★LonghornでUSBメモリなどの利用に制限か--
企業向けのセキュリティ対策で(CNET)
というかこんな機能すらないの?専用ソフトで接続・ファイル転送とかされたら
どうしょうもないかもしれないけど
(そもそも専用ソフトなんて場合はインストールが必要になるのでそこで制限できるだろうし、単体で動かれるとちょっとまずいけど)
外部メディアに関しての接続制限って現行のWindowsには搭載されていないわけ?
セキュリティポリシーとかでUSBメモリに関しては制限できるのかと思い込んで
ました。なぜかというとMac OS X Serverにはそういった制限事項があるのですよ。
(当然Mac OS Xクライアントに限る、Mac OS 9管理できるのもあるけどそれは
ワークグループマネージャーとは別の奴)
Macであるのにより企業向け?であるWindowsでそういう制限ないの?という
感じですか。
この画面はMac OS X Server 10.3.5のワークグループマネージャー。
ちょっと試してみました、無許可にしちゃうとUSBメモリさしてもマウントすら
してくれません。「許可」と「認証が必要」にチェックを入れると
USBメモリを挿してもまずは認証画面が出てきて管理者の情報を入力しないと
マウントしてくれません。
ActiveDirectoryのポリシーとかでてっきり設定できるものかと思っていましたが
Windowsでやるには現段階では専用ソフトを買うかUSB自体を使えないように
してしまうしかねぇのかな?簡単にネットで調べてもActiveDirectoryでどうやったら
USB機器を制限できるのか?という質問ぐらいしか見当たらなかった・・・・・・
ちょっと前に
・iPodで万引き(slashdot.jp)
なんてのがありましたが今ではServer入れて制限かけちゃえばそれでOK。
(最初から展示用のiPodが接続されていたりしたらどうしょうもないかも)
そもそも展示用Macに対してServer導入してディレクトリに参加させるというのも
大げさかもしれませんが・・・・・
あと・・・Mac OS Xクライアント単体でこういった機能が使えるのかは
めんどいからまだ調べてない。
追記
★秘文/Enterprise
★Active Directory,FSS 導入の効果と関係
ActiveDirectoryのみで制限かけるのは出来ないのかね?
そこらへんはやっぱり、DOSですからねぇ。
ドライブに順位のある構造に無理があるような。
かといってWinFSなんかにみるように変えると互換性が・・・
どこかでシェア切っても変えなければならないものってあると思いますな。
サイン・インを確認しました、 . さん。コメントしてください。 (サイン・アウト)
(いままで、ここでコメントしたとがないときは、コメントを表示する前にこのウェブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)