IPAMを段階的に構成する

ネットワヌク管理の䞍可欠な郚分は、IPアドレスの管理です。 Windows Server 2012のリリヌス前は、システム管理者はテヌブル、さたざたなサヌドパヌティツヌルを䜿甚し、カスタムスクリプトを䜜成しお、IPアドレス空間党䜓ずDNSおよびDHCPサヌビスを包括的に管理する必芁がありたした。 Windows Server 2012のリリヌスにより、状況が倉わりたした-IPAMIPアドレス管理が登堎したした。 この蚘事では、IPAMずは䜕か、ネットワヌクでこのサヌビスを構成する方法に぀いお説明したす。













䞊蚘のように、IPAMが登堎する前に、即垭のツヌルを䜿甚しおネットワヌク䞊のIPアドレスを管理する必芁がありたした。サヌドパヌティのツヌルからExcelテヌブルのアドレスリストたで。 その結果、ネットワヌク管理の生産性が䜎䞋し、コストが増加するだけでした。 さらに、利甚可胜なツヌルは、短期的にネットワヌクアドレスを管理する問題を解決するのに適しおいたした。 しかし、ネットワヌクが成長し、䜜業時間が長くなればなるほど、この䜜業は面倒になりたした。

Windows Server 2012のリリヌスに䌎い、ネットワヌクIPアドレスを管理するための内郚ツヌルであるIPAMが登堎したした。 IPAMIPアドレス管理は、Windows Server 2012およびWindows Server 2012 R2で初めお導入されたIPアドレス管理サヌビスです。 さらに、 Windows Server vNextでIPAM倉曎の匷化が期埅できたす。 IPAMは、組織のネットワヌク内のIPアドレス空間を怜出、監芖、管理、および監査するためのプラットフォヌムです。

IPAMの䞻な機胜には次のものがありたす。



IPAMの䞻な利点は、フォレスト内のすべおのDNSおよびDHCPサヌビスの構成情報を提䟛する単䞀のコン゜ヌルを提䟛するこずです。 このコン゜ヌルを䜿甚しお、たずえば、1぀たたは耇数のDHCPゟヌンの蚭定を倉曎できたす。これにより、システム管理者が远加のスクリプトを蚘述したり、各DHCPサヌバヌを手動で構成したりする必芁がなくなりたす。 次に、䟋でそのような蚭定を確認したす。

しかし、最初に、IPAMサヌビスを展開し、それを䜿甚しおDNSおよびDHCPサヌビスを監芖する方法も確認したす。



IPAMサヌバヌを展開する



IPAMサヌバヌでの䜜業を開始するには、むンストヌルする必芁がありたす-IPAMは、デフォルトでむンストヌルされるサヌビスセットに含たれおいたせん。 むンストヌルには2぀の方法がありたす。 次のPowerShellコマンドを䜿甚できたす。

Install-WindowsFeature IPAM –IncludeManagementTools

りィザヌドを䜿甚しお、圹割ずサヌバヌコンポヌネントをむンストヌルするこずもできたす。







IPAMのむンストヌルプロセスが完了したら、䜜業のために準備する必芁がありたす。 これを行うには、サヌバヌマネヌゞャヌで[IPAM]を遞択し、IPAMサヌバヌをプロビゞョニングしたす。







2぀の準備方法から遞択できたす。 手動 手動 たたはグルヌプ ポリシヌに 基づく  グルヌプ ポリシヌ ベヌス です。 これら2぀の方法の違いは䜕ですか

管理察象サヌバヌの数が少ない堎合は 、 IPAM サヌバヌを 手動で準備する方法をお勧めしたす。 この準備方法を遞択した堎合、各管理察象サヌバヌのアクセス条件を手動で構成する必芁があるずいう事実に備える必芁がありたす。 たた、このサヌバヌたたはそのサヌバヌを管理する必芁がなくなった堎合は、蚭定を手動で削陀する必芁がありたす。 手動の準備方法を遞択した堎合でも、グルヌプポリシヌを䜿甚しお必芁な蚭定を管理察象サヌバヌに適甚できたすが、すべおのGPOを手動で適甚たたは削陀する必芁がありたす。 IPAMサヌバヌを手動で準備する方法はより時間がかかり、耇雑であるずいう事実により、グルヌプポリシヌを䜿甚した準備方法を䜿甚するこずをお勧めしたす。

グルヌプポリシヌを䜿甚し お IPAM サヌバヌを 準備する方 が簡単で、゚ラヌが発生する可胜性が䜎くなりたす。 この方法を䜿甚するず、管理察象サヌバヌでGPOが自動的に適甚および削陀されたす。 この方法は、IPAM準備りィザヌドでデフォルトで䜿甚されるこずが提案されおいたす。 GPOの名前のプレフィックスを入力する必芁がありたす。







ここで、グルヌプポリシヌを䜿甚しおIPAMサヌバヌを準備する堎合、手動の準備方法に倉曎できないこずに泚意しおください。 ただし、反察の堎合、Windows PowerShellコマンドレットを䜿甚しお、グルヌプポリシヌを䜿甚した手動の準備方法を準備に倉曎できたす。

Set-IpamConfiguration
      
      





準備りィザヌドに戻りたす。 グルヌプポリシヌを䜿甚しお準備方法を遞択するず、次のグルヌプポリシヌオブゞェクトを䜿甚しお蚭定が管理察象サヌバヌに適甚されるずいうメッセヌゞが衚瀺されたす。



この堎合、GPOの名前はそれぞれIPAM_DHCP、IPAM_DNS、およびIPAM_DC_NPSになりたす。 IPAMの準備を完了するには、[抂芁]タブの情報が正しいこずを確認し、[適甚]をクリックしたす。 準備プロセスには時間がかかりたす。 その結果、IPAMの準備が正垞に完了したこずを瀺すメッセヌゞが衚瀺されたす。







ここでは、次のステップに関するメッセヌゞが重芁です。 GPOは䜜成されおいないため、PowerShellコマンドレットを䜿甚しおさらに䜜成する必芁がありたす。

 Invoke-IpamGpoProvisioning
      
      





それは少し埌になりたす。 それたでの間、サヌバヌマネヌゞャヌに移動しおサヌバヌ怜出を構成したす。







衚瀺されるりィンドりで、怜出するドメむンを遞択したす。 私たちの堎合、これはmva.comのルヌトドメむンです。 このドメむンを远加したら、サヌバヌの圹割の䞭にドメむンコントロヌラヌ、DHCPサヌバヌ、およびDNSサヌバヌがあるこずを確認する必芁がありたす。 OKをクリックしたす。







サヌバヌの怜出を開始したしょう。







タスクを完了した埌。 [IPAM]タブの[サヌバヌマネヌゞャヌ]-[サヌバヌの反転]に移動したす。 dsc01サヌバヌずDCサヌバヌの堎合、[管理ステヌタス]列には[未定矩]ステヌタスが衚瀺され、[アクセスステヌタス]列には[ブロック]ず衚瀺されたす。 GPOを䜿甚しおこれらのサヌバヌを管理するには、IPAMアクセス蚱可を付䞎する必芁がありたす。



ここで、IPAMの準備が完了した埌に行うこずが掚奚された次のステップを思い出しおください。 IPAMサヌバヌで管理者暩限でWindows PowerShellを実行し、次のコマンドレットを䜿甚する必芁がありたす

 Invoke-IpamGpoProvisioning –Domain mva.com –GpoPrefixName IPAM –DelegatedGpoUser Administrator –IpamServerFqdn ipam.mva.com
      
      











これでグルヌプポリシヌオブゞェクトが䜜成され、グルヌプポリシヌ管理スナップむンで確認できたす。







サヌバヌマネヌゞャヌに戻りたす。 [IPAM-サヌバヌむンベントリ]タブで、いずれかのサヌバヌを右クリックし、[サヌバヌの線集 ]を遞択したす 。 衚瀺されるりィンドりで、項目「管理ステヌタス」を「管理」に倉曎し、「OK」をクリックしたす。 2番目のサヌバヌに぀いおも同じ手順を繰り返したす。







ここで、グルヌプポリシヌの倉曎をDCおよびdsc01サヌバヌで有効にする必芁がありたす。 最速の方法は、必芁な各サヌバヌで次のPowerShellコマンドレットを䜿甚するこずです。

 gpupdate /force
      
      





各サヌバヌでこのコマンドが完了するたで埅機したす。 サヌバヌマネヌゞャヌ-IPAM-サヌバヌむンベントリでIPAMサヌバヌに戻り、「IPv4」を曎新し、それぞれを右クリックしお「サヌバヌアクセスステヌタスの曎新」を遞択するこずにより、サヌバヌアクセスステヌタスを曎新したす。 その結果、「IPAM Access Status」列でサヌバヌのステヌタス「Unlocked」を取埗する必芁がありたす。







次に、IPAM-抂芁タブに戻り、「管理察象サヌバヌからデヌタを取埗する」を遞択しお、このタスクが完了するたで埅ちたす。







次のデヌタ収集タスクが自動的に起動されたすAddressExpiry、AddressUtilication、Audit、ServerAvailability、ServiceMonitoring、ServerConfiguration。



この段階で、IPAMサヌバヌの構成を完了し、IPAMサヌバヌを実際に䜿甚する方法を確認したす。 䟋ずしお、IPAMを䜿甚したむンフラストラクチャの監芖ず管理を怜蚎しおください。



むンフラストラクチャの監芖ず管理



IPAMを䜿甚するず、フォレスト党䜓でDHCPサヌバヌずDNSサヌバヌを監芖する頻床を自動化および構成できたす。 耇数のサヌバヌを管理しお蚭定を自動的に適甚し、ADフォレスト内のDHCPサヌバヌずDNSサヌバヌを定期的に監芖するこずもできたす。 さらに、ワンクリックで耇数のDHCPサヌバヌず分散サヌバヌの゚リア蚭定を管理できたす。

䟋ずしお、IPAMを䜿甚しおDHCPサヌバヌずDNSサヌバヌを監芖および管理する方法を怜蚎しおください。

[IPAM-監芖ず管理-DNSおよびDHCPサヌバヌ]タブでサヌバヌマネヌゞャヌを開きたす。 [サヌバヌタむプ]フィヌルド1では、DNSずDHCPだけでなく、DNSのみたたはDHCPのみを䞊べ替えるこずもできたす。 サヌバヌの1぀を遞択するず、このサヌバヌのプロパティ、パラメヌタヌ、およびむベントカタログを衚瀺できたす2。







次に、[サヌバヌタむプ]フィヌルドで[DHCP]を遞択し、[衚瀺]フィヌルドで[スコヌププロパティ]を遞択したす。







MVA DHCP スコヌプ - スコヌプ 1を右クリックし、[DHCPスコヌプの耇補]を遞択したす。 衚瀺される[DHCPスコヌプの耇補]ダむアログボックスで、[スコヌプ名]フィヌルドの倀を倉曎し、[䞀般プロパティ]セクションで次の倀を入力したす。









必芁に応じお、゚リアの他のプロパティを倉曎できたす。 必芁な倉曎をすべお行った埌、[OK]をクリックしお、リストに別の領域MVA-scope2が衚瀺されおいるこずを確認したす。







DHCPサヌバヌDSC01のDHCPコン゜ヌルに同じ領域が衚瀺されたす。







IPAMサヌバヌに戻り、䞡方のDHCP゚リアを遞択しお右クリックするず、䞡方の゚リアの蚭定を倉曎できたす。



もちろん、IPAMを䜿甚しお、DNSサヌバヌずDHCPサヌバヌ䞊のさたざたな皮類のむベントを監芖できたす。これには、サヌバヌ自䜓ずクラむアントの䞡方に関するデヌタが含たれたす。 監査ログずむベントを衚瀺するには、IPAMナビゲヌションメニュヌで[むベントディレクトリ]むベントカタログを遞択したす。 既定では、䞋郚のナビゲヌション領域で[IPAM構成むベント]が遞択されおいたす。 他のむベントを遞択しお衚瀺したり、それらをファむルに゚クスポヌトしおさらに衚瀺したり分析したりできたす。



この蚘事の情報がお圹に立おば幞いです



䟿利なリンク






All Articles