狠狠撸

狠狠撸Share a Scribd company logo
FSLogixアプリケーション
マスク機能簡易実験結果
パーソルテクノロジースタッフ株式会社
Twitter:@iwai_d
岩井 大祐(いわい だいすけ)
2022/4/5 Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved.
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved.
作成者自己紹介と
簡単な会社紹介
作成者自己紹介
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 3
? 自己紹介
– 岩井 大祐(いわい だいすけ)/ Twitter:@iwai_d
– パーソルテクノロジースタッフ(株)でMS系プロダクトをメインに
Azureを取り扱い品目にプラスしたおじさんインフラ技術者
– JAZUG関連イベントに割とよく出没、登壇しております
【https://www.docswell.com/user/dai-peugeot306】※狠狠撸shareから移行中……
– 2021/6に10数年ぶりのMCP(AZ-104)取得(某所のLT会でネタにしたw)
? 好きなもの
– ウッドストック
(小さきことは美しい……)
簡単な会社紹介
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 4
? パーソルテクノロジースタッフ(株)
– 旧インテリジェンスのエンジニア派遣事業を
旧テンプスタッフ?テクノロジーに統合し、2017年1月に発足
機械設計系チームとIT系チームがあります
– 自動車や航空機関連、医療機器やアナログ回路のモノづくり、
RPAやIoT、ドローン系のホットな案件も積極的にやっています
– 自社内製でセキュリティサービスの提供もしています
ご縁がありましたらよろしくお願いいたします m(_ _)m
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved.
今回のお題目
今回のお題目
機会があれば試そうと思っていた
FSLogixのアプリケーションマスク機能、
試してみたので簡単にご報告……
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 6
そもそもアプリケーションマスク機能って……
? FSLogixに含まれている機能の1つ
? Microsoft買収前のFSLogix開発初期から存在している機能で
歴史としては比較的長い
? ユーザーによってアプリケーションを隠したりする事で作成す
るマスターイメージを減らすことなどの対応が可能となる
? アプリケーションの場所をリダイレクトしたりVHDコンテナに
アタッチする機能も含まれている
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 7
使うに当たっての条件
? FSLogixのクライアントソフトウェアがインストール済みで
あれば使用可能(プロファイルコンテナ機能との併用可)
? プログラムの設計上、Active Directoryドメインに参加してい
るマシンで使用する前提(FSLogixを使う時点でAVD等を使用
していればドメインに参加済みの……はず)
? アプリケーションマスクのルールを作成するために展開するク
ライアントと同じマスターを使用したマシンが別途1台必要
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 8
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved.
実践編
ルールエディタの導入
? FSLogixをダウンロードし、ファイルを展開
? 【FSLogixAppRuleEditorSetup.exe】を実行しインストール
? スタートメニューに【FSLogix Apps RuleEditor】が表示され
れば終了
(コレがあるので別途マシンを用意した方が良いと思う)
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 10
今回の実験環境
? Windows10 Enterprise 21H2
(日本語言語パックを入れて日本語環境化したもの)
? 以下のアプリケーションを導入(いずれも実験時点の最新版)
– Apache OpenOffice
– Adobe Acrobat Reader
– サクラエディタ
– WinMerge
– LhaPlus
– WinShot(MSIインストーラを使用しないアプリの例として)
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 11
アプリケーションマスクルール作成(1)
? アプリケーションマスクルール作成
– ルールエディタを起動してルール名の作成とルールファイル保存
– 保存が完了すると現在マシンにインストールされているアプリの
一覧が表示される
– アプリを選択して【Scan】をクリックするとインストール情報か
らアプリに関する情報を収集してルールを半自動作成してくれる
– その他、個別にプログラムの導入フォルダやショートカットを指
定して対応することも可能(MSIインストーラを使わないアプリ
などはこれで対応する)
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 12
アプリケーションマスクルール作成(2)
? どのユーザーやOU、PCに対して適用するのかという設定もで
きるのだが……
– 試している限りでは軒並み適用されてしまうという状況が……
– 現実問題としては後述するルールファイルの配布で調整するのが
無難な感じではある
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 13
アプリケーションマスクルール作成(3)
? ルールエディタ上でマスク動作確認が可能
– 作ったルールを選んで右クリックで【Apply Rules to System】
を選ぶと実際にマスキングを動作させてテストが可能
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 14
ルールの配布
? 作成したルールファイル(*.fxa、*.fxrの2つが1つのルール)
2つを効かせたいセッションホストの下記フォルダに格納する
とその時点で作動する
– C:Program FilesFSLogixAppsRules
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 15
ルールの配布(2)
? 【C:Program FilesFSLogixAppsRules】に格納したルー
ルファイルのペアを削除あるいは他の場所に移動することでア
プリケーションマスクは解除される
? 全台配布してルールファイルの設定で適用する/しないの処理
をする方法もあるのだが、動作がイマイチ怪しい
? 現実的にはOU等でGPOを適用してルールファイルの配布有無
でアプリケーションマスクの適用をする方が確実に動作してな
おかつ処理が簡単……かも
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 16
MSの公式Docsについて
? MS公式のDocsは下記にあるので併せてご参照のほど
– 【FSLogix アプリケーション マスクを実装する】
https://docs.microsoft.com/ja-jp/fslogix/implement-
application-masking-tutorial
– 【アプリケーションマスクでルールセットとルールを管理する方
法】
https://docs.microsoft.com/ja-jp/fslogix/application-
masking-rules-ht
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 17
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved.
で、実際に使ってみる
実際に使ってみた(1)
? 一例として、Adobe Acrobat Readerを隠してみる
– こちら、有効化する前
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 19
実際に使ってみた(2)
? 一例として、Adobe Acrobat Readerを隠してみる
– 有効化後。インストールされた形跡すら隠れる強力さ
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 20
実際に使ってみた(3)
? 一さらにWinShotを隠してみる
– こちら、有効化する前
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 21
実際に使ってみた(4)
? WinShotを隠してみる
– 有効化後。インストールしたフォルダまるごと隠してくれる
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 22
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved.
簡単にまとめ
簡単にまとめ
? 比較的簡単に設定できるわりに超強力
– ルールファイルを所定フォルダに配置するだけなので簡単
– ファイルやフォルダだけでなく、ショートカットやレジストリも
対処してくれるのでアンインストールするのと同等の効果が得ら
れる
– MSIインストーラー非対応アプリでもかなり強力な動作
– ルールファイルを削除/移動するだけで即元に戻せる簡便さ
– ルールファイルの動作に一癖あるため、日常使う場合はActive
DirectoryのGPOでルールファイルの配布配布有無で区別して
処理する運用が使いやすい……かも
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 24
機会があれば追加試験してみたい項目
? リダイレクトや仮想ディスクへのアタッチ機能
– ユーザー別にサーバ上で動かしたい、あるいはアプリの変更が早
いのでVHDファイルでコンテナ的な使い方でアプリの更新をフォ
ローできるのでは……?
? ルールファイルでのOUやグループ、ユーザーでの適用機能
– FSLogixとして本来理想的な設定を再確認し、さらに簡単かつ確実
な運用をするためにどうしたらよいのかを追求……したい
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved. 25
Copyright ? PERSOL TECHNOLOGY STAFF CO., LTD. All Rights Reserved.
ご静聴
ありがとうございました
m(_ _)m
Ad

Recommended

Docker ComposeでMastodonが必要なものを梱包する話
Docker ComposeでMastodonが必要なものを梱包する話
Masahito Zembutsu
?
パスキーでリードする: NGINXとKeycloakによる効率的な認証?認可
パスキーでリードする: NGINXとKeycloakによる効率的な認証?認可
Hitachi, Ltd. OSS Solution Center.
?
Azure IoT Edge for Linux on Windows (EFLOW)を学ぶ!
Azure IoT Edge for Linux on Windows (EFLOW)を学ぶ!
Jingun Jung
?
AWS における Microservices Architecture と DevOps を推進する組織と人とツール
AWS における Microservices Architecture と DevOps を推進する組織と人とツール
Amazon Web Services Japan
?
[JAWS-UG Tokyo 32] AWS Client VPNの特徴
[JAWS-UG Tokyo 32] AWS Client VPNの特徴
Shuji Kikuchi
?
週末趣味のAWS Transit Gatewayでの経路制御
週末趣味のAWS Transit Gatewayでの経路制御
Namba Kazuo
?
NGINX Back to Basic 2 Part 2 (Japanese Webinar)
NGINX Back to Basic 2 Part 2 (Japanese Webinar)
NGINX, Inc.
?
はじめての vSRX on AWS
はじめての vSRX on AWS
Juniper Networks (日本)
?
EC2のストレーシ?と?う使う? -Instance Storageを理解して高速IOを上手に活用!-
EC2のストレーシ?と?う使う? -Instance Storageを理解して高速IOを上手に活用!-
Yuta Imai
?
Application development with c#, .net 6, blazor web assembly, asp.net web api...
Application development with c#, .net 6, blazor web assembly, asp.net web api...
Shotaro Suzuki
?
【第1回贰惭厂勉强会】础耻迟辞辫颈濒辞迟设计时のポイント
【第1回贰惭厂勉强会】础耻迟辞辫颈濒辞迟设计时のポイント
yokimura
?
ライブストリーミングの基础知识その2
ライブストリーミングの基础知识その2
kumaryu
?
顿辞肠办别谤の基本と応用~快适コンテナライフを実现する础谤耻办补蝉~
顿辞肠办别谤の基本と応用~快适コンテナライフを実现する础谤耻办补蝉~
Masahito Zembutsu
?
Amazon EKS によるスマホゲームのバックエンド運用事例
Amazon EKS によるスマホゲームのバックエンド運用事例
gree_tech
?
第15回JSSUG「Azure SQL Database 超入門」
第15回JSSUG「Azure SQL Database 超入門」
裕之 木下
?
Ceph issue ?? ??
Ceph issue ?? ??
Open Source Consulting
?
Apigee の FAPI & CIBA 対応を実現する「Authlete (オースリート)」
Apigee の FAPI & CIBA 対応を実現する「Authlete (オースリート)」
Tatsuo Kudo
?
Infrastructure as Code (IaC) 談義 2022
Infrastructure as Code (IaC) 談義 2022
Amazon Web Services Japan
?
Baremetal openstackのご紹介
Baremetal openstackのご紹介
VirtualTech Japan Inc.
?
CyberAgentのプライベートクラウド Cycloudの運用及びモニタリングについて #CODT2020 / Administration and M...
CyberAgentのプライベートクラウド Cycloudの運用及びモニタリングについて #CODT2020 / Administration and M...
whywaita
?
【BS12】Visual Studio 2022 40分一本勝負!
【BS12】Visual Studio 2022 40分一本勝負!
日本マイクロソフト株式会社
?
20200303 AWS Black Belt Online Seminar AWS Cloud Development Kit (CDK)
20200303 AWS Black Belt Online Seminar AWS Cloud Development Kit (CDK)
Amazon Web Services Japan
?
「金融API向けOAuth」にみるOAuthプロファイリングの実際 #secjaws #finsecjaws01 #oauth #oidc #api
「金融API向けOAuth」にみるOAuthプロファイリングの実際 #secjaws #finsecjaws01 #oauth #oidc #api
Tatsuo Kudo
?
贵滨顿翱のキホン
贵滨顿翱のキホン
驰补丑辞辞!デベロッパーネットワーク
?
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
Amazon Web Services Japan
?
摆叠耻谤辫厂耻颈迟别闯补辫补苍闭贬罢罢笔基础入门
摆叠耻谤辫厂耻颈迟别闯补辫补苍闭贬罢罢笔基础入门
Burp Suite Japan User Group
?
急速に進化を続けるCNIプラグイン Antrea
急速に進化を続けるCNIプラグイン Antrea
Motonori Shindo
?
[B31] LOGMinerってレプリケーションソフトで使われているけどどうなってる? by Toshiya Morita
[B31] LOGMinerってレプリケーションソフトで使われているけどどうなってる? by Toshiya Morita
Insight Technology, Inc.
?
2021/09/25 JAZUG11周年記念LT大会 ~FSLogixのお話~
2021/09/25 JAZUG11周年記念LT大会 ~FSLogixのお話~
Dai Iwai
?
雑談会議2021 Azure関連臨時LT大会
雑談会議2021 Azure関連臨時LT大会
Dai Iwai
?

More Related Content

What's hot (20)

EC2のストレーシ?と?う使う? -Instance Storageを理解して高速IOを上手に活用!-
EC2のストレーシ?と?う使う? -Instance Storageを理解して高速IOを上手に活用!-
Yuta Imai
?
Application development with c#, .net 6, blazor web assembly, asp.net web api...
Application development with c#, .net 6, blazor web assembly, asp.net web api...
Shotaro Suzuki
?
【第1回贰惭厂勉强会】础耻迟辞辫颈濒辞迟设计时のポイント
【第1回贰惭厂勉强会】础耻迟辞辫颈濒辞迟设计时のポイント
yokimura
?
ライブストリーミングの基础知识その2
ライブストリーミングの基础知识その2
kumaryu
?
顿辞肠办别谤の基本と応用~快适コンテナライフを実现する础谤耻办补蝉~
顿辞肠办别谤の基本と応用~快适コンテナライフを実现する础谤耻办补蝉~
Masahito Zembutsu
?
Amazon EKS によるスマホゲームのバックエンド運用事例
Amazon EKS によるスマホゲームのバックエンド運用事例
gree_tech
?
第15回JSSUG「Azure SQL Database 超入門」
第15回JSSUG「Azure SQL Database 超入門」
裕之 木下
?
Ceph issue ?? ??
Ceph issue ?? ??
Open Source Consulting
?
Apigee の FAPI & CIBA 対応を実現する「Authlete (オースリート)」
Apigee の FAPI & CIBA 対応を実現する「Authlete (オースリート)」
Tatsuo Kudo
?
Infrastructure as Code (IaC) 談義 2022
Infrastructure as Code (IaC) 談義 2022
Amazon Web Services Japan
?
Baremetal openstackのご紹介
Baremetal openstackのご紹介
VirtualTech Japan Inc.
?
CyberAgentのプライベートクラウド Cycloudの運用及びモニタリングについて #CODT2020 / Administration and M...
CyberAgentのプライベートクラウド Cycloudの運用及びモニタリングについて #CODT2020 / Administration and M...
whywaita
?
【BS12】Visual Studio 2022 40分一本勝負!
【BS12】Visual Studio 2022 40分一本勝負!
日本マイクロソフト株式会社
?
20200303 AWS Black Belt Online Seminar AWS Cloud Development Kit (CDK)
20200303 AWS Black Belt Online Seminar AWS Cloud Development Kit (CDK)
Amazon Web Services Japan
?
「金融API向けOAuth」にみるOAuthプロファイリングの実際 #secjaws #finsecjaws01 #oauth #oidc #api
「金融API向けOAuth」にみるOAuthプロファイリングの実際 #secjaws #finsecjaws01 #oauth #oidc #api
Tatsuo Kudo
?
贵滨顿翱のキホン
贵滨顿翱のキホン
驰补丑辞辞!デベロッパーネットワーク
?
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
Amazon Web Services Japan
?
摆叠耻谤辫厂耻颈迟别闯补辫补苍闭贬罢罢笔基础入门
摆叠耻谤辫厂耻颈迟别闯补辫补苍闭贬罢罢笔基础入门
Burp Suite Japan User Group
?
急速に進化を続けるCNIプラグイン Antrea
急速に進化を続けるCNIプラグイン Antrea
Motonori Shindo
?
[B31] LOGMinerってレプリケーションソフトで使われているけどどうなってる? by Toshiya Morita
[B31] LOGMinerってレプリケーションソフトで使われているけどどうなってる? by Toshiya Morita
Insight Technology, Inc.
?
EC2のストレーシ?と?う使う? -Instance Storageを理解して高速IOを上手に活用!-
EC2のストレーシ?と?う使う? -Instance Storageを理解して高速IOを上手に活用!-
Yuta Imai
?
Application development with c#, .net 6, blazor web assembly, asp.net web api...
Application development with c#, .net 6, blazor web assembly, asp.net web api...
Shotaro Suzuki
?
【第1回贰惭厂勉强会】础耻迟辞辫颈濒辞迟设计时のポイント
【第1回贰惭厂勉强会】础耻迟辞辫颈濒辞迟设计时のポイント
yokimura
?
ライブストリーミングの基础知识その2
ライブストリーミングの基础知识その2
kumaryu
?
顿辞肠办别谤の基本と応用~快适コンテナライフを実现する础谤耻办补蝉~
顿辞肠办别谤の基本と応用~快适コンテナライフを実现する础谤耻办补蝉~
Masahito Zembutsu
?
Amazon EKS によるスマホゲームのバックエンド運用事例
Amazon EKS によるスマホゲームのバックエンド運用事例
gree_tech
?
第15回JSSUG「Azure SQL Database 超入門」
第15回JSSUG「Azure SQL Database 超入門」
裕之 木下
?
Apigee の FAPI & CIBA 対応を実現する「Authlete (オースリート)」
Apigee の FAPI & CIBA 対応を実現する「Authlete (オースリート)」
Tatsuo Kudo
?
CyberAgentのプライベートクラウド Cycloudの運用及びモニタリングについて #CODT2020 / Administration and M...
CyberAgentのプライベートクラウド Cycloudの運用及びモニタリングについて #CODT2020 / Administration and M...
whywaita
?
20200303 AWS Black Belt Online Seminar AWS Cloud Development Kit (CDK)
20200303 AWS Black Belt Online Seminar AWS Cloud Development Kit (CDK)
Amazon Web Services Japan
?
「金融API向けOAuth」にみるOAuthプロファイリングの実際 #secjaws #finsecjaws01 #oauth #oidc #api
「金融API向けOAuth」にみるOAuthプロファイリングの実際 #secjaws #finsecjaws01 #oauth #oidc #api
Tatsuo Kudo
?
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
20191105 AWS Black Belt Online Seminar Amazon Route 53 Hosted Zone
Amazon Web Services Japan
?
摆叠耻谤辫厂耻颈迟别闯补辫补苍闭贬罢罢笔基础入门
摆叠耻谤辫厂耻颈迟别闯补辫补苍闭贬罢罢笔基础入门
Burp Suite Japan User Group
?
急速に進化を続けるCNIプラグイン Antrea
急速に進化を続けるCNIプラグイン Antrea
Motonori Shindo
?
[B31] LOGMinerってレプリケーションソフトで使われているけどどうなってる? by Toshiya Morita
[B31] LOGMinerってレプリケーションソフトで使われているけどどうなってる? by Toshiya Morita
Insight Technology, Inc.
?

More from Dai Iwai (8)

2021/09/25 JAZUG11周年記念LT大会 ~FSLogixのお話~
2021/09/25 JAZUG11周年記念LT大会 ~FSLogixのお話~
Dai Iwai
?
雑談会議2021 Azure関連臨時LT大会
雑談会議2021 Azure関連臨時LT大会
Dai Iwai
?
2020 11/25 第29回 Tokyo Jazug Night 発表資料
2020 11/25 第29回 Tokyo Jazug Night 発表資料
Dai Iwai
?
10/2勉強会資料 ~IaaSを知る前にサーバを知ろう~
10/2勉強会資料 ~IaaSを知る前にサーバを知ろう~
Dai Iwai
?
JAZUG 9周年イベント 懇親会ライトニングトーク
JAZUG 9周年イベント 懇親会ライトニングトーク
Dai Iwai
?
2019年3月13日 社内イベントライトニングトーク資料
2019年3月13日 社内イベントライトニングトーク資料
Dai Iwai
?
Global Azure Bootcamp 2019@Tokyo資料【ExpressRoute構築でハメられた】
Global Azure Bootcamp 2019@Tokyo資料【ExpressRoute構築でハメられた】
Dai Iwai
?
JAZUG 8周年イベント登壇資料
JAZUG 8周年イベント登壇資料
Dai Iwai
?
2021/09/25 JAZUG11周年記念LT大会 ~FSLogixのお話~
2021/09/25 JAZUG11周年記念LT大会 ~FSLogixのお話~
Dai Iwai
?
雑談会議2021 Azure関連臨時LT大会
雑談会議2021 Azure関連臨時LT大会
Dai Iwai
?
2020 11/25 第29回 Tokyo Jazug Night 発表資料
2020 11/25 第29回 Tokyo Jazug Night 発表資料
Dai Iwai
?
10/2勉強会資料 ~IaaSを知る前にサーバを知ろう~
10/2勉強会資料 ~IaaSを知る前にサーバを知ろう~
Dai Iwai
?
JAZUG 9周年イベント 懇親会ライトニングトーク
JAZUG 9周年イベント 懇親会ライトニングトーク
Dai Iwai
?
2019年3月13日 社内イベントライトニングトーク資料
2019年3月13日 社内イベントライトニングトーク資料
Dai Iwai
?
Global Azure Bootcamp 2019@Tokyo資料【ExpressRoute構築でハメられた】
Global Azure Bootcamp 2019@Tokyo資料【ExpressRoute構築でハメられた】
Dai Iwai
?
JAZUG 8周年イベント登壇資料
JAZUG 8周年イベント登壇資料
Dai Iwai
?
Ad

FSLogix アプリケーションマスク機能実験結果