このページの本文へ

前へ 1 2 次へ

Windows Serverで学ぶサーバOS入門 第4回

命運の分かれたターミナルサービスとMacintoshサービス

Windows Serverの機能はITの動向で変わる

2010年02月16日 08時30分更新

文● 横山哲也/グローバルナレッジネットワーク株式会社

  • この記事をはてなブックマークに追加
  • 本文印刷

第3回では、Windows Serverが提供するサービスとしてファイルサービスとActive Directory関連の機能を解説した。続いては、イントラネット向けサービスや強化されたターミナルサービス、そしてWindows Serverが搭載するサービスの変遷についてみていこう。

充実のイントラネット用サービス

 インターネットにおけるWindows Serverの市場シェアは決して大きくない。とはいえ、インターネットでもWindowsは使われており、その存在感は徐々に大きくなっている。また、社内のネットワークに限定して使われていることはもっと多い。

 中でも「IIS(Internet Information Services)」は、Apacheに次ぐシェアを持つWebサーバーである。特にイントラネットでは、Active Directoryと認証を統合できるIISの人気は高い

 「サーバーの役割の選択」には、「アプリケーションサーバー」という役割がある。少しわかりにくいが、これは「Webアプリケーションサーバー」と考えてほしい。IISの基本機能に、.NETフレームワークなどの拡張機能を追加したものである。詳細は省略するが、Windows Server 2008では、通常のアプリケーションに見えても、Webブラウザを使わず、内部でWebサービスを呼び出すプログラムが増えている。IISに拡張機能を追加すると、こうしたアプリケーションもサポートできるため、単に「アプリケーションサーバー」と呼んでいるようだ(画面1)。

画面1●アプリケーションサーバーの役割

 またWindows Server 2008には、「ネットワークポリシーとアクセスサービス」という役割もある。これは、以前の「ルーティングとリモートアクセス」「インターネット認証サービス」に、新機能「ネットワークアクセス保護(NAP)」を追加したものである。

 「ルーティングとリモートアクセス」は、静的ルーティングや動的ルーティングプロトコルであるRIPに、ダイヤルアップアクセスサーバー、VPNサーバーの機能を加えた機能である。なおルーティングプロトコルに関しては、Windows Server 2003までサポートされていた「OSPF」がWindows Server 2008から削除されている。

 「インターネット認証サービス」は、一般的なRADIUSサーバーで、リモートアクセスの認証とアカウンティング(利用記録)を行なう。最後の「ネットワークアクセス保護」は、NAP(Network Access Protection)とも呼ばれ、Windows Server 2008からの新機能である(図1)。NAPは、クライアントの状態を検査し、正常と判断されない場合は接続を拒否する。たとえば「ウイルス対策プログラムがインストールされていない場合は社内システムに接続させない」という規則を構成できる。

図1●ネットワークアクセス保護(NAP)

Vistaを自動インストール

 ネットワーク関連の機能はほかにもあるが(表1)、ここではネットワーク以外の機能も見てみよう。まず紹介したいのが、Windows Server 2008またはWindows Vistaをインストールするためのサービス「Windows展開サービス(WDS)」だ。これは、Windows Server 2003 SP2から追加された機能で、Windows Server 2008ではさらに機能が拡張され使いやすくなっている。

表1●Windows Serverのネットワーク関連の機能

 WDSは、Windows Serverもサポートするが、当初の目的はWindowsクライアントの構成を自動化することであった。多くの組織では自社内で使うクライアントPCを標準化している。標準化対象には、ハードウェア(多くの場合は数種類)のほか、オペレーティングシステムとその設定、アプリケーションとその設定などがある。

 WDSは、標準的な構成のPC(これを「リファレンスPC」と呼ぶ)のディスクを読み取ってインストールイメージとして保存する。保存したインストールイメージは、新しいPCに簡単に展開できる。コンピュータ名などはPCごとに違うものが割り当てられるし、カスタマイズ機能もある。さらにWindows Server 2008では、マルチキャスト配信もサポートするので、大量のクライアントであっても簡単にインストールが可能だ。

ターミナルサービス

 前回紹介した通り、クライアント/サーバー環境では、クライアント上でデータを加工し、保存するのが普通である。これにより、データ分析の自由度が上がり、負荷分散も行なえる。

 しかし、その反面、適切に管理されていないPCからのデータ流出や、クライアントPCのクラッシュによる編集中のデータの消失などが問題になっている。ターミナルサービスは、こうした問題を解決するため、PCをあえて「ダム端末」、つまりデータの加工や保存ができない端末として構成するための技術である。

 ターミナルサービスでは、端末のことを「ターミナルサービスクライアント」と呼ぶ。ターミナルサービスクライアントは、利用可能な機能が少ないことから「シンクライアント(薄いクライアント)」とも称される。

 ターミナルサービスクライアントが以前のダム端末と違うのは、ウィンドウ表示に対応することだ。これにより、使い勝手を損なわずに、データの集中管理ができる。さらにWindows Server 2008では「ターミナルサービスゲートウェイ(TSゲートウェイ)」と呼ばれる機能を搭載する。これによって、外出先などからインターネット経由でターミナルサービスを利用する場合、VPNが使えない環境でもファイアウォールを越えることが可能になった(図2)。なお、TSゲートウェイは「RDP over SSL」とも呼ばれている。

図2●ターミナルサービスゲートウェイ(TSゲートウェイ)

(次ページ、「サーバー機能の流行」に続く)


 

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事

アクセスランキング

  1. 1位

    sponsored

    60年の時を超え「COBOL」がGitHub Copilotでよみがえる 勘定系アプリの“超難関”モダナイに7社が挑戦

  2. 2位

    ビジネス・開発

    富士ソフトがエンジニア1万人超を「AIネイティブ」化 実装力を武器にフィジカルAIなど3本柱に注力

  3. 3位

    ITトピック

    IT技術者の8割超「AI生成コードには人間のレビューが必要」/「偽・誤情報を見破れる」と自信を持つ人はICTリテラシーテストの正答率が低い、ほか

  4. 4位

    sponsored

    「現場に行くのが当たり前」を変えたアズビルのリモート調整 効果はプライスレス

  5. 5位

    TECH

    攻撃するAIと防御するAI 日本企業のセキュリティ対策にいま何が必要か?

  6. 6位

    デジタル

    東京タワー相当の紙を“完全撤廃” 点検業務をkintone化した“現場ファースト”な改善術

  7. 7位

    ITトピック

    実用化が楽しみすぎるスマート技術たち 「長距離ワイヤレス給電」から「室内向け太陽電池」「超音波センサー」まで

  8. 8位

    TECH

    パンや酒、チョコづくりにも関わる微生物「酵母」の進化を追求

  9. 9位

    デジタル

    IoTデバイスをサイバー攻撃から守る IoT向けゼロトラストの“3つのアプローチ”

  10. 10位

    ITトピック

    6割超の企業で「セキュリティは取引条件」 SCS対応も進む/パワハラと指導の違い、あなたの基準は?/AIへの危機感か 転職希望のIT人材が増加、ほか

集計期間:
2026年07月22日~2026年07月28日
  • 角川アスキー総合研究所