アカウント名:
パスワード:
これだけ大規模に不正コピー・インストールが行われてたってことは、すべての職員にPoweruser以上の権限を与えていたんだろうと予測されるわけで、調査で判明した以外にも色々有りそうですねぇ。
「あ、このゲームはちゃんと自分で購入したものですので。もちろん昼休みにしか遊んでません。」
みたいな。
ストーリの趣旨から、離れてしまいますが。
windows系osのネックの一つが、「全てのユーザをadministratorにしておかなければ、ぶっちゃけ仕事にならない」って事だと思います。
ポリシーをちまちま構築していけば、一般ユーザアカウントに必要充分な権限を持たせるのも、夢ではないのかもしれませんが、実際問題、そんなヒマな事やってらんねー、みたいな。
さらに離れますが、「*nix系デスクトップOS (仮にUbuntuとMac OS Xにしましょう)なら通常は一般ユーザーでも仕事になる」って真?「*nix系デスクトップOSなら、一般ユーザアカウントに必要充分な権限を持たせるのも別に手間ではない」も真?いやなんでこういうこと書いたかというと、Winがタコなのはアプリがタコだからという場合も多くて、切り分けが難しいなあと。(もちろん、昔はそのタコなアプリで許されていたという、NT以前のWinのゆるさは問題だけど)
まずどういう状態が「仕事に」なっているのかを定義しましょう。
今のWindowsでも一般ユーザーで十分仕事になる状況は想像以上に多いですよ。「俺様が勝手にアプリケーションをインストールできなきゃ仕事にならない!」と騒ぐ声の大きい人が必ず居るからそうしないだけで。そしてその前提条件ならMacでも*nixでも駄目だ。
え? *nixを学生時代に一般ユーザで使ってましたが、buildしたバイナリを自分の$HOME以下に展開するなんてこと、普通にやってましたけど。quotaが足りなくなるので、あまり使ってなさそうな奴のホームに置かせてもらってsymlink張ってがんばる、なんてのもよくやっていました。
Windowsでもインストールせずに使えるアプリの多くは、一般ユーザでも使えますよね。多くのインストーラがアドミン前提なだけで。
たとえばMS本体が作っているMicrosoft Officeでも、うっかりインストールすると一部の機能が「はじめて使ったときにインストール」になってたりします。たとえば数式エディタを最初に起動したらインストーラが起動したりして、admin権限がないとどうしようもない。 アプリだけ実行できるユーザとしてゲスト権限にしておくと、スクリーンセーバーの設定も変えられない。 あと「設定を保存」ってやるとC:\program files\の下に書きに行くソフトが長く生き残ってたとか。
>「設定を保存」ってやるとC:\program files\の下に書きに行くソフトが長く生き残ってた
設定ファイルを実行ファイルのそばに寄り添わせておくって考え方は、それ自体は別に筋は悪くない。振る舞いとデータをくっつける(オブジェクト指向だね)ってことなのだから。
だから、問題はどのフォルダを選ぶか?ではなく、Plan9みたいにフォルダを「重ねる」という考え方が出来るファイルシステムを導入すれば、解決するんだ。コンテキスト(たとえばユーザ)ごとにファイルシステムの見かけを変化させればいい。オブジェクト指向の用語でいえば「継承」とか「プロトタイプ」が近い概念だ。
で、いつまでチンタラ古いスタイルを維持してるのか?と疑問を感じる>Windows
#Unixにも同じ疑問は感じるが、今更かえられない「古い」OSだから、生暖かく見守るしかない。
コンテキスト(たとえばユーザ)ごとにファイルシステムの見かけを変化させればいい。オブジェクト指向の用語でいえば「継承」とか「プロトタイプ」が近い概念だ。
7では(ひょっとしたら Vista でも)Roaming でそんな感じに実装されてますよ。もちろんそれでスマートに解決されるどころか、ますますわけわからん感じになってるところは決して期待を裏切らないマイクロソフトの真骨頂ですのでご安心を!!
それを使わせるには互換性を無くすのが一番。だが、それをMSがやったらどれだけ叩かれることか。Appleがやれば「画期的」と言われるから、その後にまねた方が良いんだよな。実はMSが前からやっているがAppleが使って初めて「画期的なもの」と言われるようになったものってそれなりにある。あるが、やっぱWindowsに求める最大の物は「互換性」なんだな。
まさしくそれがUACな訳ですが。exe近辺に書いたファイルは仮想的にユーザーディレクトリ下に置かれると。3年近く気づかれてなかったか・・・
>#Unixにも同じ疑問は感じるが、今更かえられない「古い」OSだから、生暖かく見守るしかない。Windowsも同じ「古い」OSだと思いますが。アプリケーション互換性の為に変えたくても変えられない箇所が大量にあるのでまさしく苦肉の策って感じですが。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
物事のやり方は一つではない -- Perlな人
インストール権限がフリーダム (スコア:4, 興味深い)
これだけ大規模に不正コピー・インストールが行われてたってことは、すべての職員にPoweruser以上の権限を与えていたんだろうと予測されるわけで、調査で判明した以外にも色々有りそうですねぇ。
「あ、このゲームはちゃんと自分で購入したものですので。もちろん昼休みにしか遊んでません。」
みたいな。
「みんなでアドミン状態」に一票 (スコア:2, 参考になる)
ストーリの趣旨から、離れてしまいますが。
windows系osのネックの一つが、
「全てのユーザをadministratorにしておかなければ、
ぶっちゃけ仕事にならない」って事だと思います。
ポリシーをちまちま構築していけば、一般ユーザアカウントに
必要充分な権限を持たせるのも、夢ではないのかもしれませんが、
実際問題、そんなヒマな事やってらんねー、みたいな。
Re:「みんなでアドミン状態」に一票 (スコア:1)
さらに離れますが、
「*nix系デスクトップOS (仮にUbuntuとMac OS Xにしましょう)なら通常は一般ユーザーでも仕事になる」
って真?
「*nix系デスクトップOSなら、一般ユーザアカウントに必要充分な権限を持たせるのも別に手間ではない」
も真?
いやなんでこういうこと書いたかというと、Winがタコなのはアプリがタコだからという場合も多くて、切り分けが難しいなあと。
(もちろん、昔はそのタコなアプリで許されていたという、NT以前のWinのゆるさは問題だけど)
Re:「みんなでアドミン状態」に一票 (スコア:2, 興味深い)
まずどういう状態が「仕事に」なっているのかを定義しましょう。
今のWindowsでも一般ユーザーで十分仕事になる状況は想像以上に多いですよ。「俺様が勝手にアプリケーションをインストールできなきゃ仕事にならない!」と騒ぐ声の大きい人が必ず居るからそうしないだけで。そしてその前提条件ならMacでも*nixでも駄目だ。
署名スパムがウザい?アカウント作って非表示に設定すればスッキリさ。
Re: (スコア:0)
え? *nixを学生時代に一般ユーザで使ってましたが、buildしたバイナリを自分の$HOME以下に展開するなんてこと、普通にやってましたけど。quotaが足りなくなるので、あまり使ってなさそうな奴のホームに置かせてもらってsymlink張ってがんばる、なんてのもよくやっていました。
Windowsでもインストールせずに使えるアプリの多くは、一般ユーザでも使えますよね。多くのインストーラがアドミン前提なだけで。
Re: (スコア:0)
たとえばMS本体が作っているMicrosoft Officeでも、うっかりインストールすると一部の機能が「はじめて使ったときにインストール」になってたりします。たとえば数式エディタを最初に起動したらインストーラが起動したりして、admin権限がないとどうしようもない。 アプリだけ実行できるユーザとしてゲスト権限にしておくと、スクリーンセーバーの設定も変えられない。
あと「設定を保存」ってやるとC:\program files\の下に書きに行くソフトが長く生き残ってたとか。
Re: (スコア:0)
>「設定を保存」ってやるとC:\program files\の下に書きに行くソフトが長く生き残ってた
設定ファイルを実行ファイルのそばに寄り添わせておくって考え方は、
それ自体は別に筋は悪くない。
振る舞いとデータをくっつける(オブジェクト指向だね)ってことなのだから。
だから、
問題はどのフォルダを選ぶか?ではなく、
Plan9みたいにフォルダを「重ねる」という考え方が出来るファイルシステムを導入すれば、解決するんだ。
コンテキスト(たとえばユーザ)ごとにファイルシステムの見かけを変化させればいい。
オブジェクト指向の用語でいえば「継承」とか「プロトタイプ」が近い概念だ。
で、いつまでチンタラ古いスタイルを維持してるのか?と疑問を感じる>Windows
#Unixにも同じ疑問は感じるが、今更かえられない「古い」OSだから、生暖かく見守るしかない。
Re: (スコア:0)
多分、過去の、Windows3.x時代に発売された古い商用ソフトのバイナリ互換性を担保する為に、古いスタイルを維持してるんですよ。
Windows7では、過去のソフトウェア資産との互換性はXP modeで対処するみたいだけど。
Re: (スコア:0)
7では(ひょっとしたら Vista でも)Roaming でそんな感じに実装されてますよ。
もちろんそれでスマートに解決されるどころか、ますますわけわからん感じになってるところは
決して期待を裏切らないマイクロソフトの真骨頂ですのでご安心を!!
Re: (スコア:0)
ひょっとしなくても、Vistaからそうなっています。
いくらOSが新しくなっても、誰も移行しないんじゃ機能の持ち腐れ
Re: (スコア:0)
それを使わせるには互換性を無くすのが一番。
だが、それをMSがやったらどれだけ叩かれることか。
Appleがやれば「画期的」と言われるから、その後にまねた方が良いんだよな。
実はMSが前からやっているがAppleが使って初めて「画期的なもの」と言われるようになったものってそれなりにある。
あるが、やっぱWindowsに求める最大の物は「互換性」なんだな。
Re: (スコア:0)
まさしくそれがUACな訳ですが。
exe近辺に書いたファイルは仮想的にユーザーディレクトリ下に置かれると。
3年近く気づかれてなかったか・・・
>#Unixにも同じ疑問は感じるが、今更かえられない「古い」OSだから、生暖かく見守るしかない。
Windowsも同じ「古い」OSだと思いますが。
アプリケーション互換性の為に変えたくても変えられない箇所が大量にあるのでまさしく苦肉の策って感じですが。