-
仮想化ベースセキュリティ(VBS)とは?分離された仮想環境でOSとデバイスを守る仕組みを徹底解説
仮想化ベースセキュリティ(Virtualization-based Security:VBS)は、コンピューター上のプロセスを基盤となるオペレーティングシステム(OS)、場合によってはハードウェアから抽象化し、プロセス同士を互いに隔離する技術です。その目的は、マルウェアなどの攻撃からOSとデバイスを保護することにあります。 VBSは、隔離された仮想環境を作成し、一定の制限を強制することで、OSの脆弱性やマルウェアなどの悪用行為からシステムリソースやセキュリティソリューション(ユーザーのログイン資格情報など)を守るという考え方に基づいています。この隔離環境は、OSの他の部分から切り離されたメイン
-
Microsoft NPASとは?Windows Serverにおける安全なネットワーク アクセスとポリシー管理
Microsoft NPAS(ネットワーク ポリシーとアクセス サービス)の概要Microsoft Network Policy and Access Services(NPAS)は、Windows Server 2008およびWindows Server 2012に搭載されたサーバー ロールの一つです。管理者はこのロールを活用することで、ローカル環境とリモート環境の両方に対するネットワーク アクセスを一元的に提供できます。また、ネットワーク アクセス時の認証(Authentication)、承認(Authorization)、そしてクライアントの正常性(Client Health)に関するポ
-
Microsoft Exchange MRSとは?メールボックスの移行と復元の仕組みを徹底解説
Microsoft Exchange メールボックス レプリケーション サービス(MRS)は、Exchange Server におけるメールボックスのインポート、エクスポート、移行、復元の各リクエストを処理するコア機能です。MRSは、ソース データベースから宛先データベースへメールボックスを移動させるための主要なメカニズムとして機能します。 メールボックスの移動は、同一サーバー上のデータベース間だけでなく、異なるサーバー、異なるドメイン、異なる Active Directory(AD)サイト、さらには異なる AD フォレスト間でも実行可能です。 管理者は Exchange 管理シェルや Exc
-
PXE(プリブート実行環境)とは?エンタープライズシステム向けネットワークブートの仕組みと活用メリット
著者:Rahul Awati公開日:2021年11月23日 PXEの概要 PXE(Preboot Execution Environment、プリブート実行環境)は、一般に「ピクシー(pixie)」と発音されるクライアント・サーバー型の環境です。CD-ROMやハードディスクからではなく、ネットワークインターフェースカード(NIC)経由でコンピューターを起動できるようにする技術です。 PXEによるネットワークブートは、IP(Internet Protocol)、DHCP(Dynamic Host Configuration Protocol)、UDP(User Datagram Protoc
-
Microsoft Windows Subsystem for Linux(WSL)とは?Windows上でLinuxバイナリを直接実行する仕組みを解説
著者:Brien Posey|公開日:2020年11月16日 WSL(Windows Subsystem for Linux)とは Microsoft Windows Subsystem for Linux(WSL)は、Windows 10上でネイティブな64ビットLinuxバイナリ(ELF64形式)をWindowsカーネル上で直接実行できるようにする、Microsoft製コンポーネント群です。 Windows 10でWSL機能を有効化すると、Linuxのbashシェルを実行して、Windowsカーネル層の上で動作するUbuntuユーザーモードイメージをインストールできます。インストール後は
-
Microsoft Windows Server LTSCとは?エンタープライズの安定性を支える長期サポートチャネルを徹底解説
Microsoft Windows Server LTSC(Long-Term Servicing Channel、長期サービス チャネル)は、Windows Serverオペレーティングシステム(OS)のユーザーが利用できるサービス提供モデルのひとつです。この長期サービス オプションは、品質更新プログラムとセキュリティ更新プログラムを提供する従来型のライフサイクルに沿ったものであり、2〜3年ごとに新しいメジャーバージョンのWindows Serverがリリースされます。 Windows Server LTSCの主な特徴 Windows Server LTSCは、より伝統的な長期サービス モ
-
Microsoft PowerShell ISEとは?Windowsスクリプト開発を加速する統合スクリプティング環境
執筆:Stephen J. Bigelow(Senior Technology Editor)公開日:2023年2月16日Windows PowerShell ISE(統合スクリプティング環境)とは?Windows PowerShell統合スクリプティング環境(ISE:Integrated Scripting Environment)は、Windows PowerShell向けのグラフィカルユーザーインターフェース(GUI)であり、フロントエンドとして機能するホストアプリケーションです。ISEを使えば、開発者は従来型のPowerShellコマンドラインインターフェース(CLI)を直接操作するこ
-
Windowsオンデマンド機能(Features on Demand)とは?Windows 8およびWindows Server 2012以降で役割と機能の管理を効率化する方法
Microsoft Windowsの「Features on Demand(オンデマンド機能)」は、システム管理者がWindows 8およびWindows Server 2012以降のクライアントOS・サーバーOSに対して、役割と機能を自由に追加または削除できる機能です。この仕組みを活用することで、OSのファイルサイズを柔軟に調整し、システムを最適化した状態で運用できます。 サーバー マネージャーとPowerShellによる役割・機能の管理 Windows Server 2012以降では、管理者は次の2つの方法で役割と機能を追加・削除できます。 サーバー マネージャー(Server Man
-
DISMとは?ITプロフェッショナル必携のWindowsイメージ展開・管理ツールを徹底解説
Microsoft Windows Deployment Image Servicing and Management(DISM)は、IT管理者がユーザーへの展開前にWindowsデスクトップイメージや仮想ハードディスクをメンテナンス(サービス)できるようにするコマンドラインツールです。 DISMは管理者レベルのツールであり、Windowsイメージの修復やWindowsインストールメディアへの変更を行うために使用されます。PEimg、Intlcfg、ImageX、Package Managerなど、従来の多くのWindows展開ツールの役割を置き換える存在となっています。 管理者は、コマンドラ
-
Windows Defender Device Guardとは?アプリケーションホワイトリストでWindows 10とWindows Serverを保護する仕組み
執筆者:Kelly M. Stewart|公開日:2023年4月26日Windows Defender Device Guardは、Windows 10およびWindows Server向けのセキュリティ機能です。アプリケーションのホワイトリスト(許可リスト)とコード整合性ポリシーを活用し、OSを脅かす恐れのある悪意あるコードからユーザーのデバイスを保護することを目的としています。IT部門が作成するコード整合性ポリシーによって、Windows 10上で実行を許可するソフトウェアを明確に定義できます。これにより、未知のアプリケーションや信頼できないアプリケーションだけでなく、特定のプラグイン、ア
-
Microsoft Windows BITSとは?バックグラウンドインテリジェント転送サービスの仕組みと活用方法を徹底解説
Microsoft Windowsのバックグラウンドインテリジェント転送サービス(BITS:Background Intelligent Transfer Service)は、Windows OSに標準搭載されているサービスで、HTTP(Hypertext Transfer Protocol)WebサーバーやSMB(Server Message Block)ファイルサーバーとの間でファイルのダウンロード・アップロードを行うことができます。 BITSは、ネットワークのアイドル帯域(未使用の帯域幅)を利用して、バックグラウンドまたはフォアグラウンドでファイル転送を実行します。これにより、ユーザーの
-
Windows 10共有PCモードとは?企業ITにおけるマルチユーザーアクセスを簡素化する機能
執筆:Priyanka Ketkar公開日:2023年4月26日 Windows 10 共有PCモードとは Microsoft Windows 10の共有PCモード(Shared PC Mode)は、IT管理者が1台のPCを複数ユーザーで利用できるよう構成できるOS機能です。 共有PCモードは、2016年8月2日に提供が開始されたWindows 10 Anniversary Update(バージョン1607)において、企業ユーザー向けに導入されました。この機能は、Windows 10 Pro、Education、Enterpriseの各エディションで利用できます。 企業は、小売店など特定の環
-
Microsoft SCOM管理パックとは?監視機能の拡張と構成を徹底解説
執筆:Stephen J. Bigelow(シニアテクノロジーエディター) 公開日:2015年1月23日 SCOM管理パックの基本概要 System Center Operations Manager(SCOM)管理パックとは、SCOMを特定のサービスやアプリケーション向けに拡張・構成するために設計された、事前定義済みのルールセットです。SCOMはデフォルトで基本的なOSサービス一式を監視できますが、さまざまな管理パックを追加インストールすることで、SuSE Linuxなどの他のオペレーティングシステムや、ApacheやTomcatといったWebサーバー、生産性向上ツール、各種アプリケーシ
-
Microsoft SCOM(System Center Operations Manager)とは?インフラストラクチャとアプリケーションパフォーマンスの包括的な監視
Microsoft SCOM(System Center Operations Manager)は、インフラストラクチャの監視とアプリケーションのパフォーマンス管理を行うためのツール群です。SCOMはMicrosoftのSystem Centerファミリーの一部であり、System Centerは企業のインフラストラクチャの展開、構成、管理、監視を簡素化する製品です。これにより、組織はインフラストラクチャや仮想化されたソフトウェア定義データセンター(SDDC)の俊敏性とパフォーマンスを向上させることができます。 Microsoft System Centerには、オンプレミスとクラウドの両方の
-
Microsoft RD Web Accessとは?Webブラウザーで実現するシームレスなリモートデスクトップアクセス
Microsoft Remote Desktop Web Access(Microsoft RD Web Access)は、Windows Server 2008 R2、Windows Server 2012、Windows Server 2016、Windows Server 2019など、一部のバージョンのWindows Server OSに搭載されているリモートデスクトップサービスの役割(ロール)です。これにより、ユーザーはWebブラウザーを介して、これらのOS上のRemoteAppおよびデスクトップ接続にアクセスできます。 なお、Microsoft RD Web Accessは、以前は
-
Microsoft Outlook on the Webとは?シームレスなメール・予定表・タスク管理を実現するWebクライアント
執筆:Alexander S. Gillis(テクニカルライター・編集者)公開日:2018年4月30日 Outlook on the web(旧 Outlook Web App)は、オンプレミスの Microsoft Exchange Server およびクラウドベースの Exchange Online 上のメール、予定表、タスク、連絡先にブラウザからアクセスできる Web メールクライアントです。 Outlook on the web は、Office スイートのデスクトップ版 Microsoft Outlook とほぼ同等の操作性を提供しながら、フルクライアントのインストールを必要としま
-
Microsoft 365 Advanced Threat Protection(ATP)とは?マルウェアからメールを守る仕組みと料金を徹底解説
Microsoft Office 365 Advanced Threat Protection(ATP)は、添付ファイルや悪意あるWebサイトへのハイパーリンクに潜むマルウェアから利用者を守るための、Microsoftのオプション型クラウドサービスです。 ATPは、悪質な添付ファイルやURL経由で届くことの多いゼロデイ攻撃による被害の低減を目指しています。受信者が添付ファイルを開いたりURLをクリックしたりする前に、メールの内容を評価するのが大きな特長です。管理者が特定のユーザー、グループ、ドメインごとに適用できる個別のポリシーによって、添付ファイルとハイパーリンクをそれぞれ独立してスキャンし
-
Microsoft NDESとは:セキュアなデバイス認証と証明書管理の仕組み
Microsoft NDES(ネットワーク デバイス登録サービス)とはMicrosoft ネットワーク デバイス登録サービス(NDES:Network Device Enrollment Service)は、Windows Server 2008 R2 以降の Windows Server オペレーティングシステムに搭載されているセキュリティ機能です。NDES は、ドメインの有効な資格情報を持たないデバイスとの間でトラフィックの認証やセキュアなネットワーク通信を実現するために必要となる証明書を提供・管理します。NDES は Active Directory 証明書サービス(AD CS)の機能の
-
Microsoft ハイブリッド構成ウィザード(HCW)とは?オンプレミス Exchange と Exchange Online をシームレスに統合する方法
Microsoft ハイブリッド構成ウィザード(Hybrid Configuration Wizard、HCW)は、Microsoftが提供するツールで、オンプレミスのExchange Serverと、Microsoft 365の一部であるExchange Onlineとの間でハイブリッド展開をセットアップおよび構成する作業を支援します。 HCWは、特定のユーザーグループ向けにクラウドベースのメールを利用したり、メールアーカイブやコンプライアンス対応の目的で活用したりするなど、オンプレミスとクラウド双方のメール環境のメリットを最大限に引き出したい組織によって広く利用されています。 Micro
-
Microsoft Defender for Endpointとは?エンタープライズグレードの脅威保護を徹底解説
Microsoft Defender for Endpoint(旧称:Microsoft Defender Advanced Threat Protection / Windows Defender ATP)は、エンタープライズ規模の組織がセキュリティ脅威を「予防・検出・対応」できるよう設計されたエンドポイントセキュリティプラットフォームです。 Windows 10およびAzureサービスに組み込まれたツール群を活用することで、マルウェアやランサムウェアといった潜在的な脅威への対応を支援します。自動調査機能に加え、侵害前後のセキュリティ検知・対応機能を備えている点が大きな特徴です。 なお、本製