【連載】
Windows Server 2008では、コントロールパネルによる追加、削除を全廃して、すべて[サーバーマネージャ]を使用するようにしている。前回の本連載で解説したように、「役割」に分類するものと「機能」に分類するものがあり、このうち「役割」については複数の「役割サービス」というサブコンポーネントで構成する。
サーバOSに限ったことではないが、不要な機能を動作させることは、それが意図的なものでもそうでなくても、攻撃を受ける原因になりやすい。特に、ユーザーが知らないうちに動作していた機能については注意が行き届かない場合が多く、設定が甘くなったり、セキュリティ修正プログラムの適用が後手に回ったりする可能性がある。Code Redワームが流行した一因も、Windows 2000 Serverが既定値でIIS(Internet Information Services)を動作させていた点にある。
そこでWindows Server 2003からは、「セットアップ直後は必要最低限の機能だけにしておき、必要に応じて機能を追加する」という考えを取り入れた。この考え方を、Windows Server 2008では一層深度化させている。こうすることで、ユーザーが明示的に組み込みを指示した機能以外は動作しない、という状況を作り出せるからだ。
Windows Server 2003の場合、主要な機能については[サーバーの役割管理]で追加や削除を行い、それ以外についてはWindows 2000 Serverと同様にコントロールパネルでWindowsのコンポーネントを追加、あるいは削除する形をとっていた。対象によって追加、削除の手順が異なるので、いささか不親切だった感は否めない。
そこでWindows Server 2008では、コントロールパネルによる追加、削除を全廃して、すべて[サーバーマネージャ]を使用するようにしている。前回の本連載で解説したように、「役割」に分類するものと「機能」に分類するものがあり、このうち「役割」については複数の「役割サービス」というサブコンポーネントで構成する。
Windows Server 2008で設定している役割の一覧を以下に示す。個々の役割の下に複数の役割サービスが存在する場合が多いが、それまですべて示すと数が多くなりすぎるので、ここでは役割一覧にとどめる。
実際には、これらの役割の多くは複数のサブコンポーネント、つまり役割サービスによって構成しており、こちらについても個別に追加、削除を行えるようになっている。したがって、役割だけでなくその下の役割サービスのレベルで必要な機能、不必要な機能を吟味して、本当に必要なものだけを組み込むことができるようになっている。
特に役割サービスの種類が多いのはIIS(Internet Information Services 7.0)だ。役割や役割サービスによっては相互に依存関係がある場合があるが、その場合には、役割や役割サービスの追加を指示すると、自動的にサーバーマネージャが必要な役割/役割サービスの追加を求めてくるので、トラブルは起こらないようになっている。
一方、機能の一覧は以下の通りだ。機能は役割と違って、通常はサブコンポーネントを持たない。
Windows Server 2008で加わった新機能の1つであるServer Coreインストールでも、不必要な機能を組み込まないという考え方はまったく同一なので、通常インストールの場合と同様に、役割や機能の追加、削除が必要になる。
Server Coreで利用できる役割/機能の一覧は、コマンドプロンプトで「oclist」と入力すると、テキストを使ったツリー表示によって確認できる。役割/役割サービス、機能をすべてまとめてツリー表示するので、「oclist | more」と入力して、一画面ごとに表示を区切るようにフィルタを仕掛ける方が確認しやすいだろう。
Server Coreインストールの場合、役割や機能の操作もコマンドで行う。そのため、個々の役割/役割サービス、機能ごとに英文の名称がつけられており、それを使って追加や削除の指示を行う仕組みになっている。その名称についても、oclistコマンドを実行した際に表示する。
たとえば、役割「Active Directoryドメインサービス」であれば、「DirectoryServices-Domain Controller-ServerFoundation」という英文名称があり、これを使って追加や削除を指示する。注意しなければならないのは、この名称を入力する際には大文字、小文字の区別がある点だ。
Server Coreにおける役割や機能の追加、削除は、ocsetupコマンドを使用する。その際の書式は以下の通りだ。
ocsetup /w <役割や機能の英文名称>
ocsetup /w <役割や機能の英文名称> /uninstall
スイッチ「/w」は、追加や削除の操作が完了するまでプロンプトに戻らないようにするための指示だ。こうすることで、プロンプトに戻ったときには指示した操作が完了している、という保証が得られる。このスイッチを省略しても追加や削除は可能だが、指示通りの操作が完了したかどうかの確認が難しい。
なお、役割サービスについては役割を追加した後で、個別にocsetupコマンドを実行して追加していく必要がある。役割サービスが複数の階層を構成している場合も同様だ。
ところで、ここまで解説してきたServer Coreにおける役割の追加には1つだけ例外があり、それがActive Directoryドメインサービスだ。これに限って通常セットアップ時と同様のdcpromoコマンドを使用するようになっており、それによって役割の追加とドメインコントローラの構成を一気に行う。ただし、ウィザード形式によるActive Directoryの構成は行えず、事前に応答ファイルを用意してから「dcpromo /unattend:<応答ファイルのファイル名>」と入力して、自動的にセットアップしなければならない。
| Windows Server 2008で運用管理はどう変わる? 第1回 すべては「サーバーマネージャ」から始まる [2008/3/17] |
| マイクロソフト、SQL Server 2008 CTP2月版の説明会を開催 [2008/3/5] |
| Windows Server 2008の堅実な信頼性向上をアピールするMicrosoft [2008/3/3] |
| 米Microsoft、Windows Server 2008の提供を開始 [2008/2/28] |
| 仮想化、NAP、新IIS…リリース直前! Windows Server 2008の新機能を斬る [2007/10/25] |
| トマトを食べれば痩せられる!? -京大ら、新発見の成分で肥満改善効果を実証 [21:00 2/10] |
| JAXA、液体シリコン中に残存する共有結合を観察 -大口径ウェハの実現に期待 [20:11 2/10] |
| NEDOなど、熱膨張が小さな樹脂複合材料ペレットの量産化に成功 [19:22 2/10] |
| 理研、一般顕微鏡を蛍光顕微鏡に強化できるアダプタを試作して性能を実証 [19:15 2/10] |
| 天の川のブラックホールが小惑星を飲み込んでいる - NASAが発表 [18:08 2/10] |
|
坂本教授、木の光合成に着目した不思議な音楽的挑戦!『ETV特集』 [10:08 2/11] キャリア |
|
バロックで異端!水墨画の巨匠、雪村周継の神業に迫る! [10:07 2/11] キャリア |
|
元・宝塚の真琴つばさ、ドラマ初主演で小学生の母親役に挑戦! [10:07 2/11] キャリア |
|
「四大陸フィギュア」今夜は連覇のかかった高橋、昨年末復活した浅田、村上に注目! [10:07 2/11] キャリア |
|
【EU発!Breaking News】精神疾患治療のため?マラリア患者の血液を注射された男性。(オーストリア) [10:05 2/11] キャリア |