Microsoft Global Briefing Technical Briefing

Similar documents
82801pdf.pqxp

MSCD Slide Template

Windows Server 2003 Active Directory環境で実現するNAP

Faronics Core User Guide

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

,,, J-SOX ISMS PCIDSS,, IM/VoIP/VoD Copyright 2008 Juniper Networks, Inc. 2

Cisco® ASA シリーズルーター向けDigiCert® 統合ガイド

Microsoft認定資格問題集DEMO(70-413_Part2)

wp_integrating_active_directory_ml

NETCRUNCH の WINDOWS 監視 P A G E 2 ス権限が必要となります ユーザーはローカル Administrators グループへ使用するユー ザーを追加することでこの権現を割り当てることが可能です 2. ファイアウォール設定 ファイアウォールルールとして RCP パフォーマンス

2011 NTT Information Sharing Platform Laboratories

Net'Attest EPS設定例

Windows Server 2008

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

EMC VNXシリーズ VNX for FileでACLの管理と適用のためのグループポリシーの使用方法

wp_integrating_AD_10.9_16JAN2014

Agentless_UID_Win2003_RevB

AirMac ネットワーク for Windows

Microsoft PowerPoint - 横山様資料0323.pptx

Windowsクライアント管理の重要性と 工数削減のテクニック

BSD Unix IPv6 WIDE Project / ( ) All rights reserved. Copyright(c)2006 WIDE Project 1

Solaris10 ZFS+Sambaソリューション

Microsoft Word - NAP手順書_DHCP_RC1最終.doc

Windows Server の セキュリティ概要

DNS DNS(Domain Name System) named(bind), tinydns(djbdns), MicrosoftDNS(Windows), etc 3 2 (1) ( ) IP IP DNS 4

Windows PC/ BCP () PC (BYOD: Bring Your Own Device) Windows 8 2 Windows 8 Windows 8 Windows Windows 8 Windows 8 Windows 8 PC/ 2

Microsoft PowerPoint - MCATraining_Qualification.pptx

iPhone/iPad/Android(TM) とベリサイン アイデンティティプロテクション(VIP)エンタープライズゲートウェイとの組み合わせによるL2TP+IPsecのワンタイムパスワード設定例

Mac OS X Server Windows NTからの移行

Microsoft認定資格問題集DEMO(70-642)

PowerPoint Presentation

YMS-VPN1_User_Manual

NATディスクリプタ機能

FirePass Edge Client TM Edge Client LAN Edge Client 7.0 Edge Client Edge Client Edge Client Edge Client Edge Client Edge Client LAN Edge Client VPN Wi

Net'Attest EPS設定例

PowerPoint Presentation

Part 1 IT CPU IT IT 1998 Windows NT Server 4.0, Terminal Server Edition 1 Windows Based Terminal WBT Windows CE 1 100Mbps 1Gbps LAN OS 1 PC 1 OS 2

クラウド セキュリティ インターネット セキュア ゲートウェイ Umbrella

Configuring_01

CEM 用の Windows ドメイン コントローラ上の WMI の設定

1 IPv6 WG OS SWG PCOSIPv6 Windows Vista 2 3 KAMEUSAGIMacOSX IPv6 2

集中講義 インターネットテクノロジー 第5回

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

WS_EOS_user_Web

BIG‑IP Access Policy Manager | F5 Datasheet

untitled

RT107eセミナー用資料

The Microsoft Conference 2014 MN-212 ROOM D

Windows Server 2012 における ネットワークアクセス保護 杵島正和 Microsoft MVP Virtual Machine

今からはじめるIPv6 ~IPv6標準化最新動向編~

Copyright 2008 NIFTY Corporation All rights reserved. 2

2

帯域を測ってみよう (適応型QoS/QoS連携/帯域検出機能)

GTSC Security Response Team Microsoft Asia Limited ( ) 2

Cisco Configuration Professional(CCP)Express 3.3 による Cisco 841M J シリーズ初期設定ガイド

NETCRUNCH 7 の WINDOWS 監 視 P A G E 2 ス 権 限 が 必 要 となります ユーザーはローカル Administrators グループへ 使 用 するユー ザーを 追 加 することでこの 権 現 を 割 り 当 てることが 可 能 です 2. ファイアウォール 設 定

Windows Server 2008 AD RMS権利ポリシーテンプレートの一括適用のステップ

- 2 Copyright (C) All Rights Reserved.

今企業が取るべきセキュリティ対策とは策

Windows 10 Windows 10 IT Windows 10 MSDN Windows 10 Pro Windows 10 Enterprise Microsoft Store Windows 10 Pro MSDN Windows 10 Pro Windows 10 Enterprise

Logitec NAS シリーズ ソフトウェアマニュアル

untitled

Insert VERITAS™ White Paper Title Here

rzakg.ps

untitled

Windows SE RAC 10g 構築手順書

EMC Celerra NS-480システム(4ブレード)インストール ガイド

Active Directory のすすめ

untitled

VPN の IP アドレス

IT Office 365 Microsoft Office 365 IT Office 365 IT Microsoft Office 365 IT WiPro WiPro Technologies Microsoft SharePoint 2IT Office 365 TechTarget

TCP/IP Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.3 Internet Week 2002 [2002/12/17] Japan Registry Service Co., Ltd. No.4 2


FileMaker Server 8 Administrator’s Guide

1 Microsoft Windows Server 2012 Windows Server Windows Azure Hyper-V Windows Server 2012 Datacenter/Standard Hyper-V Windows Server Windo

Net'Attest EPS設定例

EPSON EasyMP Multi PC Projection Ver.1.00 Operation Guide

NetAttest EPS設定例

AC3DGmst.ps

Active Directory フェデレーションサービスとの認証連携

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

IP IP DHCP..

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

AirMac ネットワーク構成の手引き

橡sirahasi.PDF

ES-D400/ES-D200

Si-R180 ご利用にあたって

2

Win XP SP3 Japanese Ed. NCP IPSec client Hub L3 SW SRX100 Policy base VPN fe-0/0/0 vlan.0 Win 2003 SVR /

実施していただく前に

Samba3.0/LDAPによるドメイン移行トラブル事例

LAN

Windows 7 と Windows Server 2008 R2 で実現する New Feature の数々 マイクロソフト株式会社 サーバープラットフォームビジネス本部 プロダクトマネージャ田中啓之

ES-D400/ES-D350

Net'Attest EPS設定例

PowerPoint Presentation

SonicWALL SSL-VPN 4000 導入ガイド


Office 365 とのドメイン間フェデレーション

Transcription:

Windows DNS Active Directory

Windows DNS Active Directory Windows DNS UNIX Windows DNS

Windows DNS Active Directory

DNS Windows DNS DNS DNS Windows DNS DNS Active Directory DNS SRV SRV

Windows DNS Windows DNS Active Directory

DNS DNS Windows DNS DNS DNS SRV DNS DNS (RFC 2136)

DNS Windows Server 2003 DNS Server Windows 2000 DNS server SRV (RFC 2782) (RFC 2136) BIND version 8.2.2 patch 7 Windows DNS

DC DNS NETLOGON NETLOGON SRV SRV : : RFC 2782 Locating LDAP servers using SRV: draft-ietf ietf-ldapext-locate-*.txt SRV <service>.<protocol>.<domain> IN SRV <priority> <weight> <port> <host> _ldap._tcp.dc._msdcs.corp.example.com. IN SRV 10 100 389 dc-01.corp.example.com.

DC DNS DNS Server dns.corp.example.com corp.example.com _ldap._tcp.dc._msdcs.corp.example.com. IN SRV 10 100 389 dc-01.corp.example.com. dc-01.corp.example.com. IN A <IP address> DC dc-01.corp.example.com

DC DNS Windows SRV SRV

DC DNS DNS Server dns.corp.example.com corp.example.com _ldap._tcp.dc._msdcs.corp.example.com. IN SRV 10 100 389 dc01.corp.example.com. dc-01.corp.example.com. IN A <IP address> DC dc-01.corp.example.com

DC DNS DNS Server dns.corp.example.com corp.example.com _ldap._tcp.dc._msdcs.corp.example.com. IN SRV 10 100 389 dc-01.corp.example.com. dc-01.corp.example.com. IN A <IP address> : _ldap._tcp.dc._msdcs.corp.example.com. IN SRV DC dc-01.corp.example.com

DC DNS DNS Server dns.corp.example.com corp.example.com _ldap._tcp.dc._msdcs.corp.example.com. IN SRV 10 100 389 dc-01.corp.example.com. dc-01.corp.example.com. IN A <IP address> : _ldap._tcp.dc._msdcs.corp.example.com. IN SRV 10 100 389 dc-01.corp.example.com. dc-01.corp.example.com. IN A <IP address> DC dc-01.corp.example.com

DC DNS DNS Server dns.corp.example.com corp.example.com DC dc-01.corp.example.com

DC DNS redmond _tcp.redmond _ldap._tcp redmond._sites.dc.._sites.dc._msdcs.corp.example.com. IN SRV 10 100 389 dc-02.corp.example.com.

DC DNS DNS Server DC2 dc-02.corp.example.com dns.corp.example.com corp.example.com Redmond Atlanta DC dc-01.corp.example.com

DC DNS DNS Server DC2 dc-02.corp.example.com dns.corp.example.com corp.example.com Redmond Atlanta DC dc-01.corp.example.com

DC DNS DNS Server DC2 dc-02.corp.example.com dns.corp.example.com corp.example.com Redmond Redmond Atlanta DC dc-01.corp.example.com

DC DNS DNS Server DC2 dc-02.corp.example.com dns.corp.example.com corp.example.com Redmond : _ldap._tcp.redmond._sites.dc._msdcs.corp.example.com. IN SRV Atlanta DC dc-01.corp.example.com

DC DNS DNS Server DC2 dc-02.corp.example.com dns.corp.example.com corp.example.com Redmond : _ldap._tcp.redmond._sites.dc._msdcs.corp.example.com. IN SRV 10 100 389 dc-02.corp.example.com. dc-02.corp.example.com. IN A <IP address> Atlanta DC dc-01.corp.example.com

DC DNS DNS Server DC2 dc-02.corp.example.com dns.corp.example.com corp.example.com Redmond Atlanta DC dc-01.corp.example.com

DC DNS _ldap._tcp.gc._msdcs.corp.example.com. IN SRV 10 100 389 dc01.corp.example.com.

Windows DNS Active Directory

IP DHCP DHCP?

DNS DNS

DHCP Server DNS Server DC

DHCP Server DNS Server DC PTR

DHCP Server DNS Server DC PTR OK

PTR PTR DC DHCP Server DNS Server DC A PTR OK

DHCP Server PTR DNS Server DC PTR OK A A DHCP PTR PTR

DHCP Server PTR DNS Server DC PTR OK A A DHCP PTR PTR

DNS DNS Active Directory DNS DNS DNS

DNS DNS Active Directory 1) DNS Server 3) NOTIFY DNS Server 4) IXFR/ AXFR 2) 5)

Active Directory AD DNS AD

Active Directory DNS Server 1) DNS Server 2) AD 4) AD AD DNS 3) AD AD DNS

Active Directory DNS

Windows DNS

DNS DNS

(Defense (Defense-in in-depth) depth) OS OS VPN VPN IPSec IPSec / LAN LAN ACL ACL

Network Segmentation IP L2 / VLAN L3 /

IPSec IP / IKE) IP ESP) IP AH) - Windows Server 2003 Deployment Kits Deploying Deploying Network Services Server and Domain Isolation Using IPsec and Group Policy

Host Defenses OS

Host Defenses OS OS

脅威とその対策ガイド クライアントも含めたセキュリティ設定ガイド Windows Server 2003 と Windows XP を利用し 高いセキュアなネットワーク 構成を実現するための手引書 Servers 組織 役職 役割 規制 zグループポリシー構成の手引き ¾ セキュリティポリシー 監査ポリシー イベントログ システムサービス 構成 zその他のセキュリティ構成 ¾ アカウント構成 IPSec フィルタリング NTFS ネットワーク構成 zツールとテンプレート ¾ Windows Default Security and Services Configuration.xls デフォルトのポリシー サービス構成を記載 Clients www.microsoft.com/japan/technet/security/prodtech/winclnt/secwinxp/default.asp

Host Defenses

Windows Server 2003 セキュリティガイド サーバー ハードニングのためのガイド サーバーの役割に応じて 最適なセキュリティを 設定するための手引書 Servers z Active Directory構成の 手引き known アカウントの 名前変更手順 ¾ IPSec Filterによる ポートブロックキング手順 ¾ well z グループポリシー構成の手引き ¾ セキュリティポリシー 監査ポリ 組織 役職 役割 Clients シー イベントログ システムサービス 構成 規制 z ツールとテンプレート ¾ セキュリティテンプレート ¾ Netsh コマンドテンプレート www.microsoft.com/japan/technet/security/prodtech/win2003/w2003hg/sgch00.asp

セキュリティガイド OU GPO 構成 役割に応じて 各 OU にポリシーを設定 ドメイン ルート ファイルサーバー プリンタサーバー RADIUS サーバー メンバー サーバー 認証局サーバー ウェブサーバー インフラサーバー ドメイン コントローラ 要塞サーバー

Infrastructure Server DHCP DHCP DoS Active Directory DNS IPSec

Host Defenses Patch Management

セキュリティ修正プログラム管理ガイド セキュリティ修正プログラム管理に対する アプローチと管理ライフサイクルを解説 セキュリティ修正プログラム 管理ライフサイクル セキュリティ修正プログラムガイド z修正プログラムの管理の手順と理解 z管理ライフサイクルの概要と技法 z継続的な保守 管理技法 zツールおよびテクノロジの利用方法 ¾Systems Management Server ¾Software Update Services zer ¾Microsoft Baseline Security Analy Analyzer 企業内ネットワークに点在する PC www.microsoft.com/japan/technet/security/topics/patch/secpatch/default.asp

Host Defenses Antivirus Distributed Firewall Windows XP/2003 ICF ICF /Windows Firewall

Host Defenses Windows Server 2003 SP1

Active Directory Active Directory DNS Windows DACL

DNS DNS Active Directory DNS xxx.<.< DNS > - - xxx.local DNS Windows DNS Windows Server 2003 Active Directory

DNS DNS Pollution

DNS DNS (NS) IP

DNS < > DNS DNS Backup DNS

/

etc

< >system32 Dns Dns.log

DNS DNS

UNIX Windows DNS

Active Directory 2 Active Directory : DNS DNS example.com AD AD corp.example.com example.local Active Directory : DNS DNS example.com AD AD example.com

AD example.com us.example.com uk.example.com corp.example.com IT.corp. example.com NA.corp. example.com HR.corp. example.com Eng.corp. example.com Sales.corp. example.com Europe.corp. example.com

AD Active Directory Windows DNS

AD Windows DNS DNS Server example.com corp.example.com corp.example.com corp.example.com

AD Windows DNS DNS Server example.com corp.example.com corp.example.com corp.example.com

AD Windows DNS : DNS DNS Active Directory

AD Windows DNS DNS SRV

AD Windows DNS DNS Server example.com SRV DNS corp.example.com corp.example.com

AD Windows DNS example.com example.com us.example.com uk.example.com IT. example.com NA. example.com HR. example.com Eng. example.com Sales. example.com Europe. example.com

AD DNS DNS SRV

AD DNS Server DNS Server example.com SRV DNS corp.example.com corp.example.com

AD AD Windows DNS DNS Server example.com 1. example.com DNS Windows DNS example.com

AD AD Windows DNS DNS Server example.com 1. example.com DNS Windows DNS 2. example.com example.com

AD AD Windows DNS DNS Server example.com 1. example.com DNS Windows DNS 2. 3. Windows DNS DNS DNS example.com example.com

AD AD Windows DNS DNS Server example.com 1. example.com DNS Windows DNS 2. 3. Windows DNS DNS DNS example.com example.com 4. DNS DNS

AD DNS SRV 3 SRV Windows DNS SRV Windows DNS

netdiag.exe (Update!) nslookup.exe dnscmd.exe dnslint.exe (Update!) ipconfig.exe WMI DNS DNS MMC

Windows DNS Windows DNS Windows DNS Windows Active Directory

2005 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. MICROSOFT MAKES NO WARRANTIES, EXPRESS OR IMPLIED, IN THIS SUMMARY.