Lion Server または Mac OS X Server v10.6 から Mavericks または Mountain Lion の OS X Server にアップグレードおよび移行する方法を説明します。...
X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:インターネット共有によって作成された Wi-Fi ネットワークによって、システムのアップデート後にセキュリティ設定が失われる可能性がある。 
 説明:OS X Lion 10.7.3 より前のバージョンにアップデートした後に、インターネット共有によって使用される Wi-Fi 設定が出荷時の デフォルト 設定に戻り、WEP パスワード が無効になる可能性があります。この問題は、インターネット共有が有効になっていて、Wi-Fi への接続を共有しているシステムにのみ影響します。この問題は、システムのアップデート時に Wi-Fi 設定を維持することで解決されています。 
 CVE-ID 
 CVE-2011-3452:匿名の研究者 
 
 
 
 Libinfo 
 対象となるバージョン:OS X Lion v10.7 から v10...
Lion Server の Xsan は、大文字/小文字の区別について新たに対応しています。新しいボリュームは、 デフォルト では大文字/小文字の区別をしません。Xsan Admin のボリューム設定を変更することで、ボリュームで大文字/小文字を区別するかしないかを設定できます。...
Mavericks または Mountain Lion の OS X Server から Yosemite の OS X Server にアップグレードまたは移行する方法を説明します。
Lion Server をアップデートした後、または古いバージョンの Mac OS X Server からアップデートした後、VPN サービスに PPTP または L2TP で接続できなくなることがあります。システムログのメッセージに MPPE キーの取得に関する問題が表示されることがあります。...
このソフトウェアアップデートでは、Lion Server v10.7 および v10.7.1 から v10.7.2 へのアップデートが行われます。Lion Server をお使いの場合は、このアップデートを適用することをお勧めします。...
証明書の場合、このオプションは無視してください。ユーザ証明書では、プロファイル配信方法で「手動ダウンロード」を選択した場合にのみ、この設定が適用されます。その場合、プロファイルのインストール時にユーザに資格情報の入力が求められます。 ユーザ名:コンピュータ証明書の場合、このフィールドは無視してください。ユーザ証明書では、必要に応じて、要求された証明書の基盤として Active Directory ユーザ名を入力します。 パスワード :コンピュータ証明書の場合、このフィールドは無視してください。ユーザ証明書では、必要に応じて、先に入力した Active Directory ユーザ名の パスワード を入力します。 コンピュータ証明書 その他の条件 デバイス管理用にプロファイルマネージャが有効になっていて、Active Directory にバインドされている OS X Server Active Directory 証明書プロファイルのサポートされる組み合わせ コンピュータ/マシン証明書のみ (Mountain Lion クライアントに自動配信) EAP-TLS 802.1x 認証のネットワーク...
macOSでサーバに接続する場合、 Server Message Block(SMB)3が デフォルト の方法になっています。この接続方法では、認証後にValidate Negotiateリクエストを実行する必要があります。SMB 3のセッションはすべて、ゲスト接続または匿名接続でない限り、署名が必要です。...
ユーザが正しいユーザ名、 パスワード 、サーバのホスト名やIPアドレスを把握していることを確認してください。
影響:Xsan Admin アプリケーション経由で画面を共有しているときに、ディスプレイを見ている別の人に自分のユーザ名と パスワード が見えることがある
として Apache 2.0.45 を 2.0.46 にアップデートし、mod_dav モジュールのセキュリティホールを利用してリモートで Apache Web サーバのプロセスをクラッシュさせる可能性がある問題に対処しました。Apache 1.3 にこの問題はありません。Mac OS X Server の デフォルト の Web サーバは Apache 1.3 です。Apache 2.0 は Mac OS X Server にインストールされていますが、 デフォルト では無効になっています。...
説明:Apache は、複数の脆弱性を解消するためにバージョン 2.2.9 にアップデートされています。これらの脆弱性に起因する最も深刻な問題として、クロスサイトリクエストフォージェリ (偽装) が引き起こされる可能性があります。Apache バージョン 2 は、Mac OS X クライアントシステムのバージョン 10.5 以前にはバンドルされていません。Apache バージョン 2 は Mac OS X Server v10.4.x システムにはバンドルされていますが、 デフォルト では有効になっていません。詳しくは、Apache の Web サイトを参照してください。...
対象となるバージョン:OS X Lion v10.7.3、OS X Lion Server v10.7.3
対象となるバージョン:Mac OS X v10.4.11、Mac OS X Server v10.4.11、Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6.2 以降、Mac OS X Server v10.6.2 以降、Windows 7、Vista、XP SP2 以降...
説明:ユーザは、MobileMe を使用するようにデバイスを構成することができます。個々の MobileMe サービスは、「設定」アプリを使って有効/無効にすることができます。「iPhone を探す」サービスを無効にすると、MobileMe を使ってデバイスの位置を特定することは防げますが、iPhone がワイプされることを防ぐことはできません。構成済みの MobileMe アカウントの パスワード アクセスできる攻撃者は、デバイスをワイプできる可能性があります。にこの問題は、デバイスで「iPhone を探す」サービスが無効になっているときに、リモートワイプとメッセージの表示を無効にすることで、解消されます。...
説明:AFP サーバにエラー処理に関する問題が存在します。対象のシステムのアカウント名を知っているリモートの攻撃者が、 パスワード 認証を回避して AFP 共有フォルダにアクセスする可能性があります。「ファイル共有」は、 デフォルト では有効化されていません。この問題は Mac OS X v10.6 より前のシステムでは発生しません。この問題の報告は、マサチューセッツの Pike School の功績によるものです。...
たとえば、サーバのホスト名が「 server .example.com」の場合、 デフォルト の検索ベースは「dc= server ,dc=example,dc=com」になります。
影響:OS X Server から Open Directory を使用する際に、 パスワード が暗号化されずにネットワークに送信される場合がある。
Admin Framework
1 台のコンピュータからアクセスするために Mac OS 拡張 (ジャーナリング) のようなローカルファイルシステムとしてフォーマットされる RAID コントローラを構成します。Mac OS X Server のメールストア専用の構成です。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする