【 ここから本文 】

Microsoftウォッチ

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


【解説】
Windows Server 2008への完全移行「6つの重要チェック」

最新サーバOSの実力を120%引き出すための勘所

(2008年05月16日)

Check 3
Active Directoryドメインの互換性を確認する
Windows 2000以前のOSが存在する場合は要注意

 Windows Server 2008のActive Directoryでは、フォレスト/ドメイン機能レベルとして「Windows 2000ネイティブ」「Windows Server 2003」「Windows Server 2008」の3つがサポートされており、Windows 2000 Serverのドメイン・コントローラとも共存できる(画面2)。


画面2:Active Directoryにおけるフォレスト/ドメイン機能レベルは、ドメイン・コントローラのバージョンを規定し、サポートされる機能に影響する。旧バージョンのドメイン・コントローラが存在しなくなった時点で、機能レベルを昇格させることも可能だ

 フォレスト/ドメイン機能レベルは、Active Directoryのフォレスト/ドメインに存在できるドメイン・コントローラのWindowsバージョンを制限する。例えば、Windows Server 2003モードのフォレスト/ドメインには、Windows Server 2003およびWindows Server 2008のドメイン・コントローラが存在できるが、Windows 2000 Serverのドメイン・コントローラは追加できない。

 Active Directoryの全機能を利用できるのは、Windows Server 2008モードであるが、Windows Server 2003とWindows Server 2008のフォレスト/ドメイン機能レベルの違いは少ない。フォレスト機能レベルには機能差がなく、ドメイン機能レベルにおいて以下に示す4つの新機能がサポートされている。

  • SYSVOLに対する分散ファイルシステムのレプリケーションのサポート
  • AES 128および256に対するKerberos認証プロトコルのサポート
  • 対話型の最終ログオンに関する情報収集
  • 詳細なパスワード・ポリシー(ユーザーおよびグローバル・セキュリティ・グループに対してパスワードとアカウントのロックアウト・ポリシーを指定可能)

 また、Windows Server 2008で新たに追加された「読み取り専用ドメイン・コントローラ(RODC)」は、Windows Server 2003モードからサポートされる。これにより、これまでのリモート拠点でも安全にドメイン・コントローラを配置できる。

 Windows Server 2008のActive Directoryでサポートされるクライアントに明確な定義はないが、Active Directoryの導入メリットを享受するには、最低でもWindows 2000以降であることが望ましい。Windows NT 4.0およびWindows 98/Me以前については、グループ・ポリシーで管理できないばかりか、サポート・ライフサイクルが打ち切られており、OS自身にセキュリティ上のリスクが存在する。また、これらのクライアントをドメインに参加させるには、ドメイン全体のセキュリティを緩和しなければならない。

 なお、Windows Server 2008には、ファイル共有プロトコルの新バージョン「Server Message Block(SMB)2.0」が搭載されており、より高速なファイル共有が可能となっている。ただし、SMB 2.0が使用できるのは、クライアントがWindows Server 2008またはWindows Vistaの場合のみだ。それ以外のOSとのやり取りには、これまでと同様にSMB 1.0が使用される。


前のページへ < 123456 > 次のページへ



▲ページの先頭へ戻る


キーパーソン

ゲイツ氏、開発者に別れを告げる――TechEdで最後のスピーチ

「Microsoftの成功は、開発者の皆さんのおかげ」

マイクロソフトのバルマーCEOが語った「Vista・仮想化・検索の今後」

「Vistaは発展途上。ただしハードウェア要件などには変更を加えない」

プロジェクト責任者に聞く「Windows Server 2008」開発の舞台裏

「目指したのは高い信頼性と真の実用性」

「ITは次の革命期を迎えつつある」――CeBITでバルマー氏が講演

みずからの引退時期を示唆? 「あと9年IT業界にとどまれば、次の革命も体験できる」

マイクロソフトのDB責任者に聞く、「SQL Server 2008」の開発目標と導入効果

「リレーショナル・データベースの枠を越えて“顧客の声”にこたえる」

マイクロソフトのバルマー氏、「Google Apps」を一蹴

「Officeの二番煎じ。われわれの脅威ではない」

マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る

キャッチアップ

マイクロソフトのバルマーCEOに捧ぐ「10の提言」

ゲイツ氏退任後、同社が勝ち残るためにすべきこと

マイクロソフトのセキュリティ戦略――ゲイツ氏の“功罪”とは

問題の元凶から改革の旗振り役に転向したトップのメッセージ

岐路に立つマイクロソフト――黄金時代は終わりを告げるのか

ITアナリストらが指摘する、業界ガリバーの“ジレンマ”と“課題”と“可能性”

[徹底検証]マイクロソフトのユニファイド・コミュニケーション戦略

サーバ・ソフト、クライアント・アプリ、Webカメラで構成されるUCプラットフォーム&エコシステムとは

マイクロソフトが秘密裏に進める「Albany」プロジェクト

正体はグーグル対抗のハイブリッド型オフィス・スイート?

会社を挙げて“緑革命”を――MicrosoftのグリーンIT戦略

同社が目指す「地球環境にやさしい」企業の姿とは

バルマーCEO、「ソフトウェア+サービス」ビジョンを日本のパートナー企業に説明

「新たな価値を創造するチャンス」

マイクロソフト、「Windows Live」の正式版を発表

「ソフトウェア+サービスを実現させたサービスだ」――バルマー氏が力説

Windows Server 2008移行案内

アップグレードに足る9つの理由――製品出荷の最終段階に入ったベータ3を徹底検証

Windows Vista移行案内

企業クライアントOSとしての「メリット」と「注意点」――本格導入の前にこれだけは知っておきたい

Windows Vistaのセキュリティを検証する

UAC、BitLockerなど主要強化点の実用度をチェック

マイクロソフトが統合コミュニケーション・サービスの提供を計画中

ホステッド・サービスとしてさまざまなアプリケーションと連携

マイクロソフト、Windows Server 2008の新機能を国内イベントで披露

「システム管理者の負担を劇的に軽減する機能が満載」とアピール

バルマー氏、「ソフトウェア・プラス・サービス」戦略を明らかに

ホスティング型ビジネス・サービスの手始めはハイブリッド・モデル

「GPLv3適用ソフトは一切サポートしない」――マイクロソフトが明言

「われわれのいかなる活動にもGPLライセンスは不要だ」

Weekly Ranking

集計期間:10/04〜10/10



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国