Windows Vista Smartcard summary

Similar documents
サブスクライバー / 署名者 Subscriber 側 ( アリス ) の要件 セキュアな署名 なりすましをいかに防ぐか 署名に使用する私有鍵をいかに保護私有鍵をいかに保護するか?? セキュアなハードウェアトークンなどが有効 セキュアな装置のセキュリティ基準 欧州の電子署名では SSCD (Secu

MSCD Slide Template

PowerPoint Presentation

リモートアクセスの検討または改善を検討の IT 管理者の皆様へ最新情報をお届けします これからの時代に求められる生産性向上と多様な働き方を支えるリモートアクセスソリューションとは? 2010 Microsoft Corporation. All rights reserved November 20

クライアント証明書導入マニュアル

ESET Smart Security 7 リリースノート

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

スライド 1

FUJITSU Cloud Service K5 認証サービス サービス仕様書

Microsoft Word - Wyse Thin Client&XD設定手順1112.doc

製品ラインアップ ハードウェア < 部品としてのご提供 > ーお客様でソフトエアの開発が必要ですー弊社で受託開発も可能です チャレンジ & レスポンス Web 構築に最適ドライバレスタイプ : epass1000nd チャレンジ & レスポンス方式 電子証明書の格納に両方対応可能汎用型タイプ : e

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

管理者マニュアル

WL-RA1Xユーザーズマニュアル

ESET Smart Security モニター版 リリースノート

技術レポート 1)QuiX 端末認証と HP IceWall SSO の連携 2)QuiX 端末認証と XenApp の連携 3)QuiX 端末認証 RADIUS オプションと APRESIA の連携 Ver 1.1 Copyright (C) 2012 Base Technology, Inc.

Microsoft Global Briefing Technical Briefing

目次 1. はじめに ご利用条件 証明書配付システムの停止時間 実施手順 電子証明書の取得手順 Windows 証明書ストアへの電子証明書インポート手順 電子証明書インポート完了確認.

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

VPN 接続の設定

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

ESET NOD32 アンチウイルス 6 リリースノート

POWER EGG 3.0 Office365連携

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

管理者マニュアル

The Microsoft Conference 2014 MN-212 ROOM D

ログを活用したActive Directoryに対する攻撃の検知と対策

.1 準備作業の流れ 準備作業の流れは 以下のとおりです 必要なものを用意する. パソコンインターネット接続回線 E メールアドレス.-(1).-().-(3) 当金庫からの送付物.-(4) パソコンの設定をする.3 Cookie の設定を行う.3-(1) Java の設定を有効にする ( ファイル

3. 対応している基本的な Microsoft Exchange 機能 サーバとの同期 Microsoft Exchange Server 上にあるメール 連絡先 カレンダーなどの情報をスマートフォンと自動同期 ( ダイレクトプッシュ ) できます スマートフォン利用者が特に意識することなくリアルタ

앞표지

ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する

I N D E X リダイレクト画面投稿手順 リダイレクト画面投稿手順 2 1 管理画面にログイン 2 右上の + 追加 を押す メールサービスのご利用について 4 メールソフト設定方法 ご利用のバージョンにより 画面や設定項目が異なる場

アカウント情報連携システム 操作マニュアル(一般ユーザー編)

BACREX-R クライアント利用者用ドキュメント

BraindumpsVCE Best vce braindumps-exam vce pdf free download

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

製品概要

目次 1. はじめに 証明書ダウンロード方法 ブラウザの設定 アドオンの設定 証明書のダウンロード サインアップ サービスへのログイン

2 章必要なものを用意する パソコン (PC) 推奨環境以下の Windows パソコンのみでのご利用となり スマートフォンやタブレットは推奨環境対象外です なお 携帯電話からはご利用いただけません 最新の利用環境および留意事項につきましては 当金庫までお問い合わせください ( 平成 28 年 1

管理サーバの移行

メール設定 Outlook Express 6 の場合 (Windows 98 ~ XP) Outlook Express 6 の場合 (Windows 98 ~ XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

Windows 10の注意点

ムの共有アドレス帳 インスタント メッセージングの宛先に活用することも考えられる 統合アカウント管理 認証 認可 ( アクセス制御 ) の機能 サービス機能 サービス定義統合アカウント管理利用者の認証情報 ( ユーザ ID パスワード) と属性情報 ( グループ 所属部門等 ) を一元的に管理する機

Microsoft Word JA_revH.doc

AXシリーズとSafeNetの相互接続評価

インターネットファームバキグ 電子証明書ガイドブック ~証明書取扱手順編~ - 契約会社向け -(対応 OS :Windows 8)

1. はじめに (1) 本書の位置づけ 本書ではベジフルネット Ver4 の導入に関連した次の事項について記載する ベジフルネット Ver4 で改善された機能について 新機能の操作に関する概要説明 ベジフルネット Ver4 プログラムのインストールについて Ver4 のインストール手順についての説明

ESET NOD32 アンチウイルス 8 リリースノート

USB キーを使用して Windows リモートデ スクトップへのセキュアなログインを実現 Rohos Logon Key 2 要素認証 (2FA) ソフトウェアが ターミナルサーバーを保護し パスワードとハードウェア USB トークンを使用してリモートデスクトップにログインを可能にします Roho

LGWAN-5月.indd

PowerPoint プレゼンテーション

PowerPoint Presentation

RW-5100 導入説明書 Windows7 用 2017 年 7 月 シャープ株式会社

SeciossLink クイックスタートガイド(Office365編)

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

Net'Attest EPS設定例

Active Directory フェデレーションサービスとの認証連携

Microsoft Word - Outlook 2003 Senario.doc

1 はじめに 本資料は SmartOn NEO から SmartOn ID に移行する際に 事前に知っておくべき要点をまとめたものです SmartOn NEOからSmartOn IDへの移行手順書は別途ございます 詳細は移行手順書をご確認ください また 本資料において記載されている 移行手順書 とは

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

SSL PKI EFS STPP

RW-4040 導入説明書 Windows 7 用 2017 年 7 月 シャープ株式会社

はじめに

3 アカウント画面で新しいアカウント作成 :[ メール ] をクリックします 4 新しいメールアドレスを使いたい方という画面の下部にある [ メールアカウントを設定する ] ボタ ンをクリックします 2

DocuWorks Mobile 障害切り分け手順書

現行のICカードリーダRW4040インストーラの課題

DumpKiller Latest IT Exam Questions & Answers No help, Full refund!

Outlook Express 6 の場合 (Windows XP) Outlook Express 6 の場合 (Windows XP) Windows XP に付属する Outlook Express 6 に αweb のメールアカウントを追加する方法についてご案内します 1 スタート をクリッ

BizSTATION 電子証明書用ICカード クイックスタート(導入ガイド)



Citrix Receiver導入の手引き

改版履歴 版数 改訂日 該当頁 / 該当項目 改訂の要点 /03/31 6 対応 OSの変更に伴う修正 動作環境 の OS に以下を追加 Windows 8.1 Update (64Bit) Windows 8.1 Update Pro (64Bit) 動作環境 の OS から以

Microsoft PowerPoint - メールソフト設定方法マニュアル_ver.1.5.ppt

10 完了 をクリック 13 このサーバーは認証が必要 をチェックして 設定 をクリック Windows メール Windows Vista に標準のメールソフト Windows メール の設定方法を説明します 1 スタート から 電子メール Windows メール をクリック 11 続いて設定ファ

オープンソース・ソリューション・テクノロジ株式会社 代表取締役 チーフアーキテクト 小田切耕司

4. 本オプションで提供する機能 基本機能 Microsoft Office 365 マイクロソフト社 Microsoft Office 365 の機能をそのまま利用できます アクティブディレクトリ連携サービス (Active Directory Federation Service: 以下 ADF

2 Soliton SmartOn Solo Ver (USB2-NFC NFC-ST NFC-RW 対応 ) ここでは Soliton SmartOn Solo Ver のリリース概要について説明します 機能の詳細およびインストール方法については 体験版に含まれてい

手順書

Password Manager Pro スタートアップガイド

<90568A838E E7193FC8E AE8DEC8AC28BAB82CC92C789C182C68F9C8A4F82C982C282A282C A8926D82E782B9816A5F8A6D92E894C52E786477>

導入設定ガイド

CALスイートのご案内

1 画面遷移時にスクリプトエラーが発生する場合がある < 事象 > 通信中ダイアログが表示された後 画面が遷移するタイミングで 時折以下の画面のようなスクリプトエラーが発生することがあります スクリプトエラーの通知画面が表示 ( ) される 警告アイコンが表示される エラーの通知画面は インターネッ

ネットワーク構成情報ファイル 作成ツール

2015 Microsoft Corporation. All rights reserved 1 Office 365 / モバイル活用を促進させる最新のクラウド管理ソリューション 日本マイクロソフト株式会社

1

Microsoft Word - Outlook Web Access _IE7_ Scenario.doc

ポリシー保護PDF閲覧に関するFAQ

実務に役立つサーバー運用管理の基礎 CompTIA Server+ テキスト SK0-004 対応

京都大学認証基盤ドライバソフト 導入手順書 (WindowsVista ~ Windows10 版 ) 京都大学情報環境機構 第 1 版第 2 版第 3 版 2015 年 3 月 27 日 2015 年 6 月 17 日 2015 年 12 月 9 日

各種パスワードについて マイナンバー管理票では 3 種のパスワードを使用します (1) 読み取りパスワード Excel 機能の読み取りパスワードです 任意に設定可能です (2) 管理者パスワード マイナンバー管理表 の管理者のパスワードです 管理者パスワード はパスワードの流出を防ぐ目的で この操作

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

PowerPoint Presentation

Slide 1

モバイル統合アプリケーション 障害切り分け手順書

USB トークン (epass2003) ユーザマニュアル Ver2.0 1 / 25 Copyright 2018 Mitsubishi Electric Information Network Corporation All rights reserved.

1 画面遷移時にスクリプトエラーが発生する場合がある < 事象 > 通信中ダイアログが表示された後 画面が遷移するタイミングで 時折以下の画面のようなスクリプトエラーが発生することがあります スクリプトエラーの通知画面が表示 ( ) される 警告アイコンが表示される エラーの通知画面は インターネッ

NetAttest EPS設定例

Transcription:

Windows VISTA でのスマートカード 2007/6/25 Microsoft Consulting Services Satoshi Kayama,CISSP

Slide 2 Agenda はじめに用語の確認エンタープラズセキュリテゖゕーキテクチャーにおけるスマートカードの位置づけシングルサンオンの課題ケルベロス認証におけるスマートカードの役割ドラバーの新ゕーキテクチャー概念概念図対応 OS について VISTA 新機能のご紹介 OS に統合された PIN 変更機能 EFS 証明書のスマートカード対応 EFS 証明書の発行の方法カードがない場合のフゔルゕクセス時の UI ルート証明書の格納ドラバー認定

はじめにー用語の確認スマートカード :IC カード Slide 3

Slide 4 スマートカード :Smartcard ゕメリカを中心に IC カードのことをスマートカードと呼びます IC チップ内に CPU があり 頭脳をもった カードという意味からスマートカードと呼びます ヨーロッパ 日本では IC カードと呼びます ISOの記述などでもICカードを ICC=IC Cardとな っています マクロソフトはゕメリカの会社であるため IC カードといわずスマートカードと呼んでいます 本セミナーでも IC カードとスマートカードは同じ意味で表現します ISO7816: 接触式 IC カードをベースとします

エンタープラズセキュリテゖにおける PKI / スマートカードの位置づけ Slide 5

Slide 6 2 つの CIA セキュリティの CIA C Confidentiality I Integrity A Availability ( 機密性 ) ( 完全性 ) ( 可用性 ) PKI の CIA C Confidentiality ( 機密性 ) I Integrity ( 完全性 ) A Authentication( 認証 )

ひとつの要素技術で 3 大要素に対応 セキュリティ 3 大要素 Confidential Integrity Available Confidential 機密性の例 EFS S/MIME IPSec 認証後のアクセス制御 SSL 認証後の通信 Integrity 署名の例 S/MIME MS-WORD 認証要求データの署名 PKI3 大要素 Authentication 認証の例 SSL 認証, スマートカードログオンワイヤレスLAN 認証 IPSec Slide 7

マクロソフト内での利用可能なサービス 主な例 M 給与明細の Web 閲覧 ワイヤレス LAN による会議室でのネット接続 ( メール確認や会議内容の速報 ) IC カードを利用した VPN 接続による社外からのデータアクセス 交通費の清算と確認 社外 Web からの メール確認 (OWA) 作成したドキュメントのアクセス権の設定 社外からは 出張申請 稟議申請 AD にログオン ( 社員と確認されたら ) Windows Mobile メール確認 人事考課の 入力 閲覧 座席表と顔写真の確認 電話番号の確認 専門分野での仲間集め キーマンの確認 部門で共有すべき データの提出 会議開催通知と会議室予約 ( 部門内のみ閲覧可能 ) すべてのシステムの本人確認 Active Directoryを利用 Slide 8

Slide 9 シングルサインオンの整理 一度の認証でネットワーク資源を網羅的にアクセスする手段メリットユーザはパスワードをひとつだけ記憶すればよいデメリット : リスク単一障害ポイント ( 論理的 ) パスワードが不正利用されるとネットワーク全体に被害が及ぶ デメリットが転じて 単一 監視 ポイントになるメリットに 最初の認証を強化することが全体のセキュリティ向上につながる

Slide 10 シングルサインオン環境における 認証強化の必要性 シングルサインオンのリスクを低減するため 初期の認証を二重化 2 因子認証 (Two factor authentication) アカウンタビリティ ネットワーク上の行為について 自分が実施したことを確実に主張できる ルールに則ったこと以外はしていない セキュリティ コンプライアンスの前提

Slide 11 お城の守り方とシングルサインオン 単一監視ポント 単一障害ポント

生産性原則とセキュリテゖ原則の確認 情報共有 ファイル共有 ポータルサイトなど 一元管理 AD 環境 アカウントの集約 本人確認 ICカードにも CPUとOSが実装 知識分離 Windows 外の OS に本人確認情報を格納 二重管理 カード ( 証明書 ) 所有とPINの記憶 Slide 12

Slide 13 ケルベロス認証でのスマートカードの役割 ~Windows 上の代表的 PKI ゕプリケーション ケルベロス認証 : ギリシャ神話に出てくる黄泉の国の入口を守る 3 つの頭をもつ番犬の名前であるから転じて

Slide 14 Active Directory 環境でのシングルサンオン概念 Logon to Windows Active Directory Exchange Web APPS File Share Windows Integrated Applications

ケルベロス認証の基本 1. ドメインコントローラー認証 ( 認証 ) KDC Active Directory Ticket 2. クライアントへチケットを付与 ( 認可 ) Request Windows 2000 ドメインコントローラー Ticket 3. チケットを表示し リソースへアクセス要求 ACL Files Devices ACL Applications ACL 4. Resource クライアント 4. サーバーがチケットを検証, サーバー上のアクセスコントロールリスト (ACL) を元にアクセスを許可 拒否 Windows 2000 サーバー Slide 15

切符,券売機,自動改札機の利用で比喩すると ドメイン コントローラー 認証 1. お金 KDC Active Directory (認証) Ticket チケット クライアントへ チケットを付与 2. Devices きっぷ販売機 ACL Files Applications ACL Request (認可) 3. 所望の場所に 移動 Ticket ACL チケットを表示し リソースへ アクセス要求 改札機 下車 4. Resource 4. クライアント 改札機 乗車 サーバーがチケットを検証, サーバー上の アクセスコントロールリスト ACL を元に アクセスを許可 拒否 改札機 Slide 16

スマートカードログオンは 1. ドメインコントローラー認証 お金と南京錠 ( 認証 ) KDC Active Directory Ticket 施錠されたキップ 2. クライアントへチケットを付与 きっぷ販売機 Files Devices ACL ( 認可 ) Request 改札機 ( 乗車 ) Ticket ACL Applications ACL 3. チケットを表示し リソースへアクセス要求 所望の場所に移動 クライアント 改札機 ( 下車 ) 4. Resource 4. サーバーがチケットを検証, サーバー上のアクセスコントロールリスト (ACL) を元にアクセスを許可 拒否 改札機 Slide 17

Slide 18 技術仕様 Public Key Cryptography for Initial Authentication in Kerberos (PKINIT) http://www.ietf.org/rfc/rfc4556.txt

VISTA のスマートカード 変わること 変わらないこと Slide 19

Windowsとスマートカードの関係 スマートカードは電子証明書と秘密鍵のス トゕの位置づけ 変わらないこと カードベンダーのCSPを必要とします 変わること CSP WindowとICチップ間の 通信を行う Slide 20

XP,2000 までのゕーキテクチャー Crypto Applications (IE, Outlook) CAPI Smart Card CSP #1 Smart Card CSP #2 Smart Card CSP #n Smart Card Resource Manager Card Reader # 1 Card Reader # 2 Slide 21

VISTA以降のゕーキテクチャー Crypto Applications (IE, Outlook) VISTAではあらかじめ実装さ れています CAPI Microsoft Base Smart Card CSP RSA/ECC Mini Driver RSA Mini Driver 従来のベンダー CSP相当の機能 Smart Card Resource Manager Card Reader #1 Card Reader #2 Slide 22

Slide 23 新旧ドラバーのカバー範囲 VISTA の新機能 XP までの Smartcard 機能 Microsoft Base Smart Card CSP ( ダウンロードセンタ )KB909520 Mini Driver Smart Card CSP

ンストール対象OSについて 旧Smartcard CSP はVITSAに ンストール可能 ただし VISTAの新機能は使えずXPの機能のみ MS Base CSP Mini DriverはVISTAだけでなく XP,2000,2003にも ンストール可能 ただし そのOSの持つ機能が適用されるのみ スマートカード利用のEFSやOSからのPIN変更はできない サポートされているオペレーティング システム Windows Windows Windows Windows Windows 2000 Service Pack 4; Server 2003; XP Service Pack 1; XP Service Pack 2 Server 2003 Service Pack 1 Slide 24

Slide 25 ンストール対象 補足 各ドラバーは相互にンストール可能 ただし OS, ドラバーの機能範囲での動作 Microsoft Base Smart Card CSP ( ダウンロードセンタ )KB909520 Smart Card CSP Mini Driver VISTA XP

Slide 26 Mini Driver の動作例 Smart Card CSP Microsoft Base Smart Card CSP

新機能の紹介 Slide 27

Slide 28 ログオン先頭画面の変化 -PIN 入力の方法の改善

Slide 29 ログオン画面の変化 XP PC/SC 規格の IC カード読取装置が Windows で認識され Scardsvr と呼ばれるサービスが稼動している環境では自動的に以下のように表示が変更されます

VISTA のログオン画面 Slide 30

Slide 31 XP までの PIN 入力スマートカードの挿入動作で PIN 入力画面に推移 操作ミスをするとカードを一度抜いて 再度セットしなければならない

VISTA の PIN 入力画面の変化マウスクリックで PIN 入力画面に推移 Slide 32

PIN( 暗証番号 ) 変更 OS メニュー統合 Slide 33

OS メニューからの暗証番号変更 パスワード変更画面 PIN 変更画面 Slide 34

従来の暗証番号変更ツール スマートカードベンダーが独自に開発し PIN 変更ツール配布が必要だった MS の PIN 変更画面 Slide 35

スマートカードログオン証明書複数格納 Slide 36

複数ユーザのログオン対応 Slide 37

Slide 38 想定される活用例 日米欧など国別ドメンへのログオン グローバル企業 事業部 分社化された環境への対応 管理者 としての作業 一般ユーザ としての作業の切換え スマートカードの PIN は共通なので あくまで同じユーザに用途別に複数証明書を発行した場合の利用を前提

Slide 39 EFS 証明書スマートカード格納 EFS Encrypted File System 暗号化ファイルシステム Windows2000 以降の機能 NTFS フォーマットが条件

EFS のスマートカード対応 Slide 40

EFS フゔルゕクセス時スマートカードがない場合の UI Slide 41

EFS フゔルゕクセス時スマートカードがない場合の UI Slide 42

Slide 43 EFS スマートカード対応の意義 知識分離 二重管理の原則 PC とスマートカードを同時に紛失 盗難しないかぎり安全 PIN を規定回数間違えるとスマートカードの機能設定によりロックをかけることができる オフラン環境での安全性の向上 1 人が複数台 PC を利用する場合 EFS フゔルのローミングが可能になる

ルート証明書スマートカード格納 Slide 44

Slide 45 拡張された証明書ストゕ スマートカード用に新しく定義された証明書ストア

Slide 46 ルート証明書格納コマンド C: Users skayama>certutil -scroots -? 使用法 : CertUtil [ オプション ] -SCRoots update [+][ 入力ルートファイル ] [ 読み取り装置名 ] CertUtil [ オプション ] -SCRoots save @ 出力ルートファイル [ 読み取り装置名 ] CertUtil [ オプション ] -SCRoots view [ 入力ルートファイル 読み取り装置名 ] CertUtil [ オプション ] -SCRoots delete [ 読み取り装置名 ] スマートカードルート証明書の管理

コマンドの適用例 Slide 47

Slide 48 フゔルからルート証明書のンポート結果スマートカードではなく フゔルから手動操作でルート証明書をンポートしたときのエラーメッセージ スマートカード以外からのンポートは禁止されています

スマートカードの信頼されたルート証明書ストゕからのクリーンゕップ方法 Slide 49 以下の 2 方式をサポート カードを抜いた時にストアから削除 ログオフ時にストアから削除 (IC チップの証明書は削除されません )

Slide 50 ルート証明書スマートカード格納の意義 ルート証明書をスマートカードに格納できるので証明書の検証がオンスポットで可能 カードを抜くことでルート証明書のクリーンゕップも可能 セキュリテゖ媒体でのルート証明書配布 電子デバスの特性を生かしたルート証明書の配布と保護

Mini Driver ドラバー認定の予定 Slide 51

Slide 52 ドラバー認定 従来の CSP は MS へ署名される必要があった これは暗号製品の管理が趣旨 周辺機器 (NIC やプリンタ等 ) のドラバ署名とは性格が異なっていた 新しいゕーキテクチャーである Mini Driver を対象として 2007 年秋をメドにドラバ認定スキームが決定

Slide 53 ドラバー認定されると 動作認定ではなく 関数レベルのゕタックをチェック ( 他のソフトに影響を与えないことを認定 ) ンストール時の警告が表示されない Windows Update によりンターネット経由で mini driver のダウンロード可能 ンターネットに接続できる環境で カードをセットしたとき 対応する mini Driver がない場合自動でダウンロードされる ( 予定 ) Windows Update に mini Driver を登録するかどうかはカードベンダーの選択

Slide 54 参考資料 スマートカードミニドラバの認定要件 http://www.microsoft.com/japan/whdc/de vice/input/smartcard/scminidriver_certreqs.mspx Windows Logo Program Requirements V. 3.0(mini-driver 要件は 次のバージョンに含まれる予定 ) http://www.microsoft.com/japan/whdc/wi nlogo/hwrequirements.mspx

2006 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary. Slide 55