Windows

Internet Explorer(IE)のバージョンを調べる方法と更新バージョンの違い

Internet Explorer(IE)のバージョンを調べる方法と更新バージョンの違いについてになります。 マイクロソフトの情報からになりますが、Internet Explorer のバージョンは、下記のいずれかの方法で調べることができます。 方法 1 : 以下の青い枠内に、現在こ…

Windows10 評価版から正規版に移行できるか?エディションがポイント

Windows10 評価版から正規版に移行できるか?エディションがポイントみたいです。 おそらく物理端末でこういったことは行うことはないかもしれませんが、会社の仮想環境などで、検証で使っていて、そのまま長期間使いたいということがあるかもしれません。 …

Windows10 ローカル管理者のネットワーク プロパティの表示/変更を制限

Windows10 ローカル管理者のネットワーク プロパティの表示/変更を制限が可能かについての情報になります。 情報元は海外のマイクロソフトのtechnetになります。 以下は質問の抜粋です。 ドメイン環境があり、GPO を介してグローバル設定を Windows 10 (およ…

Windows netstat 通信ポートの調査コマンド IPアドレスでフィルターする方法

Windows netstat 通信ポートの調査コマンド IPアドレスでフィルターする方法に関する情報です。 netstatは本当によく使います。 うまく通信ができない場合の調査でツール、ソフトウェアなしで使えるのが便利ですね。 そして、このコマンド実行時にたくさん情…

AD ドメインアカウント、ユーザーIDでログオンの失敗、成功に関する監査ログのGPO設定

AD ドメインアカウント、ユーザーIDでログオンの失敗、成功に関する監査ログのGPO設定についての情報です。昨今はセキュリティが厳しいので、ログインの成功、失敗のログを取得するのは当たり前になっています。特にログインの失敗が多く出ている場合や、想…

ADCS以外のサードパーティCAが発行するドメインコントローラー証明書の要件

ADCS以外のサードパーティCAが発行するドメインコントローラー証明書の要件についての情報になります。LDAPSの暗号化通信を使用するためにはドメインコントローラ用に証明書を用意する必要がありますが、その為の情報になります。 Windows Server 2019を使用…

Windows10 WindowsUpdateの自動更新無効化のレジストリ値AUOptionsがない

Windows10 WindowsUpdateの自動更新無効化するレジストリ値にAUOptionsがサイトやブログなどで情報がアップされていますが、この値がない場合がありました。 ということで調べてみたら以下の情報がありました。 Windows 10のあの疑問を調査──Homeエディショ…

マイクロソフト ADCS ワイルドカード証明書、SAN サブジェクトの別名証明書の違い

ADCSでは、ワイルドカード証明書、SAN サブジェクトの別名証明書を発行することができます。 ADCSはWindows Serverが使えれば費用をかけずに構築できるのでおすすめです。私が初めて構築したのはWindows Server 2003の時代だったと思います。 それから、何度…

Windows ServerとLinuxのNFSサーバのパフォーマンス、速度の比較、ベンチマーク

Windows ServerとLinuxのNFSサーバのパフォーマンス、速度の比較、ベンチマークに関する情報を探していたのですが、かなり詳細に書かれたサイトがあったので紹介します。 情報元はこちら。 WindowsNFSとLinuxNFSのパフォーマンスの比較 https://www.rootuser…

Windows 10 homeからPro、Enterpriseへのエディションのアップグレードはできない

自宅で使用されているWindows10のエディションはほぼhomeエディションだと思いますが、おそらくエディションをここから変更するということはそうそうないと思います。 以前、ドメイン参加での自宅検証をしたくて安いパナソニックのPC(Professional)を購入…

Windows runas管理者実行でプログラム、スクリプトの実行時にUACプロンプトをバイパス、スルーできるか

Windows10、Windows Server 2019などでプログラム、スクリプトの実行時にUACプロンプトをバイパス、スルーできるかということで、たまにフォーラムなどにもこの質問がありますが、どうやら使用上、バイパス、スルーさせることはできないようです。 海外のマ…

RDP接続でモニター数の上限を1に設定してマルチディスプレイを無効、禁止するGPO

RDP接続でモニター数の上限を1に設定してマルチディスプレイを無効、禁止するGPOについての情報になります。あまり知られていませんが、リモートデスクトップ接続でマルチディスプレイを使用することが可能の様です。使ったことはないですが。ただ、これを使…

Microsoft Exchange Server 2019 Auth Certificate 有効期限切れの証明書更新手順

Microsoft Exchange Server Auth Certificate 有効期限切れの証明書更新手順についての情報です。以前、構築したことがありますが、自己署名の証明書から商用、ADCSなどの証明書に差し替えることもできます。 自己署名の場合は、使い方によって警告がでるこ…

グループポリシーでネットワークの設定を禁止はdomain usersは不要

グループポリシーでネットワークの設定を禁止はdomain usersは不要ということで、最近はテレワークなどで仮想デスクトップ環境を使う機会が多いかと思います。 システム管理者として、権限を制限することで、不要なトラブルを回避できます。 例えばこちら 以…

Windows10 USBメモリの利用を禁止するGPOの設定、セキュリティ事故対策

今の時代、セキュリティ事故は企業のイメージを悪くするので、セキュリティ事故を起こさないように教育だったり、システム側で制御をしていることが当たり前になっています。 USBメモリはセキュリティ教育でも事故の例としてとりあげられることが多いですよ…

ADCS SHA2 SAN属性の別名付き証明書の作成にはレジストリの編集が必要

以前の職場でADCSでSAN属性の別名付き証明書が作成できないという情報があり調べてみました。確かに、Windows Server 2016で構築したADCSでは、SAN属性の別名付き証明書が作成できませんでした。おそらく何かしら設定が必要なのではと思いましたが、やはりレ…

Windows11にアップグレード後、Snipping Toolが動作しない

Windows11にアップグレード後、Snipping Toolが動作しない事象があるそうで、Snipping Toolを起動して、新規作成しようとすると下記表示で動かなくなります。 「このアプリを開けません。Windows に問題があるため、画面の領域の切り取り を開くことができま…

ワークグループ環境のWindows10はNetlogonサービスはデフォルトで手動/停止

マイクロソフトは CVE-2020-1472 Active Directory の Netlogon における 特権の昇格の脆弱性に対するセキュリティ更新プログラムを公開しましたが、それに関連して影響のある範囲を調べてみました。内容的にはドメインに参加している端末が影響を受けるよう…

Windows10 NET Framework 3.5インストール 0x80073712エラーの原因

Windows10 NET Framework 3.5インストール 0x80073712エラーの原因について、システムファイルの破損の原因があるそうです。同様の事象が発生している方は参考なると思います。 情報元はこちら。 .NET Framework 3.5インストールにおける『0x80073712』エラ…

MACアドレステーブルへ2行毎にコロンを挿入するPowerShellコマンド 大量変換に便利

MACアドレステーブルへ2行毎にコロンを挿入するPowerShellコマンドに関する情報です。 大量に変換したい場合に便利です。MACアドレステーブルは記述方法に明確にこれというものがないので、機器によってコロンがあったり、なかったり、記述が異なる場合があ…

Microsoft Edge、Google Chromeで一文字前の文字が入力される事象

Microsoft Edge、Google Chromeなどのブラウザで一文字前の文字が入力される事象が発生するという内容ですが、あるウイルス対策ソフトの影響のようです。 情報元はこちら。 Microsoft Edge、Google Chromeでの文字入力について - マイクロソフト コミュニテ…

Windowsの「プログラムの追加と削除の一覧」を取得する便利なフリーツール

Windowsサーバー構築などしている時に、パラメータシート(詳細設計書)にインストールされているプログラムを記載する事があると思います。 都度、サーバにログインしてチェックするというのは面倒なので、確認するのに画面キャプチャなどでもいいですが、…

FLV Player Nano Windows11でAdobe Flash Player必要で使えない

FLVの動画を再生する場合に、かつて、Windows10時代に使えていた最軽量の「FLV Player Nano」というソフトウェアがあります。 最軽量を売りにしているだけあって、画質はあんまりよくないのですが、便利で使っていました。 最近でも、FLV Playerで検索したら…

Windows Server 2019 NFSクライアントの削除で再起動が必要なので運用中は注意

Windowsの場合は、ファイル共有をする場合は、SMBを使用することが多いと思います。Linuxの場合はNFSになりますが、WindowsとLinuxで相互に接続できる環境が欲しい場合などで、Windowsの機能と追加で、NFSサーバもしくはNFSクライアントを追加することが可能…

Windows10 改ざんの防止機能でWindowsDefenderをGPOから無効化できない

Windows10 改ざんの防止機能でWindowsDefenderをGPOから無効化できないという事象があるようです。厳密には事象というか、仕様のようです。 そもそも、サードパーティー製のウイルス対策ソフトをインストールするとそちらの制御になります。サーバーの場合は…

ADCS導入後に自動配布されるドメインコントローラー証明書は秘密キーのエクスポート不可

ADCS導入後に自動配布されるドメインコントローラー証明書は秘密キーのエクスポートできるか実機で確認しましたが、テンプレートがバージョン1の古い証明書テンプレートで、エクスポートできない設定になっていました。 ADCS導入後、最初に発行されるのがド…

Windows Server 2019はウイルス対策ソフトをインストールしてもDefenderは手動で無効にする必要がある

Windows Server 2016に標準搭載されているアンチウィルスソフトのWindows Defenderですが、これが意外と使いにくいです。そして、企業の場合は、これは使わずに別のメーカーのアンチウイルスソフトを使うと思いますが、Windows Server 2016はウイルス対策ソ…

Windows ドメインアカウントのパスワード変更後、ログオフせずに情報を更新する

Windows ドメインアカウントのパスワード変更後、ログオフせずに情報を更新するということに関する情報になりますが、こういった観点で考えたことがなかったので、ちょっと面白いのでシェアします。もしかしたら同様の要望があるかもしれません。 情報元はマ…

ボリュームシャドウコピーで以前のバージョンに復元 権限、アクセス許可は保持されるか

ボリュームシャドウコピーで以前のバージョンに復元 権限、アクセス許可は保持されるか調べてみました。 参考情報によると、 質問の抜粋です。 シャドウ コピー機能を使用してファイルを以前のバージョンに戻した場合。そのフォルダのアクセス許可を元に戻し…

Sysprep後 デバイスマネージャーでデバイスエラー 手動インストールは削除される

Sysprep後 デバイスマネージャーでデバイスエラーがでる原因として、手動インストールしたものは削除されるされるそうです。知らなかったので備忘録として紹介します。 情報元はこちら。 sysprep後、デバイスマネージャーでデバイスエラー発生 以下は質問内…