Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

リソースセンターブログ

Active Directory におけるフォレスト

Active Directory におけるフォレスト

Mar 17, 2023

IT 管理者は、Windows 2000 Server でこの技術が導入されて以来、Active Directory を中心に、そしてその周辺で作業してきました。Windows 2000 Server は 2000 年 2 月 17 日にリリースされましたが、多くの管理者は Active Directory が 1999 年 12 月 15 日に量産(RTM)としてリリースされたことを受け、1999 年後半から扱い始めました。

フォレストは、AD DS 環境における最上位の論理コンテナーです。これは、Windows Server 2000 において Active Directory とともに初めて導入されました。

AD Forest とは?

フォレストは、1つ以上のドメインと、そのドメイン内のすべてのオブジェクトで構成されます。データベースでは、フォレストはドメインや OU など、下位にある多くのオブジェクトと同様に単なるコンテナーです。重要なのは、フォレストが AD DS 環境における定義済みのセキュリティ境界であるという点です。

Active Directory の初期には、ドメインが最初にセキュリティ境界として定義されていました。本文書(ホワイトペーパー)で扱う他の多くのコンポーネントとは異なり、デプロイできるフォレストの数に対する直接的な制限はありません。

最上位のオブジェクトであるため、十分な物理サーバーまたは VM があることを前提に、必要なだけ作成できます(ただし、これは推奨ではありません!)。

フォレストには、フォレスト全体にまたがるディレクトリ パーティションが 3 つあります:

  • スキーマ

スキーマ パーティションは、使用できるすべてのクラス、オブジェクト、および属性を定義します。スキーマは、フォレスト内のすべてのドメインで共有されます。ユーザー、グループ、OU などのオブジェクトは、スキーマで定義されます。

  • 構成

構成パーティションは、フォレストのトポロジ、フォレストの設定、およびドメインの設定を管理する役割を担います。構成パーティションには、すべてのドメイン、DC、および GC の一覧が含まれています。ADSIEdit で cn=configuration,dc=contoso,dc=com を表示することで、contoso.com という名前のドメイン内にある構成パーティションを確認できます。

  • アプリケーション

アプリケーション パーティションは、アプリケーション データを格納するために使用されます。アプリケーション パーティション内のデータの一般的な例は DNS です。

5 つの FSMO ロールのうち 2 つのロールは、フォレスト固有です。

  • スキーマ マスター

このロールはスキーマの更新に使用されます。そのため、ロール所有者はスキーマ更新を実行できるようにオンラインで利用可能である必要があります。

  • ドメイン ネーミング マスター

このロールは、フォレストに対してドメインを追加および削除するために使用されます。そのため、ロールを担当する担当者は、ドメインの追加と削除を実行できるよう、オンラインで利用可能である必要があります。

Active Directory の基本についての詳細は、当社の 初心者向け AD チュートリアル でご覧いただけます。

共有する

もっと詳しく

著者について

Asset Not Found

Brian Svidergol

IT

Windows、Active Directory、Azure、Microsoft Exchange、System Center、仮想化、MDOP を中心に構築された Microsoft インフラおよびクラウドベースのソリューションに精通するエキスパートです。書籍の執筆に加えて、Brian はトレーニング資料やホワイトペーパーを執筆しており、多数の書籍や出版物の技術レビュアーも務めています。