部落格
KomuraSoft LLC 針對網站製作、SEO、Google 廣告運用、Windows 開發、既有資產活用與故障調查,分享可在實務中活用的觀點。
全站 AI 搜尋
搜尋關鍵字會傳送至 Cloudflare AI Search 以產生結果,請勿輸入個人資料。
-
日文字型與字元的陷阱 ── 業務應用裡的 JIS2004、異體字選擇器、外字
「畫面與報表上葛字的形狀不同」「姓名裡的字顯示不出來」──業務系統的字元問題,只要把字元編碼(資料)層與字型(外觀)層分開,就能整理清楚。本文說明 JIS2004 的字形變更、異體字選擇器與外字的實務對應。
-
從群組原則到 Intune ── 中小企業的裝置管理移轉指南
趁 AD 伺服器汰換之際,是要繼續用群組原則,還是改走 Entra ID+Intune?本文為中小企業整理套用機制的差異、授權、用 Group Policy analytics 盤點、五階段的移轉情境,以及容易踩的坑。
-
Windows 服務的帳戶選定 ── LocalSystem、虛擬帳戶與 gMSA 的取捨
您是否一直讓 Windows 服務以 LocalSystem 執行?本文以判斷表比較 LocalService、NetworkService、虛擬帳戶、網域使用者與 gMSA 的權限與網路身分,說明如何以最小權限維運的選擇方式。
-
OneDrive「隨選檔案」與業務應用 ── 預留位置打破的前提與對策
桌面上的 CSV 讀不了,匯入處理以「找不到檔案」中斷——原因可能是 OneDrive 的 KFM 與隨選檔案。本文說明預留位置的運作機制與屬性判斷,以及應用端和資訊部門各自的對策。
-
Windows 應用程式相容的運作機制 ── 以相容模式、Shim 與 Compatibility Administrator 延續舊應用程式
為什麼勾選相容模式之後舊應用程式就跑得動。本文說明其本體 Shim(API 攔截)的機制、代表性 Shim 的作用、用 Compatibility Administrator 與 sdbinst 在組織內部署的方法、失效的界限,以及延續使用或遷移的判斷。
-
Windows 記憶體的深層(第3回)── 區段物件與寫入時複製:DLL 與檔案對應的真面目
串起區段物件、映像/資料對應、共用快取與寫入時複製,說明 DLL 與共用記憶體如何共用實體分頁。
-
今日的 Windows 殼層整合 ── 右鍵選單、檔案關聯,以及 Windows 11 的變化
說明 Windows 11 的右鍵選單為何會藏進「顯示更多選項」,並整理副檔名→ProgID→verb 這套關聯基礎、傳統殼層擴充功能的注意事項,以及 IExplorerCommand 與 MSIX/sparse package 的新做法。
-
企業內部 Proxy 與 Windows 應用程式 ── 整理 WinINET、WinHTTP、.NET 的 Proxy 解析
瀏覽器連得上,只有業務應用程式過不了企業內部 Proxy。原因多半出在 WinINET、WinHTTP、環境變數、.NET 之中,誰讀哪一套 Proxy 設定的落差。本文整理 PAC 與 WPAD、需要驗證的 Proxy、TLS 檢查,一直到疑難排解步驟。
-
Windows 記憶體的深層(第2回) ── 實體分頁的一生:五份清單與分頁檔的真相
串起 PFN 資料庫、Standby、Modified、記憶體壓縮與分頁檔,說明離開 Working Set 的實體分頁會去哪裡。
-
Windows 封包擷取實務 ── pktmon、netsh trace、Wireshark 怎麼分工
應用程式紀錄只留下「逾時」的通訊故障,看實際流過線路的封包就能往下挖一層。即使伺服器不能安裝 Wireshark,也能用作業系統內建的 pktmon 與 netsh trace 擷取。本文以實務步驟說明擷取與分析的分工。
-
Windows 記憶體的深層(第 1 回) ── 虛擬位址變成實體 RAM 的瞬間:分頁錯誤的來龍去脈
串起 VirtualAlloc、VAD、分頁表、TLB、demand-zero 與硬性錯誤,說明虛擬位址被指派實體 RAM 的那一瞬間。
-
解讀 Windows 錯誤碼 ── Win32、HRESULT、NTSTATUS 三層結構
出現 0x80004005 時,先分解再搜尋。本文整理 Win32 錯誤、HRESULT、NTSTATUS 的三層結構、0x8007xxxx 是包起來的 Win32 錯誤這個最重要模式,以及用 err.exe 與 PowerShell 查詢的方法。
-
資訊處理安全確保支援士(情報処理安全確保支援士) 令和6年度春季 下午問1 解說 ── JWT 的 alg=none 與 API 授權、WAF 的暫定對策
以資訊處理安全確保支援士考試 令和6年度(2024年度)春季下午問1 為題材,解說 JWT 的 alg=none、API 授權、Mass Assignment、4 位數認證碼的暴力破解,以及用 WAF 實施的暫定對策。
-
Windows 的「記憶體使用量」代表什麼 ── 正確解讀 Working Set、Private Bytes、Commit 與分頁檔
工作管理員的記憶體、Working Set、Private Bytes、Commit 並非同一個數值。本文解說 Windows 虛擬記憶體與實體記憶體的關係、分頁檔的角色,以及在記憶體不足或洩漏調查時應該檢視的指標。
-
多執行緒實務最佳實踐 Java 篇 ── 虛擬執行緒時代的定石
Java 的多執行緒,定石是不直接建立執行緒,而是交給 ExecutorService 與虛擬執行緒。本文整理 synchronized 與 ReentrantLock 的使用區分、以中斷實現的協調式停止、ConcurrentHashMap 的原子操作,一直到 Swing 的 EDT 等實務原則。
-
多執行緒實務最佳實踐 C 語言篇 ── 以 Win32 API 的方式安全撰寫
C 語言 × Win32 的多執行緒有其定石:以 _beginthreadex 建立執行緒、SRW 鎖與條件變數、Interlocked、以停止事件 + WaitForMultipleObjects 設計停止流程。本文一併整理 TerminateThread 的危險性與 DllMain 的限制。
-
多執行緒實務最佳實踐 C++ 篇 ── 以 RAII 與 jthread 從結構上消除事故
C++ 的多執行緒是資料競爭會變成未定義行為的世界。本文整理 std::thread 解構函式的陷阱、以 jthread 與 stop_token 設計停止機制、scoped_lock 的死結迴避、atomic 的正確定位,以及與 Win32 同步 API 的使用區分。
-
多執行緒的實務最佳實踐 .NET篇 ── 在增加執行緒之前先決定的事
針對 .NET/C# 整理能防止「建立執行緒後偶爾當機、卡死」的設計定石。內容涵蓋不自行建立執行緒而改用 Task、減少共享可變狀態、鎖的紀律、以 CancellationToken 設計停止機制,以及 UI 執行緒的處理方式。
-
資訊處理安全確保支援士(情報処理安全確保支援士) 2023年秋季(令和5年) 下午問2解說 ── 從來賓用Wi-Fi被帶出的檔案
以資訊處理安全確保支援士考試 2023年秋季(令和5年) 下午問2為題材,解說堵住USB隨身碟的公司如何被人從來賓用Wi-Fi帶出檔案的路徑。整理伺服器憑證驗證與HSTS、MAC位址過濾的侷限性,以及EAP-TLS和TPM帶來的因應對策。
-
磁碟區陰影複製服務(VSS)的機制與實務 ── 為什麼能備份使用中的檔案
明明使用中的檔案會因共用違規而無法複製,備份軟體卻為什麼辦得到?本文解說磁碟區陰影複製服務(VSS)中要求者、寫入器、提供者的角色分工,寫入時複製的機制,以及 vssadmin 的實務操作與差異區的陷阱。
-
在 C# 與 PowerShell 中使用 WMI/CIM ── 硬體資訊取得、處理程序監控、遠端查詢實務指南
取得 PC 序號、監控磁碟可用空間、偵測處理程序啟動,這些需求的標準答案就是 WMI/CIM。本文說明 Get-CimInstance 等 CIM Cmdlet 的用法與從舊版 Get-WmiObject 的遷移、C# 中 System.Management 與 CIM API 的取捨,並整理實際範例與陷阱。
-
群組原則(GPO)實務入門 ── 運作機制、生效確認與 Intune 的分工
你是否在不清楚「用 GPO 發布」是什麼意思的情況下,就在操作 AD 環境?本文從實務角度說明群組原則的運作機制與 LSDOU 套用順序、以 gpupdate、gpresult 確認生效狀況、與 Intune 的分工,以及客戶端 GPO 改變應用程式行為的陷阱。
-
Windows 安全性稽核原則與事件記錄調查實務 ── 成為看得懂 4625 的資訊系統人員
這是一份實務指南,用來回應「請幫忙查一下登入失敗的記錄」這類需求。內容涵蓋基本與進階稽核原則的關係、最低限度應啟用的子類別、事件 ID 4624/4625/4688 的判讀方式、Security 記錄檔的容量設計,以及使用 Get-WinEvent 擷取的方法。
-
Windows LAPS 實務指南 ── 停止在所有電腦共用同一組本機系統管理員密碼
所有電腦共用同一組本機系統管理員密碼,是讓一台遭入侵就波及全部電腦的 Pass-the-Hash 攻擊溫床。本文說明已成為作業系統標準功能的 Windows LAPS 如何自動輪替密碼、如何設定儲存到 AD/Entra ID,以及維運上的陷阱。
-
Windows 憑證存放區實務指南 ── 該放進使用者,還是電腦?
用戶端憑證應該放進使用者存放區還是電腦存放區?從 certmgr.msc 與 certlm.msc 的差異、私密金鑰的權限授予,到用 PowerShell 進行到期日盤點,本文有系統地整理憑證常見事故的解法。
-
Windows 防火牆與業務應用程式 ── 輸入規則要在安裝程式中登錄
Windows 業務應用程式在客戶端無法通訊時,要如何從輸入規則、接聽狀態、網路設定檔與管理原則縮小範圍。本文說明不依賴首次啟動警訊的規則設計、在安裝程式中的登錄與更新,以及防火牆記錄檔的判讀方式。
-
WSUS 淘汰後的 Windows Update 管理 ── 該如何選擇 WUfB、Autopatch、Intune
2024 年 9 月,Microsoft 宣布 WSUS 淘汰。雖然不會馬上停止運作,但新功能開發已經終止。本文將 WSUS 續用、Windows Update for Business、Autopatch、Intune 這四個選項,整理成一份包含授權與閉域網路條件的判斷表。
-
BitLocker 實務指南 ── 回復金鑰的尋找方式與安全管理
BitLocker 的回復金鑰到底在哪裡。說明在回復畫面上的尋找方式、加密百分比與保護狀態的差別、Windows 11 的自動加密、公司電腦的金鑰管理,以及 BIOS 更新、送修、廢棄時的注意事項。
-
Passkey 為什麼安全 ── 圖解運作機制、同步與遺失時的注意事項
從註冊與驗證的流程圖解 Passkey 安全的原因。整理抗網路釣魚的能力、同步型與裝置固定型的差異、遺失時的失效與復原,以及在 WebAuthn 與 Windows 上導入時的注意事項。
-
Windows I/O 的深層(第 6 回・最終回) ── 迷你篩選驅動程式的機制與用 Procmon 調查延遲
說明迷你篩選驅動程式監控與控制檔案 I/O 的機制。整理 FltMgr、高度、pre/post 回呼與 fltmc 的讀法,並彙整用 Procmon 找出慢操作的步驟,以及排除設定與 Dev Drive 的注意事項。