■連載の最終回は,企業ユーザーがXP SP2を展開するに当たって,検討すべき戦略的側面を議論する。(1)クライアント管理ツールを利用した展開,(2)ネットワーク関連の変更に伴うWebアプリケーションの不具合の可能性,(3)サービス・パックに対するパッチ提供の方針,(4)SP2で新しく追加されたグループ・ポリシーでできること――などである。 (本連載は『日経Windowsプロ』2004年8月号に掲載された特集「緊急報告!Windows XP SP2の全貌」に最新の情報を反映させたものです) (中田 敦)
|
これまで見てきたように,Windows XP SP2には数多くのセキュリティ強化機能が搭載される一方で,OSやアプリケーションの振る舞いにかなりの変化が生じる。これでは,Windows XP SP2の導入をためらう企業ユーザーは多いだろう。 XP SP2で特に注意しなくてはいけないのは,(1)WindowsファイアウオールやRPC/DCOMの制限などのネットワーク保護機能,(2)Internet Explorerの挙動変更――といったネットワーク関連の変更である。 第3回で書いたように一般ユーザーがWebブラウザや電子メール,ファイル/プリンタ共有などを使っている分には,WindowsファイアウオールやRPC/DCOMの制限はほとんど受けない。
クライアント管理ツールに影響 マイクロソフトのクライアント管理製品「Systems Management Server(SMS) 2003」にも影響が出る。同社のWebサイトには,Windows XP SP2ベータ版の段階で,SMS 2003にどのような影響が生じるかを検証した資料が掲載されている。これによれば,XP SP2環境では,SMSの修正パッチを適用する必要があることや,Windowsファイアウオールで特定のポートを開いたり,ファイルとプリンタ共有用のポートを開いたりしなければ,SMS 2003の一部機能が使えなくなると記されている。 「HFNetChkPro」(販売はネットワールド)や「UpdateEXPERT」(販売はアップデートテクノロジー)といった修正パッチ管理ソフトを使う場合も,Windowsファイアウオールでポートを例外リストに登録するといった対策が必要になる。 HFNetChkProやUpdateEXPERTの特徴は,エージェント・ソフトが無くてもクライアント・パソコンに修正パッチをプッシュ配信できる点だ。それを実現するために両製品は,Windows が外部に対してRPCで公開している特殊なサービスを利用している。そのためXP SP2でこれらツールを利用するためには,ツールが使用するRPCサービスのポートを常時オープンしてやらなくてはいけない。
Webアプリは動作検証必須 特にWebアプリケーションは確実にチェックしたい。XP SP2はIEのウインドウの自動ポップアップを禁止するなど,IEのセキュリティが設定が厳しくなっている。 イントラネットのWebサイト向けには,ポップアップが許可されるなどセキュリティ設定がゆるめになっており,あまり問題にならない。しかし,インターネットで公開するWebアプリケーションをイントラネットでテストしていると,テストが不十分になる可能性があるので注意しよう。IEは,ホスト名に「.」(ピリオド)を含まないサイトにアクセスすると,そこがイントラネットと判断される。
XP SP2を焦って導入しなくてもいい
Windows XP SP1は,XP SP2がリリースされてからも,少なくとも2年間は修正パッチが提供され続ける。実は,2004年5月までは,1つ前のSPに対して修正パッチが提供される期間は「1年または次の次のSPがリリースされるまでの短い方」だった。それが現在は「1年または2年」となり,XP SP2については2年が採用された(図21)。アプリケーションの互換性に問題が生じても,当面はXP SP1のままにしておけばよい。
WindowsファイアウオールやIEのセキュリティ強化機能などXP SP2の新機能は評価できるけれども,機能が増えるとその分管理が大変になりそう――。そう考える管理者は,XP SP2でグループ・ポリシーの設定項目が増えていることに注目してほしい。
XP SP2ではグループ・ポリシーの総数が1375個(RC2の段階)に増えており,XP SP2で増えた機能のほとんどがグループ・ポリシーで設定できるようになった(表2)。 例えば,「IEのセキュリティ設定の[信頼済みサイト]に,自社のアプリケーションが稼働するインターネット上のWebサイトのURLを登録する」といった設定を,ドメインに参加する全マシンに一括して適用できる。 XP SP2に搭載されるグループ・ポリシーの一覧は米MicrosoftがWebで公開する「Group Policy Settings Reference for Windows XP Professional Service Pack 2 Release Candidate 2」というExcelの文書に記されている。英語版ではあるが,詳細はそちらを確認してほしい。 企業ユーザーにとって,XP SP2をどうクライアントにインストールするかも悩みの種である。XP SP2は,大容量である。OSの変更点も多いので,XP SP2の展開をすべてユーザーに任せることは難しいだろう。 管理者がまとめて展開することも難しそうだ。マイクロソフトの「Software Update Serives(SUS)」などの修正バッチ管理ツールを使ってネットワーク経由で配布するには,あまりにも容量が大きいからだ。 このため,大多数のユーザーの場合,XP SP2を,(1)Windows UpdateなどマイクロソフトのWebサイト,(2)マイクロソフトが配布するCD-ROM,(3)雑誌などに添付されるCD-ROM ――で入手して,手作業で展開する必要があるだろう。 Windows XP SP1は,米Microsoftの方針変更により,CD-ROMを雑誌に添付できなかったが,XP SP2では再び可能になった。
【用語解説】
*グループ・ポリシー |
あなたにお薦め
今日のピックアップ
-
SOMPOが非IT人材をDX企画の責任者に登用、富士フイルムは材料・IT専門家ペア
-
富士通が基幹システムのOS更新に生成AI、技ありプロンプトで作業時間65%削減
-
年間2500人超を採用するSHIFT、可能にしたのは面接から内定までのプロセス改善
-
中小製造会社が5人で基幹システムを内製し維持、10年かけた開発に見た意地
-
音楽演奏や映画撮影に匹敵する熱量が情報システムの現場にはあるのか
-
「パソコン通信」で通信を学んだからこそよく分かる、パケット通信は大発明だった
-
「ChatGPTの利用者は大学生が最多」、OpenAI Japanが教育機関向けイベント
-
週休3日制、職場への定着は長期戦で
-
VMwareは物理サーバーそっくりでDockerはNAPTが活躍、通信の流れを徹底比較
-
Webブラウザーに「Gemini Nano」組み込み、JavaScriptでも生成AIソフト開発
-
データドリブン経営実現への道標、「しかけづくり」がすべて
-
レコードのバックアップに使う「フォノイコライザー」、内蔵プレーヤーが便利
注目記事
おすすめのセミナー
-
DX時代のベーシックスキル
わかりやすい構成のeラーニングで、DX時代の働き方の基本となるビジネススキルを、先人の知見、先進...
-
2025年度 技術士 建設部門 第二次試験対策「個別指導」講座
本講座は、効率的な勉強を通じて、2025年度 技術士 建設部門 第二次試験合格を目指される方向け...
-
技術士 第二次試験対策 動画速修コース(オンラインサービス)
本コースは、“点が取れる論文の書き方”に絞った講義となっており、各問題の特徴から基本的な文章の書...
-
1級建築施工管理技士 第1次検定対策(オンラインサービス)
本サービスは、1次検定突破に向けて不可欠な知識を学べる「動画講義」と、実力と知識の定着を測るため...
-
1級土木施工管理技士 第1次検定対策(オンラインサービス)
本サービスは、オンラインで1次検定突破に向けて不可欠な基本知識を学べる「動画講義」と過去問を繰り...
-
CIO養成講座 【第37期】
業種を問わず活用できる内容、また、幅広い年代・様々なキャリアを持つ男女ビジネスパーソンが参加し、...
-
意思が伝わる、資料が見違える「ビジネス図解」4つのセオリー
インフォグラフィックスとは、形のない情報やデータなど伝えたいことを分かりやすい形で表現する技法で...
-
「なぜなぜ分析」演習付きセミナー実践編
このセミナーでは「抜け・漏れ」と「論理的飛躍」の無い再発防止策を推進できる現場に必須の人材を育成...
注目のイベント
-
データサイエンティスト・ジャパン 2025
2025年 3月 28日(金) 10:30~16:20(予定)
-
「人」を中心とした戦略人事
2025年3月28日(金) 14:00〜16:00
-
【4月10日】みずほFGやLINEヤフーが挑む、障害に強い運用高度化の仕組み
2025年4月10日
-
【4月10日】今さら聞けない仮想化基盤の基本、特徴やメリットを60分で学ぶ
2025年4月10日
-
サステナビリテイシンポジウム2025(仮)
2025年4月15日(火) 14:00~18:30
-
【4月23日】話題の能動的サイバー防御、従来のセキュリティ対策と何が違う?
2025年4月23日
-
【4月24日】押さえておきたい最新ハイパーバイザーの特徴、60分で徹底解説
2025年4月24日
-
【4月25日】NVIDIAと語る最先端のAIユースケース、展示コーナーで体験も可能
2025年 4月 25日
-
付加価値ある意匠デザインを実現するものづくり技術2025
2025年5月29日(木) 10:30~17:00
-
次世代SCM経営フォーラム
2025年5月30日(金) 10:00~17:30
おすすめの書籍
-
インフラメンテナンス大変革 老朽化の危機を救う建設DX
インフラの老朽化を克服すべく、メンテナンスに訪れている大変革とは。SIPのプロジェクトを取り仕切...
-
AWSクラウド設計完全ガイド
これから構築するシステムに対して、多種多様なAWSのサービスから最適なサービスを選定し、組み合わ...
-
Word 最速時短術 [増補新版]
本書では、Wordが備える便利機能の数々や生成AIを使いこなしながら、日々の仕事効率を大幅にアッ...
-
ニッポン半導体復活の条件 異能の経営者 坂本幸雄の遺訓
稀有な実績と経歴を持つプロ経営者坂本幸雄が残した警鐘を振り返り、日本の半導体産業がグローバル競争...
-
利益を最大にする実践的手法 トヨタ流原価マネジメント
なぜトヨタは稼げるのか──その答えがここに。トヨタの開発・生産・経営を知り尽くす著者が「利益を生...
-
この1冊で技術者不足を乗り切る 建設事務スタッフ育成マニュアル
建設業界の仕組みやプレーヤなどを分かりやすく解説し、図面や写真、契約書といった実務書類の整理方法...
日経BOOKプラスの新着記事
-
キーエンス流顧客ニーズの捉え方 性弱説が生み出す高収益新製品
-
最大の敵は「投資」 お台場のパーク、森ビルも驚く森岡毅・刀流再生術
-
はじめに:『人生と仕事と学びをつなぐ15の講義 18歳からのキャリアデザイン』
-
相手に動いてもらうには? 高圧的な態度と低姿勢の間を取る方法
-
社内のダメなプロセスはなぜ消えないのか?
-
はじめに:『基礎からデータサイエンスまで 100題で学ぶ表計算 第5版 Excel 2024/2021/365対応版』
-
訳者が解説『戦闘力 なぜドイツ陸軍は最強なのか』
-
株式はこれまでもこれからも最良の投資対象である
-
はじめに:『金融市場の行動経済学 行動とマーケットに見る非合理性の世界』
-
日本総研 リスキリングからアイデア出しまで役立つ4冊
日経クロステック Special
What's New
総合
- 防災・減災が主流となる社会を実現するには
- GPUクラウドで自動運転の開発を効率化
- BIM活用促進ポータルサイト
- スピードと技術力で急成長のSIerの秘密
- 多角的アプローチによる顧客価値創造とは?
- レッツノートで変える三井住友信託銀⾏の業務改⾰
- ITインフラ課題解決の鍵を握るのは
- 次世代コンタクトセンターの最新AI技術
- ERP導入で忘れがちな「大切なこと」とは
- レッツノート×タフブックのシナジー効果3
- 持続可能な社会への鍵は防災DXにあり
- 新オフィスから新価値を創造・発信
- SX時代に持続可能なITインフラ
- 今こそ「本気のAI活用」で企業競争力向上
- プリンター刷新でトータルコストを削減
- Suicaデータを活用する駅カルテとは!
- 2025年はデータセンターの「水冷元年」
- アニメの進化支えるデータプラットフォーム
- TIS技術部隊のR&D戦略とは?「後編」
- TIS技術部隊のR&D戦略とは?「前編」
- 対談 SDVとその未来を語る
- 製造業3社が企業を超えて業界課題に挑む!
- 北國FHDの変革に伴走≫LiNKXとは
- NTTが実現をめざす光量子コンピュータ
- 竹中×PwC 共創プロジェクトの舞台裏
- 業務のデジタル化の「障壁」と「解決策」
- 未来ビジネスを創るテクノロジーの力
- 大和ハウスのデジタル帳票基盤、導入の裏側
- レッツノート×タフブックのシナジー効果2
- 動画解説>AIからERPまで。DXの鍵は
- AIとIoTで建設現場はどう変わる?
- AIとデータの“主権”は自社で持つ
- 教育現場でのAI活用を支援する日本HP
- 活用が進む「組織向けCopilot」とは
- ネットワーク課題と校務DX実現の解決策
- 高校「情報」教育の現状と課題
- 教科「情報」の学びの深化に向けて─
- 鷲見玲奈さんが最先端の映像技術を体験
- 生成AIを変革の原動力に 先進事例に学ぶ
- ビジネスを加速させるデジタル帳票基盤とは
- 生成AI導入・活用を阻む3つの逆風を解消
- ServiceNowでDXを加速≫方法は
- SAPプロジェクトの全体像をいかに描くか
- 毎月更新。電子エンジニア必見の情報サイト
- コンストラクション倶楽部