Windows Server

 Computer >> コンピューター >  >> システム >> Windows Server
  1. Windows 10のビルトインAdministratorアカウントを有効化・無効化する方法【完全ガイド】

    ご存知のとおり、Windows 10のセットアップ中にユーザーアカウントの作成が求められ、そのアカウントにはローカル管理者権限が付与されます。しかし実は、インストール時にもうひとつの「ビルトイン(隠し)Administratorアカウント」が自動的に作成されており、セキュリティ上の理由から無効化されています。 本記事では、Windows 10のビルトインAdministratorアカウントについて、その役割や用途、有効化・無効化の具体的な手順、さらにはパスワードを失った場合の復旧方法まで、わかりやすく解説します。 WindowsのビルトインAdministratorアカウントとは? Admin

  2. Active Directoryドメインのパスワードポリシー構成ガイド

    Active Directoryドメインにおけるユーザーアカウントのセキュリティを高レベルに維持するためには、管理者がドメインのパスワードポリシーを適切に構成・運用することが不可欠です。パスワードポリシーでは、十分な複雑性、パスワードの長さ、ユーザーアカウントやサービスアカウントのパスワード変更頻度などを定義します。これにより、攻撃者によるブルートフォース攻撃や、ネットワーク上で送信されるパスワードの盗聴を困難にすることができます。 デフォルトドメインポリシーでのパスワードポリシー設定 ADドメイン内のユーザーパスワードに共通の要件を設定するには、既定ではグループポリシー(GPO)を使用します

  3. WindowsでプロセスやSYSTEMによってロックされたファイルのロックを解除する方法

    はじめに:ファイルが「使用中」でロックされる理由Windowsでファイルの削除、名前変更、移動を行おうとした際に、「別のプロセスが使用中のため、この操作を完了できません」といったメッセージが表示されることがあります。通常、ファイルを開いているプログラムの名前はエクスプローラーのダイアログに表示されるため、そのプログラムを閉じるだけでロックは解除されます。しかし、ファイルやDLLライブラリが不明なプロセスやWindowsのシステムプロセスによって使用されている場合は、そう簡単にはいきません。ファイルロックの仕組み多くのアプリケーションは排他モードでファイルを開きます。この状態では、ファイルシステ

  4. 【Windows 10】「このアプリは保護のためにブロックされました」エラーの原因と対処法

    Windows 10でプログラムを実行・インストールしようとした際に、「このアプリは保護のためにブロックされました(This app has been blocked for your protection)」というエラーが表示され、アプリケーションの起動やインストールができないケースが多く報告されています。興味深いことに、この問題はサードパーティ製のexeファイルやmsiファイルだけでなく、mmc.exe経由で起動するMicrosoft標準のmscスナップインでも発生することがあります。そのため、ローカル管理者権限を持つユーザーであっても、こうしたアプリケーションを実行・インストールできない

  5. 【解決策】リモートデスクトップ(RDP)でクリップボードのコピペができないときの対処法

    RDPプロトコルを使って社内のPC、Windowsサーバー、RDSファームにリモート接続していると、「リモートデスクトップセッション内でクリップボードが使えない」という問題に遭遇することがあります。この状態では、ローカルPCとリモートホスト間でテキストやファイルをコピー&ペーストできません。この問題はWindows Serverでもデスクトップ版Windowsでも発生します。原因として考えられるのは主に2つのシナリオです。リモートサーバー側の設定で、RDP経由のファイル・データのコピーが許可されていない現在のユーザーセッションで rdpclip.exe プロセスがクラッシュ(異常終了)している

  6. PowerShellでVMware上のWindows VMテンプレートを自動更新する方法

    VMwareで新しい仮想マシンを展開する際には、通常「VMテンプレート」が使用されます。VMwareのVMテンプレートとは、必要な設定、インストール済みソフトウェア、セキュリティ更新プログラムがあらかじめ適用された、参照用の仮想マシンのコピーです。テンプレートから展開される仮想マシンの品質を維持するためには、管理者が定期的にテンプレートを最新の状態に保つことが重要です。具体的には、以下のようなメンテナンスが挙げられます。Windowsセキュリティ更新プログラムの適用(少なくとも月1回)システムおよびアプリケーションのアップデートウイルス対策ソフトの定義ファイル更新VMware VMテンプレート

  7. PowerShellでWindowsのスケジュールタスクを作成・管理する方法【実践ガイド】

    多くのユーザーや管理者は、Windowsでスケジュールタスクを作成・管理する際に、taskschd.mscというGUIコンソール(タスクスケジューラ)を使用しています。しかし、スクリプトや自動化フローの中でタスクを扱う場合は、PowerShellの機能を活用する方がはるかに効率的です。この記事では、PowerShellを使ってWindowsタスクスケジューラのタスクを作成・管理する方法を詳しく解説します。 PowerShellによるWindowsスケジュールタスクの管理 Windows 10 / Windows Server 2016以降では、ScheduledTasks PowerShell

  8. グループポリシー(GPO)を使ったWindowsのプロキシ設定の一元管理方法

    本記事では、Active Directoryドメイン環境において、グループポリシー(GPO)を利用してWindows 10コンピューターのプロキシ設定を一元的に構成する方法を解説します。Microsoft Edge、Google Chrome、Internet Explorer、Operaといった主要なブラウザや、多くのアプリケーションは、Windowsに設定されたプロキシ設定を自動的に利用してインターネットへアクセスします。また、WindowsのWinHTTPプロキシ設定の構成方法についても併せて紹介します。ここでは、サポート対象のWindows(Windows 10、8.1、Windows

  9. PowerShellスクリプト実行ポリシーの設定方法|確認・変更からGPO一括管理まで

    Windowsの初期状態では、セキュリティ保護のためPowerShellスクリプト(.ps1ファイル)の実行が無効化されています。これは、信頼されていないコードや悪意のあるスクリプトの実行を防ぐための重要な仕組みであり、スクリプトの実行可否は「実行ポリシー(Execution Policy)」という設定によって決定されます。 本記事では、Windowsで利用可能なPowerShellスクリプト実行ポリシーの種類、Set-ExecutionPolicyコマンドレットによる変更方法、さらにグループポリシー(GPO)を活用してActive Directoryドメイン内のコンピューターへ一括適用する手

  10. コード署名証明書でPowerShellスクリプト(PS1)に署名する方法【手順を徹底解説】

    デジタル署名が付与されたスクリプトや実行ファイルは、そのファイルが本来のものであり、第三者によってコードが改ざんされていないことをユーザーが確認できるようにするためのものです。最新バージョンのPowerShellには、デジタル証明書を使用して*.ps1スクリプトファイルにコード署名を行うためのツールが標準で組み込まれています。 コード署名用証明書の種類と入手方法 PowerShellスクリプトに署名するには、「Code Signing(コード署名)」という特殊な種類の証明書が必要です。この証明書は、外部の商用認証局(CA)、社内のエンタープライズCAから入手するか、自己署名証明書を作成して利

  11. WMIリポジトリのトラブルシューティング・修復・再構築の完全ガイド【Windows 10/Server 2016/2019対応】

    経験豊富なWindows管理者であれば、WMIサービス(Windows Management Instrumentation)やそのコンポーネントに関するトラブルに一度は遭遇したことがあるでしょう。WMIサブシステムの不具合はWindowsの正常な動作に重大な影響を及ぼすため、管理者はできるだけ早くWMIの機能を確認し、復旧させる必要があります。本記事では、Windows 10およびWindows Server 2016/2019におけるWMIの問題を比較的簡単な手順で診断・修復する方法を解説します。 WMIに問題が発生している場合、さまざまなエラーとして現れる可能性があります。主な症状は以下

  12. Active DirectoryでKerberos認証用のキータブファイル(keytab)を作成する方法

    多くのLinuxサービス(Apache、Nginxなど)は、keytabファイルを使用することで、パスワードを入力せずにActive Directory上でKerberos認証を行うことができます。keytabファイルには、Kerberosプリンシパルの名前と、それに対応する暗号化済みの鍵(Kerberosパスワードから取得)が保存されています。この記事では、ktpassツールを使用して、Active Directoryアカウントに紐付けられたSPNのkeytabファイルを作成する手順を解説します。サービスアカウントの作成keytabファイルを必要とするサービスには、通常、専用のActive

  13. ワークステーションとADドメイン間の信頼関係が壊れたときの修復方法(再参加・再起動不要)

    本記事では、ドメイン資格情報を使用してコンピューターにログオンしようとした際に「このワークステーションとプライマリドメイン間の信頼関係に失敗しました」というエラーが表示される問題について、その根本原因と、コンピューターの再起動やドメインへの再参加を行わずに、セキュアチャネルを通じてドメインコントローラーとの信頼関係を修復する簡単な方法を解説します。「このワークステーションとプライマリドメイン間の信頼関係に失敗しました」エラーとはこの問題は、ユーザーがドメインアカウントでワークステーションやメンバーサーバーにログオンしようとした際に、パスワード入力後に次のようなエラーが発生することで判明します。

  14. パスワード入力なしでWindows 10に自動ログインする方法【netplwiz・レジストリ・Autologon完全解説】

    Windows 10にログインする際、通常は毎回ローカルアカウントまたはMicrosoft(オンライン)アカウントのパスワードを入力する必要があります。これは第三者の不正アクセスからデバイスを守る一定のセキュリティ対策となりますが、家庭用途ではデスクトップが表示されるまでの手間が増え、不便に感じることがあります。このガイドでは、Windows 10(Windows Server 2016/2012 R2も含む)のログイン画面でパスワード入力を省略し、特定のアカウントで自動ログイン(オートログオン)を設定する方法を詳しく解説します。自動ログインの主な活用シーンパスワードなしの自動ログインは、キオ

  15. リモートセッション切断エラーの解決策:RDSライセンスサーバーとクライアントアクセスライセンス(CAL)の問題への対処法

    この記事では、リモートデスクトップセッションホスト(RDSH)ロールがインストールされたWindows Serverに対して、RDPクライアントが接続できなくなる際に発生する、RDSライセンス関連の一般的な問題とその解決策を詳しく解説します。 RDPクライアントがRDSホストに接続する際にライセンスエラーが発生する主な原因は、以下の3つです。 リモートデスクトップサービスの設定で、RDS CAL(クライアントアクセスライセンス)を取得するライセンスサーバーが指定されていない RDSライセンスサーバーの利用可能なCALが使い切っている RDPクライアントが、期限切れの一時的なRDSライセンスを

  16. PowerShellのInvoke-Commandを使ってリモートコンピューターでスクリプトを実行する方法

    この記事では、Invoke-Commandコマンドレットを使用して、PowerShellのコマンドやスクリプトをリモートで実行する方法を解説します。PowerShellを使えば、ネットワーク上の1台または複数のコンピューターに対してコマンドをリモート実行できます。Invoke-Commandコマンドレットは、PowerShell Remotingのリモート管理機能を利用しています。PowerShell Remotingでは、WinRM(Windows Remote Management)サービスとWS-Management(WS-MAN)プロトコルを介して、リモートコンピューター上のPower

  17. Windows 10で破損したアイコンキャッシュを再構築(リセット)する方法

    エクスプローラーで各アプリケーションやファイルタイプのアイコンを表示する際、Windowsは元のファイルから直接アイコンを読み込むのではなく、アイコンキャッシュと呼ばれる特殊なファイルに保存されたコピーを使用します。この仕組みにより、OSが毎回元のアイコンファイルを読み込む必要がなくなり、エクスプローラーにおけるアイコンの表示パフォーマンスと描画速度が向上します。 しかし、キャッシュファイルが破損すると、エクスプローラーやデスクトップ上でショートカットやファイルのアイコンが白い空白として表示されたり、アプリ本来のアイコンの代わりにWindowsのデフォルトアイコンが表示されることがあります。

  18. Windowsでネットワークファイル転送速度を制限する方法(QoS・PowerShell・Robocopy)

    本記事では、Windows Server 2016やWindows 10におけるネットワークデータの送受信速度を、標準機能およびサードパーティ製ツールを使って制限する方法を解説します。Windowsのアプリケーションは、デフォルトでネットワークインターフェースの帯域幅を最大限に使用しようとします。そのため、特定のタスク(主にSMB共有フォルダへのアクセスなど)がネットワークアダプターの帯域を占有してしまい、他のアプリケーションに支障が出るケースがあります。共有フォルダからのファイルコピー速度に上限を設定すれば、他のアプリケーションに対してネットワークリソースを確実に確保できます。TCP/IPネ

  19. WindowsでRDP/RDSセッションの制限(タイムアウト)を構成する方法

    切断されたRDP/RDSセッションの問題点 既定では、ユーザーがターミナルクライアント(mstsc.exe、RDCMan、Remote Desktop HTML5 Webクライアントなど)の右上にある「×」ボタンをクリックしてRDP/RDSセッションウィンドウを閉じると(ログオフ操作を行わずに)、そのセッションは切断済み(disconnected)状態になります。この状態でも、リモートデスクトップサーバー上ではアプリケーションや開いているファイル、ウィンドウが実行され続け、サーバーリソースを消費し続けます。 Windowsでは、ユーザーのRDPセッションは、ユーザー自身または管理者によって終了

  20. ZabbixでICMP ping監視を設定する方法|シンプルなエージェントレス監視の基本

    この記事では、ZabbixでICMPベースのネットワーク機器監視(ping)を設定する方法を解説します。リモートサーバーやWebサイト、ネットワーク機器が稼働しているかを監視サーバーから確認したい場合、ICMP pingを使った監視は、エージェントレス監視の中でも最も簡単かつ一般的な手法です。 Zabbixは対象ホストに対してICMPリクエストを送信し、応答がない場合・応答時間が長すぎる場合・パケットロス率が高い場合には、ダッシュボードに警告を表示します。ICMPプロトコルは主にネットワークホストの死活監視に利用されており、pingやtraceroute/tracertといったツールもICMP

Total 301 -コンピューター  FirstPage PreviousPage NextPage LastPage CurrentPage:5/16  20-コンピューター/Page Goto:1 2 3 4 5 6 7 8 9 10 11