備忘録的な

業務用

2015-01-01から1年間の記事一覧

フォルダリダイレクト

フォルダリダイレクトのポリシーを定義することで、 デスクトップをローカルプロファイルではなく、 サーバー側(DC)に格納するように設定した。 DCには共有フォルダを作成しておき、 ポリシーでパス指定して設定。 User001 でログオンし、プロファイルを見る…

IE8 初期設定

(1)おすすめサイトを有効にする これまでアクセスしたWebサイトの履歴をもとに、そのほかのWebサイトの情報を入手しますか?○はい、おすすめサイトを有効にします○いいえ、有効にしません (2)設定の選択○高速設定を選択する・検索プロバイダー:Bing・検索の…

ポリシーを学ぼう

■1.すべてのアドオンにはクラス ID (CLSID) があるため、クラス ID を使用して特定のアドオンを有効または無効にすることができます。そのためには、ローカルグループポリシーを利用します。 ○アドオンを管理手順(1)有効または無効にするアドオンの CLSID を…

アカウント名変更

該当ポリシーで Administrator をホスト名に変更したあとには、以下の GUI 上で名前変更が可能でございました。アカウント名変更手順の一例としてご案内致します。 お客様環境におきましても、同様にリネームが可能かご確認願います。 (1) [スタート] から […

めも

■ Windows Server 2008 R2 で Internet Explorer 9 を管理========================================================= ○ Internet Explorer 9[インターネットオプション] - [サイト]IEM で設定しているなら、Internet Explorer 9 も管理可能基本設定はInter…

WS2012 で UAC 無効化

http://www.atmarkit.co.jp/ait/articles/0703/09/news127.html Windows 8/8.1やWindows Server 2012/2012 R2の場合、UAC機能はデフォルトではオンになっている。 しかし、これを「完全に」無効化すると、Windowsストアアプリが利用できなくなる、という副…

ICACLS

ICACLS <名前> [/grant[:r] <SID>:perm[...]] /grant[:r] <SID>:perm は、指定されたユーザー アクセス権を付与します。 :r を指定すると、以前に付与されたすべての明示的なアクセス許可は新しいアクセス許可に置き換えられます。:r を指定しない場合、新しいアクセス</sid></sid>…

アクセス権

親フォルダにて設定されている [許可] のアクセス権が継承されているため、ファイル移動が制御できていないと想定されます。 弊センターの検証環境においても、お客様に頂いた資料と同様に、D: ドライブに対して、明示的にアクセス許可の権限を付与し、子フ…

FSMO1台バックアップ (記述途中…でもおかまいなし)

ドメインコントローラ(FSMO)が 1 台構成かつクライアントがいない環境に移行されると伺っております。このようなシナリオにおいては、Active Directory のリストア時に考慮する事項は特にございません。 一般的には、ドメインコントローラのリストア時には、…

ボリュームを読み取り専用にする

■対象のボリュームを読み取り専用にする方法 任意のボリュームに対して、読み取り専用の属性を設定するには、DISKPART コマンドを利用します。 DISKPART コマンドで対象のボリュームを選択し、次のコマンドを実行します。> ATTRIBUTES VOLUME SET READONLY -…

管理用テンプレートの適当な検証

①ドメインコントローラ(FSMO) :Windows Server 2008 R2②ドメインコントローラ(2号機):Windows Server 2008 R2③メンバサーバ (IE11) :Windows Server 2008 R2④メンバサーバ (IE8) :Windows Server 2008 R2 ドメイン:testdm.com 1. ①DCで 以下のドメインポ…

コンサルやんこんなの

パフォーマンスモニタログファイル(.blg)をCSVに変換する パフォーマンスモニタを使ってバイナリ形式で採取したログを、Excelで解析するためにCSVファイルにする方法です。 localhost_000001.blgをlocalhost_000001.csvに変換する場合 relog localhost_00000…

delete excluderange

netsh dhcp server 192.168.11.14 scope 192.168.11.0 delete excluderange 192.168.11.30 192.168.11.31 delete excluderange 10.2.1.5 10.2.1.10 Netsh commands for DHCP delete excluderange Deletes a range of previously excluded IP addresses from …

管理用テンプレートと Internet Explorer 11

管理用テンプレートと Internet Explorer 11 Blogs - Japan IE Support Team Blog - Site Home - TechNet Blogsblogs.technet.com Blogs - Japan IE Support Team Blog - Site Home - TechNet Blogsblogs.technet.com Internet Explorer のグループポリシーb…

所有者をTrustedInstallerに戻す方法

所有者をTrustedInstallerに戻す方法 前項により、管理者ユーザーに「C:\Windows」などのシステムフォルダのフルアクセス権限を与えたままにしておくことは、つまりウインドウズリソース保護 Windows Resource Protect (WRP)が無効になっているという事と同…

DC強制削除

セキュアチャネルの破損がめんどうくさいとき↓ Windows Server 2008 ドメイン コントローラの削除を強制的に実行する Windows Server 2008 ドメイン コントローラの削除を強制的に実行 する ドメイン コントローラを強制的に削除する コマンド プロンプトで…

メタデータ

http://pcmemorin.blog.fc2.com/blog-entry-1358.html?sphttp://hideyamaz.hatenablog.jp/entry/2013/11/02/144524

Ntdsutil  (やっつけ)

どうでもええねんもう。。。 http://jp.fujitsu.com/platform/server/primergy/technical/construct/pdf/win2012-active-directory01.pdf http://jp.fujitsu.com/platform/server/primergy/technical/construct/pdf/win2012-active-directory03.pdf Active D…

NTLM

セキュリティプロトコル(NTLM の基本)togarasi.wordpress.com ケルベロス認証(Kerberos Authentication)とはwww.infraexpert.com Windows Server 2012 の Windows 認証

CAL

CALの考え方〜Windows Server | ロケッこがゆくblog.syo-ko.com ライセンス情報 クライアント アクセス ライセンス https://www.microsoft.com/ja-jp/licensing/about-licensing/client-access-license.aspx マイクロソフトのサーバーを使うなら知っておきた…

DNS 逆引き とは? (PTRレコード)

デュアルスタック環境での名前解決(前編) (2/3)www.atmarkit.co.jp にわか管理者のためのWindows Server 2012入門 (18) DNSレコードの登録・削除・設定変更(1)news.mynavi.jp ほぷぅ(。・ω・) ノ PCまとめ Linux,Win,自宅サーバー ~ Windows Server 201…

複数NIC DNS 関連の技術情報まとめ

DNS への gc._msdcs.<DnsForestName> レコードの登録は必須である Windows 2000 および Windows Server 2003 で DNS 更新を有効/無効にする方法 大量のドメイン コントローラがある Active Directory 統合 DNS ゾーンに伴う問題</dnsforestname>

複数NIC所持サーバの名前解決動作について

■参考情報DNSサーバーはなぜ必要なのかhttp://www.atmarkit.co.jp/ait/articles/1408/07/news015.html “Active Directoryのトラブルの多くはDNS絡み”――。これは、Active Directory管理者の間で古くからいわれてきたことである。 なぜ、Active Directoryでは…

時刻同期

----------------------■ うるう秒について----------------------2015 年 7月 1日 にうるう秒の挿入が行われます。当然、ネットワークにおける標準的な時刻同期サービスである、NTP サービスによる時刻同期でもうるう秒の挿入が生じます。 日本時間は世界標…

FRS

【Active Directory】 マルチマスタレプリケーション ①app.road.jp.net Windows:グループポリシー(GPO)のレプリケーションを完全マスターしよう! −教えて!HELPDESKoffice-qa.com ドメインコントローラーの複製とはwww.atmarkit.co.j Active Directoryで…

SyntaxHighlighterについて1netsh interface ipv6 show interfacehttp://www.windows-tips.info/2013/04/17/ipv-6-をレジストリから無効にする%E3%80%82/http://blogs.technet.com/b/jpntsblog/archive/2010/06/17/ipv6-3.aspxQ. What are Microsoft's recom…

SyntaxHighlighterについて1netsh interface ipv6 show interfacehttp://www.windows-tips.info/2013/04/17/ipv-6-をレジストリから無効にする%E3%80%82/http://blogs.technet.com/b/jpntsblog/archive/2010/06/17/ipv6-3.aspx

SyntaxHighlighterについて1netsh interface ipv6 show interfacehttp://www.windows-tips.info/2013/04/17/ipv-6-をレジストリから無効にする%E3%80%82/

【つぶやき】 Administrator ってなんぞや

クライアントOS だと規定で無効になっているって知りませんでした。 冒頭からひどく無知です。エンジニアを名乗るのに気が憚ります。 Administrator は管理者権限を持つユーザーのことですが、 サーバーOS だと規定で有効になっています。 対して、クライア…

ドメインポリシーとローカルログオン

WORKGROUP と ドメイン に参加しているメンバサーバーの違いについて ■メンバーサーバ Domain Controller に認証を受け、ドメインに参加しているマシン。 つまり AD 環境に属しているサーバー。 ■WORKGROUP すべてのコンピューターは対等であり、どのコンピ…