Azure Active Directory Domain Services(AAD DS)について
最終更新日:2026年8月12日
本記事ではMicrosoft Entra Domain Services(旧称:Azure Active Directory Domain Services/Azure AD DS)について解説します。2023年にMicrosoftがブランド統合を行い、「Azure AD」関連サービスは「Microsoft Entra」ブランドに改名されました。本記事では旧名称(Azure AD DS)との対応も交えながら説明します。
この記事でわかること
Microsoft Entra Domain Services(旧Azure AD DS)とは
まずはオンプレミスのActive Directory Domain Servicesと、クラウド版のMicrosoft Entra Domain Servicesの概要を理解しましょう。
Active Directory Domain Services(AD DS)
Active Directoryは組織内のユーザーやリソースを一元管理する仕組みで、基本的にオンプレミス環境を前提としています。Active Directory Domain Services(AD DS)では、DNSの名前解決サービスを使用してドメインコントローラー(ユーザーアカウントのログオン認証などを集中管理するサーバー)を特定し、ネットワーク上のリソースを検索・管理します。
- 名前・パスワード・電話番号などのユーザーアカウント情報をディレクトリサービスに格納
- 管理者または権限を付与されたユーザーがディレクトリ内を検索・アクセス可能
Microsoft Entra Domain Services(旧Azure AD DS)
Azureクラウド上で動作する、AD DSのマネージドサービスです。2023年以前は「Azure Active Directory Domain Services(Azure AD DS)」と呼ばれていましたが、Microsoftのブランド統合によりMicrosoft Entra Domain Servicesに改名されました。
オンプレミスのAD DSとほぼ同じ動作を提供しながら、ドメインコントローラーのデプロイ・管理・修正プログラムの適用を自動化します。これにより、レガシーアプリケーション(例:LDAP認証やKerberos/NTLMプロトコルに依存するアプリ)をオンプレミス環境にアクセスさせることなくAzure上で実行できます。
【要注意】名称変更について
2023年より「Azure Active Directory」は「Microsoft Entra ID」に、「Azure AD Domain Services」は「Microsoft Entra Domain Services」に改名されています。機能・仕様の変更はありません。
AD DS・Microsoft Entra ID・Entra Domain Servicesの違い
似た名称のサービスが複数あるため、整理します。
| サービス | 旧名称 | 動作環境 | 主な用途 |
|---|---|---|---|
| AD DS | (変更なし) | オンプレミス | 従来のWindowsドメイン管理・LDAP/Kerberos認証 |
| Microsoft Entra ID | Azure Active Directory(Azure AD) | クラウド(Azure) | モダンアプリへのSSO・MFA・OAuth/OIDC認証 |
| Microsoft Entra Domain Services | Azure AD Domain Services(Azure AD DS) | クラウド(Azure)マネージド | レガシーアプリへのKerberos/NTLM/LDAP認証をクラウドで提供 |
※Microsoft Entra Domain ServicesはEntra IDと統合されており、Entra IDのユーザー・グループを自動同期します。
機能一覧
Microsoft Entra Domain Servicesで提供される主な機能です。
デプロイ操作の簡略化
Azureポータルのウィザードから数クリックで有効化できます。ドメインコントローラーの構築・OS更新・バックアップはMicrosoftが自動管理するため、自社でのインフラ管理が不要です。
Microsoft Entra IDとの統合
Microsoft Entra ID(旧Azure AD)テナントのユーザーアカウント・グループ・資格情報が自動同期されます。オンプレミスのAD DS環境からEntra IDへの同期内容もEntra Domain Servicesに反映されます。なお、外部ディレクトリ(B2Bゲストアカウント等)はマネージドドメインと同期できません。
会社の資格情報とパスワードの使用
ユーザーは組織の資格情報を使用してコンピューターをドメインに参加させたり、リモートデスクトップ経由でサインイン・マネージドドメインへの認証を行えます。
プロトコル認証
NTLM・Kerberosの両認証プロトコルをサポートしており、Windows統合認証を利用するレガシーアプリケーションをAzure上にリフト&シフトできます。
高可用性
複数のドメインコントローラーを異なる可用性ゾーンに分散配置するため、障害時でも高いサービス稼働率を維持します。SLAはMicrosoftが保証します。
AD DSと共通の機能
| 機能 | 説明 |
|---|---|
| LDAP | ディレクトリサービスへの読み取り・書き込みをLDAPプロトコルで実行可能 |
| 認証プロトコル(NTLMv2・Kerberos v5) | オンプレミスのAD DSと同じ認証プロトコルをサポート |
| グループポリシー | 既定のGPO(コンピューターとユーザー用)が提供される |
管理手段・方法
Microsoft Entra Domain Servicesには2種類の管理方法があります。
マネージドドメイン(Microsoftが管理)
Microsoft Entra Domain Servicesを使ったマネージドドメインでは、ドメインコントローラーのインフラ管理をMicrosoftが担当します。修正プログラムの適用・バックアップ・レプリケーションがすべて自動化されるため、管理者の運用負荷を大幅に削減できます。
自己管理型ドメイン(仮想マシンで管理)
Azure上の仮想マシン(Windows Server)にAD DSをインストールして自社管理する方式です。この場合、マネージドサービスの自動更新は適用されず、管理者が自らOSパッチ・ドメインコントローラーの管理を行う必要があります。柔軟なカスタマイズが可能な反面、運用コストが増加します。
料金
Microsoft Entra Domain Servicesのサービスプランは3種類(Standard・Enterprise・Premium)です。
| 項目 | Standard | Enterprise | Premium |
|---|---|---|---|
| 推奨 認証負荷(時間ピーク) | 0〜3,000 | 3,000〜10,000 | 10,000〜70,000 |
| 推奨 オブジェクト数 | 0〜25,000 | 25,000〜100,000 | 100,000〜500,000 |
| バックアップ頻度 | 5日ごと | 3日ごと | 毎日 |
| リソースフォレストの信頼 | 利用不可 | 5 | 10 |
| ユーザーフォレスト(月額・2DCセット) | 約¥12,264〜 | 約¥32,704〜 | 約¥130,816〜 |
※価格は為替・Microsoftの価格改定により変動します。最新の料金はMicrosoft公式サイトでご確認ください。各プランとも2つのドメインコントローラーで構成されており、可用性ゾーンに分散配置されます。
押さえておきたいポイント
- 「Azure AD DS」は2023年に「Microsoft Entra Domain Services」に改名された(機能・料金体系の変更はなし)
- オンプレミスAD DSのKerberos・NTLM・LDAP認証を、クラウド上のマネージドサービスとしてそのまま提供する
- ドメインコントローラーのデプロイ・管理・パッチ適用はMicrosoftが自動管理するため運用負荷を削減できる
- Microsoft Entra ID(旧Azure AD)と統合されており、ユーザー・グループの情報が自動同期される
- サービスプランはStandard・Enterprise・Premiumの3種類で、想定する認証負荷やオブジェクト数に応じて選ぶ
よくある質問
Q. Azure AD DSとMicrosoft Entra Domain Servicesは別のサービスですか?
同じサービスです。2023年にMicrosoftがブランド統合を実施し、「Azure Active Directory Domain Services(Azure AD DS)」は「Microsoft Entra Domain Services」に改名されました。機能・仕様・料金体系に変更はありません。既存の環境は移行作業なく継続利用できます。
Q. Microsoft Entra IDとEntra Domain Servicesの違いは何ですか?
Microsoft Entra ID(旧Azure AD)はモダンなクラウドアプリ向けの認証サービス(SSO・MFA・OAuth/OIDC対応)です。一方、Entra Domain Servicesはレガシーアプリ向けにKerberos・NTLM・LDAPなどの従来プロトコルをクラウドで提供するマネージドサービスです。多くの場合、両サービスは連携して使用します。
Q. オンプレミスのAD DSを廃止してEntra Domain Servicesに完全移行できますか?
レガシーアプリケーションの認証要件によっては可能です。ただし、オンプレミスAD DSで独自のスキーマ拡張を行っている場合や、複雑なグループポリシー運用が存在する場合は、段階的な移行計画が必要です。まずはハイブリッド構成(オンプレミスAD DS + Entra Domain Services同期)から開始することを推奨します。
まとめ:Microsoft Entra Domain Services(旧Azure AD DS)
この記事のポイント:
- 「Azure AD DS」は2023年に「Microsoft Entra Domain Services」に改名された(機能変更なし)
- オンプレミスAD DSのKerberos・NTLM・LDAP認証をクラウドのマネージドサービスとして提供する
- ドメインコントローラーのデプロイ・管理・パッチ適用はMicrosoftが自動管理
- Microsoft Entra ID(旧Azure AD)と統合されており、ユーザー・グループが自動同期される
- レガシーアプリのリフト&シフトや、オンプレミスAD DSとのハイブリッド構成に有効
Azureのディレクトリサービスは名称変更が多く、情報収集の際は「Entra Domain Services」「旧Azure AD DS」の両キーワードで検索すると最新情報が見つかりやすくなります。
関連記事
- Azure ADの読み方と基本的な概要
- ADをオンプレミス環境からAzure ADに移行するメリットデメリット
- Azure ADを利用する費用
- Azure Filesの概要とAD DSとの連携の仕組み
▼ アクロビジョンについて


