- HOME
- [1]
- [2]
- [3]
- [4]
- [5]
- [6]
- [7]
- [8]
×[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。
Windows 更新・機能管理の基本
1. .NET Framework installation
.NET Frameworkは、多くのWindowsアプリケーションを動かすための実行基盤(ランタイム)です。
特徴: Windows 10/11以降では、バージョン4.8などは標準搭載されていますが、
古いアプリに必要な「3.5 (2.0/3.0含む)」は別途インストールが必要です。
注意点: インターネットに接続されていない環境(オフライン環境)では、
Windowsのインストールメディア(ISO)をソースとして指定してインストールする必要があります。
2. Features on Demand (FoD)
Features on Demandは、必要に応じて追加できるOSの機能パッケージです。
役割: OSの初期サイズを軽量化するため、言語パック、手書き認識、
古いエクスプローラーの機能などは標準では含まれていません。
仕組み ユーザーが「設定」やコマンド(DISM)から追加を要求した際に、
Windows Updateや指定されたサーバーからバイナリをダウンロードしてインストールします。
3. Installing additional features or roles
Windows Serverやデスクトップ版Windowsにおいて、特定の役割(Role)や機能(Feature)を有効化するプロセスです。
役割 (Roles): Webサーバー(IIS)やActive Directoryなど、コンピューターを特定の「役職」に就けるもの。
機能 (Features): バックアップツールや.NET Frameworkなど、役割を補助するツール群。
ツール: 主に「サーバーマネージャー」やPowerShellの `Install-WindowsFeature` コマンドを使用します。
4. Windows Patching
Windows Patchingは、OSの脆弱性の修正(セキュリティパッチ)やバグ修正を適用する作業全般を指します。
目的: セキュリティの維持とシステムの安定化。
現在の主流: 以前は個別の修正プログラムが配布されていましたが、
現在は複数の修正を一つにまとめた「累積更新プログラム(Cumulative Update)」形式が主流です。
5. Windows Servicing Architecture
Windowsがコンポーネントを管理し、更新するための内部構造のことです。
CBS (Component-Based Servicing): 更新の指示を出し、依存関係をチェックする司令塔。
CSI (Component Servicing Infrastructure): 実際にファイルを入れ替える作業員。
WinSxS(Windows Side-by-Side)フォルダは、
C:\Windows\WinSxS にあるシステムコンポーネントの格納領域(コンポーネントストア)です。
6. Windows Update Agent (WUA)
クライアントPC上で動作し、更新プログラムの確認・ダウンロード・インストールを制御するソフトウェア・エンジンです。
役割: Microsoft UpdateサーバーやWSUS(社内更新サーバー)と通信し、自分のPCに必要なパッチがあるか照会します。
実行: `wuauclt.exe` や `usoclient.exe` などのプロセスがこれに関連し、
バックグラウンドで「更新プログラムのチェック」を行っています。
---
まとめ:関係図
1. WUAが更新を見つけ、
2. Servicing Architecture (CBS) が処理を受け取り、
3. Patching(修正)や Features on Demand(機能追加)を WinSxS に書き込む。
[0回]
PR
BitLocker
ドライブ暗号化
回復キーが重要
MBAM
BitLocker管理ツール
Device Health Attestation(DHA)
デバイス正常性構成証明の事。
PCの起動プロセスやセキュリティ設定(暗号化、ファイアウォール等)が改ざんされていないか、TPM(セキュリティチップ)を利用して検証し、安全な状態であることを証明する機能です。
Managing BitLocker configuration through Group Policy
Managing BitLocker configuration through Group Policy(グループポリシーによるBitLocker構成の管理)とは、WindowsのActive Directory環境において、GPOを使用して組織内の複数PCのドライブ暗号化設定を集中管理・強制する手法です。
Windows Defender Application Control
Windows Defender Application Control(WDAC、現在はApp Control for Business)は、Windows 10/11およびServer 2016以降に組み込まれたセキュリティ機能で、事前に承認された信頼できるアプリやコード(ホワイトリスト)のみを実行し、マルウェアや未許可のプログラムの起動を強制的にブロックする仕組み
[0回]
認証
Multiple Activation Key(MAK) activetion
個別でインターネットや電話認証などで直接ライセンス認証を行う方式
(SIDの都合や、回数の制限、sysprepなど要検討)
Key Management Service(KMS)
各PCがライセンス認証サーバに接続することによって、ライセンス認証を行う方式。
(25台以上必要)
Active Directory-based activation(ADBS)
ADBAを使用すると、企業はドメインへの接続を介してPCをアクティベーションできる。
クライアントに汎用ボリュームライセンス気(GVLK)がインストールされていれば、
PCをドメインに参加させるだけで、ADBAオブジェクトはPCにインストールされている
Windowsを自動的にアクティブ化する。
==================
TIPS
==================
正確には、**KMS(Key Management Service)はライセンス認証を行うシステム(仕組み)**の名前であり、
GVLK(Generic Volume License Key)はそのシステムを利用するために各デバイスに割り当てられる共通のプロダクトキーのことです。
項目 | KMS (Key Management Service) | GVLK (Generic Volume License Key)
正体 | ライセンス認証のサービス・仕組み | 認証に使用する共通プロダクトキー
役割 | 社内ネットワーク等で認証を代行する | 「KMSサーバーを探せ」とPCに指示する
性質 | サーバー側のシステム | クライアント側の設定値
認証の流れ
1.PCにGVLKを入力する(または既に入っている)。
2.PCが「自分はGVLK持ちだから、社内のKMSサーバーを探そう」と動く。
3.KMSサーバーを見つけ、接続して認証が完了する。
==================
Subscription activation
windows 10/11 pro がライセンス認証を受けている場合Enterpriseにステップアップできる
[0回]
▼実行方法やインストール
依存ライブラリのインストール
sudo apt update
sudo apt install libgconf-2-4 libatk1.0-0 libatk-bridge2.0-0 libgdk-pixbuf2.0-0 libgtk-3-0 libgbm1 libasound2 -y
Pluralith CLI のインストール
https://github.com/Pluralith/pluralith-cli/releases/
pluralith_cli_linux_amd64_v0.2.2
# 1. ファイルのある場所に移動(ブラウザで落とした場合、通常は ~/Downloads)
cd ~/Downloads
# 2. 実行権限を与える
chmod +x pluralith_linux_amd64
# 3. /usr/local/bin にリネームして移動
sudo mv pluralith_linux_amd64 /usr/local/bin/pluralith
ログイン
キーの設定をyamlに書きます。
pluralith init は「一度やれば不要」
既に pluralith.yaml を手動で作成されているのであれば、
あえて pluralith init を実行する必要はありません。
確認
pluralith version
描画エンジンをダウンロード
pluralith-cli-graphing_linux_amd64
https://github.com/Pluralith/pluralith-cli-graphing-release/releases
ダウンロードしたファイルを移動してリネーム
# 実行権限を付与
chmod +x /home/pop/Pluralith/bin/pluralith-cli-graphing
# グラフの作成
$ pluralith graph
[0回]
git add .
git commit -m "意味のあるコメントを英語で"
git push origin master
[0回]