社内 DNS サーバーだけに外部 53 番を許可すると社員端末もインターネットへ出られるのか
DNS 解決と Web 通信は別です。再帰 DNS を許可しても 80/443 は自動開放されませんが、端末ゲートウェイ、プロキシ、DoH、他の出口を確認します。
記事を読む →各記事を症状、原因、確認、修復、検証、ロールバックの順で整理しています。今回は検索・問い合わせの多い障害を追加し、PC/モバイルのレイアウトを安定させるためページ分割しています。
現在 55 件の記事を 4 ページに分けています。既存記事の時刻は保持し、今回追加分だけ今回の公開時刻を使用しています。
Active Directory、Windows Server、共有・NTFS 権限、VPN、ファイアウォール、VMware Horizon、Veeam、NAS、SQL Server、レガシーシステムを扱う実務向け技術記事です。
DNS 解決と Web 通信は別です。再帰 DNS を許可しても 80/443 は自動開放されませんが、端末ゲートウェイ、プロキシ、DoH、他の出口を確認します。
記事を読む →ブラウザーとシステムサービスのプロキシ経路は異なります。WinINET、WinHTTP、PAC/WPAD、GPO、セキュリティソフトを比較します。
記事を読む →Client、Agent、Connection Server、ファイアウォールの時刻を合わせ、表示プロトコル、ロス、ジッター、MTU、経路、タイムアウトを確認します。
記事を読む →クライアントドライブ、ファイル転送、クリップボード、ドラッグ&ドロップを個別制御し、マップドライブが逆方向経路にならないことを確認します。
記事を読む →ドメインメンバーには一意のコンピューター ID が必要です。重複名は DNS 上書き、オブジェクト再利用、セキュアチャネル破損、管理識別混乱を招きます。
記事を読む →ZFS はディスク、SMART、エラー状態を直接確認する必要があります。通常 HBA/JBOD を優先し、性能、容量、再構築時間から vdev を設計します。
記事を読む →オンライン NAS スナップショットだけに依存せず、イミュータブル、オフライン/隔離、独立資格情報、最小権限、復元テスト、アラートを組み合わせます。
記事を読む →SQL インスタンスと実ポート、認証方式、ログイン状態、既定 DB、ドライバー、TLS、別名、接続文字列を確認します。
記事を読む →旧クライアントは旧 TLS、32 ビットドライバー、Named Pipes、別名、古いランタイムへ依存する場合があります。全体の安全性を下げる前に棚卸しと試験を行います。
記事を読む →クライアント/サーバー更新、Spooler ログ、ドライバー構成、Point and Print、RPC セキュリティを確認し、保護機能を恒久無効化しません。
記事を読む →ping は ICMP 到達だけです。RDP リスナー、ファイアウォール、NAT、NLA、証明書、ログオン権限、ライセンス、切断セッションを確認します。
記事を読む →ドメイン参加の検出エラーを、社内 DNS、SRV レコード、必要な通信、時刻同期、コンピューターオブジェクト、NetSetup ログの順で切り分けます。
記事を読む →Active Directory は社内 DNS と SRV レコードでサービスを検出します。クライアント DNS、フォワーダー、セカンダリ DNS、外部名前解決の安全な設計を解説します。
記事を読む →ワークステーションの信頼関係エラーは、端末側と AD 側のコンピューターアカウント情報の不一致が主因です。ローカルアクセス、プロファイル、セキュアチャネルを確認してから修復します。
記事を読む →この症状は NTFS 詳細権限と継承範囲の不一致で発生します。ファイル作成、書き込み、フォルダー作成、削除、所有権を比較します。
記事を読む →