パスワードの定期変更

ども。
今日で1年の半分が終わりますが、今年の抱負は達成できそうにない見通しとなっている担当ちゅんです。

先日、インターネットのニュースサイトで、興味深いニュースを拝見しました。

Yahoo!ニュース:
「パスワードの定期変更はすべきでない」米研究機関がセキュリティ対策関連の文書で明言
http://news.yahoo.co.jp/pickup/6205786

上記によると、定期的にパスワードの変更を促したところで、結局は元々のパスワードに数字を1文字加えるとか、その程度の変更に留まるので無意味ということのようです。

実を言うと、私自身も先日、このパスワード定期変更に失敗した人間です。とあるクラウドシステムの保守管理をしていて、パスワードが変更されていることを失念し、変更前に使用していたパスワードを立て続けに3回入力して失敗、最終的にはサービスが「不正アクセス疑い」としてロックされ、これの解除に1週間以上の日数を要したという案件でした。この案件でも、結局はパスワードの文字列の一部が変更されていて、そのことが関係者内部で周知されていなかったことが原因でした。

こうなると、結局は「パスワードはあくまで一要素」という考え方が正しく、本当にセキュリティを確保したいのであれば、パスワード+もう一要素(生体認証など)を組み合わせる「二要素認証」を実施すべきなんだろうと思います。

さて、そんな中。とある業務用PCが保守のため「入院」してきたのですが、そのPCを見てびっくりです。まさにパスワードの概念そのものを無に帰す暴挙(文末画像参照)。セキュリティポリシー違反なのは言うまでもありません。
でも、逆に言えばその部署ではパスワードでの認証は不向き(複数人でシステムを共有していて、パスワードを変更した場合は他の人がログインできなくなる等)であり、本来であればUSBトークンなど別な方法でのログイン処理が向いているのかもしれません。単純に、パスワードをメモしていることを責められない事情というものも考慮しなければならないと感じます。
ユーザー側に負担がかかりづらい仕組みを構築しなければ、セキュリティ対策など「絵に描いた餅」ということなのでしょう。

パスワード
どの部署のパソコンか、持ち主ならすぐに気がついてしまう写真です。

(投稿者:ちゅん)

カテゴリー: つぶやき | コメントする

窓十化実施中です

本日も当町は良い天気。青空の日が続いています。この時期としては珍しい事です。
今週末は「八雲山車行列」が開催されますので、この天候が続くことを願います。
皆様の地域も好天が続いていますか?
本日の担当、ふろんとです。

窓七・八の窓十への無料アップデートの期限が近付いています。残り約一ヶ月となりました。
以前より「レジェンドPC」の体調不良から突如始まった窓十化。現在絶賛実施中です。
本社は職員一人ひとりの都合に合わせ、早めの時期からコツコツと行ってきています。レジェンドの七割位が窓十と変身しました。
本社が落ち着いてきたところで、学校のレジェンド(約二百台)に取りかかっています。実施日は、教育委員会の担当者に日程調整を行ってもらいました。
実際の現場での作業も、メインは教育委員会の精鋭三名により行われています。
今回は、窓十の入ったハードディスクをたくさん作り、それを現場に持参してセットアップ。そして、利用するユーザーの設定を行うという流れで行われています。
ハードディスクの中身(イメージ)は、上司ちゅん氏が作成してくれます。ソフトウエアやプリンタードライバーなどは学校によってまちまちなので、向かう学校に応じてイメージはカスタマイズされます。
そのイメージを在庫のハードディスクに専用ソフトを使用して複製していきます。一つのハードディスクを作るのに約七分。ながらながらの仕事で、コツコツ作成します。
精鋭三名の大活躍で、残すところあと五校となりました。学校配備のレジェンドPCは予定通りいけば、期限内に全て窓十化されます。
自分も頑張っていきます!


出番を待つハードディスク達。あちらこちらから集めました!

(投稿者:ふろんと)

カテゴリー: つぶやき | コメントする

準備が終わらない

ども。
たまに無性に水羊羹が食べたくなる担当ちゅんです。

校務用パソコンのWindows 10化が佳境を迎えています。本日は町内で2番目にパソコン台数の多い中学校に朝からお邪魔して作業しておりました。中体連の日らしく、先生方は引率でほぼ全員不在という中での作業でした。

事前にイメージ展開したハードディスクを持ち込んでいるので、まずはパソコンのハードディスクを交換。ついで一斉に電源をオンにして、実に22項目からなる秘伝の手順により、校務用パソコンに仕上げていきます。かなり作業にも慣れてきて、複雑な手順もなんとなく体が覚えてくるのが不思議です。

全てのパソコンが同じ型番で、同じマスターイメージを展開しているにも関わらず、起動してくるまでの時間に差が出てくるのが面白いところです。これがいわゆる「個体差」と呼ばれるもので、例えばハードディスクの消耗度合いなんかが関係してきます(中にはものすごく起動が早いパソコンがあったりして、これは当たりなんだろうと思います)。
ですので、一斉に電源はオンにするものの、起動した順に手掛けていきます。

そんな感じで作業していたのですが、今日は思わぬトラブル。なかなか起動してこないパソコンをしばらく放置していたのですが、初回起動時の「準備しています」から一向に先に進む気配がありません。これが1台や2台ではない台数で発生してしまいました。イメージ展開時に何らかの不具合があったのか、はたまたハードディスクに障害があるのか。原因不明です。
仕方がないので、現地でマスターイメージを展開しながらの作業。かなり効率が落ち、結果、午前中で終わるはずの仕事が午後にまで食い込んでしまいました。

Windows 10の初回起動時の「準備しています」から先に進まない件については、ネットで検索するとそれなりに件数がヒットしますが、はっきりとした原因はつかめず。結局、ハードディスクを別なものに交換して、新たにイメージを展開してみると先に進めるようになったりして、モヤモヤが残りました。釈然とはしませんが、出先の現場であれこれ悩んでも仕方がないので「結果オーライ」としてその場を収めました。現場にトラブルはつきものだということを、改めて思い知った一日でした。

準備しています
この画面のまま1時間以上放置しましたが、起動してくれませんでした。

(投稿者:ちゅん)

カテゴリー: つぶやき | コメントする

レア物?を発見!

本日の当町は、良い天気。青空に白い雲。何日ぶりかの良い天気。
洗濯日和。外に洗濯物を干せば、よく乾きそうです。
皆様の地域はいかがでしたか?
本日の担当、ふろんとです。

とある外勤の際に職員の方から、古いパソコンがあるので処分して欲しいとの依頼がありました。話を聞くと、しばらく前に機器の更新があり、古いパソコンを別室に保管していたそうです。
早速、保管場所へ向かいます。段ボールに入ったパソコンを発見。内容を特には気にせず、車へ積み込み帰社しました。
翌日、段ボールを開封。中にはパソコンをはじめ、周辺機器が詰まっていました。キーボード、マウス、などなど。ケーブル類も出てきます。電源、LAN、パラレル、などなど。説明書やCDも出てきました。
やっと、パソコン本体。デスクトップ型。様子をうかがいます。
すると、当時としては豪華な仕様。CD-ROMドライブとMOドライブそしてフロッピーディスクドライブの3ドライブ仕様!当時としては「メディアなんでもコイ!」です。
当時の運用としては、MOでバックアップを取り、フロッピーでデータの受け渡し。なんて感じでしょうか。
CPUも「Pentium 4」。当時のパソコンのCPUとしては「最高峰」ですね。サーバー代わりの運用だったのでしょうか。
今となっては「過去の遺物」ですが、当時は「最新鋭!」。バリバリ働いていたはずです。
古いものが大好きな自分としては、久々の「良い出会い」でした。


3ドライブ&Pentium 4搭載!個人では夢の仕様・・・。

(投稿者:ふろんと)

カテゴリー: つぶやき | コメントする

夏休みの宿題

夏休みの宿題・・・正しくは「夏休みに向けた宿題」に追われています。にわかの、夏休みの恒例行事と言えば、学校パソコン室の案件です。今年度は、中学校3校と小学校1校の生徒・児童用PCの更新等が予定されています。学校との最終調整もほぼ終わり、仕様書やネットワーク構成図も完成しつつあります。しかし今年は、例年と違う悩み事があります。それは学校の統廃合です。来年度から、熊石地域の小学校4校が1校に、中学校2校が1校に統合されるのです。

今回は、統合校となる小学校での話です。PC室的には、まだ更新時期ではありません。でも、4校が統合される訳ですから、児童数が増えます。PC室のデスクトップPCも台数を増やさなければなりません。丁度、統合される学校に同年式の同型PCがありますので、寄せ集める事になります。机も必要です。これは同型品を倉庫で発見!。ブツの調達は、特に不要なようです。先ずは安心しました。

今回の整備では、遅ればせながら全普通教室へWi-Fi用のLANケーブルを配線します。各フロア毎にAP用のPoE給電HUBを設置して、ルーター直下のVLAN-HUBと繋ぐ構成です。希望により、体育館や音楽室などへもケーブルを延ばします。これらに使用するAPやHUB等は、勿論、統合される学校から移設し、経費の節減を図る算段です。図面も出来ました・・・さて問題です。

ケーブル配線工事は、天井を剥がしたり、ドリルで大きな騒音も出ますので、夏休中に行います。でも、統合は来年4月です。3月末までは各学校で、PC環境=NWが必要ですよね。APやHUBって、8月には外せない・・・ですよね。困りました。配線部分だけを先行工事し、3月末に機器の取外・取付と設定をする?2段階での工事?つまり、夏休み明けには完成しない。100%では使えないことになります。残念?!もっとも、統合は来年4月だと割り切れば、当然な話なのですけど。

統合校のPC室
机の配置を変え、児童数の増に備えます。でもPCは、来年3月にやって来ます。

(投稿者:92)

カテゴリー: つぶやき | コメントする