Browse by Tags - フィールドSEあがりの安納です - Site Home - TechNet Blogs

フィールドSEあがりの安納です

Microsoft Evangelist -- Junichi Anno

Browse by Tags

Related Posts
  • Blog Post: 【PowerShell】ユーザーIDの変更履歴を収集するスクリプト

    ユーザー ID の変更履歴を収集する方法 「あるユーザー ID の属性を間違えて変更してしまった!」なんてこと、ありませんか? Windows Server 2008 からサポートされた「ある種の監査ログ」には、ユーザー ID の変更履歴がしっかりと記載されています。今回は簡単な PowerShell スクリプトを使用して、監査ログに蓄積された ID の変更履歴を取り出す方法をご紹介します。 なお、これからご紹介するスクリプトを使用するには、以下の準備が必要です。 PowerShell を有効にする ディレクトリ サービスの監査を有効にする Active Directory オブジェクトの監査設定を変更する...
  • Blog Post: 【Management】Windows Management Framework 3.0 Beta

    Windows Management Framework 3.0 ベータ版がリリースされています。 Download: WMF3 Beta - Microsoft Download Center - Download Details (英語版です) 既に、Windows Server 2008 R2 や Windows 7 には WMF 2.0 相当の機能がインストールされていますが、WMF 3.0 Beta をインストールすることで、新しい Windows Server "8" と同等の管理フレームワークを実装することができます。 なお、インストールするには事前に以下をインストールしておく必要があるの注意しましょう...
  • Blog Post: 【Management】Set-GPRegistryValue で複数のレジストリエントリを一度に設定する

    ■PR< 無償 提供中!>■■■■■■■■■■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■■ PowerPoint 用 素材集 に アイツ が登場 いますぐダウンロード ■■■■■■ ■■ ■■■■■■■■■■■■■■■■■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ ■ (注)これは Tech Fielders からのお知らせです。あやしくありません。 さて、前回、前々回と、Windows Server 2008 R2 のあたらしいグループポリシー機能についてご紹介しました。 ADMXファイルを作らずに業務アプリのレジストリ設定をグループポリシー化する ADMXファイルを作らずに業務アプリのレジストリ設定をグループポリシー化する...
  • Blog Post: 【Hyper-V】統合サービスの「データ交換」ってなに?

    Hyper-VのゲストOSに「統合サービス」をインストールすると、ゲストOSで以下の機能が使用できるようになります。 オペレーティングシステムのシャットダウン 時刻の同期 データ交換 ハードビート バックアップ(ボリュームスナップショット) これらの機能は、以下の画面から一部を無効にすることも可能です。 この中で、「データ交換」とはどんな機能なのか?というご質問をいただきました。実は、恥ずかしながら私もきちんと把握していなかったので調べてみました。 当初、ホストとゲストの間でファイルを交換できるのかな?と思いこんでおりましたが...
  • Blog Post: 緊急告知 5月18日セミナー MDT を使った Windows クライアント展開の自動

    唐突にすみません。 5月18日に、同僚の田辺による Windowsクライアント 展開のセミナーがあります。 Tech Fielders セミナー 東京[MDT (Microsoft Deployment Toolkit) を使った Windows クライアント展開の自動化] 実は、システムのトラブルで、このセミナーだけお申し込みができない状態になっていたみたいでして・・・。 担当の田辺はこのとおり泣いております。 お申し込みをトライしてだめだったと言う方、ご迷惑をおかけしてしまい申し訳ございません。 是非ともリトライをお願いいたします!
  • Blog Post: 【IDM】Active Directory から OpenLDAP への パスワードの同期 その1 ~ パスワードを SHA1 で暗号化

    当初の予定を変更し、パスワードの暗号化について、ちょっとだけ触れておきたいと思います 以下では、Active Directory に格納された DES / MD5 形式のパスワードをそのままとりだしました。取り出したまま OpenLDAPに格納すれば、生パスワードを経由することなくパスワードの同期が行えます(同期の手法については、また後日)。 【IDM】パスワード同期機能の有効活用 その3 ~ unixUserPassword 属性から暗号化されたパスワードを取得する 同僚の田辺氏が、上記のスクリプトを PowerShell に置き換えてくれましたので、よろしければそちらも参照してください...
  • Blog Post: 【WS2008 R2】Active Directory Recycle Bin が有効かどうかを確認するには

    ※本記事はベータ版段階での情報です。RTM後変更される可能性があることをご了承ください。 覚書程度の話なのですが、今回は、Active Directory Recycle Bin が本当に有効になったかどうかを確認する方法について書き留めておきます。 以下の記事の補足としてお読みください。 【WS2008 R2】Active Directory Recycle Bin を使ってみる その1~ 準備編 過去の Active Directory Recycle Bin に関する投稿記事の一覧 Windows Server 2008 R2 - Active Directory Recycle Bin...
  • Blog Post: 【Community】7/11 広島でPowerShell のリモーティング機能を解説します

    どうにもお肌にツヤが無い、きょうこの頃です。 さて、イベントの告知をさせてください。 7月11日、広島のマイクロソフト中国支店にて、 ヒーロー島 との共催によりWindows 7 コミュニティ勉強会が開催されます。 Windows 7 コミュニティ勉強会 with Tech Fielders 中国編 http://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032416507&Culture=ja-JP この中で、私は Windows 7 PowerShell Remoting 30連発 というセッションを担当します。 Windows7...
  • Blog Post: 4/2 Windows Server 管理の自動化セミナー 基本編+応用編1 で使用したスクリプト

    使用したスクリプトです。 お使いください。 よろしければ、ダウンロードの際にコメントをいただけるとうれしいです。
  • Blog Post: 【RDP】リモートデスクトップクライアントのマルチモニタ機能を試したみた

    Terminal Service Team Blog に以下の記事が投稿されました。 Using Multiple Monitors in Remote Desktop Session http://blogs.msdn.com/rds/archive/2009/07/01/using-multiple-monitors-in-remote-desktop-session.aspx タイトルのとおり、RDP 7.0 からサポートされたマルチモニタ機能に関する記事です。この記事では5つのモニタを接続して、RDP Client上でPowerPointを起動してモニタの切り替えをテストしています。 どれどれ...
  • Blog Post: 【Script】Win32_ServerFeature と Win32_OptionalFeature でWinodwsの機能をリストする

    Windowsコンポーネントのインストール状況をスクリプトから知りたい!という要望は、結構多いと思います。 Windows Server 2003およびWindows XP以前は、レジストリから収集する必要があったため、いま一感が強かったのですが、Windows Server 2008、Windows Server 2008 R2, Windows 7 では WMIの機能がアップデートされ、スクリプトから簡単に情報を収集することができるようになりました。 ※Windows Server 2003、XP以前のOSでもエレガントにできるよ!という方がいらしたら ※ぜひともお知らせください! インストールされているWindowsコンポーネントの一覧を取得するために...
  • Blog Post: 【IDM】Active Directory で イベントID 467 Error

    安納@横浜です。もちろん 25日からの Tech・Ed 2010 に備えてデモ機等を最終チェック中です。 そんな中…なーんか動作がおかしいなぁ...と思っていたら、Active Directory が以下のエラーを出ていました..。(号泣) ※ Windows Server 2008 R2 環境です イベントID 467.NTDS (504) NTDSA: データベース C:\Windows\NTDS\ntds.dit: テーブル datatable のインデックス DRA_USN_index が壊れています (0)。 なんてこった..本番直前っていつもコレだからなぁ..。と落ち込む暇はないので...
  • Blog Post: 【WS2008 R2】Active Directory Recycle Bin を使ってみる その1~ 準備編

    ※2009.11.18 記載ミスに気づき訂正 ※2009.03.03 IsDisable と IsDisableable を読み違えていたので修正(はずかしい...) 前投稿の続きです。Active Directory Recycle Bin の機能概要については、前回の投稿をご覧ください。 【WS2008 R2】Active Directory にも Recycle Bin が用意される時代に ここでは実際に Active Directory Recycle Bin を使用してみます。 # まだ Active Directory Recycle Bin の略称がどこにも書かれていないので、フルの名称で通します...
  • Blog Post: 【Management】Set-GPRegistryValue で設定した値はGPMCレポートに出力されるか

    Windows Server 2008 R2 で実装される予定の Set-GPRegistryValue コマンドレットについて、過去に以下の投稿をしました。 【Management】WS2008 R2:ADMXファイルを作らずに業務アプリのレジストリ設定をグループポリシー化する 【Managemnt】WS2008 R2:ADMXファイルを作らずに業務アプリのレジストリ設定をグループポリシー化する その2 【Management】Set-GPRegistryValue で複数のレジストリエントリを一度に設定する で、ちょっと気になって点があり確認しました。 Set-GPRegistryValue...
  • Blog Post: 【Windows 7 RC】(細かい話)Prnmngr.vbs が無い!?いえいえ、あります…

    Windows 7 RCがよう��く公開されましたね。 で、細かい話で恐縮なのですが… XPから実装されている、Prnmngr.vbs をはじめとするプリンター関連スクリプトってお使いですか? prncnfg.vbs prndrvr.vbs prnjobs.vbs prnmngr.vbs prnport.vbs prnqctl.vbs pubprn.vbs ローカルプリンターを作ったり、設定変更したり、ドライバーをインストールしたり、ジョブを確認したりできる高機能なスクリプト群です。大変使い勝手がよいスクリプト達で、当然Windows 7でも実装されているだろうなと思って確認したところ… えぇぇえ...
  • Blog Post: 【Managemnt】WS2008 R2:ADMXファイルを作らずに業務アプリのレジストリ設定をグループポリシー化する その2

    前回の投稿では業務アプリのレジストリ設定を、グループポリシーに組み込む手順を書きました。 【Managemnt】WS2008 R2:ADMXファイルを作らずに業務アプリのレジストリ設定をグループポリシー化する 今回は、一度組み込んだ設定を「無効化」「削除」する方法について書きます。 「無効化」と「削除」は動作が異なるので注意してください。 ■無効化するには 「無効化」とは、ポリシーエディタで設定するところの「 未構成 」と同等です。つまり、ポリシーの設定自体は残しつつ、クライアントやユーザーには「適用しない状態を維持する」という意味になります。 結果として、無効化された値は レジストリから消される...
  • Blog Post: ブート構成データ(BCD)ストアを理解すれば VHDブート は簡単

    追記 2009年10月27日 Boot.ini と BCDのパラメタ対応表(ページ最後尾をご参照ください) XPモードが使いたくて、Windows7 環境を Hyper-V から VHD ブートに移行しようとしたら、なんか手順がわかりずらいんですけど(半切れ)。 そんな方、結構いらっしゃるんじゃないでしょうか?あれ?私だけ?(恥) 原因は何かといえば、「ブート構成データストア(BCDストア)」についてきちんと理解していなかったことが原因でした。古くからの利用者(私ですが)は Boot.ini に慣れてますからねぇ。 ということで、同朋が存在することを期待し、VHD Boot への移行手順を説明する前に...
  • Blog Post: 【Script】Windows Server 2008/R2 にインストールされている役割と機能の一覧表示

    以下をメモ帳にコピペして、拡張子vbsで保存してください。 スクリプトギャラリー には、その他のサンプルがたくさん!! ---ここから strComputer = "." Set objDic_Name = CreateObject("Scripting.Dictionary") Set objDic_Parent = CreateObject("Scripting.Dictionary") Set objDic_Tree = CreateObject("Scripting.Dictionary") Set objWMIService = GetObject("winmgmts...
  • Blog Post: 【IDM】Active Directory から OpenLDAP への パスワードの同期 その2 ~ ADSI でパスワードを同期する

    昔、「おしいれのぼうけん」ていう絵本がありました。いまでもトラウマです...ねずみばぁさん...。 そんなノスタルジックな想いはともかく、現実に戻って OpenLDAP にパスワードを同期する方法について考察します。 以前、以下の記事で、生パスワードを PowerShell を使用して SHA1 で暗号化する方法を書きました。 【IDM】Active Directory から OpenLDAP への パスワードの同期 その1 ~ パスワードを SHA1 で暗号化 今回は、SHA1 のことはひとまずおいといて、パスワード同期機能で作成された unixUserPassword...
  • Blog Post: 【IDM】Active Directory の DMZ への展開シナリオ その1 ~ 4つの AD DS モデル

    まず、ちょっとだけ告知させてください。 以下のセミナーでLT登壇者を募集中です! 5月30日 Tech Fielders セミナー 東京 [Weekend][スクリプトを使用した Windows Server 管理の自動化] ※登壇者の中から抽選で1名にMCPバウチャーチケットが 当たります ! 6月13日 MCP Day @ Tech Fielders セミナー [スクリプトで行うWindows Server および Active Directoryの管理] ※MCP資格保有者限定のレベル 400(高度な内容)のセミナーです ※第2部 30分セミナー は定員になりました ※登壇者にはMSPRESSよりお好きな書籍を1冊プレゼント...
  • Blog Post: 結局のところ XP Mode はドメインに参加させるべきなのか?

    これまでの投稿で Windows 7 の XP Mode をドメインに参加させて使用することを前提に、さまざまな手順等を紹介してきました。 まとめサイト 「Windows 7 + VHD Boot + XP Mode に関する投稿」 http://blogs.technet.com/junichia/pages/3294054.aspx ここまでの投稿をご覧いただいた方はおそらく私と同じお気持ちだと思います。XP Mode をドメインに参加させるのは、運用を含めて考えると、事実上難しいのではないかと考えています。 もちろん、エンドユーザーを信頼し、不測の事態(例えばXP Modeの各種設定を間違えて変更してしまった等...
  • Blog Post: 【Windows7/Vista】ポップアップメッセージを送りたい(net send あらため msg.exe)

    ユーザーやドメイン内のコンピューターにポップアップメッセージを送付する場合に重宝していた net send コマンドは、Vista以降 msg.exe という新しいコマンドに置き換わっています。 知ってました?実は、私は全く知りませんでした…(恥)。やっぱり現場を離れるとだめですなぁ…。 で、Msg.exe コマンドの良いところは、 ターミナルサービス(リモードデスクトップサービス)に対応している 点です! 以下の画面では、管理者がセッション番号「1」でログオンしていることがわかります。 この場合には、以下のように入力します。 C:\> msg 1 “大変大変!!サーバーが死んだよ!” またはセッション名を使用して...
  • Blog Post: 【Management】Active Directory Recycle Bin(ゴミ箱)を PowerGUI から操作

    TechEdを明日に控え、そろそろ新宿から横浜に移動しようかなと思っていた矢先、こんなツールがリリースされていることを発見してしまいました…。 Active Directory Recycle Bin PowerPack http://www.powergui.org/entry.jspa?externalID=2461&categoryID=21 おなじみ、 Quest Software 社 の PowerGUI 上で動作する Active Directory Recycle Bin用管理���ックです。 いやー仕事が早いですね…さすがです。 Active Directory Recycle...
  • Blog Post: 第01回 SQL Server ブロガーズ ミーティング

    ※2009年12月8日 追記 動画公開(第1弾) http://blogs.technet.com/junichia/pages/3298745.aspx ※2009年12月7日 追記 Publickey 様 12月4日、新宿オフィスにてMSとしては異色のイベント「SQL Server ブロガーズミーティング」を開催いたしました。 Click! SQL Server チームのプロダクトマネージャー である、斎藤と北川がプレス向け発表をそのままに、 SQL Server 2008 R2 の新機能 SQL Azure との関係性 について熱く語りました。 参加者は15名程度と、小規模なイベントではありましたが...
  • Blog Post: [まとめ]OpenLDAP+AD

    【IDM】パスワード同期機能の有効活用 その1 ~ パスワード同期機能とは 【IDM】パスワード同期機能の有効活用 その2 ~ Windows Server 2008 でのパスワード同期機能のセットアップ 【IDM】パスワード同期機能の有効活用 その3 ~ unixUserPassword 属性から暗号化されたパスワードを取得する 【IDM】Active Directory から OpenLDAP への パスワードの同期 その1 ~ パスワードを SHA1 で暗号化 【IDM】Active Directory から OpenLDAP への パスワードの同期 その2 ~ ADSI...