-
SIDをユーザー/グループ名に変換し、ユーザーをSIDに変換する方法は?
SID (セキュリティ識別子 )は、ユーザー、グループ、コンピューター、またはその他のセキュリティオブジェクトがWindowsまたはActiveDirectoryドメインで作成されたときに割り当てられる一意の識別子です。 Windowsは、ユーザー名ではなくSIDを使用して、ネットワーク共有フォルダー、レジストリキー、ファイルシステムオブジェクト(NTFSアクセス許可)、プリンターなどのさまざまなリソースへのアクセスを制御します。この記事では、検索する簡単な方法をいくつか紹介します。ユーザー、グループ、またはコンピューターのSID、およびその逆の手順–既知のSIDでオブジェクト名を取得する方
-
SQLServerでの常時接続の高可用性グループの構成
この記事では、常時オンをインストールして構成する方法についてのステップバイステップガイドを紹介します。 Windows Server2019で実行されているSQLServerの可用性グループ、フェールオーバーシナリオ、およびその他の関連トピックについて説明します。 常に可用性グループに MIcrosoftSQLServerで高可用性を提供します。 Always Onは、MSSQL2012リリースに登場しました。 SQLServerの常時オンの可用性グループの機能 SQL Serverの可用性グループは何に使用できますか? MSSQLの高可用性と自動フェイルオーバー; ノード間のSE
-
GPResultコマンドを使用して適用されたGPOとRSoPデータを確認する
GPResult.exe コマンドラインツールは、Active Directoryドメイン内のユーザーやコンピューターに適用されるポリシーの結果セット(RSoP)を取得するために使用されます。 GPResultを使用すると、コンピューターとユーザーに適用されるドメインポリシー(GPO)のリスト、ポリシー設定、GPO処理時間、およびエラーを表示できます。これは、Windowsの設定を分析し、グループポリシーの問題をトラブルシューティングするために最も一般的に使用される管理者ツールです。 この記事では、GPResultコマンドを使用して診断、デバッグ、およびActiveDirectoryドメイン
-
ワークグループ(ドメインなし)へのリモートデスクトップサービス(RDSH)の展開
この記事では、ターミナルサーバーの役割リモートデスクトップセッションホストをインストールして構成する方法について説明します。 ワークグループ内(Active Directoryドメインなし)およびその他の追加の役割(接続ブローカー、リモートデスクトップWebアクセス、RDSゲートウェイ)なし。これは、WindowsServer2019/2022での単一サーバーRDS展開になります。 RDSH(リモートデスクトップセッションホスト)の役割を持つWindows Serverでは、複数のユーザーがRDPを使用してサーバーに同時に接続できます(デフォルトでは、Windows Serverでは2つ
-
Windowsにインストールされている.NETFrameworkのバージョンを確認する方法は?
Windowsでは、複数のバージョンの.NETFrameworkを同時にインストールして実行できます。 .NETライブラリに基づいて新しいアプリケーションを開発または展開する場合、.NetFrameworkのどのバージョンとサービスパックがユーザーのコンピューターまたはサーバーに既にインストールされているかを事前に知る必要がある場合があります。いくつかの方法で、コンピューターにインストールされている.NETFrameworkのバージョンのリストを取得できます。 Windowsレジストリを介した.NETFrameworkのバージョンの確認 .NET Frameworkのいずれかのバー
-
PowerShellを使用したActiveDirectoryグループの管理
Active Directoryユーザーとコンピューター(ADUC)のグラフィカルスナップインは、ActiveDirectoryのセキュリティグループを管理するための唯一のツールではありません。単純なPowerShellコマンドを使用して、ActiveDirectoryドメイン内のユーザーグループを日常的に管理できます。この記事では、PowerShellを使用してADに新しいグループを作成する方法、ユーザーを追加(または削除)する方法、グループユーザーのリストを表示/エクスポートする方法、およびADの管理時によく使用されるその他の便利なコマンドについて説明します。グループ。 ADグ
-
Windowsリモートデスクトップ(RDP)接続の使用中に黒い画面が表示される
この記事では、RDPを介してリモートWindowsホストに接続したときに、デスクトップではなく黒い画面が表示された場合の対処方法を示します。この問題は、最新のWindows10およびWindowsServer 2019ビルドで頻繁に発生するため、社内のヘルプデスクナレッジベースから一般的なソリューションに関する情報を提供することにしました。 そのため、標準のWindows RDPクライアント( mstsc.exe )を使用してリモートコンピューターに接続しようとしています。 )そして、クレデンシャルを入力すると、デスクトップではなく黒い画面が表示されます。 RDPセッションで黒い
-
WindowsServer2022および2019のKMSアクティベーション
新しいWindowsServer2022の最近のリリースにより、ドメイン内のKMSアクティベーションインフラストラクチャを更新し、新しいバージョンのWindowsServerとWindows11のサポートを追加するときが来ました。この記事では、ボリュームアクティベーションサービスのインストールについて説明します。 Windows Serverでの役割、KMS Host Keyを使用したKMSサーバーの構成とアクティブ化 。 Microsoft KMSアクティベーションについて詳しく知りたい場合は、MicrosoftKMSアクティベーションFAQの記事から始めることをお勧めします。 W
-
Windowsでリモートデスクトッププロトコル(RDP)を有効にする方法は?
リモートデスクトッププロトコル(RDP)を使用すると、Windowsを実行しているコンピューターのデスクトップにリモート接続して、ローカルコンピューターであるかのように操作できます。デフォルトでは、リモートデスクトップアクセスはWindowsで無効になっています。この記事では、Windows10/11およびWindowsServer2019/2022でRDPアクセスを有効にして構成する方法を示します。 Windows 10または11でリモートデスクトップ接続を有効にして使用するにはどうすればよいですか? Windowsでリモートデスクトップ接続を有効にする最も簡単な方法は、コント
-
ユーザーがWindowsでプロキシ設定を変更できないようにする
前回の記事では、GPOを介してWindowsでプロキシ設定を構成する方法を示しました。ただし、管理者以外のユーザーでも、コンピューターのプロキシ設定を手動で変更できます。この記事では、ユーザーがグループポリシーを使用してWindowsのプロキシサーバー設定を変更できないようにする方法について説明します。 管理者がGPOを介してユーザーにプロキシサーバー設定を割り当てた後、ユーザーはいつでもそれらを変更できます。 Windows 10および11では、設定ネットワークとインターネットプロキシ (ms-settings:network-proxy 。 プロキシ設定はグループポリシーの
-
Out-GridViewを使用してPowerShellでテーブルデータを表示および選択する
Out-GridView コマンドレットを使用すると、さまざまな基準に基づいてフィルタリングまたは並べ替えることができるインタラクティブなグラフィカルテーブルとしてデータを表示できます。オブジェクトを選択するための最も簡単なGUIをユーザーに提供するスクリプトで、Out-Gridviewコマンドレットを使用できます。 実際、Out-GridViewは、.NET DataGridViewを実行するためのラッパーです。 、Windowsフォームコントロールの標準のグラフィックフォーム 。 Out-GridViewテーブルの使用 Out-GridViewコマンドレットを使用してWindo
-
修正:更新プログラムをインストールした後、Windowsが起動(開始)しない
Windowsデバイスの安定性とセキュリティを確保するには、セキュリティ更新プログラムを定期的にインストールする必要があります(手動でMSU / CABファイルを使用するか、Windows Updateを介して自動的に)。マイクロソフトは、毎月第2火曜日に新しいWindowsUpdateをリリースします。場合によっては、新しい更新によってさまざまな問題が発生する可能性があります(不十分なテスト、エンジニアリングエラー、ハードウェアの非互換性などが原因)。このような場合、インストールされている更新プログラムを削除する必要があります(Windowsで更新プログラムをアンインストールする方法)。ただ
-
Windowsで特定のプログラムが開いたり閉じたりしたときにスクリプト(プログラム)を実行する
この記事では、Windowsで特定のプログラム(プロセス)を起動するイベントを追跡し、アクション(スクリプト、コマンド、プログラムの実行、電子メールの送信など)を実行する方法を示します。例として、notepad.exeプロセスの起動を追跡します。また、ユーザーがメモ帳を開くと、Windowsは特定のPowerShellスクリプトを自動的に実行します。 まず、Windowsでプロセス監査ポリシーを構成します。ローカルグループポリシーエディター( gpedit.msc )を使用して、スタンドアロンコンピューターで監査ポリシーを構成できます。 )。 ADドメイン内のコンピューターとサーバーに
-
Windowsでのハードドライブの状態(SMART)の確認
現在のWindowsバージョンは、SMARTを介してコンピューターのハードドライブの状態に関する情報を収集し、問題が発生した場合にユーザーに通知する場合があります。ハードドライブの物理的な問題に関するWindows通知がどのように表示されるか、および組み込みツール(WMIクラス、PowerShell、コマンドプロンプト)を使用してディスクの状態に関するSMART情報を取得する方法を見てみましょう。 最新のハードドライブ(HDD、SSD、NVMe SSDを含む)は、 S.M.A.R.Tをサポートしています。 (自己監視、分析、およびレポート技術)。ディスクコントローラーはディスクの物理的
-
Windows Server 2019/2022に読み取り専用ドメインコントローラー(RODC)をインストールして構成する
読み取り専用ドメインコントローラー(RODC) この機能は、Windows Server 2008で最初に導入されました。RODCの主な目的は、ADDSロールサーバーを物理的に保護することが難しいリモートブランチやオフィスに独自のドメインコントローラーを安全にインストールすることです。 RODCには、ActiveDirectoryデータベースの読み取り専用コピーが含まれています。つまり、ドメインコントローラホストに物理的にアクセスしていても、ADのデータを変更することはできません(ドメイン管理者パスワードのリセットを含む)。 この記事では、WindowsServer2022/2019に
-
Windows ServerでDNSクエリログとログファイルの解析を有効にする方法は?
この記事では、Windows Serverを実行しているDNSサーバーですべてのユーザークエリに対してDNSログを有効にする方法、DNSログを解析および分析する方法を示します。ブランチオフィスで古いActiveDirectoryドメインコントローラーを廃止する必要があり、どのデバイスがまだDNSサーバーを使用しているかを理解する必要があるときに、このタスクに直面しました。 DNSログを有効にして分析した後、デバイスを見つけて、他のDNSサーバーを使用するように再構成することができました。また、この方法は、Active Directoryネットワークで疑わしいアクティビティ(悪意のあるURL、ボ
-
Windows 10でデバイスドライバーをバックアップ(エクスポート)および復元する方法は?
Windowsを再インストール/クリーンインストールした後、ユーザーはコンピューターにインストールされているデバイスの最新のドライバーバージョンをインストールする必要があります。ユーザーは、必要なドライバーを手動で検索、ダウンロード、およびインストールする必要があります。ただし、Windows10および8.1にデバイスドライバーをインストールする簡単な方法があります。 Windowsを再インストールする前に、インストールされているすべてのドライバーをバックアップ(エクスポート)し、そのようなバックアップを使用して、クリーンなWindowsインストールにすべてのドライバーをすばやくインストールで
-
PowerShellスクリプトでログファイルに出力を書き込む
単純なテキストログファイルを使用して、PowerShellスクリプトのすべてのアクティビティの実行と追跡を制御できます。これは、エラーをデバッグしたり、スクリプトアクションを監査したりするときに役立ちます。この記事では、テキストログファイルに出力を書き込むことにより、PowerShellスクリプトのログインを使用するいくつかの方法を示します。 最も単純なケースでは、情報メッセージまたはPowerShellコマンドの結果の出力をテキストログファイルに書き込みたい場合は、次のいずれかの形式を使用して、PS出力をテキストファイルにリダイレクトできます。 Write-Output Files
-
GPOとPowerShellを使用したWindowsへのフォントのインストール
この記事では、グループポリシーとPowerShellスクリプトを使用して、ActiveDirectoryドメイン内のコンピューターに追加のフォントをインストールする方法を示します。このガイドは、現在のWindows1020H2およびWindowsServer2016/2019ビルドでテストされています。 内容: GPOを介した新しいフォントの展開 PowerShellログオンスクリプトを使用してWindowsフォントをインストールする GPOを介した新しいフォントの展開 1つまたは2つの新しいフォントをインストールする場合は、グループポリシーを使用してインストールできます。フォン
-
Windows10および11へのRSAT管理ツールのインストール
リモートサーバー管理ツール(RSAT) デスクトップコンピューターからWindowsServerホスト上の役割と機能をリモートで管理できるようにします。 RSATには、グラフィカルMMCスナップイン、コマンドラインツール、およびPowerShellモジュールの両方が含まれています。 RSATは、Windows 10または11を実行しているデスクトップコンピューターと、WindowsServerホストの両方にインストールできます。この記事では、WindowsGUIのFeatureon Demandを使用し、PowerShellコンソールを使用して、Windows 10、Windows 11、およ