ワークグループ構成
Active Directoryドメインに参加しない、Kerberosの土俵にないWindowsのネットワーク構成。この構成のシステムのWindows認証には依然としてNTLMが使われ、使われなければならない。
この概念が関わる関係
- ワークグループ構成はローカルGPOを利用します。
- ワークグループ構成はKerberosと両立しません。
- ワークグループ構成はKerberosと両立しません。
- ワークグループ構成はNTLMを前提とします。
- Windows LAPSはワークグループ構成と両立しません。
- コンピューターアカウント(PC$)はワークグループ構成と両立しません。
- ワークグループ構成はWindows Timeサービス(w32time)を利用します。
- TrustedHostsはワークグループ構成に対する本記事の推奨です。
この概念を扱う記事
- グループポリシー(GPO)実務入門 ── 仕組み・反映確認・Intuneとの使い分け(言及)
- NTLM廃止で業務アプリは止まるか ── 監査ログの取り方と、依存を潰す順番(言及)
- 図解でわかるNTLMとKerberos ── なぜ認証はNTLMに「落ちる」のか(言及)
- Windows LAPS実務ガイド ── 全PC共通のローカル管理者パスワードをやめる(言及)
- Windowsサービスのアカウント選定 ── LocalSystem・仮想アカウント・gMSAの使い分け(言及)
- Windowsの時刻同期(w32time)と業務システム ── 「ログのタイムスタンプが合わない」を仕組みから解決する(言及)
- WMI/CIMをC#・PowerShellから使う ── ハードウェア情報取得・プロセス監視・リモート照会の実務ガイド(言及)
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。