<?xml version="1.0" encoding="UTF-8" ?> <rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>Windows architecture</title><link>http://blogs.wankuma.com/tyappi/category/1100.aspx</link><description>Windows architecture</description><managingEditor>ちゃっぴ (tyappi@wankuma.com)</managingEditor><dc:language>ja-JP</dc:language><generator>.Text Version 0.95.2004.102</generator><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>BitLocker に関する情報</title><link>http://blogs.wankuma.com/tyappi/archive/2008/05/14/137589.aspx</link><pubDate>Wed, 14 May 2008 04:21:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/05/14/137589.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/137589.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/05/14/137589.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/137589.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/137589.aspx</trackback:ping><description>&lt;P&gt;できるだけあさってみた。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://technet2.microsoft.com/windowsserver2008/en/library/2d130e11-a796-43b7-98ed-d389cad285f51033.mspx?mfr=true"&gt;BitLocker Drive Encryption&lt;/A&gt;&amp;nbsp; 
&lt;LI&gt;&lt;A href="http://technet2.microsoft.com/WindowsVista/ja/library/ce4d5a2e-59a5-4742-89cc-ef9f5908b4731041.mspx"&gt;BitLocker ドライブ暗号化の技術概要&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://technet2.microsoft.com/windowsvista/ja/library/ba1a3800-ce29-4f09-89ef-65bce923cdb51041.mspx?mfr=true"&gt;ステップ バイ ステップ ガイド - Windows BitLocker ドライブ暗号化&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://technet2.microsoft.com/windowsvista/ja/library/3dbad515-5a32-4330-ad6f-d1fb6dfcdd411041.mspx?mfr=true"&gt;Windows BitLocker ドライブ暗号化およびトラステッド プラットフォーム モジュールの回復情報をバックアップするように、Active Directory を構成する&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://technet2.microsoft.com/WindowsVista/en/library/58358421-a7f5-4c97-ab41-2bcc61a58a701033.mspx?mfr=true"&gt;Windows BitLocker Drive Encryption Frequently Asked Questions&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://technet2.microsoft.com/WindowsVista/en/library/af7c60f4-0a30-4aa1-af4f-304d58527c7b1033.mspx?mfr=true"&gt;BitLocker Drive Encryption Glossary&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://technet2.microsoft.com/windowsserver2008/en/library/a2ba17e6-153b-4269-bc46-6866df4b253c1033.mspx?mfr=true"&gt;Windows BitLocker Drive Encryption&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://technet2.microsoft.com/windowsserver2008/en/library/24bc97ad-14e1-4b18-8639-35e7667b171e1033.mspx?mfr=true"&gt;BitLocker Volume Conversion&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://technet2.microsoft.com/windowsserver2008/en/library/64b2def8-b01d-4f9b-adb4-3ea446df4ad11033.mspx?mfr=true"&gt;Core Security&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://technet2.microsoft.com/windowsserver2008/en/library/3dbad515-5a32-4330-ad6f-d1fb6dfcdd411033.mspx?mfr=true"&gt;Configuring Active Directory to Back up Windows BitLocker Drive Encryption and Trusted Platform Module Recovery Information&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://technet2.microsoft.com/windowsvista/ja/library/7eedfaef-99e1-42e5-8587-a8c45cf875a91041.mspx?mfr=true"&gt;Walkthrough: Build a BitLocker Drive Encryption Solution&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=320b9aa9-47e8-44f9-b8d0-4d7d6a75add0&amp;amp;DisplayLang=ja"&gt;BitLocker Drive Preparation Tool&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=b91fc81e-91c7-428d-b3c2-5d2a1057ca6d&amp;amp;DisplayLang=ja"&gt;Windows展開サービスで展開する Windows Bitlocker ドライブ暗号化 を自動設定するためのカスタム イメージの作成&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=534996f8-0dda-40dd-8dc7-e7d511f6565f&amp;amp;DisplayLang=ja"&gt;Windows Bitlocker ドライブ暗号化 を自動設定するためのカスタム インストール DVD 作成&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=4ffd0d16-a51b-48b1-9042-ae1fb2de40c6&amp;amp;DisplayLang=en"&gt;BitLocker Repair Tool&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=2786fde9-5986-4ed6-8fe4-f88e2492a5bd&amp;amp;DisplayLang=en"&gt;BitLocker Recovery Password Viewer for Active Directory Users and Computers tool&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/guidance/clientsecurity/dataencryption/planandimplement/a69e5f04-8f25-43a6-86b9-e8279021d108.mspx"&gt;Data Encryption Toolkit for Mobile PCs : 計画および実装ガイド&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=90c3a9c7-e324-404d-afad-e8f52885419d&amp;amp;DisplayLang=en"&gt;IT Showcase: BitLocker Drive Encryption&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=131dae03-39ae-48be-a8d6-8b0034c92555&amp;amp;DisplayLang=en"&gt;AES-CBC + Elephant diffuser&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=41BA0CF0-57D6-4C38-9743-B7F4DDBE25CD&amp;amp;displaylang=en"&gt;Windows BitLocker Drive Encryption Design and Deployment Guides&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3A207915-DFC3-4579-90CD-86AC666F61D4&amp;amp;displaylang=en"&gt;Configuring Active Directory to Back up Windows BitLocker Drive Encryption and Trusted Platform Module Recovery Information&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://msdn.microsoft.com/en-us/library/aa376409.aspx"&gt;BitLocker Drive Encryption Provider&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://msdn.microsoft.com/en-us/library/bb961193.aspx"&gt;BitLocker Drive Encryption System Partition Validation Test&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://msdn.microsoft.com/en-us/library/bb931792.aspx"&gt;BitLocker Drive Encryption BIOS Interface Logo Test&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://technet.microsoft.com/ja-jp/magazine/cc162458.aspx"&gt;Windows Vista カーネルの内部 : 第 3 部&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://technet.microsoft.com/ja-jp/magazine/cc138009.aspx"&gt;BitLocker ドライブ暗号化を使用したデータ保護の概要&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://technet.microsoft.com/ja-jp/magazine/cc137793.aspx"&gt;BitLocker と信頼という複雑なもの&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;すんげ～情報量&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/137589.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>BitLocker 有効化後 BCD を変更すると回復 password を求められる</title><link>http://blogs.wankuma.com/tyappi/archive/2008/05/14/137585.aspx</link><pubDate>Wed, 14 May 2008 04:00:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/05/14/137585.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/137585.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/05/14/137585.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/137585.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/137585.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://blogs.wankuma.com/tyappi/archive/2008/05/05/136400.aspx"&gt;BitLocker 有効化後の BIOS 更新には注意が必要&lt;/A&gt; で BIOS 更新時にも求められることは書きましたが、BCD (&lt;A href="http://www.microsoft.com/whdc/system/platform/firmware/bcd.mspx"&gt;Boot Configuration Data&lt;/A&gt;) を変更したときにも求められます。&lt;/P&gt;
&lt;P&gt;ちなみに求められるのは例によって system partition のみ。&lt;/P&gt;
&lt;P&gt;&lt;DEL&gt;ただし、BIOS 更新時とは違い BitLocker の無効化・再有効化は必要ありません。&lt;/DEL&gt;Balloon で表示されないだけで、BIOS 更新時と同様有効化・無効化が必要でした。&lt;/P&gt;
&lt;P&gt;調査してみたところ、こんなの見つかった。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/guidance/clientsecurity/dataencryption/planandimplement/a69e5f04-8f25-43a6-86b9-e8279021d108.mspx"&gt;Data Encryption Toolkit for Mobile PCs : 計画および実装ガイド&lt;/A&gt; 
&lt;BLOCKQUOTE cite=http://www.microsoft.com/japan/technet/security/guidance/clientsecurity/dataencryption/planandimplement/a69e5f04-8f25-43a6-86b9-e8279021d108.mspx&gt;
&lt;H4&gt;安定したブート パスの確認&lt;/H4&gt;
&lt;P&gt;BitLocker および TPM は、総称して TPM &lt;I&gt;プラットフォーム検証プロファイル&lt;/I&gt; (PVP) と呼ばれる一連のチェックを実行することで、コンピュータの起動から Windows Vista の起動プロセスが終了するまでブート パスの整合性を確保します。BitLoker をインストールした後に起動プロセスが大きく変更された場合、PVP の結果は異なるものになり、整合性の変化が通知されます。整合性に変化が生じた場合、BitLocker によりオペレーティング システム ボリュームのロック解除が拒否され、別の回復手段も使用できなくなる場合があります。 &lt;/P&gt;
&lt;P&gt;そのため、BitLocker を有効にする前に、ハードウェアおよびソフトウェアのブート パスが完全に構成され安定した状態にあることを確認してください。特に、BitLocker を有効にする各コンピュータでは、次の設定/装備が必要です。&lt;/P&gt;
&lt;TABLE cellSpacing=0 cellPadding=0 border=0&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD class=listBullet vAlign=top&gt;・&lt;/TD&gt;
&lt;TD class=listItem&gt;
&lt;P&gt;正しいブート デバイスに対応した BIOS 構成&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class=listBullet vAlign=top&gt;・&lt;/TD&gt;
&lt;TD class=listItem&gt;
&lt;P&gt;ファームウェアがインストールされた ROM 採用のオプション デバイス&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class=listBullet vAlign=top&gt;・&lt;/TD&gt;
&lt;TD class=listItem&gt;
&lt;P&gt;構成済みの Wake-on-LAN イベント&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class=listBullet vAlign=top&gt;・&lt;/TD&gt;
&lt;TD class=listItem&gt;
&lt;P&gt;構成済みの Windows ブート構成データ (BCD)&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;
&lt;P&gt;ローカル コンピュータ ポリシーおよび Active Directory グループ ポリシーを使用して、起動プロセス中に TPM が使用するブート コンポーネント (&lt;I&gt;プラットフォーム構成レジスタ&lt;/I&gt; (PCR) と呼ばれる) を構成できます。大部分のアプリケーションでは、PCR の既定の設定で十分なセキュリティの効果があるので、PCR を変更することはお勧めしません。 &lt;/P&gt;
&lt;P&gt;BitLocker をインストールした後では、対応する PCR を備えたどのコンポーネントを変更する場合にも、回復パスワードが要求されます。PCR の変更例としては、BIOS の更新、ROM 対応のブート デバイスの追加、マスタ ブート レコード (MBR)、パーティション テーブル、低レベルのブート セクタ データ、ブート構成データ、またはブート マネージャの変更、新たにデュアルブートを実現するための別のオペレーティング システムのインストールなどが挙げられます。&lt;/P&gt;
&lt;DIV class=alertType&gt;&lt;IMG height=10 src="/business/templates//MNP2.Common/images/note.gif" width=10 border=0&gt;注 :&lt;/DIV&gt;
&lt;P&gt;Windows Vista のマスタ ブート レコード (MBR)、ブート セクタ コード、およびブート マネージャでは、整合性が強固に保護されており、BitLocker に適しています。マイクロソフトでは、サードパーティ製のブート ローダーを使用しないように強くお勧めします。BitLocker を有効にした後で新しいブート ローダーを追加すると、復元処理が開始されます。BitLocker を有効にする前にブート ローダーを取り替えた場合、BitLocker は安全なブート環境を維持できなくなります。&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;LI&gt;&lt;A href="http://technet.microsoft.com/ja-jp/magazine/cc162458.aspx"&gt;Windows Vista カーネルの内部 : 第 3 部&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/137585.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Windows Vista SP1 で memory 容量の表示が変わった</title><link>http://blogs.wankuma.com/tyappi/archive/2008/05/14/137575.aspx</link><pubDate>Wed, 14 May 2008 02:01:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/05/14/137575.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/137575.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/05/14/137575.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/137575.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/137575.aspx</trackback:ping><description>&lt;P&gt;まずは、これを見てください。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/WindowsVistaSP1memory_1C49/SystemInfo.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=176 alt="Image recognized 4 GB memory on system Information in Windows Vista Service Pack 1" src="http://tyappi.wankuma.com/images/WindowsVistaSP1memory_1C49/SystemInfo_thumb.png" width=244 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Memory が 4 GB と表示されているよ！&lt;/P&gt;
&lt;P&gt;SP1 以前では 3GB と表示されていた記憶が。。。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://support.microsoft.com/kb/888137/ja"&gt;Windows Vista または Windows XP Service Pack 2 で [システムのプロパティ] ダイアログ ボックスおよびシステム情報ツールで表示される RAM のサイズが予想より小さい&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://support.microsoft.com/kb/929580/ja"&gt;Windows Vista または Windows Server 2003 で報告されるメモリ容量が予想より少ない&lt;/A&gt; 
&lt;LI&gt;&lt;A href="http://support.microsoft.com/kb/929605/ja"&gt;4 GB の RAM が搭載されている場合、Windows Vista の [システム情報] ダイアログ ボックスで報告されるシステム メモリが予想より小さい&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;これだけ問い合わせがあったのでめんどくさくなって表示をいじくった？&lt;/P&gt;
&lt;P&gt;んで、Task Manager の表示。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/WindowsVistaSP1memory_1C49/TaskManagerPerfomance.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=219 alt=TaskManagerPerfomance src="http://tyappi.wankuma.com/images/WindowsVistaSP1memory_1C49/TaskManagerPerfomance_thumb.png" width=244 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Systeminfo の結果 (抜粋)。&lt;/P&gt;&lt;PRE&gt;&lt;CODE&gt;OS 名:                       Microsoft&amp;#174; Windows Vista&amp;#8482; Enterprise 
OS バージョン:               6.0.6001 Service Pack 1 ビルド 6001
OS 製造元:                   Microsoft Corporation
OS 構成:                     スタンドアロン ワークステーション
OS ビルドの種類:             Multiprocessor Free
システム製造元:              LENOVO
システム モデル:             1709GDJ
システムの種類:              X86-based PC
プロセッサ:                  1 プロセッサインストール済みです。
                             [01]: x64 Family 6 Model 15 Stepping 6 GenuineIntel ~1000 Mhz
BIOS バージョン:             LENOVO 7BETD5WW (2.16 ), 2008/03/31
Windows ディレクトリ:        C:\Windows
システム ディレクトリ:       C:\Windows\system32
起動デバイス:                \Device\HarddiskVolume1
システム ロケール:           ja;日本語
入力ロケール:                ja;日本語
タイム ゾーン:               (GMT+09:00) 大阪、札幌、東京
物理メモリの合計:            3,062 MB
利用できる物理メモリ:        1,522 MB
ページ ファイル: 最大サイズ: 6,334 MB
ページ ファイル: 利用可能:   4,689 MB
ページ ファイル: 使用中:     1,645 MB&lt;/CODE&gt;&lt;/PRE&gt;
&lt;P&gt;なお、Windows Vista 32bit で利用可能な memory は最大 4GB です。PAE 利用時でも。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://msdn.microsoft.com/en-us/library/aa366778.aspx"&gt;Memory Limits for Windows Releases&lt;/A&gt;&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/137575.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>知っておくと便利な PsExec の便利な利用方法</title><link>http://blogs.wankuma.com/tyappi/archive/2008/05/10/137176.aspx</link><pubDate>Sat, 10 May 2008 22:46:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/05/10/137176.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/137176.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/05/10/137176.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/137176.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/137176.aspx</trackback:ping><description>&lt;p&gt;Windows の深い部分は "NT AUTHORITY\System" でしか access できないように ACL で保護されている場合が多いです。というのは、Windows では "BUILTIN\Administrators" に所属する user であっても厳密に ACL が判定されるため。もっとも、所有者だけは別ですが。&lt;/p&gt; &lt;p&gt;所有権を取得して、ACL を置き換えることによりこの保護された部分に access することは可能ですが、置き換えた ACL を復旧させるのが面倒です。&lt;/p&gt; &lt;p&gt;そこで、でてくるのが &lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb897553.aspx"&gt;PsExec&lt;/a&gt;。これを利用すると "NT AUTHORITY\System" で任意の process を起動することが可能です。&lt;/p&gt;&lt;pre class="Code"&gt;&lt;code&gt;psexec -s -i "%APPLICATION_PATH%"&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;"-s" が "NT AUTHORITY\System" で起動するための switch、"-i" は UI を表示するときに使う switch です。&lt;/p&gt;
&lt;p&gt;どうやって local system で起動しているのか？というと &lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb897553.aspx"&gt;PsExec&lt;/a&gt; が "PsExec" という service を install し、その service から process を起動しています。&lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx"&gt;Process Explorer&lt;/a&gt; で process tree を覗いてみるとよくわかりますね。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/PsExec_13FE7/ProcessExplorerViewPsExec.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="126" alt="Process tree called VS2008 by PsExec" src="http://tyappi.wankuma.com/images/PsExec_13FE7/ProcessExplorerViewPsExec_thumb.png" width="244" border="0"&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;"BUILTIN\Administrators" に所属している user は service を install することができます。結果として、"NT AUTHORITY\System" で任意の process を起動できるということはおぼえておくといいかもしれません。&lt;/p&gt;
&lt;p&gt;それから "NT AUTHORITY\System" も "BUILTIN\Administrators" の member です。こちらも合わせて覚えておくと ACL を設定するときに役立つかも？&lt;/p&gt;
&lt;p&gt;&lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb897553.aspx"&gt;PsExec&lt;/a&gt; には他にも便利な機能があって、"-l" switch を利用すると limited user で起動することができます。これは Windows Vista では low Integrity level に、それ以前ではとりあえず "BUILTIN\Administrators" が filter されているようです。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/PsExec_13FE7/LowIlToken.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="244" alt="Access toeken used PsExec as limited user in Windows Vista" src="http://tyappi.wankuma.com/images/PsExec_13FE7/LowIlToken_thumb.png" width="211" border="0"&gt;&lt;/a&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/PsExec_13FE7/RestrictedToken.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="244" alt="Restricted token using PsExec in Windows Server 2003" src="http://tyappi.wankuma.com/images/PsExec_13FE7/RestrictedToken_thumb.png" width="212" border="0"&gt;&lt;/a&gt;  &lt;/p&gt;
&lt;p&gt;ちょっとした debug 用途に利用すると便利ですね。&lt;/p&gt;
&lt;p&gt;最後に &lt;a href="http://technet.microsoft.com/en-us/sysinternals/default.aspx"&gt;SysInternals&lt;/a&gt; で提供されている tools は非常に役立つものが多いので、&lt;a href="http://technet.microsoft.com/en-us/sysinternals/0e18b180-9b7a-4c49-8120-c47c5a693683.aspx"&gt;Sysinternals Suite&lt;/a&gt; でまとめて導入されることを推奨します。&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/137176.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Windows での folder path 指定の問題点</title><link>http://blogs.wankuma.com/tyappi/archive/2008/05/10/137154.aspx</link><pubDate>Sat, 10 May 2008 14:39:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/05/10/137154.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/137154.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/05/10/137154.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/137154.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/137154.aspx</trackback:ping><description>&lt;p&gt;&lt;/p&gt; &lt;p&gt;ネタ元: &lt;a href="http://bbs.wankuma.com/index.cgi?mode=al2&amp;amp;namber=18170"&gt;SHFileOperation関数について&lt;/a&gt;&lt;/p&gt; &lt;p&gt;UNIX では path で direcotry を明示的に指定するためにこのような表記をします。&lt;/p&gt; &lt;p&gt;/dir1/dir2/&lt;/p&gt; &lt;p&gt;最後に '/' をつけるのがミソですね。Windows ではどうでしょう？&lt;/p&gt; &lt;p&gt;この表記方法が使える場合もあるし、使えない場合もある。扱う API によってまちまちです。&lt;/p&gt; &lt;p&gt;例えば、ネタ元の &lt;a href="http://msdn.microsoft.com/en-us/library/bb762164.aspx"&gt;SHFileOperation&lt;/a&gt; function。これ、&lt;a href="http://msdn.microsoft.com/en-us/library/bb759795.aspx"&gt;SHFILEOPSTRUCT&lt;/a&gt; structure の pTo に "C:\Folder1\Folder2\" のような感じで指定して copy を行うと&lt;/p&gt; &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/Windowsfolderpath_CDDB/InvalidPathDialog.png"&gt;&lt;img style="border-top-width: 0px; border-left-width: 0px; border-bottom-width: 0px; border-right-width: 0px" height="153" alt="Invalid Path Dialog" src="http://tyappi.wankuma.com/images/Windowsfolderpath_CDDB/InvalidPathDialog_thumb.png" width="244" border="0"&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;ダメだってさ。。。orz&lt;/p&gt; &lt;p&gt;ちなみにこの path 指定方法は絶対に利用できないわけではなく、一部の API や command では利用可能だったりします。たとえば、&lt;a href="http://technet2.microsoft.com/WindowsServer/ja/library/edb837cc-e0db-4673-8c79-1a085cb3692c1041.mspx?mfr=true"&gt;XCOPY&lt;/a&gt;。こちらは "C:\Folder1\Folder2\" のような指定をするべき仕様になっていて、省略する場合には "/i" switch を指定するのが正しい方法です。&lt;/p&gt; &lt;p&gt;しかしまぁ。統一感の無いこと。。。Path の仕様があいまいなんで、それを利用する application を作成するときにめちゃくちゃ苦労します。とはいえ、これ確か MS-DOS の頃からのしがらみなんですよね。。。&lt;/p&gt; &lt;p&gt;こういうところが随所に見られるので Windows 嫌いという人もまた多いんじゃないでしょうか？&lt;/p&gt; &lt;p&gt;現状では、こちらを抜本的に見直すのは互換性の問題があるので不可能だと思いますが、願わくば新しいものを作る時には直していただきたいんですよね。&lt;/p&gt; &lt;p&gt;と思って、&lt;a href="http://msdn.microsoft.com/ja-jp/library/default.aspx"&gt;MSDN Library&lt;/a&gt; 覗いてみると Windows Vista では、&lt;a href="http://msdn.microsoft.com/en-us/library/bb762164.aspx"&gt;SHFileOperation&lt;/a&gt; function が &lt;a href="http://msdn.microsoft.com/en-us/library/bb775771.aspx"&gt;IFileOperation&lt;/a&gt; Interface に置き換わっているらしい。調査してみるか。。。&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/137154.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>BitLocker 有効化後の BIOS 更新には注意が必要</title><link>http://blogs.wankuma.com/tyappi/archive/2008/05/05/136400.aspx</link><pubDate>Mon, 05 May 2008 18:43:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/05/05/136400.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/136400.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/05/05/136400.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/136400.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/136400.aspx</trackback:ping><description>&lt;p&gt;&lt;a href="http://www.microsoft.com/japan/technet/windowsvista/library/aa905065.mspx"&gt;BitLocker&lt;/a&gt; で system drive を暗号化した後 BIOS 更新をすると暗号化 drive 作成時に作成した回復 password の入力を求められます。&lt;/p&gt; &lt;p&gt;これ一回入力すれば OK というわけではなく、その後 BitLocker の無効化・有効化を行う必要があります。最初から無効化しておくのが実は正解かも？&lt;/p&gt; &lt;p&gt;ということで、&lt;a href="http://www.microsoft.com/japan/technet/windowsvista/library/aa905065.mspx"&gt;BitLocker&lt;/a&gt; を利用している場合、BIOS 更新には注意が必要です。&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/136400.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>GetLogicalProcessorInformation</title><link>http://blogs.wankuma.com/tyappi/archive/2008/04/29/135702.aspx</link><pubDate>Tue, 29 Apr 2008 14:45:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/04/29/135702.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/135702.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/04/29/135702.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/135702.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/135702.aspx</trackback:ping><description>&lt;P&gt;Windows Server 2003 から CPU の情報を取得する関数として &lt;A href="http://msdn2.microsoft.com/en-us/library/ms683194.aspx"&gt;GetLogicalProcessorInformation&lt;/A&gt; function が導入されました。ちなみに Windows XP でも Service Pack 3 を適用すれば利用可能です。&lt;/P&gt;
&lt;P&gt;名前に logical (論理) とついていますが、この function を利用して physical processor 数を取得することができます。&lt;/P&gt;
&lt;P&gt;ただし、Windows Server 2003 環境では注意が必要です。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://support.microsoft.com/kb/932370/"&gt;[KB932370] The number of physical hyperthreading-enabled processors or the number of physical multicore processors is incorrectly reported in Windows Server 2003&lt;/A&gt; 
&lt;P&gt;こちらで説明されているように Windows Server 2003 環境では physical processor 数を正確に取得できないことがあります。 
&lt;P&gt;試しに Windows Server 2003 Enterprise x64 Edition Service Pack 2 で MSDN の sample code を実行したところ、下記結果が返ってきました。 
&lt;P&gt;Core 2 Duo E6600 1 個搭載&amp;nbsp; 
&lt;BLOCKQUOTE&gt;
&lt;P&gt;Number of NUMA nodes: 1&lt;BR&gt;Number of cores: 1&lt;BR&gt;Number of physical packages: 0&lt;BR&gt;Number of caches: 3&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;解消方法としては、&lt;A href="http://support.microsoft.com/kb/932370/"&gt;KB932370&lt;/A&gt; で提供されている hotfix を適用することになります。この hotfix は kernel module を変更し、この問題の修正だけでなく、他の kernel に修正も含まれていることに注意してください。Kernel に対する変更であるため、hotfix に問題が含まれる場合甚大な被害を被る可能性があります。置き換える対象の file version を注意深く確認し、この hotfix を適用することによって発生する既知の不具合がないか確認したほうがよいでしょう。 
&lt;P&gt;なお、この hotfix を適用すると &lt;A href="http://msdn2.microsoft.com/en-us/library/ms683194.aspx"&gt;GetLogicalProcessorInformation&lt;/A&gt; function だけではなく、WMI &lt;A href="http://msdn2.microsoft.com/en-us/library/aa394373.aspx"&gt;Win32_Processor&lt;/A&gt; class および &lt;A href="http://msdn2.microsoft.com/en-us/library/aa394102.aspx"&gt;Win32_ComputerSystem&lt;/A&gt; class に関する変更も行われています。&lt;/P&gt;
&lt;TABLE cellSpacing=0 cellPadding=2 width=400 border=0&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TH&gt;Class&lt;/TH&gt;
&lt;TH&gt;Property&lt;/TH&gt;
&lt;TH&gt;Before&lt;/TH&gt;
&lt;TH&gt;After&lt;/TH&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;&lt;A href="http://msdn2.microsoft.com/en-us/library/aa394102.aspx"&gt;Win32_ComputerSystem&lt;/A&gt;&lt;/TD&gt;
&lt;TD&gt;NumberOfProcessors&lt;/TD&gt;
&lt;TD&gt;Retun number of logical processors &lt;/TD&gt;
&lt;TD&gt;Retun number of physical processors&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;
&lt;TD&gt;NumberOfLogicalProcessors&lt;/TD&gt;
&lt;TD&gt;N/A&lt;/TD&gt;
&lt;TD&gt;Available&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;&lt;A href="http://msdn2.microsoft.com/en-us/library/aa394373.aspx"&gt;Win32_Processor&lt;/A&gt;&lt;/TD&gt;
&lt;TD&gt;NumberOfCores&lt;/TD&gt;
&lt;TD&gt;N/A&lt;/TD&gt;
&lt;TD&gt;Available&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;
&lt;TD&gt;NumberOfLogicalProcessors&lt;/TD&gt;
&lt;TD&gt;N/A&lt;/TD&gt;
&lt;TD&gt;Available&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;
&lt;P&gt;これらの変更は Windows Vista 以降の OS ではもちろん、Windows XP Service Pack 3 でも行われています。&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/135702.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Windows XP SP3 の RDP client での変更点</title><link>http://blogs.wankuma.com/tyappi/archive/2008/04/23/134830.aspx</link><pubDate>Wed, 23 Apr 2008 18:53:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/04/23/134830.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/134830.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/04/23/134830.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/134830.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/134830.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?displaylang=ja&amp;FamilyID=26f11f0c-0d18-4306-abcf-d4f18c8f5df9"&gt;Windows XP 用リモート デスクトップ接続 (Terminal Services クライアント 6.0) (KB925876)&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;上記で RDP client の仕様に大幅な変更が加わったわけですが、user にとって一番大きなものは接続前に認証情報の入力が必要なこと。これが結構面倒だったためかは知りませんが、SP3 になって再度変更になりました。&lt;/P&gt;
&lt;P&gt;&lt;IMG alt="Windwos XP Service Pack 3 remote desktop client image" src="http://tyappi.wankuma.com/images/XPSP3/XPSP3mstsc.PNG"&gt;&lt;/P&gt;
&lt;P&gt;事前に入力する必要なし。楽になりました。&lt;/P&gt;
&lt;P&gt;[以下追記]&lt;/P&gt;
&lt;P&gt;Vista SP1 でも変更されていますね。&lt;/P&gt;
&lt;P&gt;&lt;IMG alt="Windwos Vista Service Pack 1 remote desktop client image" src="http://tyappi.wankuma.com/images/XPSP3/VistaSp1Mstsc.PNG"&gt;&lt;/P&gt;
&lt;P&gt;事前に認証情報入力する仕様は下記の絡みがあって変更されたとばっかり思っていましたが、そういう可能性に対してはどのように対策しているんでしょうかね？&lt;/P&gt;
&lt;P&gt;&lt;A href="http://d.hatena.ne.jp/softether/20050711#p1"&gt;IBM ThinkPad X41 が外部から誰でもシャットダウンできる仕様について&lt;/A&gt;&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/134830.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Adminpak.msi はどこいった？ on Windows Server 2008</title><link>http://blogs.wankuma.com/tyappi/archive/2008/02/11/122697.aspx</link><pubDate>Mon, 11 Feb 2008 16:48:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/02/11/122697.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/122697.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/02/11/122697.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/122697.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/122697.aspx</trackback:ping><description>&lt;P&gt;え～と、Windows Server 2003 以前では remote から server を管理する方法として mmc snap-in を集めた "adminpak.msi" が OS の media に同梱されていました。&lt;/P&gt;
&lt;P&gt;Windows Server 2008 では探してみたんですけどありません。どうやら、RSAT (Remote Server Administration Tools) に置き換えられたらしい。&lt;/P&gt;
&lt;P&gt;RSAT には下記の種類があるようです。&lt;/P&gt;
&lt;BLOCKQUOTE cite=http://technet2.microsoft.com/windowsserver2008/en/library/e7edce1d-442c-4ec3-b324-c748e4f937551033.mspx?mfr=true&gt;
&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TH&gt;Name&lt;/TH&gt;&lt;TH&gt;Command value&lt;/TH&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Role administration tools&lt;/TD&gt;&lt;TD&gt;RSAT-Role-Tools&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Active Directory Certificate Services Tools&lt;/TD&gt;&lt;TD&gt;RSAT-ADCS&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Active Directory Domain Services Tools&lt;/TD&gt;&lt;TD&gt;RSAT-ADDS&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Active Directory Domain Controller Tools&lt;/TD&gt;&lt;TD&gt;RSAT-ADDC&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Server for NIS Tools&lt;/TD&gt;&lt;TD&gt;RSAT-SNIS&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Active Directory Lightweight Directory Services Tools&lt;/TD&gt;&lt;TD&gt;RSAT-ADLDS&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Active Directory Rights Management Services (AD&amp;nbsp;RMS) Tools&lt;/TD&gt;&lt;TD&gt;RSAT-RMS&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;DHCP Server Tools&lt;/TD&gt;&lt;TD&gt;RSAT-DHCP&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;DNS Server Tools&lt;/TD&gt;&lt;TD&gt;RSAT-DNS&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Fax Server Tools&lt;/TD&gt;&lt;TD&gt;RSAT-Fax&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;DFS Management Console Tools&lt;/TD&gt;&lt;TD&gt;RSAT-DFS-Mgnt-Con&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;File Server Resource Manager Management Console Tools&lt;/TD&gt;&lt;TD&gt;RSAT-FSRM-Mgnt&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Hyper-V Tools&lt;/TD&gt;&lt;TD&gt;RSAT-Hyper-V&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Services for Network File System Tools&lt;/TD&gt;&lt;TD&gt;RSAT-NFS-Admin&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;File Services Tools&lt;/TD&gt;&lt;TD&gt;RSAT-File-Services&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Network Policy and Access Services Tools&lt;/TD&gt;&lt;TD&gt;RSAT-NPAS&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Health Registration Authority Tools&lt;/TD&gt;&lt;TD&gt;RSAT-HRA&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Network Policy Server Tools&lt;/TD&gt;&lt;TD&gt;RSAT-NPS&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Remote Access Service Tools&lt;/TD&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Print Services Tools&lt;/TD&gt;&lt;TD&gt;RSAT-Print-Services&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Web Server (IIS) Tools&lt;/TD&gt;&lt;TD&gt;RSAT-Web-Server&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Terminal Services Tools&lt;/TD&gt;&lt;TD&gt;RSAT-TS&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;TS RemoteApp Tools&lt;/TD&gt;&lt;TD&gt;RSAT-TS-RemoteApp&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;TS Gateway Tools&lt;/TD&gt;&lt;TD&gt;RSAT-TS-Gateway&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;TS Licensing Tools&lt;/TD&gt;&lt;TD&gt;TS Licensing Tools&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;UDDI Services Tools&lt;/TD&gt;&lt;TD&gt;RSAT-UDDI&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Feature administration tools&lt;/TD&gt;&lt;TD&gt;RSAT-Feature-Tools&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;BitLocker Drive Encryption Tools&lt;/TD&gt;&lt;TD&gt;RSAT-BitLocker&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;BITS Server Extensions Tools&lt;/TD&gt;&lt;TD&gt;RSAT-BITS-Server&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Failover Clustering Tools&lt;/TD&gt;&lt;TD&gt;RSAT-Clustering&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Network Load Balancing Tools&lt;/TD&gt;&lt;TD&gt;RSAT-NLB&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;SMTP Server Tools&lt;/TD&gt;&lt;TD&gt;RSAT-SMTP&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;Windows Deployment Services Tools&lt;/TD&gt;&lt;TD&gt;RSAT-WDS&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;&lt;TD&gt;WINS Server Tools&lt;/TD&gt;&lt;TD&gt;RSAT-WINS&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;A href="http://technet2.microsoft.com/windowsserver2008/en/library/e7edce1d-442c-4ec3-b324-c748e4f937551033.mspx?mfr=true"&gt;Server Manager Technical Overview Appendix&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;本家の方では途中からずれているのと "Hyper-V Tools" が重複していますね。&lt;/P&gt;
&lt;P&gt;RSAT 正式版ですけど現在まだ提供されていないようです。どうやらWindows Vista SP1 と同時期に提供されるらしい。&lt;/P&gt;
&lt;P&gt;さて &lt;A href="http://www.microsoft.com/japan/windowsserver2008/servercore.mspx"&gt;Server Core&lt;/A&gt; を扱おうと思っていたのですが、どうしたものか。。。&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/122697.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Windows の path 自動検索機能</title><link>http://blogs.wankuma.com/tyappi/archive/2008/01/19/118270.aspx</link><pubDate>Sat, 19 Jan 2008 16:07:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/01/19/118270.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/118270.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/01/19/118270.aspx#Feedback</comments><slash:comments>5</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/118270.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/118270.aspx</trackback:ping><description>&lt;P&gt;「ファイル名を指定して実行」で full path を指定せず起動した場合の優先順序です。とりあえず、抑えているものだけ。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Current directory 
&lt;LI&gt;環境変数 "%PATH%" 
&lt;LI&gt;Registry "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths"&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;上記の順序で検索されます。&lt;/P&gt;
&lt;P&gt;2. 環境変数 "%PATH%" はそこに記述された順序で検索します。順序の確認は command prompt から 「ECHO&amp;nbsp; %PATH%」 で。&lt;/P&gt;
&lt;P&gt;1, 2 に関しては拡張子を省略しても問題ありませんが、3 に関しては拡張子省略したものを entry で定義しないといけません。1, 2 において拡張子を省略した場合には、環境変数 "%PATHEXT%" の順序で拡張子が補正されて検索されます。拡張子補正の順序確認は「ECHO&amp;nbsp; %PATHEXT%」で。&lt;/P&gt;
&lt;P&gt;実際の動作確認には &lt;A href="http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx"&gt;Process Monitor&lt;/A&gt; を利用してやるとよいでしょう。&lt;/P&gt;
&lt;P&gt;なお、1. Current directory&amp;nbsp; ですけど、基本的に %USERPROFILE% が使われます。Command prompt を呼び出したときと同じですね。&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/118270.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>