2004/11/12 | 学校の機器を持ち出すのは | | by:落伍弟子 |
---|
京都市内で開催された、学校関係のとあるイベントの設営を手伝いました。
主催者との事前打ち合わせは後輩が全部やって、彼らが設営もすることになってたんですが、うち1名が遅刻することになったので、急遽手伝うことになったのです。
通常、イベントではブース設営とか、電源工事とかの設営は前日の午後からなんだけど、主催者の説明では午前中から作業が始まっているので、ネットワークの設置工事とかは昼一番にできるということでした。でも、あんのじょう設営作業は午後からだったので、2時間ほど私たちの作業は遅れましたです。
手伝ったのは、音響関係(マイク、スピーカ、ミキサ)、発表用機材(PC,プロジェクタ)の設置、ネットワーク工事(ルータ設定、LAN配線)でした。
で、参加者は自分たちの発表ブースにPCを持込んで使用するというので心配になりました。
1)ウィルスチェックをしていない機器が持ち込まれて、会場で感染する可能性がある
2)ブラスタみたいなのが発生して、ネットワークが止まる
3)設定できない担当者が設定できない機器をもちこんで、LANに接続できない
ということがあるのです。昨年は1,2を経験しました。
*****
で、主催者は「持ち込みPCは自己責任でガードしてください」と連絡したと聞いています。ウィルスチェックなど十分注意して欲しいと参加者に伝えたということですが、理解されたかどうかはわかりません。
というのも、こういうことが起こったからです。
=====
会場はクラスCのプライベートアドレスのネットワークにし、DHCPででIPアドレス、デフォルトゲートウェイ、DNSのIPアドレスを通知する設定にしました。
ルータの設定が終わり、ネットワーク配線もおわって、前日に入った参加者もネットワーク接続できたので、別の作業をしていました。
すると主催者側の会場担当者が「ネットワークにつながらないと苦情が来ているのですが、なんとかなりませんか」といってきました。
ケーブルのチェックはしているから、プラグの差込がきちんとできていないか、別の工事で断線したのか、と思いながらそのブースに行きました。
苦情をいってきたのは、ある学校の先生でした。
・学校で利用できていた、正常なPCを持ってきた
・主催者から渡された、DHCPの設定をしようとしたが、教員用のIDでログインしても設定できない。
・学校ではネットワークが利用できたのだから、つながらないのはおかしい
ということでした。
私 :PCの管理者権限のIDはありませんか?
参加者:先生用IDでは不足なのですか?
私 :先生用IDではPCの設定を変更できないようですね。
(といって、コマンドプロンプトを起動して、IPCONFIGを実行)
あー、クラスBのプライベートアドレスが固定で割り当てられていますね。
変更には管理者権限が必要ですが、このIDではできなくなっていますね。
管理者権限をもつIDとパスワードを調べてもらえませんか?
参加者:どうすればいいんですか?
私 :私なら、まず納入業者か、メンテナンスの契約をしている業者に連絡しますけど?
ということで、出入りの業者さんに連絡をとったらしいのですが、納入後に「情報教育コーディネータが再設定した」ということで、教育委員会に連絡して欲しいといわれたそうです。
つぎに教育委員会の情報教育担当部署に連絡したところ、管理者権限をもつユーザの情報は学校には教えないことになっているということでした。
で、逆になぜ必要なのかを聞かれて、学校の機器をイベントのために持ち出したといったところ、怒られたというのです。
=====
わたしは「へ???」と思ったのでした。
だって、当然許可を得て持ち出したのだと思っていたからです。
学校の備品としてPCを管理している教育委員会が多いですが、教育委員会の備品として一括導入して、学校に設置しているという教育委員会もあるからです。
そういった場合、学校に設置する前提で設定されているわけで、勝手に持ち出してコンピュータウィルスに感染して、持ち帰ってイントラネットに接続したとたんに教育委員会の情報教育用ネットワークが全滅ってことだってありうるわけです。
それは怒られて当然だと思います。
さらに、管理職に
「持ち出ししてもいいですか。持ち出すときには、どこかに許可を得ないといけないとかいうことはありませんか?」
と相談しないほうが不思議です。
あ、ぜんぜん不思議でないのが、学校という「組織」なのかもしれません。
でも、これって、セキュリティが厳しくなるご時勢に逆行してますから。
くれぐれも、PCの持ち出しには注意してください。