タグ「Active Directory」の記事
「Active Directory」タグが付いた記事の一覧です(4件)。新しい順に掲載しています。
-
図解でわかるNTLMとKerberos ── なぜ認証はNTLMに「落ちる」のか
NTLMとKerberosの違いを図解で整理します。チャレンジ/レスポンス、TGTとサービスチケット、SPNが引けないときにNegotiateがNTLMへ落ちる条件、リレー攻撃とPass-the-Hashが成立する理由、NTLMv1の削除までを公式ドキュメントの裏付けつきで解説します。
-
NTLM廃止で業務アプリは止まるか ── 監査ログの取り方と、依存を潰す順番
NTLM廃止に向けて、自社のWindows環境と業務アプリがどこでNTLMに依存しているかを洗い出す手順をまとめます。監査ポリシー、NTLM/Operationalログのイベント8001〜8004の追い方、NTLMに落ちる典型パターンと直し方、SMBのNTLMブロックまでを整理します。
-
Windowsの時刻同期(w32time)と業務システム ── 「ログのタイムスタンプが合わない」を仕組みから解決する
装置とPCでログの時刻がずれる原因をWindows Timeサービス(w32time)の仕組みから解説。ドメイン階層とワークグループの既定動作、w32tmコマンドでの診断、高精度時刻や仮想マシンの注意点、StopwatchとUTC併用のログ設計まで整理します。
-
GCPWとは - WindowsログオンをGoogle認証で扱う方法
Google Credential Provider for Windows(GCPW)の仕組み、Windows device management併用、既存プロファイル、初回ログオン、オフライン、2段階認証、導入時の注意点を整理します。