SEとしての最近のブログ記事

入門 LDAP/OpenLDAP―ディレクトリサービス導入・運用ガイド
入門 LDAP/OpenLDAP―ディレクトリサービス導入・運用ガイド
秀和システム 2007-10
売り上げランキング : 86998

おすすめ平均 star
star入り口としては最適
starLDAPの概要から各種アプリケーションとの連携まで対応している
star比較的LDAP初心者向けかも!

Amazonで詳しく見る
by G-Tools

大部分を本書から抜粋

属性タイプ 説明
dn 識別名(Distinguished Name)
objectClass オブジェクトクラス
dc ドメイン構成要素(Domain Component)
o 組織名(Organization)
ou 組織単位(Organization Unit)
cn 一般名称(Common Name)
l 所在地(locality Name)

Windows Server 2008にセキュリティパッチを当てたらこんなイベント警告が

レベル 警告
イベントID 4376
ソース Servicing
全般 パッケージ KB974145(Security Update) を ステージング済み(Staged) の状態に設定する操作を完了するために、再起動が必要です。
  1. 結論
  2. まぁこれと同じで再起動をすればよし。

Windows Server 2008にセキュリティパッチを当てたらこんなイベント警告が

レベル 警告
イベントID 4376
ソース Servicing
全般 パッケージ KB974145(Security Update) を インストールが要求されました(Install Requested) の状態に設定する操作を完了するために、再起動が必要です。/td>
  1. 調べてみた
  2. まぁ再起動しろとのことか

  3. 結論
  4. 再起動しよう。
    手動で適用した場合は、画面上にも再起動要求が出てるはず。

Windows Server 2008にセキュリティパッチを当てたらこんなイベント警告が

レベル 警告
イベントID 4374
ソース Servicing
全般 パッケージ KB971468(Security Update) がこのシステムに適用できないことが検出されました。
  1. 調べてみた
  2. KB971468のところは、いろいろ出る模様 MSさんのページだと、同じKBでイベントID19の情報イベントが出ていれば問題ないらしい。
    • 日本語ロケールが構成されている Windows Server 2008 ドメイン コントローラーで、入力方向のレプリケーションの実行中、オブジェクトの属性に対する更新が適用されないことがある/ja
    • 補足 : 更新プログラムを適用した際に Microsoft-Windows-Servicing : 4374 の警告イベント ログが記録されますが、Microsoft-Windows-WindowsUpdateClient : 19 の情報イベント ログが記録されている場合、警告イベント ログは無視することができます。

      ログの名前 : System
      ソース : Microsoft-Windows-Servicing
      イベント ID : 4374
      タスクのカテゴリ : なし
      レベル : 警告
      キーワード : クラシック
      説明 :
      パッケージ KB949189 (Hotfix) がこのシステムに適用できないことが検出されました。

      ログの名前 : System
      ソース : Microsoft-Windows-WindowsUpdateClient
      イベント ID : 19
      タスクのカテゴリ : Windows Update エージェント
      レベル : 情報
      キーワード : 成功,インストール
      ユーザー : SYSTEM
      説明 :
      インストールの成功 : 次の更新プログラムが正しくインストールされました : Hotfix for Windows (KB949189)

  3. 結論

  4. 同じKBのイベント ID : 19があればよしと

Windows Server 2008を再起動したらこんなエラーが

レベル エラー
イベントID 7000
ソース Service Control Manager Eventlog Provider
全般 Parallel port driver サービスを、次のエラーが原因で開始できませんでした: 指定されたサービスは無効であるか、または有効なデバイスが関連付けられていないため、開始できません。
  1. 調べてみた
  2. 結論
  3. レジストリを操作すれば回避できそうだが、無視しよう


Windows Server 2008を再起動したらこんなエラーが

レベル エラー
イベントID 15016
ソース HttpEvent
全般 サーバー側認証用のセキュリティ パッケージ Kerberos を初期化できません。データ フィールドにはエラー番号が格納されています。
  1. 調べてみた
  2. 結論
  3. まぁ無視してよいとのことで。


「%SystemRoot%」や「%ALLUSERSPROFILE%」といった、たまに便利なwindowsのフォルダを表す環境変数。
一般的な環境変数の一覧が知りたかったのだけれど、公式(マイクロソフト)の情報がうまく見つからない。
しょうがないので、わかるだけまとめておくことにします。

  1. わかるだけ一覧
  2. 環境変数名 内容
    %ALLUSERSPROFILE% ALL Usersユーザープロファイルフォルダ
    %APPDATA% Userユーザープロフィールデータ保存先
    %CommonProgramFiles% プログラム用共通ディレクトリ
    %comspec% コマンドプロンプト実行ファイルのパス
    %HOMEDRIVE% ホームディレクトリのあるドライブ名
    %HOMEPATH% ホームディレクトリ
    %ProgramFiles% プログラムインストールディレクトリ
    %SystemDrive% システムドライブ
    %SystemRoot% システムディレクトリ
    %TMP% ユーザ・アプリケーションで使用する一時ディレクトリ名
    %TEMP% ユーザ・アプリケーションで使用する一時ディレクトリ名
    %windir% システムディレクトリ

  3. 参考

現在(2010/02/12~)、MS10-015の自動配信を停止しているようです。
原因は、MS10-015を適用すると一部のOSでブルースクリーンが発生するからとのこと。


《2010/02/16 追記》
《2010/02/18 追記》
    原因はAlureonと呼ばれるマルウェアが原因だったようです。
  • Microsoft Malware Protection Center : Restart issues on an Alureon infected machine after MS10-015 is applied

  • ただし、Alureonが既に動作していると、セキュリティ対策ソフトでは検出が難しいそうで、すでにAlureonが動作しているマシンから検出・駆除するツールをマイクロソフトで開発中とのこと。

  • 日本のセキュリティチーム : [続報2] MS10-015での再起動やブルースクリーンは、マルウェアが原因

  • Microsoft Forefront、Microsoft Security Essentialsを初めとするウイルス対策ソフトを導入していれば、Alureonルートキットがインストールされるような挙動を検知することができますが、Alureon ルートキットが既に動作している場合には、ルートキットがOSの最下層まで潜んでしまうため、検出が非常に困難な状態になります。感染している可能性がある、もしくは感染しているかどうかが不明なお客様のために、マイクロソフトは、既にルートキットが動作しているシステムからAlureonを検出、駆除するツールを現在開発しており、数週間以内に提供予定です。32ビット版システムへの自動配信についてもツールの提供時期を考慮して再開する予定です。

ダイエットを始める前に!やせた自分の写真を作ってくれる『ThinnerView』 - 100SHIKI ~ 世界のアイデアを日替わりで ~

日経コンピュータ[2010.2.3]の徹底取材のコーナーに、「シンプロビジョニング」に関する記事がありました。

仮想化を利用して、足りなくなったらストレージを割り当てる仕組みがあることは知っていましたが、それが「シンプロビジョニング(thin provisioning)」という言葉だとは知りませんでした。

ん?「シンプロビジョニング」ってそういうこと?

・プロビジョニング - Wikipedia
http://ja.wikipedia.org/wiki/%E3%83%97%E3%83%AD%E3%83%93%E3%82%B8%E3%83%A7%E3%83%8B%E3%83%B3%E3%82%B0#.E5.A4.96.E9.83.A8.E3.83.AA.E3.83.B3.E3.82.AF


・provision[Source:Oxford Advanced Learner's Dictionary]

[U, C, usually sing.] the act of supplying sb with sth that they need or want; sth that is supplied: housing provision * The government is responsible for the provision of health care. * There is no provision for anyone to sit down here. * The provision of specialist teachers is being increased.


・プロビジョニング - @IT情報マネジメント用語事典
http://www.atmarkit.co.jp/aig/04biz/provisioning.html


プロビジョニング自体は「事前に用意しておいたリソースを、要求に応じて割り当てること」のようです。
アイデンティティ管理の話で同じ用語を聞いたことはありましたが、もっと意味が広いようです。

で、「シンなプロビジョニング」とは

・ストレージの基礎用語: シン・プロビジョニングとは [Thin Provisioning] : 富士通
http://storage-system.fujitsu.com/jp/term/beginner/technology/thinpro/

・仮想プロビジョニング(シン・プロビジョニング) - これからのミッドレンジ・ストレージのスタンダード | EMCジャパン | Tech Community
http://japan.emc.com/microsites/japan/techcommunity/lea/mss/cx4-vpro1.htm


どの辺がthinなのか。
ストレージだけの話に限定し、仮想ストレージの話あたりでなんとなく、

  1. 一度システムを稼働させてしまうと、簡単にストレージを追加できない(電源を一度止めたりするんで)
  2. そのため、稼働させる前に容量設計をし、サーバに適切なストレージを準備しなければならない(Server Provisioning)
  3. しかし、まぁその容量設計は難しいので、えてして多めにストレージを準備する(Fat Provisioning?)
  4. そこで仮想ストレージ技術を使うと、ぶっちゃけ容量設計が不要となる
  5. 容量設計がいらないということは、多めにストレージを準備する必要がない
  6. だから、FatではなくThin

ということかしら?



Microsoft Updateカタログ
http://catalog.update.microsoft.com/

Microsoft Forefront Client Security関連のカタログ
http://catalog.update.microsoft.com/v7/site/Search.aspx?q=Forefront+Client+Security

リンク

PLAYER(DVD付)【初回限定生産】 [CD+DVD] [Limited Edition] Oisix(おいしっくす)/Okasix(おかしっくす) ドミノ・ピザ【PC向けサイト】 楽天トラベル株式会社 ショップチャンネル ティーライフ