IT Hands-on Lab

小規模組織向けIT環境の構築・運用に役立つ情報を、ハンズオン形式で紹介しています。

インフラ

【Sophos XGS Firewall】Microsoft Entra IDのSSOを使用したSSLVPN接続

Sophos社の提供するファイアウォール機器「Sophos XGS Firewall」のSFOS 21.5以降において、Microsoft Entra IDによるシングルサインオン(SSO)認証がSSLVPN接続などで使用できるようになりました。その設定手順を紹介します。

【Synology NAS】自己署名証明書 導入設定

Synology NAS(DiskStationシリーズ)のHTTPS通信のセキュリティ設定の一例として、自己署名証明書の導入設定手順を紹介します。

【Microsoft 365⇒Google WS】データ移行3(共有ドライブ・チャット)

前の記事の続きになります。Google Workspaceのデータ移行サービスを使用し、法人向けMicrosoft 365のメール・カレンダー・ドライブ・チャットの移行を検証しましたので、その結果を紹介します。

【Microsoft 365⇒Google WS】データ移行2(メール切替・マイドライブ)

前の記事の続きになります。Google Workspaceのデータ移行サービスを使用し、法人向けMicrosoft 365のメール・カレンダー・ドライブ・チャットの移行を検証しましたので、その結果を紹介します。

【Microsoft 365⇒Google WS】データ移行1(メール・カレンダー)

Google Workspaceのデータ移行サービスを使用し、法人向けMicrosoft 365のメール・カレンダー・ドライブ・チャットの移行を検証しましたので、その結果を紹介します。

【Microsoft Intune】WindowsPC ローカル管理者パスワード管理(LAPS)

Microsoft社が提供するクラウドベースの認証サービス「Microsoft Entra ID」と、デバイス管理サービス「Microsoft Intune」を使用した、Windows PC上のローカル管理者アカウントのパスワード管理機能(LAPS)について紹介します。

【Microsoft Intune】WindowsPC×Entraユーザー ローカル管理者権限制御

Microsoft社が提供するクラウドベースの認証サービス「Microsoft Entra ID」と、デバイス管理サービス「Microsoft Intune」を使用した、Windows PC上のEntraユーザーのローカル管理者権限の制御方法を紹介します。

【Synology NAS】RADIUS Server | 無線LAN Security強化

Synology NAS(DiskStationシリーズ)のパッケージセンターから入手できる「RADIUS Server」を使用した、無線LAN接続のセキュリティ強化例を紹介します。NAS上にRADIUSサーバーを立て、NASのローカルユーザーで認証を行う構成としています。

【GIMP(ギンプ)】無料アプリ | よく使う画像の編集・加工機能

無料アプリ「GIMP」(ギンプ)でよく使う画像の編集・加工機能を紹介します。Webサイトやマニュアルに載せる画像、趣味で撮影した写真の加工等で活用できます。

【Synology NAS】ログセンター | システムログ収集

Synology NAS(DiskStationシリーズ)のパッケージセンターから入手できる「ログセンター」を使用した、ネットワーク機器のシステムログを収集・表示する方法を紹介します。Synology NASを簡易的なSyslog Serverとして使用することができます。

【Microsoft Intune】Windows Autopilot PCキッティング2

前の記事の続きになります。Microsoft社が提供するクラウドベースのデバイス管理サービス「Microsoft Intune」における、Windows Autopilotを使ったPCキッティング(ユーザー駆動モード)の設定方法を紹介します。

【Microsoft Intune】Windows Autopilot PCキッティング1

Microsoft社が提供するクラウドベースのデバイス管理サービス「Microsoft Intune」における、Windows Autopilotを使ったPCキッティング(ユーザー駆動モード)の設定方法を紹介します。これにより、組織やPCベンダーから渡された工場出荷時状態のPCに、ユーザ…

【Microsoft Intune】プリンタードライバー配布 EPSONツール使用

前々回・前回、「Microsoft Intune」における.intunewinファイルとPowerShellを使ったプリンタードライバーの配布例を紹介しました。EPSONのビジネスプリンターをお使いの場合は、同社のサポートサイトから入手できる管理ツール「EpsonNet SetupManager」で…

【Microsoft Intune】プリンタードライバー配布 PowerShell使用2

前の記事の続きになります。Microsoft社が提供するクラウドベースのデバイス管理サービス「Microsoft Intune」における、.intunewinファイルとPowerShellを使ったプリンタードライバーの配布例を紹介します。

【Microsoft Intune】プリンタードライバー配布 PowerShell使用1

Microsoft社が提供するクラウドベースのデバイス管理サービス「Microsoft Intune」における、.intunewinファイルとPowerShellを使ったプリンタードライバーの配布例を紹介します。これにより、組織内のWindowsPCに対し、プリンターの設定を配信できるように…

【リモートデスクトップ】Android版 Windows App 接続方法

Microsoft Storeから入手できた「Microsoft リモートデスクトップ」アプリの後継アプリ「Windows App」を使って、AndroidデバイスからWindowsPCにリモートデスクトップ接続を試してみました。その設定と挙動を紹介します。

【リモートデスクトップ】Microsoft Entra認証による接続

以前の記事において、WindowsPCでリモートデスクトップを使用するための許可設定を紹介しました。その時は接続先PCの認証でローカルアカウントを使用しましたが、今回はMicrosoft Entra IDのユーザーを使用した場合の設定と挙動を紹介します。

【draw.io】無料作図アプリ | ネットワーク構成管理

オープンソースの作図アプリ「draw.io」を使ったネットワーク構成管理の例を紹介します。 draw.ioは無料で広告表示もなく、直感的で使いやすいのでおススメです。

【Microsoft Intune】プロパティカタログによるデバイス情報収集

Microsoft社が提供するクラウドベースのデバイス管理サービス「Microsoft Intune」における、プロパティカタログによるデバイス情報の収集方法を紹介します。これにより、組織内のWindows PCについて、BIOSやCPUといったデバイス情報を定期的に収集し、Micro…

【Microsoft Intune】WindowsPC USBデバイス使用制限

Microsoft社が提供するクラウドベースのデバイス管理サービス「Microsoft Intune」における、USBデバイスの使用制限の設定例を紹介します。これにより、組織内の管理デバイスにおいて、特定のUSBデバイスのみ使用を許可することができます。

【Microsoft Defender】メール・コラボレーション セキュリティ設定

法人向けMicrosoft 365のセキュリティ管理サービス「Microsoft Defender」の一機能であるメールとコラボレーション管理について、最低限実施した方が良いセキュリティ設定を紹介します。これにより、メールや添付ファイル・リンクにおけるスパム・フィッシン…

【家庭向け Microsoft 365】2025年1月価格変更に伴うダウングレード

2025年1月16日から、家庭向けMicrosoft 365(Personal,Family)にAI機能が含まれるようになり、以降の更新から値上がりします。既に家庭向けMicrosoft 365を使用中の方で、AI機能が不要かつ値上がりを回避したい場合、クラシックプランへのダウングレードがで…

【Microsoft Defender】クラウドアプリ管理(MDCA)2

前の記事の続きになります。法人向けMicrosoft 365のセキュリティ管理サービス「Microsoft Defender」の一機能である、クラウドアプリの管理について紹介します。

【Microsoft Defender】クラウドアプリ管理(MDCA)1

法人向けMicrosoft 365のセキュリティ管理サービス「Microsoft Defender」の一機能である、クラウドアプリの管理機能について紹介します。これにより、組織内の管理デバイスからのクラウドアプリへのアクセスを把握し、特定のクラウドアプリへのアクセス禁止…

【Synology NAS】セキュリティ設定

Synology NAS(DiskStationシリーズ)のセキュリティ設定について紹介します(セキュリティアドバイザー、多要素認証、SSL証明書導入など)。

【Synology NAS】Synology Drive | 導入&活用例2

前の記事の続きになります。Synology NAS(DiskStationシリーズ)のパッケージセンターから入手できる「Synology Drive」の導入&活用例を紹介します。

【Synology NAS】Synology Drive | 導入&活用例1

Synology NAS(DiskStationシリーズ)のパッケージセンターから入手できる「Synology Drive」の導入&活用例を紹介します。 Synology DriveはVPN接続することなくインターネットからNASにアクセスできるサービスで、組織内外での共同編集やPCデータのバックアッ…

【Microsoft Loop】ワークスペース アクセス権&秘密度ラベル設定

法人向けMicrosoft 365のコラボレーションツール「Microsoft Loop」について、ワークスペース機能に対するアクセス権や秘密度ラベルの設定方法を紹介します。通常Loopのワークスペースにユーザーを招待すると、そのユーザーはワークスペースの削除以外何でも…

【Microsoft Intune】WindowsPC 定期再起動

Microsoft社が提供するクラウドベースのデバイス管理サービス「Microsoft Intune」における、Windows PCの定期再起動の設定例を紹介します。デバイス構成ポリシーの設定カタログ(Reboot CSP)による設定と、タスクスケジューラーへの再起動タスク追加のスクリ…

【Microsoft Entra ID⇒Synology NAS】SSO設定(SAML)

Microsoft社が提供するクラウドベースの認証サービス「Microsoft Entra ID」のアプリケーション統合の機能である、SAML(Security Assertion Markup Language)によるシングルサインオン(SSO)を使用して、Synology NASにサインインする設定方法を紹介します。