- ベストアンサー
学校で購入したPCの設定
- 大学の授業で必須の学校指定のノートPCを購入したが、初期設定でログオン画面に戻る問題が発生。
- ログオン画面に戻る設定が邪魔で設定変更ができず、学校のネット接続で初期設定に戻ることもある。
- ドメインが指定した設定に強制的に戻っている可能性があり、設定変更の方法を知りたい。
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
>初期設定でドメインやスクリーンセーバーの後にログオン画面に戻る等されていました。 この段階はセキュリティの最初の段階です。 これでも邪魔と考えるなら顔を洗って出直しなさい。 所有しているノートは『指紋認証』でログインが出来ます。 >また、どうやって設定を戻らないように出来ますか? 一番簡単なのは自分用の環境を構築する事ですが、大学の運用手順に 抵触すれば大学構内の使用禁止処分がされる可能性も有ります。 *むやみやたらにレジストリを弄くらないのが宜しいかと (必ず作業前に保存) 個人的にはCDから起動するシステムを使います。
その他の回答 (4)
- parts
- ベストアンサー率62% (6366/10151)
自分自身で破れないなら、人に質問して破るのは止めた方がいいですよ。後で痛い目を見ます。 一般にビジネスでは当たり前の設定ですから・・・。 単純にADから供給されるポリシーオブジェクトが設定されているのです。 しかも、ローカルドメイン指定のADサーバー経由で行われているはずですから、設定を解除すれば学内で使えなくなります。 一般にユーザーをもう一つローカル(そのコンピュータ内)に作れば、自由に設定を変えられる場合もありますけど・・・。まあ、私でもローカルドメインとADの組み合わせなら、逃げ道は一切作りませんので、そんなあほな設定はしていないでしょう。 やるとすれば、必要なレジストリのバックアップをとり、その都度ログインの時に、当該レジストリの入れ替えが出来るように、バッチを組むなどが妥当かと思いますが、いろいろな意味でリスクを伴う作業なのでおすすめはしません。 一応リスク内容を書くと、 1.学内のコンプライアンス(校則)に反するおそれがある。(違反時、注意、停学、退学、謹慎など) 2.情報漏洩対策を回避する設定を組み込んだ場合、それが発生したときに社会的責任に発展するおそれがある。(大学生でも20歳を越えると、世間に名前などが開示されるような事件に発展することがあります) 3.レジストリの毎回の操作や変更をするには、外部操作変更をOSで受け入れるように、権限を特権にする必要があるため、マルウェアなどによる浸食を受けやすくなる。 4.レジストリのadd Regなどでの当該操作を繰り返すと、レジストリが破損することが希にある。 このぐらいです。 後は、そまでしてスクリプトやプログラムを考えるかどうかです。 尚、これ以外にLANScope Catなどの管理ツールが入っている場合は、絶対に下手なセキュリティへの手出しはしないことです。(通常は個人使用のPCまでには導入しませんが、支給品<貸し出し>などでは導入されていることがあります) たいていの場合は、ビジネス歴や学歴において汚点となります。 いずれにしろ特に近年はネットワーク資産管理は厳格化されてきていますので、場合によっては一発退学や一発免職などに至る穴を自分が空けてしまい誰か熟達者(クラッカー)を招き入れる恐れもあります。
お礼
回答ありがとうございました。 わかりやすいアドバイスありがとうございます。管理ツールの有無を調べた後適切な方法を検討したいと思います。私にとっては、リスクがあってもスクリプトやプログラムを入れたいと思いますので、勉強したいと思います。
- kita_s
- ベストアンサー率45% (630/1383)
たぶん、影響を受けないような設定変更すると大学のネットに接続できなくなるはずです。そうやって、大学のネットワークを守っているので(第三者による不正アクセス防止)。 会社に入ればそれが当たり前ですから今のうちに面倒に慣れておいたほうがいいでしょう。 会社ではPCから離れるときは画面ロックが当たり前です。 大学での成果や論文を他人に盗まれたくないでしょ?また、席を離れた間に第三者にウィルス仕込まれるとかね。家でのみ使うならまあアレですが、自分以外の第三者が存在する空間でも使用するなら、その程度のセキュリティはかけておいたほうがいいです。 また、これらの設定変更は単にレジストリを直接書き換えて確認してるだけなので単純故にだますことは至難です。幾つかは思いつきますが、簡単にできるものではないし、悪用されるとめんどくさいのでここでは書きません(大学側からすると直接的なセキュリティホール作るようなもんなので)。
お礼
回答ありがとうございました。 簡単に出来ると思っており。悪用レベルの内容だと知らずに質問をしてしまいました。 色々調べていきたいと思います。
- vaidurya
- ベストアンサー率45% (2714/5983)
情報リテラシーとしては、それは常識なので その設定の強制は、いわば躾だったりします。 指紋認証アダプターとかがあれば ログインの手間は少なくなるかもしれませんけどね。 指紋認証アダプターは、買い足すとしても 安く手に入ることは、あんまり無いと思います。 中古なら、運というかタイミングが良いと安く手に入ります。
お礼
回答ありがとうございました。 指紋認証アダプターを調べてみたら、一万円前後とさほど高価な物ではなかったので、一つの方法として検討します。
- wormhole
- ベストアンサー率28% (1626/5665)
ドメインの設定解除をしないつもりなのでしたら諦めてください。 それが可能だったら好き勝手に設定できなくしている意味がなくなります。 ActiveDirectory,グループポリシー キーワードはこの辺
お礼
回答ありがとうございました。 キーワードについて調べます。
お礼
回答ありがとうございました。質問に対して適切な回答でしたので、ベストアンサーとしました。 勉強がてら環境の構築を検討したいと思います。