January 28, 2006
リモート・ログオン・ユーザーからのファイル・アクセスを制限する − @IT
リモート・デスクトップの利点は、あたかも操作対象のコンピュータの前にいるようにして、遠隔地からこれを自由自在に操作できることだ。ソフトウェアのインストールからファイル・アクセス、コンピュータの再起動に至るまで、ほぼどんな操作も可能だ。だからこそ便利なのだが、万一何らかの理由から、不正なユーザーがリモート・デスクトップ接続に成功した場合、コンピュータは完全に乗っ取られてしまう。
このため同一ユーザーであっても、ローカル・ログオンした場合と、リモートからリモート・デスクトップでログオンした場合で、ファイルへのアクセス制御を切り替えたいということもあるだろう。例えば、機密性の高い情報ファイル(例えば経理や財務、人事情報など)には、たとえ本来アクセス権を持つユーザーであっても、リモート・デスクトップ経由の接続ではアクセスを禁止するなどだ。こうしておけば、万一不正攻撃によって攻撃者によるリモート・デスクトップ接続ができたとしても、重要ファイルへのアクセスは禁止できることになる。
Windows XP/Windows Server 2003では、リモート・デスクトップやターミナル・サービス、リモート・アシスタンス機能を利用してログオンしたユーザーには、REMOTE INTERACTIVE LOGONというセキュリティID(SID)が自動的に割り当てられ、そのユーザーはREMOTE INTERACTIVE LOGONグループに属するものとしてアクセス制御が実施されるようになっている。従って前述のようなアクセス制御を実施したければ、当該ファイルのプロパティを設定し、REMOTE INTERACTIVE LOGONグループのユーザーに対してアクセス制御を行えばよい。
January 23, 2006
ファイル共有プロトコル「SMB」が「バージョン2.0」に---米MSのストレージ担当者:IT Pro
米Microsoftが2007年に出荷を予定する次期サーバーOS「Windows Longhorn Server」において,Windowsのファイル共有プロトコルである「SMB」の仕様を変更し,「SMB 2.0」とすることが明らかになった。MicrosoftのWindows Server部門Group Product ManagerであるRadhesh Balakrishnan氏(写真)が,ITproとのインタビューで同社のストレージ戦略の詳細を語った。(聞き手は中田 敦=ITpro)。
January 2006
| Sun |
Mon |
Tue |
Wed |
Thu |
Fri |
Sat |
|
1 |
2 |
3 |
4 |
5 |
6 |
7 |
|
8 |
9 |
10 |
11 |
12 |
13 |
14
|
|
15
|
16
|
17 |
18
|
19
|
20
|
21 |
|
22 |
23
|
24
|
25
|
26
|
27 |
28
|
|
29 |
30 |
31 |
|
|
|
|
Links
ここにリンクを記述
The list of "コンピュータシステム"
Search this site
Categories
Monthly Archives
Counter
カウンタ