前回、ソフトウェア更新プログラムのコンテンツをダウンロードするのに、VPN 回線を利用させない方法をご紹介しましたが、1つの展開設定に関して、前提条件を満たさないと表示されない設定がありました。
それは配布ポイントからコンテンツをダウンロードさせない設定になるのですが、展開設定の中で、「展開パッケージなし」を選択する、というものでした。
この選択画面を表示させる場合、対象のコンテンツがダウンロードされていない状態でないと、この画面は表示されません。
そのため、これをダウンロードされていない状態に戻すやり方があります。
参照している展開をすべて削除することで[ダウンロード済み] 列が[はい] から[いいえ] に変わります。
やり方としては、QU であれば、下記の[展開パッケージ] より、[メンバーの表示] を表示させると、その展開パッケージが参照しているQU を確認できるので、ダウンロード済みを[いいえ] にしたいQU がある場合は、その展開パッケージを削除します。
FU の場合は、展開] タブより、展開を削除していただければOK です。
ただ、すでに展開をしているような状況であると、展開を削除しなければいけないため、削除してよいかを確認する必要がありますが、間違えて展開を削除しても、また対象のコレクションに対して展開を作成してあげれば、QU, FU が適用されていないコレクションに対して、再度適用する動作となります。
ただ、自身が作成していない展開設定であれば、確認をして削除することをお勧めします。
ラベル
RoR
WSUS
MECM
SCCM
環境構築
WindowsServer2016
更新プログラム
AWS
Eclipse
Macports
Python
SSL
Django
GAE
GoCilpse
Hibernate
PeerCache
Route53
SQL
SchUseStrongCrypto
TLS
VPN
WindowsServer2019
bootstrap
emacs
gcc
git
go
haml
react
AmazonSES
Apache Derby
BranchCache
CB2207
CleanCode
Database
Defender
DeltaDownload
Edge
EffectiveJava
GPO
MAILER-DAMON
MCM
RC4
RDS
Report
ReportingServices
SQLServer2017
Spring
StreamCipher
SupportBlog
Vagrant
Wireshark
WorkMail
XSERVER
Xcode
amazon
android
ccmcache
certificate
gdb
golang
oauth
pg
registry
sup
w3wp
webapp
イネーブルメントパッケージ
インプレースアップグレード
バージョン管理
帯域外リリース
有効化パッケージ
東プレ
配布ポイント
2020年5月4日月曜日
2020年5月3日日曜日
VPN回線を使わないで、VPNクライアントにソフトウェア更新プログラムをダウンロード
SCCM でVPN クライアントを管理する場合、VPN 回線を利用して何GB ものコンテンツを配布ポイントからダウンロードしてしまうことが、管理者にとっての悩みになるかと思います。
しかし、VPN Split Tunneling を利用できる環境であると、VPN 回線でSCCM サーバーとのポリシー情報を同期し、インターネット回線でFU, QU などのソフトウェア更新プログラムを取得することが可能になるかと思います。
じゃあ、実際にどうやるかというと、下記の前提条件を元に、いくつか設定する項目がありますので、そちらを設定して上げるとうまくいくと思われます。
この前提条件を満たすことにより、境界グループの下の設定を利用できます。
この設定にチェックを入れておくことで、通常配布ポイントにコンテンツを取得しに行く動作が、最初にクラウドベースのソース、すなわちWindows Update 等を参照しに行きます。
VPN Split Tunneling を利用して、これにチェックを入れるということは、展開設定はVPN 通信でサーバーからクライアントに同期され、クライアントはこのチェックの通り、インターネット経由でコンテンツをダウンロードする、ということが可能となります。
ただ、インターネット経由でのダウンロードに失敗した場合、やはり配布ポイントにコンテンツを取得しに行こうとする動作は依然として残っています。
その場合は、展開設定で[展開パッケージなし] を選択してあげると、配布ポイントにコンテンツが存在しない状態となります。
これに加えて下記の設定をしてあげることで、配布ポイントにコンテンツがない場合、インターネット経由でコンテンツをダウンロードする動作となりますので、検証して頂ければと思います。
しかし、VPN Split Tunneling を利用できる環境であると、VPN 回線でSCCM サーバーとのポリシー情報を同期し、インターネット回線でFU, QU などのソフトウェア更新プログラムを取得することが可能になるかと思います。
じゃあ、実際にどうやるかというと、下記の前提条件を元に、いくつか設定する項目がありますので、そちらを設定して上げるとうまくいくと思われます。
前提条件:VPN クライアントを特定の境界、境界グループに所属させる。
この前提条件を満たすことにより、境界グループの下の設定を利用できます。
この設定にチェックを入れておくことで、通常配布ポイントにコンテンツを取得しに行く動作が、最初にクラウドベースのソース、すなわちWindows Update 等を参照しに行きます。
VPN Split Tunneling を利用して、これにチェックを入れるということは、展開設定はVPN 通信でサーバーからクライアントに同期され、クライアントはこのチェックの通り、インターネット経由でコンテンツをダウンロードする、ということが可能となります。
ただ、インターネット経由でのダウンロードに失敗した場合、やはり配布ポイントにコンテンツを取得しに行こうとする動作は依然として残っています。
その場合は、展開設定で[展開パッケージなし] を選択してあげると、配布ポイントにコンテンツが存在しない状態となります。
これに加えて下記の設定をしてあげることで、配布ポイントにコンテンツがない場合、インターネット経由でコンテンツをダウンロードする動作となりますので、検証して頂ければと思います。
2019年9月8日日曜日
AWSでBitnamiを利用して立てたWordpressのサイトをHTTPS化
■やりたいこと
・AWSのCertificate Managerを利用してHTTPS化
■前提条件
・リダイレクト処理は入れない
・AWSのセキュリティグループのポートは80と443を開けておく
・AWSのEC2インスタンスにつけているロードバランサのリスナーポートは80と443を使う。443は証明書が登録されている。両ポート、共にEC2インスタンスに転送する設定にする。
■主なファイルの読み込み順序
■修正したファイル
/opt/bitnami/apps/wordpress/conf/httpd-vhost.conf
・AWSのCertificate Managerを利用してHTTPS化
■前提条件
・リダイレクト処理は入れない
・AWSのセキュリティグループのポートは80と443を開けておく
・AWSのEC2インスタンスにつけているロードバランサのリスナーポートは80と443を使う。443は証明書が登録されている。両ポート、共にEC2インスタンスに転送する設定にする。
■主なファイルの読み込み順序
/opt/bitnami/apache2/conf/bitnami/bitnami-apps-vhosts.conf /opt/bitnami/apps/wordpress/conf/httpd-vhosts.conf /opt/bitnami/apps/wordpress/conf/httpd-app.conf /opt/bitnami/apps/wordpress/conf/htaccess.conf
■修正したファイル
/opt/bitnami/apps/wordpress/conf/httpd-vhost.conf
<VirtualHost *:80>
ServerName yourdomain.com
ServerAlias yourdomain.com
DocumentRoot "/opt/bitnami/apps/wordpress/htdocs"
</VirtualHost>
<VirtualHost *:443>
ServerName www.yourdomain.com
ServerAlias www.yourdomain.com
DocumentRoot "/opt/bitnami/apps/wordpress/htdocs"
SSLEngine on
SSLCertificateFile "/opt/bitnami/apache2/conf/server.crt"
SSLCertificateKeyFile "/opt/bitnami/apache2/conf/server.key"
Include "/opt/bitnami/apps/wordpress/conf/httpd-app.conf"
</VirtualHost>
ちなみに、サーバ証明書ファイルが存在するファイルは、以下のパスになります。
/opt/bitnami/apache2/conf
2019年8月28日水曜日
Anker Nebula Capsule II を買ってみた
Anker Nebula Capsule II(世界初 Android TV搭載 モバイルプロジェクター)
【200 ANSIルーメン / オートフォーカス機能 / 8W スピーカー】
買ってよかったこと
最後の1つは、自身の携帯がUSB Type-C 対応だったので、急速充電を試してみたら、メッチャ充電時間早いじゃん!という、嬉しい気付きがあったので記載しました。
【200 ANSIルーメン / オートフォーカス機能 / 8W スピーカー】
買ってよかったこと
- PCに接続しなくても、Wifi環境のみで映画、Youtubeなどが見れること
- HDMI接続してPCも利用できること
- 昼間でも暗くすれば(カーテン閉める程度)、それなりに映像が見れる
- 給電がUSB Type-C の急速充電対応なので、これを携帯にも適用できたこと(携帯で急速充電使うと、30分ほどでほぼ満タンに!)
最後の1つは、自身の携帯がUSB Type-C 対応だったので、急速充電を試してみたら、メッチャ充電時間早いじゃん!という、嬉しい気付きがあったので記載しました。
2018年5月17日木曜日
2017年11月29日水曜日
Aurora でMaria DB のJDBC Driver を選択した時にでるエラーの対処
まず、RDS の構成は以下の図のようになっています。
この構成のDB に、以下のMySQL 用のJDBC Driver を指定してアクセスしていたのですが、Maria DB のJDBC Driver に変更し、Maria DB のJDBC Driver でしかできないFailover の機能を利用することにしました。
MySQL
コーディングは、DBCP を利用していたので、以下のようにDriver を選択して、上記のURL にアクセスするだけです。
以下のサイトを参照。
新規でユーザ生成時は、GRANT コマンドまで実施すること。
Sample
この構成のDB に、以下のMySQL 用のJDBC Driver を指定してアクセスしていたのですが、Maria DB のJDBC Driver に変更し、Maria DB のJDBC Driver でしかできないFailover の機能を利用することにしました。
MySQL
jdbc:mysql://aurora-cluster.abc.ap-northeast-1.rds.amazonaws.com:3306/dbMaria DB
jdbc:mysql:aurora://aurora-cluster.abc.ap-northeast-1.rds.amazonaws.com:3306/db
コーディングは、DBCP を利用していたので、以下のようにDriver を選択して、上記のURL にアクセスするだけです。
org.apache.commons.dbcp2.BasicDataSource.setDriverClassName( "org.mariadb.jdbc.Driver" );この変更をしたら、以下のエラーが発生しました。
java.sql.SQLException: Cannot create PoolableConnectionFactory (Communications link failure with primary. No active connection found for master. ) at org.apache.commons.dbcp2.BasicDataSource.createPoolableConnectionFactory(BasicDataSource.java:2294) at org.apache.commons.dbcp2.BasicDataSource.createDataSource(BasicDataSource.java:2039) at org.apache.commons.dbcp2.BasicDataSource.getConnection(BasicDataSource.java:1533)どうやらmaster のdatabase が見つからないようです。
以下のサイトを参照。
https://dev.classmethod.jp/cloud/faster-failover-by-aurora-jdbc-driver/どうやら、アクセス先が間違っているようなので、以下のようClusterEndopoint の次に、カンマを入れて、ReaderEndpoint を指定したら、接続できました。
jdbc:mysql:aurora://aurora-cluster.abc.ap-northeast-1.rds.amazonaws.com:3306,jdbc:mysql:aurora://aurora-cluster.ro-abc.ap-northeast-1.rds.amazonaws.com:3306/dbちなみに、レプリカを立てない構成で上記のようにread only のDB を指定すると、先にでてきたエラーのmaster がreplica になってエラーがでます。
java.sql.SQLException: Cannot create PoolableConnectionFactory (Communications link failure with primary. No active connection found for replica. )あと、微妙にハマったのは、MySQL のユーザを新規で生成した後、権限を付与しないためにエラーが発生していた。
新規でユーザ生成時は、GRANT コマンドまで実施すること。
Sample
CREATE USER 'user'@'%' IDENTIFIED BY 'password'; GRANT ALL PRIVILEGES ON database.table to 'user'@'%' IDENTIFIED BY 'password';権限チェックしたい場合は以下のコマンドで。
SHOW GRANTS FOR 'user'@'%';
2017年8月8日火曜日
登録:
投稿 (Atom)





