ポイントは不正アクセス対策とデータバックアップ/復元機能 近年、セキュリティ侵害を目的としたサイバー攻撃は非常に多様化している。攻撃されうる分野を洗い出し、その対策を行うことは今までになく重要になってきている。では、Windows Server 2012のActive Directoryではどのような対策を取ればよいのだろうか。こちらも具体的な例をあげて見ていこう。 例1 サービスアカウントによる不正アクセスを防ぐ サービスアカウントとは、サービスを起動・実行するために使われるユーザーアカウントのことだ。サービスは実行したユーザーの権限で動作するため、必要な権限だけを持ったユーザーをサービスアカウントとして設定することが望ましいとされている。 そうすることで、サービスが乗っ取られてサービスアカウントを悪用されたとしても、そのアカウントで悪用される範囲を限定できる(サービスアカウントに「Ad