会社のPCを一元管理する「ActiveDirectory」とは?

会社のPCを一元管理する「ActiveDirectory」とは?

社内のパソコンの台数が増えると管理がとても大変になります。セキュリティも心配ですし、1台1台見て回るというのも限界があります。

Microsoft社はPCを一括管理するための仕組み「Active Directory」という仕組みが用意されております。この記事ではActive Direcotryについて説明します。

電話で相談
03-6869-0595
    メールで相談
info@togeo.net

社内のパソコンを一括管理するActive Directoryとは

Windowsは昔からPCを管理するための仕組みとして「Active Directory」という仕組みを提供しており、社内の端末、ユーザアカウント、社内のその他リソースの管理を一元管理できるようになっておりました。

ただしActive Directoryは、その資料を読んでも「専門用語が満載」で、何が何だかよく分からないという印象をお持ちの方は非常に多いかもしれません。

ですので、仕組みそのものではなく、「導入して出来ること」に注目したらいかがでしょうか?マイクロソフト自身もたくさんの資料を出しています。

電話で相談
03-6869-0595
    メールで相談
info@togeo.net

Active Directoryの導入メリットを簡単に理解するための資料

Active Directory 簡単 資料

難しいところを省いて非常に簡潔に1枚の資料にまとめたものが以上の図になります。

Active Directory(AD)サーバを導入することで許可されたユーザアカウントと許可されたPC端末だけが社内のファイルサーバー(共有ファイル)や様々な社内業務システム、社内リソース(Wifiやプリンタなど)にアクセスできるように設定可能になります。当然ですがユーザやその端末ごとに権限を設定することでその挙動を制御(グループポリシーやWSUSなど)することが出来ます。これらの許可、制御設定はADサーバで一括で設定が可能です(もちろん端末側でやらなければいけない設定もありますが)

電話で相談
03-6869-0595
    メールで相談
info@togeo.net

Active Directoryの導入デメリット

Active Directoryは技術的なハードルが高いため、導入には専門知識を持ったエンジニアが必要です。導入したら導入したでADサーバが壊れてしまうと社内のユーザ情報が全て飛んでなくなってしまうため安定的に運用するためにもエンジニアが必要です。場合によっては外部業者に委託しないといけないかもしれません。

またサーバ自体が高価であるため導入・運用費用がかかります。

電話で相談
03-6869-0595
    メールで相談
info@togeo.net

MicroSoft社が提供しているActive Directoryに関する資料

Microsoft社のActive Directoryの公式の説明は以下のリンクからアクセス出来ます。

Active Directory(アクティブ・ディレクトリ)

【資料】Active Directoryのすすめ Microsoft

【資料】Active Directoryのすすめ Microsoft

資料をダウンロードする

Active Directoryはなぜ必要なのか

Active Directoryはなぜ必要なのか
基礎から分かるActive Directory再入門

Active Directoryでできること

Active Directoryでできること
Active Directoryの構築について

上記で紹介したサイトなどを参考に、まずは「Active Directory」の全体像を理解し、どんな事が可能になって、会社にとってどんなメリットがあるか確認してみるところから始めてみるといいかもしれません。

電話で相談
03-6869-0595
    メールで相談
info@togeo.net

Active Directory導入時の注意点

Active Directoryを導入するにはいくつかの注意点がありますのでご注意ください。

Active Directory導入の事前準備

・Windows Serverが必要です。また利用人数に応じてライセンスもご購入いただく必要があります。Windows Serverのライセンス体系は複雑で分かりづらいですが必ずご準備ください。
・社内の様々な機器と認証を統合するには機器自体がActive Directory認証に対応している必要があります。機器の仕様をご確認ください。
・Active Directoryに参加するパソコンはProエディション(法人向けパソコン)である必要があります。HomeエディションのパソコンはActive Directoryで利用することはできません。作業前に利用中のパソコンのエディション確認を行い必要に応じて新しく購入いただく必要があるかもしれません。

Windowsのバージョン、エディションを確認する方法
PCを修理に出す時、トラブル解決の時など、様々なシーンでWindows PCのバージョン、エディションを知っておくと便利です。この記事ではWindows PCのバージョンとエディションとは何か解説し、PCからこれらを確認する方法をまとめています。
Windows10 HomeとProの違いについて
Windows10にはHome,Pro,Enterprise,Education,Sなどのエディションが用意されています。 今回解説するHomeとProは家電屋さんなどの量販店やメーカー直販サイトでも購入できるので、割と身近に...

Active Directory導入作業時の注意

Active Directoryに参加させるパソコンについては利用ユーザを切り替える必要があります。台数によっては大きな作業になってしまいますので新しいパソコンを導入する時などと合わせて作業されると良いかもしれません。

Windowsで1台のパソコンを複数人で使い分ける方法
Windowsパソコンに新しいユーザーアカウントを追加すると、1台のPCを複数人で利用できます。他ユーザーの設定に影響しないため、自分だけのパソコンのように使え便利です。この記事ではWindows10/11での設定手順を図解入りで解説します。

電話で相談
03-6869-0595
    メールで相談
info@togeo.net

クラウドベースのAzure Active Directory

最近はクラウド中心で業務を進める会社も多いと思われます。Microsoftはクラウド時代に合わせたAzure Active Directory(Azure AD)という製品が展開されています。
Microsoft が提供するクラウドベースの ユーザ管理プログラムです。Azure Active Directoryについては別記事にまとめましたのでご参考ください。

Azure ADとは?クラウド時代の認証サービス
これまでオンプレミス版のwindowsServerで組織管理をActiveDirectoryで管理してきた組織にとって、AzureADは新しい選択肢となります。AzureADが従来の組織管理に、そして将来の社内システムにどのように関わるかの概要について記載しています。

Azure ADの公式ページは以下の通りです(日本語表示しても一部英語のようですがご参考ください)

Azure Active Directory

電話で相談
03-6869-0595
    メールで相談
info@togeo.net

他社製の管理ツールもあります

Microsoft社以外の会社からもパソコン管理用のツールは多数販売されています。購入を検討なら「社内PC管理」などのキーワードで色々な会社の製品を比較してみるのも良いでしょう。監視のための独自サービスがついていたり、Active Directoryと連携して組み合わせて利用したり各社色々な機能が用意されています。

この記事では詳しく触れませんでしたがApple社も端末管理のためのプログラムを発売しています。元々は個人の利用を想定しており「複数台」まとめて管理する機能は、なかったのですが、近年になってApple Business Manager(ABM)」というApple製品を管理するためのプログラムが提供されるようになりました。

電話で相談
03-6869-0595
    メールで相談
info@togeo.net

まとめ

正直な所、中小企業のシステム担当者が、細かなところまで「Active Directory」の設定を理解し、正しく導入するというのは非常に難しいです。

そういう時こそ、弊社の力をお使いください。全力でお手伝いさせていただきます。お気軽にお問い合わせください。

電話で相談
03-6869-0595
    メールで相談
info@togeo.net

内容に関する注意事項

あくまで参考情報となりますので、本サイトの記述に従って設定をされるときは自己責任にてお願い致します。状況によって取るべき手段が異なり全てのケースを網羅出来ているわけではありませんので記述通りに設定すれば必ず設定出来るわけではございません。ご了承ください。

出張エリア一覧 /パソコン修理・ITサポート

東京23区
渋谷区, 千代田区, 東京都中央区, 港区, 新宿区, 文京区, 台東区, 墨田区, 江東区, 品川区, 目黒区, 大田区, 世田谷区, 中野区, 杉並区, 豊島区, 荒川区, 東京都北区, 板橋区, 練馬区, 足立区,
葛飾区, 江戸川区
東京都下
八王子市, 立川市, 武蔵野市, 三鷹市, 青梅市, 府中市, 昭島市, 調布市, 町田市, 小金井市, 小平市, 日野市, 東村山市, 国分寺市, 国立市, 福生市, 狛江市, 東大和市, 清瀬市, 東久留米市,
武蔵村山市, 多摩市, 稲城市, 羽村市, あきる野市, 西東京市
埼玉県
【さいたま市】西区,北区,大宮区,見沼区,中央区,桜区,浦和区,南区,緑区,岩槻区
川越市,熊谷市,川口市,行田市,秩父市,所沢市,飯能市,加須市,本庄市,東松山市,春日部市,狭山市,羽生市,鴻巣市,深谷市,上尾市,草加市,越谷市,蕨市,戸田市,入間市,朝霞市,志木市,和光市,新座市,桶川市,久喜市,北本市,八潮市,富士見市,三郷市,蓮田市,坂戸市,幸手市,鶴ヶ島市,日高市,吉川市,ふじみ野市,白岡市
【北足立郡】伊奈町
【入間郡】三芳町,毛呂山町,越生町
【比企郡】滑川町,嵐山町,小川町,川島町,吉見町,鳩山町,ときがわ町
【秩父郡】横瀬町,皆野町,長瀞町,小鹿野町
【東秩父村】児玉郡,美里町,神川町,上里町
【大里郡】寄居町
【南埼玉郡】宮代町
【北葛飾郡】杉戸町,松伏町
千葉県
【千葉市】中央区,花見川区,稲毛区,若葉区,緑区,美浜区
銚子市,市川市,船橋市,館山市,木更津市,松戸市,野田市,茂原市,成田市,佐倉市,東金市,旭市,習志野市,柏市,勝浦市,市原市,流山市,八千代市,我孫子市,鴨川市,鎌ケ谷市,君津市,富津市,浦安市,四街道市,袖ケ浦市,八街市,印西市,白井市,富里市,南房総市,匝瑳市,香取市,山武市,いすみ市,大網白里市
【印旛郡】酒々井町,栄町
【香取郡】神崎町,多古町,東庄町
【山武郡】九十九里町,芝山町,横芝光町
【長生郡】一宮町,睦沢町,長生村,白子町,長柄町,長南町
【夷隅郡】大多喜町,御宿町
【安房郡】鋸南町
神奈川県
【横浜市】鶴見区,神奈川区,南区,港南区,保土ケ谷区,旭区,磯子区,港北区,緑区,青葉区,都筑区,戸塚区,栄区,泉区,瀬谷区
【川崎市】川崎区,幸区,中原区,高津区,宮前区,多摩区,麻生区
【相模原市】南区,中央区,緑区
【横須賀三浦地域】横須賀市,鎌倉市,逗子市,三浦市,三浦郡葉山町
【県央地域】厚木市,大和市,海老名市,座間市,綾瀬市,愛甲郡愛川町,愛甲郡清川村
【湘南地域】平塚市,藤沢市,茅ヶ崎市,秦野市,伊勢原市,高座郡寒川町,中郡大磯町,中郡二宮町
【県西地域】小田原市,南足柄市,足柄上郡中井町,足柄上郡大井町,足柄上郡松田町,足柄上郡山北町,足柄上郡開成町,足柄下郡箱根町,足柄下郡真鶴町,足柄下郡湯河原町
栃木県
宇都宮市,足利市,栃木市,佐野市,鹿沼市,日光市,小山市,真岡市,大田原市,矢板市,那須塩原市,さくら市,那須烏山市,下野市
【河内郡】上三川町
【芳賀郡】益子町,茂木町,市貝町,芳賀町
【下都賀郡】壬生町,野木町
【塩谷郡】塩谷町,高根沢町
【那須郡】那須町,那珂川町
【大阪市】西淀川区,淀川区,東淀川区,此花区,福島区,北区,都島区,旭区,港区,西区,中央区,城東区,鶴見区,東成区,生野区,天王寺区,阿倍野区,西成区,浪速区,大正区,住之江区,住吉区,東住吉区,平野区
豊中市,吹田市,摂津市,守口市,門真市
兵庫県
尼崎市,伊丹市,西宮市
広島県
【広島市】中区,東区,南区,西区,安佐南区,安佐北区,安芸区,佐伯区
【安芸郡】府中町,海田町,熊野町,坂町

※弊社パートナーによる提供地域を含みます。

その他パソコントラブル解決パソコン修理/ITサポートブログ
PC,LAN,WiFi,NASの出張トラブル解決,中小企業のITサポートは(株)とげおネット

コメント