<?xml version="1.0" encoding="UTF-8" ?> <rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>環境構築</title><link>http://blogs.wankuma.com/tyappi/category/1285.aspx</link><description>環境構築</description><managingEditor>ちゃっぴ (tyappi@wankuma.com)</managingEditor><dc:language>ja-JP</dc:language><generator>.Text Version 0.95.2004.102</generator><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Windos x64 Edition で x86 専用の DCOM が見つからない</title><link>http://blogs.wankuma.com/tyappi/archive/2010/09/23/193162.aspx</link><pubDate>Thu, 23 Sep 2010 17:29:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2010/09/23/193162.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/193162.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2010/09/23/193162.aspx#Feedback</comments><slash:comments>56</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/193162.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/193162.aspx</trackback:ping><description>&lt;P&gt;x64 の Windows を利用している場合、「コンポーネント サービス」で 32 bit (x86) の DCOM が見つからない現象が発生します。たとえば、初期状態では x86 専用の "Microsoft Excel Application" は見つかりません。&lt;/P&gt; &lt;P&gt;どうやれば x86 専用の DCOM を表示させるかというと MMC (Microsoft Management Console) を下記のように呼び出す必要があります。&lt;/P&gt;
&lt;P&gt;&lt;KBD&gt;&amp;gt;mmc.exe comexp.msc /32&lt;/KBD&gt;&lt;BR&gt;&lt;KBD&gt;&amp;gt;dcomcnfg.exe /32&lt;/KBD&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://technet.microsoft.com/ja-jp/library/cc749428.aspx"&gt;MMC 3.0 のコマンド ライン オプション&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;上記のように呼び出せば x86 の MMC が呼び出され x86 専用の DCOM も検索されます。&lt;/P&gt; &lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/Windosx64Editionx86DCOM_F5C2/ComponentServiceDCOMExcelApplication.png"&gt;&lt;IMG style="border: 0px; display: inline;" title="Component Service DCOM Excel Application Exist" border="0" alt="Component Service DCOM Excel Application Exist" src="http://tyappi.wankuma.com/images/Windosx64Editionx86DCOM_F5C2/ComponentServiceDCOMExcelApplication_thumb.png" width="244" height="110"&gt;&lt;/A&gt; &lt;/P&gt; &lt;P&gt;なお、一度 x86 で「コンポーネント サービス」を呼び出すとそれ以降は x64 の「コンポーネント サービス」を呼び出しても x86 専用の DCOM も合わせて表示されるようになります。&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/193162.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Windows の TLS chipher suites の順序を変更する方法</title><link>http://blogs.wankuma.com/tyappi/archive/2010/07/31/191830.aspx</link><pubDate>Sat, 31 Jul 2010 17:56:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2010/07/31/191830.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/191830.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2010/07/31/191830.aspx#Feedback</comments><slash:comments>18</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/191830.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/191830.aspx</trackback:ping><description>&lt;P&gt;&lt;A href="http://blogs.wankuma.com/tyappi/archive/2010/07/31/191829.aspx"&gt;Web browser の TLS cipher suites を比較してみる&lt;/A&gt; のつづき。&lt;/P&gt;
&lt;P&gt;Internet Explorer で AES 256 bit を使いたいのに順番が低いため使えね～。とお怒りの方ももしかするといらっしゃるかも知れませんが、これは Windows Vista 以降であれば group policy で変更できます。&lt;/P&gt;
&lt;P&gt;[ファイル名を指定して実行] で「gpedit.msc」と入力。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/WindowsTLSchiphersuites_FC22/gpedit.msc.png"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title="ファイル名を指定して実行 (gpedit.msc)" border=0 alt="ファイル名を指定して実行 (gpedit.msc)" src="http://tyappi.wankuma.com/images/WindowsTLSchiphersuites_FC22/gpedit.msc_thumb.png" width=244 height=148&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;[コンピューターの構成]&amp;nbsp;- [管理用テンプレート] - [SSL 構成設定] と node を展開し、[SSL 暗号の順位] を double click。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/WindowsTLSchiphersuites_FC22/SSL.png"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title="ローカル グループ ポリシー エディター (SSL 構成設定)" border=0 alt="ローカル グループ ポリシー エディター (SSL 構成設定)" src="http://tyappi.wankuma.com/images/WindowsTLSchiphersuites_FC22/SSL_thumb.png" width=244 height=185&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Policy を有効化し、"," comma で区切ったcipher suites list を入力する。途中 space を含めることができないので注意。&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/WindowsTLSchiphersuites_FC22/SSL_3.png"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title="SSL 暗号の順位" border=0 alt="SSL 暗号の順位" src="http://tyappi.wankuma.com/images/WindowsTLSchiphersuites_FC22/SSL_thumb_3.png" width=244 height=224&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;普通の group policy であれば、&lt;A href="http://technet.microsoft.com/ja-jp/library/cc739112(WS.10).aspx"&gt;gpupdate.exe&lt;/A&gt; /force で反映がかかるのですが、試してみた感じでは Windows を再起動するまで設定が反映されませんでした。&lt;/P&gt;
&lt;P&gt;なお、この group policy を変更すると &lt;A href="http://www.google.com/chrome"&gt;Chrome&lt;/A&gt;, &lt;A href="http://www.apple.com/jp/safari/"&gt;Safari&lt;/A&gt;&amp;nbsp;の cipher suites も IE と全く同じになります。&lt;A href="http://www.google.com/chrome"&gt;Chrome&lt;/A&gt;, &lt;A href="http://www.opera.com/"&gt;Opera&lt;/A&gt; の TLS (SSL) は IE と同じ API 使っているのは間違いないですね。&lt;A href="http://mozilla.jp/firefox/"&gt;Firefox&lt;/A&gt; や &lt;A href="http://www.opera.com/"&gt;Opera&lt;/A&gt; は影響を受けません。こちらは独自のものを利用している模様。&lt;/P&gt;
&lt;P&gt;&amp;lt;参考&amp;gt; &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://blogs.technet.com/b/steriley/archive/2007/11/06/changing-the-ssl-cipher-order-in-internet-explorer-7-on-windows-vista.aspx"&gt;Changing the SSL cipher order in Internet Explorer 7 on Windows Vista&lt;/A&gt;&lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://msdn.microsoft.com/en-us/library/bb870930.aspx"&gt;Prioritizing Schannel Cipher Suites&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/191830.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>SQL Server で Kerberos 認証を有効にする</title><link>http://blogs.wankuma.com/tyappi/archive/2010/05/03/188660.aspx</link><pubDate>Mon, 03 May 2010 19:22:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2010/05/03/188660.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/188660.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2010/05/03/188660.aspx#Feedback</comments><slash:comments>59</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/188660.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/188660.aspx</trackback:ping><description>&lt;P&gt;SQL Server で &lt;A href="http://msdn.microsoft.com/ja-jp/library/ms144284.aspx"&gt;Windows 認証&lt;/A&gt;を利用する場合、認証に利用される protocol は &lt;A href="http://msdn.microsoft.com/en-us/library/aa378747.aspx"&gt;Kerberos&lt;/A&gt; と &lt;A href="http://msdn.microsoft.com/en-us/library/aa378749.aspx"&gt;NTLM&lt;/A&gt; から選択されます。いわゆる &lt;A href="http://msdn.microsoft.com/en-us/library/aa378748.aspx"&gt;Negotiate&lt;/A&gt; というやつです。&lt;/P&gt;
&lt;P&gt;既定の設定では &lt;A href="http://msdn.microsoft.com/en-us/library/aa378747.aspx"&gt;Kerberos&lt;/A&gt; が利用可能な状態なら &lt;A href="http://msdn.microsoft.com/en-us/library/aa378747.aspx"&gt;Kerberos&lt;/A&gt; が優先され、&lt;A href="http://msdn.microsoft.com/en-us/library/aa378747.aspx"&gt;Kerberos&lt;/A&gt; が利用できない場合に &lt;A href="http://msdn.microsoft.com/en-us/library/aa378749.aspx"&gt;NTLM&lt;/A&gt; が利用されます。&lt;/P&gt;
&lt;P&gt;現在の接続がどちらの protocol を利用しているか調査するには下記 query を実行します。&lt;/P&gt;&lt;PRE class=Code&gt;&lt;CODE&gt;SELECT [auth_scheme]
  FROM [master].[sys].[dm_exec_connections]
  WHERE [session_id] = @@SPID&lt;/CODE&gt;&lt;/PRE&gt;
&lt;P&gt;[auth_scheme] は 'public' server role の member では選択できませんので上記は 'sysadmin' server role の member で実施してください。&lt;/P&gt;
&lt;P&gt;意外に NTLM になっていること多いんじゃないでしょうか？&lt;/P&gt;
&lt;P&gt;&lt;A href="http://msdn.microsoft.com/en-us/library/aa378747.aspx"&gt;Kerberos&lt;/A&gt; が利用できない原因はいろいろ存在しますが、もっとも多いのが &lt;A href="http://msdn.microsoft.com/en-us/library/ms677949.aspx"&gt;SPN (Service Principal Name)&lt;/A&gt; が登録されていないという状況です。&lt;/P&gt;
&lt;P&gt;Remote から &lt;A href="http://msdn.microsoft.com/en-us/library/aa378747.aspx"&gt;Kerberos&lt;/A&gt; を利用して接続を行うためには &lt;A href="http://msdn.microsoft.com/en-us/library/ms677949.aspx"&gt;SPN&lt;/A&gt; の登録が必要です。SQL Server では service の起動時に &lt;A href="http://msdn.microsoft.com/en-us/library/ms677949.aspx"&gt;SPN&lt;/A&gt; を登録しに行きます。Service account に &lt;A href="http://msdn.microsoft.com/en-us/library/ms684272.aspx"&gt;Network Service account&lt;/A&gt; を利用している場合には、この自動登録で &lt;A href="http://msdn.microsoft.com/en-us/library/ms677949.aspx"&gt;SPN&lt;/A&gt; が登録されます。しかし、domain account を利用している場合には失敗します。&lt;/P&gt;
&lt;P&gt;というのは domain account の場合その domain account 自身の &lt;A href="http://msdn.microsoft.com/en-us/library/ms679785.aspx"&gt;Service-Principal-Name attribute&lt;/A&gt; への書き込みが既定で許可されていないからです。&lt;/P&gt;
&lt;P&gt;これを解消するためには SQL Server の service acount に指定した domain account の ACL で "Self" に対し "servicePrincipalName" への書き込みを許可します。Windows Server 2008 以降では「Active Directory ユーザーとコンピューター」からでも ACL の設定が可能ですが、"servicePrincipalName" は設定できません。そのため、作業は "ADSI エディター" から行ってください。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;「ファイル名を指定して実行」から "adsiedit.msc" 
&lt;LI&gt;「ADSI エディター」で SQL Server の service account を探し出し、[プロパティ] 
&lt;LI&gt;[セキュリティ] tab で &amp;lt;詳細設定&amp;gt; 
&lt;LI&gt;"SELF" (複数存在していてもどちらか一つで OK) を選択し、&amp;lt;編集&amp;gt; 
&lt;LI&gt;[適用先] に「このオブジェクトのみ」で「servicePrincipalName の書き込み」を付与&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;上記設定が完了したら、SQL Server を再起動します。その後、下記 command を実行して &lt;A href="http://msdn.microsoft.com/en-us/library/ms677949.aspx"&gt;SPN&lt;/A&gt; を確認します。&lt;/P&gt;
&lt;P&gt;&amp;gt;&lt;KBD&gt;setspn.exe -l &lt;VAR&gt;Domain&lt;/VAR&gt;\&lt;VAR&gt;Account&lt;/VAR&gt;&lt;/KBD&gt;&lt;/P&gt;
&lt;P&gt;&lt;VAR&gt;Domain&lt;/VAR&gt;, &lt;VAR&gt;Account&lt;/VAR&gt; には SQL Server の service acount を入力してください。結果に下記が含まれれば OK です。&lt;/P&gt;
&lt;P&gt;&lt;SAMP&gt;MSSQLSvc/&lt;VAR&gt;DbServerName&lt;/VAR&gt;.&lt;VAR&gt;FQDN&lt;/VAR&gt;:1433&lt;BR&gt;MSSQLSvc/&lt;VAR&gt;DbServerName&lt;/VAR&gt;&lt;/SAMP&gt;&lt;/P&gt;
&lt;P&gt;ここまで書きましたが、account の ACL を変更せずに &lt;A href="http://technet.microsoft.com/en-us/library/cc773257.aspx"&gt;setspn.exe&lt;/A&gt; を使って &lt;A href="http://msdn.microsoft.com/en-us/library/ms677949.aspx"&gt;SPN&lt;/A&gt; を直接登録してしまってももちろん構いません。&lt;/P&gt;
&lt;P&gt;これが完了したら、もう一度 query を投げて protocol を確認してみましょう。&lt;A href="http://msdn.microsoft.com/en-us/library/aa378747.aspx"&gt;Kerberos&lt;/A&gt; になっていない場合には、firewall 等他の原因です。&lt;/P&gt;
&lt;P&gt;なお、ここまでは SQL Server が Kerberos 認証を受け入れるための準備作業であり、Kerberos 委任を利用した multi-hop 許可の設定については説明していません。続きは次回。&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/188660.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>SQL Server 2008 R2 Express Edition</title><link>http://blogs.wankuma.com/tyappi/archive/2010/04/24/188353.aspx</link><pubDate>Sat, 24 Apr 2010 04:18:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2010/04/24/188353.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/188353.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2010/04/24/188353.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/188353.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/188353.aspx</trackback:ping><description>&lt;p&gt;&lt;a href="http://www.microsoft.com/downloads/ja-jp/default.aspx"&gt;Microsoft Download Center&lt;/a&gt; で提供されているようです。&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=8B3695D9-415E-41F0-A079-25AB0412424B&amp;displaylang=ja"&gt;Microsoft SQL Server 2008 R2 RTM - Express - 日本語&lt;/a&gt;&lt;/li&gt; &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=ja&amp;FamilyID=e08766ce-fc9d-448f-9e98-fe84ad61f135"&gt;Microsoft SQL Server2008 R2 RTM - Express with Advanced Services - 日本語&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Subscription の方にはまだ登録されていないようです。&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/188353.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Microsoft Office 2010 x64</title><link>http://blogs.wankuma.com/tyappi/archive/2010/04/24/188352.aspx</link><pubDate>Sat, 24 Apr 2010 04:11:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2010/04/24/188352.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/188352.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2010/04/24/188352.aspx#Feedback</comments><slash:comments>4</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/188352.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/188352.aspx</trackback:ping><description>&lt;p&gt;入れてみようとしたんですが、x86 と共存できないと怒られた。&lt;/p&gt; &lt;p&gt;&lt;a href="http://tyappi.wankuma.com/images/MicrosoftOffice2010x64_3AD0/Office2010x64Alert.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="Office2010x64Alert" border="0" alt="Office2010x64Alert" src="http://tyappi.wankuma.com/images/MicrosoftOffice2010x64_3AD0/Office2010x64Alert_thumb.png" width="244" height="212"&gt;&lt;/a&gt; &lt;/p&gt; &lt;p&gt;ようやく対応したと思ったら、x86 と x64 の Microsoft Office は共存できないとのこと。これだと結構厳しいですね。&lt;/p&gt; &lt;p&gt;x64 への道のりは長い道のりになりそうですな。&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/188352.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>SilverLight 4.0 の x64 対応</title><link>http://blogs.wankuma.com/tyappi/archive/2010/04/24/188351.aspx</link><pubDate>Sat, 24 Apr 2010 03:53:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2010/04/24/188351.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/188351.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2010/04/24/188351.aspx#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/188351.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/188351.aspx</trackback:ping><description>&lt;P&gt;Internet Explorer 8.0 x64 で使えるようになったかな～と思って試してみた。&lt;/P&gt;
&lt;P&gt;結果&lt;/P&gt;
&lt;P&gt;&lt;A href="http://tyappi.wankuma.com/images/SilverLight4.0x64_36A0/SilverLightx64.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=SilverLightx64 border=0 alt=SilverLightx64 src="http://tyappi.wankuma.com/images/SilverLight4.0x64_36A0/SilverLightx64_thumb.png" width=244 height=184&gt;&lt;/A&gt;&lt;/P&gt;
&lt;BLOCKQUOTE cite=http://www.microsoft.com/getsilverlight/get-started/install/default.aspx?reason=64bit&gt;Microsoft Silverlight cannot be used in browsers running in 64 bit mode. &lt;/BLOCKQUOTE&gt;
&lt;P&gt;だそうです。これじゃ &lt;A href="http://www.adobe.com/jp/products/flashplayer/"&gt;Adobe Flash&lt;/A&gt; x64 対応していないのも非難できないですねぇ。。。Microsoft がこれじゃ。。。&lt;/P&gt;
&lt;P&gt;Web browser の x64 化は相当先になるんですかね。。。Office は x64 対応したというのに。。。&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/188351.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>部分信頼は難しい</title><link>http://blogs.wankuma.com/tyappi/archive/2009/12/26/184277.aspx</link><pubDate>Sat, 26 Dec 2009 02:45:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2009/12/26/184277.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/184277.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2009/12/26/184277.aspx#Feedback</comments><slash:comments>7</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/184277.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/184277.aspx</trackback:ping><description>&lt;P&gt;ASP.NET で event log へ出力する policy を調査していたんですが、結構厄介であることが判明しました。&lt;/P&gt;
&lt;P&gt;「&lt;A href="http://msdn.microsoft.com/ja-jp/library/ms998341.aspx"&gt;How To: ASP.NET 2.0 で中程度の信頼を使用する方法&lt;/A&gt;」を参考にして custom trust level を定義したんですが、これだけではうまくいかない現象が発生しました。&lt;/P&gt;
&lt;P&gt;部分信頼はこんな感じで設定しました。&lt;/P&gt;
&lt;PRE class=Code&gt;&lt;CODE&gt;&amp;lt;IPermission class=EventLogPermission version="1"&amp;gt;
  &amp;lt;Machine name="." access="Write" /&amp;gt;
&amp;lt;/IPermission&amp;gt;&lt;/CODE&gt;&lt;/PRE&gt;
&lt;P&gt;上記は event log への出力を localhost への書き込みのみ制限しています。&lt;/P&gt;
&lt;P&gt;Event log へ出力している source code はこんな感じです。&lt;/P&gt;
&lt;PRE class=Code&gt;&lt;CODE&gt;EventLog eventLog = new EventLog("Application", ".", "Test");
eventLog.WriteEntry("Test", EventLogEntryType.Information, 0);&lt;/CODE&gt;&lt;/PRE&gt;
&lt;P&gt;上記 source code ではなぜか &lt;A href="http://msdn.microsoft.com/ja-jp/library/system.security.securityexception.aspx"&gt;SecurityException&lt;/A&gt; が発生して失敗します。&lt;/P&gt;
&lt;P&gt;いろいろ試した結果、下記 source code なら問題が無いことが判明しました。&lt;/P&gt;
&lt;PRE class=Code&gt;&lt;CODE&gt;EventLog eventLog = new EventLog();
eventLog.Log = "Application";
eventLog.MachineName = ".";
eventLog.Source = "Test";
eventLog.WriteEntry("Test", EventLogEntryType.Information, 0);&lt;/CODE&gt;&lt;/PRE&gt;
&lt;P&gt;つまり、部分信頼の場合「&lt;A href="http://msdn.microsoft.com/ja-jp/library/wzz7td9t.aspx"&gt;EventLog(String, String, String)&lt;/A&gt;」は利用できないってことですね。こういうの refernce に書いといてもらわないと困りますね。ってゆうか、部分信頼でも「&lt;A href="http://msdn.microsoft.com/ja-jp/library/wzz7td9t.aspx"&gt;EventLog(String, String, String)&lt;/A&gt;」を利用できるようにするべきだと思うんですが。&lt;/P&gt;
&lt;P&gt;なお、下記のように policy を作成して完全信頼を与えれば「&lt;A href="http://msdn.microsoft.com/ja-jp/library/wzz7td9t.aspx"&gt;EventLog(String, String, String)&lt;/A&gt;」は利用できます。&lt;/P&gt;
&lt;PRE class=Code&gt;&lt;CODE&gt;&amp;lt;IPermission class=EventLogPermission version="1" Unrestricted="true" /&amp;gt;&lt;/CODE&gt;&lt;/PRE&gt;
&lt;P&gt;当然ですが、event log に対するすべての操作を行えることになります。う～む。なんだかな～。&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/184277.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Windows Vista SP2</title><link>http://blogs.wankuma.com/tyappi/archive/2009/05/03/172399.aspx</link><pubDate>Sun, 03 May 2009 23:46:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2009/05/03/172399.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/172399.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2009/05/03/172399.aspx#Feedback</comments><slash:comments>2</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/172399.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/172399.aspx</trackback:ping><description>&lt;p&gt;MSDN に上がっていたので当ててみました。&lt;/p&gt; &lt;p&gt;&lt;br&gt;一日たったけど、特に問題ないです。Notable Changes ではろくな変更ないので当たり前といえば当たり前ですがね。&lt;/p&gt; &lt;p&gt;注意点を強いて挙げるなら、SP1 を当てないと適用できないことかな。ここが以前の service pack と違っているので注意しないとね。ちょっとめんどくさくなったかな？&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;a href="http://technet.microsoft.com/en-us/library/dd537674.aspx"&gt;Release Notes for Windows Vista with Service Pack 2&lt;/a&gt;&lt;/li&gt; &lt;li&gt;&lt;a href="http://technet.microsoft.com/en-us/library/dd335036.aspx"&gt;Notable Changes in Windows Server 2008 SP2 and Windows Vista SP2&lt;/a&gt;&lt;/li&gt; &lt;li&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=4E478E21-3D31-4A10-B8ED-E1BB770E3212&amp;displaylang=en"&gt;Hotfixes and Security Updates in Windows Server 2008 SP2 and Windows Vista SP2&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;日本語版は RC 時点の documents となっているので英語版を提示しています。&lt;br&gt;まあ、そのうち翻訳されるでしょう。&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/172399.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>Hyper-V 上での Network Teaming</title><link>http://blogs.wankuma.com/tyappi/archive/2009/03/25/170205.aspx</link><pubDate>Wed, 25 Mar 2009 19:12:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2009/03/25/170205.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/170205.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2009/03/25/170205.aspx#Feedback</comments><slash:comments>3</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/170205.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/170205.aspx</trackback:ping><description>&lt;p&gt;以前対応していないとのネタを以前から聴いていました。&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;a href="http://d.hatena.ne.jp/s0u/20090118/1232299389"&gt;Hyper-V 上での NICチーミング サポートについて、各社態度&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;ですが、ようやく対応する方向になってきているみたいですね。HP はすでに対応しているみたいです。&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;a href="http://blogs.technet.com/virtualization/archive/2009/03/02/hp-whitepapers-on-nic-teaming-for-hyper-v.aspx"&gt;HP whitepapers on NIC Teaming for Hyper-V&lt;/a&gt;&lt;/li&gt; &lt;li&gt;&lt;a href="http://h20000.www2.hp.com/bc/docs/support/SupportManual/c01663264/c01663264.pdf"&gt;Using HP ProLiant Network Teaming Software with MicrosoftR WindowsR Server 2008 Hyper-V How to&lt;/a&gt;&lt;/li&gt; &lt;li&gt;&lt;a href="http://h20000.www2.hp.com/bc/docs/support/SupportManual/c01415139/c01415139.pdf?jumpid=reg_R1002_USEN"&gt;HP ProLiant Network Adapter Teaming White Paper&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;Server 用の NIC を提供している 2 大 vendor &lt;a href="http://www.intel.co.jp/"&gt;Intel&lt;/a&gt; と &lt;a href="http://ja.broadcom.com/"&gt;Broadcom&lt;/a&gt; は対応済ませたようなので、server を提供している vendor から公式に対応表明されるのも時間の問題でしょう。&lt;/p&gt; &lt;ul&gt; &lt;li&gt;&lt;a href="http://downloadmirror.intel.com/17252/eng/readme.txt"&gt;Intel(R) Network Connections Software Version 14.0 Release Notes&lt;/a&gt;&lt;/li&gt; &lt;li&gt;&lt;a href="http://www.mvug.co.uk/blogs/mvugblog/archive/2009/01/25/broadcom-nic-teaming-and-hyper-v.aspx"&gt;Broadcom NIC Teaming and Hyper-V&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt; &lt;p&gt;検証はしていないのであしからず。&lt;/p&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/170205.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>ちゃっぴ (tyappi@wankuma.com)</dc:creator><title>すべての user で初期設定を統一化する方法</title><link>http://blogs.wankuma.com/tyappi/archive/2009/03/15/169725.aspx</link><pubDate>Sun, 15 Mar 2009 17:06:00 GMT</pubDate><guid>http://blogs.wankuma.com/tyappi/archive/2009/03/15/169725.aspx</guid><wfw:comment>http://blogs.wankuma.com/tyappi/comments/169725.aspx</wfw:comment><comments>http://blogs.wankuma.com/tyappi/archive/2009/03/15/169725.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blogs.wankuma.com/tyappi/comments/commentRss/169725.aspx</wfw:commentRss><trackback:ping>http://blogs.wankuma.com/tyappi/services/trackbacks/169725.aspx</trackback:ping><description>&lt;P&gt;Test でよくやることですが、新しい user を作っては試験しては壊し、作っては試験しては壊しってやりますよね。また、security 確保のため、一人で複数 account を使い分けるというのもありますね。その時、ガリガリ costomize していると、いちいち設定変更するのが面倒くさくてかないません。&lt;/P&gt;
&lt;P&gt;というわけで、新しい user profile を作成したときでも costomize された状態にする方法を紹介します。&lt;/P&gt;
&lt;P&gt;基本は下記で説明されている手順になります。&lt;/P&gt;
&lt;P&gt;&lt;A href="http://support.microsoft.com/kb/319974/"&gt;カスタマイズしたデフォルトのユーザー プロファイルを作成する方法&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Windows Vista 以降では default user profile の path が "%USERPROFILE%\Default" に変更になっている以外、大きな違いはありません。&lt;/P&gt;
&lt;P&gt;この方法を使ってもいいのですが、user profile を丸ごと copy することになるため、不要な設定がいろいろ入ってしまいます。そこで、直接 default user profile の registry を編集する方法をとります。&lt;/P&gt;
&lt;P&gt;Default user profile の &lt;A href="http://msdn.microsoft.com/en-us/library/ms724877.aspx"&gt;hive&lt;/A&gt; は既定で読み込まれていないため、まずこれを load する必要があります。&lt;/P&gt;
&lt;P&gt;Registry Editor (regedit.exe) を開き、tree から "HKEY_USERS" を選択し、[ファイル] - [ハイブの読み込み] を実行。&lt;/P&gt;
&lt;P&gt;[ハイブの読み込み] dialog box にて default user profile &lt;A href="http://msdn.microsoft.com/en-us/library/ms724877.aspx"&gt;hive&lt;/A&gt; の path を指定。&lt;/P&gt;
&lt;P&gt;これで、default user profile の registry を好き勝手にいじる準備ができました。&lt;/P&gt;
&lt;P&gt;後は、好きなように costomize してください。&lt;/P&gt;
&lt;P&gt;ただ、忘れていけないのは作業が終わったら必ず hive を unload すること。ちゃんと unload しないといつまでたっても unload されずに警告が上がります。&lt;/P&gt;
&lt;P&gt;GUI での操作方法を示しましたが、command からも可能です。&lt;A href="http://technet.microsoft.com/en-us/library/cc732643.aspx"&gt;Reg.exe&lt;/A&gt; に &lt;A href="http://technet.microsoft.com/en-us/library/cc742053.aspx"&gt;load&lt;/A&gt;, &lt;A href="http://technet.microsoft.com/en-us/library/cc742043.aspx"&gt;unload&lt;/A&gt; という option があるので、これを利用して batch file 等で自動化可能ですね。&lt;/P&gt;
&lt;P&gt;まあ、そんなところで。&lt;/P&gt;&lt;img src ="http://blogs.wankuma.com/tyappi/aggbug/169725.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>