - 16-2.5. 削除... - 18-2.6. 参考資料 ( 接続状況が不安定な場合の対処方法について )... - 19-2.6.1. サービスの再起動...

More information

Base_and_Additive_Client_Access_Licenses_JP (Jun 2017)

Base_and_Additive_Client_Access_Licenses_JP (Jun 2017) コマーシャルライセンス簡易ガイド この簡易ガイドは すべてのマイクロソフトボリュームライセンスプログラムに適用されます 目次 概要... 1 この簡易ガイドの更新内容... 1 詳細... 1 追加 CAL... 2 よく寄せられるご質問 (FAQ)... 4 概要 クライアントアクセスライセンス (CAL) を必要とするサーバーソフトウェアでは 1 つのベース CAL と 1 つ以上の追加 CAL

More information

Solstice Pod ネットワーク導入ガイド

Solstice Pod ネットワーク導入ガイド Solstice Pod ネットワーク導入ガイド Version 3.4 2018.11.2 目次 1. はじめに... 3 2. 導入する前に... 4 2.1. ホスト ネットワークのパフォーマンスに関する事項... 4 2.2. Solstice セキュリティに関して... 4 3. ネットワーク導入及び設定... 5 3.1. アクセス及びネットワーク設定... 5 3.2. Solstice

More information

Configuring Firewalls for SiteProtector Traffic

Configuring Firewalls for SiteProtector Traffic Version 2.0, Service Pack 7, 2008 年 10 月 14 日 概要 ファイアウォールがコンポーネントの通信を妨げていると SiteProtector は正常に機能できません 本書では ネットワークデバイスと SiteProtector コンポーネントがファイアウォールを介して通信できるようにするための設定手順について説明します 前提条件 本書は 次の知識に精通していることを前提としています

More information

Cisco Unity 8.x サーバの名前の変更または 別のドメインへの Cisco Unity 8.x サーバの 移動

Cisco Unity  8.x サーバの名前の変更または 別のドメインへの  Cisco Unity  8.x サーバの 移動 CHAPTER 7 Cisco Unity 8.x サーバの名前の変更または別のドメインへの Cisco Unity 8.x サーバの移動 この章は 次の項で構成されています Cisco Unity 8.x サーバの名前の変更または別のドメインへの Cisco Unity 8.x サーバの移動 ( フェールオーバーなしの場合 ) (P.7-1) 両方の Cisco Unity 8.x サーバの名前の変更または別のドメインへの

More information

MS SQL の Point-in-Time リストア A - - v6.5 Update4 以降サポート Active Directory 詳細レベルリストア A A A v5 Update2 以降サポート 小さいパーティションへのBMR A A A v5 Update2 以降サポート リモートレ

MS SQL の Point-in-Time リストア A - - v6.5 Update4 以降サポート Active Directory 詳細レベルリストア A A A v5 Update2 以降サポート 小さいパーティションへのBMR A A A v5 Update2 以降サポート リモートレ Windows エージェント : バックアップ & リストア & 災対 継続増分バックアップ A A A ローカルディスク / 共有フォルダへのバックアップ A A A フル / 増分運用 ( 復旧セット ) バックアップ A A A ローカルディスク / 共有フォルダへバックアップ時 RPS へのバックアップ ( 重複排除有効 ) A A A v6.0 以降 : デフォルトブロックサイズを 4KB

More information

新製品 Arcserve Backup r17.5 のご紹介 (SP1 対応版 ) Arcserve Japan Rev. 1.4

新製品 Arcserve Backup r17.5 のご紹介 (SP1 対応版 ) Arcserve Japan Rev. 1.4 新製品 Arcserve Backup r17.5 のご紹介 ( 対応版 ) Arcserve Japan Rev. 1.4 クラウドストレージへの直接バックアップ バックアップ クラウドストレージ * クラウドサーバ 一時領域 バックアップ 一時領域 一時領域 HDD 不要 災害対策コストの削減 オンプレミスサーバ * 利用可能なクラウドストレージは動作要件をご確認ください https://support.arcserve.com/s/article/218380243?language=ja

More information

製品概要

製品概要 InterScan Web Security as a Service (IWSaaS) ご提案書 トレンドマイクロ株式会社 製品概要 ネット利用状況の変化 Employees 多種多様な Web アプリケーション Web メール オンラインショッピング オンライントレード 業務系ソフト etc 私的な SNS サイトを利用したいユーザと 仕事に関係のある SNS のみを許可したい管理者 Web 2.0

More information

Phaser 6250 カラーレーザープリンタ リファレンスガイド

Phaser 6250 カラーレーザープリンタ リファレンスガイド ここでは次の項目について説明します 動作要件 (3-36 ページ ) EtherTalk の使用可能設定と使用 (3-36 ページ ) TCP/IP の使用可能設定と使用 (3-37 ページ ) Mac OS 9.x のクィックインストール手順 (3-37 ページ ) Mac OS X バージョン10.1 のクィックインストール手順 (3-40 ページ ) Mac OS X バージョン10.2 のクィックインストール手順

More information

Password Manager Pro スタートアップガイド

Password Manager Pro スタートアップガイド ZJTM180813101 ユーザーガイド 2018 年 8 月 13 日発行 ゾーホージャパン株式会社 COPYRIGHT ZOHO JAPAN CORPORATION. ALL RIGHTS RESERVED 著作権について 本ガイドの著作権は ゾーホージャパン株式会社が所有しています 注意事項本ガイドの内容は 改良のため予告なく変更することがあります ゾーホージャパン株式会社は本ガイドに関しての一切の責任を負いかねます

More information

PowerPoint Presentation

PowerPoint Presentation Cosy 131 の設定 Ethernet モデルインターネット接続 V1.4 (ver 13.2s1 base) 3G / 4G インターネット接続の場合 対象製品 : Cosy 131 Ethernet EC61330 Cosy 131 3G EC6133D Cosy 131 WiFi EC6133C Cosy 131 4G APAC EC6133F HMS INDUSTRIAL NETWORKS

More information

MCP Windows Server 2008 Active Directory, Configuring 出題あなたのネットワークには Windows Server 2008 R2 を実行する Server1 という名前のサーバーがあります Server1 は Active Dire

MCP Windows Server 2008 Active Directory, Configuring 出題あなたのネットワークには Windows Server 2008 R2 を実行する Server1 という名前のサーバーがあります Server1 は Active Dire MCP 70-640 Windows Server 2008 Active Directory, Configuring 出題あなたのネットワークには Windows Server 2008 R2 を実行する Server1 という名前のサーバーがあります Server1 は Active Directory フェデレーションサービス (AD FS)2.0 サーバーとして構成されています Server1

More information

Microsoft認定資格問題集DEMO(70-642)

Microsoft認定資格問題集DEMO(70-642) Microsoft 認定資格問題集 受験番号 : 70-642 受験名 : TS:Windows Server 2008 ネットワークインフラストラクチャの構成 言語 : 日本語問題数 : 342 問 この日本語版問題集の著作権は テストバリュー (TESTVALUE) が所有しています 問題集の他人への配布 譲渡 転売 複製 転載等の無断行為は法律上で禁止されています 違反が発覚した場合 法的措置を取らせて頂きま

More information

使用する前に

使用する前に この章では Cisco Secure ACS リリース 5.5 以降から Cisco ISE リリース 2.4 システムへのデー タ移行に使用される Cisco Secure ACS to Cisco ISE Migration Tool について説明します 移行の概要 1 ページ Cisco Secure ACS から データ移行 1 ページ Cisco Secure ACS to Cisco ISE

More information

Microsoft Word - NAP手順書_DHCP_RC1最終.doc

Microsoft Word - NAP手順書_DHCP_RC1最終.doc Windows Server 2008 NAP 設定手順書 DHCP 編 ~ テスト環境での DHCP NAP の強制 ~ 免責事項 本書は伊藤忠テクノソリューションズ株式会社が行った Microsoft Windows Server 2008 製品候補版 (RC0 及び RC1) に関する様々な検証をもとに記述したものです 製品化前の段階での検証であり 製品出荷時に仕様が変更になり 本書の内容と相違が発生する可能性があります

More information

Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon Public Cloud 上で展開可能となりました 2014 Check Poin

Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon Public Cloud 上で展開可能となりました 2014 Check Poin AWS R77.30 セットアップガイド 2014 2014 Check Check Point Point Software Software Technologies Ltd. Ltd1 Amazon Web Services 向け先進のセキュリティ! Amazon パブリック クラウド用仮想アプライアンス Public Cloud チェック ポイントの Software Blade が Amazon

More information

Microsoft Word - Manage_Add-ons

Microsoft Word - Manage_Add-ons アドオンの管理 : Windows Internet Explorer 8 Beta 1 for Developers Web 作業の操作性を向上 2008 年 3 月 詳細の問い合わせ先 ( 報道関係者専用 ) : Rapid Response Team Waggener Edstrom Worldwide (503) 443 7070 rrt@waggeneredstrom.com このドキュメントに記載されている情報は

More information

NortonAntiVirus for MicrosoftExchange

NortonAntiVirus for MicrosoftExchange NortonAntiVirus for MicrosoftExchange インストール手順書 このドキュメントは NortonAntiVirus 2.5 for MicrosoftExchange のインストール手順を示します 2001 年 7 月 1 1.. Norton AntiVirus for Microsoft Exchange のアンインストール まず 以前のバージョンの NortonAntiVirus

More information

Office 365 管理の 効率的なツールキット 文書番号 ZJTM 発行日 2018 年 12 月 28 日 0

Office 365 管理の 効率的なツールキット 文書番号 ZJTM 発行日 2018 年 12 月 28 日   0 Office 365 管理の 効率的なツールキット 文書番号 ZJTM181227101 発行日 2018 年 12 月 28 日 https://www.manageengine.jp/products/admanager_plus/ 0 目次 Office 365 を正しく管理するために... 1 ライセンス管理... 2 ユーザープロビジョニング... 4 グループレポート... 8 ユーザーレポート...

More information

PowerPoint Presentation

PowerPoint Presentation IDENTITY AWARENESS 設定ガイド (AD クエリ編 ) 1 はじめに 本ガイドは AD サーバと連携してユーザ ( グループ ) ベースでアクセス制御を実現する手順を解説します (AD クエリ ) 本ガイドでは基本的な設定 ポリシーはすでにセットアップ済みであることを想定しています 構成については 分散構成セットアップ ガイド スタンドアロン構成セットアップ ガイド等を参照してください

More information

機能紹介:コンテキスト分析エンジン

機能紹介:コンテキスト分析エンジン 機能紹介 コンテキスト分析エンジン CylanceOPTICS による動的な脅威検知と 自動的な対応アクション すばやく脅威を検知して対応できるかどうか それにより 些細なセキュリティ侵害で済むのか トップニュースで報じられる重大な侵害にまで発展するのかが決まります 残念ながら 現在市場に出回っているセキュリティ製品の多くは 迅速に脅威を検出して対応できるとうたってはいるものの そのインフラストラクチャでは

More information

PowerPoint Presentation

PowerPoint Presentation Cosy 131 の設定 WiFi インターネット接続 V1.4 (ver 13.2s1 base) 3G / 4G インターネット接続の場合 対象製品 : Cosy 131 WiFi EC6133C HMS INDUSTRIAL NETWORKS 2019 2 3 つの簡単なステップで使用開始 Talk2M アカウントの設定 Cosy の設定リモートアクセス HMS INDUSTRIAL NETWORKS

More information

HP Device Manager4.7インストール・アップデート手順書

HP Device Manager4.7インストール・アップデート手順書 Technical white paper HP Device Manager4.7 インストール アップデート手順書 目次 はじめに 2 HPDM の構成の概要 3 1. インストール先のサーバーの準備 4 2.HPDM Softpaq の入手と展開 6 3.HPDM の新規インストール 9 4. マスターリポジトリの設定 17 5.HPDM のアップデート 20 1 はじめに 本資料では HP

More information

ZJTM ADSelfService Plus をインターネットで 安全に利用するためのガイド 1

ZJTM ADSelfService Plus をインターネットで 安全に利用するためのガイド 1 ZJTM181126101 ADSelfService Plus をインターネットで 安全に利用するためのガイド 1 目次 本ドキュメントの概要... 2 ADSelfService Plus をインターネットで利用する... 2 シナリオ 1: ADSelfService Plus を LAN にインストールした場合... 2 シナリオ 2: ADSelfService Plus を DMZ にインストールした場合...

More information

ログインおよび設定

ログインおよび設定 この章は 次の項で構成されています の概要, 1 ページ admin パスワードのリセット, 3 ページ パスワードと共有秘密のガイドライン, 3 ページ 共有秘密のリセット, 4 ページ の概要 Cisco UCS Central GUI および Cisco UCS Central CLI の両方を使用して Cisco UCS Central にログ インできます 両方のインターフェイスを使用すると

More information

DNSサーバー設定について

DNSサーバー設定について JOMON インターネットサービス 固定 IP( 複数個 ) サービス DNS サーバーの設定方法 - 目次 はじめに...1 DNSサーバーのIPアドレス...4 Bindの設定...6 Windows DNSサーバーの設定...10 名前解決の確認...28 はじめに -1- はじめに 固定 IP サービスを利用しご自身で Web サーバーを運用するには インターネット接続をするネットワーク機器

More information