NETCRUNCH 7 の WINDOWS 監 視 P A G E 2 ス 権 限 が 必 要 となります ユーザーはローカル Administrators グループへ 使 用 するユー ザーを 追 加 することでこの 権 現 を 割 り 当 てることが 可 能 です 2. ファイアウォール 設 定



Similar documents
NETCRUNCH の WINDOWS 監視 P A G E 2 ス権限が必要となります ユーザーはローカル Administrators グループへ使用するユー ザーを追加することでこの権現を割り当てることが可能です 2. ファイアウォール設定 ファイアウォールルールとして RCP パフォーマンス

ESET Smart Security 8 リリースノート

Windows XPファイル送信方法 SMB編

Windows 7ファイル送信方法 SMB編

Visio-XPSP2_Mpro.vsd

Microsoft Word - 参考資料:SCC_IPsec_win8__リモート設定手順書_

Press Release english

変 更 履 歴 変 更 履 歴 No. 日 付 ページ 対 象 箇 所 変 更 箇 所 変 更 前 変 更 後 /7/ インターネッ トブラウザの 設 定 について 記 述 朝 日 外 為 WEB を 利 用 する にあたり インターネットブ ラウザに 設 定 作 業 が

ユーザーマニュアル

PowerPoint プレゼンテーション

スライド 1

XPFILESHARE.PDF

データコピーとは データコピーは 古 い NAS のデータを 新 しい HDL-Z シリーズに 簡 単 にコピーできます 環 境 例 本 製 品 は 以 下 の 用 途 の 際 に 最 適 です 古 い HDL-Z シリーズから 新 しい HDL-Z シリーズへのコピー 古 い HDL-Z シリーズ

はじめに 本 書 は SUPER COMPACT Pathfinder DFS のご 利 用 に 際 して クライアント 端 末 の 設 定 方 法 について 説 明 して います なお 本 書 内 で 使 用 している 図 は 標 準 的 な 設 定 によって 表 示 されるものを 使 用 してお

目 次 1. Internet Explorer の 設 定 3 2. NetISMS ナビゲータへのログイン ActiveX コントロールのインストール Internet Explorer 以 外 の 設 定 18 1

Copyright 2008 Hewlett-Packard Development Company, L.P. Windows および Windows Vista は 米 国 Microsoft Corporation の 米 国 およびその 他 の 国 における 商 標 または 登 録 商 標

ProWebRabbitインストールガイド

技術報告会原稿フォーマット

WebOTXマニュアル

Office365 ProPlus 利用方法について

入退室インストールマニュアル.pdf

Windows Vista 使 用 時 の 注 意 事 項 < 現 象 1 > ブラウザーアクセス 時 ポップアップが 表 示 されログインできない ( 下 図 参 照 ) 音 声 機 能 が 使 用 できない H.264 画 像 または MPEG-4 画 像 がライブ 画 表 示 されない (ネッ

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

エ CarotDAV が 起 動 すると 次 のようなウィンドウが 表 示 されます メニューバーにある File から New Connection の WebDAV を 選 択 します オ 次 のような 設 定 画 面 が 表 示 されたら General タブでネットワークアドレスなどを 設

目 次 1. はじめに 3 2. システム 要 件 4 3. HDD Password Tool のインストール 5 Windows の 場 合 5 Mac の 場 合 8 4. HDD Password Tool の 使 い 方 HDD Password Tool を 起 動 する

Microsoft Word - i_navi.txt

TeleOffice 3.0 Lync 2 TO

(Microsoft PowerPoint - D-SPA_NTML\224F\217\330\202\311\202\302\202\242\202\ pptx)

_禑暥ã†�ã…“ã……ã…‹ç«¯æœ«ã‡»ã……ã…‹ã‡¢ã……ã…Šæ›‰é€ƒæł¸ã•’10ã•‚V1.3.xls

変 更 履 歴 日 付 Document ver. 変 更 箇 所 変 更 内 容 2015/3/ 新 規 追 加 2015/9/24 誤 字 修 正 2016/2/ 動 作 環 境 最 新 のものへ 変 更 全 体 オペレーター の 表 記 を 削 除 2016/5/

WebAlertクイックマニュアル

メール 受 信 画 面 のレイアウトを 変 更 することができます ここでは 初 期 設 定 のレイアウトで 表 示 されているボタ ンやマークについて 解 説 します メール 一 覧 画 面 には 受 信 したメールが 一 覧 表 示 されます メール 受 信 タブをクリックすると 受 信 箱 フ

ID 保 存 されても 問 題 無 い 共 有 されていない PC でしたら ログインボタンの 上 にある[ID 保 存 ]のチェックボックスにチ ェックを 入 れて 下 さい 3. パスワードのオートコンプリート ログインボタンを 押 した 後 に 環 境 によっては 以 下 のような 確 認 が

WCS β版用簡易マニュアル

スライド 1

finalcode_client_v4.10_remote_installation_manual

2. F-Secure の 画 面 を 開 く (1)デスクトップのタスクトレイから F-Secure のアイコンをクリックします F-Secure の 状 態 によっては アイコンに [ ]マークが 表 示 されています タスクトレイにアイコンが 見 つからない 場 合 Windows7) スター

Untitled

< A B E786C7378>

目 次 1 はじめに 本 マニュアルの 目 的 注 意 事 項 ご 利 用 のイメージ の 設 定 フロー 概 略 5 3 スマートフォン (Android 6.0) の 設 定 例 接 続 設 定 例 (Sony XPERI

エラーに 関 して 賃 貸 革 命 の 場 合 Microsoft Windows XP Service Pack 2 セキュリティ 強 化 機 能 搭 載 を 適 用 することによって 賃 貸 革 命 を 起 動 する 際 に 様 々なエラーが 表 示 される 場 合 があります これは お 客

NeoMail(Webメールのご利用方法)

プロキシサーバー 概 要 プロキシサーバーは 頻 繁 にアクセスされる Web ページの 内 容 をキャッシュ することで ネットワークトラフィックを 削 減 し エンドユーザーに 対 するレスポ ンスの 高 速 化 を 行 います Internet Explorer などのブラウザでもデータをキャ

2. 番 号 種 別 の 利 用 方 法 わが 国 の 番 号 方 式 に 照 らして INSネットでの 番 号 種 別 の 具 体 的 な 利 用 方 法 を 記 述 すると 以 下 のようにな ります (1) 番 号 種 別 (TON)= 不 定 電 話 サービスと 同 様 のダイヤル 手 順

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

(Microsoft Word - FileZillaServer_\212\310\210\325FTP\203T\201[\203o_\216g\227p\203K\203C\203h_\216Q\215l\227p__JE DOC)

(1) 社 会 保 険 等 未 加 入 建 設 業 者 の 確 認 方 法 等 受 注 者 から 提 出 される 施 工 体 制 台 帳 及 び 添 付 書 類 により 確 認 を 行 います (2) 違 反 した 受 注 者 へのペナルティー 違 反 した 受 注 者 に 対 しては 下 記 のペ

V-CUBE One

Microsoft Word - Start Up Guide1 .docx

CTX-6114AI Citrix Access Suite 4

WebMail ユーザーズガイド

PowerPoint プレゼンテーション

Copyright 2009 Hewlett-Packard Development Company, L.P. Windows は 米 国 Microsoft Corporation の 米 国 およびその 他 の 国 における 登 録 商 標 です HP 製 品 およびサービスに 関 する 保

Altium Designer インストール Altium Designer のインストール 方 法 について ご 確 認 ください 弊 社 Altium NOTE サイトのダウンロードページにも 導 入 ガイドブックを 用 意 しております

CEM 用の Windows ドメイン コントローラ上の WMI の設定

目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

Windows8. スタート 画 面 とデスクトップ 画 面 の 切 替 方 法 Windows 8. では 種 類 のInternet Explorer( 以 下 IE)が 存 在 します ()スタート 画 面 に 表 示 されているタイルより 起 動 するIE(ストアアプリ 版 IE) ()デス

FAQ案(Linkup Manager)

PC 移 行 は 以 下 の 流 れで 行 います 次 ページ 以 降 に 各 手 順 を 記 載 しますのでご 確 認 ください ( をクリックすると 該 当 の 説 明 にジャンプします ) 移 行 元 のPCでの 作 業 Step1 移 行 するデータをバックアップする (3ページ) [データ

Microsoft PowerPoint _リビジョンアップ案内_最終.pptx

目 次 メールの 基 本 設 定 内 容 2 メールの 設 定 方 法 Windows XP 3 Windows Vista / Windows 7 8 メール 転 送 の 設 定 方 法 10 メール 転 送 を 解 除 する 方 法 14 FTP 用 パスワードの 変 更 方 法 15 FTP

1. システム 要 件 について OneSight をインストールするマシンは 以 下 の 要 件 を 満 たしていることを 推 奨 します 使 用 される 監 視 設 定 などの 条 件 により 変 動 する 場 合 がありますので ご 留 意 下 さい A. 全 て 別 の Server 構 成

電子証明書の更新

スライド 1

Microsoft PowerPoint - WEBディスクご利用の手引きv1.2.ppt

表紙

Microsoft Word - TechSmith Deployment Tool Documentation.docx

Microsoft Word - 311Tools_END

Office 10 パッケージ版「リンク集」

(Microsoft Word - PLA-SFmanualVer\202P.doc)

4) 下 記 項 目 を 入 力 して Add ボタンをクリックします 名 前 Browse ボタンをクリックすると 認 識 可 能 なプリンタが 表 示 されますので 選 択 して 指 定 します クラス どのクラスの 出 力 結 果 をプリンタへ 送 るのか 指 定 します 説 明 任 意 に

同 期 を 開 始 する( 初 期 設 定 ) 2 1 Remote Link PC Sync を 起 動 する 2 1 接 続 機 器 の [PIN コード ] [ ユーザー 名 ] [ パスワード ] を 入 力 する [PIN コード ] などの 情 報 は 接 続 機 器 の 設 定 画 面

情 報 教 育 センタ ー 1 の 設 定 説 明 は で 行 います. 他 のバージョンの を 利 用 されたい 方 は 適 宜 読 み 替 えてください. ft での 設 定 なります. の 起 動 を 起 動 します.この 時 点 で, 次 の 新 しいプロファイル 画 面 が 表 示 される

名 刺 データ 登 録 最 初 の 名 刺 の 登 録 の 際 には ボタンを 押 します 名 刺 登 録 画 面 が 開 きますので ボタンを 押 すと 新 規 の 登 録 画 面 が 現 れます 各 項 目 に 名 刺 データを 入 力 していきます グループは 事 前 に 登 録 したてあるも

Microsoft Word - ブラウザ設定編.doc

R76 Application Control & URL Filtering Guide

施 設 維 持 管 理 機 能 一 覧 1. 中 長 期 保 全 計 画 作 成 2. 中 長 期 保 全 計 画 集 計 3. 点 検 記 録 情 報 管 理 4. 修 繕 履 歴 情 報 管 理 2

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

Ja_Manual_Template2010

PDF閲覧制限システムLight版体験版マニュアル

改 訂 履 歴 版 概 要 区 分 更 新 日 1.0 新 規 作 成 新 規 2014/06/26 2

はじめに

<4D F736F F D20819C B78AFA95DB91538C7689E68DEC90AC289

朝日ビジネスWEB ご利用までの流れ

ーがサーバーにファイルをアップロードしたり ファイルを 電 子 メールで 送 信 したために) 利 用 できるようになった 場 合 手 動 で 転 送 されたこれらのファイルにアクセスするユーザーまたはデバイスに CAL は 必 要 ありません 以 下 の 例 では 特 定 の 製 品 について 説

使 用 することをお 薦 めいたします *3 ソフトウェアキーボードご 利 用 時 に この Web ページがクリップボードへアクセス するのを 許 可 しますか? というメッセージがダイアログボックスで 表 示 された 場 合 には アクセスを 許 可 する を 選 択 して 継 続 してください

目 次 1. 積 算 内 訳 書 に 関 する 留 意 事 項 1 ページ 2. 積 算 内 訳 書 のダウンロード 3 ページ 3. 積 算 内 訳 書 の 作 成 (Excel 2003の 場 合 ) 6 ページ 4. 積 算 内 訳 書 の 作 成 (Excel 2007の 場 合 ) 13

( 注 変 更 申 請 で 対 象 となる 項 目 と 郵 送 書 類 についての 詳 細 は 下 表 を 参 照 してください 東 京 電 子 自 治 体 共 同 運 営 電 子 調 達 サービス 6. 変 更 申 請 物 品 買 入 れ 等 変 更 申 請 項 目 及 び 郵 送 書 類 等 一

イメージ持込ご利用ガイドライン

スライド 1

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

変 更 履 歴 日 付 版 数 変 更 内 容 2012/07/13 Rev 初 版 発 行 2013/07/03 Rev 対 応 機 器 一 覧 機 器 一 覧 を 更 新 [Settings] 画 面 の 表 示 時 刻 を 挿 入 する 機 能 を

Mac OS Xでの利用設定 マニュアル

ワープロ用会計ソフト「ブルーリターン」

利用のためのPC環境設定

WEBメールシステム 操作手順書

ポップアップブロック 機 能 による 影 響 電 子 入 札 システムの PIN 入 力 後 サーバ 通 信 中 のダイアログボックスが 抑 止 され 以 降 の 処 理 を 行 うことができなくなります 回 避 方 法 は ポップアップブロック 機 能 対 応 方 法 1 (P4)または ポップア

PowerPoint プレゼンテーション

2. 研 究 者 / 評 価 者 情 報 修 正 この 画 面 では 研 究 者 が 自 分 自 身 の 情 報 の 修 正 を 行 います (A) 研 究 者 / 評 価 者 情 報 の 修 正 () 研 究 者 / 評 価 者 情 報 修 正 画 面 を 開 く HOME 画 面 メニューの 研

する 婦 人 相 談 所 その 他 適 切 な 施 設 による 支 援 の 明 記 禁 止 命 令 等 をすることが できる 公 安 委 員 会 等 の 拡 大 等 の 措 置 が 講 じられたものである 第 2 改 正 法 の 概 要 1 電 子 メールを 送 信 する 行 為 の 規 制 ( 法

Transcription:

NETCRUNCH 7 の WINDOWS 監 視 P A G E 1 NetCrunch 7 は 追 加 エージェントをインストールすることなく Microsoft Windows を 監 視 することができます しかしながら セキュリティルールが 厳 格 なため 初 期 設 定 のみでリモート 監 視 ができるかは ユーザーの Windows 環 境 に 依 存 します 監 視 サーバー NetCrunch サーバーは Windows Server 2003 R2 Windows Server 2008/2008 R2 Windows Server 2012 にインストールすることができます ユーザーが Active Directory 環 境 でほとんどのサーバ ーを 管 理 している 場 合 Active Directory ドメインに 参 加 したマシンに NetCrunch をインストー ルすることを 推 奨 します この 方 法 がより 早 く 設 定 する 方 法 となります 監 視 対 象 システム サーバー サーバーでは 一 般 的 にファイアウォールが 有 効 なため リモートアドミニストレーションがブ ロックされてしまいます まずこの 項 目 を 変 更 する 必 要 があります 最 も 容 易 な 方 法 は Active Directory グループポリシーで 管 理 する 方 法 です その 他 の 方 法 を 採 用 する 場 合 ユーザーは AdRem Software 社 が 用 意 するスクリプトを 使 用 して 個 々のサーバーを 設 定 する 必 要 がありま す (Web サイトからダウンロード: http://www.adremsoft.com/download/setwinfornc.zip) ワークステーション ユーザーが 対 象 のワークステーションを Active Directory で 管 理 している 場 合 サーバーと 同 様 に 監 視 設 定 する 必 要 があります (Active Directory グループポリシーの 編 集 もしくはスク リプトの 実 行 ) ワークグループに 所 属 しているワークステーションを 監 視 する 場 合 Windows Vista 以 降 に 追 加 された UAC(ユーザーアクセス 制 御 )のために 設 定 が 難 しくなっています この 機 能 により ローカルアドミニストレーショングループから 管 理 者 権 限 を 継 承 しているリモート 接 続 を 許 可 しません この 場 合 ユーザーはローカルのビルトイン Administrator アカウントを 利 用 するこ とや 必 要 な 権 限 を 直 接 アカウントに 割 り 当 てること 必 要 な 権 限 を 持 つアカウントを 作 成 する ことを 選 択 することができます 設 定 方 法 の 概 要 1. アクセス 権 限 の 設 定 NetCrunch はユーザーアカウントに DCOM WMI(root\cimV2)と(Read Access) レジ ストリキー (HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Perflib)へのアクセ

NETCRUNCH 7 の WINDOWS 監 視 P A G E 2 ス 権 限 が 必 要 となります ユーザーはローカル Administrators グループへ 使 用 するユー ザーを 追 加 することでこの 権 現 を 割 り 当 てることが 可 能 です 2. ファイアウォール 設 定 ファイアウォールルールとして RCP パフォーマンスモニタ 名 前 付 きパイプ WMI のトラフィックを 許 可 しなければなりません 3. PerfMon 監 視 の 有 効 化 Remote Registry サービスはスタートアップの 種 類 を 自 動 として 実 行 中 でなければなり ません 4. UAC のリモート 制 限 を 無 効 化 UAC(ユーザーアクセス 制 御 )のリモート 制 御 をドメイン 参 加 していないサーバーのた めに 無 効 にする 必 要 があります 設 定 変 更 した 場 合 コンピュータの 再 起 動 が 必 要 にな ります 以 下 のレジストリキーの 値 を 1 に 変 更 します: KEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\LocalAc counttokenfilterpolicy LocalAccountTokenFilterPolicy キーが 存 在 しない 場 合 は 右 側 のウィンドウを 右 クリック し 新 規 DWord を 選 択 します 次 に LocalAccountTokenFilterPolicy という 名 前 を 入 力 し 値 を 1 に 設 定 します ACTIVE DIRECTORY ドメインでの 設 定 方 法 この 手 順 は 管 理 ツールのグループポリシー 管 理 と Active Directory のユーザー コンピュータの 知 識 が 必 要 となり ます もしユーザーが Active Directory を 用 いて ほとんどのサーバーを 管 理 している 場 合 最 も 良 い 方 法 は Active Directory ドメインに 参 加 しているサーバー 上 に NetCrunch をインストールして 監 視 専 用 のアカウントを 作 成 することです この 場 合 NetCrunch のインストールを 中 断 して まず Active Directory の 設 定 をしなければなりません 設 定 の 変 更 が 全 てのサーバーに 反 映 され た 後 NetCrunch をインストールしてください 設 定 の 反 映 には 約 2 時 間 程 度 必 要 になりま す この 方 法 で NetCrunch は Active Directory に 参 加 している 全 てのサーバーの 検 出 と 監 視 設 定 が 自 動 的 に 行 われます 他 のドメインやワークグループのサーバーについては 独 立 して 設 定 が 必 要 になります ( 設 定 方 法 は 独 立 した Windows サーバーの 項 を 参 照 ください ) アクセス 権 限 の 設 定

NETCRUNCH 7 の WINDOWS 監 視 P A G E 3 STEP 1 監 視 専 用 ユーザーの 作 成 NetCrunch サーバーで 使 用 する 監 視 専 用 ユーザーを Active Directory ユーザーアカウント( 例 え ば nc-mon-user)として 作 成 します NetCrunch のインストール 中 このユーザー 認 証 情 報 を 求 められることがあります STEP 2 ユーザーの 権 限 を 設 定 NetCrunch サーバーがインストールされているサーバーを 含 む 全 ての 監 視 対 象 Windows マシン で 監 視 するためには ユーザーアカウントは 管 理 者 権 限 が 必 要 となります 設 定 方 法 としては ユーザーが 利 用 している Active Directory 構 成 に 依 存 して 2 種 類 の 方 法 があります: 監 視 対 象 の 全 てのマシンが 単 一 のドメインに 参 加 している 場 合 Active Directory の 定 義 済 み Domain Admins グループにユーザーアカウントを 作 成 する 監 視 対 象 のマシンが 一 部 のサブセットであるか 複 数 のドメインがある 場 合 各 監 視 対 象 の Windows マシン 上 でローカル Administrators グループを 変 更 するために グループポリシー を 使 用 します a) Monitoring Users という 名 前 の Active Directory グループを 作 成 します そのグループに 作 成 したユーザーアカウント(nc-mon-user)を 追 加 します グローバルグループはフォレストのいくつかのドメインのリソースへの 許 可 を 設 定 するために 利 用 するため ド メインフォレスト デフォルト Active Directory グループ(グローバル)はこのグループに 対 して 十 分 な 権 限 が 必 要 です b) グループポリシーオブジェクト(GPO)を 新 しく 作 成 して 名 前 を 付 けます 例 えば Local Administrators group membership for NetCrunch です c) Monitoring Users グループメンバーシップのルール 作 成 コンピュータの 構 成 ポリシー Windows の 設 定 セキュリティ の 設 定 制 限 されたグループ ローカル Administrators グループへ Monigoring Users を 追 加 します d) Active Directory ドメイン 上 の 組 織 ユニット(OU)へ 適 用 するために Link Local Administrators group membership for NetCrunch GPO にリンクします ファイアウォールの 設 定 方 法

NETCRUNCH 7 の WINDOWS 監 視 P A G E 4 1. 新 しいグループポリシーオブジェクトを 作 成 して 名 前 を 付 けます 例 えば Windows Firewall rules for monitoring by NetCrunch です 2. 監 視 したい Windows マシンのビルトインファイアウォールタイプの 両 方 を 設 定 するた めに GPO に 2 つの 異 なるブランチを 使 用 します: a. XP と Server 2003 R2 の 場 合 コンピュータの 構 成 管 理 用 テンプレート ネットワーク ネットワーク 接 続 Windows ファイアウォール ドメイン プロフィール 以 下 を 有 効 に 設 定 : Windows ファイアウォール: 着 信 ファイルとプリンタの 共 有 の 例 外 を 許 可 する Windows ファイアウォール: 着 信 リモート 管 理 の 例 外 を 許 可 する b. Vista/7/8 と Server 2008/2008 R2/2012 の 場 合 コンピュータの 構 成 ポリシー Windows の 設 定 セキュリティの 設 定 セ キュリティが 強 化 された Windows ファイアウォール 受 信 の 規 則 に 事 前 定 義 された 規 則 から 以 下 の 規 則 を 追 加 : ファイルとプリンタの 共 有 リモート 管 理 デフォルトでは Windows 標 準 のファイアウォールは 送 信 トラフィックをブロックしません も しデフォルトから 変 更 を 加 えている 場 合 送 信 の 規 則 の 事 前 定 義 済 みリストから 同 名 のルールを 追 加 する 必 要 があります 3. Active Directory ドメイン 上 の 組 織 ユニット(OU)へ 適 用 するために Windows Firewall rules for monitoring by NetCrunch GPO にリンクします セキュリティを 強 化 する 方 法 として NetCrunch サーバーのアドレスのみ リモート 管 理 ルー ルの 許 可 アドレスに 指 定 することを 推 奨 します パフォーマンスカウンタ 監 視 の 有 効 化 1. 新 しいグループポリシーオブジェクトを 作 成 して 名 前 を 付 けます 例 えば Windows services for monitoring by NetCrunch です 2. Remote Registry サービスを 設 定 します コンピュータの 構 成 ポリシー Windows の 設 定 セキュリティの 設 定 シス テム サービス

NETCRUNCH 7 の WINDOWS 監 視 P A G E 5 Remote Registry サービスのスタートアップの 種 類 を 自 動 に 設 定 します 3. Active Directory ドメイン 上 の 組 織 ユニット(OU)へ 適 用 するために Windows services for monitoring by NetCrunch GPO にリンクします ポリシーを 更 新 した 直 後 に このサービスはコンピュータ 上 で 即 座 に スタートします 独 立 した WINDOWS サーバーの 設 定 全 てのコマンドは 管 理 者 用 コマンドプロンプトから 実 行 しなければなりません 完 全 なスクリプトは WEB サイトからダウンロード: http://www.adremsoft.com/download/setwinfornc.zip アクセス 権 限 の 設 定 以 下 のコマンドをコマンドプロンプトで 実 行 して nc-mon-user アカウントを 作 成 して ローカ ル Administrators グループに 追 加 します net user /add nc-mon-user <Password> net localgroup Administrators /add nc-mon-user ファイアウォールの 設 定 Windows Server 2003 と Server 2003 R2 の 場 合 : netsh firewall set service type=fileandprint scope=all profile=all netsh firewall set service type=remoteadmin scope=all profile=all Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 の 場 合 NetCrunch サーバーの IP アドレスにのみ 有 効 なルールを 作 成 することができます コマンドプ ロンプトで 実 行 する 場 合 は %IP%には NetCrunch サーバーの IP アドレスを 指 定 してください netsh advfirewall firewall add rule name="nc-mon" dir=in action=allow remoteip="%ip%" netsh advfirewall firewall add rule name="nc-mon" dir=out action=allow remoteip="%ip%" PERFMON 監 視 の 有 効 化

NETCRUNCH 7 の WINDOWS 監 視 P A G E 6 Remote Registry サービスのスタートアップの 種 類 を 自 動 に 設 定 して サービスを 起 動 します WMIC SERVICE where name= RemoteRegistry call ChangeStartMode StartMode=Automatic WMIC SERVICE where name= RemoteRegistry call StartService UAC リモート 制 御 を 無 効 化 Modify UAC behavior for Windows Server 2008/2008 R2, and Windows Server 2012 (http://support.microsoft.com/kb/951016) WMIC /Namespace: \\Root\Default Class StdRegProv Call SetDWORDValue hdefkey="&h80000002" ssubkeyname="software\microsoft\windows\currentversion\policies\system" svaluename="localaccounttokenfilterpolicy" uvalue=1 NETCRUNCH が 使 用 している WINDOWS テクノロジのサマリ Windows テクノロジは 多 層 構 造 を 持 っています 例 えば RPC は 名 前 付 きパイプの 上 で 動 作 し ており Remote Registry は RPC を 必 要 としていて WMI もまた 通 信 のために RPC を 使 用 して いる DCOM を 使 用 しています 全 ての 機 能 が 適 切 なファイアウォールとセキュリティ 設 定 を 必 要 とします NetCrunch で 使 用 されるテクノロジと 必 要 な 設 定 のリストを 以 下 に 記 載 します 1. RPC と 名 前 付 きパイプ (ファイル 共 有 の 有 効 化 とファイアウォールの 設 定 が 必 要 です ) 2. Remote Registry (ファイアウォール 設 定 と Remote Registry サービスの 実 行 が 必 要 です ) 3. WMI と DCOM (ファイアウォール 設 定 DCOM と WMI のセキュリティ 設 定 が 必 要 です ) 本 項 に 記 載 した 通 り 監 視 で 使 用 するユーザーがローカル Administrators グループのメンバーで ある 場 合 は 単 純 な 設 定 となります 監 視 のために 最 も 単 純 な 方 法 は 必 ずしも 安 全 ではあり ません もしセキュリティの 懸 念 点 がある 場 合 アカウントを 監 視 に 必 要 な 権 限 のみ 割 り 当 て ることができます