読者です 読者をやめる 読者になる 読者になる

yuzutea - 備忘録

技術系まとめ 自分が忘れないよう・・・ね

Azure 仮想ネットワーク IPアドレスについて

仮想ネットワークは仮想マシンに対してDHCPにてIPアドレスを配布します。
このIPアドレスは、サブネットとアドレス空間で定義されます。

 

アドレス空間
 ・仮想ネットワークを構成するIPアドレス範囲

 

■サブネット
 ・仮想ネットワーク内を分割することが可能

■複数のアドレス空間とサブネット
 ・仮想ネットワーク作成後、必要に応じてサブネットとアドレス空間を追加することが可能
 ・どのサブネットに配置された仮想マシンでも同一仮想ネットワーク内であればルーティングされるため、お互いに通信することが可能

Azure 仮想ネットワーク

■概要
 ・仮想ネットワーク内の仮想マシンは自由にアクセスが可能
 ・インターネットアクセスも可能だが、別の仮想ネットワークに所属している仮想マシンへのアクセスは別途構成する必要がある。

 

■特徴
 ・仮想ネットワークではTCP,UDP,ICMPが使用できる。
 ・ARMの仮想ネットワークにはARMの仮想マシンのみ配置可能
  また、ASMの仮想ネットワークにはASMの仮想マシンのみ配置可能
 ・仮想ネットワークでVLANは使用できない
 ・サブスクリプションで最大50個仮想ネットワークを作成することが出来る。
  SRを投げることによって最大数上限を拡大することも可能
 ・仮想ネットワークには最大2048台の仮想マシンを配置することが可能

 

■価格
 ・無料

Azure Batch がUpdateされました。

個人的には、各タスクが別々のIDで管理されるようになったのがうれしいですね。

また、AzureADへの認証も可能となったようです

https://azure.microsoft.com/ja-jp/updates/new-azure-batch-capabilities-march-2017/

Office365とOffice2016の違い

■Office2016

 ・1つのPCで1回だけインストール
 ・セキュリティ更新プログラムの提供

■Office365

 ・Office2016のインストールが可能
 ・セキュリティ更新プログラムの提供
 ・最近機能の提供
 ・追加ストレージとしてOneDriveを使用可能
 ・複数の端末(PC/モバイル)で利用可能

Office365 Passwordポリシーの変更方法

■特定のドメインに所属するユーザのパスワードポリシー変更

 Set-MsolPasswordPolicy -NotificationDays 7 -ValidityPeriod 30 -DomainName contoso.com

 

を実行してあげると以下のような設定になる。
「contoso.comのユーザは、30日でパスワード変更する必要がある。また7日前から通知を出す。」

 

■パスワード変更ポリシーの無効化

Set-Msoluser -UserPrincipalName [user@contoso.com]  -PasswordNeverExpires $true

 

■パスワードの複雑性を緩和

Set-Msoluser -UserPrincipalName [user@contoso.com]  -StrongPasswordRequired $false

Azure上の時刻同期について

以下URLを参照して頂ければ良い話なのですが
個人的にこの現象に陥った時の話を書いてみます。

ActiveDirectory(AD) = 2台
 内訳:オンプレ1台、Azure1台
その他Windows2012r2 = 5台

この時にWindows2012r2の時刻がズレ、AD認証が通らなくなりました。
オンプレADとAzure上ADの時刻同期先が違う
Windows2012r2の5台がオンプレADを時刻同期先として指定していた。
ただしプライマリのADはAzure上のADとなっている。

どうしてこういう設定になったのかまで調査できていないのですが
こんな現象がありました。

 

blogs.technet.microsoft.com

Azure Active Directory Connect への切り替え

2017年4月13日で「DirSync」「Azure AD Sync」のサポートが終了しました。

AzureADConnectの新機能でADFS無しでのSSOが実装されているので

移行がまだ終わっていない方や、これから導入するかたは是非検討してみてください。

 

blogs.technet.microsoft.com