■MCP70-293関連(用語・技術解説 他)



【試験対策】

WSUSサーバのチェーン化とWSUSの注意点【アップストリームサーバ、ダウンストリームサーバ】

DNS セキュリティ拡張機能 (DNSSEC) を使用する DNSSEC 構成を変更する



Network Monitor 3.3 を使用した代表的なパケットの採取方法【nmcap.exe】



IPSecを構成する主な3つのプロトコル



ネットワーク負荷分散 (NLB) クラスタ 最小エディション


DNS で WINS の名前解決を使えるようにする WINS 参照を使用する WINSサーバの設定


Windows Server 2003 R2 Datacenter Edition の概要


Non-Uniform Memory Access について Windows システム リソース マネージャーの概要


ネットワーク保護にIPsecを活用する【Server2003ではOSに標準で付属するNetsh Ipsecコマンドを使う。】



IPセキュリティモニタでアクティブなIPSecポリシーの詳細を表示する

DNSリゾルバ・キャッシュの内容をフラッシュ(破棄)

Windows システム リソース マネージャ これから始めるWSUS 3.0入門(前編)


定義済みのセキュリティテンプレート WPA2-PSK


[NTLMv2 応答のみ送信 (LM と NTLM を拒否する)]


LMハッシュがActive Directoryに保存されないようにする方法


802.1x認証プロトコル L2TP/IPsec


WINSサーバのレコード更新間隔 セキュリティの構成ウィザードの概要


第2回 電子証明書と認証局 Windows Serverを認証局にしよう


証明書ストア エンタープライズの証明機関 エンタープライズの信頼ポリシー


Active Directory での証明書の公開を構成する エンタープライズの信頼ポリシーを使用する


グループ ポリシー オブジェクト用の証明書信頼リストを作成する






【第2章】サーバーの役割とセキュリティ

操作マスタ グローバルカタログ Active DirectoryのFSMO役割をほかのDCへ転送する(GUI編)




Active Directoryのグローバル・カタログ(GC)サーバを調査/設定する



Active DirectoryのFSMO役割をほかのDCへ強制的に割り当てる



グローバル・カタログ、操作マスタ、サイト 証明書サービスでサーバ証明書を発行する



リムーバブル記憶域/リモート記憶域 アロケーション スクリプト ターミナルサーバ



UDDI【Universal Description, Discovery, and Integration】 ASP
【Active Server Pages】




NTFS およびFATファイルシステムのデフォルトのクラスタサイズ ハードウェア互換性リスト(HCL)


ASP.NET WebDAV FrontPageサーバ拡張「Webアプリケーション・サーバ」としての設定・管理




ワーカー・プロセスの挙動をカスタマイズするには?









【第3章】ネットワークインフラストラクチャの計画、実装、保守

LLC
【Logical Link Contorol】(論理リンク制御)
BOOTP【BOOTstrap Protocol】




NCP【NetWare Core Protocol】 NetWare SMB【Server Message Block】




Winsock【Windows Sockets】(WSA) NetBT【NetBIOS over TCP/IP】(NBT)





RSVP
【Resource reSerVation Protocol】
QoS
【Quality of Service】
DNSSEC



パケット・クラシファイア GSS-TSIG アプリケーション ディレクトリ パーティション




ネットマスクの順番 DnsUpdateProxy グループ 随意ACL(アクセス制御リスト)



DNS サーバー パフォーマンスを監視する








【第4章】ルーティングとリモートアクセスの計画、実装、保守

RIPリスナ サイレントRIP【RIPプロトコルでルーティング情報を受信する(クライアント編)】


OSPFエリアタイプ 回線レベルフィルタ ISA Server ISA Serverプロキシとは?


L2TP【Layer 2 Tunneling Protocol】 L2TPネットワークエンジニアとして L2TP


Systems Management Server SMS版フル機能ネットワークモニタ PKI 不可逆



非可逆暗号化 LAN Manager




【第5章】サーバーの可用性の計画、実装、保守

平均故障間隔MTBF スケーラビリティ スループット ネットワーク負荷分散の主要機能




クリティカルパス サーバ・ファーム全体のネットワーク負荷分散の改善 COM COM+


コンポーネント コンポーネント負荷分散 Application Center 2000 完全修飾パス



COM+ アプリケーションのインストールとは 単一障害点(SPOF) ドライブアレイ



フェイルオーバー クラスタサービスアカウントを手動で再作成する方法



Windowsクラスタリング入門 第2回仮想化ソフトウェアを使ってMSCSを構築する




分散ファイルシステム(DFS) DFSのインストールと名前空間の準備



分散ファイルシステムDFSでファイルサーバの弱点を克服




Windowsクラスタリング入門 第3回MSCSによるファイル共有の実現から運用ノウハウまで



Windowsクラスタリング入門 第1回MSCS導入の準備〜サーバ・クラスタの基礎知識



WSFC 構築手順 [設定編] ネットワーク設定 SAN
【Storage Area Network】







Fibre Channel API
【Application Program Interface】
ケーブル&コネクタ図鑑・SCSI





スプリットブレインシンドローム DLL【Dynamic Link Library】

MSFCの優先所有者と実行可能な所有者の関係 グループの優先所有者を指定する



複数のネットワーク アダプタ ネットワーク負荷分散を再開するnlb.exe resume





Windows Server 2003のBoot.iniファイルで使用可能なスイッチ オプション




リソースの再開のポリシーを指定する
フェールオーバーとフェールバック
IGMP



プログラムの実行に使用するCPUを限定させる(プロセッサ・アフィニティ・マスクを設定する)




クラスタ サービスを実行するアカウントを変更する Virtual Server 2005ホスト・キーによる操作


クラスタサービスアカウントのパスワードを変更する方法



【第6章】ネットワークセキュリティの計画と保守

ESP【Encapsulated Security Payload】 IPsecのNAT越えに関するRFC WMIフィルタ




WMI(Windows Management Instrumentation) IPSecポリシーエージェントサービス





ターミナル・サービスの暗号化レベルを強化する ルート証明機関とエンタープライズ証明機関




システム キー ユーティリティ システム キーを作成または更新する



Windows NTLM認証とマン・イン・ザ・ミドル攻撃
内部ネットワークレイヤの保護(SMB署名)




発行された証明書における証明書失効リストの配布ポイント(CDP)を指定する



発行された証明書におけるCA証明書のアクセスポイント(AIA)を指定する



Active Directory 証明書サービス エンタープライズCA導入後の確認ポイント(2008server)




スマート カードの証明書に登録する(登録エージェント証明書)



証明書サービスの実装例 : キーのアーカイブと回復(キー回復エージェント)



テンプレートを優先する(2008server) [Active Directory スキーマ] スナップインをインストールする





adprep Adprep.exeの実行(adprep /forestprep) 既定のグループ(Cert Publishers)



ポリシーテンプレートの適用secedit /configure ユーザー証明書の自動登録を構成する




コード署名





■MCP70-293メモ

ルーティングとリモートアクセスの計画、実装、保守 サーバーの役割とセキュリティ



サーバーの可用性の計画、実装、保守 ネットワークインフラストラクチャの計画、実装、保守



ネットワークセキュリティの計画と保守