Windows Server 2003 SP1 についてよく寄せられる質問

最終更新日: 2005年8月17日
**
**

質問をクリックして、回答を表示してください。チェック ボックスをオンにして、質問への回答をすべて表示することもできます。


Q.Windows Server 2003 Service Pack 1 (SP1) とは何ですか。
A.

Service Pack とは、本来、製品に対する既存の更新プログラムをパッケージにまとめたものでした。Windows Server 2003 SP1 には、Windows Server 2003 への最新の更新に加えて、Windows Server 2003 に対する新機能や機能強化が追加されています。これらの新機能や機能強化は、セキュリティを強化し、信頼性を向上して、管理を簡素化するように設計・開発されています。Windows Server 2003 SP1 は 既存の Windows Server System 環境のセキュリティの強化が可能になります。SP1 は、既存の Windows Server 2003 サーバーまたは新しくインストールされた Windows Server 2003 サーバーに Windows Server 2003 SP1 をインストールできます。

Q.マイクロソフトが Windows Server 2003 SP1 をリリースする理由を教えてください。
A.

マイクロソフトでは、ソフトウェアの更新とセキュリティ更新プログラムをまとめた Service Pack を定期的にリリースしています。しかし、現在の更新プログラム提供プロセスが大幅に改善され問題の発見後早期に提供できる努力を続けています。その結果、脆弱性が発見されてからハッカーによってその脆弱性が悪用されるまでの時間が短くなっていることも認識しています。

マイクロソフトでは、Windows Server 2003 SP1 のリリースを、ソフトウェア更新プログラムを提供するだけでなく、企業の IT セキュリティの課題に対処する新機能や機能強化を導入する機会になると位置付けています。導入される新機能や機能強化では、エンタープライズ ソフトウェアのセキュリティに対する姿勢が受動的なものから能動的なものに移行するように設計されています。

Q.Windows Server 2003 SP1 で追加される新機能や機能強化にはどのようなものがありますか。
A.

Windows Server 2003 SP1 によって導入され、Windows Server 2003 に追加される新機能や機能強化は、セキュリティ、信頼性、および生産性を向上するように設計されています。以下に、Service Pack 1 によって Windows Server 2003 に導入される新機能と機能強化を簡単に説明します。これらの新機能や機能強化の詳細については、「Windows Server 2003 SP1 の製品概要」を参照してください。

機能強化
Windows Server 2003 SP1 には、本来 Windows Server 2003 で提供されていた機能の機能強化が含まれています。このような機能強化により、製品の品質が大幅に向上され、Windows Server 2003 のセキュリティ、信頼性、および生産性が強化されます。主な機能強化の一部を以下に示します。

"no execute" ハードウェアのサポート。Windows Server 2003 SP1 をインストールすると、インテル や AMD などの企業がコンピューティング ハードウェアに搭載されている機能を Windows Server 2003 で利用できるようになります。このハードウェアの機能では、悪意のあるコードが、コードを実行すべきではないコンピュータ メモリ領域から攻撃を開始するのを防ぐことができます。この機能強化により、最も広範に悪用される可能性のある情報攻撃が削減されます。

インターネットインフォメーションサービス (IIS) 6.0 メタベースの監査。IIS 6.0 のメタベースは、構成情報が格納された XML ベースの、階層的なストアです。ネットワーク管理者は、このストアを監査する機能を使って、メタベースが破損したときにどのユーザーがそのメタベースにアクセスしていたかを調査できます。

サービスでのより強固な既定の設定と特権の削減。RPC や DCOM などのサービスは Windows Server 2003 には不可欠ですが、このようなサービスはハッカーにとって絶好の攻撃対象になります。Windows Server 2003 Service Pack 1 では、このようなサービスの呼び出しに対してより高度な認証を要求することによって、このようなサービスを使用するすべてのアプリケーションがセキュリティの最低限のしきい値を確立するのを支援しています。たとえ、アプリケーションをセキュリティで保護する必要がない場合でも同様の支援が行われます。

ネットワークアクセス検疫制御コンポーネントの追加。Windows Server 2003 SP1 では、RQS.exe コンポーネントと RQC.exe コンポーネントが導入され、ネットワーク アクセス検疫制御 (Network Access Quarantine Control) を簡単に展開できるようになりました。詳細については、「Microsoft Windows Server 2003 ネットワーク アクセス検疫 (Quarantine) 制御」(http://www.microsoft.com/japan/windowsserver2003/techinfo/overview/quarantine.mspx) を参照してください。

新機能
マイクロソフトでは、他の Service Pack とは異なり、Windows Server 2003 Service Pack 1 のリリースを、Windows Server 2003 に優れた新機能を導入する機会を提供することと位置付けています。

Windows ファイアウォール。Windows XP Service Pack 2 でもリリースされた Windows ファイアウォールは、インターネット接続ファイアウォールの後継機能です。Windows ファイアウォールは、ユーザーのネットワーク上の各クライアントやサーバーを取り囲むホスト (ソフトウェア) ファイアウォールです。Windows Server 2003 Service Pack 1 によって Windows ファイアウォールがサーバーにインストールされ、グループ ポリシーを使ってネットワーク全体を制御できるようになります。

セットアップ後のセキュリティ更新(Post-Setup Security Updates: PSSU)サーバーは、インストールが行われてから最新のセキュリティ更新プログラムが適用されるまでの間は脆弱になります。これに対処するために、Windows Server 2003 Service Pack 1 を適用した Windows Server 2003 では、新しいコンピュータにインストールが行われてから、Windows Update が実行されて最新のセキュリティの更新が適用されるまでの間、そのサーバーへのすべての着信接続がブロックされます。また、この機能により、初回ログオン時に、自動更新により管理者にガイダンスが提供されます。

セキュリティの構成ウィザード (SCW)SCW ではサーバーの役割についての質問に対するユーザーの回答をもとに、サーバーが役割を果たすのに必要のないすべてのサービスが停止され、ポートがブロックされます。Windows Server 2003 のこの新機能により、不要な攻撃手段を取り除くことができます。

Q.Windows Server 2003 SP1 に含まれるすべての更新プログラムに関する完全な情報は、どこで入手できますか。
A.

「 Windows Server 2003 SP1 の製品概要」にすべての機能強化と機能拡張が要約されています。

Q.Windows Server 2003 Service Pack 1 を組織に展開する必要がある理由を教えてください。
A.

Windows Server 2003 SP 1 により、企業は無償で Windows Server 2003 を強化できます。Windows Server 2003 SP 1 では、Windows Server 2003 の既知の脆弱性が修正され、サーバーのセキュリティ、信頼性、および生産性を向上する機能が追加されます。

セキュリティの強化。Windows Server 2003 Service Pack 1 では、Windows Server 2003 の攻撃可能箇所が大幅に削減されます。ユーザーは、セキュリティ プログラムにより既知のセキュリティ ホールに受動的に対処するだけでなく、将来のセキュリティの脅威に積極的に向き合うことができるようになります。Windows Server 2003 SP1 では、セキュリティをロール ベースのパラダイムに移行することによって、ユーザーは必要以外のサービスを実行しないようにでき、ハッカーや悪意のあるコードが攻撃のきっかけとするサービスを取り除くことができます。さらに、ロール ベースのセキュリティでは、その後の更新プログラムの展開が容易になり、IT プロフェッショナルが新しく見つかった脆弱性に対する攻撃に備えて対策を準備する時間が短縮されます。

信頼性の強化。セキュリティは、IT の信頼性にとって最も重要な要素です。外部からの攻撃にさらされるネットワークは、そのネットワークに依存するユーザーやシステムにとっては信頼性があるとはいえません。Windows Server 2003 Service Pack 1 では、過去の脅威に対して更新プログラムを適用し、将来の脅威に対して事前に対応することによって、Windows Server 2003 の信頼性を高めています。

生産性の強化。攻撃の後始末やセキュリティの面倒な調整に対処するために、組織の核となるビジネスに必要なリソースが浪費されることになります。Windows Server 2003 Service Pack 1 では、このようなセキュリティと生産性の兼ね合いが適切に対処されます。Windows Server 2003 Service Pack 1 では、セキュリティの脅威に積極的な対策を行うことによって、組織が攻撃の後始末に追われることを未然に防ぎます。Windows Server 2003 Service Pack 1 では、更新プログラム管理を単純かつ合理的にすることによって、社内のリソースが核となるビジネスに集中できるようにします。

Windows Server 2003 SP1 は、組織が Windows Server 2003 に移行するきっかけになります。Windows Server 2003 に Windows Server 2003 SP1 を適用することで、現在のすべての更新プログラムによりセキュリティ対策が行われるだけでなく、Windows Server 2003 の発表以降に認識された実社会のニーズを満たす新機能が含まれています。

Q.Windows Server 2003 SP1 によって既存のアプリケーションの機能に問題が生じることはありませんか。
A.

Windows Server 2003 SP1 の開発者は、Windows Server 2003 向けに作成された既存のアプリケーションがセキュリティに悪影響をおよぼさない範囲で、高いレベルのアプリケーション互換性を維持するように努力してきました。Windows Server 2003 SP 1 では、一部のサービスに必要な認証を厳しくし、その他をすべて無効にすることによって、Windows Server 2003 に対する既知の脆弱性に対処しています。そのため、場合によっては既存のアプリケーションの動作が予期しない結果になることもあります。

Windows Server 2003 に対するこのような課題はすべて、セキュリティの既知の脆弱性を悪用する動機になっています。既知の脆弱性を回避することは、適切なセキュリティ対策を利用するように、アプリケーションを調査し、修正する適切な理由になります。

Q.組織では、Windows Server 2003 SP1 に含まれている新たな変更をすべて使用する必要がありますか。新たな変更の一部だけを Windows Server 2003 に適用することはできますか。
A.

DCOM や Internet Explorer に対する新たな変更など、Windows Server 2003 SP1 によって導入される機能強化や更新プログラムの一部には、Windows Server 2003 のしくみを根本的に変更するものがあります。このような変更は、適用から除外できません。ただし、機能強化や更新プログラムの多くは、アプリケーションの既定値やレジストリ キーを変更するだけです。その他のコンポーネントもサーバーで機能強化や新機能を使用できるようにしますが、これらをシステムに適用するには、依然として、個別にインストール、アクティベーション、または構成する必要があります。

Q.Windows Server 2003, Web Edition の多国語版を使用しています。どの言語の SP1 をインストールすることができますか。
A.

多国語版の製品には英語版の SP1 をインストールすることが可能です。日本語版の SP1 はインストールできませんので、ご注意ください。

Q.Windows Server 2003, Datacenter Edition にダウンロードした SP1 をインストールすることはできますか。
A.

マイクロソフトのサイトからダウンロードしたり、オーダーした SP1 を利用して Windows Server 2003, Datacenter Edition に SP1 をインストールすることはできません。Windows Server 2003, Datacenter Edition 用の SP1 はハードウェア メーカーから提供されます。詳しくはご使用のサーバー ハードウェアのメーカーにお問合せください。

Q.Windows Storage Server 2003 にダウンロードした SP1 をインストールすることはできますか。
A.

マイクロソフトの Web サイトからの SP1 ダウンロード、インストールの可否は、ご使用のサーバー・ストレージ ハードウェアのメーカーにお問合せください。

Q.Windows Small Business Server 2003 にダウンロードした SP1 をインストールすることはできますか。
A.

Windows Server 2003 SP1 を Windows Small Business Server 2003 に適用することはできますが、以下の問題を考慮する必要があります。詳細については、Windows Small Business Server 2003 と Windows Server 2003 SP1 の既知の問題を参照してください。
Windows Server 2003 SP1 の Windows Small Business Server 2003 へのインストールは、Windows Small Business Server 2003 SP1 がリリースされるまでお待ちいただくことをお勧めします。

Q.Windows Server 2003 for Itanium-based Systems 用の SP1 はどのように入手できますか?
A.

Windows Server 2003 for Itanium-based Systems 用の SP1 は、ダウンロードセンターより入手が可能です。Windows Update、Microsoft Update、自動更新ではダウンロードできません。

Q.
A.
ページのトップへページのトップへ