個別アプリケーションインストール検証レポート
1. はじめに 本書は Wind ows10 がインストールされたPC を大量に準備する際のいくつかの手順について 検証した結果をまとめたものになります 本書の情報は 2018 年 3 月時点のものです 本書に掲載されている内容は 弊社の検証環境での結果であり すべての環境下で動作することを保証するものではありません 本書に含まれる情報は 記載内容および結果を保証するものではありません その為 本書の内容を元に実施したことに起因するあらゆる損害の責任を負いません 本書の内容をご参考にされる際は 自己責任でお願い致します 本書の内容は 事前の予告なく変更を行う場合があります 本書の一部あるいは全てにおいて 一般的な公開情報を除き 著作権をはじめとするあらゆる権利を留保致します 本書の第三者に対する開示 公表 頒布は 弊社による事前承諾を受けた場合を除き 電子的複写 送信 コピー ファックス送付 郵送等のあらゆる手段において禁止します
2. 個別アプリの必要性と問題点 2-1. アプリケーションと管理者権限 前回の資料では Windows10 を企業 学校等で使用するにあたり 大量の PC のセットアップ アプリケーションのインストール等を容易に行う方法 プロビジョニング について検証を行った (URL:htp://swsupport.yrl.co.jp/windows10/deploy-win10/) このプロビジョニングでは 管理者が必要と判断した設定やアプリケーションのインストールを簡単な操作で実施することができる為 どの PC も同じような設定及びアプリケーションのインストールが可能となる方法である しかし 業務で必要なアプリケーションが全ユーザー同じ という場合ばかりではなく 担当業務や部署によって業務に必要なアプリケーションが異なる場合が考えられる 営業担当者が必要なアプリケーション エンジニアが必要なアプリケーション 経理部でのみ必要なアプリケーション等 また アプリケーションのインストールは 管理者権限を持つユーザーが実行する必要がある場合が多い その為 管理者がユーザーの元に赴いてインストールすることは 移動時間や作業工数 管理者のスケジュール ユーザーからの依頼の緊急度 等を考慮しなければならず 非常にコストと時間がかかってしまう また 管理者権限を持つアカウントをユーザーに貸し出す場合も考えられるが 以下のような危険性について考慮しなければならない 業務に関係あるなしにかかわらずどんなアプリケーションでもインストールできてしまう インストールしたアプリケーションにウィルスが仕込まれていたら? 管理者権限を貸し出している期間中に マルウェア ウィルスによる攻撃を受けてしまったら? 等々 管理者権限をもった管理者が ユーザーの PC をセットアップする必要がある わざわざユーザーの所まで赴く手間隙は馬鹿にならない 管理者権限をユーザーに渡してしまうと 業務に関係ないアプリケーションがインストールされてしまい 危険 ライセンス違反も怖い 管理者権限をユーザーに貸し出している間にウィルスに感染したら 様々なセキュリティ事故が起こるかもしれない そこで 弊社では Flex Work Place ファミリー製品の ApSelf という製品を開発した これは ユーザーに管理権限を与えることなく 管理者が許可したアプリケーションのみをユーザー自身にインストールさせることができる製品である 以降では この ApSelf について検証を行っていく
2-2.AppSelf とは AppSelf なら 管理者のお悩みを解決できます! 管理者 管理者権限をもった管理者が ユーザーの PC をセットアップする必要がある わざわざユーザーの所まで赴く手間隙は馬鹿にならない AppSelf でパッケージ化したアプリケーションなら 管理者権限のないユーザーでもインストールが可能です 管理者 管理者権限をユーザーに渡してしまうと 業務に関係ないアプリケーションがインストールされてしまい 危険 ライセンス違反も怖い AppSelf では 管理者が承認していない ( 管理者用 PC のデジタル署名がされていない ) AppS elf パッケージ ( アプリケーション ) は インストールできません その為 業務に関係のないアプリケーションを無断でインストールすることはできません 管理者 管理者権限をユーザーに貸し出している間にウィルスに感染したら 様々なセキュリティ事故が起こるかもしれない AppSelf では 管理者権限をユーザーに渡さずに使用する製品です 管理者権限がないことにより ウィルス感染を防げる場合があります ウィルス感染した添付ファイル付きメールを受信した場合 NEW あれ? 知らない人からのメールだ 添付ファイルがあるから 開いてみよう 管理者権限を持っていると 管理者権限を持っていないと 管理者権限がない為 実行できません 最初に自身の PC にウィルスが感染し そこから周りの PC に広がる可能性がある ( 管理者権限があれば どんな悪いことでもできてしまう )
2-3.AppSelf とは 特徴 1. AppSelf は 管理者用の AppSelf パッケージ作成ツール と ユーザー用の AppSelf エージェント の 2 種類に分けられ 事前にそれぞれインストールしておく必要がある 2. AppSelf パッケージとは アプリケーションのインストーラー及びファイルセットを 1 つにまとめ デジタル署名を付けたものである 3. ユーザーが ApSelf パッケージを対象の PC に自らコピーし 指定した管理者が作成したものであるかをデジタル署名で確認した後 インストーラーが起動する 4. 管理者権限がないユーザーでも アプリケーションのインストールが可能となる 5. パッケージはデジタル署名を施されており 改ざん防止の仕組みが備わっている 6. 予め指定した管理者が作成したパッケージのみインストール可能な為 マルウェアが混入されたアプリケーションや ライセンス違反のアプリケーションの安易なインストールを防ぐことができる
3. 検証手順 3-1. 環境構築 (1) 必要なリソースを用意する 作業用 PC( 管理者がパッケージを作成する為のPC) ユーザー PC( アプリケーションインストール対象 ) AppS elf パッケージ受け渡し用デバイス Windows10 64bit Windows10 64bit 共有フォルダー CD/DVD USB デバイス 等 AppSelf パッケージのサイズは アプリケーションのインストーラーのサイズに依存する AppSelf パッケージ作成ツール 共有フォルダー AppSelf エージェント 格納 CD DVD USB デバイス AppSelf エージェント ユーザー PC AppSelf エージェント (2) 以下のURL から Fle x WorkPlaceApSelf をダウンロードする htp://swsupport.yrl.co.jp/flexworkplace/appself/ (3) マニュアルに従い 作業用 PC ユーザー PC にインストールする 作業用 PC ユーザー PC
3-2. パッケージ作成 今回の検証では 以下のアプリケーションのパッケージを作成した Ter aterm Win SCP Ter apad
3-3. 個別アプリケーションのインストール 前項で作成したパッケージを 共有フォルダ USB デバイス DVD 等を使って ユーザー PC に転送する ユーザー PC では 管理者権限のないユーザー ( 一般ユーザー ) にてログインし 転送されたパッケージをダブルクリックし インストーラーを起動 インストールを実施する 管理者権限のないユーザーが 通常のインストーラーを起動した場合 管理者権限のないユーザーが App Self でパッケージ化したものを起動した場合 これらの画面が増えた
4. 検証を終えて 今回の検証では 管理者権限のないユーザーでも 管理者権限を与えすにアプリケーションのインストールが可能な弊社の製品 Flex WorkPlaceApSelf について検証を行った 管理者用 PC とユーザー用 PC それぞれに AppSelf をインストールする必要があるが 前回の検証で行った Windows10 のプロビジョニング パッケージに組み込んでおくことで ユーザー用 PC へのインストールの手間は軽減することができる AppSelf に関するお問い合わせは 以下をご参照下さい https://ww.yrl.com/fwp/overview_appself/ その他 弊社では従来よりWindows に関する豊富なノウハウを蓄積しており 現在でもWin dows10 への移行 構築のご相談を多く頂いています Windows の移行 構築に関するご相談は 下記 URL からお問い合わせください 横河レンタ リース株式会社 htps://www.yrl.com 今回検証を行った App Self は ユーザー自身がパッケージを対象のPC に転送し実行する という能動的な動きが必要となるツールである しかし 導入済みアプリケーションのアップデートや グループ内の全ユーザーに追加でインストールしたいアプリケーション等 できる限り早く ユーザーの操作を介さずに実施したい場面が考えられる そこで 弊社では Flex Work Place ファミリー製品の Unifier という製品を開発した これは ユーザーに操作をしてもらうことなく 管理者が強制的にアプリケーションをインストールさせることができる製品である Unifier については以下をご参照下さい https://ww.yrl.com/fwp/overview_unifier/
YOKOGAWA Rental & Lease Corporation 2011 All Rights Reserved OT 1102 001-01