Windows 10 で、Microsoft Intune から Windows Defender ファイアウォール設定を展開した場合の動作について

本記事は 2020 年 7 月 6 日に公開された記事を本ブログに移行した記事になります。 こんにちは。日本マイクロソフト サポートです。 Windows Defender ファイアウォールの設定を Microsoft Intune のような MDM (Mobile Device Management) ソフトウェアから展開した場合、グループ ポリシーから設定を展開した場合と比べて、設定結果としては同じになっていても UI 上の表示の見え方が異なる場合があります。 この記事では、相違点として以下の 2 点についてご案内させていただきます。 (1) ファイアウォールの状態(「有効」または「無効」)が、「セキュリティが強化されたWindows Defender ファイアウォール」のUI から変更できるように見える。 Intune で、Windows Defender ファイアウォールの設定を...

Read more

2020 年 2 月 25 日以降の累積更新プログラムを適用すると、NCSI によるインターネット接続性の確認が "インターネット なし" と判定されることがある。

本記事は 2020 年 4 月 15 日に公開された記事を本ブログに移行した記事になります。 こんにちは。Windows プラットフォーム サポートです。 Windows 10 Version 1709, 1803, 1809, 1903, 1909 および Windows Server 2019 で 2020 年 2 月 25 日以降 3 月 25 日までにリリースされた累積更新プログラムを適用すると、後述の 2 つの問題が発生することが判明しましたので、問題の概要と解決方法について本 Blog でご案内します。 [ 問題 1 の概要 ]タスクトレイのネットワークアイコンの状態が 「インターネット アクセスなし」 となる場合があります。 または これにより、Microsoft Office, Office365, Outlook などのアプリケーションの動作に問題が発生する場合が...

Read more

497 日以上連続稼動させたときに生じる問題について

本記事は 2013 年 8 月 12 日に公開された記事を本ブログに移行した記事になります。 こんにちは。Windows プラットフォームサポートの加山です。 今回はシステムの連続稼動日数が 497 日を超えた場合に生じる問題 (サポート技術情報 2553549) について取り上げます。 この問題は、閉じた環境などで、システムの定期的な再起動を実施していない環境で条件 (497 日連続稼働) を満たした場合に TCP/IP ネットワーク通信ができなくなってしまう問題です。 Windows Server 2008 R2 では、セキュリティ更新プログラム MS12-032 (KB 2688338) にこの問題に対する修正が含まれておりますが、Windows Server 2008 では、MS12-032 を適用していても個別に修正プログラムの適用が必要ですのでご注意ください。 ただし、セキ...

Read more

2021 年 1 月 21 日の更新プログラム適用後に NTFS.sys の不具合で Bugcheck 0xBE が発生する問題

本記事はマイクロソフト社員によって公開されております。 いつも弊社製品をご利用いただきまして誠にありがとうございます。Windows Commercial Support の相沢です。 今回は、2021 年 1 月 21 日にリリースされた更新プログラムの適用後に弊社の NTFS ドライバーの不具合に起因して Bugcheck 0xBE (ATTEMPTED_WRITE_TO_READONLY_MEMORY ) が発生する問題についてご案内いたします。 対象 OS Windows 10 (1809, 1909) Windows Server 2019 概要NTFS は現行 Windows OS に標準で採用されているファイル システムであり、NTFS を実装するドライバーが NTFS.sys となります。2021 年 1 月 21 日にリリースされた更新プログラムでは NTFS.sys ...

Read more

既定のアプリの設定および配布方法について

本記事はマイクロソフト社員によって公開されております。 こんにちは。Windows サポートチームの木村です。 マスター環境の作成や、組織内で利用するアプリケーションを変更する場合などに、既定のアプリの設定を変更したいことがあるかと存じます。今回は Windows 10 の 既定のアプリの設定および配布方法についてご案内を致します。 目次 設定を行う方法 1. ユーザーによる手動変更 2. グループ ポリシーを使用する 3. DISM コマンドで既定のアプリの初期設定をインポートする 4. 設定ファイルの準備方法 グループ ポリシーと DISM コマンドのちがい 非推奨となる設定方法 1. レジストリの直接編集 2. assoc コマンドと ftype コマンドについて よくある質問 Q1. 既存ユーザーに 1 度だけ既定のアプリの設定を反映...

Read more

連載 IPv6 入門 – 第二回 ホストが取得する IPv6 アドレスの種類

本記事は 2010 年 6 月 16 日に公開された記事を本ブログに移行した記事になります。 こんにちは。Windows プラットフォーム サポートです。 第二回の本稿では、IPv6 ホストが取得するアドレスの種類について説明します。 IPv6 では、IPv4 と比べて、多くの種類のアドレスを持ちますので、今回それらの内容を整理してご紹介したいと思います IPv6 アドレスの種類 IPv6 ホストでは、最低限、以下の IPv6 アドレスを持ちます。 ループバック アドレス リンク ローカル アドレス グローバル ユニキャスト アドレス 全ノード マルチキャスト アドレス 要請ノード マルチキャスト アドレス Windows 7 でのコマンド結果を例にして、それぞれのアドレスについて以下に説明します。 1. ループバック アドレス IPv6 のループバック アド...

Read more

PowerShell Gallery からモジュールをインストールするために必要な設定

本記事は、マイクロソフト社員によって公開されております。 こんにちは、Windows サポートチームの中森です。 PowerShell Gallery からモジュールをダウンロードする際には注意すべきいくつかの設定がございます。今回は、そんなインストール時に必要な設定について、お悩みを解決する方法をご紹介しますので参考にいただけますと幸いです。 はじめにInstall-Module は PowerShell Gallery から、指定されたモジュールを検索、ダウンロード、インストールを行うコマンドレットです。Install-Module 実行時にエラーが発生する場合、多くの要因は通信エラーとなりますので、後述の設定にてダウンロードが可能となるかどうかご確認ください。 <通信エラー時に表示されるエラー メッセージの一例> 12345678PS> Install-Mo...

Read more

セキュリティが強化された Windows ファイアウォールで、Quick Mode の整合性アルゴリズムに SHA-256 を選択できない

本記事は 2017 年 7 月 24 日に公開された記事を本ブログに移行した記事になります。 こんにちは。Windows Platform サポートチームです。セキュリティが強化された Windows ファイアウォールの GUI上から、Quick Mode の整合性アルゴリズムの既定値 (SHA-1) をカスタマイズする場合、SHA-256 を選択することができない現象が報告されています。本件につきまして、最新情報をご案内いたします。 問題の概要Windows Vista SP1 および Windows Server 2008 SP1 以降の Windows OS においては、下記技術情報に記載の通り、IPsec のデータ保護設定 (Quick Mode) の整合性アルゴリズムに、SHA-256 を利用することがサポートされております。 技術情報Description of the su...

Read more

NAP internal-4 ~ 予期しない検疫チェックの結果: DHCP サービスのタイムアウト編 ~

本記事は 2010 年 6 月 21 日に公開された記事を本ブログに移行した記事になります。 NAP に関するお問い合わせの中でも多いのが、「予期せずクライアントが隔離されてしまった」「隔離されるはずのクライアントが、フルアクセスを許可されてしまう」といったものです。 今回はその中から、DHCP 検疫を使用している場合に、NPS サービスの検疫結果を待たずに DHCP サービスがタイムアウトしてしまう事例をご紹介します。 - DHCP 検疫の仕組みの概要DHCP 強制クライアントが有効に設定されているクライアントでは、DHCP サーバーにリクエストを送信する際に、クライアントの正常性ステートメント (SoH) の情報を含めます。このリクエストを受け取った DHCP サーバー上の DHCP サービスは、NPS サービスに SoH を引き渡し、検疫チェックを要求します。 DHCP サーバーと ...

Read more

Windows Server 2016 のサーバーマネージャーでリンクダウンしている NIC の IP アドレスが表示される

本記事は 2017 年 1 月 19 日に公開された記事を本ブログに移行した記事になります。 Windows Server 2016 のサーバーマネージャーで、リンクダウンしている NIC の IP アドレスが表示される事象について紹介いたします。 再現手順 :(1) 2 つの NIC のうち、Network1 に静的 IP アドレス 10.1.1.1 を設定します。Network2 は DHCP 設定のまま LAN ケーブルを接続しない状態 (リンクダウン) にします。 (2) サーバーマネージャーを起動し、[役割と機能の追加] ウィザードを進めます。 (3) [対象サーバーの選択] 画面で、[IP アドレス] に 10.1.1.1 と、リンクダウンしている Network2 に内部的に割り当てられている APIPA (Automatic Private IP Addressing) ...

Read more