Microsoftの最新のデスクトップ/ネットワーククライアントOSである「Windows Vista」は、企業向けの発売が今から2カ月以上前に開始されたのに続いて、一般ユーザー向けの発売が1月30日に大々的に開始された。Vistaについては、擁護派と中傷派の双方から大げさな発言が数多くされている。そして、中小企業においてIT担当者として決断を下す人々の多くは、Vistaへのアップグレードをすぐに計画し始めるべきなのか、もっと後でよいのか、それともそんな必要は今後ずっとないのではないかと悩んでいる。
そこで今回は、中小企業にとってのVista導入のメリットとコスト、デメリット、Vistaの導入計画で考慮するべき点を解説したい。
Vistaの「売り」は格好よいインターフェースだけなのか?
Vistaの新しいユーザーインターフェースである「Aero Glass」(以下Glass)については、IT専門メディアで大々的にとり上げられている。その特徴は、しばしば「アイキャンディ」と表現される、透明なウインドウ枠や見栄えのするアニメーション、その他の高度な視覚効果にある。ただし、GlassはどのPCでも動作するわけではなく、Glassに対応したビデオカードとこれまで以上のシステムメモリが必要となる。
Glassは、ユーザー体験に数多くの「クールな要素」をもたらすものの、企業にとってのメリットは不確かであり、大半の企業にとってはアップグレードを必要とする決定的な理由とはなりえない。
その一方、一部のメディアの伝えていることとは逆に、GlassインターフェースはVistaへのアップグレードを行わない理由ともならない。Glassインターフェースがより多くのシステムリソースを使用するのは事実だが、Glassの使用は必須ではない。マウスを数回クリックするだけで簡単に、テーマをクラシックWindowsに設定し直し、Glassインターフェースとそのすべての視覚効果にシステムリソースをとられないようにできる。そして非GlassであるBasicモードのインターフェースであれば、Glassに対応できない旧式、あるいはローエンドのシステムでも動作する。
BasicモードおよびGlass(Windows Aero)のインターフェースについての詳細はMicrosoftのウェブサイト(日本語の情報はこちら)を参考にしてほしい。
セキュリティについてはどうか
IT関係の出版物を読んでいると、Vistaにおけるセキュリティ強化を重要視していない記事を数多く見かける。いや、Vistaにアップグレードしたからといって、攻撃に対するシステムの脆弱性がゼロになるわけではない。とはいえ、VistaはWindowsの最もセキュアなバージョンであるという点に異議を唱える技術専門家はほとんどいない。また、最新のサービスパックとセキュリティアップデートが適用されたWindows XPもかなりセキュアなOSであることに間違いはないものの、Vistaには以下のような明白なメリットがある。
その1:UAC(User Account Control)
UACは、その振る舞いが「積極的」であるため、Vistaにおいて最も論争を呼んでいる機能のひとつである。しかし、UACはユーザーが管理者アカウントでログオンしている場合であっても大半のタスクを標準ユーザー権限で実行し、管理者特権を要するタスクが必要となった際に特権の昇格への許可を求めるダイアログボックスを表示する。この手続きをとることにより、特権の昇格を悪用する多くの攻撃を防ぐことに貢献している。UACについての詳細は、わたしの記事「Working with (and around) Windows Vista User Account Control(Windows VistaのUACを用いた作業(そしてその回避))」を参照してほしい。
その2:Internet Explorer 7の保護モード
Internet Explorer 7(IE 7)にはフィッシングフィルタやActiveXオプトイン、URL表示の保護など複数のセキュリティ強化策が盛り込まれており、これらはWindows XPにインストール可能なバージョンにも搭載されている。しかし、IE 7の保護モードはIE 7をVista上で実行させなければ有効とはならない。保護モードでは、ブラウザを介した特権の昇格攻撃から保護するためにUACとの連携が行われるようになっている。IE 7では、保護モード時にはユーザーの許可なしにユーザーファイルやシステムファイルへの変更を行うことができず、ウェブアプリケーションが書き込める場所は一時フォルダに限定される。
その3:Windows BitLockerドライブ暗号化
企業では、従業員の社外での活動が多くなるにつれて、データ、特に盗難や紛失が発生しやすいポータブルコンピュータ上のデータに対する安全性への懸念が高まっている。「Windows BitLockerドライブ暗号化」(Vistaで搭載されているのはEnterpriseおよびUltimateエディションのみ)は、権限のないユーザーがリムーバブルディスクから別のOSを起動してVistaコンピュータ上のデータファイルにアクセスを試みることを防ぐ。Windows BitLockerドライブ暗号化についてはこちら(英語)を参照してほしい。
ネットワーク接続設定の利便性向上
Vistaではネットワーク接続が信じられないほど容易になった。Windows 2000やWindows XPとは違って、ネットワーク接続されたコンピュータにVistaをインストールすると、たいていの場合は設定をあまり行わなくてもすぐにネットワークリソースにアクセスできるようになるはずだ。
新しい「ネットワークと共有センター」ではネットワークの状態が視覚的にわかりやすく表示されるようになっており、これはネットワーク設定が正しいかどうかを判定する際に役立つはずだ。また、「ネットワーク診断とトラブルシューティング」は、ネットワークに関する問題の特定、解決に役立つ便利な機能である。この機能の詳細については、こちら(英語)を参照してほしい。
筆者Debra Littlejohn Shinderについて
Windows Server SecurityのMicrosoft Most Valuable Professional(MVP)として、多数の書籍や技術文書などの執筆、編集作業に力を入れながら、テクノロジーコンサルタント、トレーナーとしても活動する。警察官、警察学校のインストラクターとして活躍した経験を持つ。専門はMicrosoft製品とセキュリティ。
関連情報
-
マイクロソフト、「Vista」サービスパックをすでに計画中
「Windows Vista」はまだ一般発売を1月30日にひかえているが、マイクロソフトはすでに同OSのバグフィックスやそのほかの拡張を含む最初のサービスパックのリリースに向けた準備に取りかかっている。 - マイクロソフト、電源管理機能を強化--「Vista」に新しいスリープ機能が搭載
- シマンテックCEO:「わたしはVistaは要らない」
- 噂は信じるな!Windows Vista10の誤解
- 韓国版Windows Vistaをめぐる騒動を振り返る [From CNET Japan]
- Vista PCへファイルや設定、アプリケーションをまるごと移行 [From CNET Japan]
- 「発売後一週間のパッケージ版Vistaの販売数がXPを下回る」--NPD調査 [From CNET Japan]
- マイクロソフト、Windows事業増収への過度な期待にくぎを刺す
- 「Vistaを守れなかったMSアンチウイルスソフト」:Virus Bulletin調査
- Windows Vistaへのアップグレードで失われる10の持ち味(と復活の呪文)
- Microsoft
「ガバナンス・運用管理」 の新着情報
-
ネオジャパン、操作性と管理機能を強化した企業向けブログの新版を発売
ネオジャパンは9月2日、企業向けブログシステムの新バージョン「desknet's Blog V4.0」をリリースした。 - SIベンダーが教えるNotesマイグレーション成功の法則--企業のコラボレーション基盤を考える(4)
- ZDNet Japanリニューアルのお知らせ
- IT管理で悩まないために:System Center
- センドメール、VMware上で稼働するメールセキュリティアプライアンスを発売
- ガバナンス・運用管理 一覧へ »
「シンダー先生のシステム管理ゼミナール」 のバックナンバー
-
マイクロソフトのVoIP市場進出への準備は万全?OCSをレビュー
マイクロソフトのVoIP製品「Office Communications Server」に搭載されているソフトウェアベースのVoIP機能は、既存のPBXシステムと統合することも単独で使用することも可能である。今回はOCSの機能を取り上げる。 -
企業の事業継続計画(BCP)に盛り込んでおくべき10項目
-
料金、音質、信頼性…あなたがVoIPに求めるものは何?
-
VoIPは詐欺師にとって好都合なテクノロジなのか?抜け道をふさぐポイントを探る
-
本当に意味のあるIT資格を目指そう:米国ITプロが選ぶ10の有力資格
- シンダー先生のシステム管理ゼミナール 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
Techno Exchange
RackableとCTCの地球にやさしい関係 -
セキュリティ対策レベルテスト公開!
自社のセキュリティのウイークポイントはドコ? -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
ZDNet Japan ホスティング特集
2008年夏のホスティングサービスのトレンドは何? -
ログ管理ソリューション特集
セキュリティ、コンプライアンス対策で注目度アップ! -
「シンプル」&「低コスト」な運用管理
IT運用管理に関するアンケート実施中! -
Webセキュリティ特集
Web2.0時代の脅威へ対抗するためのソリューションとは? -
KDDI「SaaSソリューション」
〜社内コミュニケーションの課題への解決策とは〜 -
サーバ仮想化・グリーン化の利点を最大化!
多機能・高価値なNetAppストレージの秘密とは -
APC SOLUTIONS FORUM 2008をレポート
電源、冷却の効率化によるエネルギー削減とは? -
Secure Web
Web2.0時代にプロアクティブなセキュリティを実現!! -
IronPort Sシリーズ
Webからの脅威に関する課題の3つの解決方法 -
【ログ管理】Logstorage、SecureEagle/SIM
内部統制のためのソリューションを紹介!
ZDNet Japan イベント
- 開催日:2008年9月29日(月)
- イベント一覧へ»