Thursday, December 17, 2015

Guide on Install SharePoint 2013

SharePoint 2013

Must Check Links below:

Hardware and software requirements for SharePoint 2013

SharePoint 2013: Install Prerequisites Offline or Manually on Windows Server 2012 - A Comprehensive Guide


On 12/17/2015 (Thu), the below prerequisites application were downloaded and installed on my test environment.

- Microsoft Identity Extensions
  http://download.microsoft.com/download/0/1/D/01D06854-CA0C-46F1-ADBA-EBF86010DCC6/rtm/MicrosoftIdentityExtensions-64.msi

- Microsoft Sync Framework Runtime v1.0 SP1 (x64)
  http://go.microsoft.com/fwlink/p/?LinkID=224449

- Windows Server Appfabric. Install Windows Server Appfabric and re-run setup.
  http://download.microsoft.com/download/A/6/7/A678AB47-496B-4907-B3D4-0A2D280A13C0/WindowsServerAppFabricSetup_x64.exe
   Note: Install All Features

- Cumulative Update package 1 for Microsoft Appfabric 1.1 for Windows Server (KB2671763)
  http://download.microsoft.com/download/7/B/5/7B51D8D1-20FD-4BF0-87C7-4714F5A1C313/AppFabric1.1-RTM-KB2671763-x64-ENU.exe

- Microsoft WCF Data Services 5.0
  https://www.microsoft.com/en-us/download/details.aspx?id=29306

- Microsoft Information Protection and Control Client (MSIPC).
  http://go.microsoft.com/fwlink/p/?LinkID=219568



Install SharePoint 2013 on a single server with SQL Server
  https://technet.microsoft.com/en-us/library/cc262243
  Run the Microsoft SharePoint Products Preparation Tool, which installs all prerequisites to use SharePoint 2013.
  In the folder where you downloaded the SharePoint 2013 software, locate and then run   prerequisiteinstaller.exe.

After you complete the Microsoft SharePoint Products Preparation Tool, you must also install the following:

Issue during the prerequisites installation by Preparation Tools:

I had an error whenever runs prepration tools as below:

[Error]
  The tool was unable to install Application Server Role. Web Server (IIS) Role
  - Application Server Role. Web Server (IIS) Role: configuration error

<In Log File>
2015-12-18 11:48:03 - "C:\Windows\system32\ServerManagerCmd.exe" -inputpath "C:\Users\HSALNY~1\AppData\Local\Temp\Pre4BC9.tmp.XML"
2015-12-18 11:48:03 - Error: Unable to install (2)
2015-12-18 11:48:03 - Error: [In HRESULT format] (-2147024894)
2015-12-18 11:48:03 - Last return code (2)

Actually, there is no "ServerManagerCmd.exe" module under system32 folder, but "ServerManager.exe".

It was almost solved by helps on Chris (ChristopherW) Blog but still having issues on "Application Server Role. Web Server (IIS) Role: configuration error"
Server 2012 R2 and SharePoint 2013: The tool was unable to install Application Server Role, Web Server (IIS) Role

Point: Run his PowerShell script, reboot system and rerun preparation tool.

Some of the user could solve the issue by his solution, though.


- End -

Upgrade path from PAN-OS 6.0.4 to PAN-OS 6.1.6

This is a note on upgrading from PAN-OS 6.0.4 to PAN-OS 6.1.6

1. Save running configuration and export it to external location.
  Export config file to PC's local drive.

2. Make sure the firewall is running Content Release version 454 or later.

3. Download PAN-OS on PaloAlto device console

1) Select version "6.1.0" and Download.
  <Normal Result Window>
  Operation: Download
  Status: Completed
  Result: Successful
  Details: Successfully downloaded
               Preloading into software manager
               Successfully loaded into software manager

  If Download cannot be done due to network failure, you can
  Download PAN-OS from PaloAlto Support Site to local PC
    Link:[ https://support.paloaltonetworks.com ]
    Tools --> Software Update
    Find version and download firmware:
    a. for PA200
        e.g. "6.1.0  10/25/2014  PanOS_200-6.1.0  318.2 MB"
    b. for PA3020
        e.g. "6.1.0  10/25/2014  PanOS_3000-6.1.0  391.7 MB"

  Note:

  •    Downloadable firmware OS depends on registered products.
  •    Link to "Release Notes" and "Download" on PaloAlto devices may not be usable, due to network failure.

  Upload Firmware from PC to PaloAlto
    Version 6.1.0
    In [Device] tab --> Select at "Software" in left pane
    Use Upload in the bottom menu.
    Confirm uploaded firmware status

  Note:

  • If error "upload file size exceeds system limit" occurs, you might require to delete old firmware. 

2) Select version "6.1.6" or supported version, and Download.
    Supported by Hitachi Solutions Ltd. ( as of 12/15/2015 )

 PANOS 6.1.6
 弊社評価を完了し、
 2015/9/1
リリースしました。
 PA-200/500/2000/3000/4000/
 5000
シリーズ用
 PANOS 6.1.5
 弊社評価を完了し、
 2015/8/21
リリースしました。
 PA-200/500/2000/3000/4000/
 5000
シリーズ用
 PANOS 6.1.4
 弊社評価を完了し、
 2015/7/31
リリースしました。
 PA-200/500/2000/3000/4000/
 5000
シリーズ用
 PANOS 6.0.11
 弊社評価を完了し、
 2015/10/1
リリースしました。
 PA-200/500/2000/3000/4000/
 5000
シリーズ用
 PANOS 6.0.8
 弊社評価を完了し、
 2015/2/20
リリースしました。
 PA-200/500/2000/3000/4000/
 5000
シリーズ用


- End -

Wednesday, December 16, 2015

Cumulative Update for Microsoft Dynamics AX 2012

Cumulative Update 9 for Microsoft Dynamics AX 2012 R2 Link is here.

Useful Tips:
When you install Dynamics AX 2012 R2 first time, you can apply the cumulative update at the installation point by placing the update folder, such as "CU9", under "Updates" folder in the AX 2012 R2 installation folder.

Scenario: Perform in-place upgrade to AX 2012 R2 or AX2012 R3

Information:
  Announcing CU9 for MS Dynamics AX 2012 R2 Link is here.
  Download Installation guide for CU9 for Microsoft Dynamics AX 2012 R2.



Cumulative Update 7 for Microsoft Dynamics AX 2012

Microsoft Dynamics PartnerSource Link is here.
CU7 is for:
+ Microsoft Dynamics AX 2012 (6.0.947.0)
+ Microsoft Dynamics AX 2012 Feature Pack 1 (6.0.1108.0)

There are other Updates in the site as follows:

  2828929  Cumulative Update 5 for Microsoft Dynamics AX 2012
  2765124  Cumulative Update 4 for Microsoft Dynamics AX 2012
  2709934  Cumulative Update 3 for Microsoft Dynamics AX 2012
  2606916  Cumulative Update 2 for Microsoft Dynamics AX 2012
  2579565  Cumulative Update 1 for Microsoft Dynamics AX 2012


MS Dynamics AX 2012 System Requirements
    (Published: November 2015)

MS Dynamics AX and SQL Server (Requirement)

SQL Server 2012 with Service Pack 1
- Cumulative update 1 for Microsoft SQL Server 2012.
- Cumulative update 5 for Microsoft Dynamics AX 2012
- Cumulative update 1 for Microsoft Dynamics AX 2012 R2

SQL Server 2012 with Service Pack 2 with Cumulative update 2 or later
   2983175  Cumulative Update package 2 for SQL Server 2012 SP2
-  Cumulative update 7 for Microsoft Dynamics AX 2012
-  Cumulative update 7 for Microsoft Dynamics AX 2012 R2

SQL Server 2014 with Service Pack 1
- Cumulative update 8 for Microsoft Dynamics AX 2012 R2
- Cumulative update 9 for Microsoft Dynamics AX 2012 R3


Check current your pattern.

Monday, December 14, 2015

Azure AD Connect Settings Note

Additional Notes on Azure Active Directory Connect (Azure AD Connect)
(Only my memo)

AAD - On-prem AD Sync:
  • Separate Forests
  • Forest with GAL Sync
  • Account-Resource Forest




Multi Forest Customize:
  • Custom Install Location
  • Exist SQL
  • Service Account
  • Custom Sync Group
Optional Feature
+ Writeback  [Azure AD → On-Prem AD]
  • Password
  • User
  • Group (No SG or DG "distribution groups")
+ Directory Extensions Attribute  [On-Prem AD → Azure AD]
  • AD Attributes
Intune:
Enable Device Registration in AAD (MFA)
     "isCompliant"
     ADFS in WS10
     Windows 10 converters sync to devices (and writeback)

ADFD Farm:
Certificate File  (*.pfx) with password.

Staging Mode:
For backup and site testing.

AAD Connect Health:
Checking status of AAD as well as connection status.

- End -

Wednesday, December 9, 2015

ユーザ情報の収集:Windows 10 Cortana


“無料OS”「Windows 10」を怪しむ人たち

Cortanaによる情報収集の目的は?

米Gartnerのモバイルおよびクライアントコンピューティンググループでリサーチ副社長を務めるスティーブ・クレイハンス氏は次のように述べている。
インターネットを取り入れるという観点からすると、Windows 10は以前のいかなるPC用のOSをも超越している。 そしてここが決定的要因だが、クラウドをベースとするその他のサービスのように、Windows 10の機能とサービスにフルにアクセスするために支払われる対価として、ユーザーはデータ収集の「副作用」を体験するだろう。

米Forresterのプリンシパルアナリストであるデビット・K・ジョンソン氏は次のように述べている。
Microsoftは、新機能を送り出すことでの成功を信じることの大切さを知っており、情報に対する良心的な態度で信頼されるパートナーと見なされるべきだ

Gartnerのクレイハンス氏はこれに同意し、Microsoftは主に検索と認識ツール、ユーザーの管理下にあるプロセスを改良するためにユーザーのデータを収集していると述べている。

Cortanaは特にユーザーについての情報を収集しているが、ユーザーはいつでもCortanaが知っていることを確認し、それを編集することができる。もしユーザーがこれらのツールを必要としないか、使用したくなければ、ツールを無効にできる

※Cortanaの無効化?ツールを無効化?ユーザ情報収集が止まる?

米The Go SolutionのCIOであり、チーフデジタルオフィサーであるウェイン・サディン氏は同じように感じている。
注意を払い、ユーザーが満足する設定を選択するだけだ。それは不正ではなく、単にプライバシー対利便性の進化である


※う~ん、やっぱり怪しい。。。

Azure Active Directory Connect (Azure AD Connect)


Azure Active Directory とは
マイクロソフトが提供する、マルチテナントに対応したクラウド ベースのディレクトリと ID の管理サービス。
Azure AD Connect Stack

Link: Azure Active Directory とは 、以下の説明内容:
  • Azure AD の信頼性
  • Azure AD の利点について
  • 利用を始めるには?
  • 細情報を得るには?
Azure AD Connect とは
Windows Server Active Directory などのオンプレミス ID システムを Azure Active Directory と統合し、ユーザーを Office 365、Azure、数千の Saas アプリケーションに接続するツール。
さらに、わずか 4 回のクリックで Azure AD を既存の Windows Server Active Directory と統合できるため、組織は既存のオンプレミス ID への投資を活用して、クラウド ベースの SaaS アプリケーションへのアクセスを管理できます。
Link: オンプレミス ID と Azure Active Directory の統合
Link: Integrating your on-premises identities with Azure Active Directory
What is Azure AD Connect

AAD Connect の動作:Azure AD Connect スタック
  • Sync Services: 同期サービス
  • ADFS: オプションの Active Directory フェデレーション サービス
  • Health: Azure AD Connect Health を使用して行う監視
Demo for AAD Connect:
Link: Extending On-Premises Directories to the Cloud Made Easy with Azure Active Directory Connect
Date: May 06, 2015 10:45AM–12:00PM Day 3, E451b BRK3862
Speakers: Jen Field, Andreas Kjellman

Notes and Tips







参考:
Link: ディレクトリ統合ツールの比較



Sunday, September 27, 2015

PaloAlto ip-user-mapping

Showing User-ID and IP address table created through Captive Portal and/or User-ID agent.

Access to PaloAlto through SSH and execute command:

>  show user ip-user-mapping
>  show user ip-user-mapping all

Table will be shown up.

Thursday, September 17, 2015

Synchronize time with external NTP server on Windows Server

Refer to Synchronize time with external NTP server on Windows Server 2008 (R2).

I executed the following commands on PDC (Windows Server 2012 R2) and successfully assigned three external NTP servers, and synced time.

A. Change time server at external net on PDC:
> net stop w32time
> w32tm /config /syncfromflags:manual /manualpeerlist:"0.pool.ntp.org, 1.pool.ntp.org, 2.pool.ntp.org"
> w32tm /config /reliable:yes
> net start w32time

B. Check for configuration
> w32tm /query /configuration

C. Check for added NTP server(s):
> w32tm /query /peers

D. Time sync command on other server(s) and client(s).
> w32tm /resync

E. Clear/Initialize time service settings
> net stop w32time
> w32tm /unregister
> w32tm /register
> net start w32time

Unregistering will remove the whole w32tm key from the registry
while registering will create a fresh key filled with the windows defaults.


It works on 9/17/2015!!