WSUSサーバーでの強制ブラウジング対策方法について
Windows Server 2016環境にてWSUSを運用しています。 当該サーバで強制ブラウジングの脆弱性について指摘を受け、下記の対策を推奨されたのですが、具体的な手順を理解できておりません。 この場で質問をする内容ではないかとは存じますが、アドバイスをいただけたら非常に助かります。 ①ディレクトリのリスト表示(一覧表示)を無効にします。…
IISマネージャでのHTTP応答ヘッダ設定について
Windows Server 2016環境にて、クリックジャッキング対策を検討しています。 下記の設定を検討しておりますが、設定方法としては適切でしょうか。 ①IISマネージャーを起動 ➁サイト > Default Web Site > HTTP応答ヘッダーを起動 ③右側の[操作]ウィンドウの[追加...]リンクをクリック ④名前欄に「X-Frame-Options」を入力 ⑤値欄に「SAMEORIGIN」を入力 ⑥「OK」をクリック
Windows Server 2022 Standardのソケットバッファサイズ
Windows Server 2022 Standardの既定のソケットバッファサイズはいくつになりますでしょうか? ご教示いただけますと幸いです。
WindowsServer2022からのLLMNRパケット発信について
表記の件につきまして、当該パケットがサーバから多量に発信されているようなのですが、 当該パケットの発信は止めても、問題ないでしょうか? (レジストリ:HKEY_LOCAL_MACHINE Software\Policies\Microsoft\Windows NT\DNSClient のDNSClient(REG_DWORD32)をゼロにする) 当方のサーバは、WindowsServer2022 21H2/ワークグループネットワーク/DNSなしです。 …
SSI(サーバー側インクルード)
SSI(サーバー側インクルード)が利用したいのですが、 windows10でIISによるwebサーバーでも使えますでしょうか? その場合の設定「サーバー側インクルード」は、どうすれば出来ますでしょうか? また、下記のような記述で、利用出来ると有るようですが、 <!--#exec cgi="/HITCOUNTER.EXE"--> そしてこれが「xml」となっているのですが、 <!--#exec…
Windows イベントID 5781について
Windows イベントid 5781について ・Windows起動時に1度記録される ・その後3〜10分後に一度記録される、さらにその30秒を目処に一度記録される ・その後は記録なし 放置しておいて問題ないでしょうか? TCP/IPの詳細設定において、 「この接続のアドレスをDNSに登録する」のチェックをはずずと、表示がされなくなる代わりにID5782が記録されてしまいます。 解決方法を教えていただけると助かります。 よろしくお願いいたします。
Windows Server 2022におけるRFC1323タイムスタンプのデフォルト値について
Windows Server 2019ではRFC1323タイムスタンプのデフォルト値は「disabled」でしたが Windows Server 2022からデフォルト値が「allowed」に変更になりました。 この変更について質問が2つあります。 ①変更になった理由もしくは理由を解説しているサイトがあれば教えてください。 ②Windows Server 2019からWindows Server 2022に移行するにあたり、現行システムへの …
windows server 2016 で アカウントロックのポリシーが適応されません
どうぞよろしくお願いいたします。とても困っています。 不正ログイン 「失敗の監査」 ID4625 が、イベントビューアに セキュリティに大量にあります。 アカウントロックのポリシー を設定していたはずなのに、10回、10分後、10分 適応されていませんでした。 何度もやり直したのですが、全く適応されません。 gpupdate /force コマンドを実行して強制適応後、再起動も行いました。 gpedit.msc、secpol.msc で設定されている事は確認済です。 **しかし、**gpresult…
ExchangeServerでのメールの受信遅延について
オンプレのExchangeServerを訳あって2台で運用しているのですが、ルーターの差し替えを行うと下記ExchangeECPの配信レポート結果の通り受信に遅延が発生してしまいます。 【6分遅延レポート】 16:54送信 → 17:00受信 配信レポート 情報システム部 (情報システム用アドレス@************) 保留中 2024/04/13 16:54 <ExchangeServer A FQDN> <ExchangeServer A FQDN> が…
イベントID:5781検出時の対応について
不定期に下記のイベントが検出されています。 DNS ドメイン 'xxxx01.local.' に関連付けられた、1 つ以上の DNS レコードの動的な登録または 削除に失敗しました。これらのレコードは、他のコンピューターがこのサーバーを ドメイン コントローラー (指定されたドメインが Active Directoryドメインである場合) または LDAP サーバー (指定されたドメインがアプリケーション パーティションである 場合) として検出するために使用されます。…
WindowsServerのDHCPサーバ機能について
現在、WindowsServer2022でDHCPサーバを運用していますが、 この度、新設する拠点に対しても、既存のDHCPサーバで対応する予定です。 既存のDHCPサーバでは、サーバーレベルのフィルター機能を利用しています。 新設する拠点のうち、1スコープはゲスト用無線を構築する予定ですが、本スコープのみMACアドレスによる制限を利用しない予定です。 つきましては、フィルター機能を無効化、または、スコープのポリシーを最優先とすることは可能でしょうか。 HyperVの内部ネットワークを用いて検証した内容に…
SelectPlusの契約をしています。Windowsサーバ2022を購入しました。Windowsサーバ2019にダウングレードするために、Windowsサーバ2019のインストールモジュールのダウンロードの方法を教えてください。
SelectPlusの契約をしています。Windowsサーバ2022を購入しました。Windowsサーバ2019にダウングレードするために、Windowsサーバ2019のインストールモジュールのダウンロードの方法を教えてください。
ネットから入手したファイルのサーバーへの保存
電子帳簿保存法関係で、入手したPDFファイルの保存を、windowsサーバのアクセス権によって対応しようとしています。 Domain ユーザは、保存のみ可能とし、ファイルの削除やファイル名の変更ができないようにしたいです。 フォルダのセキュリティタブ、詳細なアクセス権にて設定したのですが、ネット上から入手したファイルのPDFファイルの保存を直接実行することができません。 Adobe…
ビルトイン管理者のロックアウト制御について
ビルトイン管理者ユーザAdministratorのリモートデスクトップ接続によるロックアウトについて質問します。 当社に様々なベンダがWindowsServerを納入、ランサム攻撃対策として、WindowsServerへのAdministratorでのRDP接続対策として、管理者ユーザのアカウントロックを指示しています。 WindowsServer 2016 2019…
MTUが576未満の場合に通信が出来ないことが発生した際のWindowsログについて
MTU が 576 より小さい WAN リンク向けの TCP/IP 推奨設定 - Microsoft サポートにてMTUサイズが576より小さい場合、通信が出来ないようになっています。 これが発生した場合にWindowsのイベントログが登録されるか、登録されるとしたら、登録されるイベント番号を知りたいです。 ターゲットOSはWindowsServer2016です。 経路上のMTUは576より小さいです。 PathMTUのブラックホールを検出の有効・無効の設定は行っていません。
AD・DNSサーバ冗長環境(2台)でのDNSフォワーダ設定について
AD・DNSサーバを冗長化(2台構成:Azure上に1台、オンプレミスサーバ上に1台)しており、外部の名前解決のためDNSフォワーダ先を設定しているのですが、それぞれ別で設定しています。 Azure上のADDNSサーバのDNSフォワーダ設定はAzure既定のDNSサーバ(168.63.129.16)を設定しており、オンプレミスサーバのADDNSサーバのDNSフォワーダ設定はプロバイダが提供するアドレスを設定しています。…
Windows Server 2022の802.1X RADIUSサーバで、TLS1.3が使えない
Windows Server…
Azureで作成したVnet及び仮想マシンのDNSをオンプレのDNSに変更する方法
お世話になっております。 Azureで作成したVnet及び仮想マシンのDNSをオンプレのDNSに変更する際、 Azure上で一番手っ取り早く変更するには 仮想ネットワーク → 概要 → DNS サーバー と、 ネットワーク インターフェイス → DNS サーバー → カスタム の2設定に、オンプレのDNSサーバーのIPを入力すれば解決するでしょうか? オンプレとAzureは、ExpressRouteで通信しています。…
NPS拡張機能によるAzureMFA利用時証明書更新方法について
Windows 2019でNPSを構築し、 NPS拡張機能をインストールしてAzureMFAに対応するよう構成しています。 …
逆引き権限委譲された逆引きゾーンへの逆引きレコード登録について
Windows Server 2022のDNSサーバで逆引きゾーンの設定をしています。 プロバイダより逆引き権限が委譲されており、その委譲された逆引きゾーンに対して逆引き(PTR)レコードを登録しようとしていますがうまく設定することができません。 IPアドレス aaa.bbb.ccc.ddd に対して ドメイン名 xxxxxx.co.jp というようなPTRレコードが返されるように設定したいのですが、プロバイダより移譲されている逆引きゾーンが eee.ccc.bbb.aaa.in-addr.arpa…