Active Directory のユーザに対して、OS X Server が提供するメールサービスへの Kerberos 認証を使うことを許可するには、以下の変更を行う必要があります。
Lion Server をアップデートした後、または古いバージョンの Mac OS X Server からアップデートした後、VPN サービスに PPTP または L2TP で 接続 できなくなることがあります。システムログのメッセージに MPPE キーの取得に関する問題が表示されることがあります。...
OS X Server (Mavericks) で、VPN サービスが L2TP 接続 を受け入れないことがあります。この問題は、クライアントとサーバが異なる Network address translation (NAT) ゲートウェイの背後にある場合に発生することがあります。...
Lion クライアントから Lion Server の L2TP VPN サーバに 接続 しようとすると、次のような警告が表示される場合があります。「L2TP-VPN サーバが応答しませんでした。もう一度 接続 してください。それでも問題が解決しない場合は、設定を確認し、管理者に問い合わせてください。」...
ホームフォルダの場所を割り当てられていないユーザが、サーバに SSH 接続 できないことがあります。
Windows から VPN サービスに 接続 する方法について説明します。
クライアントの OS X のバージョンをアップグレードすることをご検討ください。OS X Server (Mavericks) のプロファイルマネージャがサポートするのは、OS X Mavericks と OS X Mountain Lion が動作するクライアントです。...
OS X v10.9.4 Mavericks のトラストストア内の証明書は、次の 3 種類に大別されます。 信頼されたルート証明書を基に信頼の連鎖 (信頼チェーン) が確立され、信頼されたルートによって署名されたほかの証明書が連鎖状に次々と検証されます (Web サーバへの安全な 接続 の確立など)。IT 管理者が OS X Mavericks の構成プロファイルを作成する際には、これらの信頼できるルート証明書を含める必要はありません。 常に確認される証明書は、信頼されていませんが、ブロックはされません。このような証明書のいずれかが使用されると、信頼するかどうかを確認するメッセージが表示されます。 ブロック済みの証明書は、セキュリティを損なうものと見なされ、信頼されることはありません。 この記事では、OS X Mavericks の証明書信頼ポリシーの一覧を掲載しています。証明書の一覧が変更された時点で、適宜修正加筆されます。...
Lion Server v10.7 および v10.7.1 
 影響:特権のあるネットワークポジションを利用する攻撃者が HTTPS サーバ証明書を操作することにより、機密情報が公開される可能性がある。 
 説明:HTTPS サーバの WebDAV ボリュームの処理に問題があります。サーバから自動的に検証できない証明書チェーンが提供されると、警告が表示されて 接続 は終了されますが、ユーザが警告メッセージの「続ける」ボタンをクリックすると、その後、該当のサーバへの 接続 で、証明証が受け付けられます。特権のあるネットワークポジションを使用する攻撃者が、 接続 を操作して機密情報を取得したり、ユーザの代わりにサーバ上で操作を行ったりする可能性があります。このアップデートでは、2 回目の 接続 で受け取られた証明書が、最初にユーザに提供された証明書と同じであるかどうかを検証することで、この問題が解消されています。 
 CVE-ID 
 CVE-2011-3213:Apple 
 
 &NewLine...
NewLine; 
 アドレスブック 
 対象となるバージョン:OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:特権のあるネットワークポジションを使用する攻撃者が CardDAV データを傍受する可能性がある。 
 
 説明:アドレスブックは、CardDAV へのアクセスの際に SSL (Secure Sockets Layer) をサポートしています。ダウングレードの問題により、アドレスブックで暗号化 接続 に失敗すると、非暗号化 接続 が試行されます。特権のあるネットワークポジションを使用する攻撃者が、この動作を悪用して CardDAV データを傍受する可能性があります。この問題は、ユーザの承認なしに非暗号化 接続 にダウングレードしないようにすることで解決されています。 
 CVE-ID 
 CVE-2011-3444:Oracle Corporation の Bernard...
AirMac 対象となるバージョン:Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:Wi-Fi に 接続 すると、同じネットワーク上の攻撃者によるシステムのリセットが可能になる可能性がある。 説明:Wi-Fi フレームの処理で、ゼロ除算が発生する可能性があります。このため、Wi-Fi に 接続 すると、同じネットワーク上の攻撃者によって、システムがリセットされる可能性があります。この問題は、Mac OS X v10.6 より前のシステムでは発生しません。 CVE-ID CVE-2011-0172 Apache 対象となるバージョン:Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:Apache 2.2.15 に複数の脆弱性がある。 説明:Apache は、複数の脆弱性に対処するためにバージョン 2.2.17 にアップデートされています。これらの脆弱性に起因するもっとも深刻...
認証局 CNNIC が中間証明書を不正に発行していたことが発覚しました。この件に対する措置として、一部の証明書のみを信頼する形で、CA を部分的に信頼する仕組みを追加しました。
場合によって、他社製のソフトウェア製品やハードウェア製品で、コーデックが未承認のまま実装されていることがあります。未承認の実装(FFmpegやその派生物の実装など)は、デコーディングエラーやパフォーマンスの劣化、非互換性、不安定な動作に つながる おそれがあります。ProResをエンコード/デコードする製品で、下表に記載されていない製品をお使いの場合や、該当製品の購入をご検討の場合は、...
Appleのオペレーティングシステムでは、システムプロセスで求められるネットワークセキュリティがさらに厳格になります。サーバ 接続 が新しい要件を満たしているかどうか確認してください。
macOSでサーバに 接続 する場合、 Server Message Block(SMB)3がデフォルトの方法になっています。この 接続 方法では、認証後にValidate Negotiateリクエストを実行する必要があります。SMB 3のセッションはすべて、ゲスト 接続 または匿名 接続 でない限り、署名が必要です。...
OS X Lion 以降では、com.apple.adcertificate.managed プロファイルのペイロード経由で Microsoft 認証局からの証明書を入手することができます。Mountain Lion では、DCE/RPC プロトコルを使うように変更されています。DCE/RPC を使えば、Web に対応した認証局 (CA) は必要なくなります。また、発行に使用する証明書テンプレートも、もっと柔軟に選択できます。Mountain Lion は、プロファイルマネージャの Web UI で Active Directory 証明書に完全対応しています。コンピュータまたはユーザ用の Active Directory 証明書プロファイルを、自動プッシュまたは手動ダウンロードのいずれかの方法で Mountain Lion に配備できます。 この記事は、下記のクライアントとサーバを対象にしています。 OS X Mountain Lion クライアントおよび OS X Server (Mountain Lion) OS X Mavericks クライアントおよび OS X...
ルートCA証明書を基に検証の連鎖(バリデーションチェーン)が確立され、組み込まれているルートによって署名されたほかの証明書が連鎖状に次々と検証されます(Webサーバへの安全な 接続 の確立など)。IT管理者が
管理者は、Adminアプリで「環境設定」>「セキュリティ」>「古いクライアントとの通信(安全性が低下)を許可」を有効にしていなくても、以前のバージョンのApple Remote Desktop Client ソフトウェアを実行しているMacに 接続 できるようになりました。Apple Remote Desktopを実行するMacで、Apple Remote Desktop Client 3.9.2以降を実行する必要があります。...
しました。 「メール」アプリケーションが特定のプロバイダから新規メッセージを受信できない問題が解決されました。 Safari の自動入力の互換性が強化されました。 一部の Mac でオーディオに歪みが発生する問題が解決されました。 SMB2 を使用するファイルサーバへの 接続 時の信頼性が向上しました。 VPN 接続 が切断する問題が解決されました。 メールや Finder での VoiceOver のナビゲーションが強化されました。 Web サイトのナビゲーションに関する VoiceOver の信頼性が向上しました。 Gmail の「アーカイブ」メールボックスとの互換性が強化されました。 Gmail のラベルに関するさまざまな改善がなされました。 認証が必要な Web プロキシの使用時の Safari のブラウジングとソフトウェア・アップデートのインストールが強化されました。 Mac App Store でアップデート済みの App に対してアップデートが表示される問題が解決されました。 ディスクを使わない OS X Server NetBoot サービスの安定性が向上しました。 特定の HandyTech...
macOSでは、他社製品との互換性向上のため、サーバへのアウトバウンド 接続 の確立時にSMB 1とNetBIOSがデフォルトで有効になります。macOSは、それより新しいバージョンのSMBを、DNSおよびポート445と併せて使おうと試み、必要に応じてポート139とSMB 1にフェイルオーバーします。SMB 1またはNetBIOSを無効にして、このフェイルオーバーを回避できます。...
macOS Server でストレージエリアネットワーク(SAN)を作成した後で、プライベートメタデータネットワークに切り替える方法について説明します。
ユーザのサーバ情報、 接続 状況、ディレクトリの詳細情報の確認や、アクセス権の調整が必要になることが考えられます。
このアップデートにより、L2TP VPN 接続 が OS X Server で機能しなくなる問題が解決されています。
ルートCA証明書を基に検証の連鎖(バリデーションチェーン)が確立され、組み込まれているルートによって署名されたほかの証明書が連鎖状に次々と検証されます(Webサーバへの安全な 接続 の確立などに際して実行されます)。IT管理者が
以下の証明書、また、これらが発行した証明書を使ってTLS 接続 を確立することはできません。
ルートCA証明書を基に検証の連鎖(バリデーションチェーン)が確立され、組み込まれているルートによって署名されたほかの証明書が連鎖上に次々と検証されます(Webサーバへの安全な 接続 の確立など)。IT管理者が
ルートCA証明書を基に検証の連鎖(バリデーションチェーン)が確立され、組み込まれているルートによって署名されたほかの証明書が連鎖上に次々と検証されます(Webサーバへの安全な 接続 の確立など)。IT管理者が
対象となるバージョン:Mac OS X v10.5.8、Mac OS X Server v10.5.8
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする