<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>Network Design</title><link>http://blogs.sqlpassj.org/yamaken/category/94.aspx</link><description>Network Design</description><managingEditor>YamaKen</managingEditor><dc:language>ja-JP</dc:language><generator>.Text Version 0.95.2004.102</generator><item><dc:creator>YamaKen</dc:creator><title>Active Directory ステップバイステップ ガイドと Active Directory ブランチオフィスガイド(TechNet)</title><link>http://blogs.sqlpassj.org/yamaken/archive/2007/05/26/23486.aspx</link><pubDate>Sat, 26 May 2007 19:45:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2007/05/26/23486.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/23486.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2007/05/26/23486.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/23486.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/23486.aspx</trackback:ping><description>&lt;P&gt;今すぐに必要な状況ってことではないが、備忘録として。ブランチオフィスガイドは作業メニューを考えるときに参考になるかなぁ、と淡く期待。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;Active Directory ステップバイステップ ガイド&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/windowsserver/2003/technologies/directory/activedirectory/stepbystep/default.mspx" target=_blank&gt;http://www.microsoft.com/japan/technet/windowsserver/2003/technologies/directory/activedirectory/stepbystep/default.mspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Active Directory ブランチオフィスガイド&lt;BR&gt;&lt;A href="http://www.microsoft.com/japan/technet/prodtechnol/windows2000serv/technologies/activedirectory/deploy/adguide/default.mspx" target=_blank&gt;http://www.microsoft.com/japan/technet/prodtechnol/windows2000serv/technologies/activedirectory/deploy/adguide/default.mspx&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;# ふと思い出したが、 Active Directory を十八番とする、エバンジェリストの高添さんが入院中とのこと。お大事に。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/23486.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>TechNet: 「試用版 機械翻訳記事」</title><link>http://blogs.sqlpassj.org/yamaken/archive/2007/01/06/20359.aspx</link><pubDate>Sat, 06 Jan 2007 14:59:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2007/01/06/20359.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/20359.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2007/01/06/20359.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/20359.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/20359.aspx</trackback:ping><description>&lt;P&gt;一ヶ月前より、 &lt;A title="" href="http://www.microsoft.com/japan/technet/" target=_blank&gt;TechNet&lt;/A&gt; にて機械翻訳を用いたコンテンツの翻訳の提供の試みが開始されている。(米田さん、河端さんも紹介されていたんじゃないかと記憶。)&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/technet/prodtechnol/sms/smsv4/smsv4_library/content.mspx?cid=fb1a3b65-ab25-4eec-9743-cc23d766bc89.xml" target=_blank&gt;SMS 4.0 テクニカルライブラリ&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;このサービスは日本の &lt;A title="" href="http://www.microsoft.com/japan/technet/" target=_blank&gt;TechNet&lt;/A&gt; チームの面々が手がけているものだが、フィードバックをぜひほしいとのこと。今後の展開を検討するときのネタとして、フィードバックをどんどんほしい様子。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/japan/regist/technet/voices/default.aspx" target=_blank&gt;TechNet試用版 機械翻訳コンテンツに関するアンケート&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;どこの企業のサイトでも機械翻訳はまだ人力での翻訳のような精度のモノを出すことは出来ておらず、対象の業界を問わず、「コレ」ということが言えそうなセオリも確立していないので、そこまでの品質を望むのは恐らく、現実的にはムリ。&lt;/P&gt;
&lt;P&gt;但し、次のような「機械翻訳を入れたらどんなメリットがある?」 という捉え方で触れると、結構発見やアイデアがあるのではないか。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;困ったときに検索してもキーワードが引っかからない現状 → 検索にヒットする母体数が圧倒的に増える 
&lt;LI&gt;最新情報を、日本語を部分的によりどころにしつつ、追っかけることができる 
&lt;LI&gt;読んでいて意味が通る部分はそのままとして、日本語訳として提示されたものが意味不明としても、オリジナルの英文で確認すれば済む。結果的に、ほしい情報に目を通すための所要時間を減らせる。&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;デメリットは次のようなものか。&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;単語レベルで訳語の選択が違う(専門用語、フレーズの訳出、文脈の判別) → 訳出の正確性を保証できない。読み手としては、意味を取れないことがわりとあるかも? 
&lt;LI&gt;もともとの内容が難解であり、日本語をヒントにしようとしたが、意味を取れないので逆に混乱(各種 Technical Reference や新製品近辺でありそうかな&amp;#8230;)&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;キーワードでヒットするものが増える限り、また、オリジナルを確認しやすくなる限り、歓迎したいかな。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/20359.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>メモ: MSDNS(2000/2003) → BIND9 on Windows とするときの注意</title><link>http://blogs.sqlpassj.org/yamaken/archive/2006/11/15/20010.aspx</link><pubDate>Wed, 15 Nov 2006 23:45:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2006/11/15/20010.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/20010.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2006/11/15/20010.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/20010.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/20010.aspx</trackback:ping><description>&lt;P&gt;これまた取り留めないが... MSDNS で持っているゾーンを、 Windows 上に立てた&amp;nbsp;BIND セカンダリで受け止めたり、 BIND 側をプライマリにするようなときに関連。&lt;/P&gt;
&lt;P&gt;大まかには、次の文書(Windows 2000 のヘルプ) でいっていることを、ソースと目的地を変えて行うことになる。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/windows2000/ja/advanced/help/default.asp?url=/windows2000/ja/advanced/help/sag_DNS_imp_MigrationIssues.htm" target=_blank&gt;http://www.microsoft.com/windows2000/ja/advanced/help/default.asp?url=/windows2000/ja/advanced/help/sag_DNS_imp_MigrationIssues.htm&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;この文書では BIND4 をソース、 MSDNS を目的地としているのだけど、それと逆の方向で、 MSDNS をソースで BIND9 を目的地としたいってこと。MSDNS からほかのプラットフォーム上の BIND やほかの DNS サーバの実装に換えるときも、構成の流れは殆ど変わらないだろうと考えている。&lt;/P&gt;
&lt;P&gt;で、ゾーンファイルの移し方などはそっくりそのまんま。プライマリを MSDNS から BIND で置き換えるなら一度、 BIND をセカンダリとして立てて、既存プライマリと同期の上、ゾーンの種類を変えるのがラク。(named.conf 上の設定)&lt;/P&gt;
&lt;P&gt;一度立ててしまえば、メンテナンスそのほかはほかのプラットフォーム上で動かす場合と変わらない(と思う。)&lt;/P&gt;
&lt;P&gt;尚、上の文書は古い時代のもののため、ゾーンファイルは BIND4 のゾーンファイルを念頭に置いた構成になっている。現在は BIND9 上に置くゾーンファイルの名前のつけ方としては、 [zone name].zone としておくのが推奨されている。(named 起動時、 check-zone ツールに読み込ませるため。記憶が定かではないが、多分、マニュアルか &lt;A title=Linux href="http://www.linux.or.jp/" target=_blank&gt;Linux&lt;/A&gt; 版の man で見た。)&lt;/P&gt;
&lt;P&gt;■ 大まかなポイント&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;サービス実行ユーザのユーザコンテキストと権限 → 制限ユーザ+サービス実行権限(ローカルポリシで決めてよい。レジストリ設定不要。) 
&lt;LI&gt;conf の調達と載せるオプション決定、 rndc (リモート管理ツール)用の鍵の作成 
&lt;LI&gt;ゾーンファイル、ルートヒントの調達&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;1. は少なくとも &lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;Windows&lt;/A&gt; 版の最新版のインストール時の動き。まぁ妥当でしょうかね。&lt;/P&gt;
&lt;P&gt;オチたときも余計な権限持ってないコンテキストで動いていたならば、システム全体に与える影響も少ないから。(バッファオーバフローなどでオトされたときのことを想定)&lt;/P&gt;
&lt;P&gt;2. 以降は後述。&lt;/P&gt;
&lt;P&gt;■ 時間がかかる点: rndc.key, rndc.conf, named.conf の作成&lt;/P&gt;
&lt;P&gt;ほかの OS 版と違って &lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;Windows&lt;/A&gt; 版は named.conf のサンプルついてないので、マニュアルを見ながらしこしこつくる。&lt;/P&gt;
&lt;P&gt;rndc (BIND9 用のリモート管理ツール) 周りの扱いは UNIX/Linux 上で稼動させる場合との違いはない。&lt;/P&gt;
&lt;P&gt;専用のコマンドをたたいて鍵(rndc.key)を作り、rndc.conf に入れる。 この rndc.conf と named.conf で鍵が一致している必要アリ。 rndc.conf は rndc という管理ツールで。 クライアントから提示する鍵と、管理ツールである rndc 及びサーバである named が持つ鍵が一致しなければ認証が通らず、管理を行うことが出来ないという仕掛け。 SSH を使える場合はコレを敢えてリモートから使わなくってもいいんじゃないかと思う。 rndc を直接通さないでもシェル動せれば、コマンドはたたけるから。&lt;/P&gt;
&lt;P&gt;リモートから管理を行わぬ、ローカルのみで管理の場合でも、 rndc を用いて管理をするならば、鍵は作っておくこと。 rndc.conf と named.conf 両方で同じものを使う。&lt;/P&gt;
&lt;P&gt;named.conf かき方の順序として、おーまかには&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;名前付き ACL を定義(→アクセスリストで使う。 IP レンジを毎度毎度、書いていられないでしょ。間違えたらイヤだし。) 
&lt;LI&gt;全体動作のオプション(rndc で使う鍵や、 DDNS や DNSSEC など) 
&lt;LI&gt;ログオプション(既定はイベントログの「アプリケーション」に吐く。syslog やテキストファイルに流すこともできるため、適宜チャネル、ログカテゴリ、ログレベルを決めて定義する。) 
&lt;LI&gt;ビュー、ゾーンの定義(プライマリ、フォワーダ、スタブ、セカンダリか等)&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;を一個一個作っていく。或いは、面倒くさければ BIND を稼動しているほかのマシンから、 named.conf を持ってくる。&lt;/P&gt;
&lt;P&gt;named-checkconf というツールで構文確認を実施出来るので、作り終わったらこのツールを使って、自分の書いた構成、内容に間違いがないことを確認のこと。forwarders 等にうっかり「名前つき ACL」を使わぬこと。名前つき ACL はココではなく、ビューやゾーンで IP レンジを基準にクライアントに許可する動作をキメる時に使う。丸ごとコピーする場合でも、 rndc の鍵のトコと名前つき ACL 及びゾーンのアクセス許可リストの構成は意識して見直すこと。&lt;/P&gt;
&lt;P&gt;■ ゾーンファイル、ルートヒント&lt;/P&gt;
&lt;P&gt;これも基本は、ほかの OS の上で動く BIND の場合と相違なく。BIND に乗っかってしまえば、あとは named-checkzone, dnslint などの道具で確認を行うこと。&lt;/P&gt;
&lt;P&gt;ゾーンファイルを持ってくる方法としては、非 AD 統合の状態の &lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;Windows&lt;/A&gt; Server のオプションコンポーネントとしての DNS であれば、ゾーンファイルをそのままコピーして持ってくる。 AD 統合 DNS であれば dnscmd.exe で対象ゾーンをエクスポートする。&lt;/P&gt;
&lt;P&gt;■ _msdcs.[domainnname] のゾーンを持ってくるときに注意すること&lt;/P&gt;
&lt;P&gt;named.conf にて、そのゾーンのみ check-names を無効にする。そうじゃないと、 _gc あたりの記述を毎起動時に引っ掛けてしまう。複製は失敗する。&lt;/P&gt;
&lt;P&gt;■ &lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;Windows&lt;/A&gt; DNS 側の設定(管理ツールからでも dnscmd.exe からでも。)&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;WINS 統合のゾーンのセカンダリを BIND で補う場合は WINS レコードをレプリケートしないこと。(設定あり)&lt;BR&gt;→ レプリケートする設定だと、 WINS レコード(@WINS) が非 MSDNS のサーバに送信された際に、そのサーバが複製データを受け取らずに破棄するから。 (NT3.51 リソキの DNS Server 時代から引き続いている話。)
&lt;LI&gt;セカンダリゾーン: 通知先とも、既存のプライマリ or セカンダリと新規に立てたものとの間で、複製を許すこと。&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;■ クライアントのネットワークインターフェース自動登録の動き(DDNS)&lt;/P&gt;
&lt;P&gt;クライアントは次のように動く。参照先がどうあろうと SOA を持つサーバと通信して、レコード更新ができればよい。&lt;/P&gt;
&lt;P&gt;Primary/Secondary DNS(NIC の設定。参照先にしている DNS ってこと。)を見る&lt;/P&gt;
&lt;P&gt;↓&lt;/P&gt;
&lt;P&gt;登録したいゾーンの SOA レコードを参照し、「書き込む相手」としての、そのゾーンのプライマリ DNS を参照する&lt;BR&gt;(SOA すなわちそのゾーンのプライマリ役を負うノード以外からは通常、書き込みは行えないから。)&lt;/P&gt;
&lt;P&gt;↓&lt;/P&gt;
&lt;P&gt;SOA レコードにある DNS サーバに自動登録をリクエスト。&lt;/P&gt;
&lt;P&gt;■ 立てる手間など&lt;/P&gt;
&lt;P&gt;BIND を触りなれたひとなら、多分ものの数分～20分以内で、動く構成は作れるんじゃないでしょうかね。ゾーンの見せ方、ビューの定義、名前つき ACL の定義など、 named.conf を書く前の段階でデザインのセンスが要求されてくるかと思います。&lt;/P&gt;
&lt;P&gt;■ そのほかコメント&lt;/P&gt;
&lt;P&gt;MSDNS 管理を行うヒトはぜひ、 BIND にも触れて欲しい。そうすることで、 DNS サーバについて、より理解を深めることが出来るから。MCP 試験の 70-291 受験者もね。そこもひっくるめて、ネームサーバの動きを学習中のひとは、 BIND を動かせるようになったところでバッタ本を読了してみること。触る前には朧気にしか見えなかったところが、クリアにわかるようになってくる。そのための手っ取り早い足がかりとして、 Windows 版 BIND を触る、というのを推奨したい。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/20010.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>「インフラストラクチャの最適化」(TechNet)</title><link>http://blogs.sqlpassj.org/yamaken/archive/2006/11/10/19983.aspx</link><pubDate>Fri, 10 Nov 2006 22:06:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2006/11/10/19983.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/19983.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2006/11/10/19983.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/19983.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/19983.aspx</trackback:ping><description>&lt;P&gt;&lt;A title="" href="http://www.microsoft.com/japan/technet/" target=_blank&gt;TechNet&lt;/A&gt; では先般の東雲さんの紹介にもあったとおり、主にインフラ管理に従事する、 IT Pro といわれる技術者層のための各種技術情報の提供を行っています。&lt;/P&gt;
&lt;P&gt;このコーナでは、業務改善、管理状態の改善を通じて「受身」から「予防対策で先手を打つ」「戦略的資産」への進化、のロードマップを示しています。 
&lt;BLOCKQUOTE&gt;&lt;A href="http://www.microsoft.com/japan/technet/infrastructure/default.mspx" target=_blank&gt;インフラストラクチャの最適化&lt;/A&gt;&lt;/BLOCKQUOTE&gt;ここで提供されている内容を大まかに纏めると、 
&lt;UL&gt;
&lt;LI&gt;概要(で、結局どういうこと?、を説明。) 
&lt;LI&gt;モデルの説明 
&lt;LI&gt;現状把握のための評価サービスほか 
&lt;LI&gt;段階ごとの課題提示 
&lt;UL&gt;
&lt;LI&gt;第一段階: 安定化 (stabilized) ← 標準がないか徹底されていない状態。手動での管理オペレーション。ここでの命題は機能を集中化し、標準化に向かう礎とするというトコ。
&lt;LI&gt;第二段階: 標準化 (standarized) ← 標準とポリシを使っての管理は行っている状態。(但し事業に密接には結びついていない?)
&lt;LI&gt;第三段階: 効率化、合理化&amp;nbsp;(rationalized) ← 事業部門の「ベストなパートナ」として動く。常に予防的管理を徹底。
&lt;LI&gt;第四段階: ダイナミックなシステム(Dynamic) ← 自律システム化、自動化 (dynamic, active, proactive, self-managing) を進め、継続的な運用や、そのための各種オペレーションを「動的」に構成、実施する仕掛け&lt;/LI&gt;&lt;/UL&gt;
&lt;LI&gt;関連情報として、ライフサイクル全体を視野に入れた WSSRA (&lt;A href="http://blogs.sqlpassj.org/akiraonishi/archive/2005/10/04/14416.aspx" target=_blank&gt;一年前の大西さんの記事&lt;/A&gt;を参照。設計以降どの段階で触れるにしてもかなり大事なので必見、の扱いです。) や、 &lt;A title=MOF href="http://www.microsoft.com/japan/technet/itsolutions/techguide/mof/default.mspx" target=_blank&gt;MOF&lt;/A&gt; (オペレーション業務のフレームワーク) の提示&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;といったところでしょうか。少しだけ気をつけたいところは、第一段階～第二段階のインフラサービスの扱い。(特に、 DHCP)&lt;/P&gt;
&lt;P&gt;こういうトコでの文書や MSU/MCP 等の教科書的には、確かに DHCP でネットワーク上のノードの構成を管理できればラクなのですけど、環境によっては、これをやろうとすると、 IP アドレス管理や物理的セキュリティの管理枠組みの変更なども相俟って、なかなか進まないというのが実際のところではないかと思います。 &lt;/P&gt;
&lt;P&gt;DHCP を使うとして、「利用登録をしていない持ち込みマシン等のネットワークへの接続の可否を制御する」には MAC アドレスフィルタを設定したりするなど、検疫ネットワークや、スイッチ等のネットワーク機器など、実際の投入先で関連する設備でも、整合の取れた対応が欲しい部分です。また、 DNS の扱い等、あんまり詳細に突っ込んだことを書いてないですね。こうした細かいことの濃淡は別として、総じて「何をすればよいか」の指針となる位置づけのドキュメントとしては、役割を果たしているかと思います。&lt;/P&gt;
&lt;P&gt;自分のかかわり方、意識の向き先は第一段階、第二段階がわりと多いのかと、改めて認識しました。(但し、コードをこしらえるときは第四段階も特に意識していますが。)&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/19983.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>Cisco: News@Cisco Podcast "Strategic Market"</title><link>http://blogs.sqlpassj.org/yamaken/archive/2006/09/15/19344.aspx</link><pubDate>Fri, 15 Sep 2006 00:03:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2006/09/15/19344.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/19344.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2006/09/15/19344.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/19344.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/19344.aspx</trackback:ping><description>&lt;FONT face="Comic Sans MS"&gt;
&lt;P&gt;モトネタはどのカンファレンスだったかな。技術者向けカンファレンスのようだが。Cisco の「仮想化技術」はなにをどうあつかうことを指しているのかちょっと、イメージできていない。自分にとっては新しいこと、を入手できるので楽しいのだけれど、三度に一度は、概念からはじめて触れるものがあるのがちょっとキツい。&lt;/P&gt;
&lt;P&gt;帰宅途中の電車で聴き、頭に残っている限りではあるが、この Podcast のうち、昨日入手した "Strategic Market" というプレゼンテーションの配信(MP3音声ファイル)で Jayshree Ullal 氏 (Datacenter Group 担当のシニアバイスプレジデント) が語った要点は&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Consolidation (いわゆる、サーバなどの統合であったり、サーバのブレード化、各機能ごとのファーム化の近辺の話題。)&lt;/LI&gt;
&lt;LI&gt;Security&lt;/LI&gt;
&lt;LI&gt;Virtualization (one to many &amp;amp; many to one というあたりと、「ネットワークの仮想化」)&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;の三点。どれをとっても、サーバ周りを考えるときに避けて通れない課題。Consolidation(⇒各コンポーネントを「緊密に繋ぐ」),Security はまぁ予見できるとして、 Virtualization にも意欲を見せているのは、やや意外だった。 VMWare のような、サーバの仮想化だけではなく、ネットワークの仮想化、が提示されていた。(但し技術詳細は失念; VMWare, ZEN, MS &lt;a title="Virtual Server" href="http://www.microsoft.com/japan/windowsserversystem/virtualserver/default.mspx" target="_blank"&gt;Virtual Server&lt;/a&gt; などとは少し違うアプローチがメインディッシュ。)&lt;/P&gt;
&lt;P&gt;ということで、理解が甘いのでまた後で確認してみよう。 37 分あるので、ちょっとゆっくり集中できるときにでも。&lt;/P&gt;
&lt;P&gt;モトネタになった Podcast の入手元はコレね↓&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;A href="http://newsroom.cisco.com/data/syndication/rss2/News_Podcast_20.xml" target=_blank&gt;News@Cisco&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;/FONT&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/19344.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>Windows 技術全般: ITPro が知っておくべき設計開発領域の内容</title><link>http://blogs.sqlpassj.org/yamaken/archive/2006/09/04/19131.aspx</link><pubDate>Mon, 04 Sep 2006 12:30:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2006/09/04/19131.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/19131.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2006/09/04/19131.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/19131.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/19131.aspx</trackback:ping><description>&lt;FONT face="Comic Sans MS"&gt;
&lt;P&gt;今回の TechED に触発され、というところもあるが、次のような内容は早期にマスタしておくべきことだろうと考えている。趣味、興味の方向性から、VBScript によるコーディングと、製品全体の設計、アーキテクチャに偏っているのは認めるけど。&lt;BR&gt;# マジに仕事に活かしたいなら、これにプラスして、実装手順等と実務での落とし込みをもっと掘り下げなきゃだよなぁ...&lt;/P&gt;
&lt;P&gt;■ IIS7 (現状は Pod/Webcasts とか、 過去の PDC やTechED のセッションとか。)&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;新機能 
&lt;LI&gt;改廃される機能 
&lt;LI&gt;これらに関する操作 
&lt;LI&gt;ASP.NET (2.0 or higher) ← 各種設定が関連するため。アプリケーションを「書かない」としても「何のために」(目的)、「何を」(対象)操作するのか、その内容は何か、を把握すべき。&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;■ &lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;Windows&lt;/A&gt; OS (MS サイトに現状でも色々ある。 MCP 試験で言えば、ネットワーク関連機能については歴史的経緯と 2000 での実装概要は 70-216/218 を、 2003 での使い方、設計の仕方については 70-291/293/297 を参照。 &lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;Windows&lt;/A&gt; Server Hacks にはコマンドや、主要なサービスに関する Tips が一部掲載)&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Active Directory (Windows Server と切っても切り離せないだろう)&lt;BR&gt;→ 試験でいけば営業知識レベルなら MCA、技術概要なら 70-217/219/294 を。言うまでもなく TechNet 等にさまざまな情報あり。 US の Podcasts/Webcasts も Active Directory Inside Out シリーズなど、一本一時間～二時間程度のセッションの詰め合わせあり)
&lt;LI&gt;NAP (検疫ネットワーク) ← 今の時点で実装していないなら、LongHorn での実装に注目すべき。このほか、検疫の現状の実装(各社)を見ておくのもよし。
&lt;LI&gt;パケットフィルタ 
&lt;LI&gt;グループポリシ(ローカルでも、ポリシの多段構成が可能になるため) 
&lt;LI&gt;各種ネットワーク設定を手動で実施し、確認する方法 
&lt;LI&gt;同じくネットワーク設定の自動化可能部分と実施方法 (OS 標準コマンドと、VBScript) 
&lt;LI&gt;WinRM (Windows &lt;A title="Server 2003" href="http://www.microsoft.com/japan/windowsserver2003/default.mspx" target=_blank&gt;Server 2003&lt;/A&gt; R2 以降; MS サイトのほかは、オライリーの &lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;Windows&lt;/A&gt; Server クックブック付録に記載あり)&lt;BR&gt;→ SSL を経由したコマンドライン操作及び、ハードウェア筐体のログ(これまでは SNMP を通じ、メーカ別に専用の管理アプリケーションを経由しなければ見えなかった部分)を操作できる 
&lt;LI&gt;&lt;A title=IPSec href="http://www.atmarkit.co.jp/flinux/special/ipsec/ipsec01a.html" target=_blank&gt;IPSec&lt;/A&gt; (概要と、操作方法、利用方法) ← OS バージョンごとにコマンドライン操作の方法が違うので注意。 MCP 試験でも出題される。(特に 2003 トラックのネットワーク関連科目) 
&lt;LI&gt;&lt;A title=RADIUS href="http://www.atmarkit.co.jp/fnetwork/rensai/radius01/01.html" target=_blank&gt;RADIUS&lt;/A&gt; (本来の用途と &lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;Windows&lt;/A&gt; Server での利用の意味、目的とソレに付随する拡張。LongHorn は現状のニーズと密接したトコに注目して、実装を行っているため、機能概要と利用方法の現状をまずは理解すること。) 
&lt;LI&gt;WMI (とりあえず、使う言語は VBScript でよい) 
&lt;LI&gt;QoS 
&lt;LI&gt;IPv6 はじめとしたプロトコルスタックの実装 
&lt;LI&gt;シェル (Windows PowerShell 及びレガシなバッチファイル)&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;■ &lt;A title=Exchange href="http://www.microsoft.com/japan/exchange/default.mspx" target=_blank&gt;Exchange&lt;/A&gt; Server 2007 (製品サイト、 TechED、US の Podcast/Webcast)&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A title=Exchange href="http://www.microsoft.com/japan/exchange/default.mspx" target=_blank&gt;Exchange&lt;/A&gt; 自身のアーキテクチャの変化と、「言い方」「摘要部分」の変化した機能の把握 
&lt;LI&gt;新機能と、アーキテクチャのうちどの領域で「まったく新たに追加になった」のか 
&lt;LI&gt;改廃する機能 
&lt;LI&gt;Active Directory との関連 
&lt;LI&gt;&lt;A title=Exchange href="http://www.microsoft.com/japan/exchange/default.mspx" target=_blank&gt;Exchange&lt;/A&gt; 2000/2003 からの移行手順 
&lt;LI&gt;&lt;A title=Exchange href="http://www.microsoft.com/japan/exchange/default.mspx" target=_blank&gt;Exchange&lt;/A&gt; 自身に直接実装の障害回復及びパフォーマンス改善の概要 
&lt;LI&gt;64bit への移行で間接的に利用できるパフォーマンス改善の概要 
&lt;LI&gt;&lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;Windows&lt;/A&gt; PowerShell でどのようにコードを書くのか&lt;BR&gt;→ GUI 操作と密接に関連しており、主要な操作については、管理ツール内で「 CLI を使うとどんなコードになるか」を画面表示する機能あり&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;■ コーディング関連&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;要件定義、仕様策定、目的の明記 (業務経験、という以外は未調査)&lt;BR&gt;→ ここがハッキリしないと、とりあえずの納品は影響がない場合もあるかもしれないが、リプレイスするときに労力を割かなければいけないので効率的ではない。) 
&lt;LI&gt;実現方法の部品化 ← ベターな実装に、部分ごとでも切り替えを行いやすくするように。 
&lt;LI&gt;実行結果のレポート化 (何をどう操作して、どのような結果を得ているのか。中間段階と最終処理。)&lt;BR&gt;→ &lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;Windows&lt;/A&gt; Server Hacks 及び &lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;Windows&lt;/A&gt; Server クックブック(オライリー)&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;■ 要件定義前後～設計&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;製品別のトコ → MS サイト及び、関連する MCP 試験(AD なら 297、 &lt;A title=Exchange href="http://www.microsoft.com/japan/exchange/default.mspx" target=_blank&gt;Exchange&lt;/A&gt; なら 285) 
&lt;LI&gt;一般的 → 業務経験以外何か在るか? (未調査)&lt;BR&gt;注記: ハードウェア調達に先立ってのスペック見積もりやパフォーマンス指標は公開部分で不十分な場合あり 
&lt;LI&gt;コミュニケーションスキル(一般的なのかな? 未調査)&lt;BR&gt;→ 打ち合わせして、案を出して、揉んで、 Fix しても尚、やりたいことと実装の乖離や、意図のズレってあるもんだし。&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;...一般的に利用可能なリソースのうち、これらを重点的に押さえられれば、 &lt;A title=LongHorn href="http://longhorn.msdn.microsoft.com/" target=_blank&gt;LongHorn&lt;/A&gt; 時代に備えることは出来るのじゃないかな。先のことなど誰にも判りはしないだろうけど。&lt;/P&gt;&lt;/FONT&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/19131.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>雑記というかメモ: ファイアウォールのおき場所区分</title><link>http://blogs.sqlpassj.org/yamaken/archive/2006/07/05/17355.aspx</link><pubDate>Wed, 05 Jul 2006 01:09:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2006/07/05/17355.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/17355.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2006/07/05/17355.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/17355.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/17355.aspx</trackback:ping><description>&lt;FONT face="Comic Sans MS"&gt;
&lt;P&gt;どう転んでも営業知識の範疇になるわけだが。職人として時代に追いついてないことに、またひとつ気づいた次第 orz&lt;/P&gt;
&lt;P&gt;ファイアウォールといっても、パケットフィルタを主眼とするもの、通信状態 (session state) をみるもの、アプリケーションレイヤまでみるもの、ホストベースのもの(通信ベースではなくアプリケーション側の動きに注目しているもの)と、やること、できることが違う。 OS で持ってる機能も含めて考えると、次のような区分で置き場を考えることが出来るだろうか。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;最外周(境界; 捌く通信量如何にもよるが、通信を&amp;nbsp;route することが主眼)～DMZ : パケットフィルタ型～stateful filtering&lt;BR&gt;例: ルータ、多くの layer3 スイッチ、Symantec,Nokia などのハコモノ、ISA Server、&amp;nbsp;[Windows OS] &lt;A title=IPSec href="http://www.atmarkit.co.jp/flinux/special/ipsec/ipsec01a.html" target=_blank&gt;IPSec&lt;/A&gt;, &lt;A title=RRAS href="http://msdn.microsoft.com/library/en-us/rras/rras/windows_2000_routing_and_remote_access_services_architecture.asp" target=_blank&gt;RRAS&lt;/A&gt;, TCP/IP filtering, [Open Source] IPTables, IPChains 他 
&lt;LI&gt;内部(1) バックボーン:&amp;nbsp; stateful filtering ～ アプリケーション型&lt;BR&gt;例: Symantec,Nokia などのハコモノ、 ISA Server, IPS 統合型各種ソリューション(ここ数年追っかけきれてないけど Sygate はじめとして幾つかのものがあるのは認知している...) 
&lt;LI&gt;内部(2) サービス: アプリケーション型&amp;amp;ホスト型&lt;BR&gt;例: &lt;BR&gt;ISA Server、そのほか IPS 統合型各種ソリューション→ アプリケーション型&lt;BR&gt;&lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;Windows&lt;/A&gt; Firewall、各サーバアプリケーションに特化したアプリケーション(専門向け)ファイアウォール(AppShield ほか) 
&lt;LI&gt;内部: クライアント: ホスト型&lt;BR&gt;例: &lt;BR&gt;IPS 統合型各種ソリューション→ アプリケーション型&lt;BR&gt;&lt;A title="" href="http://www.microsoft.com/windows/" target=_blank&gt;Windows&lt;/A&gt; Firewall、ZoneAlarm、の他、アンチウイルス、アンチスパイウェアなど。&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;(廉価ハードウェア、及びソフトウェアベースの)ファイアウォールに関しては次の領域との統合もキーポイントの一端か。別売りオプションじゃなくて統合。&lt;BR&gt;比較の対象としてはハードウェアベース(SonicWALL 及び WatchGuard を主に。)の小規模版を念頭においている。&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;アンチウイルス等、関連領域との統合 
&lt;LI&gt;アプリケーションレイヤへの対応 
&lt;LI&gt;コンテンツフィルタ 
&lt;LI&gt;VPN 
&lt;LI&gt;4 つ以上の複数のネットワークセグメント 
&lt;LI&gt;検疫ネットワーク (そろそろ実装は出揃ってきたか?)&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;ISA が特に強いってコトでウリにしてるのはこの辺だが、ほかのファイアウォール製品も&amp;nbsp;&amp;nbsp; 4. や&amp;nbsp;5. を除いて似たような機能を出してきている。(この辺は必ずしも競合と捉える必要はなく、組み合わせでフォローできる場合もある。)&lt;/P&gt;
&lt;P&gt;IPS 統合型のプロダクト(Cisco のとか、Sygate のとか。)もあったりするので、もっと勉強しないと。＜自分&lt;/P&gt;&lt;/FONT&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/17355.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>Tool: Ethereal now has a new home!</title><link>http://blogs.sqlpassj.org/yamaken/archive/2006/06/11/17201.aspx</link><pubDate>Sun, 11 Jun 2006 17:22:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2006/06/11/17201.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/17201.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2006/06/11/17201.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/17201.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/17201.aspx</trackback:ping><description>&lt;FONT face="Comic Sans MS"&gt;
&lt;P&gt;&lt;A title=ethereal href="http://www.ethereal.com/" target=_blank&gt;Ethereal&lt;/A&gt; の名前が &lt;A title=WireShark href="http://www.wireshark.org/" target=_blank&gt;WireShark&lt;/A&gt; と変わり、ホームサイトが変更になった。 &lt;A href="http://www.wireshark.org/" target=_blank&gt;http://www.wireshark.org/&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;これはオリジナルの作者、 Gerald Comb 氏が NSI から CACE Technologies (WinPcaP 等の開発をやってますね。)へ移籍するのに伴ってのこと。 (Ethereal は NSI が版権を持っているから。)&lt;/P&gt;
&lt;P&gt;ということで、リンクを変更する必要があればお早めに。＜ALL&lt;/P&gt;
&lt;P&gt;尚、中身は大幅には変わってない様子なので、&lt;A href="http://www.amazon.co.jp/exec/obidos/ASIN/1932266828/ref=sysadmin-22/" target=_blank&gt;&lt;STRONG&gt;書籍&lt;/STRONG&gt;&lt;/A&gt;にあるような機能、或いはもっとフツーに、基本的な使い方は今のところ影響はないと思います。&lt;/P&gt;&lt;/FONT&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/17201.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>Macintosh (Mac OS 10.2.x-10.3.2) から Active Directory にアクセスさせるときは ".local" ドメインサフィックスは不向き?(KB836413)</title><link>http://blogs.sqlpassj.org/yamaken/archive/2006/04/08/16608.aspx</link><pubDate>Sat, 08 Apr 2006 01:54:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2006/04/08/16608.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/16608.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2006/04/08/16608.aspx#Feedback</comments><slash:comments>1</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/16608.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/16608.aspx</trackback:ping><description>&lt;font face="Comic Sans MS"&gt;&lt;P&gt;Syngress の &lt;a href="http://www.amazon.co.jp/exec/obidos/ASIN/1932266801/sysadmin-22?creative=1615&amp;camp=243&amp;adid=0FF4P0JQBTD3F5E1925A&amp;link_code=as1" target="_blank"&gt;How To Cheat At Managing Windows Small Business Server 2003&lt;/a&gt; を通読していて目にしたトピック。&lt;br&gt;
Mac OS X には Bonjour (&lt;a href="http://blogs.sqlpassj.org/yamaken/archive/2004/10/27/5266.aspx" target="_blank"&gt;以前 otsune さんにご紹介いただいた Rendezvous&lt;/a&gt; から名前が変わった。)という、名前解決を行うコンポーネントが ".local" のドメインサフィックスを用いることから、仮に Active Directory で .local を使う形でドメインを構成していると、Mac OS X 10.2.x 以降 10.3.2 迄を実行する Macintosh からは Active Directory 内の資源にはアクセスできなくなる。 &lt;a title="サポート技術情報(KB)" href="http://go.microsoft.com/fwlink/?LinkId=21322&amp;clcid=0x411" target="_blank"&gt;KB&lt;/a&gt; 836413 ではこのことに触れている。例によって機械翻訳がちょっとアレなので原文を示す。
&lt;blockquote&gt;
836413 You receive an "unexpected error occurred" error message when you try to access resources on a &lt;a title="" href="http://www.microsoft.com/windows/" target="_blank"&gt;Windows&lt;/a&gt;-based network from your Macintosh computer&lt;br&gt;
&lt;a href="http://support.microsoft.com/kb/836413/en-us" target="_blank"&gt;http://support.microsoft.com/kb/836413/en-us&lt;/a&gt;
&lt;/blockquote&gt;
対処方法は &lt;a title="サポート技術情報(KB)" href="http://go.microsoft.com/fwlink/?LinkId=21322&amp;clcid=0x411" target="_blank"&gt;KB&lt;/a&gt; の中にあるとおり、Apple の技術文書&lt;a href="http://docs.info.apple.com/article.html?artnum=107800" target="_blank"&gt;107800&lt;/a&gt;にある対処を行う。10.3.3-10.3.9 迄はターミナルからコマンドを入力、 10.4 以降は GUI から設定の変更を実施する。&lt;/P&gt;
&lt;P&gt;
そういえば、このケースとは直接関連ないが、以前大西さんが紹介されていた WSSRA の一連の文書のうち、ネームサーバ関連の文書でも .local のドメインサフィックスは推奨されてはいなかったと記憶している。因みにWSSRA の文書、ヘルプ及び Self-Paced Training Kit はじめ &lt;a title="" href="http://www.microsoft.com/" target="_blank"&gt;Microsoft&lt;/a&gt; Press の書籍の範囲では、推奨プランとされているのは次の二つ。
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;ルートドメインの下に Active Directory 用サブドメインを配置&lt;/strong&gt;&lt;br&gt;最も推奨されているっぽい。確かに、名前空間分けておけば妙な混乱は起こりにくい。&lt;br&gt;念のため、コレは Active Directory 固有のアプローチではない。BIND を使っていたりしても用途別にサブドメインを分けるというのはよくある話。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ルートドメインをそのまま使う。&lt;/strong&gt;&lt;br&gt;とはいえ、外に公開するゾーンと中に公開するゾーンで「同じ名前のドメイン」且つ格納するデータを違えたゾーンを二つ維持する必要があるので混乱を生じたり、ゾーンファイルの中身が煩雑になりがち。こちらも、実際にはよくある構成ではある。&lt;/li&gt;
&lt;/ol&gt;
&lt;a href="http://www.amazon.co.jp/exec/obidos/ASIN/4873110742/sysadmin-22?creative=1615&amp;camp=243&amp;adid=0TFQXASTEVE1T0HFV8NB&amp;link_code=as1" target="_blank"&gt;DNS&amp;amp;BIND&lt;/a&gt;の後半の構築例なども参考にしつつ、名前空間は綿密に構成したいものだ。&lt;/P&gt;&lt;/font&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/16608.aspx" width = "1" height = "1" /&gt;</description></item><item><dc:creator>YamaKen</dc:creator><title>メモ: Windows Server 2003 SP1 のグループポリシと IAS を利用した WPA の実装関連資料</title><link>http://blogs.sqlpassj.org/yamaken/archive/2006/04/01/16558.aspx</link><pubDate>Sat, 01 Apr 2006 16:39:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/yamaken/archive/2006/04/01/16558.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/yamaken/comments/16558.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/yamaken/archive/2006/04/01/16558.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/yamaken/comments/commentRss/16558.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/yamaken/services/trackbacks/16558.aspx</trackback:ping><description>&lt;font face="Comic Sans MS"&gt;&lt;P&gt;
とはいえ、家庭用の安物だと WPA を実装した無線アクセスポイントってムリのような気がする。
&lt;blockquote&gt;
PEAP およびパスワードでワイヤレス LAN のセキュリティを保護する
&lt;a href="http://www.microsoft.com/japan/technet/security/topics/cryptographyetc/peap_b.mspx" target="_blank"&gt;http://www.microsoft.com/japan/technet/security/topics/cryptographyetc/peap_b.mspx&lt;/a&gt;
&lt;/blockquote&gt;
&lt;/P&gt;
&lt;/font&gt;&lt;img src ="http://blogs.sqlpassj.org/yamaken/aggbug/16558.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>