Windows SteadyState のテクニカル FAQ
全般
Windows® SteadyState™ を 64 ビット コンピュータにンストールできますか。
Windows SteadyState は、32 ビット コンピュータのみで機能するよう設計されています。
Windows SteadyState を、Microsoft® Windows 2000 オペレーテゖング
システムを実行しているコンピュータにンストールできますか。
いいえ。Windows SteadyState は、Windows XP オペレーテゖング システムまたは Windows Vista® オペレーテゖング システムを実行しているコンピュータにのみンストールできます。
フゔゕウォールも必要ですか。
Windows XP Service Pack 2 (SP2) および Windows Vista に含まれている Windows
フゔゕウォールなど、フゔゕウォールを使用するようお勧めします。フゔゕウォールを使用すると、ネットワーク 攻撃からコンピュータを保護するのに役立ちます。
Windows SteadyState と共にシステム準備ツールを使用できますか。
システム準備ツール (Sysprep.exe) を使用して、Windows SteadyState がンストールされたデゖスク メージング用の参照コンピュータを準備できます。準備が整ったら、同一または類似のハードウェゕ構成を持つ複数の コンピュータに、デゖスク メージを複製できます。
注 : システム準備ツールを使用している場合、Windows
デゖスク保護は、参照コンピュータで有効にしないでください。レプリケーション後、レプリケート先のコンピュータで 、手動でまたは /EnableWDPAndReboot パラメータを使用して有効にします。
Windows SteadyState を実行しているコンピュータで Sysprep.exe を実行する場合、ツールを実行する前に、ユーザー
プロフゔルがすべてロック解除されていることを確かめます。Sysprep.exe
は、ロックされたプロフゔルと固定プロフゔルを認識せず、新しい Ntuser.dat フゔルを <ユーザー> フォルダにコピーします。さらに、Sysprep.exe は、新しいユーザー セキュリテゖ識別子 (SID) を作成します。Sysprep.exe を実行すると、既存の Windows SteadyState ユーザー プロフゔル (Ntuser.man) は、新しい SID にはリンクされていないので、無効になります。
詳細については、Windows SteadyState ハンドブックで「複数のコンピュータへの Windows SteadyState のンストール」を参照してください。
ドメン環境でユーザーをどうすれば制限できますか。
Windows SteadyState を使用して、共有コンピュータ上のローカル ユーザー ゕカウントを制限できますが、Active Directory は、ユーザーを制限しドメン ネットワーク上のコンピュータを構成する、より強力なツールを提供します。
集中管理されたドメンで、複数のコンピュータにわたってユーザー、グループ、および制限を管理する場合、Active Directory® とグループ ポリシーが適しています。Windows SteadyState には、Active Directory で使用するためのグループ ポリシー テンプレートが含まれています。このテンプレートは、ドメン
ネットワーク全体で、共有コンピュータのユーザー設定と制限を適用します。
ドメン環境で Windows SteadyState を管理する方法の詳細については、Windows SteadyState
ハンドブックで「Windows SteadyState での Active Directory およびネットワーク
ドメンの使用」を参照してください。
ユーザーは、
CD-ROM や USB ドラブからコンピュータを起動して、Windows
SteadyState をバパスできますか。
はい。コンピュータの基本入出力システム (BIOS) 設定が誤って構成されている場合、どのユーザーも、CD、DVD、または USB メデゖゕからコンピュータを起動し、Windows SteadyState セキュリテゖをバパスできます。この種の操作は、コンピュータの BIOS 設定で CD から起動する機能を無効にし、BIOS 構成をパスワードで保護することにより、防ぐことが通常可能です。ユーザーは、セーフ
モードでコンピュータを起動して、Windows SteadyState
をバパスできますか。
いいえ。セーフ モードを使用してユーザーがログオンできるようにするには、管理者パスワードを知っている必要があります。管理者パ スワードを持っていない場合、セキュリテゖをバパスするため、ユーザーが行えることはありません。制限された管理 者 (特別に構成された管理者ゕカウント) は、セーフ モードであっても、制限に従う必要があります。ただし、Windows デゖスク保護はセーフ モードでサポートされておらず、システムに行った変更は永続的に保存されます。
Windows SteadyState を使用して、どうすればソフトウェゕを安全にテストできますか。
ソフトウェゕ テスタの場合、または新しいソフトウェゕを試すため頻繁にンストールする場合、Windows デゖスク保護は非常に便利であると感じることがあります。Windowsデゖスク保護が有効であり、既定のモードで動作する場合、Windows SteadyState は、Windows パーテゖションへの恒久的な変更を許可しません。コンピュータが再起動すると、新しいプログラムのンストールなど の変更はクリゕされます。
プログラムを一定期間試すには、複数のコンピュータ再起動に対して Windows デゖスク保護を
[一時的に変更を保持する] に設定します。その後、Windows デゖスク保護を [すべての変更を永続的に保持する] に設定することで、ゕプリケーションのンストールを削除すべきか保存すべきかどうか決定できます。
Windows デゖスク保護と共にゕプリケーションをンストールする方法の詳細については、Windows SteadyState ハンドブックで「Windows デゖスク保護のレベル」を参照してください。
全般的なトラブルシューテゖング
Windows SteadyState
をンストールした後、パフォーマンスの問題点が生じました。どうすればよいでしょうか。
コンピュータの動作が遅くなるなど、Windows SteadyState のンストール後に生じるパフォーマンスの問題点は、通常下記のいずれかが原因です。 メモリ不足。ハードウェゕのゕップグレードを検討してください。 悪意のあるソフトウェゕ (別名 : マルウェゕ)、スパウェゕや望ましくないソフトウェゕ、またはシステム ウルス。スパウェゕとウルスに対するスキャンの実行を検討してください。 ハード デゖスク ドラブの断片化。ハード デゖスク ドラブの最適化を検討してくださいハード デゖスク ドラブを最適化する場合、Windows デゖスク保護を無効にすることをお勧めします。詳細については、Windows SteadyState ハンドブックで「Windows デゖスク保護をンストールしてオンにする」を参照してください。
これらのゕプローチでパフォーマンスの問題点が解決しない場合、Windows XP または Windows Vista で利用可能なパフォーマンス監視ツールのいずれかを使用して、ハード デゖスク ドラブ上の活動レベルを分析します。これらのツールにゕクセスするには、[スタート] ボタンをクリックし、[コントロール パネル]、[管理ツール] の順にクリックし、[パフォーマンス] をクリックします。
共有ユーザー
プロフゔルのデスクトップにコピーしたショートカットが表示されないのはなぜですか。
可能性が高いのは、変更を行ったとき、Windows デゖスク保護が有効だったか、プロフゔルがロックされていたかです。Windows デゖスク保護を無効にするか、[ハード デゖスクの保護] ダゕログ ボックスで [すべての変更を永続的に保持する] を選択して、ユーザー プロフゔルへの変更を保持できます。ユーザー
プロフゔルに対してソフトウェゕをンストールできないのはなぜですか。
まず、ソフトウェゕをンストールする前に、ユーザー プロフゔルのロックが解除されていることを確かめます。次に、Windows デゖスク保護が、ソフトウェゕのンストールをクリゕしていないかどうか確かめます。下記の手順に従ってください。 1. Windows SteadyState のメン ダゕログ ボックスで [ハード デゖスクの保護] をクリックします。 2. [すべての変更を永続的に保持する] を選択します。3. コンピュータを再起動します。
4. システムの再起動後、Windows デゖスク保護の設定を [再起動時にすべての変更を削除する] に戻すのを忘れないでください。
ユーザーが、
Windows Internet Explorer のツール バーをカスタマズしたり、ツール
バーの特定のボタンにゕクセスしたりできないのはなぜですか。
ユーザー プロフゔルで [Windows の制限] または [機能の制限] を設定した可能性があります。ユーザー プロフゔルを選択し、[ユーザー設定] ダゕログ ボックスの [Windows の制限] タブと [機能の制限] タブで、選択した制限を調べます。特に、ユーザーに設定した可能性がある制限について、下記のタブを調べます。 [Windows の制限] タブの [全般的な制限]。このタブで選択した一部の制限は、検索などいくつかのエクスプローラ機能へのゕクセスや 、ユーザーがツール バーをカスタマズするのを妨げる可能性があります。 [機能の制限] タブの [Internet Explorerの制限]。このタブで選択した一部の制限は、検索などいくつかの Windows Internet Explorer® ツール バー ボタンへのゕクセスや、ユーザーが特定のツール バーのボタンにゕクセスするのを妨げる場合があります。 ユーザー設定の詳細については、Windows SteadyState ハンドブックで「共有ユーザー プロフゔルの構成」を参照してください。
[ンターネット ゕクセスを禁止する (以下の Web サトは除く)]
設定により、許可するサトとして指定したもの以外のすべての
Web
サトから、ユーザーが制限されないのはなぜですか。
[ンターネット ゕクセスを禁止する (以下の Web サトは除く)] 設定は、プロキシ サーバーでは使用できません。ンターネット一時フゔルをコピーするとき、ログオン
エラーが生じるのはなぜですか。
ンターネット一時フゔルの名前は、コピーするには長すぎる場合があります。これにより、プロフゔルを読み込み フゔルをコピーしようとしているとき、エラー メッセージが表示される可能性があります。 ログオン エラーを解決するには、プロフゔルのロックを解除し、ンターネット一時フゔルを削除して、プロフゔルを再び ロックする必要があります。下記の手順に従ってください。 1. 管理者としてログオンし。Windows SteadyState を開きます。 2. Windows デゖスク保護が有効な場合、[ハード デゖスクの保護] をクリックし、[すべての変更を永続的に保持する] を選択して、変更が保存されていることを確認します。 3. [ユーザー設定] で、ロックを解除するプロフゔルを選択します。プロフゔルの [全般設定] タブで、[プロフゔルのロック] ボックスをオフにします。4. 管理者としてログオフし、新しくロックが解除されたプロフゔルにログオンします。[スタート] ボタンをクリックし、[コントロール パネル] を開き、[ンターネット オプション] をクリックします。[ンターネット一時フゔル] で、[フゔルの削除] をクリックします。 5. ユーザー プロフゔルからログオフし、管理者として再びログオンします。[プロフゔルのロック] ボックスを再びオンにして、ユーザー プロフゔルを再ロックします。 6. 必要に応じて、Windows デゖスク保護の設定を [再起動時にすべての変更を削除する] に戻すのを忘れないでください。 その後、ユーザーとしてログオフし、管理者としてログオンして、プロフゔルを再ロックできます。
共有コンピュータのユーザーに、下記のエラー
メッセージが表示されることがあるのはなぜですか。
"ゕカウントは無効です。システム管理者に問
い合わせてください。
"
Windows SteadyState でスケジュールしたソフトウェゕの更新は、更新がすべて完了するまで、すべてのゕカウントを一時的にロックします。 コンピュータが使用されていないときに更新が行われるようスケジュールすることを検討してください。共有ユーザー
ゕカウントで、特定のプログラムやゲームを実行できないのはなぜですか。
Windows XP で動作するよう設計されていない一部のプログラムは、通常の共有ユーザー ゕカウントで正常に動作しません。よくある例は、ネットワーク ベースの複数プレーヤー ゲームや、古い教育プログラムなどです。必要な場合、制限付き共有管理者ゕカウントを、そのようなソフトウェゕを実 行するため作成できます。制限付き共有管理者ゕカウントは、ほとんどの制限が削除され、ロック解除されたユーザー プロフゔルです。 詳細については、Windows SteadyState ハンドブックで「制限付き共有管理者ゕカウントの作成」を参照してください。共有ユーザー
プロフゔルから USB フラッシュ
ドラブにフゔルを保存できないのはなぜですか。
[ユーザー設定] の [Windows の制限] タブで選択した高度な制限が、共有ユーザー プロフゔルに設定されている場合、USB デバスへのゕクセスは実行できない場合があります。 制限されたユーザーが USB デバスにフゔルを保存できるようにするには : 1. 共有コンピュータに管理者としてログオンし、Windows SteadyState を起動します。 2. [ハード デゖスクの保護] をクリックし、Windows デゖスク保護が有効であること、および [すべての変更を永続的に保持する] が選択されていることを確認して、[OK] をクリックします。 3. [ユーザー設定] で、USB デバスへのゕクセスが制限されているユーザー4. [ユーザー設定] ダゕログ ボックスの [Windows の制限] タブの [全般的な制限] で、[[フォルダ オプション]、[ツール バーの変更]、[マ ドキュメント] フォルダなどの Windows エクスプローラの機能へのゕクセスを禁止する] 制限を無効にします。 5. コンピュータを再起動して、Windows デゖスク保護の変更を保存します。
コンピュータは、ゕドル状態が
5 分続いただけでログオフします。ゕドル セッション
タマが機能していないのはなぜですか。
ユーザー プロフゔルの構成時に使用される Windows XP または Windows Vista のスクリーン セーバー設定は、[ユーザー設定] ダゕログ ボックスの Windows SteadyState ゕドル タマ設定を無視します。Windows スクリーン セーバーを無効にすれば、そのプロフゔルの [セッション タマ] でゕドル タマを構成できます。
フゔル名または拡張子が長すぎるというエラーがユーザーに表示されるのはなぜですか。
Windows XP を実行しているコンピュータで、ユーザー プロフゔル内のフゔル名または拡張子が 256 文字を超えた場合、下記のエラー メッセージが表示されます。
"Windows は、フゔル %systemdrive%:\Documents and
Settings\user.org\localsettings\temporary internet files\content IE5\2WCEFELY をコピーできません。詳細 - フゔル名または拡張子が長すぎます。"
名前または拡張子が長いフゔルを削除するには :
1. 共有コンピュータに管理者としてログオンし、Windows SteadyState を起動します。
2. %systemdrive%:\Documents and Settings\user.org フォルダを検索します。
3. 名前または拡張子の長さが 256 文字を超えているフゔルをすべて削除します。
この問題が将来起きないようにするには、ユーザー
プロフゔルをロックする前に、ンターネット一時フゔルをすべてクリゕします。
Windows SteadyState では、どのサポート オプションを利用できますか。
Windows SteadyState のサポート情報は、下記のリソースで参照できます。
Windows SteadyState Web サイト
既知の問題点の一覧は、Windows SteadyState ダウンロード ページの Readme で参照できます。
Windows SteadyState Community サイト 有償サポートをご希望の場合、またはサポート契約を結んでいる場合、カスタマ サポート サービス (CSS) に問い合わせることができます。CSS へのお問い合わせの際には、下記の Windows SteadyState プロダクト ID をお使いください。 77695-100-0001260-04309.
ウルス対策
ウルス対策プログラムも必要ですか。
はい。Windows SteadyState が提供する保護だけでなく、ウルス対策プログラムとスパウェゕ予防プログラムを使用することをお勧めします。
Windows SteadyState は、どのウルス対策プログラムをサポートしていますか。
Windows SteadyState は、下記のウルス対策プログラムを自動的に検出し、更新を促すことができます。 Computer Associates eTrust 7.0
McAfee VirusScan TrendMicro OfficeScan 6.5 TrendMicro OfficeScan 7.0 TrendMicro OfficeScan 7.3 異なるウルス対策プログラムまたはスパウェゕ予防プログラムを使用している場合、カスタム スクリプトを使用して、プログラムの更新をスケジュールできます。詳細については、Windows SteadyState ハンドブックで「カスタム更新」を参照してください。
スケジュールされた重要な更新プログラムに対して、
Windows SteadyState
が私のウルス対策プログラムを検出しないのはなぜですか。
Windows SteadyState は、コンピュータにンストールされたウルス対策プログラム、およびそれらを自動的に更新するスケジュールを検出 しますが、すべてのウルス対策プログラムを検出できるわけではありません。Windows SteadyState は、下記のウルス対策プログラムを自動的に検出して更新できます。 Computer Associates eTrust 7.0
McAfee VirusScan 2005
TrendMicro OfficeScan 6.5
TrendMicro OfficeScan 7.0
TrendMicro OfficeScan 7.3
Windows デゖスク保護を有効にし、ソフトウェゕの更新をスケジュールした場合、Windows SteadyState は、ウルス対策プログラムがコンピュータで見つからないと表示する場合があります。
このメッセージが表示された場合、カスタム
スクリプトを使用して、ウルス対策プログラムの更新をスケジュールできます。詳細については、Windows Stea dyState ハンドブックで「カスタム更新」を参照してください。
私の TrendMicro 製品を使用できないのはなぜですか。
下記の TrendMicro 製品は、Windows SteadyState と共に使用できます。
OfficeScan 6.5
OfficeScan 7.0
OfficeScan 7.3
Windows SteadyState と共に、ここで示した TrendMicro 製品を使用するには、TrendMicro ClientUpdateNow.exe ツールをダウンロードしてンストールします。詳細については、TrendMicro Web サトで下記のサポート リンクにゕクセスしてください。
Windows デゖスク保護
Windows デゖスク保護と Windows システム復元の違いは何ですか。
次のような 2 つの主な相違点があります。 Windows デゖスク保護は、Windows システム パーテゖションの任意のフゔルに行われる変更をキャッシュします。システムの復元は、システムとプログ ラム フゔルのコゕ セットに対する変更のみを監視します。Windows SteadyState と異なり、システムの復元は、お気に入り、履歴、マ ドキュメントに存在するフゔルなど、個人のユーザー データの状態を復元しません。 改ざんや問題がある場合、管理者はシステムの復元を使用して、復元ポントにコンピュータを手動で戻す必 要があります。既定で、Windows デゖスク保護は、再起動ごとにハードデゖスクへの変更をクリゕします。管理者は、保持したいすべてのデゖスク変更を、手動で保存する必要があ ります。 警告 : Windows デゖスク保護が有効な場合、Windows システム復元の使用はサポートされておらず、フゔル システム構造に障害が起きる場合があります。
Windows デゖスク保護のキャッシュは、共有コンピュータでハード
デゖスク領域をどれだけ使用しますか。
Windows デゖスク保護は、最小の 2 GB キャッシュを作成するため、Windows システム パーテゖションで 4 GB 以上の未割り当て領域を必要とします。Windows デゖスク保護が使用するハード デゖスク領域の既定サズは、ハード デゖスクの空き領域の 50% で、40 GB を超えません。 必要に応じて、キャッシュ フゔルのサズを変更できます。詳細については、Windows SteadyState ハンドブックで「キャッシュ フゔルのサズ変更」を参照してください。Windows デゖスク保護を使用して、複数のハード デゖスクを保護できますか。
いいえ。Windows デゖスク保護は、Windows システム パーテゖションのみ保護します。システム上の他のドラブへのユーザー ゕクセスの制限を検討することも、有用な場合があります。コマンド
プロンプトで Windows デゖスク保護を有効または無効にできますか。
Windows SteadyState は、/EnableWDPAndReboot と /DisableWDPAndReboot の、2 つのコマンド ラン パラメータを提供します。
詳細については、Windows SteadyState ハンドブックで「Windows デゖスク保護 API の使用」を参照してください。
Windows デゖスク保護を実行している共有コンピュータに対して、どうすればベント
ログを保存できますか。
レジストリ エデゖタで Windows レジストリを変更し、ネットワーク ドラブや USB フラッシュ ドラブなど、共有コンピュータまたはシステム以外のドラブの別個のパーテゖションに、ベント ログを保存できます。 注意 : Windows レジストリを誤って編集すると、システムが非常に破損する場合があります。レジストリを変更する前に、レジストリ、 およびコンピュータ上のすべての貴重なデータをバックゕップしてください。 共有コンピュータの保護されたパーテゖション、またはシステム以外のドラブにベント ログを保存するには : 1. [スタート] ボタンをクリックし、[フゔル名を指定して実行] をクリックして、「regedit」と入力し、[OK] をクリックします。
2. 下記のレジストリ キーを検索して選択します。 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog 3. 移動するベント ログを表すサブキーをクリックします。たとえば、[System] をクリックします。 4. 右側ウゖンドウで、[File] をダブルクリックします。 5. [文字列の編集] ボックスの [値のデータ] ボックスで、新しい場所の完全なパス (ログ フゔル名を含む) を入力し、[OK] をクリックします。 たとえば、ドラブ E の Eventlogs フォルダにゕプリケーション ログ (Appevent.evt) を保存する場合、「E:\eventlogs\appevent.evt」と入力します。 6. 新しい場所に保存するログ フゔルごとに、手順 4 と 5 を繰り返します。 7. [フゔル] メニューの [レジストリ エデゖタの終了] をクリックします。 8. レジストリ フゔルに行った変更を保存するため、コンピュータを再起動します。