Windows Server 使い倒し塾

マイクロソフト株式会社の Windows Server プリセールス エンジニア チームの Blog (アーカイブ)です。最新記事は「Windows インフラチーム ブログ」を参照ください。

Windows Server 使い倒し塾

  • ForeFroint Identity Manager 2010 が発表されました!!

    皆さん、こんにちは。 先日、ウチの犬はドッグランデビューしました。最初は、他の犬とうまく遊べるか?迷惑かけないか?などなど心配しましたが、犬同士仲良く遊ぶことができ、安心しました。また、ウチの犬の走る姿を見てあの悪夢の骨折から見事ここまで。。。と感動すらしてしまいました。 で、本題でございますが、ついに、 Forefront Identity Manager 2010 (FIM 2010)がSan Franciscoで開催されているRSA Conference 2010にて発表されました...
  • App-V for RDS 4.6 ダウンロード開始

    [2010/04/16 日本語版ダウンロード サイトへリンクを修正しました] 皆さん、こんにちは。 オリンピックで仕事が手につきません。 さて、App-V for RDS 4.6 が RTM し、Web からダウンロード可能になりました。日本語版です。待望の x64 対応 (Windows Server 2008 R2 対応含む) です。 Microsoft Application Virtualization for Remote Desktop Services 4.6 http...
  • Active Directory が 10 周年を迎えました!

    こんにちは。本日は土曜日ですが、一つ皆様にお伝えすることがあり blog を書かせていただきました。 今から 10 年前の 2000 年 2 月 28 日。この日を考えた時に、2 つ連想されることがあります。1 つは、2000 年がもう 10 年も前だということ(早いですねー)、そしてもう 1 つが、その日は Active Directory が誕生した日だということです。 つまり、2000 年 2 月 28 日は、Windows 2000 Server がリリースされた日です。現在ではおかげさまで...
  • DirectAccess を検証してみよう! ~システム要件は?評価環境はどうやって作るの?~

    みなさん、こんにちは。冬季五輪で寝不足気味の竹内です。 さて、過去 3 回にわたって DirectAccess の概要から簡単な設定方法まで紹介してきました。今回は DirectAccess のシステム要件は?DirectAccess を検証したいけど何がいるの?という疑問について紹介し、一連の DirectAccess 関する POST のまとめの記事にしたいと思います。 過去の記事をまだご覧になってない方は以下をご覧ください。 簡単・安全に社内ネットワークにリモート接続!DirectAccess...
  • Windows 2000からの移行(その7) Forefront TMG によるリスク低減策

    皆様 こんにちは いよいよWindows 2000のサポート終了まで5か月を切りました。 日経ITProでも取り上げていただいていますが、今後もマイクロソフトでは様々な媒体を通じて告知を行っていく予定です。 (参考: まもなくサポ���ト切れするWindowsについてMicrosoftがアップグレードを呼びかけ ) さて、皆様のなかには7/13のサポート切れまでシステムの移行が間に合わない、あるいはもう少し時間がかかるといったケースがあるかと思います。そのような場合 Forefront TMG...
  • 802.1x 認証方式と NAP 対応

    今回は、802.1x 環境で NAP (ネットワークアクセス保護)を利用する場合の認証方式についてです。一般に 802.1x 認証方式というと PEAP=パスワード、EAP-TLS=クライアント証明書 と認識されている方が多いと思います。しかし、NAP 環境では PEAP が前提となるため、EAP-TLS は使用できません。では、証明書は使えないのかというと、実は PEAP でも可能です。このあたり混乱しがちなので、以下にまとめてみました。 802.1x 認証方式の種類 NAP...
  • 2008 R2 で新規に AD を構築する場合、シングルラベルドメイン名は使用不可

    こんにちは。今回は Windows Server 2008 R2 を使って新しく Active Directory ドメインを構築する際の注意点をお知らせします。 Windows NT ドメインでは、「.」で区切らないドメイン名、すなわちシングルラベル ドメイン名を付けるのが普通でしたが、AD からは DNS がドメインの標準的な名前解決方式として採用されたため、AD のドメイン名も DNS の一般的な規則に則り、「.」を含むドメイン名を付けることをマイクロソフトが推奨するようになりました...
  • AD RMS 自習書シリーズ リリース!

    皆さん、こんにちは。 今回は Active Directory Rights Management Service (AD RMS) の新しいホワイトペーパーと MSBC のキャンペーンについてご紹介します。 AD RMS の評価環境を構築する際に参考となる手順書がリリースされました。 これらのホワイトペーパーは以前この Blog でも紹介させていただいた Active Directory TechCenter で公開されています。 今回リリースされたホワイトペーパーは以下の 3 種類です...
  • Hyper-V の Red Hat サポート

    みなさん、こんにちは。 今回は、 Hyper-V 上での Red Hat 動作のサポートについてアップデートです。 Red Hat 用の「Hyper-V 統合サービス(IC)」の提供が開始されました。 これにより Hyper-V 上の Red Hat をエミュレーションモードではなく、最適化したパフォーマンスで動作させることができるようになりました。 Red Hat 用の IC は、以下のサイトからダウンロードしてご利用いただけます。 Linux Integration Components...
  • 実践!! FIM 2010 ID 管理ポータルのカスタマイズ

    皆さん、こんにちは。 雪、すごかったですね。うちの犬も生まれて初めて見る雪に鼻息を荒くしやや興奮気味で見ておりましたが、さすがに寒さには耐えられないようで、電気ストーブの近くの所定の位置に・・・雪が降ってもうちの犬は喜ばずでした。 前々回から FIM 2010 に関しての情報を記載させていただいておりますが、今回もFIM 2010 に関して記載させていただきます。 今回は、FIM 2010 で最も分かりやすい新機能の一つである、 ID 管理ポータルについて記載させていただきます。 FIM...
  • MSDN / TechNet サブスクリプションでの RDS CAL 入手ルールの変更について

    皆さん、こんにちは。 今更ながら、アニメーション映画の「時をかける少女」を見ました。甘酸っぱくていいですね。 さて、MSDN / TechNet サブスクリプションでの RDS CAL 入手方法に関して、変更がありますのでお知らせします。2009/11/21 より MSDN での RDS CAL の評価・開発用途での入手は不可になり、「デモ用途」でのみ発行されるようになりました。クリアリング ハウス (0120-801-732 または 03-5352-8987) へ電話して RDS...
  • DirectAccess サーバーの外部 FQDN と社内の Active Directory のドメイン名が同じ場合の注意

    みなさん、こんにちは。前回、前々回と DirectAccess の概要から簡単な設定方法まで紹介させていただきました。過去の記事をまだご覧になってない方は以下をご覧ください。 簡単・安全に社内ネットワークにリモート接続!DirectAccess (基本編) 簡単・安全に社内ネットワークにリモート接続!DirectAccess (発展編) さて、本日は少し細かい話をしたいと思います。 DirectAccess の場合、ゲートウェイの機能を果たす DirectAccess サーバーが外部ネットワーク...
  • Windows 2000からの移行(その6) ゼロデイ攻撃の危険性

    みなさま、こんにちは。石澤です。 今回もしつこくWindows 2000 Server移行のお話です 。 すいません。 いよいよ、あと半年で Windows 2000の延長サポートが切れる時期になってきました。移行の準備は済まされましたでしょうか? Windows 2000 と合わせて Windows XP SP2 もサポートが終了しますので注意が必要です。(XP は SP3へのアップグレードが必要です) Windows 2000 Server の移行方法に関しては以下のサイトに情報がまとまっておりますので...
  • iSCSI 接続のマルチパス I/O 構成

    先日、「iSCSI 環境の冗長化をしたいが、どのように構成すれば実現できるのか?」という質問をお客様よりいただきました。これは、Windows Server 標準機能で実現できます。そこで今回は、Windows Server 2008 R2 で iSCSI ストレージへ接続する際の マルチパス I/O(MPIO)についてご説明します。 MPIO とは MPIO とはストレージへのアクセス経路(I/O)を複数確保する機能です。これによって、以下の2つが可能になります。 ・パスのフェールオーバー...
  • Windows 2000 ベースの DC に対する、オフラインドメイン参加 (djoin.exe) の実施

    今日で今年の仕事納めという方もいらっしゃるかもしれません。本 blog もそろそろ今年の投稿納めです。来年もどうぞ宜しくお願い申し上げます。 今回は、Windows Server 2008 R2 と Windows 7 で、Active Directory ドメイン サービス関連の新機能として搭載された、オフラインドメイン参加機能を掘り下げて、Windows 2000 ベースの DC に対して Windows 7 のオフラインドメイン参加処理を実施する際のコツについて取り上げてみます。 オフラインドメイン参加機能自体については...
  • Hyper-V の仮想マシンで作る、ソフトウェアベースのクラスタ環境

    みなさん、こんにちは。今回はシステムの開発サイドから見る仮想化について、サーバークラスタリングと絡めてその有用性をご紹介したいと思います。 なお、今回取り上げる話だけではなく、「システム開発」と「仮想化」は、実は非常に相性のいいテクノロジでして、システム開発にかかる負担を幾つかの場面で軽減させることが可能です。その辺りの話も今後触れていきたいと思います。 システム構築プロジェクトの体制において、サーバー/ネットワーク構築と、システム(ソフトウェア)開発は分業関係となるケースが多いと思います。プロジェクトが進捗すると...
  • Microsoft TechNet 内に、待望の「Active Directory TechCenter」がオープンしました!

    皆さん、こんにちは。 2009 年も 12 月、月日の経つのは早いものですね。師走ということで皆様もいろいろと忙しくされているかと思います。 そして、来年は 2010 年です。 Windows NT からテクノロジーが一新された Windows 2000 がリリースされて、10 年を迎えます。 この 10 年間で、サーバー OS も Windows 2000 Server、Windows Server 2003 /R2、Windows Server 2008 /R2 とリリースされてまいりました...
  • 巷で噂の Windows Azure の世界に触れてみる

    こんにちは。山崎です。チームメンバーが持ち回りで書いている当 blog ですが、私は前回お休みをしまして久々の投稿になりますが、気付けばもう年末ですね。お忙しい時期だと思いますが、今回もお時間の許す限りお付き合いいただければ幸いです。 最近、たまに耳に入ってくるけど、いまいち何なのか良く分からないものと言えば何でしょう。IT に関わる方にとって、「Windows Azure」がまさにそんな感じではないでしょうか?(ちなみに「Azure」の読み方は「アジュール」です) でもいざネットをみると、なんだか概念的...
  • マイクロソフトの VDI ソリューション

    こんにちは。最近「クライアント OS を仮想化したい」というお客様のご要望をよく耳にします。そこで今回は、マイクロソフトが提供する VDI(Virtual Desktop Infrastructure=仮想デスクトップ環境)をご紹介します。 VDI は、サーバーの仮想環境上にクライアントOS を集約して、ユーザーの端末からリモートで仮想マシン(仮想環境上のクライアント OS)を利用する構成です。クライアントの物理ハードウェアとデスクトップ環境を分離するため、セキュリティ向上やハードウェアの管理コスト削減などへの効果が期待されています...
  • 効率と効果の新方程式=Windows 7+Windows Server 2008 R2+Exchange Server 2010

    みなさん、こんにちは。 今年も残すところあとわずかですねー。2009年はマイクロソフト製品が数多くリリースされました。ご好評の Windows 7 やこのブログのメインテーマの Windows Server 2008 R2 などなど。 そんなマイクロソフトの新製品 Windows 7、Windows Server 2008 R2、Exchange Server 2010 の 3 製品のメリットをより深く、でも簡単に理解していただくための Web コンテンツがオープンしましたのでお知らせします...
  • FIM 2010 を利用した Active Directory のオブジェクトの統合管理

    皆さん、こんにちは。 もう、12月ですね。今年も残すとこ、後1ヶ月となりました。お体にには気を付けて元気に新年を迎えたいですね。 うちの犬も元気に部屋の中を走り回っておりますが、先日、寒い朝方にベランダに出してあげると、いつもなら喜んで走り回るはずなのですが、その日はすごすごと部屋の中に入って行きました。そういうとこも可愛らしい一面ではあります。。。ハイ で、本題ですが、前回、FIM 2010 RC1 提供開始と報告しましたが( 前回の記事はこちらを参照 )、もう少し具体的に FIM...
  • ターミナル サーバー 64-bit にするか、32-bit にするか

    皆さん、こんにちは。 最近子供が産まれまして、看護師さんに薦められた「子どもへのまなざし」という本を読んだのですが、すごいです。この本はやさしさで出来ていると本当に思いました。山ほどある小手先の How To 本を読む前に、本質を教えてくれるこの本を読めてよかったと心から思います。おすすめです。 さて今回のお題は、ターミナル サーバー (Windows Server 2008 R2 からは、リモート デスクトップ セッション ホスト) のプラットフォーム選択についてです。 プラットフォーム選択の際...
  • 簡単・安全に社内ネットワークにリモート接続!DirectAccess (発展編)

    みなさん、こんにちは。 前回、基本編として DirectAccess の紹介と接続する際の仕組みについて紹介させていただきました。今回は発展編ということで DirectAccess の設定方法について紹介してみたいと思います。前回の記事をご覧になっていない方は コチラ からお読みください。 前回の記事で DirectAccess は「グループポリシー ベースで設定が可能」と紹介しました。でもグループポリシーを「DirectAccess」で検索しても1つしか検索結果は出てきません。DirectAccess...
  • Windows 2000 Server の移行(その5)  「Windows 2000 Server をお使いの皆様」ブローシャ完成

    皆様、こんにちは 今回も引き続き、Windows 2000 からの移行に関する話題です。 これまで移行に関する記事をいくつか投稿してきました。今までの 移行関連エントリーは、このリンク( Windows 2000 からの移行 )からご覧いただくことができます。 [ブローシャ] 今回の1つ目は、ブローシャです。 来年の7月以降、Windows 2000 Serverを使い続けると何が起きるのか。 Windows 2008 や 2008 R2 など新しい Windows Server...
  • 仮想化とライセンス認証の関係

    皆さん、こんにちは。 今回は 仮想環境での Windows のライセンス認証についてご説明します。 ライセンス認証(プロダクト アクティベーションとも呼ばれます)とは、Windows に実装されている不正コピー対策のテクノロジーで、ソフトウェアを新規導入した際に認証を行う必要があります。(インストール時だけでなく短期間にハードウェア構成が大きく変わる場合には再認証が必要になる場合があります。) 従来のような物理環境では Windows を新規インストール時にライセンス認証を一度行うと、滅多なことでは再認証する必要はありませんでした...