﻿<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/">
  <channel>
    <title>かわらの歌って踊れるAdminへの道</title>
    <description>歌って踊れるAdminを目指してます。
主にActive Diretoryやネットワーク周りの技術的なことについて書いていきます

読んだらコメントを書く。これ徹底</description>
    <link>http://www.nt-committee2.jp/tabid/64/BlogId/8/Default.aspx</link>
    <language>ja-JP</language>
    <managingEditor>yosh@ann.hi-ho.ne.jp</managingEditor>
    <webMaster>haramizu@hotmail.co.jp</webMaster>
    <pubDate>Sun, 05 Feb 2012 11:24:01 GMT</pubDate>
    <lastBuildDate>Sun, 05 Feb 2012 11:24:01 GMT</lastBuildDate>
    <docs>http://backend.userland.com/rss</docs>
    <generator>Blog RSS Generator Version 3.4.0.39853</generator>
    <item>
      <title>【Active Directory】 Windows XPは初回の起動で読み込まないグループポリシーがある</title>
      <description>&lt;P&gt;どこのKBに書いてあったか覚えてないけど。&lt;/P&gt;
&lt;P&gt;設定直後のクライアントPC起動とログオンでは&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt; ・ポリシーで設定する、スタートアップスクリプト・ログオンスクリプト&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt; ・ユーザーオブジェクトのログオンスクリプト&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt; ・ユーザーオブジェクトの「ユーザーは次回ログオン時にパスワードの変更が必要」&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;などが適用できないことがあるんだって。&lt;/P&gt;
&lt;P&gt;これはグループポリシーのテストをするときには気をつけないとね。&lt;/P&gt;
&lt;P&gt; &lt;/P&gt;
&lt;P&gt;これはWindows XPでは起動処理を早くするために&lt;/P&gt;
&lt;P&gt;「コンピュータの起動およびログオンで常にネットワークを待たない」からなんだそうで。&lt;/P&gt;
&lt;P&gt;と、ここまで書いて、MSNサーチでぐぐってみたらいくつか情報ができてました&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/community/columns/profwin/pw0202.mspx"&gt;http://www.microsoft.com/japan/technet/community/columns/profwin/pw0202.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://support.microsoft.com/kb/305293/JA/"&gt;http://support.microsoft.com/kb/305293/JA/&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/prodtechnol/winxppro/maintain/mngwinxp.mspx#EQF"&gt;http://www.microsoft.com/japan/technet/prodtechnol/winxppro/maintain/mngwinxp.mspx#EQF&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;--&lt;/P&gt;
&lt;P&gt;Windows XP では、既定でリフレッシュがバックグランドを行うため、ソフトウェアのインストールやフォルダ リダイレクトなど、&lt;STRONG&gt;ポリシー拡張の中には変更が適用されるまでに最大 3 回のログオンが必要なものもあります。&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;このような動作が存在するのは、ポリシーを非同期またはバックグラウンドで適用している間は、ソフトウェアのインストールやフォルダのリダイレクトを適用することができないためです。このような拡張は、同期処理の間にのみ適用可能です。&lt;/P&gt;
&lt;P&gt;--&lt;/P&gt;
&lt;P&gt; &lt;/P&gt;
&lt;P&gt;これじゃ困るという場合は、グループポリシーで&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;「コンピュータの起動およびログオンで常にネットワークを待つ」&lt;/STRONG&gt;&lt;/P&gt;
&lt;P&gt;を有効にすればOKです。&lt;/P&gt;
&lt;P&gt;（Windows2000ではデフォルトでON、Windows XPはデフォルトでOFF）&lt;/P&gt;
&lt;P&gt;ただし起動時の速度は Windows 2000と同じぐらいに遅くなるそうです。&lt;/P&gt;
&lt;P&gt; &lt;/P&gt;
&lt;P&gt;これを有効にするのに 2回以上の再起動が必要かどうかはまだ調べてません（わらい&lt;/P&gt;</description>
      <link>http://www.nt-committee2.jp/tabid/64/EntryID/72/Default.aspx</link>
      <author>yosh@ann.hi-ho.ne.jp</author>
      <comments>http://www.nt-committee2.jp/tabid/64/EntryID/72/Default.aspx#Comments</comments>
      <guid isPermaLink="true">http://www.nt-committee2.jp/Default.aspx?tabid=64&amp;EntryID=72</guid>
      <pubDate>Wed, 06 Sep 2006 05:44:00 GMT</pubDate>
      <slash:comments>0</slash:comments>
      <trackback:ping>http://www.nt-committee2.jp/DesktopModules/Blog/Trackback.aspx?id=72</trackback:ping>
    </item>
    <item>
      <title>【Active Diretory】 自分のクライアントPCを他人に使わせたくないわっつ</title>
      <description>&lt;P&gt;Active Diretoryに参加している僕のクライアント。&lt;BR&gt;このままだと Active Diretoryユーザは誰でも僕のクライアントPCでログオンできちゃう。&lt;/P&gt;
&lt;P&gt;自分のPCを他人に使われるのは、あまり気持ちいいものではありません。&lt;BR&gt;これを制限するにはどうしたらいいでしょうねえ？&lt;/P&gt;
&lt;P&gt;ざっと思いつくのは&lt;/P&gt;
&lt;P&gt;a) グループポリシーのコンピュータの構成&lt;BR&gt;   「ローカルログオンを許可/拒否する」にユーザを設定し&lt;BR&gt;   制限したいOUにリンクする&lt;/P&gt;
&lt;P&gt;b) AcitveDirectoryユーザーとコンピュータでユーザのプロパティ&lt;BR&gt;   から、「ログオン先」でログオンできるコンピュータを制限する&lt;/P&gt;
&lt;P&gt;c) クライアントのコントロールパネル&lt;BR&gt;   「コンピュータの管理」から「ローカルユーザ」-「グループ」&lt;BR&gt;   のUsers 似含まれている Domain Usersを削除する&lt;/P&gt;
&lt;P&gt;a)とb)はActive Directoryの管理権限がないとできないですねえ。&lt;BR&gt;c) ならクライアントPCの管理権限があればできそうですね&lt;/P&gt;
&lt;P&gt;そのうち試してみよう&lt;/P&gt;</description>
      <link>http://www.nt-committee2.jp/tabid/64/EntryID/68/Default.aspx</link>
      <author>yosh@ann.hi-ho.ne.jp</author>
      <comments>http://www.nt-committee2.jp/tabid/64/EntryID/68/Default.aspx#Comments</comments>
      <guid isPermaLink="true">http://www.nt-committee2.jp/Default.aspx?tabid=64&amp;EntryID=68</guid>
      <pubDate>Wed, 06 Sep 2006 04:25:00 GMT</pubDate>
      <slash:comments>0</slash:comments>
      <trackback:ping>http://www.nt-committee2.jp/DesktopModules/Blog/Trackback.aspx?id=68</trackback:ping>
    </item>
    <item>
      <title>【Active Directory】 信頼関係に必要なFSMOの名前解決</title>
      <description>&lt;P&gt;とあるADドメインでは、&lt;/P&gt;
&lt;P&gt;　1号機 ブリッジヘッド&lt;/P&gt;
&lt;P&gt;　2号機 PDCエミュレータ&lt;/P&gt;
&lt;P&gt;　3号機 RIDマスタ&lt;/P&gt;
&lt;P&gt;　4号機 スキーママスタ・ドメイン構成マスタ&lt;/P&gt;
&lt;P&gt;とFSMOをわけてます。&lt;/P&gt;
&lt;P&gt;さてここにNTドメインがあります。これと上記のADドメインを信頼関係でつなぎたいと思います。&lt;/P&gt;
&lt;P&gt;NTドメインから見ると、PDCとして見えるのは2号機なので、NTドメインのPDCから2号機のPDCエミュレータがNetBIOS名前解決できればOKかなーと思ってました。&lt;/P&gt;
&lt;P&gt; &lt;/P&gt;
&lt;P&gt;しかし、どうもPDCエミュレータだけではダメっぽいですねえ。&lt;/P&gt;
&lt;P&gt;1～4号機まで 全部LMHOSTSに書いたらうまくいったという話を聞きました。&lt;/P&gt;
&lt;P&gt;んーちょっと調べてみます&lt;/P&gt;</description>
      <link>http://www.nt-committee2.jp/tabid/64/EntryID/67/Default.aspx</link>
      <author>yosh@ann.hi-ho.ne.jp</author>
      <comments>http://www.nt-committee2.jp/tabid/64/EntryID/67/Default.aspx#Comments</comments>
      <guid isPermaLink="true">http://www.nt-committee2.jp/Default.aspx?tabid=64&amp;EntryID=67</guid>
      <pubDate>Wed, 06 Sep 2006 03:51:00 GMT</pubDate>
      <slash:comments>0</slash:comments>
      <trackback:ping>http://www.nt-committee2.jp/DesktopModules/Blog/Trackback.aspx?id=67</trackback:ping>
    </item>
    <item>
      <title>かきはじめ</title>
      <description>テストの書き込みをしてから2ヶ月たってるのは秘密で。

ここには技術的な内容をどんどん書いていきたいと思います。
たぶんほとんどメモ書きになるかなーと。

自分が調べていないこととかも書いていくつもりなので、もし調べ済みのかたはコメントお願いします</description>
      <link>http://www.nt-committee2.jp/tabid/64/EntryID/66/Default.aspx</link>
      <author>yosh@ann.hi-ho.ne.jp</author>
      <comments>http://www.nt-committee2.jp/tabid/64/EntryID/66/Default.aspx#Comments</comments>
      <guid isPermaLink="true">http://www.nt-committee2.jp/Default.aspx?tabid=64&amp;EntryID=66</guid>
      <pubDate>Wed, 06 Sep 2006 03:03:00 GMT</pubDate>
      <slash:comments>0</slash:comments>
      <trackback:ping>http://www.nt-committee2.jp/DesktopModules/Blog/Trackback.aspx?id=66</trackback:ping>
    </item>
    <item>
      <title>はげはげ</title>
      <description>はげはげ</description>
      <link>http://www.nt-committee2.jp/tabid/64/EntryID/11/Default.aspx</link>
      <author>yosh@ann.hi-ho.ne.jp</author>
      <comments>http://www.nt-committee2.jp/tabid/64/EntryID/11/Default.aspx#Comments</comments>
      <guid isPermaLink="true">http://www.nt-committee2.jp/Default.aspx?tabid=64&amp;EntryID=11</guid>
      <pubDate>Thu, 13 Jul 2006 18:09:00 GMT</pubDate>
      <slash:comments>1</slash:comments>
      <trackback:ping>http://www.nt-committee2.jp/DesktopModules/Blog/Trackback.aspx?id=11</trackback:ping>
    </item>
    <item>
      <title>ほげほげ</title>
      <description>ほげほげ</description>
      <link>http://www.nt-committee2.jp/tabid/64/EntryID/10/Default.aspx</link>
      <author>yosh@ann.hi-ho.ne.jp</author>
      <comments>http://www.nt-committee2.jp/tabid/64/EntryID/10/Default.aspx#Comments</comments>
      <guid isPermaLink="true">http://www.nt-committee2.jp/Default.aspx?tabid=64&amp;EntryID=10</guid>
      <pubDate>Thu, 13 Jul 2006 18:00:00 GMT</pubDate>
      <slash:comments>0</slash:comments>
      <trackback:ping>http://www.nt-committee2.jp/DesktopModules/Blog/Trackback.aspx?id=10</trackback:ping>
    </item>
  </channel>
</rss>
