Kerberos– tag –
-
CVE-2026-62766対策|Windows 11 24H2以降の対象・修正KB・確認方法
Windows Kerberosの脆弱性「CVE-2026-62766」について、「Windows 11 23H2も更新が必要なのか」「どのKBを適用すればよいのか」と迷う管理者も多いでしょう。 結論から... -
Microsoft Entra Kerberosの二重鍵検証が一般提供|鍵ローテーション中の認証失敗を減らす仕組み
Microsoft Entra Kerberosの鍵ローテーションでは、切り替え直後に旧鍵で暗号化されたリファーラルチケットが残り、一時的に認証へ失敗することがありました。今回一般... -
Windows release healthの変更点【2026年6月】Kerberos RC4強制化とEdgeへの影響
2026年6月12日付の「Windows release health」で重要なのは、2026年7月のWindowsセキュリティ更新から、KerberosのRC4暗号化に対する強化が最終段階へ移るという通知で... -
Microsoft EntraでAzure FilesのmacOSアクセスがPublic Previewに|管理者が確認すべき設定と注意点
Azure FilesをMacから使いたいが、ストレージアカウントキーや従来のActive Directory依存は増やしたくない――そんな組織にとって、2026年6月3日のMicrosoft Entra関連更... -
Entra-only identities with Azure Files一般提供:Microsoft Entra管理者が確認すべき変更点と移行ポイント
Microsoft EntraだけでAzure FilesのSMB共有へアクセスできる「Entra-only identities with Azure Files」が一般提供になりました。結論から言うと、Azure Filesのファ... -
Microsoft Entra Kerberos Authentication for Azure Filesとは?変更点と管理者の対応ポイント
Microsoft Entra Kerberos Authentication for Azure Filesでまず押さえるべき結論は、Azure FilesのSMBファイル共有に対して、ハイブリッドIDだけでなくクラウド専用ID... -
Enable AD DS Authentication for Azure Filesとは?Microsoft Entra管理者が確認すべき変更点と設定手順
Azure FilesでオンプレミスのAD資格情報を使ってSMB共有にアクセスさせる場合、結論は「ストレージアカウントをAD DSに登録し、Microsoft Entra IDの共有レベル権限とWi... -
認証ポリシーサイロを使うべき場面とは?Active Directoryの判断基準・注意点・代替策
認証ポリシーサイロを使うべきなのは、Active Directory で高権限ユーザーや重要なサービスアカウントを「この端末・このホスト・この範囲でしか使わせない」と明確に閉... -
ユニバーサルグループのメンバーシップが反映されない原因と対処法|ADの確認手順を解説
ユニバーサルグループのメンバーシップが反映されないときは、まず「Active Directory 上の所属がまだ伝播していないのか」「ユーザーの現在のログオントークンが古いの...
