ITよろづや

ITから生活の参考になる情報を備忘録代わりに残していきます

WindowsServer

PowerShellでテキストファイルの中身を表示するコマンド Get-Content

PowerShellでテキストファイルの中身を表示するコマンド Get-Contentの使い方になります。 最近、仕事で自動化という取り組みをしていて、Ansibleを使って、なるべく手間をかけずに作業をすることが多くなりました。 結果、大量のサーバに対しての設定や確認…

TeraTerm 最下行へ自動スクロールされない 画面が止まる

TeraTerm 最下行へ自動スクロールされない 画面が止まる事象を経験しました。 それまでは、コマンドが実行されるたびに出力結果が自動スクロールしていたのですが、なぜかそれが動作されなくなりました。当たり前ですが、自分でバーを選択してスクロールする…

Windows ファイルのタイムスタンプ、日付がエクスプローラーのF5で更新されない

Windows Server 2019でファイルのタイムスタンプ、日付がエクスプローラーのF5で更新されないという事象を経験しました。 最初、あるサーバだけでおきていたので、環境固有の問題が発生しているのかもと思ったのですが、別の環境でも発生したので、何かしら…

ファイングレインパスワードポリシーで特定のユーザーのアカウントロックアウトのみをオフにする

ファイングレインパスワードポリシーで特定のユーザーのアカウントロックアウトのみをオフにするということができるそうです。 実は少し前まで知りませんでしたが、パスワードポリシーはドメイン全体でのみ有効です。 情報元はこちら。 アカウントロックポリ…

MACアドレステーブルへ2行毎にコロンを挿入するPowerShellコマンド 大量変換に便利

MACアドレステーブルへ2行毎にコロンを挿入するPowerShellコマンドに関する情報です。 大量に変換したい場合に便利です。MACアドレステーブルは記述方法に明確にこれというものがないので、機器によってコロンがあったり、なかったり、記述が異なる場合があ…

Windows NtpServer フラグ0x9 の設定は非推奨?

Windows NtpServer フラグ0x9 の設定は非推奨かどうかという情報ですが、過去にこの値にしてから正常に時刻同期ができないという経験がありました。 参考情報として https://community.spiceworks.com/topic/2211277-ntp-flags-0x1-0x9 === この記事 https:/…

PowerShellの文字コードをUTF-8からデフォルトANSIにするオプション

PowerShellの文字コードをUTF8からデフォルトANSIにするオプション関する情報になります。 テキストファイルを置換する作業があったのですが、元のファイルがANSIで何も考えずに置換するとUTF8になったので、元のファイルの文字コードを維持するために、ちょ…

Powershell テキストファイルの置換後にデータサイズが肥大化 原因は文字コード

Powershell テキストファイルの置換後にデータサイズが肥大化 原因は文字コードということで、変な挙動を示したので、備忘録となりますが、もともとANSIとして保存されたテキストファイルがあり、機器の設定ファイルなのですが、大量に数があって、一気に置…

PowerShellでテキストファイルを別名にリネームしながら大量コピーするコマンド

仕事で、ある単一のテキストファイルから名前を変えて大量コピーしたい状況ができたので、簡単に準備してみました。 実際にやってみるとわかりますが、単純な作業でもファイル数が多いとすごく工数がかかります。 ツールを使って自動化する仕組みを入れるだ…

WindowsServer2016 Datacenter TLS1.2プロトコル接続の失敗 イベントエラーログ36874

WindowsServer2016 Datacenter TLS1.2プロトコル接続の失敗 イベントエラーログ36874が出力されることがあるようで、その場合の対象に関する情報です。 情報元はこちら。 TLS1.2 - Event ID 36874 Possible Fix 以下は投稿内容の抜粋です。 === 最近、TLS1.2…

KMSホスト 0xc004f015:ソフトウェア ライセンス サービスで、ライセンスがインストールされていないことが報告されました。

KMSホスト 0xc004f015:ソフトウェア ライセンス サービスで、ライセンスがインストールされていないことが報告されました。と表示された場合の原因に関しての情報になります。 KMSホストがあると、ライセンス認証の手間が省けるのでVDIなどでよく利用されて…

Windows Server 2019 PowershellコマンドでNTPクライアント設定 NTPサーバを複数指定する

最近は、Ansibleでサーバを構築することが多くて、ものすごい便利なツールで、大手企業なら間違いなく導入したほうがいいシステムの一つです。 こちらは、以前は使えるシステムが限られていると勘違いしていましたが、Windowsの設定、管理などもできます。 …

WindowsServer2019 RADIUS クライアントを IP アドレス範囲(CIDR)別に構成する

WindowsServer2019 RADIUS クライアントを IP アドレス範囲(CIDR)別に構成する設定に関する情報になります。 Windows Serverを使うことで、RADIUSサーバを簡単に構築することができます。証明書認証などを導入すると、セキュリティが強化されますね。 そして…

ワークグループ環境のWindows Server,Windows10クライアントがKMS認証でサーバをIP指定

workgroup環境のWindows Server,Windows10のKMS認証でサーバをIP指定できるかという内容になりますが、KMSを構築したのがだいぶ前なので、ちょっと記憶があいまいなのですが、以前はドメイン環境だったので、DNSが正しく登録されていれば、ドメインに参加し…

Defender無効のレジストリ DisableAntiSpyware 編集不可、値の内容書き込み中にエラー

Defender無効のレジストリ DisableAntiSpyware 編集不可、値の内容書き込み中にエラーということで、Windows Server 2019にて、Windows Defenderを無効にするレジストリを編集しようとしたら、権限関連だと思いますが、レジストリの値を変更できませんでした…

Windows Server 2019の製品版ライセンスを投入しない場合の猶予期間と動作について

Windows Server 2019の製品版ライセンスを投入しない場合の猶予期間と動作についての情報になります。 基本的に構築中のサーバには早めにライセンス登録をしたほうがいいですが、状況によってはすぐに投入できないケースがありますよね。そんなときがちょう…

UACを完全無効にするレジストリ設定、Sysprep後の状態について

ソフトウェアのインストールによって、UACが有効だとインストールが正常に完了しないということがあります。 そこで、UACを完全無効にするレジストリ設定に関する情報になります。 ちなみに、UACはセキュリティの観点からは有効にしておくほうが望ましいです…

Windows Server 2019 バックアップが失敗し続ける エラーコード0x80780049

Windows Server 2019 バックアップが失敗し続けて、エラーコード0x80780049がでる事象があるようです。 個人的にWindowsの標準バックアップが失敗するというのは経験したことがないですが、パスが違うとか、リモートの場合は、パスワードが違うとかパラメー…

ワークグループサーバがドメインKMSホストへの認証でコードエラー0xC004F074

ワークグループサーバがドメインKMSホストへの認証でコードエラー0xC004F074が出る事象に関する情報になります。 情報元はこちら。 Use domain kms host license for workgroup servers 以下は質問の抜粋です。 このフォーラムで、ワークグループで動作する…

ドメインコントローラーが使用できない場合の資格情報をキャッシュできるユーザーの数

ドメインコントローラーが使用できない場合の資格情報をキャッシュできるユーザーの数に関する情報です。 社外だったり、最近だと自宅だったり、ネットワーク上にドメインコントローラがいなくて接続できない場合に、ログインできる仕組みがあります。 その…

新規ユーザアカウントに隠しファイル、フォルダーを表示、拡張子表示を設定するレジストリ

Windows10、Windows Server 2019でデフォルトで有効になっていない、隠しファイル、フォルダーを表示、拡張子表示を設定ですが、最低限、拡張子は表示するようにしたいと思います。 拡張子を表示させることで、マルウェアに気づくということも過去に聞いた記…

Windows Server 2019 サーバーマネジャーを自動起動させないGPO、レジストリ設定(コンピュータ単位)

Windows Server 2019を構築した際に、ログイン時に毎回サーバーマネージャーが起動するのは止めたいということが多いのではないでしょうか。基本的に構築時はOSの設定画面を操作したいので、上がってもいいですが、実際に運用フェーズに入ったら、サーバーマ…

Active Directory Ldapユーザ 例外文字列 記号

LDAPにユーザーを追加する際に、正しく登録されなくて禁止文字があるのではということで調べていたら、普段からよく利用するMicrosoftのActive Diretoryに関する情報があったので、参考までに備忘録です。 情報元はこちら ユーザー名およびグループ名で使用…

Active Directory(ADDS)の増分バックアップはサポートされない、完全バックアップが必要

Active Directory(ADDS)の増分バックアップはサポートされない、完全バックアップが必要となりますので、バックアップを取得する場合は注意が必要です。 情報元はこちら。 Active Directory の VSS のバックアップと復元 - Win32 apps | Microsoft Docs 別の…

Active Directory 廃棄 (Tombstone) の有効期間 (既定値) バックアップ、リストアで重要

Active Directory 廃棄 (Tombstone) の有効期間 (既定値) バックアップ、リストアで重要な情報になります。 Active Directoryサーバはバックアップから復旧することもできますが、複数台いる場合は、追加して復旧させることもできます。 基本的にはバックア…

AD降格時に誤って表示される「このサーバーはゾーンをホストする最後のDNSサーバーです」

AD降格時に誤って表示される「このサーバーはゾーンをホストする最後のDNSサーバーです」が正常な状態ではなく、そのまま考えずに先に進めると問題が発生する可能性がありそうです。 個人的にADの移行を行ったことはありますが、移行時に問題が起きたことは…

MacbookでWindowsのActiveDirectoryサーバへADバインドできない、失敗する

MacbookでWindowsのActiveDirectoryサーバへADバインドできない、失敗する事象に関する情報になります。 基本的にPCがWindowsであればドメイン参加でトラブルになることは、そこまで多くはないかもしれませんが、MacBookだとちょっとはまるかもしれません。 …

net use ネットワークドライブの割り当てに失敗 システムエラー1311

net useによるネットワークドライブの割り当てに失敗 システムエラー1311がでる場合の情報についてになります。 情報元はこちら Net use failure - System error 1311 - There are currently no logon servers available to service the logon request 質問…

Sysprepの実行回数制限とテンプレート仮想マシンへプロダクトキー設定後の初期化動作

Sysprepの実行回数制限とテンプレート仮想マシンへプロダクトキー設定後の初期化動作についての備忘録になります。 これまでWindowsの仮想マシンを展開する場合に、VMware環境の場合は、カスタムウィザードを利用して、展開時にプロダクトキーを埋め込むよう…

AD、ドメインコントローラーにその他のアプリケーション、役割を入れないほうがいい理由

AD、ドメインコントローラーにその他のアプリケーション、役割を入れないほうがいい理由について、いざ調べてみてもあんまり文書化されている情報がないかもしれませんが、ADは単体で動作させた方がいいとされています。 ではAD、ドメインコントローラーにそ…