ドメインコントローラ(DC)は、コンピュータネットワークドメイン内のセキュリティ認証要求に応答するサーバー[1] [2]です。ドメインリソースへのホストアクセスを許可する役割を担うネットワークサーバーです。ユーザーを認証し、ユーザーアカウント情報を保存し、ドメインのセキュリティポリシーを適用します。 [3] Microsoft Windows環境で実装されることが最も多く(「ドメインコントローラ(Windows) 」を参照)、Windows Active Directoryサービスの中心となっています。ただし、 SambaやRed Hat FreeIPAなどのID管理ソフトウェアを介して、Windows以外のドメインコントローラを構築することもできます。
ソフトウェア
ドメイン コントローラーを実行するために使用されるソフトウェアとオペレーティング システムは、通常、プラットフォーム間で共有されるいくつかの主要コンポーネントで構成されます。これには、オペレーティング システム (通常はWindows ServerまたはLinux )、LDAPサービス ( Red Hat Directory Serverなど)、ネットワーク タイム サービス ( ntpd、chronyなど)、およびコンピューター ネットワーク認証プロトコル (通常はKerberos ) が含まれます。[4]公開鍵インフラストラクチャ(Active Directory 証明書サービス、DogTag、OpenSSL ) サービスやドメイン ネーム システム(Windows DNS またはBIND )などの他のコンポーネントも、同じサーバーまたは別のドメインに参加しているサーバー上に含まれている場合があります。[5]
実装
ドメイン コントローラは通常、高可用性を確保し、信頼性を最大限に高めるためにクラスタとして導入されます。Windows 環境では、1 つのドメイン コントローラがプライマリ ドメイン コントローラ (PDC) として機能し、ドメイン内でドメイン コントローラ ステータスに昇格された他のすべてのサーバーはバックアップ ドメイン コントローラ (BDC) として機能します。 [6] Unix ベースの環境では、1 つのマシンがマスター ドメイン コントローラとして機能し、他のマシンがレプリカ ドメイン コントローラとして機能し、定期的にメイン ドメイン コントローラからデータベース情報を複製し、読み取り専用形式で保存します。[7]
参照
- Apple オープンディレクトリ
- ドメイン コントローラ (Windows)
- Microsoft Windows アクティブ ディレクトリ
- Red Hat アイデンティティマネージャ/ Red Hat FreeIPA
参考文献
- ^ 「ドメイン コントローラーの役割」 。Microsoft TechNet。2009年12 月 4 日閲覧。
- ^ 「ドメイン コントローラーの役割」。Windows Server 2003 テクニカル リファレンス。Microsoft TechNet。2010 年 6 月 3 日。2012年 11 月 21 日に取得。
- ^ 「14.3.3. ドメイン コントローラー」. access.redhat.com .
- ^ 「第 1 章 FreeIPA の概要」。docs.fedoraproject.org。2022年 4 月 7 日時点のオリジナルよりアーカイブ。2020 年 1 月 2 日閲覧。
- ^ 「期限切れドメインを見つける方法」。ドメインハンティングガイド。2023年2月6日。 2023年4月15日閲覧。
- ^ 「ドメイン コントローラーの役割」。Microsoft Tech net 2010 年 6 月 3 日。2011 年2 月 13 日に閲覧。
- ^ "V4/レプリカのセットアップ - FreeIPA". www.freeipa.org。
