Active Directory Security Advent Calendar 2025
Active Directory (AD) のセキュリティについて、改めて考えてみようというテーマのアドベント カレンダーです。
Active Directory は、今なお多くの企業や組織でオンプレミスの認証や権限管理の中核を担っていますが、攻撃対象としても長年注目され続けています。一方で、Active Directory に詳しいオンプレミス寄りなインフラ エンジニアは年々減少傾向にあり、十分なセキュリティ対策が行われないまま放置された AD 環境も少なくないのではと感じています。最近話題の AI やクラウドのようなキラキラしたテーマではありませんが、AD のセキュリティ対策に悩むエンジニアの皆さんにとって少しでも参考になる情報が集まったらいいなと思っています。
どなたでもお気軽にご参加ください!
Active Directory に少しでも関わるテーマであれば、どんな内容でも OK です。Microsoft 社員や Microsoft MVP の方に限らず、SIer やユーザー企業の方、逸般の誤家庭で AD を建てている人など、どなたでも大歓迎です。また、Microsoft 製品に閉じる必要もありませんので、AD のセキュリティ対策に役立ちそうな製品・ソリューションがあればご紹介ください。
投稿テーマの例
- AD の基本的な内容のおさらい
- AD の Good / Bad Plactice
- 具体的なセキュリティ対策の実装例
- 日常的なログの監視や棚卸しの工夫
- AD を徐々に減らしていく際の課題とアプローチ
- Windows クライアントを AD Join から Hybrid / Entra Join へ移行する方法
- デバイス管理を GPO から Intune に移行するには?
- Windows Update どうする?(WSUS -> Intune / MCC など)
- ファイル サーバーはどうする?(OneDrive for Business など?)
- RADIUS / LDAP はどうする?(Wi-Fi とか、SAML / OIDC 未対応の製品とか…)
事の発端
X に何気なくポストした以下の投稿に、思いのほか多くの反響をいただきました。みんな似たようなことで悩んでたり苦労してるんじゃないかなぁと感じて、今回こちらを企画してみた次第です。
https://x.com/syuheiuda/status/1983923727533228226
