インフラ用語辞典 2026-02-26

IT用語: Active Directory (AD) とは

社内情システムの要、MicrosoftのActive Directory(AD)によるユーザーとPCの一元管理の仕組みを解説。

Active Directory (AD) とは

Microsoftが提供する、「会社内のユーザー(社員)とコンピューター(PCやサーバー)の情報を一元管理する仕組み」のことです。社内情シス(コーポレートエンジニア)にとって絶対に避けては通れない、社内ネットワークの心臓部です。

一般的には、Windows Server OS上の「Active Directory ドメインサービス (AD DS)」という機能として構築されます。ADを提供するサーバーを「ドメインコントローラー (DC)」と呼びます。

なぜADが必要なのか?(導入のメリット)

ADがない社内(ワークグループ環境)だと、社員が入社するたびに全てのPC、ファイルサーバー、社内システムのそれぞれでパスワードの設定を手作業で行う必要があり、パスワード忘れの対応だけで情シスが過労死します。

  1. シングルサインオン (SSO) 的な運用 ユーザーは朝出社して自分のPCに一度パスワードを入れてログインすれば、その資格情報を使って社内のファイルサーバーやプリンターへパスワードなしでアクセスできるようになります。(統合認証機能)
  2. グループポリシー (GPO) によるPCの強制制御 「全員のPCの壁紙を会社のロゴに強制固定する」「USBメモリの書き込みを禁止する」「特定のソフトウェアを密かにインストールする」といった設定を、情シスのデスクから全PCへ一斉に「強制適用」できます。これが無いと数百台のPCのセキュリティを守れません。
  3. 人事異動と退職対応の一発処理 社員が退職した際、AD上のアカウントを1つ「無効化」するだけで、その社員の社内システムへのアクセス権をすべて一瞬で剥奪できます。
おすすめの高速レンタルサーバー PR
🎓

ITスキルを動画でマスター

\ 新規受講生 割引実施中 /

React、AWS、Pythonなど、現役エンジニアから直接学べる世界最大級の動画講座。

人気のコースを見る

PR: スポンサーリンク

法人・個人向けサポート 受付中

インフラ構築やトラブル対応で お困りではありませんか?

AWSの構築、社内ネットワーク(VPN/NW)の改善、その他原因不明のITトラブルまで、現役インフラエンジニアが直接サポートします。単発でのご相談や、毎月のスポット顧問契約も可能です。

Sponsored Link

実務で即戦力!ITサポート業務委託契約書テンプレート📝 フリーランスエンジニアや副業のシステム保守案件で、トラブルを劇的に防ぐプロ仕様の雛形。
バグ・要望を報告する