2020/12/28

【覚書】ReFS の最近のバージョン

ver 1607(LTSC 2016) は ReFS 3.1、ver 1703 は ReFS 3.2、ver 1709 は ReFS 3.3、ver 1803 ~ 20H2(LTSC 2019)は ReFS 3.4。

新しい Windows バージョンで読み書き可能な状態でマウントすると、その Windows バージョンの ReFS バージョンに自動的にアップグレードされる。

例えば、Windows Server 2016 の ReFS 3.1 ボリュームは、Windows Server 2019 にアップグレード後(またはマウントすると)、ReFS 3.4 になる。そして、Windows Server 2016 では認識不能になる。デュアルブート環境では要注意なり。デュアルブートな環境かつ ReFS なボリュームがあるという稀有な環境がそろわないと問題にならないとは思います。

2020/12/25

こんにちは、ウィンドウの設定こんにちは

feedback hub で見かけた面白案件。「Setting up Windows Hello」の日本語訳が「ウィンドウの設定こんにちは」 になってる。

日本語版 ver 20H2(たぶん ver 2004 も同じ)

英語版 ver 20H2

2020/12/23

【覚書】SMB2 での安全でないゲストアクセスの無効化について(SMB2はSMB v2+v3)(追記あり)

Windows 10 ver 1709(Enterprise/Education)、Windows Server, version 1709(SAC)、Windows Server 2019(LTSC)の SMB クライアント(LanMan ワークステーション)の「安全でないゲスト アクセス(安全でないゲスト ログオン、insecure guest logons)」(初出時「安全な」って間違えてました)が既定で無効化された件。

認証なしでアクセス可能な NAS とかへの接続に影響するかもな件です。既定値の変更であって、ポリシー設定やレジストリ編集で従来の仕様に戻せる。

ちょっとややこしいんですが、

Guest access in SMB2 disabled by default in Windows
Original product version:   Windows 10 - all editions, Windows Server 2019, Windows Server 2016
Original KB number:   4046019
https://docs.microsoft.com/en-us/troubleshoot/windows-server/networking/guest-access-in-smb2-is-disabled-by-default
(旧 https://support.microsoft.com/en-us/help/4046019、この例もそうですが、旧 KB の URL <更新プログラムのページを除く> が docs に次々に移行してますね、いつまでリダイレクトしてくれるのかな)

このドキュメントのSMB2は、SMBv3を含むSMB2のこと。MS-SMB2 の SMB2(SMBv3 が SMB2 な理由を話すと長くなる)。

[MS-SMB2]: Server Message Block (SMB) Protocol Versions 2 and 3
https://docs.microsoft.com/en-us/openspecs/windows_protocols/ms-smb2

Windows Server 2016 でも既定で無効みたいに書いてるけど、Windows Server, version 1709 以降が正しいと思う。SMB 1.0/CIFS には影響しない(変更なし)。 

Windows Server 2008(SMB 2.0)、Windows Server 2008 R2(SMB 2.1)、Windows Server 2016(SMB 3.1.1)の各サーバーで Guest アカウントを有効化して、ネットワークアクセスも有効化して、Everyone:フルコントロールな共有を作成して確認してみた。SMB 3.1.1 でもちゃんとブロックされている。つまり、上の SMB2 は SMB v2 と v3 のこと。

Home Pro の ver 1709 以降、Windows Server 2016 には HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters に AllowInsecureGuestAuth 値は存在しないのでこれまでどおり。

ていうか、最近の Windows でゲストアクセスできる SMB 共有作るの結構面倒いかった。 

検証画面追加(クライアント側、左 Pro、右 Enterprise、どちらも既定のまま)

2020/12/22

Windowsファイアウォールを肥大化させている犯人が再犯か?

 再現性が 100% じゃないんだけど、Hyper-V が有効な Windows 10 バージョン 1809 で「DNS Server Forward Rule - TCP - XXXXXXXX-XXXX...」と「DNS Server Forward Rule - UDP - XXXXXXXX-XXXX...」がどんどん増えていくのと同じ現象を、Windows 10 バージョン 20H2 と 2004 のそれぞれ 1 台に確認。

規則は「HNS Container Networking - DNS (UDP-In) - XXXXXXXX-XXXX...」と「HNS Container Networking - ICS DNS (TCP-In) - XXXXXXXX-XXXX...」のペア。おそらく、Default Switch(NATスイッチ)の影響。

Windows PowerShell(管理者)で以下のコマンドラインを実行して、もしたくさん発見されたら(例えば 30、でも 2 つとか 4 つの PC が多かった)...

(Get-NetFirewallRule -Name "HNS Container Networking - *").Count

全削除&再起動ですっきりすると思う。

Remove-NetFirewallRule -Name "HNS Container Networking - *"
Restart-Computer -force

※ 再起動して規則が再作成されるまで、Default Switch 接続の仮想マシンのネットは切断状態になります。 たぶん。

謎: Windows 10 ver 1809 の Default Switch の NAT サブネットが起動ごとに変わる件(2018/12/18)
Windowsファイアウォールを肥大化させている犯人は誰だ!@IT
https://www.atmarkit.co.jp/ait/articles/1902/19/news014.html

 

Windows 7 上の Edge のサポート 6 か月延長され 2022/1/15 までに

Chromium 版 Microsoft Edge の Windows 7 での サポートは当初 2021/7/15まででしたが、Google Chrome のサポート半年延長(2020/11/21 発表)を受け?、Microsoft Edge も 半年延長(2020/12/17 PT 発表)になって 2022/1/15 までになった。

Extending Chrome on Windows 7 to Support our Enterprise Customers (November 21, 2020)
https://cloud.google.com/blog/products/chrome-enterprise/extending-chrome-on-windows-7-to-support-enterprise-customers
Microsoft Edge supported Operating Systems
https://docs.microsoft.com/en-us/deployedge/microsoft-edge-supported-operating-systems

"12/17/2020 - Microsoft Edge support on Windows 7 and Windows Server 2008 R2 extended to January 15, 2022"

2020/12/19

Mirantis Container Runtime(formerly known as Docker Enterprise 3.1 & 3.0)Update - Engine 19.03.14(追記あり)

Mirantis Container Runtime(旧称、Docker Enterprise 3.1 と 3.0)のアップデート(Engine 19.03.14)が出てます。

Mirantis Container Runtime release notes
Version 19.03
19.03.14 (2020-12-17)
https://docs.mirantis.com/docker-enterprise/v3.1/dockeree-release-notes/mcr-relnotes.html#id1
https://docs.mirantis.com/docker-enterprise/v3.0/dockeree-products/mcr/release-notes.html#id1

Windows Server 2016 がサポートする最後のメジャー バージョン v3.0 向けの更新は、も DockerMsftProvider ではまだ取得できない(12/19 12/21 JST 現在)。利用可能になった(2020/12/23 JST)。



関連:
Docker Enterprise 3.0(Engine 19.03.13)for Windows Server 2016 (2020/12/08)
[速報]Docker Enterprise 改め、Mirantis Container Runtime (MCR) リリース(Engine 19.03.13)(2020/11/13)
How to Install Docker Enterprise for Windows Server (2020年7月版)

2020/12/17

Live Sysinternals 休暇中・・・?(12/20 復活)

12 月に入ってから、気が付くと、Live Sysinternals (lives.sysinternals.com)サイトがずっとダウンしているっぽい。

Docs サイト(https://docs.microsoft.com/en-us/sysinternals/)からのダウンロードは問題なし。

12/20 追記)休暇明け(サイト復活)確認。