トップ回答者
情報漏えい対策ガイド(Windows 編)について

質問
-
お世話になります。初めて質問させていただきます。
以下の環境にて、情報漏えい対策ガイド (Windows 編)を参考に、リムーバブル記憶装置の使用制限を行っておりました。
サーバ:Windows Server 2003 Standard R2 SP2
クライアント:Windows XP SP4
上記の環境では、問題無くリムーバブル記憶装置の使用制限が有効に機能していました。
しかし、Windows 7 Professionalのクライアントでは、ドメインに参加後、リムーバブル記憶装置の使用制限が有効になりません。
そこで、2点のご質問です。
①システム要件について
情報漏えい対策ガイドのシステム要件(クライアント)に「Windows2000 Professional SP4またはWindows XP Professional SP1/SP2 クライアントはドメインに参加していること」と記載の通り、Windows 7はシステム要件を満たしていない事になるのでしょうか?
②対策
Windows 7のクライアントでもグループポリシーを使用したリムーバブル記憶装置の使用制限を実施したい場合は、サーバOSを「Windows 2008」以降にアップグレードする必要があるのでしょうか?
ご教示をお願い致します。
回答
-
A1.
2005 年に出た「情報漏えい対策ガイド (Windows 編)」の内容はその当時のクライアントまでなので、Windows 7 は要件を満たさないと考えてよいと思います。
ただし、Windows 2003 Active Directory のクライアントとしては問題ありません。A2.
Windows Vista 以降では標準でリムーバブル記憶装置の制御をするためのグループポリシー設定項目が存在しているので、そちらを使います。
この項目は Windows Vista および Windows 2008 以降のマシンで「グループポリシーの管理」を開かないと出てきませんが、必ずしも Windows 2008 以降の Active Directory でないと使用できないという訳ではありません。
まずは、以下のサイトをご覧になってみていただくのが良いかも知れません。TITLE : Active Directory の機能で実現する情報漏えい対策
URL : http://blogs.technet.com/b/windowsserverjp/archive/2009/10/03/3284504.aspxTITLE : グループ ポリシーを用いたデバイスのアクセス制御について
URL : http://blogs.technet.com/b/askcorejp/archive/2012/08/24/3516088.aspxTITLE : Windows2003のADにおいて、Windows7用のグループポリシーを利用したい
URL : http://social.technet.microsoft.com/Forums/ja-JP/activedirectoryja/thread/5f401e0d-c4e1-4faa-ae28-1c0353d92e66/
すべての返信
-
A1.
2005 年に出た「情報漏えい対策ガイド (Windows 編)」の内容はその当時のクライアントまでなので、Windows 7 は要件を満たさないと考えてよいと思います。
ただし、Windows 2003 Active Directory のクライアントとしては問題ありません。A2.
Windows Vista 以降では標準でリムーバブル記憶装置の制御をするためのグループポリシー設定項目が存在しているので、そちらを使います。
この項目は Windows Vista および Windows 2008 以降のマシンで「グループポリシーの管理」を開かないと出てきませんが、必ずしも Windows 2008 以降の Active Directory でないと使用できないという訳ではありません。
まずは、以下のサイトをご覧になってみていただくのが良いかも知れません。TITLE : Active Directory の機能で実現する情報漏えい対策
URL : http://blogs.technet.com/b/windowsserverjp/archive/2009/10/03/3284504.aspxTITLE : グループ ポリシーを用いたデバイスのアクセス制御について
URL : http://blogs.technet.com/b/askcorejp/archive/2012/08/24/3516088.aspxTITLE : Windows2003のADにおいて、Windows7用のグループポリシーを利用したい
URL : http://social.technet.microsoft.com/Forums/ja-JP/activedirectoryja/thread/5f401e0d-c4e1-4faa-ae28-1c0353d92e66/