• このUIって間違ってますよね? ~ シアトルにて

    1週間前よりシアトルに来ております。

    Tech・Edの準備や、書籍の監修等の仕事を持ちこみつつ、なかなか治らない時差ぼけとも闘っております。

    現在宿泊しているホテルですが、なかなかよいホテルで、運の良いことに喫煙可能なフロアに部屋を確保することができました。

    024030
    すっかりちらかってますが(恥)部屋は広くてきれいです。ベッドもクイーンサイズで広いです。
    カメラの趣味が無いので携帯からで失礼します。

    ただ、1点だけ、どうしても納得がいかないところがあります。

    それは、以下です。

    023

    間違ってますよね??

    え?わかりませんか!?

    これです↓

    restroom

    明らかに配置がおかしいですって...。手足の長いアメリカ人には違和感が無いのでしょうか...

    ※とある方から「向きが逆なのでは?」という指摘をいただきましたので状態を予測し追記します

    restroom2
    えぇぇぇぇ、そんなばかな....これじゃノートパソコンを膝の上に置けないので、UXとして正しくありません。

    お食事中の皆さん、すみませんでした。

    そんなわけで、日曜日に帰国予定です。

  • 【Tech・Ed 2008】エンジニアを元気にするためのスペシャルなサービスをご提供

    いよいよ Tech・Ed 2008 Yokohama が迫ってまいりました。いまなら早期割引対象ですので、お早めにご登録ください。※早期割引は終了しました

     

    さて、今年のTech・Ed では、何かでかい花火をぶちあげたいと思いつつ、寝たり起きたりしています。

    するとどうでしょう、昨晩知らないおじさんが夢枕に立ち、こう言うではありませんか。

    「肩たたかれるとうれしいよね」

    間違いありません。これです。

    なので、Tech・Ed 2008 Yokohama では、私が個人的に肩をたたきます

    当日、以下を印刷してご持参いただき、安納を発見したらご提示ください。1分間程度、肩をたたかせていただきます。

    ただ、セッションとかも担当していますので、忙しい時はご勘弁を....目標100人です。

    お名前をメールアドレスをご記入の上、ご持参ください。 

    あ、私の顔がわからないですよね。失礼しました。こちら からご覧ください。

    Tech・Ed での肩たたきに備えて今日から筋トレをはじめます。

  • 【Deployment】プレインストール PC の再イメージングによる社内展開について

    夏休みが近づき、お盆時期の大量展開プランをご検討中のIT Pro の方々も多いと思います。 

    大量にPCを購入して社内に展開する場合、OSを再イメージングすることがあります。

    再イメージングの際には、ボリュームライセンス用メディアを使用していただくのがマイクロソフトのライセンス方針なわけですが、OEM PC のプレインストールOSのライセンスがハードウェアに紐づいていることへの暫定措置として、以下の発表がなされました。

     OS プレインストール PC (OEM PC) の再イメージング (コピーによる社内展開) について
    http://support.microsoft.com/kb/945472/ja

    Windows Vista Business搭載のOEM PCは、2008年7月1日より2009年6月30日までは、OEMで供給されるVista Businessのイメージをマスターイメージとして展開作業をしていただけます。

    あくまで期間限定の暫定措置ですので、ボリュームライセンスのご購入をご検討ください。

    それでは、よい展開生活をお送りください。

     

  • スターターGPO - Windows Vista SSLF のユーザー

     
    Windows Vista SSLF のユーザー
    データ収集日時: 2008/07/05 15:28:42
    全般
    詳細
    ドメイン example64.jp
    所有者 BUILTIN\Administrators
    作成日時 2008/07/05 15:28:34
    更新日時 2007/10/31 8:52:34
    バージョン 0
    製品
    作成者 Microsoft
    一意な ID {2E38CCC9-9766-4A17-A43E-863E7212F31C}
    テンプレートの種類 システム
    コメント このスターター GPO は、Windows Vista セキュリティ ガイドに記載のセキュリティ特化 - 機能制限 (SSLF) クライアント環境に推奨されるユーザーのグループ ポリシー設定を含みます。

    各事前設定と追加のグループ ポリシー推奨設定の詳細は、次の Web サイトの Windows Vista セキュリティ ガイドをご確認ください:

    http://go.microsoft.com/fwlink/?LinkId=92776
    委任
    これらのグループとユーザーには、このテンプレートに対して指定されたアクセス許可が与えられています
    名前 与えられているアクセス許可 継承
    BUILTIN\Administrators 設定の編集、削除、およびセキュリティの変更 いいえ
    NT AUTHORITY\Authenticated Users 読み取りと実行 いいえ
    NT AUTHORITY\SYSTEM 設定の編集、削除、およびセキュリティの変更 いいえ
    コンピュータの構成
    定義された設定はありません。
    ユーザーの構成
    ポリシー
    管理用テンプレート
    ローカル コンピュータから取得したポリシー定義 (ADMX) ファイルです。
    Windows コンポーネント/Internet Explorer
    Windows コンポーネント/Internet Explorer/インターネット コントロール パネル
    Windows コンポーネント/Internet Explorer/インターネット コントロール パネル/[詳細設定] ページ
    Windows コンポーネント/Internet Explorer/インターネット コントロール パネル/セキュリティ ページ
    Windows コンポーネント/Internet Explorer/インターネット コントロール パネル/セキュリティ ページ/インターネット ゾーン
    ポリシー 設定 コメント
    IFRAME のアプリケーションとファイルの起動 有効
    IFRAME のアプリケーションとファイルの起動 無効にする
    ポリシー 設定 コメント
    Java のアクセス許可 有効
    Java のアクセス許可 Java を無効にする
    ポリシー 設定 コメント
    サイズや位置の制限なしにスクリプトでウィンドウを開くことを許可する 有効
    サイズや位置の制限なしにスクリプトでウィンドウを開くことを許可する 無効にする
    ポリシー 設定 コメント
    スクリプトによる切り取り、コピー、またはクリップボードからの貼り付け操作を許可する 有効
    スクリプトによる貼り付け処理の許可 無効にする
    ポリシー 設定 コメント
    スクリプトを介したステータス バーの更新を許可する 無効
    スクリプトを実行しても安全だとマークされていない ActiveX コントロールの初期化とスクリプトの実行 有効
    スクリプトを実行しても安全だとマークされていない ActiveX コントロールの初期化とスクリプトの実行 無効にする
    ポリシー 設定 コメント
    ソフトウェア チャンネルのアクセス許可 有効
    ソフトウェア チャンネルのアクセス許可 安全性 - 高
    ポリシー 設定 コメント
    デスクトップ項目のインストールの許可 有効
    デスクトップ項目のインストールの許可 無効にする
    ポリシー 設定 コメント
    ドメイン間でのデータ ソースのアクセス 有効
    ドメイン間でのデータ ソースのアクセス 無効にする
    ポリシー 設定 コメント
    ファイルのダウンロード時に自動的にダイアログを表示 有効
    ファイルのダウンロード時に自動的にダイアログを表示 有効にする
    ポリシー 設定 コメント
    ファイルのドラッグ/ドロップ、またはコピー/貼り付けの許可 有効
    ファイルのドラッグ/ドロップ、またはコピー/貼り付けの許可 無効にする
    ポリシー 設定 コメント
    フォントのダウンロードの許可 有効
    フォントのダウンロードの許可 無効にする
    ポリシー 設定 コメント
    ポップアップ ブロックの使用 有効
    ポップアップ ブロックの使用 有効にする
    ポリシー 設定 コメント
    より権限の少ない Web コンテンツ ゾーンの Web サイトがこのゾーンに移動できる 有効
    より権限の少ない Web コンテンツ ゾーンの Web サイトがこのゾーンに移動できる 無効にする
    ポリシー 設定 コメント
    ログオンのオプション 有効
    ログオンのオプション ユーザー名とパスワードを入力してログオンする
    ポリシー 設定 コメント
    異なるドメイン間のサブフレームの移動 無効
    拡張子ではなくコンテンツに応じてファイルを開く 有効
    拡張子ではなくコンテンツに応じてファイルを開く 無効にする
    ポリシー 設定 コメント
    署名済み ActiveX コントロールのダウンロード 有効
    署名済み ActiveX コントロールのダウンロード 無効にする
    ポリシー 設定 コメント
    未署名の ActiveX コントロールのダウンロード 有効
    未署名の ActiveX コントロールのダウンロード 無効にする
    Windows コンポーネント/Internet Explorer/インターネット コントロール パネル/セキュリティ ページ/制限付きサイト ゾーン
    ポリシー 設定 コメント
    ActiveX コントロールとプラグインの実行 有効
    ActiveX コントロールとプラグインの実行 無効にする
    ポリシー 設定 コメント
    Authenticode 署名済みではない .NET Framework コンポーネントを実行する 有効
    Authenticode 署名済みではない .NET Framework コンポーネントを実行する 無効にする
    ポリシー 設定 コメント
    Authenticode 署名済みの .NET Framework コンポーネントを実行する 有効
    Authenticode 署名済みの .NET Framework コンポーネントを実行する 無効にする
    ポリシー 設定 コメント
    IFRAME のアプリケーションとファイルの起動 有効
    IFRAME のアプリケーションとファイルの起動 無効にする
    ポリシー 設定 コメント
    Java アプレットのスクリプト 有効
    Java アプレットのスクリプト 無効にする
    ポリシー 設定 コメント
    Java のアクセス許可 有効
    Java のアクセス許可 Java を無効にする
    ポリシー 設定 コメント
    アクティブ スクリプトの許可 有効
    アクティブ スクリプトの許可 無効にする
    ポリシー 設定 コメント
    サイズや位置の制限なしにスクリプトでウィンドウを開くことを許可する 有効
    サイズや位置の制限なしにスクリプトでウィンドウを開くことを許可する 無効にする
    ポリシー 設定 コメント
    スクリプトによる切り取り、コピー、またはクリップボードからの貼り付け操作を許可する 有効
    スクリプトによる貼り付け処理の許可 無効にする
    ポリシー 設定 コメント
    スクリプトを介したステータス バーの更新を許可する 無効
    スクリプトを実行しても安全だとマークされていない ActiveX コントロールの初期化とスクリプトの実行 有効
    スクリプトを実行しても安全だとマークされていない ActiveX コントロールの初期化とスクリプトの実行 無効にする
    ポリシー 設定 コメント
    スクリプトを実行しても安全だとマークされている ActiveX コントロールのスクリプトの実行 有効
    スクリプトを実行しても安全だとマークされている ActiveX コントロールのスクリプトの実行 無効にする
    ポリシー 設定 コメント
    ソフトウェア チャンネルのアクセス許可 有効
    ソフトウェア チャンネルのアクセス許可 安全性 - 高
    ポリシー 設定 コメント
    デスクトップ項目のインストールの許可 有効
    デスクトップ項目のインストールの許可 無効にする
    ポリシー 設定 コメント
    ドメイン間でのデータ ソースのアクセス 有効
    ドメイン間でのデータ ソースのアクセス 無効にする
    ポリシー 設定 コメント
    バイナリ ビヘイビアとスクリプト ビヘイビアの許可 有効
    バイナリ ビヘイビアとスクリプト ビヘイビアの許可 無効にする
    ポリシー 設定 コメント
    ファイルのダウンロードの許可 有効
    ファイルのダウンロードの許可 無効にする
    ポリシー 設定 コメント
    ファイルのダウンロード時に自動的にダイアログを表示 有効
    ファイルのダウンロード時に自動的にダイアログを表示 有効にする
    ポリシー 設定 コメント
    ファイルのドラッグ/ドロップ、またはコピー/貼り付けの許可 有効
    ファイルのドラッグ/ドロップ、またはコピー/貼り付けの許可 無効にする
    ポリシー 設定 コメント
    フォントのダウンロードの許可 有効
    フォントのダウンロードの許可 無効にする
    ポリシー 設定 コメント
    ページの自動読み込み 有効
    ページの自動読み込み 無効にする
    ポリシー 設定 コメント
    ポップアップ ブロックの使用 有効
    ポップアップ ブロックの使用 有効にする
    ポリシー 設定 コメント
    より権限の少ない Web コンテンツ ゾーンの Web サイトがこのゾーンに移動できる 有効
    より権限の少ない Web コンテンツ ゾーンの Web サイトがこのゾーンに移動できる 無効にする
    ポリシー 設定 コメント
    ログオンのオプション 有効
    ログオンのオプション 匿名でログオンする
    ポリシー 設定 コメント
    異なるドメイン間のサブフレームの移動 有効
    異なるドメイン間のサブフレームの移動 無効にする
    ポリシー 設定 コメント
    拡張子ではなくコンテンツに応じてファイルを開く 有効
    拡張子ではなくコンテンツに応じてファイルを開く 無効にする
    ポリシー 設定 コメント
    署名済み ActiveX コントロールのダウンロード 有効
    署名済み ActiveX コントロールのダウンロード 無効にする
    ポリシー 設定 コメント
    未署名の ActiveX コントロールのダウンロード 有効
    未署名の ActiveX コントロールのダウンロード 無効にする
    Windows コンポーネント/Internet Explorer/ブラウザのメニュー
    Windows コンポーネント/エクスプローラ
    Windows コンポーネント/添付ファイル マネージャ
    システム
    ポリシー 設定 コメント
    レジストリ編集ツールへアクセスできないようにする 有効
    Regedit のサイレント実行を無効にしますか? はい
    システム/電源の管理
  • スターターGPO - Windows Vista SSLF コンピュータ

     
    Windows Vista SSLF コンピュータ
    データ収集日時: 2008/07/05 15:28:38
    全般
    詳細
    ドメイン example64.jp
    所有者 BUILTIN\Administrators
    作成日時 2008/07/05 15:28:25
    更新日時 2007/10/31 8:52:34
    バージョン 0
    製品
    作成者 Microsoft
    一意な ID {7665A933-1049-43DD-B692-416C7F6A55D6}
    テンプレートの種類 システム
    コメント このスターター GPO は、Windows Vista セキュリティ ガイドに記載のセキュリティ特化 - 機能制限 (SSLF) クライアント環境に推奨されるコンピュータのグループ ポリシー設定を含みます。

    各事前設定と追加のグループ ポリシー推奨設定の詳細は、次の Web サイトの Windows Vista セキュリティ ガイドをご確認ください:

    http://go.microsoft.com/fwlink/?LinkId=92776
    委任
    これらのグループとユーザーには、このテンプレートに対して指定されたアクセス許可が与えられています
    名前 与えられているアクセス許可 継承
    BUILTIN\Administrators 設定の編集、削除、およびセキュリティの変更 いいえ
    NT AUTHORITY\Authenticated Users 読み取りと実行 いいえ
    NT AUTHORITY\SYSTEM 設定の編集、削除、およびセキュ��ティの変更 いいえ
    コンピュータの構成
    ポリシー
    管理用テンプレート
    ローカル コンピュータから取得したポリシー定義 (ADMX) ファイルです。
    Windows コンポーネント/Internet Explorer
    Windows コンポーネント/Internet Explorer/インターネット コントロール パネル/[詳細設定] ページ
    Windows コンポーネント/Internet Explorer/セキュリティの機能/ActiveX のインストールの制限
    ポリシー 設定 コメント
    Internet Explorer のプロセス 有効
    Windows コンポーネント/Internet Explorer/セキュリティの機能/MIME スニッフィングの安全機能
    ポリシー 設定 コメント
    Internet Explorer のプロセス 有効
    Windows コンポーネント/Internet Explorer/セキュリティの機能/MK プロトコル セキュリティの制限
    ポリシー 設定 コメント
    Internet Explorer のプロセス 有効
    Windows コンポーネント/Internet Explorer/セキュリティの機能/スクリプト化されたウィンドウのセキュリティ制限
    ポリシー 設定 コメント
    Internet Explorer のプロセス 有効
    Windows コンポーネント/Internet Explorer/セキュリティの機能/ゾーン昇格からの保護
    ポリシー 設定 コメント
    Internet Explorer のプロセス 有効
    Windows コンポーネント/Internet Explorer/セキュリティの機能/ファイル ダウンロードの制限
    ポリシー 設定 コメント
    Internet Explorer のプロセス 有効
    Windows コンポーネント/Internet Explorer/セキュリティの機能/整合性のある MIME 処理
    ポリシー 設定 コメント
    Internet Explorer のプロセス 有効
    Windows コンポーネント/NetMeeting
    ポリシー 設定 コメント
    リモート デスクトップ共有を無効にする 有効
    Windows コンポーネント/Windows Messenger
    ポリシー 設定 コメント
    Windows Messenger の実行を許可しない 有効
    Windows コンポーネント/Windows Update
    ポリシー 設定 コメント
    [Windows シャットダウン] ダイアログ ボックスで [更新をインストールしてシャットダウン] オプションを表示しない 無効
    [Windows シャットダウン] ダイアログ ボックスの既定のオプションを [更新をインストールしてシャットダウン] に調整しない 無効
    スケジュールされた自動更新のインストールで、システムを自動的に再起動しない 無効
    自動更新のインストールの予定を変更する 有効
    システム起動後の
    待ち時間 (分) : 10
    ポリシー 設定 コメント
    自動更新を構成する 有効
    自動更新の構成 : 3 - 自動ダウンロードしインストールを通知
    以下の設定は 4 が選択されたときのみに
    必要です。
    インストールを実行する日 : 0 - 毎日
    インストールを実行する時間 : 03:00
    Windows コンポーネント/ターミナル サービス/ターミナル サーバー/セキュリティ
    ポリシー 設定 コメント
    クライアント接続の暗号化レベルを設定する 有効
    暗号化レベル 高レベル
    ドロップダウン リストから暗号化のレベルを選択してください。
    ポリシー 設定 コメント
    接続するたびにパスワードを要求する 有効
    Windows コンポーネント/ターミナル サービス/ターミナル サーバー/デバイスとリソースのリダイレクト
    ポリシー 設定 コメント
    ドライブのリダイレクトを許可しない 有効
    Windows コンポーネント/ターミナル サービス/ターミナル サーバー/接続
    Windows コンポーネント/資格情報のユーザー インターフェイス
    Windows コンポーネント/自動再生のポリシー
    ポリシー 設定 コメント
    自動再生機能をオフにする 有効
    自動再生機能をオフにする : すべてのドライブ
    システム/インターネット通信の管理/インターネット通信の設定
    システム/グループ ポリシー
    ポリシー 設定 コメント
    レジストリ ポリシーの処理 有効
    バックグラウンドで定期的に処理しているときは適用しない 有効
    グループ ポリシー オブジェクトが変更されていなくても処理する 有効
    システム/リモート アシスタンス
    システム/リモート プロシージャ コール
    ポリシー 設定 コメント
    RPC エンドポイント マッパー クライアント認証 有効
    認証されていない RPC クライアントの制限 有効
    適用する RPC ランタイム未認証クライアント制限: 認証済み
    システム/ログオン
    ネットワーク/ネットワーク接続/Windows ファイアウォール/ドメイン プロファイル
    ポリシー 設定 コメント
    Windows ファイアウォール: ローカル プログラムの例外を許可する 無効
    Windows ファイアウォール: 着信ファイルとプリンタの共有の例外を許可する 無効 Microsoft では、グループ ポリシー オブジェクト エディタで使用できる、セキュリティが強化された Windows ファイアウォールを使用して Windows ファイアウォールを構成することをお勧めしています。

    ただし、ネットワーク接続の Windows ファイアウォール コンテナ\では、いくつかの推奨設定を行うことで、Windows Vista セキュリティ ガイドに記載されたエンタープライズ クライアント環境で Windows XP を実行するコンピュータとの互換性を保持することができます。

    詳細については、次の Web サイトの Windows Vista セキュリティ ガイドをご確認ください:

    http://go.microsoft.com/fwlink/?LinkId=92776
    Windows ファイアウォール: 着信リモート デスクトップの例外を許可する 有効
    要請されない着信メッセージを許可する IP アドレス:
    構文 :
    どのネットワークからのメッセージも許可する場合は、"*" と入力してください。
    あるいは、数字または次のものの組み合わせを含む
    コンマで区切られた一覧を入力してください。
    10.0.0.1 などの IP アドレス。
    10.2.3.0/24 などのサブネットの説明。
    "localsubnet" という文字列。
    例 : 10.0.0.1、10.0.0.2 からのメッセージ、
    およびローカル サブネットまたは 10.3.4.x サブネット上の
    どのシステムからのメッセージも許可する場合は、
    [要請されない着信メッセージを許可する IP アドレス]
    に次のように入力してください。
    10.0.0.1,10.0.0.2,localsubnet,10.3.4.0/24
    ポリシー 設定 コメント
    Windows ファイアウォール:すべてのネットワーク接続の保護 有効
    Windows ファイアウォール:マルチキャストまたはブロードキャスト要求に対するユニキャスト応答を禁止する 有効
    Windows ファイアウォール:ローカル ポートの例外を許可する 無効
    Windows ファイアウォール:通知を禁止する 有効
    ユーザーの構成
    定義された設定はありません。