<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>NSP-momo blog &#187; Windows Server 2008</title>
	<atom:link href="http://blog.nsp-momo.com/category/it/windows-server-2008-it/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.nsp-momo.com</link>
	<description>クラウドからGoogle Androidまで ITのインフラに特化した情報を扱っています。その一方でガジェットやライフハックなど、読んでいて「アハッ」となる面白い情報を毎日発信し続けます。</description>
	<lastBuildDate>Wed, 21 Jul 2010 01:00:07 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.nsp-momo.com/category/it/windows-server-2008-it/feed/" />
		<item>
		<title>Windows 7 で使用する GPO（グループポリシー）をスターター GPO として Windows Server 2008 で作成し、一定時間の未使用でスクリーンロックがかかるように設定する</title>
		<link>http://blog.nsp-momo.com/it/windows-7-it/windows-7-%e3%81%a7%e4%bd%bf%e7%94%a8%e3%81%99%e3%82%8b-gpo%ef%bc%88%e3%82%b0%e3%83%ab%e3%83%bc%e3%83%97%e3%83%9d%e3%83%aa%e3%82%b7%e3%83%bc%ef%bc%89%e3%82%92%e3%82%b9%e3%82%bf%e3%83%bc%e3%82%bf/</link>
		<comments>http://blog.nsp-momo.com/it/windows-7-it/windows-7-%e3%81%a7%e4%bd%bf%e7%94%a8%e3%81%99%e3%82%8b-gpo%ef%bc%88%e3%82%b0%e3%83%ab%e3%83%bc%e3%83%97%e3%83%9d%e3%83%aa%e3%82%b7%e3%83%bc%ef%bc%89%e3%82%92%e3%82%b9%e3%82%bf%e3%83%bc%e3%82%bf/#comments</comments>
		<pubDate>Fri, 25 Sep 2009 01:00:08 +0000</pubDate>
		<dc:creator>kenzo</dc:creator>
				<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Windows Server 2008]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[Windows7]]></category>
		<category><![CDATA[グループポリシー]]></category>
		<category><![CDATA[スクリーンロック]]></category>
		<category><![CDATA[スターター]]></category>
		<category><![CDATA[設定]]></category>

		<guid isPermaLink="false">http://blog.nsp-momo.com/?p=936</guid>
		<description><![CDATA[Windows 7 で快適な生活を送っているけれども、これから企業やヘビーユーザーなどがどんどん Windows 7 を使い始めてくると思う。この際にだいたいにして問題となるのは、ユーザーが勝手な行動をとってしまったばっかりに、IT 管理者の手間が増えてしまう、というもの。
これに対抗するために、いろいろな企業ではグループポリシーをあらかじめ設定しておいて、一元的に「できる、できない」を管理している会社も多いと思う。今回は、このグループポリシーのひな形ともいえる、スターター GPO を作成、使用してそのポリシーを Windows 7 に適応するまでの流れを解説したい。
強化された Windows Server 2008 の Active Directory サービス
こちらのサイトでも書かれているように、Windows Server 2008 になって大きく変わったものの 1 つに、ポリシーの項目数がある。Windows Server 2003 と Windows XP のころには 1600 超だったものが、Windows Server 2008 と Windows Vista では約 2700 項目に増えた。
このため、各機能ごとに設定できる数は増えているけれども、管理が煩雑になりがちになってしまった。これを防ぐために導入されたのがスターター GPO だ。いくつかの定義済み項目をスターター GPO として登録しておけば、新しくグループ・ポリシーを作成する際にテンプレートとして選択可能になり、同様の作業を繰り返さずに済むようになる。
スターター GPO の作成
グループポリシーの管理を立ち上げて、自分のドメインをクリックして掘り下げていくと、スターター GPO の項目が顔を出す。
スターター GPO を選択して、右クリックで作成を選択。
名前を入れる項目が出てくるので、好きな名前を入れる（ここでは screen lock ）。
するとスターター GPO が作成された。
作成したスターター [...]]]></description>
		<wfw:commentRss>http://blog.nsp-momo.com/it/windows-7-it/windows-7-%e3%81%a7%e4%bd%bf%e7%94%a8%e3%81%99%e3%82%8b-gpo%ef%bc%88%e3%82%b0%e3%83%ab%e3%83%bc%e3%83%97%e3%83%9d%e3%83%aa%e3%82%b7%e3%83%bc%ef%bc%89%e3%82%92%e3%82%b9%e3%82%bf%e3%83%bc%e3%82%bf/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.nsp-momo.com/it/windows-7-it/windows-7-%e3%81%a7%e4%bd%bf%e7%94%a8%e3%81%99%e3%82%8b-gpo%ef%bc%88%e3%82%b0%e3%83%ab%e3%83%bc%e3%83%97%e3%83%9d%e3%83%aa%e3%82%b7%e3%83%bc%ef%bc%89%e3%82%92%e3%82%b9%e3%82%bf%e3%83%bc%e3%82%bf/" />
	</item>
		<item>
		<title>見る、知る、使う、IIS7 ( IISUGユーザーミーティング #01)に参加しました</title>
		<link>http://blog.nsp-momo.com/it/%e8%a6%8b%e3%82%8b%e3%80%81%e7%9f%a5%e3%82%8b%e3%80%81%e4%bd%bf%e3%81%86%e3%80%81iis7-iisug%e3%83%a6%e3%83%bc%e3%82%b6%e3%83%bc%e3%83%9f%e3%83%bc%e3%83%86%e3%82%a3%e3%83%b3%e3%82%b0-01%e3%81%ab/</link>
		<comments>http://blog.nsp-momo.com/it/%e8%a6%8b%e3%82%8b%e3%80%81%e7%9f%a5%e3%82%8b%e3%80%81%e4%bd%bf%e3%81%86%e3%80%81iis7-iisug%e3%83%a6%e3%83%bc%e3%82%b6%e3%83%bc%e3%83%9f%e3%83%bc%e3%83%86%e3%82%a3%e3%83%b3%e3%82%b0-01%e3%81%ab/#comments</comments>
		<pubDate>Mon, 07 Sep 2009 01:00:54 +0000</pubDate>
		<dc:creator>kenzo</dc:creator>
				<category><![CDATA[IT]]></category>
		<category><![CDATA[Windows Server 2008]]></category>
		<category><![CDATA[IIS7]]></category>
		<category><![CDATA[IISUG]]></category>
		<category><![CDATA[ユーザーミーティング]]></category>
		<category><![CDATA[参加]]></category>

		<guid isPermaLink="false">http://blog.nsp-momo.com/?p=873</guid>
		<description><![CDATA[IISユーザーグループ( IISUG)は、サーバーからコンテンツまでの幅広い話題を共有していくためのコミュニティ（参考ページ）。今回、IISUG運営委員長の小野さんと厚意にさせていただいている関係で、参加させていただきました。
今回のイベントの趣旨
IISUGとして初めてのイベントとして、最新の IIS7 を取り上げる IISUGユーザーミーティング。IIS7についての情報交換をする場として、また IISUGの活動を皆さんにお知らせするキックオフの意味も含めたミーティングになっていました。
ミーティングのスケジュール
サイトからのコピペで恐縮ですが、今回のスケジュールは以下の通り。
13:00 &#8211; 13:30 : 受付
13:30 &#8211; 13:40 : IISユーザーグループのご紹介
13:40 &#8211; 14:30 : IIS7 での Web サイト共有サービス構築
14:30 &#8211; 14:40 : 休憩
14:40 &#8211; 15:30 : 書き換え被害を防げ! Web サーバーのセキュリティ対策の基礎
15:30 &#8211; 15:40 : 休憩
15:40 &#8211; 16:00 : [ Try! Step by Step] Server Core での IIS7 インストール
16:00 &#8211; 16:20 : [ Top of a [...]]]></description>
		<wfw:commentRss>http://blog.nsp-momo.com/it/%e8%a6%8b%e3%82%8b%e3%80%81%e7%9f%a5%e3%82%8b%e3%80%81%e4%bd%bf%e3%81%86%e3%80%81iis7-iisug%e3%83%a6%e3%83%bc%e3%82%b6%e3%83%bc%e3%83%9f%e3%83%bc%e3%83%86%e3%82%a3%e3%83%b3%e3%82%b0-01%e3%81%ab/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.nsp-momo.com/it/%e8%a6%8b%e3%82%8b%e3%80%81%e7%9f%a5%e3%82%8b%e3%80%81%e4%bd%bf%e3%81%86%e3%80%81iis7-iisug%e3%83%a6%e3%83%bc%e3%82%b6%e3%83%bc%e3%83%9f%e3%83%bc%e3%83%86%e3%82%a3%e3%83%b3%e3%82%b0-01%e3%81%ab/" />
	</item>
		<item>
		<title>Microsoft IIS FTP 7.5をインストールし、パッシブモードで接続できるように設定する(レビュー)</title>
		<link>http://blog.nsp-momo.com/it/wss2008/microsoft-iis-ftp-75%e3%82%92%e3%82%a4%e3%83%b3%e3%82%b9%e3%83%88%e3%83%bc%e3%83%ab%e3%81%97%e3%80%81%e3%83%91%e3%83%83%e3%82%b7%e3%83%96%e3%83%a2%e3%83%bc%e3%83%89%e3%81%a7%e6%8e%a5%e7%b6%9a/</link>
		<comments>http://blog.nsp-momo.com/it/wss2008/microsoft-iis-ftp-75%e3%82%92%e3%82%a4%e3%83%b3%e3%82%b9%e3%83%88%e3%83%bc%e3%83%ab%e3%81%97%e3%80%81%e3%83%91%e3%83%83%e3%82%b7%e3%83%96%e3%83%a2%e3%83%bc%e3%83%89%e3%81%a7%e6%8e%a5%e7%b6%9a/#comments</comments>
		<pubDate>Thu, 13 Aug 2009 01:00:35 +0000</pubDate>
		<dc:creator>kenzo</dc:creator>
				<category><![CDATA[WSS 2008]]></category>
		<category><![CDATA[Windows Server 2008]]></category>
		<category><![CDATA[FTP 7.5]]></category>
		<category><![CDATA[IIS]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[インストール]]></category>
		<category><![CDATA[パッシブモード]]></category>
		<category><![CDATA[レビュー]]></category>
		<category><![CDATA[設定]]></category>

		<guid isPermaLink="false">http://blog.nsp-momo.com/?p=728</guid>
		<description><![CDATA[みなさんは IIS6.0か IIS7.0の FTPサービスって使ってますか？
おそらくあまりにも使いづらく、また設定できる項目も多くないため、ほとんどの人はサードパーティー製のソフトを使っていると思う。
実はうちも同じような理由で、FTPは FreeBSDに ProFTPDを入れて使っていた。ところが今回、マイクロソフトから IIS FTP 7.5がリリースされ、その内容が十分に実用に耐えうると判断したのでインストールして、使用してみることにした。
サーバーOSは Windows Server 2008を用意し、Active Directoryにもちろん参加してある。この OS自体にはコンテンツを何も持たせておらず、他マシン(正確にはWindows Storage Server 2008上の)共有フォルダへアクセスするようにしている。よって、FTPユーザーの認証と各フォルダへのアクセス権制御は Active Directoryで行う。
それでは早速インストールしてみよう。
ソフトウエアのダウンロード
IIS.netのサイトから、32bitか 64bit自分の環境に適合する物をダウンロードする。
ソフトウエアのインストール
ダウンロードしたソフトを早速実行する。次へを押下して、どんどん進める。
ところが、すでに FTPサービスが動いているとこのようにエラーになってしまうので、次にサーバーマネージャーを立ち上げて既存の FTPサービスを削除しなくてはいけない。
既存の FTPサービスのアンインストール
今回は FTPサービスのみアンインストールすることにする。他の物を消してしまうと、当然 IIS7.5が入らなくなってしまうので注意。
ソフトウエアのインストールの再開
これでようやく、インストールの続きができるようになるので、進める。すると、以前のエラーが何事もなかったかのように完了する。
Microsoft IIS FTP 7.5の設定
これが新しい管理画面。以前のように独立した管理コンソールではなく、サーバーマネージャーに統合された形となっている。
だから、リモートデスクトップなどの画面解像度が VGAだとけっこうつらい  
新しい FTPサイトを作成する
サイト → FTPサイトの追加
右クリックで設定していくだけなので、非常に簡単。
バインドと SSLの設定を行う
どの IPアドレスを割り当てるのか、ということと、SSLによる接続をどのように扱うか、という項目を設定する。特に何もなければ、SSLは無しでかまわない。
認証および承認の情報の設定を行う
ここでは認証をどのように扱うかと、承認をの権限に何を付与するかを扱う。今回は Active Directoryで認証するので、基本にチェックを付け、承認も書き込みと読み取りの両方にチェックを入れた。
完了
これでFTPサイトができあがった。
Passive(パッシブ)モードによる接続を許可する
FTPファイヤーウオールのポートの設定を行う
先ほどできあがったサイトをクリックして、そこに表示される FTPファイヤーウオールの設定アイコンをダブルクリック。パッシブモードで接続するポートレンジを指定する。(今回の場合だと5000-6000)
また、ファイヤーウオールの外部アドレス(グローバルアドレス)をここに設定する。
Windowsファイヤーウオールの設定を変更する
コマンドプロンプトから以下のコマンドを入力
netsh adv set global statefulFTP enable
FTPサービスを再起動する
ここに技あり！  
実はここでハマった。何度設定しても PASVで接続できないので、何でだろうと思っていた。いろいろなところで調べた結果、サービスを明示的にリスタート(再起動)してやらないと、設定がうまく反映されないことが判明。
よってここで明示的に再起動する。
以上で設定が終わり。おそらく普通に接続できていると思う。
その他のスクリーンショット
関連記事:

VMware ESXi4 vSphere Client を Microsoft Windows 7 上で動かす方法 [...]]]></description>
		<wfw:commentRss>http://blog.nsp-momo.com/it/wss2008/microsoft-iis-ftp-75%e3%82%92%e3%82%a4%e3%83%b3%e3%82%b9%e3%83%88%e3%83%bc%e3%83%ab%e3%81%97%e3%80%81%e3%83%91%e3%83%83%e3%82%b7%e3%83%96%e3%83%a2%e3%83%bc%e3%83%89%e3%81%a7%e6%8e%a5%e7%b6%9a/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.nsp-momo.com/it/wss2008/microsoft-iis-ftp-75%e3%82%92%e3%82%a4%e3%83%b3%e3%82%b9%e3%83%88%e3%83%bc%e3%83%ab%e3%81%97%e3%80%81%e3%83%91%e3%83%83%e3%82%b7%e3%83%96%e3%83%a2%e3%83%bc%e3%83%89%e3%81%a7%e6%8e%a5%e7%b6%9a/" />
	</item>
		<item>
		<title>Windows Server 2008で Active DirectoryとDNSを構築、設定する</title>
		<link>http://blog.nsp-momo.com/it/windows-server-2008-it/windows-server-2008%e3%81%a7-active-directory%e3%81%a8dns%e3%82%92%e6%a7%8b%e7%af%89%e3%80%81%e8%a8%ad%e5%ae%9a%e3%81%99%e3%82%8b/</link>
		<comments>http://blog.nsp-momo.com/it/windows-server-2008-it/windows-server-2008%e3%81%a7-active-directory%e3%81%a8dns%e3%82%92%e6%a7%8b%e7%af%89%e3%80%81%e8%a8%ad%e5%ae%9a%e3%81%99%e3%82%8b/#comments</comments>
		<pubDate>Tue, 30 Jun 2009 06:00:35 +0000</pubDate>
		<dc:creator>kenzo</dc:creator>
				<category><![CDATA[Windows Server 2008]]></category>
		<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[DNS]]></category>
		<category><![CDATA[構築]]></category>
		<category><![CDATA[設定]]></category>

		<guid isPermaLink="false">http://blog.nsp-momo.com/?p=480</guid>
		<description><![CDATA[幸か不幸か、自宅の ADが一連の騒ぎによって吹っ飛んでしまった  ので、せっかくだし再セットアップを行うことにした。ADは結構何度も設定しているので、それほど今となっては難しいこともないんだけど、おさらいというか、おそらくこのブログを見ている方もいると網ので、少し丁寧にステップを踏んで解説したいと思う。
初期構成タスクから役割の追加をクリック
この画面は Windows Server2008を入れた直後だったら必ず立ち上がる画面なのでそれほど違和感は無いと思う。この画面から、役割の追加をクリックして、Windows Server 2008に役割を追加する。
役割の選択で Active Directory ドメイン サービスを選択
Active Directory ドメイン サービスのみにチェックを入れて次へ。DNSサーバーも一緒に押しそうになるけど、これは後ほど一緒に入れるかどうかを聞かれるときに入れてしまうので、ここでは無視する。
ドメインの概要やインストールオプション
何もドメインが存在していない場所に Active Directoryをたてるわけだから、ここでは何も指定する必要はない。そのまま次へをクリック。
インストール完了
実はお恥ずかしながら、Windows Updateが有効になっていないのでインストールの完了時に1つ警告が出てしまった。後でこれは有効にするので、ここでは無視。
dcpromo.exeを実行する
お待たせしました。毎度おなじみの dcpromo.exeです（笑）。これはスタートメニューに入っていないので、スクリーンショットのようにファイル名を指定して実行することになる。
Active Directory ドメイン サービス インストール ウイザードの開始
今回は標準的なインストールを行うので、詳細モードはチェックを入れずに次ぎへをクリック。
オペレーティングシステムの互換性を確認する
使用している環境に古いマシンが混在している場合などは、Active Directoryのフォレストの機能レベルを、以前のバージョンにあわせる必要がある。この画面は、古い機種が入っていませんか～って確認を促すための物。
展開の構成の選択（フォレストの確認）
今回は新しくドメインを作るので、上から2番目の新しいフォレストに新しいドメインを作成するを選択して次へ。
フォレストの機能レベルの設定
先ほど聞かれた機能レベル。古いマシンや古い Active Directoryが混在していなければ、迷わず Windows Server 2008を選択して次へ。
追加のドメイン コントローラー オプション （DNSサーバーの追加）
ここで DNSサーバーを入れますか、と聞かれるのでチェックボックスをオンにして次へ。
データベース、ログ ファイル、および SYSVOL の場所
ここは各種データを格納するフォルダのこと。特に変更する必要はないので、デフォルトのまま次へ。
ディレクトリ サービス復元モード Administrator パスワードの設定
ディレクトリ サービス復元モードっていうのは、Windows Server 2008を起動するときに ESCを押して、それから F8を押下すると出てくるメニューのことで、その名の通り、ディレクトリサービスの復元などが行えるモードのこと。このモードを選択した時に、ログインで求められるパスワードをここで設定する。
フォレスト ルート ドメイン名 (FQDN) の設定
お好きなお名前をどうぞ。ドメインを持っている人は、それにあわせた方が概念がつかみやすくてイイと思う。
Active Directory ドメイン サービス インストールウイザードの完了
ここまででインストールは終わり。
後はお好きにユーザーを追加してやってください。
その他スクリーンショット
関連記事:

Microsoft IIS FTP [...]]]></description>
		<wfw:commentRss>http://blog.nsp-momo.com/it/windows-server-2008-it/windows-server-2008%e3%81%a7-active-directory%e3%81%a8dns%e3%82%92%e6%a7%8b%e7%af%89%e3%80%81%e8%a8%ad%e5%ae%9a%e3%81%99%e3%82%8b/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://blog.nsp-momo.com/it/windows-server-2008-it/windows-server-2008%e3%81%a7-active-directory%e3%81%a8dns%e3%82%92%e6%a7%8b%e7%af%89%e3%80%81%e8%a8%ad%e5%ae%9a%e3%81%99%e3%82%8b/" />
	</item>
	</channel>
</rss>
