まず、ドメインに入っているときは関係ない
スタンドアロンの時のみ
https://support.microsoft.com/ja-jp/help/2385818/windows-time-service-doesn-t-start-automatically-on-a-workgroup-comput
むろん、GUIでNTPサーバーを指定しても失敗する
コマンドでw32tm /query /status や
w32tm /query /configurationを実施しても失敗する
configurationは管理者として実行のCMDである必要もあるけど
あと、WindowsTimeサービスは遅延開始にするらしい
そしてLocal Serviceで制御アカウントにしないとダメかも
2018年10月4日木曜日
2018年9月15日土曜日
SEPM12.1.5以上のバージョンのパスワードリセット方法
やっぱ、バッチだけじゃダメなのね。
http://whatkatdid.com/2014/02/17/symantec-endpoint-protection-manager-12-1-password-reset/
http://whatkatdid.com/2014/02/17/symantec-endpoint-protection-manager-12-1-password-reset/
2018年5月25日金曜日
Windowsサーバーのログの変遷
イベントビューアーの保存形式には以前はevtとtxtがありました。
最近は、evtxとtxtとなります。
容量としてevtとtxtではtxtの方が小さいです。
でも、2012になってからはtxtよりevtxの方が小さいです。
(2008からevtx形式となります。)
https://eservice.fujitsu.com/webrepair/docs/extract-log/OS/
確かにそういう前提の記載です。
圧縮しても容量は比例して小さくなりました。
ただ、evtxを保存するとLocalMetaDataというフォルダも勝手に作成され、
その中にMTAファイルが作成されます。
ファイル名も末尾のセット以外evtxファイルと同じとなります。
しかし結局
LocalMetaData+evtx > txt
となりました。
最近は、evtxとtxtとなります。
容量としてevtとtxtではtxtの方が小さいです。
でも、2012になってからはtxtよりevtxの方が小さいです。
(2008からevtx形式となります。)
https://eservice.fujitsu.com/webrepair/docs/extract-log/OS/
確かにそういう前提の記載です。
圧縮しても容量は比例して小さくなりました。
ただ、evtxを保存するとLocalMetaDataというフォルダも勝手に作成され、
その中にMTAファイルが作成されます。
ファイル名も末尾のセット以外evtxファイルと同じとなります。
しかし結局
LocalMetaData+evtx > txt
となりました。
2018年1月11日木曜日
イベントID1530について
https://sites.google.com/site/ibentoid1530duichufa/
https://blogs.technet.microsoft.com/sharepoint_support/2012/12/17/comexception-0x800703fa-1/
sharepointが一番影響をうけるみたい。
”運用的にもバックグラウンド サービスが LOCALSERVICE や NETWORKSERVICE などのようなアカウントを使用すれば、これらのアカウントはプロファイルを持たない特殊なユーザーであるため問題を回避できます。ただし、SharePoint のような AD にアクセスするなどの特別な要件がある場合は、ドメイン ユーザーの権限でサービスを動作させる必要があるため、プロファイルを持たないこれらのアカウントをサービスの実行アカウントに指定することが現実的ではありません。そのため、SharePoint は本現象の影響を受けることがやむを得ない条件に該当します。”
とあるのでADドメイン環境下でのフォルダリダイレクトでExeclをファイルサーバーに置いているときは影響あるんだろうなと理解。
https://blogs.technet.microsoft.com/sharepoint_support/2012/12/17/comexception-0x800703fa-1/
sharepointが一番影響をうけるみたい。
”運用的にもバックグラウンド サービスが LOCALSERVICE や NETWORKSERVICE などのようなアカウントを使用すれば、これらのアカウントはプロファイルを持たない特殊なユーザーであるため問題を回避できます。ただし、SharePoint のような AD にアクセスするなどの特別な要件がある場合は、ドメイン ユーザーの権限でサービスを動作させる必要があるため、プロファイルを持たないこれらのアカウントをサービスの実行アカウントに指定することが現実的ではありません。そのため、SharePoint は本現象の影響を受けることがやむを得ない条件に該当します。”
とあるのでADドメイン環境下でのフォルダリダイレクトでExeclをファイルサーバーに置いているときは影響あるんだろうなと理解。
2017年11月29日水曜日
windows7にDockerを使用してLogonTracerをインストールしてみた
LogonTracerとは
https://www.jpcert.or.jp/magazine/acreport-logontracer.html
Linuxで動くけど、Dockerでイメージ置いてあるみたい。
Dockerダウンロード
https://www.docker.com/get-docker
ってここからダウンロードしてっていろんなブログに書いてあるけど、
Windows7用のToolboxはここだ。
https://docs.docker.com/toolbox/overview/#ready-to-get-started
Dockerインストールはここを参考にしました。
http://pppurple.hatenablog.com/entry/2016/07/03/003425
ちなみに32Bit版Windows7の場合、Vagrant + VirtualBox やVirtualBox+Docker Machineで環境を作る必要がある。
面倒なので64bitOSで構築する。
dcoker pullのコマンドはこのページの右上に記載してある。
https://hub.docker.com/r/jpcertcc/docker-logontracer/
https://www.jpcert.or.jp/magazine/acreport-logontracer.html
Linuxで動くけど、Dockerでイメージ置いてあるみたい。
Dockerダウンロード
https://www.docker.com/get-docker
ってここからダウンロードしてっていろんなブログに書いてあるけど、
Windows7用のToolboxはここだ。
https://docs.docker.com/toolbox/overview/#ready-to-get-started
Dockerインストールはここを参考にしました。
http://pppurple.hatenablog.com/entry/2016/07/03/003425
ちなみに32Bit版Windows7の場合、Vagrant + VirtualBox やVirtualBox+Docker Machineで環境を作る必要がある。
面倒なので64bitOSで構築する。
dcoker pullのコマンドはこのページの右上に記載してある。
https://hub.docker.com/r/jpcertcc/docker-logontracer/
2017年6月14日水曜日
Symantec endpoint protection 11.05から12.1.4へのバージョンアップ
ランサムウェア対策がてら実施。
思ったよりめちゃくちゃ簡単だった。
1、SEPMのバックアップをとる
詳しくは
https://support.symantec.com/ja_JP/article.TECH102333.html
これが一番面倒だった。。
2、複製の無効化
設定なかった。
あるとしたらこんな感じ
3、「クライアントファイルとレジストリのキーを保護する」アプリケーション制御ポリシーの無効化
4、クライアントグループに割り当てられたクライアントパッケージの削除
しなくても良さげだったけど念のため削除
5、ローカル認証の有効化
SymantecNetworkAccessControlサービスが停止や無効になっているか確認
6、SymantecEndpointProtectionManagerサービスの停止
7、DVDを入れて次へ、次へとやっていく
ただただ時間だけがかかる。。
8、クライアントのアップグレード
端末を立ち上げておくと自動でパターンファイルが最新になってました。
9、ライセンス有効化とパスワード期間がリセットされるので設定を忘れずに。
参考
https://support.symantec.com/ja_JP/article.TECH230601.html
思ったよりめちゃくちゃ簡単だった。
1、SEPMのバックアップをとる
詳しくは
https://support.symantec.com/ja_JP/article.TECH102333.html
これが一番面倒だった。。
2、複製の無効化
設定なかった。
あるとしたらこんな感じ
3、「クライアントファイルとレジストリのキーを保護する」アプリケーション制御ポリシーの無効化
4、クライアントグループに割り当てられたクライアントパッケージの削除
しなくても良さげだったけど念のため削除
5、ローカル認証の有効化
SymantecNetworkAccessControlサービスが停止や無効になっているか確認
6、SymantecEndpointProtectionManagerサービスの停止
7、DVDを入れて次へ、次へとやっていく
ただただ時間だけがかかる。。
8、クライアントのアップグレード
端末を立ち上げておくと自動でパターンファイルが最新になってました。
9、ライセンス有効化とパスワード期間がリセットされるので設定を忘れずに。
参考
https://support.symantec.com/ja_JP/article.TECH230601.html
2017年6月9日金曜日
HPE製Proliant Server on WindowsServer2016でAD構築
HPサーバーで2016からCore仕様に間違えてインストールしちゃうと、再インストールするしか方法がない。
Proliant Gen9 でIntelliProv 2.50にて Windows Server 2016 のインストールしたときは、プロキシ環境でWindows Update できないことがある
コマンドでプロキシ設定する
> netsh
netsh>winhttp
netsh winhttp > show proxy
現在の WinHTTP プロキシ設定:
直接アクセス (プロキシ サーバーなし)。
と表示される。
なので、
netsh winhttp> Set proxy 192.168.0.2:8080
プロキシのIPアドレスとポート番号を設定します。
これは降格時ヤバそう。
「ディレクトリ サービスで必須の構成情報が不足しているため、浮動単一マスター操作の役割に対する所有権を判断できません」
http://miyamon-se-exp.hatenablog.jp/entry/2016/09/21/003134
https://blogs.technet.microsoft.com/jpntsblog/2016/07/28/fsmoroleowner/
随時更新
登録:
投稿 (Atom)