Windows Server 2003 Active Directory環境で実現するNAP

Similar documents
複数サイトでのNAPの効率的な運用管理

Microsoft Word - NAP手順書_DHCP_RC1最終.doc

Windows Server 2008

Windows Server 2012 における ネットワークアクセス保護 杵島正和 Microsoft MVP Virtual Machine

他の章は下記をクリックして PDF 一覧からお入り下さい IT ライブラリー (pdf 100 冊 ) 目次番号 270 番 Windows Server Enterprise 2008 R2 完全解説 ( 再入門 )

WSUS Quick Package

Microsoft Word JA_revH.doc

アカウント情報連携システム 操作マニュアル(一般ユーザー編)

<4D F736F F F696E74202D D312E A90A78CE48AC28BAB93B193FC835C838A B E707074>

Microsoft Global Briefing Technical Briefing

Visio-XPSP2_fl—fl….vsd

システム要件 Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Wind

GHS混合物分類判定システムインストールマニュアル

Windows Server 2016 Active Directory環境へのドメイン移行の考え方

Windows 10 推奨アップグレードについて

proventia_site_protector_sp8_sysreq

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

ポップアップブロックの設定

Microsoft Word - site_protector_sp7_sysreq.doc

製品概要

ServerViewのWebアクセス制限方法

1.indd

インターネット EDI システムを使用する前の準備 目次 動作環境について... 2 Internet Explorer7.0 / 8.0 をご利用の場合の設定方法... 3 [1] インターネット EDI システムを利用するための標準的な設定... 3 [2] ブラウザ型で帳票を利用する場合に必要

第 1 版

ログイン時の ID パスワードは マイページ と同一です インストール前の状態の場合 ログイン後に表示されるページの ライセンス一覧 に該当製品シリアルの表示はされません インストール完了後 ライセンス管理ページご利用シリアルの一覧が表示されます 以上でライセンス管理ページの作成は完了です なお セ

Microsoft Word - L06_Networking_Lab.docx

FUJITSU Cloud Service K5 認証サービス サービス仕様書

個人向け WEB バンキングサービス 推奨環境と設定について 新システムにおける個人向けWEBバンキングサービスの推奨環境は以下のとおりです 推奨環境には 開発元のサポートが終了し セキュリティ更新プログラム等の提供が行われていないOSやブラウザは含まれません また 推奨環境については動作確認をして

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

ESET NOD32アンチウイルス V4.2 リリースノート

Mobile Access簡易設定ガイド

これらの情報は 外部に登録 / 保存されることはございません 5 インターネット接続の画面が表示されます 次へ > ボタンをクリックしてください 管理者様へ御使用時に設定された内容を本説明文に加筆ください 特に指定不要で利用可能であった場合は チェックボックスを オフ していただきますようご案内くだ

Microsoft Word - AV-LS300シリーズVista対応説明_5版.doc

IBM Internet Security Systems NTFS ファイルシステム必須 一覧の 以後にリリースされた Service Pack (Release 2 等は除く ) は特に記載の無い限りサポートいたします メモリ 最小要件 512MB 推奨要件 1GB 最小要件 9GB 推奨要件

注意事項 (1)Windows 10 を使用する場合 注意事項 1 注意事項 3 注意事項 4 についてご対応をお願いします (2)Windows 8.1 を使用する場合 注意事項 2 注意事項 3 注意事項 4 についてご対応をお願いします (3)Windows 7 上で Internet Exp

セキュリティ基盤ソリューション

独立行政法人 鉄道建設 運輸施設整備支援機構 電子入札システム 初期設定マニュアル 2019 年 4 月

Windows Server 2008 AD RMS権利ポリシーテンプレートの一括適用のステップ

ポップアップブロックの設定

1 はじめに Windows PC での本サービス利用 端末制限について 端末設定方法 設定権限 イントラネット接続用 SSID 設定 SSID 追加設定 ID/Passwo

改版履歴 Ver. 日付履歴初版 2014/7/10 - 目次 1. はじめに クラスター構築の流れ Windows Server Failover Cluster をインストールするための準備 OS のセットアップ時の注意... -

easyhousing 環境設定 操作マニュアル Ver 年 7 月 2 日

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Active Directory フェデレーションサービスとの認証連携

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

        ALTIRIS Client Management Suite Upgrade Guide                                 Rev 年6月30日  

管理対象クライアント端末のログを管理画面で日時 端末名等により複合検索を行える機能を有すること 外部記億媒体の使用ログを CSV 形式で出力する機能を有すること 外部記億媒体の未使用期間 最終使用クライアント端末 最終使用ユーザー名を把握できること 1.3 階層管理機能 - 外部記憶媒体使用設定権限

1000 Copyright(C)2009 All Rights Reserved - 2 -

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

BACREX-R クライアント利用者用ドキュメント

Microsoft Word - MyWebMedical40_client_guideIE8.doc

Microsoft Word - 参考資料:SCC_IPsec_win7__リモート設定手順書_

FUJITSU Cloud Service for OSS 認証サービス サービス仕様書

ユーザ システム要件

Microsoft Word - プリンター登録_Windows XP Professional.doc

リティ向上のため Windows7 SP1 をご使用することをお薦めいたします (KB は含まれています ) *3 電子証明書をご利用する場合は Internet Explorer8.0/Internet Explorer9.0 の 64bit 版は 推奨環境対象外となります *4 古い

ESET NOD32 アンチウイルス 6 リリースノート

Microsoft Word - HGWEB_Defender_クリーンアップツール_説明書_Rev.1.00.doc

Microsoft Word - AV-LS300シリーズ_Ver1.30_新機能説明_5版.doc

MC3000一般ユーザ利用手順書

HP Touchpoint Manager Windows 10 Mobile 登録手順

Active Directory のすすめ

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

Windows Server 2003 におけるPrint Manager V6.0L10の留意事項

/ 11

Microsoft Word - 推奨環境.doc

939061j

Acronis Snap Deploy 5

親指シフトキーボード(FMV-KB611)、JISキーボード(FMV-KB621)、FMV-LIFEBOOK(親指シフトキーボードモデル)をお使いになる方へ

PrintBarrierV3L50(V ) アップデート手順書 第 1.01 版 株式会社富士通アドバンストエンジニアリング 平成 25 年 3 月 7 日 1

PowerPoint Presentation

REX-C56EX FAX送信 第5.0版

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W

注意事項 (1)Windows 10 を使用する場合 注意事項 1 注意事項 3 注意事項 4 についてご対応をお願いします (2)Windows 8.1 を使用する場合 注意事項 2 注意事項 3 注意事項 4 についてご対応をお願いします (3)Windows 7 上で Internet Exp

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

起動する 起動方法は ご使用の OS により異なります 同一ネットワーク内で 本ソフトを複数台のパソコンから起動すると 本ソフト対応の LAN DISK にアクセスが集中し エラーとなる場合があります [ スタート ] メニュー [( すべての ) プログラム ] [I-O DATA] [LAN D

MSCD Slide Template

Windows Server 2008/2008 R2 Active Directory環境へのドメイン移行の考え方

1. はじめに Systemwalker Desktop Patrol V 以降でセキュリティ監査として BIOS パスワード設定の監査 を提供しています しかし Systemwalker Desktop Patrol メインメニュー のセキュリティ情報に表示される起動パスワード 設定パ

音声認識サーバのインストールと設定

Microsoft認定資格問題集DEMO(70-413_Part2)

ESET Smart Security 7 リリースノート

ボリュームライセンスのアップグレードライセンス : Windows アップグレードライセンスは ライセンスが最初に割り当てられたデバイスでのみ使用できるため 再割り当てを行うことはできません ただし ボリュームライセンスでは 適切なライセンスを取得した交換用のデバイスにソフトウェアアシュアランスを再

WL-RA1Xユーザーズマニュアル

2Mac OS OS Safari プラグインソフト 3.X Mac OS X 5.X Mac OS X 5.X Mac OS X Adobe Reader ( 入出金明細照会結果を印刷する場合 / ローン 外貨サービスを利用する場合 ) Adobe Fla

2006

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

楽2ライブラリ クライアントサーバ V5.0 体験版 クライアントOS利用時におけるIIS設定手順書

<90568A838E E7193FC8E AE8DEC8AC28BAB82CC92C789C182C68F9C8A4F82C982C282A282C A8926D82E782B9816A5F8A6D92E894C52E786477>

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

(3) 図 ファイルの展開先 ( 保存場所 ) 指定画面 が表示されます 参照ボタンを押下すると 図 フォルダ指定画面 が表示されるので 保存先を指定し OK ボタン を押下します 図 ファイルの展開先 ( 保存場所 ) 指定画面 の 展開 ボタンを押下します 図

<4D F736F F D CC82BD82DF82CC50438AC28BAB90DD92E82E646F63>

SCC(IPsec_win10)_リモート設定手順書.doc

注意事項 (1)Windows 10 を使用する場合 注意事項 1 注意事項 3 注意事項 4 についてご対応をお願いします (2)Windows 8.1 を使用する場合 注意事項 2 注意事項 3 注意事項 4 についてご対応をお願いします (3)Windows 7 上で Internet Exp

福岡大学ネットワーク認証・検疫システム実施マニュアル

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

Ontrack PowerControls バックアップ・復旧ガイド

Microsoft IISのWebDAV認証回避の脆弱性に関する検証レポート

Transcription:

1 NAP 検証! 第 1 章 Windows Server 2003 Active Directory 環境で実現する NAP Windows Server 2008 には検疫ネットワーク機能である Network Access Protection(NAP) が OS の機能として標準で搭載されています 本資料では 既存環境における NAP 適用を行うための手順を示しています 改版日付 版数 改版内容 2008/04 1.0 新規作成 2008/06 1.1 WinXP での検証結果を追加 Windows Server 2003 Active Directory 環境で実現する NAP Contents 1.1 Windows Server 2008 における NAP とは...2 1.2 システム構成について...2 1.3 NAP の構成...4 1.4 検疫検証のテストシナリオ...10 1.5 検証結果... 11 1.6 考察...12 All Rights Reserved, Copyright(C) FUJITSU LIMETED 2008 1

1.1 Windows Server 2008 における NAP とは Windows Server 2008 には検疫ネットワーク機能である Network Access Protection(NAP) が OS の機能として標準で搭載されています NAP は社内ネットワークへ接続するクライアントのセキュリティ状況をチェックし ポリシーの満たされていないクライアントを検疫ゾーンへ隔離 修復する 検疫と修復という機能を持ちます NAP が Windows Server 2008 の標準機能として提供されることで検疫ネットワークの実現がこれまで以上に身近になったと言えます 以下では NAP の構成として DHCP のケースを例にとり紹介します (NAP はその他にも IPSec 802.1x VPN,TS ゲートウェイなどの構成をとることができます ) 1.2 システム構成について NAP では Active Directory の認証機構を利用するため DC の環境が必須となります Windows Server 2008 の Active Directory 導入を行うこともできますが 新しい DC 導入は テストを含め大きな作業を伴います システム管理者としては システム環境の変更を最小化しつつ 新しい機能を利用できることが望ましい場合もあります そこで今回は 既存利用が多い Windows Server 2003 R2 を DC とした環境に Windows Server 2008 をネットワークポリシーサーバ ( 以降 NPS) と DHCP サーバとして導入した検証環境を構築しました なお 検証に際しては Windows Vista および Windows XP のクライアントを利用し Windows セキュリティ更新プログラムの適用シナリオを確認しました セキュリティ更新プログラムの適用には Windows Server Update Services[ 以後 WSUS]( または Windows Update) との連携が必要となりますが 既に WSUS での自動適用を構成している環境では 現行の運用と変わりありません 図 1. 検証環境イメージ 2 All Rights Reserved, Copyright(C) FUJITSU LIMETED 2008

表 1. 検証環境における構成詳細 1 役割既存 / *1 新規 *1 今回は Windows Server 2008 以外のシステムは すべて導入済み ( 既存 ) と想定したシナリオの元検証を行っています *2 Windows Server 2008 の DHCP サーバでは NAP 用に拡張されています OS HW スペック DC 既存 Windows Server 2003 R2 PRIMERGY TX200S2 CPU:Xeon 3.0GHz RAM:1024MB DHCP 新規 Windows Server 2008 *2 PRIMERGY TX200S3 CPU:Xeon E5310 1.60GHz RAM:2048MB NPS(Network Policy Server) 新規 Windows Server 2008 同上 修復サーバ (WSUS) 既存 Windows Server 2003 PRIMERGY TX200S2 CPU:Xeon 3.0GHz RAM:1024MB クライアント PC 既存 Windows Vista/Windows XPSP3 FMV-S8235 CPU:Core Duo 1.66GHz RAM:1024MB 図 1 にあるように NAP 非準拠のシステムに対して制限 IP を付与するように拡張されており それ故 DHCP サーバは Windows Server 2008 である必要があります 今回は NPS と DHCP を同居させる構成で検証しましたが 耐障害性や アクセス性能の向上を考慮する場合 NPS を分離した複数構成が望まれます 複数構成については別途報告します Windows Server 2003 Active Directory 環境で実現する NAP All Rights Reserved, Copyright(C) FUJITSU LIMETED 2008 3

1.3 NAP の構成 NAP の構成は NPS(Network Policy Server) DHCP サーバ NAP クライアントでそれぞれ設定を行う必要があります また Windows Server 2008 の NAP クライアントとしては Windows Vista と Windows XP SP3( 現在開発中で 2008 年前半にリリース予定 ) がサポートされています 以下では NPS や DHCP サーバの設定は ポイントのみにし グループポリシーを使用して NAP クライアントの設定を行う方法を紹介します 詳細な手順については Microsoft 社のサイトを参照してください (http://technet.microsoft.com/en-us/network/bb545879.aspx) 1 NPS の設定 NPS の設定は [NAP を構成する ] をクリックして起動されるウィザートにしたがって進めるだけで簡単に設定を行うことができます 図 2.NPS の構成画面 また ウィザードで設定した内容は後から個別に設定することができます 以下の図は ポリシーに準拠していないコンピュータ ( ネットワークに参加する際に 更新プログラムのレベルなどが基準に満たないコンピュータ ) に対して ネットワークアクセスの挙動を定義する設定画面です 今回は 正しく更新プログラムが適用できるように制限付きでネットワークへのアクセスを許可しています 4 All Rights Reserved, Copyright(C) FUJITSU LIMETED 2008

1 図 3. 非準拠コンピュータに対してアクセス制限をする設定画面 2 DHCP の設定 [ スタート ]-[ 管理ツール ] をポイントし [DHCP の管理 ] をクリックして管理画面を表示させます 作成したスコープに対して 以下の方法で NAP を有効にします 1) スコープを右クリックしてスコープのプロパティを表示させます 2) 下図にあるように [ このスコープに対して有効にする ] のラジオボタンをオンにします Windows Server 2003 Active Directory 環境で実現する NAP 図 4.DHCP サーバで NAP を有効にする設定画面 3 グループポリシーによる NAP のクライアント一括設定 NAP のクライアント設定には 一括設定が出来るグループポリシーによる設定が効果的です 以下では [NAP GPO] というポリシーを作成して設定を行います All Rights Reserved, Copyright(C) FUJITSU LIMETED 2008 5

図 5. クライアントに対するグループポリシー設定画面 [NAP GPO] を右クリックして 編集 をクリックします 1.3.1 セキュリティセンターの設定 ( 6 ページ ) 以下では NAP クライアントに適用するグループポリシーを構成します 4 最後に WSUS の設定を行いますクライアントで WSUS を有効にするには ポリシー ( ローカルポリシー または グループポリシー ) での設定が必要です 詳細は 9 ページの Windows Update の設定 を参照してください なお 本資料では最低限の設定のみを紹介します 1.3.1 セキュリティセンターの設定 ドメイン環境でセキュリティセンターを有効にするグループポリシーを設定します 1 [ コンピュータの構成 ]-[ ポリシー ]-[ 管理用テンプレート ]- [Windows コンポーネント ]-[ セキュリティセンター ] をクリックします 図 6. セキュリティセンター設定画面 6 All Rights Reserved, Copyright(C) FUJITSU LIMETED 2008

2 右ペインの [ セキュリティセンターをオンにする ( ドメイン上のコンピュータのみ )] を右クリックし [ プロパティ ] を開きます 3 [ セキュリティセンターをオンにする ( ドメイン上のコンピュータのみ )] を有効に設定します 図 7. セキュリティセンターのプロパティ 1.3.2 NAP エージェントの自動起動ポリシーの変更 1 Windows Server 2003 Active Directory 環境で実現する NAP 1 [ コンピュータの構成 ]-[ ポリシー ]-[Windows 設定 ]-[ セキュリティの設定 ]-[ システムサービス ] をクリックします 図 8. グループポリシー管理画面 2 右ペインのサービス一覧で [Network Access Protection Agent Service] を右クリックし [ プロパティ ] を開きます All Rights Reserved, Copyright(C) FUJITSU LIMETED 2008 7

3 [ このポリシーの設定を定義する ] にチェックを入れて サービスのスタートアップモードを [ 自動 ] に設定します 1.3.3 NAP 実施クライアントの設定 図 9. セキュリティポリシーの設定画面 1 [ コンピュータの構成 ]-[ ポリシー ]-[Windows 設定 ]-[ セキュリティの設定 ]-[Network Access Protection]-[NAP クライアントの構成 ]-[ 実施クライアント ] をクリックします 図 10. 実施クライアントの設定画面 2 右ペインの [DHCP 検疫強制クライアント ] を右クリックしプロパティを開きます 8 All Rights Reserved, Copyright(C) FUJITSU LIMETED 2008

3 [ この実施クライアントを有効にする ] にチェックを入れます 1 1.3.4 Windows Update の設定 図 11. 実施クライアントの設定画面 クライアントで WSUS サーバを使用するためのグループポリシーを設定します 1 [ コンピュータの構成 ]-[ ポリシー ]-[ 管理用テンプレート ]- [Windows コンポーネント ]-[Windows Update] をクリックします 2 右ペインに表示される [ イントラネットの Microsoft 更新サービスの場所を指定する ] と [ クライアント側のターゲットを有効にする ] を有効にします Windows Server 2003 Active Directory 環境で実現する NAP 図 12.WSUS サーバの設定画面 All Rights Reserved, Copyright(C) FUJITSU LIMETED 2008 9

1.4 検疫検証のテストシナリオ 以下のシナリオに沿って NAP の検疫検証をテストします 1 WSUS にセキュリティ更新プログラムを事前配布表 2. 配布するセキュリティ更新プログラム一覧 セキュリティレベル Winodws Vista 向け Windows XP 向け 緊急 重要 指定なし KB929123 Windows メールの累積的なセキュリティ更新プログラム KB925902 Windows ベースのシステムのセキュリティを悪意のあるユーザーが侵害し そのシステムを制御できるというセキュリティの問題の修正 KB941202 Windows メールのセキュリティ更新プログラム KB939159 バックグラウンドインテリジェント転送サービス (BITS) の問題の修正 KB929399 Windows Media フォーマット 11 SDK の更新プログラム KB923789 Adobe の Macromedia Flash Player の脆弱性により リモートでコードが実行される なし なし 2 クライアントをネットワークに接続して DHCP サーバから IP アドレスを取得します セキュリティ更新プログラムの適用不備が検出されネットワークから切り離された後 修復サーバ (WSUS) よりセキュリティ更新プログラムが配布され 適用後 正しくセキュアゾーンに接続されることが期待されます 10 All Rights Reserved, Copyright(C) FUJITSU LIMETED 2008

1.5 検証結果 1 Windows セキュリティ更新プログラム未適用のクライアント (Windows Vista/ Windows XP) がネットワークに接続した際に NAP により検疫 ( アクセス制限 ) され 表 2 のすべてのセキュリティ更新プログラムを適用後 アクセスの制限が解除されるという検疫動作を確認しました 特に Windows Vista では ネットワーク接続後ネットワーク要件を満たしていない旨のバルーンが表示され更新プログラムの適用が求められます 図 13.NAP での検疫画面 Windows Server 2003 Active Directory 環境で実現する NAP ポイント Windows 標準では NAP クライアントのセキュリティレベル検証項目には以下のものがあります 今回はセキュリティ更新プログラムを中心に説明をしましたが 以下の範囲で確認済みです (2008 年 5 月末時点 ) 表 3.NAP クライアントのセキュリティレベル検証項目一覧 項目 Windows Vista Windows XP SP3 Windows Firewall 検証済み 検証済み ウィルスチェック 未検証 未検証 スパイウェア 未検証 N/A 自動更新 検証済み 検証済み Windows セキュリティ更新 検証済み 検証済み All Rights Reserved, Copyright(C) FUJITSU LIMETED 2008 11

1.6 考察 今回 PRIMERGY を利用した 既存 Windows Server 2003R2 の ActiveDirectory 環境へのスムーズな NAP 導入が可能かを視点に評価を行いました 既に WSUS 運用が行われている環境では Windows Server 2008 の DHCP および NPS サーバのみを導入するだけで クライアント PC のセキュリティ状態を調査検疫し 必要に応じてセキュリティ更新プログラムの適用の補助をしてくれることが分かりました このように NAP は 既存のシステム環境への影響を最小化にしながら これまで管理者の課題であったクライアント PC のセキュリティ管理を少ないコストで実現できる 現実的なソリューションと言えます しかしながら 個人持ち込み PC の管理や 旧 OS パソコンの管理など より高度な要求をクリアするためには 運用上課題があります これら課題に対しては 以下にご紹介する Systemwalker Desktop Inspection の利用をご検討ください 1.6.1 富士通の検疫ネットワークシステムのご紹介 富士通のミドルウェア Systemwalker Desktop Inspection では 下記のような機能を持ち より充実した検疫ネットワークを実現できます Windows Server 2008 の NAP クライアントから対象外とされている Windows 2000 NT 98SE にも適用可能古いクライアント OS を検疫することが可能です Active Directory が必須ではありません Active Directory が導入されていない環境で利用することができます MAC アドレス /ARP 認証機器連携が可能持ち込みのパソコン 未登録の利用者の不正接続を完全に排除することができます 認証スイッチ連携バイオ認証装置との連携により より強力な不正アクセス対策および情報漏洩対策が実現できます その他機能詳細については こちらから http://systemwalker.fujitsu.com/jp/desktop_inspection/ 12 All Rights Reserved, Copyright(C) FUJITSU LIMETED 2008