質問

2007年06月06日 06時17分
  • 社内PCのパスワード管理について

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

中小企業で社内のPC管理を任されることになりました。
PC台数60台程度なのですが、セキュリティ面から全PCのログインID及びパスワードを管理することになりました。

一般的にはどのように管理されているのでしょうか?
何か良いソフト等ありましたらご教示ください。

いくつか調べたのですが、WEB上のID管理なるものはあってもPC管理用のものがなく…
希望としては、
・CSVのインポートができて(既存のエクセルファイルがあるので)
・暗号化等の保護ができること
です。
よろしくお願いします。

3件の回答があります

回答

基本方針を決める必要があります。
(1)パソコンは個人管理だからログインID、パスワードは個人個人が管理せよ。
(2)全社のパソコンのログインID、パスワードは1箇所で管理する。

ドメインサーバはありますか?
あるなら(1)の場合、ユーザIDはサーバに登録するがパスワードは仮のものを入れておいて「□最初のログオンでパスワードを変更する」にしておく
(2)ならサーバ側にユーザID、パスワードを登録してそれを使わせる。(ユーザID、パスワードは何文字以上の英数半角という風に決めておく)

パソコンのログインID、パスワードとネットワーク・ドメインのログインID、パスワードを別にすることも出来ます(ただし面倒)

ログインID、パスワードの一覧表をExcelで作るならUSBメモリ(かフロッピ)に保管して金庫にしまう(パソコンには保管しない)、というのがわかりやすい管理かと思います。(ただしフロッピからExcelは起動しないこと)

2007年06月06日 08時22分

回答

セキュリティ上、また管理上からは、ドメインが構築されていてもおかしくないと考えられますので、Windowsドメインでの運用をされているという前提でお話しします。

おそらく探されているツールとしては、参考URLで紹介されている「CSVDE.EXE」が条件にあっていると思います。
なお、私であれば、テキストエディターで「net user」でバッチファイルを作成して実行すると思います。(特別な理由は無く、この方法が慣れているだけです)

ユーザーID、パスワードの基本的なポリシーは、desato さんが解説されていますので私からは注意点を1つだけ。
ユーザーIDを決める際のルール(ポリシー)は、単純でわかりやすく、重複が起こりにくいようにする事が大切です。そうしないと、あとあとの管理が大変です。
(基本中の基本だとは思いますが、実際にう〜んと困っている事も多いので、あえて申し上げました)
(例:こいずみ じゅんいちろう → koizumi-junichiro,junichiro_koizumi,koizumi-j,社員番号-koizumi)

2007年06月06日 09時22分

回答

しとさんが「ドメインが構築されている」前提の話をされたので、「ドメインが構築されていない」前提の話をします。

現在、もし「ドメインが構築されていない」のであれば、まずはWindowsServerを購入し、ドメインを構築しましょう。PC管理用の良いID管理ソフトがないのは、Windowsドメインに勝る管理ソフトが開発できないからなのです。

ドメインを構築すると、
・ログオンIDがサーバで一元管理できます。
・パスワードは最初から暗号化されています。また、文字数の制約、文字種の制約など、細かな設定ができセキュリティが向上します。
・勝手にソフトをインストールさせない、メニューの表示制限をするといったパソコンの細かい制約を一括で行うことができます。

なお、パスワードを一元管理するのはセキュリティ面からすればあまりお勧めしません。「その人しか確実に使えない状態を維持する」のがパスワードの基本的な原則なので、一元管理した時点でこの原則が守れなくなってしまうのです。

あなたもコメントしましょう!