「Windows Server 2025」で進化する「Active Directory」の機能はこれだWindows Server 2025のAD新機能【前編】

Windows Serverの新バージョン「Windows Server 2025」では、「Active Directory」が強化される見込みだ。具体的にどう変わるのかを解説する。

2024年08月06日 07時00分 公開
[Brien PoseyTechTarget]

 Microsoftは、サーバOS「Windows Server」の新バージョンを公開するたびに、新機能や注目すべき機能強化を加えてきた。2024年後半に登場する見込みの新バージョン「Windows Server 2025」では、コア機能であるID・アクセス管理システム「Active Directory」(AD)の全面的な刷新を計画している。どのようなアップデートがあるのか。

「Windows Server 2025」で変わる「Active Directory」の機能とは?

 Windows Server 2025では新たな「機能レベル」が導入される。機能レベルとは、ADの機能をどこまで利用できるのかを制限する仕組みだ。ADの新機能を利用するには、新たな機能レベルを有効にする必要がある。

 機能レベルを有効にするには、ADが動作する最低限のWindows Serverのバージョンが必要だ。機能レベルに応じて、ドメイン(組織内のデバイスやエンドユーザーをグループ化した単位)やフォレスト(複数のドメインをまとめたもの)で動作する「Active Directory Domain Services」(AD DS)の機能が決まる。AD DSは、ネットワーク内のデバイスやユーザーアカウントを管理するディレクトリサービスだ。Microsoftによると、Windows Server 2025でドメインコントローラー(認証サーバ)を導入するには、ADをWindows Server 2016の機能レベル以上にする必要がある。Windows Server 2025でドメインコントローラーを導入すると、スキーマ(ADのデータベース定義情報)が更新される。

CPUの効果的な利用

 Windows Server 2025でADに加えられた大きな変更点の一つは、「NUMA」(Non-Uniform Memory Access)の適用範囲が拡大し、CPUコア数の64という制限が撤廃されることだ。

 NUMAは、読み書き速度が異なるメモリを組み合わせて、より効率的にメモリを使うためのアーキテクチャを指す。NUMAはCPUとメモリを複数のグループ(NUMAグループ)に分けて管理している。これまでADでは、ハードウェアにNUMAグループが複数あっても、デフォルトのNUMAグループしか使用できず、利用可能なCPUに制限があった。

 Windows Server 2025ではこの制限が撤廃され、ADは複数のNUMAグループにわたって、全てのCPUを使用できるようになる。この変更によって、大規模システムにおけるADのパフォーマンスが向上する。

データベースサイズの増加

 MicrosoftはAD導入当初から、ストレージ技術「Extensible Storage Engine」(拡張記憶エンジン)をADの中核に据えていた。Extensible Storage Engineは、その旧称「Joint Engine Technology Blue」から「JET」や「JET Blue」とも呼ばれる。ESEはデータベースを「ページ」という単位で管理し、従来ADでは8KBのページを用いていた。このサイズ制限は、ADのパフォーマンスに悪影響を及ぼしていた。

 Windows Server 2025では、データベースのページサイズが32KBに増える。ページサイズが増えることで、より多くの多値属性(複数の値を格納できる属性)をデータベースに格納できるようになる。多値属性の値数の上限も、約1200から約3200に増えることになった。これは複雑な組織構造やシステム構造を持つ企業にとってメリットになる。

 ドメインコントローラーのOSをWindows Server 2025にアップグレードするだけでは、ドメインコントローラーのデータベースのページサイズは増えない。ページサイズの増加は、ドメインコントローラーが属するフォレストに対する操作が必要になる。すなわち、そのフォレスト内にある全てのドメインコントローラーに対して、同時に適用しなければならないということだ。

ドメインコントローラーのレプリケーション優先順位指定

 新しいADでは、レプリケーションの優先順位が設定できるようになる。これによって管理者は、特定のドメインコントローラー間でのレプリケーションに優先順位を付け、データ転送を最適化できるようになる。


 次回も引き続き、Windows Server 2025で強化されるADの機能を紹介する。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

隴�スー騾ケツ€郢晏ク厥。郢ァ�、郢晏現�ス郢晢スシ郢昜サ」�ス

製品資料 株式会社野村総合研究所

3つの事例から考える、システム運用の現場を抜本的に改革するための秘訣

システム運用の現場では今、申請対応や構成管理、サービスデスクなどの領域をはじめとして、業務プロセスの抜本的な見直しが求められている。その実現方法として注目される統合運用基盤の実力を、3つの具体的な活用例を基に探る。

製品資料 株式会社イグアス

パフォーマンス指標は数百項目、マルチクラウド時代の運用監視をどう改善する?

マルチクラウド/ハイブリッドクラウドが一般化し、IT基盤が複雑化する今、運用監視に課題を抱える企業が増えている。個別ツールのみでは全体を俯瞰した相関分析が困難で、作業負荷やコストの増大も著しい中、どう解決すればよいのか。

事例 株式会社イージフ

約1000人が使う図面管理システムの刷新で、運用コストを大幅に削減する方法

多くのユーザーが使うシステムの刷新は、管理負荷の増大にもつながる重要な局面だ。そこで本資料では、大手造船メーカーの常石造船が、システムの移行で運用管理の課題を解決し、業務の効率化と情報共有の円滑化を実現した方法を紹介する。

製品資料 SB C&S株式会社

規制強化で変わるID管理とデータ活用、デジタルマーケティングにもたらす影響は

法律とプラットフォーマーによる規制強化は、デジタルマーケティングに大きな影響を与える恐れがある。法規制を順守し、個人データを活用するには、ユーザーからの同意取得と、それをID単位で管理することが不可欠だが、その実現方法とは?

製品資料 Splunk Services Japan合同会社

アラート対応にもう悩まない、セキュリティ運用プロセスを改善する5つの方法

複数のセキュリティツールを導入したことが原因で、アナリストがアラート対応に追われ、インシデントの検出や対応に遅れが生じるケースは多い。この現状を打開し、セキュリティ運用プロセスを改善するための「5つの方法」とは?

アイティメディアからのお知らせ

From Informa TechTarget

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ

「テレワークでネットが遅い」の帯域幅じゃない“真犯人”はこれだ
ネットワークの問題は「帯域幅を増やせば解決する」と考えてはいないだろうか。こうした誤解をしているIT担当者は珍しくない。ネットワークを快適に利用するために、持つべき視点とは。

繧「繧ッ繧サ繧ケ繝ゥ繝ウ繧ュ繝ウ繧ー

2025/07/18 UPDATE

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...