|
運用 ネットワーク管理者のためのWindows XP SP2レビュー(前編) ―― ついに登場したXP SP2日本語版。その機能を知り、展開計画を練ろう ―― 1.XP SP2の概要とインストールデジタルアドバンテージ2004/08/18 |
|
|
Windows XP Service Pack 2日本語版(以下XP SP2)の公開がいよいよ開始された。日本語版XP SP2はまず、2004年8月11日より、開発者向けの有償サービスであるMSDNサブスクライバー・ダウンロードにてインストールCDのISOイメージ(CD-ROMのデータをそのままイメージ化したファイル)が公開され、続いて翌12日にSP2を統合した(あらかじめ組み込んだ)Windows XP ProfessionalのISOイメージが公開された。原稿執筆時点(2004年8月17日午前)では、まだダウンロード・センターによる一般向け公開はなされていないが、公開は時間の問題だろう。
なお、米国では当初、8月16日よりXP SP2の自動更新登録を実施するとしていたが、その後予定が変更され、Windows XP Home Edition向けとProfessional向けが分離され、このうちHome Editionが18日から、Professionalが25日からと段階的に実施されることになったようだ。Software Update Services(以下SUS)向けは、当初の予定どおり16日から公開が開始された(米国版)。
本稿では、主にネットワーク管理者を対象として、XP SP2で強化されるセキュリティ機能を中心に、機能概要を紹介しXP SP2展開のポイントや注意点などをまとめる。
セキュリティ機能を大幅に強化したXP SP2
|
すでに本サイトの別記事でもご紹介しているとおり、XP SP2では、修正プログラムが集大成されているだけでなく、各種のセキュリティ機能が大幅に強化される。
次々と発見されるWindowsのセキュリティ・ホールと、これを悪用するウイルスやワームは、Windowsユーザー自身はもとより、多数のWindowsクライアントを管理する管理者、情報システム担当者の大きな懸念材料になっている。コンピュータ・セキュリティは継続的に取り組まざるを得ない問題であるが、新たなセキュリティ・ホールが発覚した場合や、新種のウイルスやワームの攻撃を受けた場合でも、Windowsの安全性を可能な限り高め、深刻な事態に陥る危険性を低減させる。XP SP2でのセキュリティ機能強化のコンセプトを一言でいえばこういうことになるだろう。
しかしセキュリティ強化の代償は必ずしも安くない。セキュリティ強化の基本は、「制限を強化すること」である。XP SP2の適用によって制限が強化されたために、これまで使えていたソフトが動かなくなる、といった障害は当初から懸念されていたし、事実、マイクロソフトを始め、多くのコンピュータ・ベンダからXP SP2に起因する不具合と対処法に関する情報が続々と公開されている(詳細はすぐ次で述べる)。大量のクライアントに対する展開には情報収集と入念なテストが欠かせないだろう。
XP SP2からは、Windows Updateを利用した自動更新機能が変更され、XP SP2インストールの最終段階で、推奨とされる自動更新機能を有効化すると、以降はSPや修正プログラムの自動更新機能が有効化され、修正プログラムが公開された段階でダウンロード、適用、再起動までが自動化される(従来は修正プログラムのダウンロードまでで、適用は毎回確認する設定がデフォルトだった)。
SUSを導入してクライアントを集中管理している場合は問題ないが、インターネット上のWindows Updateを独自に利用して更新を行っているクライアントPCがあると、管理者の知らないところで修正プログラムの適用がどんどん進んでしまうことになる。SUS環境ではなく、各ユーザーにWindows Updateを自由に実行させているような場合は、さらに混とんとした状況に陥る危険がある。いずれにせよ管理者としては頭の痛い問題である。
このため米国では、XP SP2の自動更新機能を最大で120日間保留にして、クライアントの自動更新を禁止するツールがマイクロソフトから提供されている。
このツールには以下のものが含まれている。
-
グループ・ポリシーで自動更新機能を集中的に管理するためのテンプレート・ファイル
-
グループ・ポリシーが使えないコンピュータ向けの保留/許可制御用コマンド
-
自動更新を無効にするためのリンクを含むメール・メッセージ・サンプル(メッセージ内のリンクをユーザーがクリックするだけで自動更新を無効化できる)
マイクロソフトは、IT管理者向けにXP SP2の機能強化点を詳しくまとめたドキュメントを公開している。
XP SP2適用による障害
XP SP2の適用によって不具合を起こすソフトウェアの情報は、原稿執筆時点でざっと次のようなものがある。ほとんどはWindowsファイアウォールの影響によるもので、手動でのファイアウォール設定で問題回避できるものが多いようだ(とはいえ、手間がかかることに変わりはない)。
■マイクロソフトが公開したXP SP2非互換ソフト・リスト
まずはマイクロソフト自身が公開しているもの。英語版ソフトウェア情報だが、マイクロソフト製品(Visual StudioやOffice製品など)を含め、約50種類のソフトウェアがリストアップされている。
-
Windows XP Service Pack 2 のインストール後、一部のプログラムが動作を停止しているように見える(MSKB842242)
-
Programs that may behave differently in Windows XP Service Pack 2(MSKB 884130)[英文]
■Microsoft Baseline Security Analyzer 1.2(MBSA 1.2)
パッチの適用状況をリモートから走査するMBSA 1.2でも障害があり、マイナー・バージョンアップ版(日本語版)が公開された。
■日立ソフトウェア/JP1
ネットワーク管理ソフトウェアとして国内では広く普及している日立ソフトウェアのJP1も、一部で障害が発生すると発表されている。
■BizTalk Server 2004
マイクロソフトのBLOG情報によれば、EAI/BtoBソフトウェアのBizTalk Server 2004も、XP SP2で互換性問題が発生する。このうち1つは、XP SP2によりDCOMのセキュリティモデルが変更されることに起因する問題で、レジストリを修正するまでBizTalk Server 2004が動作しない致命的な問題である。
-
WinXP SP2, .NET FW 1.1, and BizTalk Server 2004(MSBLOG、Owen Allen氏)[英文]
-
XP SP2に含まれる.NET Framework 1.1 SP1により、ビジネス・ルール・エンジンが障害を起こす(MSKB)[英文]
■GPEdit(グループ・ポリシー・エディタ)
XP SP2では、ポリシーが多数追加されており、XP SP2の新しい.admファイルは、古いGPEditではエラーが発生して正しくロードできない。以下のドキュメントを参照して対処する必要がある。
■そのほか
ほかにも、ウイルス対策ソフトのリモート・インストール機能などでも障害が起こるようだ。
全体的な傾向として、ネットワーク管理ツールなど、リモートからクライアントに接続して、情報を取得したり、何らかのリモート制御を行ったりする「リモート管理系ソフト」では、何らかの対策が必要になる可能性が高い。特に、独自ポートを使ってTCP/IP通信をしている可能性があるソフトは、まず疑ってかかった方がよいだろう。
XP SP2の最新の障害情報については、以下の電子掲示板を定期的にチェックするとよいだろう。
XP SP2のインストール
XP SP2のインストールは、1つの重要な選択肢を除けば、インストーラに任せておくだけだ。ここでは簡単に、CD版のXP SP2を使ってインストールした画面をいくつかご紹介しよう。
CDをドライブに挿入すると、最初に次の画面が表示される。
![]() |
|||
| XP SP2インストーラの初期画面 | |||
| CDをドライブに挿入すると、自動的にこの画面が表示される。 | |||
|
ここで[続行]ボタンをクリックしたら、後はインストールが終了するのをじっと待つのみだ。大量のファイルを更新するので、途中でハングアップしたかと思う場面もあるが、ディスクのアクセス・ランプが点灯してれば作業は進行しているので待っていればよい。
XP SP2のインストールで唯一の重要な選択は、インストールの最終段階で表示される次の画面である。
ここで
を選択すると、自動更新が有効化され、以後、毎日深夜3時(デフォルト)にWindows Updateサイトにアクセスし、修正プログラムが公開されているとそれをダウンロードし、適用し、再起動までを自動実行するようになる。自動更新を有効化せずにインストール作業を続行したければ、
を選択する。
作業を進めると、コンピュータが再起動され、XP SP2のインストールが完了する。バージョンを確認すると、以下のようになっていた。
![]() |
|||
| XP SP2適用後のバージョン情報 | |||
| SP2が適用済みであることが分かる。 | |||
|
| |
| INDEX | ||
| [運用] | ||
| ネットワーク管理者のためのWindows XP SP2レビュー(前編) | ||
| 1.XP SP2の概要とインストール | ||
| 2.ファイアウォール機能(1) | ||
| 3.ファイアウォール機能(2) | ||
| 4.ファイアウォール機能(3) | ||
| ネットワーク管理者のためのWindows XP SP2レビュー(後編) | ||
| 5.Internet Explorerの機能強化 | ||
| 6.Outlook Expressのセキュリティ機能 | ||
| 7.データ実行保護機能(DEP) | ||
| 運用 |
ホワイトペーパー(TechTargetジャパン)
- WindowsTIPS (2010/3/19)
− [シャットダウン]ボタンの設定を変更する
− WINSサーバをインストールする
− WINSサーバをnetshコマンドで管理する - Windows 7のファイアウォール機能 (2010/3/18)
Win 7のファイアウォールの概要解説。ルールセットを切り替えるプロファイル機能が強化され、ドメインでもVPNでも、適切なルールが自動選択される - 第212話 プリンタ用紙 (2010/3/16)
致命的なディスク・クラッシュが起きる確率は、クラッシュによってもたらされる被害の大きさに比例する… - WindowsTIPS (2010/3/12)
− 不要なアドオンを無効化してIE8の起動を高速化する
− IE8のソース表示エディタを変更する
− RRASのNATでポートマッピングを定義する
|
|
スキルアップ/キャリアアップ(JOB@IT)
スポンサーからのお知らせ
- - PR -
| 「いつかは壊れるサーバ」そんな故障に 迅速で安価に手軽に対応する方法とは? New! |
| 「特権ユーザー」の事件を防げ! 万能権限を持つユーザーの管理方法とは? New! |
| 仮想環境の構築とデータ保護の特効薬?! 実績と信頼性の高いパッケージで安心運用 |
| 仮想環境のバックアップもこれまでどおり 「まるごと取ってまるごと戻す」簡単運用 |
| おばかアプリ選手権、第4弾開催中!! ムダにカッコよくてくだらない作品求ム! |
| 社内ファイルサーバを“クラウド”に統合 VPN直結「クラウド型ストレージ」を紹介 |
| その数、なんと400台以上! グループ内 サーバの「統合管理」によるメリットは? |
| 美人!? まあまあ? 気になる いやし系!! PV急増で「美人時計」がとった手段とは? |
| 進化を続ける富士通ストレージETERNUS DX 製品開発者の自信を裏付けるものとは何か |
| 運用管理の課題を“2つの観点”から分析 ユーザー満足度の高い「仮想環境」とは? |
- - PR -
お勧め求人情報

**先週の人気講座ランキング**
〜CCNA編〜
| ◆ | TomcatやJBossなどAPサーバ環境に関する 情報を集約! “業務”用APサーバ大百科 New! |
| ◆ | 一気に解説! 最新のクラスタストレージ 「RAIDを超えたストレージ基準」……など New! |
| ◆ | クラウド的ユーザー体験の変化は脅威か? 仮想化技術を使いこなす運用管理術を紹介 New! |

| ◆ | 上司や部下、部署内メンバーとの情報共有 を“ガラッ”と変えるコラボツールとは? New! |
| ◆ | おばかアプリ選手権、第4弾開催中!! ムダにカッコよくてくだらない作品求ム! |
| ◆ | 社内ファイルサーバを“クラウド”に統合 VPN直結「クラウド型ストレージ」を紹介 |

| ◆ | Twitterのアカウントはなぜ突破された? メールによる新手の攻撃手法とその対策 |
| ◆ | もう仮想化のお試しフェイズは終わりだ! Hyper-V 2.0が基幹システムも仮想化 |
| ◆ | 美人!? まあまあ? 気になる いやし系!! PV急増で「美人時計」がとった手段とは? |

| ◆ | クライアント企業から求められる人材 ⇒IT技術と経営戦略を併せ持つ「戦略家」 |
| ◆ | .NET編集長が実践する「技術情報検索術」 サンプル・コードを簡単に探す“技”は? |
| ◆ | 業務効率と情報セキュリティ対策を両立! 手間なく確実に機密情報を守る方法とは? |

| ◆ | 進化を続ける富士通ストレージETERNUS DX 製品開発者の自信を裏付けるものとは何か |
| ◆ | 運用管理の課題を“2つの観点”から分析 ユーザー満足度の高い「仮想環境」とは? |

| ◆ | 【CTC事例】約30の基幹システムを統合! 膨大なバッジジョブを制御した方法は? |
| ◆ | 仮想化すればコストは削減できるか? 仮想化に必要な「3つの視点」を解説する |
| ◆ | その数、なんと400台以上! グループ内 サーバの「統合管理」によるメリットは? |









