Windows温故知新〜カリスマITトレーナーが語る技術の変遷(1):
Windows登場前夜の企業ネットワーク技術は百花繚乱?〜あなたの知らないMicrosoft OSのネットワーク対応を学ぶ
「Windows」の技術的な歴史や背景を筆者の体験とともに紹介し、現在使っているWindowsの理解を深める本連載。第1回は、企業ネットワークの変遷とWindowsにおけるネットワーク対応を取り上げる。(2025/9/30)
「Windows Server 2025」の押さえるべき新機能と移行計画【第2回】
Windows Server 2025移行の“超難関”「Active Directory」問題解決ガイド
「Windows Server 2025」への移行で問題となるのが「Active Directory」(AD)への影響だ。主にAD関連で必要な対処に注目し、Windows Server 2025への安全な移行をかなえる実践的な準備、計画、移行手順を紹介する。(2025/9/29)
いま振り返る「Windows 10」の全て【第5回】
「Windows 10」を使い続ける“Windows 11未移行ユーザー”のための安全対策
「Windows 10」の公式サポートは2025年10月14日に終了する。Windows 11にまだ移行できないのであれば、改めてWindows 10のセキュリティ機能とプライバシー対策を点検しておこう。(2025/8/23)
Active Directoryの構造とサービス【後編】
Active Directoryの第一歩「ADドメインサービスとは何か」を理解しよう
企業システムの要である「Active Directory」。その機能の中核を担う「Active Directoryドメインサービス」(AD DS)とは何か。その仕組みと役割を解説する。(2025/6/19)
@IT 25周年特別寄稿 Active Directory 25周年に寄せて:
企業ITの心臓としてビジネス活動を支え続けたActive Directory――その軌跡とこれから
誕生から25年――「Active Directory」は企業ITシステムの心臓として、ユーザー認証とアクセス制御、ポリシー管理など、その中枢機能を支え続けてきました。本稿では、同じく25周年を迎えた@ITの特別寄稿として、Active Directoryが果たしてきた歴史的役割と技術進化を振り返り、オンプレミスからクラウドへと環境が変化する時代を踏まえた今後に向けた展望も同時に考察します。現在またはこれからActive Directoryを利用する方がその思想を理解する上の一助になれば幸いです。(2025/6/6)
Active Directoryの構造とサービス【前編】
Active Directoryの「ドメイン」や「ドメインコントローラー」とは何か?
「Active Directory」は、企業のITシステムにおけるIDとアクセス管理の基本となる存在だ。ドメインをはじめ、Active Directoryを理解するための必須要素を解説する。(2025/6/5)
IAMでキャリア形成【前編】
「IDとアクセス管理」(IAM)の仕事は将来有望? 求められる基礎知識は
不正アクセスが頻発する中で重要性を増しているのがIDとアクセスの管理だ。「IAM」(IDおよびアクセス管理)に精通する人材のニーズは旺盛だ。IAM担当者に求められるスキルとは。(2025/1/7)
ハイパーバイザーの選択肢が変わる【後編】
Hyper-Vの時代が来る? 脱VMware派がうなる「Windows Server 2025」新機能
Hyper-Vを含むサーバOS「Windows Server 2025」は、混乱が続く仮想化ソフトウェアの市場でどう受け入れられるのか。幾つかの機能強化が、仮想化インフラを見直す企業に好意的に受け入れられる可能性がある。(2024/12/18)
今日から始めるMicrosoft Entra ID入門(1):
クラウド時代のID&アクセス管理サービス「Microsoft Entra ID」とは――何ができる? Active Directoryとは何が違う?
「Microsoft Entra ID」は、Microsoftのクラウドサービスを利用する際に欠かせないIDおよびアクセス管理サービスです。以前は「Azure Active Directory」(Azure AD)として知られていましたが、機能強化とブランド統一によって名称変更されました。本連載では、単なる「ディレクトリサービス」を超えた、多機能なID管理サービスであるMicrosoft Entra IDについてやさしく解説します。(2024/10/24)
セキュリティニュースアラート:
Microsoft Officeに重大な脆弱性 セキュリティ研究者がPoCを公開済み
セキュリティ研究者がMicrosoft Officeに重大な脆弱性(CVE-2024-38200)が存在すると報告した。この脆弱性を悪用すれば、攻撃者が認証情報を不正に取得する可能性がある。PoCが公開されているため急ぎ対処が求められる。(2024/10/8)
中堅・中小企業のVMware製品環境の今後を考える:
PR:VMware製品ユーザーは次のITインフラをどう見直すべきか プロ推奨のアプローチはこれだ
VMware製品を使ってサーバを集約してきた企業にとって、ライセンス体系変更の影響は大きい。特に小規模な仮想化環境が中長期的により良いIT環境を目指すには、包括的なIT環境の見直しが必要だ。専門家の意見を聞いた。(2024/9/30)
Windows Server 2025のAD新機能【後編】
Windows Server 2025で強化される「Active Directory」の新機能はこれだ
「Windows Server 2025」の「Active Directory」は、セキュリティ強化とシステム管理に役立つ新たな機能を提供する。IT管理者にどのようなメリットをもたらすのか。(2024/8/13)
Windows Server 2025のAD新機能【前編】
「Windows Server 2025」で進化する「Active Directory」の機能はこれだ
Windows Serverの新バージョン「Windows Server 2025」では、「Active Directory」が強化される見込みだ。具体的にどう変わるのかを解説する。(2024/8/6)
ビジネスデータの保護を強化:
OpenAI、ChatGPT Enterpriseでのコンプライアンス管理を支援する「Enterprise Compliance API」をリリース
OpenAIはChatGPT EnterpriseのユーザーをサポートするAPI「Enterprise Compliance API」のリリースを発表した。APIはコンプライアンス要件への対応や管理機能を提供する。(2024/8/5)
シンクライアント管理の基本【後編】
仕事用PCを「シンクライアント」に変換する“うれしい方法”とは
さまざまなベンダーがシンクライアントやシンクライアント用のOSを提供している。その機能や管理方法、シンクライアント化をする利点などを紹介する。(2024/5/15)
ChromeOSでWindowsアプリ継続【中編】
「Windows」と「Chromebook」の“良いとこ取り”なうれしい方法とは
Windowsアプリケーションの利用を継続しつつも、より中身の軽量なPCに移行したい場合に使える選択肢がある。PCのエンドユーザーにとっても、IT管理者にとっても利点が得られる可能性のある方法だ。(2024/4/28)
稼げるサーバエンジニアの資格とスキル【第4回】
“年収1500万円”の高収入エンジニアになれる「サーバの必須スキル」はこれだ
サーバエンジニアとして高収入を得るには、サーバ分野のどのような知識やスキルを持っておく必要があるのか。基本となる必須項目を押さえておこう。(2024/4/15)
WindowsのVPN問題を解消【後編】
「VPNがすぐ切れる」を解決するだけじゃない“Always on VPN”の利点はこれだ
Microsoftが提供する「Always on VPN」には、一般的なVPNサービスとは異なる幾つかの機能がある。何が違い、どのような利点があるのかを具体的に見てみよう。(2024/4/3)
「Copilot」の種類と要件【後編】
「Copilot」は複雑過ぎ? Microsoft 365で使うならこれを要チェック
「Copilot for Microsoft 365」は、Microsoftアプリケーション利用時に使えるAIアシスタントだ。導入に際しては、単にライセンスを購入するだけではない、幾つかの条件がある。それは何か。(2024/4/1)
eBPF、WASM、AIと電力、Gateway API、Keycloak……:
Cloud Native Community Japanキックオフミートアップで語られたクラウドネイティブの現在と日本の貢献
Cloud Native Computing Foundationの公式な日本チャプターとして活動するCloud Native Community Japan。そのキックオフミートアップで語られたクラウドネイティブの現在と日本の貢献とは。(2024/3/14)
「PowerShell」オンラインコース10選【第2回】
初級者でも「PowerShell」がしっかり学べるオンライン基礎コースはこれだ
オンラインでMicrosoft「PowerShell」の学習ができるコースは、初級者から上級者向けのものまでさまざまだ。初級者や中級者がPowerShellの基礎知識を習得できるコースを紹介しよう。(2024/3/9)
Microsoft Entra IDを知る【後編】
Active Directoryから「Microsoft Entra ID」に移行する理由と“第三の選択肢”
オンプレミスシステムからクラウドサービスにシステムを移行する際は、Microsoft のディレクトリサービスについても検討の余地がある。「Active Directory」から「Microsoft Entra ID」に切り替える場合のデメリットは何か。(2024/3/5)
Microsoft Entra IDを知る【前編】
「Active Directory」と「Microsoft Entra ID」の根本的な違いとは?
Windows搭載デバイスを扱う企業にとって、「Active Directory」は重要なシステムの一つだ。クラウドサービスでシステム運用をする企業が、Active Directoryから「Microsoft Entra ID」に移る意義とは。(2024/2/27)
Gartner Insights Pickup(333):
アクセス管理プラットフォームを評価するための5つの質問
企業は、従来のアクセス管理ソフトウェアよりも堅牢(けんろう)で機能豊富なソリューションを求めている。本稿では、アクセス管理プラットフォームを評価する方法を紹介する。(2024/1/12)
エンドポイント管理ツール導入の基本【前編】
「MDM」「EMM」「UEM」の“オンプレミスかクラウドか”を見極める条件
モバイルデバイスなどのエンドポイントを管理する「MDM」「EMM」「UEM」のツールを選ぶ際、オンプレミスとクラウドサービスのどちらが自社に合うのかを検討する必要がある。検討時に着目すべきポイントとは。(2023/12/15)
マツダが10万件をこえるデータ流出か サーバ機器への不正アクセスを発表
マツダが外部の不正アクセスにより、関係者の個人情報が流出した可能性があると発表した。(2023/9/20)
半径300メートルのIT:
GRIPS発の「インシデント報告書」は赤裸々に語られた“生きた事例”の宝庫だった
政策研究大学院大学(GRIPS)が不正アクセス被害に関する調査報告書を公開しました。侵害の経緯から原因、対策までを生々しくかつ非常に詳細にまとめています。セキュリティ担当者“必読の書”のポイントをまとめました。(2023/8/29)
禁止ワードを入力阻止 企業向けChatGPT、エクサウィザーズが新サービス
エクサウィザーズは、企業向けの生成・対話型AIサービス「exaBase 生成AI powered by GPTー4」の提供を開始した。(2023/5/31)
企業ユーザーに贈るWindows 11への乗り換え案内(13):
新たにWindowsに組み込まれる、ローカル管理者アカウントのパスワード管理の悩みを解決する「Windows LAPS」とは
Microsoftは2023年4月の定例の品質更新プログラム(Bリリース)で、企業向けのWindows 10/11とWindows Serverに、新機能として「Windowsローカル管理者パスワードソリューション(LAPS)」を組み込みました。この機能を利用すると、ローカル管理者アカウントのパスワードが定期的に自動変更され、Active DirectoryまたはAzure Active Directoryにバックアップされるようになります。(2023/5/30)
リモートデスクトップでWebカメラが使えないときの対処法【第2回】
「Webカメラが使えない」を招くリモートデスクトップ設定の“落とし穴”とは?
リモートデスクトップでWebカメラが利用できないときは、リモートデスクトップに関連するデバイスやソフトウェアの設定に問題がある可能性がある。確認すべき設定を説明する。(2023/3/17)
最新セキュリティトレンドを解き明かす:
ラテラルムーブメントとは? 具体例から推奨される3つの対策
ランサムウェアを含むマルウェア攻撃の被害を最小限にするには、サイバー攻撃者がネットワーク侵入後に実行する探索活動「ラテラルムーブメント」をいかに防ぐかが重要です。ラテラルムーブメントの狙いと3つの対策を紹介します。(2023/3/16)
ソフトウェアサプライチェーンの守り方(3):
ソフトウェアサプライチェーンセキュリティを「品質」で読み解く
米国と欧州を中心に法整備が進みつつある「ソフトウェアサプライチェーン」のセキュリティについて解説する本連載。最終回となる第3回は、SBOMの流通によってどんな「良いこと」と「悪いこと」が起こるかを整理しつつ、品質保証の枠組みへの取り込みについても考察する。(2023/2/9)
ルーターやiOS、Androidなどに対する12の脆弱性がアクティブに悪用されている
ルーターやiOS、Androidなどに対して12個の脆弱(ぜいじゃく)性が見つかり、アクティブにサイバー攻撃に使われているようだ。追加された脆弱性を確認して、必要な対策を取ろう。(2022/9/10)
VBAマクロを手動でブロックする方法【後編】
Microsoft Officeで「VBAマクロ」をブロックするシンプルな方法
「Microsoft Office」が初期設定でVBAマクロをブロックするかどうかにかかわらず、ユーザー企業は手動でVBAマクロをブロックできる。その手順を説明する。(2022/8/10)
VBAマクロを手動でブロックする方法【前編】
Microsoftが「VBAマクロ」原則ブロックを一時撤回 その理由とは?
「Microsoft Office」の初期設定で、VBAマクロの実行をブロックする設定変更を進めていたMicrosoftが、一時的にその方針を撤回した。なぜ撤回したのか。そのリスクとは。(2022/8/2)
「Windows 10」標準ツールで強化するセキュリティ【第4回】
GPO(グループポリシーオブジェクト)とは? 危ないWindowsを生まない仕組み
Microsoftは、企業が安全に「Windows 10」搭載デバイスを運用できるようにするために、さまざまなセキュリティ向上の仕組みを設けている。主な仕組みを整理する。(2022/6/20)
6つのオープンソースPaaS製品を比較【中編】
オープンソースPaaS製品「Cloud Foundry」「Dokku」「OKD」の違いとは?
オープンソースPaaS製品には代表的な製品が幾つかある。その中から、「Cloud Foundry」「Dokku」「OKD」の機能と特徴を説明する。(2022/5/25)
「パブリッククラウドのアカウント数多すぎ」で起こる混乱をどう防ぐ? DeNAがフルクラウド化で直面した悩みと対策
提供しているサービス基盤などのフルクラウド化を実現したDeNA。一方で、パブリッククラウドのアカウント数が膨らみ、管理が煩雑になる事態にも直面した。同社の専門チームはこの危機をどう回避したのか。(2022/4/18)
「パスワードレス認証」7つの課題【第3回】
“パスワードのいらない世界”をかなえる技術の正しい見極め方
適切なシステムや使い方を検討しておかなければ、パスワードレス認証の技術選定はうまくいかない。企業が事前に考慮すべき自社システムの現状とは。(2022/4/14)
ITmedia エグゼクティブセミナーリポート:
継続的な情報収集により脆弱性を正しく理解し、適時判断するのが危機対応のポイント――Armoris 取締役専務 CTO 鎌田敬介氏
危機対応にはベストプラクティスは存在しない。国内外の企業で実際に起きたサイバー危機対応事例をベースに、組織的な対応としてどのようなポイントが課題となりやすいのか、平常時にはどのような備えが必要なのだろうか。(2022/3/14)
企業ユーザーに贈るWindows 10への乗り換え案内(115):
最新のActive Directoryに移行するためのガイダンス
本連載では、主にクライアントとしてのWindowsの機能や管理について取り上げてきましたが、今回はWindows Serverが提供するインフラストラクチャサービス「Active Directory」の移行を取り上げます。(2022/1/5)
その知識、ホントに正しい? Windowsにまつわる都市伝説(198):
Windows Serverには「システムの保護(復元)」がない、は本当か?
前回は、Windowsの詳細ブートオプションの一つ「前回正常起動時の構成(Last Known Good Configuration)」が、Windows Serverにはあっても、最近のWindowsクライアントでは既定で無効にされていて利用できないことを紹介しました。今回は、Windowsクライアントにはあって、Windows Serverにはない「システムの保護(システムの復元)」についてです。(2021/11/24)
Microsoftが2021年10月の累積更新プログラムを配信 迅速にアップデートを
Microsoftは2021年10月の累積更新プログラムを配信した。「緊急」(Critical)に分類される脆弱性の修正が含まれるため、迅速なアップデート適用が望まれる。(2021/10/14)
「macOS」搭載デバイス管理の選択肢【後編】
Mac管理ツール「Jamf」と「Fleetsmith」の料金の違いは? どちらを選ぶべきか
Apple製デバイスの管理においては、管理ツールがどのような他ツールと連携可能なのか、利用料金は幾らなのか、といった観点も重要だ。こうした観点で「Jamf」と「Fleetsmith」を比較してみよう。(2021/8/11)
バックアップでランサムウェア攻撃を乗り越える【前編】
ランサムウェア被害のCIOが明かす「わが郡はランサムウェアにこう攻撃された」
ランサムウェア攻撃を受けた米カリフォルニア州のユバ郡。同郡はランサムウェアに何がどう攻撃されたのか。同郡のCIOがつまびらかにする。(2021/6/23)
AWSの「クラウドIAM」7選【後編】
「AWS SSO」「AWS Control Tower」の機能とは? AWSのクラウドIAM
AWSはさまざまなクラウドIAMをそろえる。その中から、各種クラウドサービスへのシングルサインオン(SSO)を実現する「AWS SSO」と、複数のAWSアカウントを管理・監視する「AWS Control Tower」の特徴を説明する。(2021/6/10)
バックアップと復元で起こりがちな問題
「Microsoft 365」のバックアップはなぜ複雑か アプリの多彩さが落とし穴に
「Microsoft 365」にはさまざまなアプリケーションを利用できるメリットがあるが、バックアップが複雑になりやすいことに注意が必要だ。具体的にどのような問題があるのだろうか。(2021/6/1)
業務改革を進めたい現場の要求に応える:
PR:ノーコード/ローコード開発製品といっても中身はさまざま、業務担当者が真にDXを推進し、課題も解決できるポイントは?
DXにつながる迅速なアプリケーション開発として、注目を集めている「ノーコード/ローコード開発」。国内企業でも採用が進んでいるが、徐々に課題も顕在化してきている。ノーコード/ローコード開発の課題を解決し、DXを成功に導く最適解はあるのか。(2021/6/1)
Windows Virtual Desktopを導入する際の検討事項【中編】
「Windows Virtual Desktop」のマネージドサービスを賢く選ぶ7つのポイント
「Windows Virtual Desktop」(WVD)の管理をマネージドサービスプロバイダー(MSP)に委託する場合、自社に適したマネージドサービスを選定する必要がある。選定のときに考慮すべき7つのポイントを説明する。(2021/5/31)
働き方改革時代の「ゼロトラスト」セキュリティ(12):
脆弱な「IDとパスワードの組み合わせ」から脱却する鍵は、物理的境界ではなく「アイデンティティーによる境界」にある
デジタルトラストを実現するための新たな情報セキュリティの在り方についてお届けする連載。今回は、アイデンティティーの統合管理の重要性について解説する。(2021/5/27)