GPO– tag –
-
SMB Signing not requiredがメンバーサーバーで検出される理由とGPOでSMB署名を必須化する手順(Windows Server/Active Directory)
脆弱性診断で「SMB Signing not required(SMB 署名が必須ではない)」がドメイン参加サーバーだけに出て、ドメインコントローラー(AD DS)には出ない——この差は、SMB ... -
Policy Analyzerでドライブマッピングが0件?GPPドライブマップが旧ファイルサーバーのまま残る原因とReplaceで解決する手順
ファイルサーバー移行後、ドライブマッピング用のGPOを新サーバー向けに修正したのに、クライアントでは旧サーバーに割り当てられ続ける。さらにPolicy Analyzerで確認... -
WSUSの動作確認方法とWindowsUpdate.logの読み方|「No client computers have ever contacted the server」原因(8530ポート/GPO)と対処
WSUS の動作確認では「どのログがクライアント側で、どのログがサーバー側か」を先に整理すると、一気にトラブルシュートが楽になります。本記事では WindowsUpdate.log... -
GPOスタートアップスクリプトでBitLocker回復キーをADに保存できない原因と解決策|manage-bde .batが動かない(0x80070522)
BitLocker の回復キーを AD にバックアップする .bat が、端末で手動実行すると成功するのに GPO の「コンピューター構成 > スタートアップ スクリプト」で配布すると... -
SMB Signing not requiredの対策|SMB署名必須化(GPO)とSMB無効化(PowerShell/レジストリ)の違い
脆弱性診断で「SMB Signing not required(SMB署名が必須でない)」が検出されると、GPOで“署名を必須化”する手順と、SMB1/SMB2を無効化する手順が並んで見えて混乱しが... -
WSUSでGPOのコンピューター グループに端末が入らない原因と解決策|クライアント側ターゲティング設定
WSUSでGPOの「このコンピューターのターゲット グループ名」を設定したのに、端末が指定したコンピューター グループへ自動分類されない…。この症状はWSUS側の“分類方式... -
GPOのプロキシ設定をIPアドレス範囲で除外する方法:WMIフィルター・項目レベルターゲティング・ADサイト/サブネットの使い分け
プロキシ設定を配布するGPOを運用していると、「特定のIPアドレス範囲に属するサーバー群だけ適用を外したい」という要望がよく出ます。しかしGPOのセキュリティ フィル... -
在宅勤務で社内WSUSに接続できないPCのWindows Update管理術|VPN・外部WSUS・暫定回避の最適解
在宅勤務が常態化すると、社内WSUS参照のGPOを適用したままのPCが自宅から更新できず、脆弱性対応が止まります。本記事では「VPNで社内へ戻す」「外部到達できるWSUSを... -
Windows ServerのWindows Updateで「自動ダウンロードのみ・手動インストール」にする設定(AUOptions=3/NoAutoUpdate)
Windows Server を WSUS なしで「Windows Update(インターネット側)」運用にしつつ、更新プログラムは先にダウンロードだけして、実際のインストールはパッチ適用ウィ...
