2018年10月4日木曜日

Windows7にてWindowsTimeサービスが起動しない

まず、ドメインに入っているときは関係ない

スタンドアロンの時のみ

https://support.microsoft.com/ja-jp/help/2385818/windows-time-service-doesn-t-start-automatically-on-a-workgroup-comput

むろん、GUIでNTPサーバーを指定しても失敗する

コマンドでw32tm /query /status や
w32tm /query /configurationを実施しても失敗する

configurationは管理者として実行のCMDである必要もあるけど

あと、WindowsTimeサービスは遅延開始にするらしい
そしてLocal Serviceで制御アカウントにしないとダメかも




2018年9月15日土曜日

SEPM12.1.5以上のバージョンのパスワードリセット方法

やっぱ、バッチだけじゃダメなのね。

http://whatkatdid.com/2014/02/17/symantec-endpoint-protection-manager-12-1-password-reset/

2018年5月25日金曜日

Windowsサーバーのログの変遷

イベントビューアーの保存形式には以前はevtとtxtがありました。
最近は、evtxとtxtとなります。

容量としてevtとtxtではtxtの方が小さいです。
でも、2012になってからはtxtよりevtxの方が小さいです。
 (2008からevtx形式となります。)

https://eservice.fujitsu.com/webrepair/docs/extract-log/OS/

確かにそういう前提の記載です。

圧縮しても容量は比例して小さくなりました。

ただ、evtxを保存するとLocalMetaDataというフォルダも勝手に作成され、
その中にMTAファイルが作成されます。
ファイル名も末尾のセット以外evtxファイルと同じとなります。

しかし結局

LocalMetaData+evtx > txt

となりました。

2018年1月11日木曜日

イベントID1530について

https://sites.google.com/site/ibentoid1530duichufa/

https://blogs.technet.microsoft.com/sharepoint_support/2012/12/17/comexception-0x800703fa-1/

sharepointが一番影響をうけるみたい。

”運用的にもバックグラウンド サービスが LOCALSERVICE や NETWORKSERVICE などのようなアカウントを使用すれば、これらのアカウントはプロファイルを持たない特殊なユーザーであるため問題を回避できます。ただし、SharePoint のような AD にアクセスするなどの特別な要件がある場合は、ドメイン ユーザーの権限でサービスを動作させる必要があるため、プロファイルを持たないこれらのアカウントをサービスの実行アカウントに指定することが現実的ではありません。そのため、SharePoint は本現象の影響を受けることがやむを得ない条件に該当します。”

とあるのでADドメイン環境下でのフォルダリダイレクトでExeclをファイルサーバーに置いているときは影響あるんだろうなと理解。

2017年11月29日水曜日

windows7にDockerを使用してLogonTracerをインストールしてみた

LogonTracerとは
https://www.jpcert.or.jp/magazine/acreport-logontracer.html


Linuxで動くけど、Dockerでイメージ置いてあるみたい。


Dockerダウンロード
https://www.docker.com/get-docker


ってここからダウンロードしてっていろんなブログに書いてあるけど、


Windows7用のToolboxはここだ。
https://docs.docker.com/toolbox/overview/#ready-to-get-started


Dockerインストールはここを参考にしました。
http://pppurple.hatenablog.com/entry/2016/07/03/003425


ちなみに32Bit版Windows7の場合、Vagrant + VirtualBox やVirtualBox+Docker Machineで環境を作る必要がある。


面倒なので64bitOSで構築する。


dcoker pullのコマンドはこのページの右上に記載してある。
https://hub.docker.com/r/jpcertcc/docker-logontracer/



2017年6月14日水曜日

Symantec endpoint protection 11.05から12.1.4へのバージョンアップ

ランサムウェア対策がてら実施。
思ったよりめちゃくちゃ簡単だった。

1、SEPMのバックアップをとる

詳しくは
https://support.symantec.com/ja_JP/article.TECH102333.html

これが一番面倒だった。。

2、複製の無効化

設定なかった。

あるとしたらこんな感じ


3、「クライアントファイルとレジストリのキーを保護する」アプリケーション制御ポリシーの無効化



4、クライアントグループに割り当てられたクライアントパッケージの削除

しなくても良さげだったけど念のため削除


5、ローカル認証の有効化

SymantecNetworkAccessControlサービスが停止や無効になっているか確認

6、SymantecEndpointProtectionManagerサービスの停止

7、DVDを入れて次へ、次へとやっていく

 ただただ時間だけがかかる。。

8、クライアントのアップグレード

端末を立ち上げておくと自動でパターンファイルが最新になってました。

9、ライセンス有効化とパスワード期間がリセットされるので設定を忘れずに。

参考
https://support.symantec.com/ja_JP/article.TECH230601.html

2017年6月9日金曜日

HPE製Proliant Server on WindowsServer2016でAD構築





HPサーバーで2016からCore仕様に間違えてインストールしちゃうと、再インストールするしか方法がない。


Proliant Gen9 でIntelliProv 2.50にて Windows Server 2016 のインストールしたときは、プロキシ環境でWindows Update できないことがある


コマンドでプロキシ設定する
> netsh   
netsh>winhttp
netsh winhttp > show proxy


現在の WinHTTP プロキシ設定:
直接アクセス (プロキシ サーバーなし)。


と表示される。


なので、
netsh winhttp> Set  proxy  192.168.0.2:8080 


プロキシのIPアドレスとポート番号を設定します。




これは降格時ヤバそう。


「ディレクトリ サービスで必須の構成情報が不足しているため、浮動単一マスター操作の役割に対する所有権を判断できません」


http://miyamon-se-exp.hatenablog.jp/entry/2016/09/21/003134


https://blogs.technet.microsoft.com/jpntsblog/2016/07/28/fsmoroleowner/






随時更新