Active Directoryを構築しよう
情報元:Qiita Trend 2026-08-30T20:12:31.015Z
AIによる記事の要点
情報元の記事をもとに自動生成しています。誤りや省略が含まれる場合があります。詳細は元記事で確認してください。
【概要】 自宅のProxmox環境にActive Directory(AD)を構築する手順を解説した記事である。Windows Server 2025をドメインコントローラーとして、Windows 11 Proをクライアントとして構成し、ADドメインサービスのインストールからクライアント参加までの具体的な実装方法を示している。 【具体的なポイント】 ・**環境構成**|Proxmox上にWindows Server 2025 Standard Edition(ビルド26100)をドメインコントローラーとして、Windows 11 Pro(ビルド26100)をクライアントとして構築する。Windows 11 Homeエディションはドメイン参加不可のため、Proエディション以上が必須である。 ・**ドメインコントローラー昇格手順**|サーバマネージャーから「このサーバをドメインコントローラに昇格する」を選択し、「新しいフォレストを追加する」で任意のルートドメイン名を入力する。その後、DNSオプション・追加オプション・パスはデフォルト設定のまま進め、前提条件チェック完了後にインストールが自動実行される。 ・**DSRMパスワード設定**|Directory Services Restore Mode用の管理者パスワードを設定する必要があり、これはAdministratorパスワードとは別物で、Active Directoryが破損した際にドメインコントローラーを復旧するための緊急用パスワードである。 ・**DNS設定**|クライアント側のDNS設定をドメインコントローラー向けに変更する必要がある。設定後、sysdm.cplコマンドでドメイン参加設定を開く。 ・**ドメイン参加手順**|クライアント側でドメイン参加を実行すると成功ウィンドウが表示され、促されるまま再起動を実施する。 ・**ユーザー作成**|初期状態ではlab\Administratorの管理者アカウントのみでドメイン参加可能なため、Windows Server側でActive Directoryユーザとコンピュータから一般ユーザを新規作成する。初回ログイン時にパスワード変更を強制する設定が可能である。 ・**今後の展開**|AD環境構築後、ログ観察やSIEMとの連携など、さらなる検証を予定している。 【注目点】 本記事は実装手順を詳細に記載しているが、本文にはActive Directoryの基本概念や各設定項目の意味についての説明がないため、初心者向けの背景知識は別途必要である。 **用語** - **Active Directory|Windows環境でユーザーやコンピューターを一元管理するディレクトリサービス** - **ドメインコントローラー|Active Directoryを管理・運用するサーバー** - **DSRM|Active Directoryが破損した際にドメインコントローラーを復旧するための特別なモード**