カテゴリー: 技術系

  • クラウドの障害は忘れかけたころにやってくる

    今日の夕方くらいから、Microsoft Azureで大規模な障害が発生した。原因は、AzureのWANの設定変更によるものだそうだ。詳細は、今後、ニュースサイトで掲載されるであろう。

    設定変更の確認を行っていないわけじゃないのだろうけど、巨大なパブリッククラウドのネットワークなので確認しきれなかった、ということなのだろう。ネットワーク系の障害はAWSもやっているし、そのほかのクラウドサービスもやっている。それにしても、Azureの上とそのネットワークでつながっているMicrosoft365系のサービスも一緒に止まったわけで、なかなか大きい障害だった。まぁ、復旧するまで見ているしかないわけだが。

    忘れたころに発生するというよりも、忘れそうになる前に、どこかしらの大手のパブリッククラウドがやらかしている気がする。結局、コントロールしようと思うと、オンプレで環境をもっておくのがいいというわけだ。経済的かどうかは、規模や体制にもよるけれど。

  • BCDMのBCAgentが暴走する

    MDMのBCDMのBCAgentが、ポリシー通りに設定しているのにかかわらず、設定を促す警告がずっと出てスマートフォンの操作ができなくなる。

    いろいろと試したところ、BCAgentのバージョンと、Android OSのバージョンと、開発ツールのバージョンの絡みで、ポリシー通りに設定されているのかを誤認しているようだ。BCAgentからポリシー設定の通知が出る場合は、次のことを試す。

    • スマートフォンを再起動する。
    • Androidのアップデートと、アプリケーションのアップデートを行う。

    今のところ、アップデートを行い、最新化することで、BCAgentの設定通知が落ち着くことが多い。

  • さくらのレンタルサーバのWordPress管理画面にアクセスすると403エラーがでる

    さくらインターネットのレンタルサーバに、Wordpressを入れたのだが、海外(ベトナム)から、Wordpressの管理画面にアクセスすると、Nginxが403エラーを返す。

    さくらインターネットのウェブサーバは、「Apache/2.4.54」と表示されているので、なぜNginxが403エラーを返すのが不思議で、いろいろと調べた。疑ったのは、どこか別のサーバにアクセスさせられているのではないかと(DNSサーバの汚染を心配していた)。

    Tracerouteや名前解決などを行っていった結果、正常にさくらインターネットのサーバにアクセスしようとしていることはわかった。管理画面は表示されなくても、通常のWordpressのコンテンツは正常に表示されていた。さくらインターネットのレンタルサーバの管理画面に、「国外IPアドレスフィルタ」の設定があり、これがデフォルトでオンになっていた。これが403エラーを返す原因だった。「国外IPアドレスフィルタ」の設定を無効にするか、許可アドレスリストに加えることで、海外からでもWordpressの管理画面にアクセスできるようになった。

    IPアドレスでのアクセスフィルタリングのために、Nginxによるリバースプロキシ的なものがかまされているようだ。

  • Veeam BackupをVer.9.5からVer.11aにアップグレードする

    Veeam Backup を、「Version 9.5.4.2866」から「Version 11a(Build 11.0.1.1261)」にアップグレードしたので、メモ。

    Ver.9.5.4から、Ver.11aへのアップグレードは、インストーラーで一気にアップグレードできる。

    ↓ Veeam Backupのサポートページ
    https://helpcenter.veeam.com/jp/docs/backup/vsphere/upgrade_vbr.html?ver=110

    サポートサイトから、Ver.11aのインストーラーをダウンロードして実行した。実行したところ、下記のエラーが発生し、インストールができない。

    Setup cannot be launched, as the computer is waiting for restart.

    エラーによると、サーバが再起動待ち状態のためセットアップの開始ができない、とのこと。OSを再起動して、再度、インストーラーを実行すると、ウィザードが正常に起動した。

    インストールのときに、足りないコンポーネント(.net framework 4.7とか、.NET Core Runtime 3.1.16とか)は、インストールを自動的に行ってくれる。ウィザードに沿って、進めていけば、問題なくVer.11aにアップグレードはできた。

    なお、物理サーバのバックアップで、Veeam Backup AgentがVer.3系の場合は、バックアップ取得時にエラーが発生する。そのため、Veeam Backup Agentは、最新のVer.5系にアップグレードする。

  • Veeam BackupでのAgentのバージョン確認方法

    Veeam Backupでバックアップしているサーバのうち、Veeam Backup Agentを使っているサーバのエージェントのバージョンを確認する方法は下記。

    1. Veeam Backup の管理画面を開く

    2. サイドメニューから「Inventory」を選択する。

    3. サイドメニューの「Physical Infrastructure」を展開して、Agentのバージョンを確認するサーバを探す。

    4. サーバを選択し、右クリックし、「Details…」を選択する。

    5. Agent versionの項目を確認する。

    バックアップされる側(Veeam Backup Agentがインストールされているサーバ側)でも、コントロールパネルのプログラムアンインストール画面で、選択することで、Agent versionを確認することができる。

  • ノートPCの天板のシールの粘着を落とす

    ノートPCの天板に、シールをたくさん貼っている人をよく見かけるのだけど、そのシールを剥がすと、なかにはベタベタの粘着のノリが残ってしまうことがある。というか、シールの紙も残ってしまう(紙のシールがよくない)。

    頑張って剥がしたけれど、どうしても、ノリが残ってしまった。これをきれいにするをいろいろと試した。

    きれいになったのは、MONOの消しゴムで、こするのがよかった。硬い消しゴムのほうがよいかと思って試したが、むしろだめだった。まとまる系のやわらかい消しゴムもダメで、ふつうの消しゴムが一番キレイにすることができた。消しゴム以外だと、傷がつくこともあるので注意が必要。

  • 2023年1月のWindows Updateの適用後、WPA2 Enterpriseの認証に失敗する

    Windows10 Pro(Ver 22H2)で2023年1月のWindows Update(KB5022282)の適用後、MSPEAPを使ったWPA2 Enterpriseの認証に失敗する。

    WPA2 Enterpriseの認証に失敗しているときは、WPA2 Personnalの単純な認証もなぜか失敗して、ネットワークにつながらない。Windows Updateの適用後、すぐに発生するときもあれば、OSを再起動した後に発生するときもある。無線LANのAPは、CiscoのMerakiのAPで、ログをみると何回も認証のためにつなぎに来ているログが残っている。が、認証がちゃんとできず失敗しているログが多数残るのみだ。

    対応をいろいろとやってみたが、一番簡単で確度が高いのは、WindowsのOSの完全シャットダウンだった。

    完全シャットダウンは、電源を落とすときに、「Shiftキー」を押しながら「シャットダウン」を選択して、シャットダウンする。シャットダウン後は、通常通りにWindowsを起動させる。

    完全シャットダウンで安定しないときは、KB5022282をアンインストールを試す(自己責任で)。

  • SQL Serverで「RPC に対して構成されていません」エラーが出たときの対処

    SQL Server 2005から、SQL Server 2019へのリンクサーバで、リンクサーバ先のプロシージャーを起動させたら、下記のRPCのエラーがでた。

    RPC に対して構成されていません。

    下記の方法で対処した。

    1.SQL Server Management Studioで、リンクサーバを選択して、「プロパティ」を開く。

    2.プロパティの「サーバー オプション」を開く。

    3.「RPC出力」の箇所を、「True」に変更する。

    これで、もう一度実行してみる。

  • ”Needs triage” って、何?

    Ubuntuのセキュリティ対応状況を確認していて、状況が「Needs triage」になっているものが多数あり。「Needs triage」はどういう状況なのか忘れるので、メモ。

    Needs triage → 脆弱性があるパッケージ(やモジュールなど)が存在しているが、対応が必要かどうかは確認・選別が必要な状況

    Ubuntuの場合、ステータスが、Needs triageとなっているものは、脆弱性の影響があるのかどうかわからない状態ということ。

    「Released (5.15.0-53.59)」となっているものは、カッコ内のバージョンで対応されているので、それと比べればよい。

    「Not vulnerable (code not present)」は、影響なし。

  • Windows8.1からWindows10にアップグレード

    Windows8.1のサポートが2023年1月10日で切れるので、その前にWindows10にアップグレードした。

    Microsoftのアップグレートツールをダウンロード(https://www.microsoft.com/ja-jp/software-download/windows10)して実行したところ、「お使いのPCに現在インストールされているWindowsバージョンの言語またはエディションは、このツールでサポートされていません。」と表示されて、バージョンアップに失敗した。

    もともと、Windows8.1 Homeが実行されており、Proにするためのライセンスキーを使っていると、Microsoftのサイト(https://www.microsoft.com/ja-jp/software-download/windows10)のツールではアップグレードできない模様。そのため、次の手順で、バージョンアップを行った。

    1.PCを初期化して、Windows8.1 Homeにする。

    2.Microsoftのサイト(https://www.microsoft.com/ja-jp/software-download/windows10)でツールをダウンロードして実行。

    3.ツールを使って、Windows8.1 Homeから、Windows10 Homeにアップグレード。

    4.Windows8用のProにするライセンスキーを、アップグレードしたWindows10 Homeに入力する。

    5.Windows 10 Proになった。

    もとがWindows8なので、ライセンスキーはそのまま使えた模様。エラーにならなかったので、たぶん大丈夫。