- ベストアンサー
会社でシステム管理をしています。
会社でシステム管理をしています。 社員がゲームソフトなどを無断でパソコンにインストールして 困っています。 (ウィルスが侵入のおそれがある) Windows XP SP2 マシンなのですが アプリケーションインストールできなくするソフトはあるのでしょうか?
- みんなの回答 (8)
- 専門家の回答
質問者が選んだベストアンサー
ユーザーアカウントをUsersグループに権限を引き下げる。 Administratorsグループに含めない。 Administratorは、管理者以外の方にPassを教えない。 Passは半角記号もまじえた8文字以上に増やす。 メンテナンス以外では、Administratorでログインしない。(管理者も含む) AdministratorのPassは定期的に変更させる。 ユーザーアカウントを共有させない。(管理が大変になるけど・・・) 1人につき1アカウント~複数はOK 1アカウントにつき複数人はNG ソフトの制限 http://www.motex.co.jp/cat5/app.shtml http://itpro.nikkeibp.co.jp/article/Windows/20051209/225982/ ドメイン管理に移行する。 アプリの起動制限 http://social.technet.microsoft.com/Forums/ja-JP/activedirectoryja/thread/a513b715-0ffb-48d9-9f55-208ded805878 http://www.wa.commufa.jp/~exd/contents/privacy_security/027.html インターネットも出来る環境なら、ポート制限もかける。 (http:80/ftp:20-21/pop3:110/smtp:25に限定など)
その他の回答 (7)
- ta87654321
- ベストアンサー率28% (2/7)
使う側からの意見です。 私はゲームソフトはインストールしていません。興味はありませんから。 その代わり、業務の役に立つフリーソフトはどんどんいれています。 それがないとサービス残業することになりますから。 あまり規制は強化しないでいただきたいと思います。 ただ、業務中にゲームしている人を見つけたときは 管理者にガンガン告げ口してください。
- number1185
- ベストアンサー率22% (19/85)
目先の対応策は他の方の助言を参照していただいて。 システム管理者には社内システムに関するルール化が 大事な仕事として残っています。 前者のシステム管理をされているならなおさらです。 社有品での私的利用は基本的に禁止が当たり前です。 従業員規定に照らし合わせて、社内システムに関する ルール作りをすべきですね。 これは会社として取り組む必要があります。 もちろん懲戒も可能です。 ソフトウェア資産を管理するツールを導入する事も有効化と思います。
- gunma
- ベストアンサー率47% (470/984)
すいません、なんども。 BIOSにパスワードを設定して、 HDD以外からの、ブートを出来ないようにする必要もありますね。 CD/DVDからのブート、USB機器からのブートを、させない為です。
- gunma
- ベストアンサー率47% (470/984)
XP Proの場合は、 前の回答に、プラスして。 管理ツールのローカルセキュリティポリシーを開き、 セキュリティオプションの「アカウント:administratorアカウント名の変更」と パスワードの設定をする。 「administrator」でログオンして、ゲームソフトなどを無断でパソコンにインストールする輩もいますので、 「administrator」という、ビルドインアカウントでの、ログオンを、 出来ないように、する必要があると思います。 また、パスワードも、15文字以上に設定すると、ophcrackなどのパスワード解析ソフトでも解析できなくなります。 XP Homeの場合は、補足してください、方法が異なります。
xp home editionの場合 1.shin-cyanさんのアカウントをadministratorで各クライアントpcに作成する。 2.各クライアントpcの使用者のアカウントを制限付きに変更する。 #制限つきアカウントは、Usersグループに相当します。他のユーザーのパスワードを変更はできません。またアプリケーションのインストールやパソコンの設定の変更はできません。 上司と相談の上、PC使用に関するポリシーを決めておいたほうがよろしいかと思いますよ。個人のPCなら構いませんが、あくまでも会社の資産ですからね。後で泣きを見るのは管理者さんですよ。リカバリなんかする羽目になったら、サービスパックやHOT FIX、ソフトのインストールなどで丸1日つぶれます。 そういう私も痛い目を見ています。それ以降、自分なりに対策は講じてますけどね。
会社でお使いということでXP PROの前提でお話しいたします。 AD環境であれば、いくらでも制限がかけられそうな気がしますが。 ピアツーピアであっても、XP PROであれば、ある程度はできるはずです。各クライアントpcで、shin-cyanさんのアカウントをadministratorで作成し、使用者を制限付ユーザーで作成すれば良いのではないでしょうか。 ローカルセキュリティポリシーである程度設定できますよ。
- aokii
- ベストアンサー率23% (5210/22062)
管理者専用のパスワードを設定すればそれだけでoksです。
お礼
早速のご回答ありがとうございます。 >管理者専用のパスワードを設定すればそれだけでoksです。 どのようにして設定すればよいのでしょうか。