<?xml version="1.0" encoding="UTF-8" ?> <rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>よもやま tips</title><link>http://blogs.wankuma.com/tyappi/category/1179.aspx</link><description>よもやま tips</description><managingEditor>ちゃっぴ (tyappi@wankuma.com)</managingEditor><dc:language>ja-JP</dc:language><generator>.Text Version 0.95.2004.102</generator><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Microsoft SharedView の使い方</title><link>http://blogs.wankuma.com/tyappi/archive/2008/07/03/146947.aspx</link><pubDate>Thu, 03 Jul 2008 03:06:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/07/03/146947.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/146947.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/07/03/146947.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/146947.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/146947.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://blogs.wankuma.com/tyappi/archive/2008/07/03/146926.aspx"&gt;Microsoft SharedView&lt;/A&gt; の続き&lt;/P&gt;
&lt;P&gt;&amp;lt;事前準備&amp;gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Server 側の user が &lt;A href="https://accountservices.passport.net/ppnetworkhome.srf"&gt;Windows Live ID&lt;/A&gt; を取得&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&amp;lt;共有方法 &amp;gt;&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=95af94ba-755e-4039-9038-63005ee9d33a&amp;amp;DisplayLang=ja"&gt;Microsoft SharedView&lt;/A&gt; を install (Server-side, client-side 双方)&lt;/P&gt;
&lt;LI&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=95af94ba-755e-4039-9038-63005ee9d33a&amp;amp;DisplayLang=ja"&gt;Microsoft SharedView&lt;/A&gt; の起動 (Server-side)&lt;/P&gt;
&lt;LI&gt;
&lt;P&gt;&lt;A href="https://accountservices.passport.net/ppnetworkhome.srf"&gt;Windows Live ID&lt;/A&gt; へ sign in (Server-side)&lt;BR&gt;&lt;A href="http://tyappi.wankuma.com/images/MicrosoftSharedView_2689/SharedView002.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=220 alt=SharedView002 src="http://tyappi.wankuma.com/images/MicrosoftSharedView_2689/SharedView002_thumb.png" width=244 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;LI&gt;
&lt;P&gt;「新しいセッションを開始」 を click (Server-side)&lt;BR&gt;&lt;A href="http://tyappi.wankuma.com/images/MicrosoftSharedView_2689/SharedView003.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=220 alt=SharedView003 src="http://tyappi.wankuma.com/images/MicrosoftSharedView_2689/SharedView003_thumb.png" width=244 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;LI&gt;
&lt;P&gt;「開始」 を click (Server-side)&lt;/P&gt;
&lt;LI&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=95af94ba-755e-4039-9038-63005ee9d33a&amp;amp;DisplayLang=ja"&gt;Microsoft SharedView&lt;/A&gt; の 「共有」 から共有する window を選択し、開始を click&lt;BR&gt;&amp;nbsp;&lt;A href="http://tyappi.wankuma.com/images/MicrosoftSharedView_2689/SharedView004.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=227 alt=SharedView004 src="http://tyappi.wankuma.com/images/MicrosoftSharedView_2689/SharedView004_thumb.png" width=244 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;LI&gt;
&lt;P&gt;Remote から接続する user へ通知を送信 (Server-side)&lt;BR&gt;&amp;nbsp;&lt;A href="http://tyappi.wankuma.com/images/MicrosoftSharedView_2689/SharedView005.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=194 alt=SharedView005 src="http://tyappi.wankuma.com/images/MicrosoftSharedView_2689/SharedView005_thumb.png" width=244 border=0&gt;&lt;/A&gt; &lt;BR&gt;[参加者] - 「他のメンバーを招待」 で表示される画面にて 「手順をクリップ ボードへコピー」 を実行し、その内容を mail や messenger とかで共有したい user へ送信&lt;BR&gt;※ この操作は必須ではありません。共有を行っている側の &lt;A href="https://accountservices.passport.net/ppnetworkhome.srf"&gt;Windows Live ID&lt;/A&gt; が分かっていれば、直接 &lt;A href="https://accountservices.passport.net/ppnetworkhome.srf"&gt;Windows Live ID&lt;/A&gt; を指定することにより参加することができます。&lt;/P&gt;
&lt;LI&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=95af94ba-755e-4039-9038-63005ee9d33a&amp;amp;DisplayLang=ja"&gt;Microsoft SharedView&lt;/A&gt; を起動 (Client-side)&lt;/P&gt;
&lt;LI&gt;
&lt;P&gt;&lt;A href="https://accountservices.passport.net/ppnetworkhome.srf"&gt;Windows Live ID&lt;/A&gt; へ sign in (Client-side)&lt;BR&gt;&amp;nbsp;&lt;A href="http://tyappi.wankuma.com/images/MicrosoftSharedView_2689/SharedView002.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=220 alt=SharedView002 src="http://tyappi.wankuma.com/images/MicrosoftSharedView_2689/SharedView002_thumb.png" width=244 border=0&gt;&lt;/A&gt; &lt;BR&gt;※ Client 側は sign in しなくても guest として接続することは可能です。&lt;/P&gt;
&lt;LI&gt;
&lt;P&gt;対象の session へ接続 (Client-side)&lt;BR&gt;「セッション名」 に server-side で共有している user の &lt;A href="https://accountservices.passport.net/ppnetworkhome.srf"&gt;Windows Live ID&lt;/A&gt; を指定し、「今すぐ開始」 を click&lt;BR&gt;&amp;nbsp;&lt;A href="http://tyappi.wankuma.com/images/MicrosoftSharedView_2689/SharedView006.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=220 alt=SharedView006 src="http://tyappi.wankuma.com/images/MicrosoftSharedView_2689/SharedView006_thumb.png" width=244 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;LI&gt;
&lt;P&gt;対象の user が信用できる場合、要求された接続を許可 (Server-side)&lt;BR&gt;&amp;nbsp;&lt;A href="http://tyappi.wankuma.com/images/MicrosoftSharedView_2689/SharedView007.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=66 alt=SharedView007 src="http://tyappi.wankuma.com/images/MicrosoftSharedView_2689/SharedView007_thumb.png" width=244 border=0&gt;&lt;/A&gt; &lt;/P&gt;&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;ここまででとりあえず、windows の共有はできます。&lt;/P&gt;
&lt;P&gt;ただし、このままでは remote から対象へ直接操作することはできません。&lt;/P&gt;
&lt;P&gt;続く&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/146947.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Microsoft SharedView</title><link>http://blogs.wankuma.com/tyappi/archive/2008/07/03/146926.aspx</link><pubDate>Thu, 03 Jul 2008 01:13:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/07/03/146926.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/146926.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/07/03/146926.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/146926.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/146926.aspx</trackback:ping><description>&lt;P&gt;知らない間にこんなの出ていたんだ。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=95af94ba-755e-4039-9038-63005ee9d33a&amp;amp;DisplayLang=ja"&gt;Microsoft SharedView&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;15 人まで共有可能ときたもんだ。&lt;/P&gt;
&lt;P&gt;これかなり便利だと思いますよ。&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;A href="http://tyappi.wankuma.com/images/MicrosoftSharedView_110B/SharedView001.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=168 alt=SharedView001 src="http://tyappi.wankuma.com/images/MicrosoftSharedView_110B/SharedView001_thumb.png" width=244 border=0&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=95af94ba-755e-4039-9038-63005ee9d33a&amp;amp;DisplayLang=ja"&gt;Microsoft SharedView&lt;/A&gt; 以外にも &lt;A href="http://www.microsoft.com/japan/windowsxp/pro/business/feature/remote/remotedesktop.mspx"&gt;Remote Desktop&lt;/A&gt; や &lt;A href="http://www.microsoft.com/japan/windowsxp/pro/business/feature/remote/remoteassist.mspx"&gt;Remote Assistance&lt;/A&gt; のような機能はあるわけですが、&lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyID=95af94ba-755e-4039-9038-63005ee9d33a&amp;amp;DisplayLang=ja"&gt;Microsoft SharedView&lt;/A&gt; の利点としては windows 単位で許可を設定できることですね。&lt;/P&gt;
&lt;P&gt;思っていたより案外使えそうなんでぜひ試してみてください。&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/146926.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Fix user profile junction tool</title><link>http://blogs.wankuma.com/tyappi/archive/2008/06/08/142283.aspx</link><pubDate>Sun, 08 Jun 2008 23:44:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/06/08/142283.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/142283.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/06/08/142283.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/142283.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/142283.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://blogs.wankuma.com/tyappi/archive/2007/12/21/113970.aspx"&gt;User profile の path 変更方法 （Windows Vista）&lt;/A&gt; で書いた方法で user profile の場所を標準から変更して install した場合、"C:\Documents and Settings" junction point の junction 先が "C:\Users" を指しています。意味ね～！&lt;/P&gt;
&lt;P&gt;別に直さなくてもいいんですが、質の悪い applications のためと、あと気持ち悪いちゅうのもあるので治す方法をば。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;属性の取得&lt;BR&gt;&lt;PRE class=CODE&gt;&lt;CODE&gt;ATTRIB "%TARGET_PATH%" /L&lt;/CODE&gt;&lt;/PRE&gt;
&lt;LI&gt;ACL の取得&lt;BR&gt;&lt;PRE class=CODE&gt;&lt;CODE&gt;cacls.exe "%TARGET_PATH%" /S&lt;/CODE&gt;&lt;/PRE&gt;
&lt;LI&gt;Junction の削除&lt;BR&gt;&lt;PRE class=CODE&gt;&lt;CODE&gt;RMDIR "%TARGET_PATH%"&lt;/CODE&gt;&lt;/PRE&gt;
&lt;LI&gt;Junction の作成&lt;BR&gt;&lt;PRE class=CODE&gt;&lt;CODE&gt;MKLINK /J "%TARGET_PATH%" "%LINK_PATH%"&lt;/CODE&gt;&lt;/PRE&gt;
&lt;LI&gt;属性の設定&lt;BR&gt;&lt;PRE class=CODE&gt;&lt;CODE&gt;ATTRIB +H +S "%TARGET_PATH%" /L&lt;/CODE&gt;&lt;/PRE&gt;
&lt;P&gt;属性は 1 で取得したものと同じになるように設定&lt;/P&gt;
&lt;LI&gt;ACL の設定&lt;BR&gt;&lt;PRE class=CODE&gt;&lt;CODE&gt;cacls.exe "%TARGET_PATH%" /S:"%SDDL%"&lt;/CODE&gt;&lt;/PRE&gt;
&lt;P&gt;%SDDL% には 2 で取得した SDDL 形式の ACL を指定&lt;/P&gt;&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;というようにかなりめんどくさいです。&lt;/P&gt;
&lt;P&gt;ということで、batch file を作ってみました。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tyappi.wankuma.com/Scripts/SetupTools/FixProfileJunction.zip"&gt;FixProfileJunction.zip&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;作ってみた感想。Batch file やってらんね～！&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/142283.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>"attrib" command は失敗しても戻り値に 0 を返す</title><link>http://blogs.wankuma.com/tyappi/archive/2008/06/08/142254.aspx</link><pubDate>Sun, 08 Jun 2008 17:37:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/06/08/142254.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/142254.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/06/08/142254.aspx#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/142254.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/142254.aspx</trackback:ping><description>これだから Windows&amp;nbsp;で&amp;nbsp;command 使うの嫌だ。&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/142254.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Junction に対して &amp;quot;Attrib&amp;quot; command を発行した場合表示される属性</title><link>http://blogs.wankuma.com/tyappi/archive/2008/06/07/142175.aspx</link><pubDate>Sat, 07 Jun 2008 16:48:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/06/07/142175.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/142175.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/06/07/142175.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/142175.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/142175.aspx</trackback:ping><description>&lt;p&gt;Windows Vista では過去の互換性のため junction を使って user profile の path を過去のもの Vista で変更されたもの双方扱えるようにしています。&lt;/p&gt; &lt;p&gt;でこの junction に対して "attrib" command を発行してみましょう。&lt;/p&gt;&lt;pre class="Code"&gt;&lt;code&gt;&amp;gt; attrib "C:\Documents and Settings"
     R       C:\Documents and Settings&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;R　のみ？これ system 属性ついているから設定変更しない限り explorer.exe で表示されないんですけど？&lt;/p&gt;
&lt;p&gt;調査してみると "attrib" command で返されるのは link 先の属性のようです。なんだかなぁ。。。&lt;/p&gt;
&lt;p&gt;一歩間違えるとこれめちゃくちゃ怖いことになるんですけどね。Junction とかに関しては正直 command や API が全然追いついていない気がします。早いとこなんとかして～！&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/142175.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Junction が倒せない</title><link>http://blogs.wankuma.com/tyappi/archive/2008/06/07/142173.aspx</link><pubDate>Sat, 07 Jun 2008 16:31:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/06/07/142173.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/142173.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/06/07/142173.aspx#Feedback</comments><slash:comments>4</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/142173.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/142173.aspx</trackback:ping><description>&lt;P&gt;Scripting.FileSystemObject の DeleteFolder method で junction を削除しようとしたんですが。 &lt;/P&gt;
&lt;P&gt;書き込めませんだってさ！&lt;/P&gt;
&lt;P&gt;&amp;nbsp;DeleteFile も Scripting.Folder class の Delete method もちろん NG。 &lt;/P&gt;
&lt;P&gt;さてどうやって消したもんかな。。。&lt;/P&gt;
&lt;P&gt;一応 rmdir command は利きますが。。。&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/142173.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>live.sysinternals.com</title><link>http://blogs.wankuma.com/tyappi/archive/2008/06/03/141176.aspx</link><pubDate>Tue, 03 Jun 2008 15:35:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/06/03/141176.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/141176.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/06/03/141176.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/141176.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/141176.aspx</trackback:ping><description>&lt;P&gt;ネタ元:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://blogs.technet.com/stanabe/archive/2008/06/02/sysinternals-live.aspx"&gt;Sysinternals Live&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://blogs.technet.com/sysinternals/archive/2008/05/28/updates-process-explorer-v11-20-zoomit-v2-0-sigcheck-v1-53-handle-v3-4-and-introducing-sysinternals-live-beta.aspx"&gt;Updates: Process Explorer v11.20, ZoomIt v2.0, Sigcheck v1.53, Handle v3.4 and introducing Sysinternals Live beta.&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Sysinternals の tools が Internet 越しに UNC で download 可能になったようです。&lt;A href="file://\\live.sysinternals.com"&gt;\\live.sysinternals.com&lt;/A&gt;&amp;nbsp;から download 可能です。&lt;/P&gt;
&lt;P&gt;田辺さんが書いているように robocopy.exe とかで自動で同期させられるよう仕掛けておくと便利ですね。&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/141176.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>BitLocker 有効化後 BCD を変更すると回復 password を求められる</title><link>http://blogs.wankuma.com/tyappi/archive/2008/05/14/137585.aspx</link><pubDate>Wed, 14 May 2008 04:00:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/05/14/137585.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/137585.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/05/14/137585.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/137585.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/137585.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://blogs.wankuma.com/tyappi/archive/2008/05/05/136400.aspx"&gt;BitLocker 有効化後の BIOS 更新には注意が必要&lt;/A&gt; で BIOS 更新時にも求められることは書きましたが、BCD (&lt;A href="http://www.microsoft.com/whdc/system/platform/firmware/bcd.mspx"&gt;Boot Configuration Data&lt;/A&gt;) を変更したときにも求められます。&lt;/P&gt;
&lt;P&gt;ちなみに求められるのは例によって system partition のみ。&lt;/P&gt;
&lt;P&gt;&lt;DEL&gt;ただし、BIOS 更新時とは違い BitLocker の無効化・再有効化は必要ありません。&lt;/DEL&gt;Balloon で表示されないだけで、BIOS 更新時と同様有効化・無効化が必要でした。&lt;/P&gt;
&lt;P&gt;調査してみたところ、こんなの見つかった。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://www.microsoft.com/japan/technet/security/guidance/clientsecurity/dataencryption/planandimplement/a69e5f04-8f25-43a6-86b9-e8279021d108.mspx"&gt;Data Encryption Toolkit for Mobile PCs : 計画および実装ガイド&lt;/A&gt; 
&lt;BLOCKQUOTE cite=http://www.microsoft.com/japan/technet/security/guidance/clientsecurity/dataencryption/planandimplement/a69e5f04-8f25-43a6-86b9-e8279021d108.mspx&gt;
&lt;H4&gt;安定したブート パスの確認&lt;/H4&gt;
&lt;P&gt;BitLocker および TPM は、総称して TPM &lt;I&gt;プラットフォーム検証プロファイル&lt;/I&gt; (PVP) と呼ばれる一連のチェックを実行することで、コンピュータの起動から Windows Vista の起動プロセスが終了するまでブート パスの整合性を確保します。BitLoker をインストールした後に起動プロセスが大きく変更された場合、PVP の結果は異なるものになり、整合性の変化が通知されます。整合性に変化が生じた場合、BitLocker によりオペレーティング システム ボリュームのロック解除が拒否され、別の回復手段も使用できなくなる場合があります。 &lt;/P&gt;
&lt;P&gt;そのため、BitLocker を有効にする前に、ハードウェアおよびソフトウェアのブート パスが完全に構成され安定した状態にあることを確認してください。特に、BitLocker を有効にする各コンピュータでは、次の設定/装備が必要です。&lt;/P&gt;
&lt;TABLE cellSpacing=0 cellPadding=0 border=0&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD class=listBullet vAlign=top&gt;・&lt;/TD&gt;
&lt;TD class=listItem&gt;
&lt;P&gt;正しいブート デバイスに対応した BIOS 構成&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class=listBullet vAlign=top&gt;・&lt;/TD&gt;
&lt;TD class=listItem&gt;
&lt;P&gt;ファームウェアがインストールされた ROM 採用のオプション デバイス&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class=listBullet vAlign=top&gt;・&lt;/TD&gt;
&lt;TD class=listItem&gt;
&lt;P&gt;構成済みの Wake-on-LAN イベント&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD class=listBullet vAlign=top&gt;・&lt;/TD&gt;
&lt;TD class=listItem&gt;
&lt;P&gt;構成済みの Windows ブート構成データ (BCD)&lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;
&lt;P&gt;ローカル コンピュータ ポリシーおよび Active Directory グループ ポリシーを使用して、起動プロセス中に TPM が使用するブート コンポーネント (&lt;I&gt;プラットフォーム構成レジスタ&lt;/I&gt; (PCR) と呼ばれる) を構成できます。大部分のアプリケーションでは、PCR の既定の設定で十分なセキュリティの効果があるので、PCR を変更することはお勧めしません。 &lt;/P&gt;
&lt;P&gt;BitLocker をインストールした後では、対応する PCR を備えたどのコンポーネントを変更する場合にも、回復パスワードが要求されます。PCR の変更例としては、BIOS の更新、ROM 対応のブート デバイスの追加、マスタ ブート レコード (MBR)、パーティション テーブル、低レベルのブート セクタ データ、ブート構成データ、またはブート マネージャの変更、新たにデュアルブートを実現するための別のオペレーティング システムのインストールなどが挙げられます。&lt;/P&gt;
&lt;DIV class=alertType&gt;&lt;IMG height=10 src="/business/templates//MNP2.Common/images/note.gif" width=10 border=0&gt;注 :&lt;/DIV&gt;
&lt;P&gt;Windows Vista のマスタ ブート レコード (MBR)、ブート セクタ コード、およびブート マネージャでは、整合性が強固に保護されており、BitLocker に適しています。マイクロソフトでは、サードパーティ製のブート ローダーを使用しないように強くお勧めします。BitLocker を有効にした後で新しいブート ローダーを追加すると、復元処理が開始されます。BitLocker を有効にする前にブート ローダーを取り替えた場合、BitLocker は安全なブート環境を維持できなくなります。&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;LI&gt;&lt;A href="http://technet.microsoft.com/ja-jp/magazine/cc162458.aspx"&gt;Windows Vista カーネルの内部 : 第 3 部&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/137585.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>知っておくと便利な PsExec の便利な利用方法</title><link>http://blogs.wankuma.com/tyappi/archive/2008/05/10/137176.aspx</link><pubDate>Sat, 10 May 2008 22:46:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/05/10/137176.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/137176.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/05/10/137176.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/137176.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/137176.aspx</trackback:ping><description>&lt;p&gt;Windows の深い部分は "NT AUTHORITY\System" でしか access できないように ACL で保護されている場合が多いです。というのは、Windows では "BUILTIN\Administrators" に所属する user であっても厳密に ACL が判定されるため。もっとも、所有者だけは別ですが。&lt;/p&gt; &lt;p&gt;所有権を取得して、ACL を置き換えることによりこの保護された部分に access することは可能ですが、置き換えた ACL を復旧させるのが面倒です。&lt;/p&gt; &lt;p&gt;そこで、でてくるのが &lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb897553.aspx"&gt;PsExec&lt;/a&gt;。これを利用すると "NT AUTHORITY\System" で任意の process を起動することが可能です。&lt;/p&gt;&lt;pre class="Code"&gt;&lt;code&gt;psexec -s -i "%APPLICATION_PATH%"&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;"-s" が "NT AUTHORITY\System" で起動するための switch、"-i" は UI を表示するときに使う switch です。&lt;/p&gt;
&lt;p&gt;どうやって local system で起動しているのか？というと &lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb897553.aspx"&gt;PsExec&lt;/a&gt; が "PsExec" という service を install し、その service から process を起動しています。&lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx"&gt;Process Explorer&lt;/a&gt; で process tree を覗いてみるとよくわかりますね。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/PsExec_13FE7/ProcessExplorerViewPsExec.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="126" alt="Process tree called VS2008 by PsExec" src="http://tyappi.wankuma.com/images/PsExec_13FE7/ProcessExplorerViewPsExec_thumb.png" width="244" border="0"&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;"BUILTIN\Administrators" に所属している user は service を install することができます。結果として、"NT AUTHORITY\System" で任意の process を起動できるということはおぼえておくといいかもしれません。&lt;/p&gt;
&lt;p&gt;それから "NT AUTHORITY\System" も "BUILTIN\Administrators" の member です。こちらも合わせて覚えておくと ACL を設定するときに役立つかも？&lt;/p&gt;
&lt;p&gt;&lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb897553.aspx"&gt;PsExec&lt;/a&gt; には他にも便利な機能があって、"-l" switch を利用すると limited user で起動することができます。これは Windows Vista では low Integrity level に、それ以前ではとりあえず "BUILTIN\Administrators" が filter されているようです。&lt;/p&gt;
&lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/PsExec_13FE7/LowIlToken.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="244" alt="Access toeken used PsExec as limited user in Windows Vista" src="http://tyappi.wankuma.com/images/PsExec_13FE7/LowIlToken_thumb.png" width="211" border="0"&gt;&lt;/a&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/PsExec_13FE7/RestrictedToken.png"&gt;&lt;img style="border-right: 0px; border-top: 0px; border-left: 0px; border-bottom: 0px" height="244" alt="Restricted token using PsExec in Windows Server 2003" src="http://tyappi.wankuma.com/images/PsExec_13FE7/RestrictedToken_thumb.png" width="212" border="0"&gt;&lt;/a&gt;  &lt;/p&gt;
&lt;p&gt;ちょっとした debug 用途に利用すると便利ですね。&lt;/p&gt;
&lt;p&gt;最後に &lt;a href="http://technet.microsoft.com/en-us/sysinternals/default.aspx"&gt;SysInternals&lt;/a&gt; で提供されている tools は非常に役立つものが多いので、&lt;a href="http://technet.microsoft.com/en-us/sysinternals/0e18b180-9b7a-4c49-8120-c47c5a693683.aspx"&gt;Sysinternals Suite&lt;/a&gt; でまとめて導入されることを推奨します。&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/137176.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Process Explorer に symbol を設定する方法</title><link>http://blogs.wankuma.com/tyappi/archive/2008/05/03/136236.aspx</link><pubDate>Sat, 03 May 2008 05:45:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2008/05/03/136236.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/136236.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2008/05/03/136236.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/136236.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/136236.aspx</trackback:ping><description>&lt;P&gt;よく忘れるので。。。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx"&gt;Process Explorer&lt;/A&gt; の機能を完全に利用するためには &lt;A href="http://www.microsoft.com/japan/whdc/devtools/debugging/debugstart.mspx"&gt;symbol&lt;/A&gt; の設定が必要です。たとえば、&lt;A href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx"&gt;Process Explorer&lt;/A&gt; の System Information。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/ProcessExplorersymbol_118BE/ProcessExplorer101.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=174 alt="System Information with no 'Paged Limit' and 'Nonpaged Limit' " src="http://tyappi.wankuma.com/images/ProcessExplorersymbol_118BE/ProcessExplorer101_thumb.png" width=244 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;中央下方に 'no symbols' との文字が見えるでしょう。この情報は、&lt;A href="http://www.microsoft.com/japan/whdc/devtools/debugging/debugstart.mspx"&gt;symbol&lt;/A&gt; を設定しないと取得できません。以下にその方法を示します。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;&lt;A href="http://www.microsoft.com/japan/whdc/DevTools/Debugging/default.mspx"&gt;Debugging Tools for Windows&lt;/A&gt; の install 
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/whdc/devtools/debugging/installx86.mspx"&gt;Debugging Tools for Windows 32 ビット バージョンのインストール&lt;/A&gt;&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/whdc/devtools/debugging/install64bit.mspx"&gt;Debugging Tools for Windows 64 ビット バージョンのインストール&lt;/A&gt;&lt;/P&gt;
&lt;LI&gt;Symbols path 指定 
&lt;P&gt;&lt;A href="http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx"&gt;Process Explorer&lt;/A&gt; にて [Options] → [Configure Symbols...]&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/ProcessExplorersymbol_118BE/ProcessExplorer102.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=244 alt="" src="http://tyappi.wankuma.com/images/ProcessExplorersymbol_118BE/ProcessExplorer102_thumb.png" width=207 border=0 Explorer? Process at Menu Options?&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;下記を入力。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/ProcessExplorersymbol_118BE/ProcessExplorer103.png"&gt;&lt;IMG style="BORDER-TOP-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-RIGHT-WIDTH: 0px" height=119 alt=ProcessExplorer103 src="http://tyappi.wankuma.com/images/ProcessExplorersymbol_118BE/ProcessExplorer103_thumb.png" width=244 border=0&gt;&lt;/A&gt; &lt;/P&gt;
&lt;TABLE&gt;
&lt;TBODY&gt;
&lt;TR&gt;
&lt;TD&gt;Dbghelp.dll path&lt;/TD&gt;
&lt;TD&gt;C:\Program Files\Debugging Tools for Windows\dbghelp.dll&lt;/TD&gt;&lt;/TR&gt;
&lt;TR&gt;
&lt;TD&gt;Symbols path&lt;/TD&gt;
&lt;TD&gt;&lt;A title=http://msdl.microsoft.com/download/symbols href="http://msdl.microsoft.com/download/symbols"&gt;http://msdl.microsoft.com/download/symbols&lt;/A&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;
&lt;P&gt;"Dbghelp.dll path" には、&lt;A href="http://www.microsoft.com/japan/whdc/DevTools/Debugging/default.mspx"&gt;Debugging Tools for Windows&lt;/A&gt; を install した folder に存在する "dbghelp.dll" を指定してください。Default では "%SYSTEMROOT%\Sytem32\dbghelp.dll" が指定されていますが、こちらは利用できません。&lt;/P&gt;&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;上記を設定することにより、System Information のすべての項目を表示させることができます。&lt;/P&gt;
&lt;P&gt;なお、今回の指定方法では Micorsoft の symbol server から &lt;A href="http://www.microsoft.com/japan/whdc/devtools/debugging/debugstart.mspx"&gt;symbol&lt;/A&gt; を自動的に download したものを利用することになります。したがって、Internet への接続が必須です。あらかじめ &lt;A href="http://www.microsoft.com/japan/whdc/DevTools/Debugging/symbolpkg.mspx"&gt;symbols package&lt;/A&gt; を local に配置しておいてそちらを参照させることも可能ですが、その方法は気が向いたら説明します。&lt;/P&gt;
&lt;P&gt;なお、UAC 環境においては、symbols を必須とする項目は「管理者として実行」しない限り表示されません。&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/136236.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>