Friday, October 3, 2008

求人数からみる CISSP, CISA, CIA その2

ジョブダイレクト を使って比較してみました(2008年10月3日現在)。
# カッコ内の数字は9月調査時の数字

CISA 65件(49件)
CIA 35件(32件)
CISSP 36件(28件)

CISAの求人数が下期に入って一気に増加。
会計事務所系コンサルティング会社におけるリスクアシュアランス関連の求人が増えた模様。

サブプライム問題にからんで米国における金融機関への規制強化 => 日本でも右にならえ
となるはずなので、景気の後退にもかかわらず堅調に推移しそうな、そんな予感。

PUE, Power Usage Effectiveness, なんて指標があるんですね

PUE = データセンタ全体の消費電力 / IT機器の消費電力

現在(2008年) の一般的なデータセンターにおけるPUEは 2.3〜2.5 くらいだが、
Google先生のデータセンタは年平均で 1.21 なんだそうな。
http://www.google.com/corporate/datacenters/
http://itpro.nikkeibp.co.jp/article/NEWS/20081002/316041/

ITPROの記事によると、モジュラー型データセンタは電力利用効率がよいそうです。
Sunのブラックボックス
http://www.google.com/corporate/datacenters/
HPのPOD
http://h30424.www3.hp.com/pod/

更なる電力効率のためには、自然の力を利用、なのかな?
# 既に利用されてる?

1. データセンタは寒いところに建設
2. 廃熱に外気を利用

外気を直接使うと結露が発生してしまい美味しくありませんが、工夫次第でどうにでもなるんじゃないか、と。

TCB, Trusted Computing Base

CISSPのお勉強で勉強したTCB、HPさんの関連資料を見つけましたよ。

HP 9000 Computer Systems : Administering Your HP-UX Trusted System
http://docs.hp.com/en/B2355-90121/

Windows Server におけるバックアップ時の不具合

Windows Server 2008のバックアップソフトはイメージレベルのバックアップを行うようですが同様の問題は発生しないのでしょうかね?
□ 事象
Windows Server 2000 及び 2003 において、バックアップファイルのリストア時、一部ファイルがリストアできない
□ 原因
Windowsにおけるファイル名の制限のため
□ 回避策
DOS8.3互換形式のファイル名作成機能を無効にする
□ 留意事項
DOS8.3互換形式のファイル名作成機能を無効化後も、一部ファイルの復元にて警告が出力された。
DOS8.3互換形式のファイル名作成機能を無効化後に取得したバックアップの復元では警告が出力されなかった。
原因がファイルネームにあるので、NTBACKUPに限らず、VERITAS Backup Exec等、サードパーティー製のバックアップソフトを使用した場合にも同様の問題が発生する。
□ 参考
Windows NTBackup で LFN と SFN のファイルが混合したフォルダを復元すると
データが損失する
http://support.microsoft.com/kb/916664
How to Disable the 8.3 Name Creation on NTFS Partitions
http://support.microsoft.com/kb/121007/en-us

Thursday, October 2, 2008

qmail と Postfix におけるメールリレー設定の違い

Qmail:
設定ファイル => rcpthosts
指定方法 => ドメイン名を指定 (例 foo.bar)

Postfix:
設定ファイル => mynetworks
指定方法 => IPアドレスを指定 (例 192.168.1.0/24)

Qmail ではドメイン単位でのリレー許可設定しか行えない(と思う)がPostfix ではIPアドレス毎に設定可。

Postfixでは同じネットワークアドレス内のクライアントのメールリレーを制御できるため、企業ネットワークにて、外部用、内部用メールサーバを用意し、外部用メールサーバの使用についてはクライアントのフィルタリングをかける、といった対応ができる。

Winbindを利用し、MTAのユーザー/パスワード管理をActive Directoryと連動させることを意識した場合においてどうやってユーザーをフィルタリング使用かな、と考えていました。

# クライアントには外部用メールサーバのIPアドレスを通知しないなんて、そんなまさか...。

Wednesday, October 1, 2008

Active Directory における時刻同期

  • Active Directory では Kerberos を使用しているため、DCとクライアント間で時刻同期が必須
  • フォレスト内にあるDCの時刻は、フォレストルートドメインのPDCエミュレータの時刻に同期
    => フォレストルートドメインのPDCエミュレータは外部のタイムサーバと時刻同期が必要
  • クライアントの時刻はドメインログオン時、参加ドメインのPDCエミュレータの時刻に同期
  • WindowsにおけるNTPクライアントは Windows Time サービス
  • 手動による時刻同期を行うには
    net time /set
    w32tm /resync