備忘録的な

業務用

今までありがとうございました。(ブログ終了)

--------------------- ●●の皆様へ 拝啓 皆様にはますますご清栄のこととお喜び申し上げます。 さて、私事このたび一身上の都合により、平成XX年XX月XX日をもちまして、退社いたしました。在職中、皆様には一方ならぬお世話を賜り、また、ご指導ご厚情いただ…

ADFS (Active Directory フェデレーションサービス) とは

■ADFS (Active Directory フェデレーションサービス) とは Active Directory フェデレーションサービスは、Microsoft の ID フェデレーション(連携)ソリューションになる。 ファイアウォールで守られている自社環境に AD DS ドメインというセキュリティ協会…

Window Server バックアップ

検証環境で Windows Server バックアップの動作を確認 WindowsImageBackup フォルダをリネームしていた場合は、 元のディレクトリ名に戻す必要があります。 通常、バックアップ取得先のドライブ配下には、WindowsImageBackup フォルダが作成され、その配下に…

sysprepa

ご提供頂きましたイベントログを確認致しましたところ、Service Control Manager ID:7000 が記録され、以下のサービスが起動できていないことを判断しております。 Sysprep 実行後の対象製品の障害を調査することは可能です。そのためには、調査観点を明確に…

ローカルポリシー削除

以下のグループポリシーを利用してシャットダウンのタイミングでバッチファイルを自動実行させることができます。 ドメインポリシーで以下のポリシーを設定することで、適用対象のクライアントがシャットダウンする際に、バッチファイルに組み込んだ rd コマ…

Windows update の更新をインストールしてシャットダウンを表示しないを有効

blogs.technet.microsoft.com 更新イベント発生時にwindows 8.1で「更新してシャットダウン」を表示させたい。

複数バージョンの Visual Studio

以下のページにある通り、古いバージョンから順に導入するのであれば、基本的には問題はないそう。 複数バージョンの Visual Studio のインストール VS2008 と VS2013 は共存できるでしょうか?

SNP ざっと予習

パフォーマンスのチューニングは環境構成に大きく左右される。 以下にある SNP は NIC 側が対応しているか否かで、 通信速度にも大きく変化が起きる。 要は OS の代わりに NIC がきっちり処理してくれるかどうか。 参考URL 一覧 =================== Windows…

NTP

Windows はドメインコントローラに昇格すると自動的に NTP サーバとなります。そして、ワークグループ端末はドメイン参加時(DCへ昇格する場合も)に自動的にドメインコントローラと同期するようになります(第 2 回で紹介している Type レジストリ値が NT5DSに…

セキュアなチャネルの確立に失敗するケース

仮想マシン上でドメインに参加する前にスナップショットを複数取得しておき、 それぞれにおいてドメインに参加させる場合 この場合、同一仮想マシン上のスナップショットであるため、ドメインコントローラ上に登録されるコンピュータアカウントの SID は同一…

NTFS ID:55

NTFS のダーティビットが立っていると、 起動時に chkdsk が走る。 ダーティシャットダウンを初めてとして起きる契機は様々あるが、 一例が以下のmsブログにまとっている。 基本的に原因特定は難しいが、対処としては、 chkdsk にオプションをつけて修復を試…

高速ログオン

Windows Server 2012 では、高速ログオンの最適化機能は有効ではございません。OS 起動後にはネットワークの初期化が待機される。 高速ログオンの最適化機能については、公開情報にもクライアント OS においては既定で有効になっていると記述されている。 サ…

クラスタ構築参考

ざっと検証環境を作ってみた上で参考した情報。 クォーラムディスク用にドメインコントローラ1 台用意して、iscsi ターゲットとして構成する。 意図としては共有ディスクを2 ノードにマウントさせる。 2ノードはメンバに参加して、MSFC をインストールしてウ…

フォレストの信頼

W2012R2ADMIGGUIDE_v1.2.docx Windows Server 2012 R2 の Active Directory ドメイン サービスは、[Windows Server 2003] 以上のフォレストおよびドメインの機能レベルをサポートしているため、Windows Server 2003 の Active Directory フォレスト/ドメイン…

クラスタサイズ - ボリュームサイズ上限

NTFS、FAT、および exFAT のデフォルトのクラスター サイズhttps://support.microsoft.com/ja-jp/kb/140365 NTFS のデフォルトのクラスター サイズ ボリュームのサイズ NTFS のデフォルトのクラスター サイズ Windows 7、Windows Server 2008 R2 Windows Ser…

フォルダリダイレクト

フォルダリダイレクトのポリシーを定義することで、 デスクトップをローカルプロファイルではなく、 サーバー側(DC)に格納するように設定した。 DCには共有フォルダを作成しておき、 ポリシーでパス指定して設定。 User001 でログオンし、プロファイルを見る…

IE8 初期設定

(1)おすすめサイトを有効にする これまでアクセスしたWebサイトの履歴をもとに、そのほかのWebサイトの情報を入手しますか?○はい、おすすめサイトを有効にします○いいえ、有効にしません (2)設定の選択○高速設定を選択する・検索プロバイダー:Bing・検索の…

ポリシーを学ぼう

■1.すべてのアドオンにはクラス ID (CLSID) があるため、クラス ID を使用して特定のアドオンを有効または無効にすることができます。そのためには、ローカルグループポリシーを利用します。 ○アドオンを管理手順(1)有効または無効にするアドオンの CLSID を…

アカウント名変更

該当ポリシーで Administrator をホスト名に変更したあとには、以下の GUI 上で名前変更が可能でございました。アカウント名変更手順の一例としてご案内致します。 お客様環境におきましても、同様にリネームが可能かご確認願います。 (1) [スタート] から […

めも

■ Windows Server 2008 R2 で Internet Explorer 9 を管理========================================================= ○ Internet Explorer 9[インターネットオプション] - [サイト]IEM で設定しているなら、Internet Explorer 9 も管理可能基本設定はInter…

WS2012 で UAC 無効化

http://www.atmarkit.co.jp/ait/articles/0703/09/news127.html Windows 8/8.1やWindows Server 2012/2012 R2の場合、UAC機能はデフォルトではオンになっている。 しかし、これを「完全に」無効化すると、Windowsストアアプリが利用できなくなる、という副…

ICACLS

ICACLS <名前> [/grant[:r] <SID>:perm[...]] /grant[:r] <SID>:perm は、指定されたユーザー アクセス権を付与します。 :r を指定すると、以前に付与されたすべての明示的なアクセス許可は新しいアクセス許可に置き換えられます。:r を指定しない場合、新しいアクセス</sid></sid>…

アクセス権

親フォルダにて設定されている [許可] のアクセス権が継承されているため、ファイル移動が制御できていないと想定されます。 弊センターの検証環境においても、お客様に頂いた資料と同様に、D: ドライブに対して、明示的にアクセス許可の権限を付与し、子フ…

FSMO1台バックアップ (記述途中…でもおかまいなし)

ドメインコントローラ(FSMO)が 1 台構成かつクライアントがいない環境に移行されると伺っております。このようなシナリオにおいては、Active Directory のリストア時に考慮する事項は特にございません。 一般的には、ドメインコントローラのリストア時には、…

ボリュームを読み取り専用にする

■対象のボリュームを読み取り専用にする方法 任意のボリュームに対して、読み取り専用の属性を設定するには、DISKPART コマンドを利用します。 DISKPART コマンドで対象のボリュームを選択し、次のコマンドを実行します。> ATTRIBUTES VOLUME SET READONLY -…

管理用テンプレートの適当な検証

①ドメインコントローラ(FSMO) :Windows Server 2008 R2②ドメインコントローラ(2号機):Windows Server 2008 R2③メンバサーバ (IE11) :Windows Server 2008 R2④メンバサーバ (IE8) :Windows Server 2008 R2 ドメイン:testdm.com 1. ①DCで 以下のドメインポ…

コンサルやんこんなの

パフォーマンスモニタログファイル(.blg)をCSVに変換する パフォーマンスモニタを使ってバイナリ形式で採取したログを、Excelで解析するためにCSVファイルにする方法です。 localhost_000001.blgをlocalhost_000001.csvに変換する場合 relog localhost_00000…

delete excluderange

netsh dhcp server 192.168.11.14 scope 192.168.11.0 delete excluderange 192.168.11.30 192.168.11.31 delete excluderange 10.2.1.5 10.2.1.10 Netsh commands for DHCP delete excluderange Deletes a range of previously excluded IP addresses from …

管理用テンプレートと Internet Explorer 11

管理用テンプレートと Internet Explorer 11 Blogs - Japan IE Support Team Blog - Site Home - TechNet Blogsblogs.technet.com Blogs - Japan IE Support Team Blog - Site Home - TechNet Blogsblogs.technet.com Internet Explorer のグループポリシーb…

所有者をTrustedInstallerに戻す方法

所有者をTrustedInstallerに戻す方法 前項により、管理者ユーザーに「C:\Windows」などのシステムフォルダのフルアクセス権限を与えたままにしておくことは、つまりウインドウズリソース保護 Windows Resource Protect (WRP)が無効になっているという事と同…