2010年4月29日木曜日

自転車:幡ヶ谷〜神保町

今日は何の日かは忘れたけどお休みなので、朝から自転車でお出かけ。本の街、神保町に行って来た。ただ行って帰って来た。

車種:ピナレロ FP3 (2009モデル?)
所要時間:2.5時間 (行き1時間、帰り1時間半)

コメント:
いつも新宿を跨いで皇居方面に移動する時に嫌になるのが新宿の道路の路駐や舗装の悪さ。なので本日はちょっと変わった経路で走ってみた。新宿ガード下から大久保方面に線路沿いに抜けて、302号を通って東新宿駅経由で曙橋へ。
途中に「抜弁天」など不思議な名前の場所があった。抜けている弁天様なのか?と罰当たりな事を考える。厳嶋神社というのが本名らしい。古くは源義家氏が建立した由緒ある神社だとか。交遊歴史の勉強も散歩の楽しさ。

市ヶ谷まだそのまま道なりに下って行き、あえて靖国通りを通らずに裏路地を通って神保町まで移動。小学館ビルの裏のビルで子供のモデルと母親達がタムロしていた。奥様も美しいです。

眼福ついでに帰り道は外堀通りを通って四谷まで移動し、迎賓館を眺めてきた。なんか付近の住民もハイソな感じがして、居たたまれなくなって早々に退散。

途中神宮外苑に迷い込んでしまったのだけれども休みの日はランニングとサイクリングの天国なんだろうか?たくさんの人が走っていた。今度はここに行ってみよう。

そんなこんなで午後一番には帰宅してしまった。明日仕事だし無理は禁物。

帰宅して昼食食べてぐったり寝てたら、リアタイヤがスローパンクチャしてた。明日はチューブを買いに行かないとだ。

今回のコース:

2010年4月27日火曜日

windowsのhosts

後輩から尋ねられたのでちょっと調べてみた。

windows xpのhostsファイルは「システムが入ったHDドライブレター:\windows\system32\driver\etc」にある。

っでここからがつまづいたところで、nslookupで名前解決しても反映されないじゃないか!と大騒ぎ。ネットでは「ipconfig /flushdns」でキャッシュ消せなど言っていたけど。

nslookupってhostsの情報は反映されないのね。pingで確認しました。
こんな事に30分も悩んでしまった。

2010年4月25日日曜日

自転車:初台〜城南島海浜公園

先日買ったばかりのマウンテンポーテージのバッグに防犯タグが付きっぱだったので、お店の人に外してもらいに朝一で新宿へ。なんで防犯ゲートで気がつかなかったんだろうか。。。

天気もいいし、帰りに急に磯の香りを味わいたくなってお台場方面へ。

車種:BSモールトン (BSM179)
所要時間:4.5時間 (行き2時間、帰り2時間半)
行きは山手通りを通って空港方面へ。家からNHKホールがあんなに近いとは思わなかった。
海と飛行機を満喫して環七通りを通って帰宅。帰りはアップダウンがきつくて辛かった。


家に帰って距離を調べてみると45キロくらいは走っているもよう。そりゃ疲れるわ。酢豚食べて寝よう。

2010年2月7日日曜日

権限のある復元、ない復元

Active Directoryのオブジェクトを削除した(OU消してしまった)などの際の復元として、権限の有る無しの戻し方がある。

権限のある復元から考える。

ADは各DCでレプリカを持っている。そのためオブジェクトを削除した際に、単純に戻しても古い情報として戻した情報を削除されてしまう。

たぶん絵にするとこんな感じ。


では権限がない復元は?

通常の復元のことらしい。ADの機能を復旧させて、最新の情報は他のDCからレプリカされるようにする。

たとえばスキーマを破損した場合、
①スキーママスタで「権限がある復元」
②その他で「権限がない復元」
をすることで、破損したスキーマが他のDCに正しく伝播するようになる。

つまり、
「権限のある復元」→オブジェクトの削除を復元したい、
          ドメインの再構築をしたいなど
          過去に戻りたいとき。

「権限のない復元」→ADとして再構築したいとき。

こんな感じだろうか。

PSOの設定

PHANTASY STAR ONLINE のことではなくて。
Password Settings Objectのこと。

Windows Server 2003などではパスワードに関してグループポリシーで行えていたが、この場合だとドメイン全体にのみ適用となり、個別に強固な制限をかけれない。
Windows Server 2008では“きめ細かなパスワードポリシー”PSO(Password Settings Object)という仕組みでそれを解決。

これで複数のパスワードポリシーやアカウントロックポリシーを設定できるようになった。

利用の前提条件としてはドメイン機能レベルがWindows Server 2008でなくてはいけない

作成に利用するのはADSIエディタ(adsiedit.msc)。ldifdeでもできるそうな。

適用方法は「Active Direcotory ユーザとコンピュータ」にて利用したいオブジェクトのプロパティを開き、「属性エディタ」から当該の属性を追加する。

残念なことに、周りにドメイン機能レベルが2008のサーバがないので画面無し。

操作マスタの転送方法

GUIでやる場合は以下の通り。

ドメインに一つ必要な役割である3つが「Active Directory ユーザーとコンピュータ」で転送できて、他が特殊であると覚えておこう。

ADで標準で出てくるMMCは以下の三つで、ドメイン名付けに関係しそうなのは必然的に「Active Directory ドメインと信頼関係」。
- Active Directory ユーザーとコンピュータ
- Active Directory ドメインと信頼関係
- Active Directory サイトとサービス

スキーマは別途追加のMMCが必要だったと覚えておく。







役割利用MMC
スキーマ マスタActive Directory スキーマ
ドメイン名前付けマスタActive Directory ドメインと信頼関係
RID マスタ Active Directory ユーザーとコンピュータ
PDC エミュレータ マスタ Active Directory ユーザーとコンピュータ
インフラストラクチャ マスタ Active Directory ユーザーとコンピュータ


CUIはntdsutilで。詳細は割愛。

2010年1月28日木曜日

GlobalNames

Windows Server 2008から追加された新機能。
WINSの静的なDBとしての代替かな。

複数のDNSサフィックスが混在する環境で
単一名の名前解決=ホスト名での名前解決を
提供することができるのかな。

例えば、以下のようなイメージ。



設定方法としては
①DNSマネージャにて「GlobalNames」
 というゾーンを作成。
②以下コマンドでGlobalNamesゾーンを有効化
dnscmd サーバ名 /config /enableglobalnamessupport 1