2017-12-03

 HSBC HKのATMカードはdebit card、credit card機能は搭載していないが、union pay機能は搭載している。
 日本国内での使用方法として7/11等のATMで日本円をwithdrawする記事は多数見掛けるが、union payを利用した記事は見当たらないので、試してみた。

 近所のスーパーでunion pay対応の店があるので、えのき80円(税込86円)を購入してみた。POSの都合にもよると思うが、UFJ nicos扱いのcredit処理となりHSBCの6桁pinの入力を要求された。通常のcredit card処理と異なるのは、レシート控えに署名も求められた事。この店舗のルールなのかは不明。

 HSBC on lineで確認したところ、翌日扱いの処理となった。(買い物は日曜日)引き落としはCurrentではなくSavingからとなる。
 
 以下のdescriptionとなっており、amountはHK$6.01なので日本円換算だとほぼ同額。これは少額なので両替レートによる差額が極小となる影響もあるだろうが、意外に悪くない。
 HSBC口座凍結防止のため、ATMでwithdrawよりも手数料が少なく良い方法だと思う。

POS CUP (03DEC17)
NIKUNOHANAMASA S****(実際は店名)

(追記)
 後日再確認したところ、海外利用手数料でHKD$10が別途徴収されていた。ATM利用手数料よりは安価であるが、あまり安いものだとお得感が少ないかも。

2017-11-07

 こっちもかよ!という突込みが来そうだがHSBC SGもaccount re-activationをした。

 こちらはinactive警告郵便が届いて、暫くした後、「re-activeキャンペーン」の案内が届いた。
キャンペーン内容は同封の申込書でre-active申請をするとSG$10(だっけなか?)差し上げます、というもの。
 渡りに船とばかりに口座番号記入やサインをして、同封の返信用封筒にて送付。これ、日本から差し出す場合も無料という至りつくせりの扱い。

 で、送付したのも忘れかけた頃、携帯電話に+44の国際電話が。国番号+44は英国である。
 新手のオレオレ詐欺か!?と身構えたところ、HSBC SGであった。何故SGの連絡がUKから?と思ったが、まあ、嘘ではないみたい。

 外出中であったので、後日掛けて貰うことにした。2回目の電話は職場で着信したが「パスポート番号が必要」ということで、再度掛けなおしを。3回目でそれ以外の書類が必要だったりすると厄介だから、「パスポート以外に何か情報が必要か?」と質問したら「セキュリティを配慮して事前には言えない」と、まあ、当たり前の回答が。

 3回目でパスポート番号、住所、メールアドレス等の質問に回答して、re-activate終了、

 Operatorはインド人らしく、ゆっくりとした特徴のある発声だが意外に聞き取りやすい。HKのマシンガントークよりは楽。

2017-10-17

 HSBC AUでaccount inactiveになってしまったので、re-active処理を依頼した。2年ぶり2回目。
 で、term depositの情報が表示できないので確認したら、以下の回答が。

 満期になるまで、この状態になってしまうとのこと。


Thank you for your reply e-mail.

I can confirmed that your Term Deposit Account re-activation request has
been forward to our relevant team but this account could only be
activate on the maturity date on 16 Mar 2018. For the time being, you
would unable to access this account online.

2017-10-06

 話が前後してしまうが、HSBC AUでacount inactiveになってしまった。

 封書で案内が来たのだが、re-activeするには本人確認のために認証済みのパスポートコピーが必要であると。その認証は日本国内であればオーストラリア大使館位しか受け入れられるものがない旨記載されていた。
 以前より「海外投資を楽しむ会」で司法書士によるパスポート認証サービスが紹介されているが、HSBC AU側で受け入れ認証が列記してある中に、それはない。他にはHSBCの職員(口座開設権限を持つ)による認証も可、対象として日本のHSBCも含まれてと記載しているが、HSBC JPは個人向けの対応を一切止めているだろうが!とHSBC AUに文句を言いたくなるほど厳しい制限がされていた。

 で。

 HK旅行時にHSBC HKのプレミアセンターで認証の対応して頂いた。
 パスポートやstatementのコピーを持参、HSBC HKのRMが確認後copyのスタンプを押して担当部署へ送付してくれるとの事。
 

 やれやれと思い、帰国後HSBC AUからのsecure mailを確認したら、「こちらでre-activeの部署に依頼をしておきました」との返信が届いていた。

 結論として、パスポートのコピー送付等は不要。一体HKでの必死の英語対応は何だったんだ。という落ちが。

 ちなみに、re-active処理は少額を口座間で移動させる、というものをHSBC AU側で実施しているようだ。transactionを見ると前述の取引が記載されていた。

2017-08-19

raspberrypi2がFSMO、1台目の設定


1,2共に同じ

  GNU nano 2.2.6                                File: /etc/krb5.conf

[logging]
        default = FILE:/var/log/krb5libs.log
        kdc = FILE:/var/log/krb5kdc.log
        admin_server = FILE:/var/log/kadmind.log


[libdefaults]
        default_realm = HIGHSPEC.ORG
        dns_lookup_realm = false
        dns_lookup_kdc = true


[realms]
        HIGHSPEC.ORG = {
        kdc = raspberrypi2.highspec.org
        admin_server = raspberrypi2.highspec.org
        }

[domain_realm]
        .highspec.org = HIGHSPEC.ORG
        highspec.org = HIGHSPEC.ORG


2

  GNU nano 2.2.6                             File: /opt/samba/etc/smb.conf

# Global parameters
[global]
        netbios name = RASPBERRYPI2
        realm = HIGHSPEC.ORG
        server services = rpc, nbt, wrepl, ldap, cldap, kdc, drepl, winbindd, ntp_signd, kcc, dnsupdate, dns, smb
        workgroup = HIGHSPEC
        dns forwarder = 192.168.0.1
        dcerpc endpoint servers = epmapper, wkssvc, rpcecho, samr, netlogon, lsarpc, drsuapi, dssetup, unixinfo, browser, eventlog6, backup$
        server role = active directory domain controller
        idmap_ldb:use rfc2307 = yes

[netlogon]
        path = /opt/samba/var/locks/sysvol/highspec.org/scripts
        read only = No

[sysvol]
        path = /opt/samba/var/locks/sysvol
        read only = No


1

  GNU nano 2.2.6                          File: /opt/samba/etc/smb.conf

# Global parameters
[global]
        netbios name = RASPBERRYPI1
        realm = HIGHSPEC.ORG
        workgroup = HIGHSPEC
        server role = active directory domain controller
        dns forwarder = 192.168.0.1

[netlogon]
        path = /opt/samba/var/locks/sysvol/highspec.org/scripts
        read only = No

[sysvol]
        path = /opt/samba/var/locks/sysvol
        read only = No

2

nterface eth0
static ip_address=192.168.0.21/24
static routers=192.168.0.1
static domain_name_servers=192.168.0.20 192.168.0.21

static domain_search=highspec.org
static domain_name=highspec.org


1

interface eth0
static ip_address=192.168.0.20/24
static routers=192.168.0.1
static domain_name_servers=192.168.0.21 192.168.0.20

static domain_search=highspec.org
static domain_name=highspec.org


2

  GNU nano 2.2.6                                  File: /etc/hosts

127.0.0.1       localhost.highspec.org localhost
::1             localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

192.168.0.21    raspberrypi2.highspec.org raspberrypi2



1

  GNU nano 2.2.6                              File: /etc/hosts

127.0.0.1       localhost.highspec.org localhost
::1             localhost ip6-localhost ip6-loopback
ff02::1         ip6-allnodes
ff02::2         ip6-allrouters

192.168.0.20    raspberrypi1.highspec.org raspberrypi1


1,2共に

  GNU nano 2.2.6                             File: /etc/modules

# /etc/modules: kernel modules to load at boot time.
#
# This file contains the names of kernel modules that should be loaded
# at boot time, one per line. Lines beginning with "#" are ignored.

ipv6


# Global parameters
[global]
        dcerpc endpoint servers = epmapper, wkssvc, rpcecho, samr, netlogon, lsarpc, drsuapi, dssetup, unixinfo, browser, eventlog6, backupkey, dnsserver, winreg, srvsvc
        dns forwarder = 192.168.0.1
        netbios name = RASPBERRYPI1
        realm = HIGHSPEC.ORG
        server role = active directory domain controller
        server services = rpc, nbt, wrepl, ldap, cldap, kdc, drepl, winbindd, ntp_signd, kcc, dnsupdate, dns, smb
        workgroup = HIGHSPEC
        idmap_ldb:use rfc2307 = yes

[netlogon]
        path = /opt/samba/var/locks/sysvol/highspec.org/scripts
        read only = No

[sysvol]
        path = /opt/samba/var/locks/sysvol
        read only = No
/opt/samba/etc/smb.conf (END)



# Global parameters
[global]
        dns forwarder = 192.168.0.1
        netbios name = RASPBERRYPI2
        realm = HIGHSPEC.ORG
        server role = active directory domain controller
        workgroup = HIGHSPEC

[netlogon]
        path = /opt/samba/var/locks/sysvol/highspec.org/scripts
        read only = No

[sysvol]
        path = /opt/samba/var/locks/sysvol
        read only = No
(END)

root@raspberrypi2:/opt/samba/etc# pstree
systemd─┬─2*[agetty]
        ├─cron
        ├─dbus-daemon
        ├─dhcpcd
        ├─ntpd
        ├─rsyslogd─┬─{in:imklog}
        │          ├─{in:imuxsock}
        │          └─{rs:main Q:Reg}
        ├─samba─┬─12*[samba]
        │       └─samba───winbindd───winbindd
        ├─sshd───sshd───sshd───bash───su───bash───pstree
        ├─systemd-journal
        ├─systemd-logind
        ├─systemd-udevd
        ├─thd
        └─xinetd


root@raspberrypi1:/opt/samba/etc# pstree
systemd─┬─agetty
        ├─cron
        ├─dbus-daemon
        ├─dhcpcd
        ├─ntpd
        ├─rsyslogd─┬─{in:imklog}
        │          ├─{in:imuxsock}
        │          └─{rs:main Q:Reg}
        ├─samba─┬─samba───smbd─┬─cleanupd
        │       │              ├─lpqd
        │       │              └─smbd-notifyd
        │       ├─10*[samba]
        │       ├─samba───winbindd───winbindd
        │       └─samba───2*[python]
        ├─sshd───sshd───sshd───bash───su───bash───pstree
        ├─systemd-journal
        ├─systemd-logind
        ├─systemd-udevd
        └─thd


root@raspberrypi2:/opt/samba/etc# service samba-ad-dc status
● samba-ad-dc.service - LSB: start Samba daemons for the AD DC
   Loaded: loaded (/etc/init.d/samba-ad-dc)
   Active: active (running) since 土 2017-08-19 18:58:24 JST; 1h 25min ago
  Process: 2672 ExecStop=/etc/init.d/samba-ad-dc stop (code=exited, status=0/SUCCESS)
  Process: 2682 ExecStart=/etc/init.d/samba-ad-dc start (code=exited, status=0/SUCCESS)
   CGroup: /system.slice/samba-ad-dc.service
           ├─2691 /opt/samba/sbin/samba -D
           ├─2692 /opt/samba/sbin/samba -D
           ├─2693 /opt/samba/sbin/samba -D
           ├─2694 /opt/samba/sbin/samba -D
           ├─2695 /opt/samba/sbin/samba -D
           ├─2696 /opt/samba/sbin/samba -D
           ├─2697 /opt/samba/sbin/samba -D
           ├─2698 /opt/samba/sbin/samba -D
           ├─2699 /opt/samba/sbin/samba -D
           ├─2700 /opt/samba/sbin/samba -D
           ├─2701 /opt/samba/sbin/samba -D
           ├─2702 /opt/samba/sbin/winbindd -D --option=server role check:inhibit=yes --foreground
           ├─2703 /opt/samba/sbin/samba -D
           ├─2704 /opt/samba/sbin/samba -D
           ├─2705 /opt/samba/sbin/samba -D
           └─2711 /opt/samba/sbin/winbindd -D --option=server role check:inhibit=yes --foreground

 8月 19 19:28:06 raspberrypi2 samba[2796]: [2017/08/19 19:28:06.404163,  0] ../source4/smb_server/smb2/sesssetup.c:242(smb2srv_cl...ructor)
 8月 19 19:28:06 raspberrypi2 samba[2796]: free session[0x55e3eee8]
 8月 19 19:40:12 raspberrypi2 samba[2820]: [2017/08/19 19:40:12.400668,  0] ../source4/smb_server/smb2/sesssetup.c:242(smb2srv_cl...ructor)
 8月 19 19:40:12 raspberrypi2 samba[2820]: free session[0x55e3eee8]
 8月 19 19:52:24 raspberrypi2 samba[2839]: [2017/08/19 19:52:24.391006,  0] ../source4/smb_server/smb2/sesssetup.c:242(smb2srv_cl...ructor)
 8月 19 19:52:24 raspberrypi2 samba[2839]: free session[0x55e3eee8]
 8月 19 20:04:30 raspberrypi2 samba[2892]: [2017/08/19 20:04:30.372169,  0] ../source4/smb_server/smb2/sesssetup.c:242(smb2srv_cl...ructor)
 8月 19 20:04:30 raspberrypi2 samba[2892]: free session[0x55e3eee8]
 8月 19 20:16:42 raspberrypi2 samba[2926]: [2017/08/19 20:16:42.361856,  0] ../source4/smb_server/smb2/sesssetup.c:242(smb2srv_cl...ructor)
 8月 19 20:16:42 raspberrypi2 samba[2926]: free session[0x55e3eee8]
Hint: Some lines were ellipsized, use -l to show in full.


root@raspberrypi1:/opt/samba/etc# service samba-ad-dc status
● samba-ad-dc.service - LSB: start Samba daemons for the AD DC
   Loaded: loaded (/etc/init.d/samba-ad-dc)
   Active: active (running) since 土 2017-08-19 20:10:15 JST; 13min ago
  Process: 3446 ExecStop=/etc/init.d/samba-ad-dc stop (code=exited, status=0/SUCCESS)
  Process: 3456 ExecStart=/etc/init.d/samba-ad-dc start (code=exited, status=0/SUCCESS)
   CGroup: /system.slice/samba-ad-dc.service
           ├─3465 /opt/samba/sbin/samba -D
           ├─3466 /opt/samba/sbin/samba -D
           ├─3467 /opt/samba/sbin/samba -D
           ├─3468 /opt/samba/sbin/smbd -D --option=server role check:inhibit=yes --foreground
           ├─3469 /opt/samba/sbin/samba -D
           ├─3470 /opt/samba/sbin/samba -D
           ├─3471 /opt/samba/sbin/samba -D
           ├─3472 /opt/samba/sbin/samba -D
           ├─3473 /opt/samba/sbin/samba -D
           ├─3474 /opt/samba/sbin/samba -D
           ├─3475 /opt/samba/sbin/samba -D
           ├─3476 /opt/samba/sbin/samba -D
           ├─3477 /opt/samba/sbin/samba -D
           ├─3478 /opt/samba/sbin/samba -D
           ├─3479 /opt/samba/sbin/samba -D
           ├─3480 /opt/samba/sbin/winbindd -D --option=server role check:inhibit=yes --foreground
           ├─3484 /opt/samba/sbin/smbd -D --option=server role check:inhibit=yes --foreground
           ├─3486 /opt/samba/sbin/smbd -D --option=server role check:inhibit=yes --foreground
           ├─3489 /opt/samba/sbin/winbindd -D --option=server role check:inhibit=yes --foreground
           └─3490 /opt/samba/sbin/smbd -D --option=server role check:inhibit=yes --foreground

 8月 19 20:10:17 raspberrypi1 samba[3465]: [2017/08/19 20:10:17.076682,  0] ../source4/smbd/server.c:487(binary_smbd_main)
 8月 19 20:10:17 raspberrypi1 samba[3465]: samba: using 'standard' process model
 8月 19 20:10:17 raspberrypi1 samba[3465]: [2017/08/19 20:10:17.168526,  0] ../lib/util/become_daemon.c:124(daemon_ready)
 8月 19 20:10:17 raspberrypi1 samba[3465]: STATUS=daemon 'samba' finished starting up and ready to serve connections
 8月 19 20:10:17 raspberrypi1 winbindd[3480]: [2017/08/19 20:10:17.510942,  0] ../source3/winbindd/winbindd_cache.c:317...cache)
 8月 19 20:10:17 raspberrypi1 winbindd[3480]: initialize_winbindd_cache: clearing cache and re-creating with version number 2
 8月 19 20:10:18 raspberrypi1 winbindd[3480]: [2017/08/19 20:10:18.886633,  0] ../lib/util/become_daemon.c:124(daemon_ready)
 8月 19 20:10:18 raspberrypi1 winbindd[3480]: STATUS=daemon 'winbindd' finished starting up and ready to serve connections
 8月 19 20:10:18 raspberrypi1 smbd[3468]: [2017/08/19 20:10:18.978784,  0] ../lib/util/become_daemon.c:124(daemon_ready)
 8月 19 20:10:18 raspberrypi1 smbd[3468]: STATUS=daemon 'smbd' finished starting up and ready to serve connections
Hint: Some lines were ellipsized, use -l to show in full.



root@raspberrypi2:/opt/samba/etc# samba-tool drs showrepl
Default-First-Site-Name\RASPBERRYPI2
DSA Options: 0x00000001
DSA object GUID: 83d5465a-5868-4d58-8b07-b0608eac17f7
DSA invocationId: 996613d6-1b04-4529-a3a6-d78d3c77e895

==== INBOUND NEIGHBORS ====

DC=ForestDnsZones,DC=highspec,DC=org
Default-First-Site-Name\RASPBERRYPI1 via RPC
DSA object GUID: 813430b0-ba62-41a5-b766-b15f93c60640
Last attempt @ Sat Aug 19 20:23:42 2017 JST was successful
0 consecutive failure(s).
Last success @ Sat Aug 19 20:23:42 2017 JST

DC=DomainDnsZones,DC=highspec,DC=org
Default-First-Site-Name\RASPBERRYPI1 via RPC
DSA object GUID: 813430b0-ba62-41a5-b766-b15f93c60640
Last attempt @ Sat Aug 19 20:23:42 2017 JST was successful
0 consecutive failure(s).
Last success @ Sat Aug 19 20:23:42 2017 JST

DC=highspec,DC=org
Default-First-Site-Name\RASPBERRYPI1 via RPC
DSA object GUID: 813430b0-ba62-41a5-b766-b15f93c60640
Last attempt @ Sat Aug 19 20:23:43 2017 JST was successful
0 consecutive failure(s).
Last success @ Sat Aug 19 20:23:43 2017 JST

CN=Schema,CN=Configuration,DC=highspec,DC=org
Default-First-Site-Name\RASPBERRYPI1 via RPC
DSA object GUID: 813430b0-ba62-41a5-b766-b15f93c60640
Last attempt @ Sat Aug 19 20:23:44 2017 JST was successful
0 consecutive failure(s).
Last success @ Sat Aug 19 20:23:44 2017 JST

CN=Configuration,DC=highspec,DC=org
Default-First-Site-Name\RASPBERRYPI1 via RPC
DSA object GUID: 813430b0-ba62-41a5-b766-b15f93c60640
Last attempt @ Sat Aug 19 20:23:45 2017 JST was successful
0 consecutive failure(s).
Last success @ Sat Aug 19 20:23:45 2017 JST

==== OUTBOUND NEIGHBORS ====

DC=ForestDnsZones,DC=highspec,DC=org
Default-First-Site-Name\RASPBERRYPI1 via RPC
DSA object GUID: 813430b0-ba62-41a5-b766-b15f93c60640
Last attempt @ NTTIME(0) was successful
0 consecutive failure(s).
Last success @ NTTIME(0)

DC=DomainDnsZones,DC=highspec,DC=org
Default-First-Site-Name\RASPBERRYPI1 via RPC
DSA object GUID: 813430b0-ba62-41a5-b766-b15f93c60640
Last attempt @ NTTIME(0) was successful
0 consecutive failure(s).
Last success @ NTTIME(0)

DC=highspec,DC=org
Default-First-Site-Name\RASPBERRYPI1 via RPC
DSA object GUID: 813430b0-ba62-41a5-b766-b15f93c60640
Last attempt @ NTTIME(0) was successful
0 consecutive failure(s).
Last success @ NTTIME(0)

CN=Schema,CN=Configuration,DC=highspec,DC=org
Default-First-Site-Name\RASPBERRYPI1 via RPC
DSA object GUID: 813430b0-ba62-41a5-b766-b15f93c60640
Last attempt @ NTTIME(0) was successful
0 consecutive failure(s).
Last success @ NTTIME(0)

CN=Configuration,DC=highspec,DC=org
Default-First-Site-Name\RASPBERRYPI1 via RPC
DSA object GUID: 813430b0-ba62-41a5-b766-b15f93c60640
Last attempt @ NTTIME(0) was successful
0 consecutive failure(s).
Last success @ NTTIME(0)

==== KCC CONNECTION OBJECTS ====

Connection --
Connection name: 2e25c83c-96ea-4c5e-ba0c-2252a11f8d46
Enabled        : TRUE
Server DNS name : raspberrypi1.highspec.org
Server DN name  : CN=NTDS Settings,CN=RASPBERRYPI1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=highspec,DC=org
TransportType: RPC
options: 0x00000001
Warning: No NC replicated for Connection!






root@raspberrypi2:/opt/samba/etc# ldbsearch -H /opt/samba/private/sam.ldb '(invocationId=*)' --cross-ncs objectguid

# record 1
dn: CN=NTDS Settings,CN=RASPBERRYPI1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=highspec,DC=org
objectGUID: 813430b0-ba62-41a5-b766-b15f93c60640

# record 2
dn: CN=NTDS Settings,CN=RASPBERRYPI2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=highspec,DC=org
objectGUID: 83d5465a-5868-4d58-8b07-b0608eac17f7

# returned 2 records
# 2 entries
# 0 referrals




















2017-05-08

 久々にFirstradeでやらかした。iPhone SEを入手してアプリをダウンロード、さてログイン試行したところ、パスワードを規定回数以上間違ってしまい、パスワードロックの状態になった。

 Firstradeの場合、パスワードリカバリの手段はなく、一定時間経過後のパスワードロック解除も無いので、電話によるロック解除依頼が必要である。

U.S. Toll Free: 1-800-869-8800

Overseas: 1-718-961-6600

 上記へ営業時間内に電話をする。日本からはOverseas宛とするがSkypeであればU.S. Toll Free宛で無料で通話可能。chatやemailでは対応してくれない。

 架電後3を押すとカスタマサービスへ繋がる。User ID、名前、生年月日、自分で設定したSecurity Question 2種類を質問される。自分で設定したSecurity Questionであるが、設定自体を忘れていて、「そんなの設定したかな?」という体たらく。

 質問回答後、直ぐにロック解除され「ロック解除できたか?」と質問されるので、ログイン成功したら一連の手続きは終了。

自己紹介

自分の写真
東京都, Japan
憂鬱な凍死家です。こちらではmixiとは異なり固めの話題中心です。

Total Page View

Categories

Powered by Blogger.

Popular Posts

Blog Archive