CATEGORY

IT

【StorageGateway】ドメインを結合できない?DNS設定で解消!

こんにちはますのです。 StorageGatewayを作成し、S3をマウントした時にどうしてもドメイン結合が出来なくて「ゲストアカウント」で逃げてたのがありまして…。大した使い方をしているわけではないので、放置していたのです。 【AWS Storage Gateway】S3バケットをEC2 WindowsOSにSMBマウントする方法 ちなみにエラー画面はこんな感じです。 「ドメインを結合できません […]

【Switch Role】特定のIAMグループのみに権限を付与する

こんにちはますのです。 先日、IAM Switch RoleでIAMユーザにしか権限付与出来ないじゃないの。とつぶやいたところ、 出来まっせ!!と有識者の方から情報を頂きました! あれ、特定のグループだけスイッチロールできるように制御できますよ。 例えばAdministratorsグループに次のようなポリシーを割り当てれば、そのグループのメンバーしか SwitchRoleForAdministra […]

【VBScript】PowerShellをサイレント実行する!ユーザ配布時に画面非表示にしたい!

こんにちはますのです。 社内SEをやっていると、ユーザには画面非表示で実行させたい処理とかよくありますよね。 いきなり黒い画面が表示されたら、そりゃユーザもびっくりですよ。問い合わせ待ったなしです。それを抑えるための周知なんてめんどくさいのです。どうせ見てないでしょうし。 ということで、みんなが幸せになれる方法は無いかと模索したのです。 事例:PowerShellで作ったスクリプトを全ユーザに配布 […]

コマンドプロンプトやPowerShellでps1ファイルを実行する方法とオプション紹介

こんにちわますのです。 PowerShellを実行する機会が増えてきた今日この頃。ps1データを実行する時にオプションを指定しないと実行出来ないのです。 これはWindowsの初期設定ではPowerShellスクリプトを実行出来ないように、設定されていないからです。 マルウェアとかが勝手にps1を仕込んで情報収集とかをしないように、ウイルス対策をしているのですね。 毎回調べて設定するので、単体記事 […]

【Switch Role】特定のIAMユーザだけに権限を付与するには?信頼済アクセスを編集!

こんにちはますのです。 先日、複数のAWSアカウントを1つのIAMアカウントで跨いでアクセス出来るようにする方法を調べました。 【AWS SSO】【Switch Role】複数のAWSアカウントでログインを簡単に! 結果としてSwitch Roleを実装するようになり、IAMロールを触っていたのですが1つ問題が。。。 初期設定だとスイッチ元となる全IAMユーザ(正確にはAWSアカウントのroot権 […]

【AWS SSO】【Switch Role】複数のAWSアカウントでログインを簡単に!

こんにちはますのです。 AWSアカウントを部署毎に作ったり、本番/ステージング/テストなどで環境ごとに変える管理をするなどあるのではないでしょうか。 複数環境を作ることで発生する悩ましい問題が「共通する人間のアカウント管理」かと思います。 AWSアカウントが増えれば増えるほど、異動発生時に管理するIAMが増えていって時間がもってかれますよね。 ということで、複数のAWSアカウントでログインユーザを […]

【AD】GPOで複数のパスワードポリシーを適用したい時はPSOで解決!

こんにちはますのです。 定期パスワード更新について総務省が「定期パスワードの変更は不要」と2018年に話題になっていましたね。  これまでは、パスワードの定期的な変更が推奨されていましたが、2017年に、米国国立標準技術研究所(NIST)からガイドラインとして、サービスを提供する側がパスワードの定期的な変更を要求すべきではない旨が示されたところです ※NIST SP800-63B(電子的認証に関す […]

曜日指定のタスクスケジューラが1日前に実行される?9:00に設定はNG!

こんにちわますのです。 何やらタスクスケジューラの挙動がおかしい…。月曜~金曜日の9時に起動するはずのタスクが、日曜日~金曜日で動いているのです。 昔から使っていたので急におかしくなって何か変だなぁと思っていたら、WindowsUpdateのバグのような動作だったのです。 曜日指定のタスクが前の曜日に実行されてしまう問題について わたしが気付いたのは2019年末でしたが、2019年3月のWindo […]

Amzon WorkSpacesに接続できない場合に確認する箇所

こんにちわますのです。 Amazon WorkSpacesのクライアントソフトをver3にアップデートしてから接続が調子悪い…。そんな状態に陥りました。 通信要件確認してね!とサポートから言われてプロキシやファイヤウォールの設定を見直したのですが改善に至らず。 Amazon WorkSpacesの通信要件まとめ【プロキシサーバ設定】 事象と原因 クライアントソフトのverを3.0になっ […]

Amazon WorkSpacesの通信要件まとめ【プロキシサーバ設定】

こんにちわますのです。 コロナによる影響でリモートワークが増えている昨今、AWSのWorkSpacesを構築した方も多いのではないでしょうか。 自宅環境ではプロキシサーバを使うケースは滅多にないので簡単に接続が出来るので、とても便利なこのWorkSpacesです。 しかし、社内環境からWorkSpacesへアクセスする場合、プロキシサーバやファイヤウォールを経由しないといけない環境が多くて接続が出 […]