デバイスドライバのインストールの制御

デバイスドライバのインストールの制御では、グループ ポリシーを利用して、USB メモリや外付けハードディスクなど、リムーバブル デバイスの接続を制御できます。
これによりデータの持ち出し防ぎ、機密データ漏洩や盗難を防ぐことが可能になります

この機能はWindows Vista Business Windows Vista Ultimateでの実装となっています。

Vistaではグループポリシーが強化され、管理者はより多くの設定をコントロールしネットワーク接続をより効率的に管理し、グローバル組織のニーズに対応した形でコンピュータポリシーの適用と管理を行うことができます。

PCが高機能になったことなどから、外部からの侵入者や、一般ユーザーのオペレーションミスを未然に防ぐ必要がでてきました。そのため、ユーザーの種類、レベルに応じて必要な操作権限を設定し、システムの機能やデータの利用制限を加える必要があります。

Administrators・Users・Power UsersUsersといったビルトイングループユーザーアカウントを聞いた事があろと思うのですが、グループポリシーではそのようにユーザーをそれらのどれかに参加させることで権限を設定することができます。

グループポリシーとは、ユーザー環境やシステム設定を制御する機能です。たとえば、あるユーザーに特定のプログラムが使用されないようスタートメニューに非表示にしたり、パスワードの有効期限を設定したりするなど、さまざまな制御設定が可能で、その意味でセキュリティ機能があります。

今回のグループポリシーの新しい設定項目として以下のようなものがあります。

・USBドライブ、CD-RW、DVD-RW、そのほかのリムーバブルメディアなどのデバイスに対する読み書きの禁止、制御。

・ユーザーのActive Directory上の位置や物理的な位置に応じたプリンタの割り当て。

・デバイスドライバのインストール権限の委任。

デバイスドライバのインストールの制御でのグループ ポリシーの設定は綿密な計画の元に設定しないといけません。いたずらに設定してしまいますと、かえって混乱の元になり業務に支障が出たのでは何の意味もありません
この記事へのコメント
コメントを書く
お名前:

メールアドレス:

ホームページアドレス:

コメント:

認証コード: [必須入力]


※画像の中の文字を半角で入力してください。
※ブログオーナーが承認したコメントのみ表示されます。
この記事へのトラックバックURL
http://blog.seesaa.jp/tb/35052877
※ブログオーナーが承認したトラックバックのみ表示されます。

この記事へのトラックバック
×

この広告は1年以上新しい記事の投稿がないブログに表示されております。