Welcome to TechNet Blogs Sign in | Join | Help

フィールドSEあがりの安納です

Microsoft Evangelist -- Junichi Anno

News

  • 愛の戦士ですが何か?




    Twitter Updates
      follow me on Twitter

      Tech

    Browse by Tags

    All Tags » TechEd   (RSS)
    【Management】Active Directory Recycle Bin(ゴミ箱)を PowerGUI から操作
    TechEdを明日に控え、そろそろ新宿から横浜に移動しようかなと思っていた矢先、こんなツールがリリースされていることを発見してしまいました…。 Active Directory Recycle Bin PowerPack http://www.powergui.org/entry.jspa?externalID=2461&categoryID=21 おなじみ、 Quest Software 社 の PowerGUI 上で動作する Active Directory Recycle Bin用管理パックです。 Read More...
    【Management】JoinDomainOrWorkGroup メソッドでドメインに参加させる
    前回、以下の投稿をしました。 【Management】DMZでのドメイン参加はオフラインドメインジョインで! オフライン ドメイン ジョイン 機能を使用することで、書き込み可能なドメインコントローラーと通信することなくドメインに参加させることができます。 ただ、難点があります。それは、Windows Server 2008 R2 および Windows 7でないと djoinコマンドが使えないということ…。 じゃ、それ以前のクライアントをRODC環境のドメインに参加させるにはどうしたらよいでしょうか。 Read More...
    RODC環境でドメインに参加させるスクリプト
    RODC環境でドメインに参加するためのスクリプト 実行書式は以下の通り。/readonly を忘れずに。 c:\> joindomain.vbs /domain <domainname> /mchinepassword <事前に設定したコンピューターのパスワード> /readonly ----------------------------------------------------------------------------------------- ' JoinScript.vbs Read More...
    【Management】DMZでのドメイン参加はオフラインドメインジョインで!
    たとえば、以下のような構成があるとします。 上記のDMZにある AppSV(アプリケーションサーバー) はActive Directoryドメインに参加していませんが、せっかくDMZにRODCが出来たので、ドメインに参加してアカウントをActive Directoryで一元管理することにしました。 さて、ドメインに参加するには、絶対に無視できない条件が 2つ あります。それは、 クライアントとドメインコントローラーが通信できること ドメインコントローラーに書き込みができること です。 AppSVと同じセグメントにはRODCがありますが、ご存じのとおりRODCには書き込むことができません。 Read More...
    【Management】RODC に DHCPサーバーをインストールするには
    RODC(Read Only Domain Controller:読み取り専用ドメインコントローラー)の最も特筆すべき特徴は、当然ながら「 書き込めない 」ということです。 これにより、ドメインコントローラーの安全性がググッと高まることは間違いないのですが、「完璧にうまい話」というのは無いもので、そこにはトレードオフが発生します。 その1例として挙げられるのが、RODC への DHCPサーバーのインストールです。 DHCPサーバーを初めてインストールするときには、Active Directoryに以下の2つのドメインローカルグループを作成しようとします。 Read More...
    【Management】RODCを導入するなら SYSVOL複製には DFSR がお勧めです
    RODC(Read Only Domin Controller)のメリットの1つに、AD DSに関する全ての情報が読み取り専用であるという点が挙げられます。アカウント情報、スキーマ情報をはじめとして、SYSVOLや AD統合ゾーンとして格納されているDNSレコードも読み取り専用です。 このことがRODCの安全性を高めているわけですが、SYSVOLに関して注意しなければならない点があります。 いくらSYSVOLが読み取り専用であっても、ユーザーが管理者権限を持っていればSYSVOLフォルダに対して「作成」「削除」「変更」ができてしまいます。もちろん、RODC上のSYSVOLに対してです。 Read More...
    【IDM】Windows Server 2003/XP を RODC に対応させるための修正モジュール
    Windows Server 2008 から実装されたRODC(読み取り専用ドメインコントローラ)ですが、RODCが設置されているドメインのメンバーまたはドメインコントローラである Windows Server 2003 や Windows XP が正しく動作しないことがあります。 以下の症状が見られる場合には、修正パッチが提供されていますので適用してみてください。 ソース Description of the Windows Server 2008 read-only domain controller Read More...
    【PowerShell】Out-GridView って便利!「Excel に貼り付け」とかが不要になる!
    PowerShell 2.0 には Out-GridView というあたらしいコマンドレットが実装されています。 これ、すごく便利です。出力をGridViewという特別なGUIで表示できます。 シンプルな例として、dir コマンドによるファイル一覧を出力してみます。 通常は、以下の用に出力されます。 PS C:\> dir ここに、Out-GridViewへのフィルタをかましてみましょう。 PS C:\> PS C:\> dir | Out-GridView 上のような画面が表示されます。 Read More...
    【TechEd】大変!7月30日は○○○○の締め切りです!
    さて問題です。○○○○には何が入るでしょう? 答えは、TechEdセッションで使用する「スライド」です。はい、あと1週間足らずで、Tech・Ed 2009 で使用するセッションスライドを完成させ、事務局に提出しなければなりません。 はい、大変なのは、当の私です。 でもって、明日から8月2日まで出張という…。 どうしよう…、あぁ、こんなとき、ド○えもん がいてくれたらなぁ。 ということで、もうずいぶん前になりますが、TechEdのセッションスケジュールが公開されました。 私が担当するのは以下の2つです。 Read More...
    【ご父兄のみなさまへ】お子様のTech・Edご参加につきまして(ご案内)
    ご父兄のみなさま (定額給付金だとちょッとつらい)「Tech・Ed Japan 2009」のご案内   梅雨空が恨めしいこのごろ、父兄のみなさまにおかれましては益々ご健勝のこととお慶び申し上げます。 さて、7月といえば8月でございますが、8月といえばTech・Ed(テック・エド)と世間の相場は決まっているとかいないとか。10年前に他界した祖母の遺言に書かれたTechEdの文字は、とても力強く、そしてやさしさに満ちたものでした。 昨年のTech・Ed は多くのお子様にご参加いただき、大変盛況のうちに終了いたしました。一回りたくましく成長したお子様の姿をご覧になられたご父兄のみなさまからは、多くの感謝のことばをいただいております。 Read More...
    【TechEd】2009年は Active Directory を使いまくる予定
    いよいよTech・Edの夏が近づいてまいりました。 私の周囲も、ピリピリとした緊張感で満たされつつあります。 今年のTech・Edは 8月26日~28日の3日間と、従来よりも1日少なくなっています。が、そのぶん、内容は濃くなる予定です。 私はといえば、2つのセッションを担当する予定です。 Track 1 どう変わる? Windows Server 2008 R2 Active Directory とグループ ポリシー(仮題) Windows Server 2008 R2 であたらしく実装された Active Read More...
    【Management】DPM 2007 の初期設定を自動化 その1 ディスクを追加する
    Tech・Ed 中から予兆はあったのですが、終了と共に気を抜いたら咳がひどくなってしまい、月曜日はお休みをいただきました。即効性のある風邪薬!ということで、咳止めシロップを飲みました。 咳止めシロップなんて飲んだのは、もう25年ぶり位ですかね...。薬臭い中にも、独特の甘さがありますね。私が子供のころは、家庭の経済状況のこともあり(笑)、あまり「甘いもの」を食べさせてもらえなかった記憶があります。風邪をひくと、きまってこの種のシロップを飲まされたのですが、たまに口にする「甘み」がいとおしくて、大切に大切に飲んだ記憶があります...。そんなことを思い出したら、咳は止まりましたが、涙が止まらなくなりました。 Read More...
    【Management】DPM2007 管理シェルで保護領域の容量不足を回避する その2
    ※2008/8/28 に「【Management】 Data Protection Managere 2007 で回復ポイントを削除する というタイトルで投稿した記事にリフレッシュ版です 先日の投稿で、保護領域を拡張する方法についてご紹介しました。 【Management】DPM2007 管理シェルでほ保護領域の容量不足を回避する その1 今回は、もう1つの容量不足対策をご紹介します。 DPMでは、保護グループ作成時に「保存期間」を日数単位で指定することができます。そのため、一度バックアップが取られると、指定した日数が経過しない限り削除されることはありません。 Read More...
    ResizeStoragePool.ps1
    このソースの解説はこちらから。 【Management】DPM2007 管理シェルで保護領域の容量不足を回避する その2 ************************* param([string] $DPMServerName) if(!$DPMServerName) { $DPMServerName = read-host "DPMServerName:" } $dpmserver=Connect-DPMServer $dpmservername $PGList = @(Get-ProtectionGroup Read More...
    【Management】DPM2007 管理シェルで保護領域の容量不足を回避する その1
    ※2008/8/27 に「【Management】DPM2007 管理シェルで保護領域不足を回避する」というタイトルで投稿した記事のリフレッシュ版です Data Protection Manager 2007 を使用していると、ストレージプール内の保護領域容量不足によりエラーが発生することがあります。 このエラーを回避するには、2つの方法が考えられます。 保護領域を拡大する 保存されているデータを削除する 前者は、DPM管理コンソールから実施することが可能ですが、後者はDPM管理シェルを使用してPowerShellによって実行する必要があります。 Read More...
    More Posts Next page »
    Page view tracker