none
Authenticode 署名済みプリンタドライバをServer2008にインストールする時の動作について RRS feed

  • 質問

  • Windows Serve 2008でAuthenticode署名済みのドライバのインストールで、環境ごとに「Windowsセキュリティ」ダイアログ画面が表示されたりされなかったりします。2014/1/9時点最新の更新プログラムを適用しています。
    Authenticode署名はServer 2003以降対応されていることになっているので、本来はWindows Server 2008でも環境に関係なくWindowsセキュリティダイアログは表示されないのが正しいと思っています。なお、Windows 7,Windows Server 2008R2ではWindowsセキュリティ画面が表示されません。
    Windows Server 2008で環境ごとにWindowsセキュリティダイアログ画面が表示されたりされなかったりする理由(条件)は何でしょうか。

    【補足】
     Windowsセキュリティダイアログ画面の内容は「ドライバ・ソフトウェアの発行元を検証できません。」
     管理者権限のアカウントでドライバをインストール実施。
     同じマシンに対してもWindows Server 2008の再クリーンインストールと更新プログラム適用で結果が変わる事あり。
     Windowsセキュリティダイアログ画面が一回表示されなくなると以降は表示されなくなる。
     最新の更新プログラム適用直後はWindowsセキュリティ画面が表示されていても、1時間程度放置すると表示されなくなる環境あり。
     複数の環境で確認。確認した環境は以下。
     確認環境別             言語    Windowsセキュリティダイアログ画面表示ありなし
      2008x86 SP2 Enterprise 日本語版 なし
      2008x86 SP2 Standard  日本語版 なし
      2008x86 SP2 Enterprise 日本語版 なし
      2008x86 SP2 Standard  日本語版 なし
      2008x86 SP2 Standard  日本語版 なし
      2008x86 SP2 Standard  日本語版 あり

      2008x64 SP2 Enterprise 日本語版 あり
      2008x64 SP2 Standard  日本語版 あり
      2008x64 SP2 Standard  日本語版 なし


    2014年1月14日 5:49

回答

  • Authenticode で利用している証明書が「Windows Server 2008 標準で含まれておらず、新しくルート証明書を取得・更新が済むまで検証ができない証明書」なのではないでしょうか?
    現象が出る前の状況、出なくなった後の状況でルート証明書のインストール状況に差があるかどうか確認してみてはいかがでしょうか。

    最近の Windows のルート証明書の取得は更新プログラムと言うよりは、必要になったときなどのタイミングで取り寄せているようですので、「しばらく時間をおいたら現象が出なくなる」という差から可能性があるのではないか?と思っています。
    外していたらすみません。

    • 回答の候補に設定 星 睦美 2014年1月17日 7:15
    • 回答としてマーク 星 睦美 2014年1月21日 4:03
    2014年1月15日 13:57
    モデレータ

すべての返信

  • miyata_evaltech さん、投稿ありがとうございます。
    フォーラム オペレーターの星 睦美です。

    以前フォーラムに投稿されたスレッドの回答が参考になるかも知れませんので、ご紹介しますね。

    (参考情報)
    ・ Authenticode 署名 における確認ダイアログ回避の方法:


    フォーラム オペレーター 星 睦美 - MSDN Community Support

    2014年1月15日 8:03
  • Authenticode で利用している証明書が「Windows Server 2008 標準で含まれておらず、新しくルート証明書を取得・更新が済むまで検証ができない証明書」なのではないでしょうか?
    現象が出る前の状況、出なくなった後の状況でルート証明書のインストール状況に差があるかどうか確認してみてはいかがでしょうか。

    最近の Windows のルート証明書の取得は更新プログラムと言うよりは、必要になったときなどのタイミングで取り寄せているようですので、「しばらく時間をおいたら現象が出なくなる」という差から可能性があるのではないか?と思っています。
    外していたらすみません。

    • 回答の候補に設定 星 睦美 2014年1月17日 7:15
    • 回答としてマーク 星 睦美 2014年1月21日 4:03
    2014年1月15日 13:57
    モデレータ
  • 星 睦美さん、返信が遅くなりすみません。

    ありがとうございます。解決できなかったので投稿させていただきました。


    2014年1月17日 6:12
  • Azuleanさん、返信遅くなりすみません。

    ありがとうございます。

    ズバリだったようです。

    現象が出る前と出なくなった後のルート証明書のインストール状況に差がある事を確認できました。

    なお、「プリンタの追加」画面でしばらく放置する事で現象が出なくなるようです。

    ありがとうございました。


    2014年1月17日 6:16