JP5337675B2 - 端末管理システム及び方法 - Google Patents
端末管理システム及び方法 Download PDFInfo
- Publication number
- JP5337675B2 JP5337675B2 JP2009269000A JP2009269000A JP5337675B2 JP 5337675 B2 JP5337675 B2 JP 5337675B2 JP 2009269000 A JP2009269000 A JP 2009269000A JP 2009269000 A JP2009269000 A JP 2009269000A JP 5337675 B2 JP5337675 B2 JP 5337675B2
- Authority
- JP
- Japan
- Prior art keywords
- terminal device
- identification information
- master identification
- terminal
- recovery
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title description 12
- 238000011084 recovery Methods 0.000 claims description 120
- 238000007726 management method Methods 0.000 claims description 92
- 238000012545 processing Methods 0.000 claims description 17
- 230000004044 response Effects 0.000 claims description 2
- 230000006870 function Effects 0.000 description 5
- 238000012790 confirmation Methods 0.000 description 4
- 230000008569 process Effects 0.000 description 4
- 238000012423 maintenance Methods 0.000 description 3
- 230000008439 repair process Effects 0.000 description 2
- 230000008859 change Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000010187 selection method Methods 0.000 description 1
Images
Landscapes
- Information Transfer Between Computers (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Stored Programmes (AREA)
Description
例えば、特許文献1には、操作する端末およびデータを一箇所のデータセンターに集め、外部から別の端末装置を用いてリモートコントロールするシステムが開示されている。このシステムは、外部から接続する端末装置の記憶装置には必要なソフトウェアのみをインストールし、書き込みを禁止し、データを端末装置に残さない、所謂シンクライアントシステムである。
より具体的には、本発明は、不正なOSをインストールしたシンクライアント端末からサーバへのアクセスを不可能にして、サーバが保持する情報を安全に管理し、またシンクライアント端末のプログラムを含むデータが破壊された場合、それを迅速、容易に復元することを可能にする。
該端末装置のバックアップデータを管理するために予め割り当てられたリカバリマスタ識別情報を保持する手段を有し、
該管理サーバは、該端末装置から取得した該リカバリマスタ識別情報と該端末装置のバックアップデータを関連付けて保持する第1の領域と、該端末装置から取得した該リカバリマスタ識別情報と該端末装置に固有の情報とを関連付けて保持する第2の領域とを有する第2の記憶部を有し、
該管理サーバは、該端末装置に対して該リカバリマスタ識別情報を要求し、該要求を受けた該端末装置は、自ら有する該リカバリマスタ識別情報を該管理サーバへ送信し、
該管理サーバは、受信したリカバリマスタ識別情報が所定の形式のマスタ番号であって認証局が認証した証明書を有した正規のリカバリマスタ識別情報であるか判定し、受信した前記リカバリマスタ識別情報が前記正規のリカバリマスタ識別情報であると判定した場合には、該端末装置からの前記サーバシステムへの接続許可を出すように認証サーバへ指示し、受信した前記リカバリマスタ識別情報が前記正規のリカバリマスタ識別情報でないと判定した場合には、該端末装置からの前記サーバシステムへのアクセスを拒否するように前記認証サーバへ指示し、
該管理サーバは、受信した該リカバリマスタ識別情報が該端末装置の識別情報と関連付けて該第2の領域に保持されているかを確認することを特徴とする端末管理システムとして構成される。
また、好ましくは、前記端末装置において、該第1の記憶部の該ユーザ使用領域に記憶されたデータが破壊された場合、該バックアップ領域に記憶された該バックアップデータから起動して、自動的に該ユーザ使用領域を復元する。
また、好ましくは、前記端末装置において、該第1の記憶部が故障して、該バックアップ領域から起動できない場合、該端末装置は該管理サーバに対して、リカバリを要求する。
該端末装置の動作環境を管理する管理サーバであって、該端末装置から取得した該リカバリマスタ識別情報と該端末装置のバックアップデータを関連付けて保持する第1の領域と、該端末装置から取得した該リカバリマスタ識別情報と該端末装置に固有の情報とを関連付けて保持する第2の領域とを有する第2の記憶部を有する該管理サーバと、がネットワークを介して接続される、端末管理システムにおける端末管理方法であって、
該管理サーバから該端末装置に対して該リカバリマスタ識別情報を要求するステップと、
該要求を受けた該端末装置は、自ら有する該リカバリマスタ識別情報を該管理サーバへ送信するステップと、
該管理サーバは、受信したリカバリマスタ識別情報が所定の形式のマスタ番号であって認証局が認証した証明書を有した正規のリカバリマスタ識別情報であるか判定するステップと、
受信した前記リカバリマスタ識別情報が前記正規のリカバリマスタ識別情報であると判定した場合に、該端末装置からの前記サーバシステムへの接続許可を出すように認証サーバへ指示するステップと、
受信した前記リカバリマスタ識別情報が前記正規のリカバリマスタ識別情報でないと判定した場合に、該端末装置からの前記サーバシステムへのアクセスを拒否するように前記認証サーバへ指示するステップと、
受信した該リカバリマスタ識別情報が該端末装置の識別情報と関連付けて該第2の領域に保持されているかを確認するステップとを有することを特徴とする端末管理方法として構成される。
図1は、端末管理システムの構成例を示す。
この端末管理システムは、複数の端末装置5と、端末装置5からアクセスされ、データ処理するサーバシステム3と、端末装置5の状況を管理する管理サーバ1と、端末装置を使用するユーザの認証を行う認証サーバ2と、及び管理者が使用する管理者端末4が、LAN9などのネットワークに接続されて構成される。
例えば、バージョン1のOSとアプリケーションプログラムX1とY1を使用している環境にID1を付与し、この環境を使用している端末装置の識別情報(以下単に端末情報という)を対応付けて、リカバリ管理リスト14に登録して管理する。また、バージョンnのOSとアプリケーションプログラムX2とY2とZ1を使用している環境にIDnを付与し、この環境を使用している端末装置の識別情報(端末情報)を対応付けて、同様にリカバリ管理リスト14に登録する。図示のように、端末情報1と端末情報2を持つ2つの端末装置は、動作環境が同じであるため、同一の識別情報ID1が付与される。
管理者端末4は、端末装置の使用を管理する管理者が使用する端末であり、例えばPC(Personal Computer)である。
この例では、リカバリマスタ識別情報542はBIOS ROM54に格納されているが、TPM(Trust Platform Module)などOSがインストールされたメモリ53以外の不揮発性記憶領域でユーザの変更権限がない領域に、リカバリマスタ識別情報542を格納するようにしてもよい。
リカバリマスタ識別情報542は、リカバリマスタの管理番号などのリカバリマスタID301と、公的認証局が発行する証明書(例えば電子透かし)302により構成される。証明書302は端末装置にインストールされているリカバリマスタが正規のものであるかの確認を容易にするために使用する。なお、改竄が容易にできないデータであれば公的認証局が発行する証明書である必要はない。
まず、端末装置5が起動すると(S201)、認証サーバ2に対し接続要求をする。正常にOSが起動しない場合はバックアップ作業を開始する(S202、図2C:S203)。
なお、メモリ内の記憶情報を1つのイメージファイルとして記憶手段に保存し及びそのイメージファイルを復元する処理は、市販のソフトやフリーソフトを用いて実現できる一般的な技術であり、イメージ化や復元方法の詳細な説明は省略する。
特にセキュリティ機能を強化したクライアント端末システムに使用されるクライアント端末はユーザ情報が端末装置に無く、比較的均一化されたOSやアプリケーションであり、管理するデータが少ないのでその管理が効果的である。
5:端末装置 51:CPU 52:メモリ 53:メモリ 54:BIOS ROM 542:リカバリマスタ識別情報 56:OS。
Claims (6)
- ネットワークを介して、データ処理用のサーバシステムにアクセスすることができる複数の端末装置と、該端末装置の動作環境を管理する管理サーバを含む端末管理システムにおいて、
複数の該端末装置は、自らの端末装置で起動されるOS及びアプリケーションプログラムを少なくとも記憶するユーザ使用領域と、該OS及びアプリケーションプログラムを含む該端末装置のバックアップデータを記憶するバックアップ領域を有する第1の記憶部と、
該端末装置のバックアップデータを管理するために予め割り当てられたリカバリマスタ識別情報を保持する手段を有し、
該管理サーバは、該端末装置から取得した該リカバリマスタ識別情報と該端末装置のバックアップデータを関連付けて保持する第1の領域と、該端末装置から取得した該リカバリマスタ識別情報と該端末装置に固有の情報とを関連付けて保持する第2の領域とを有する第2の記憶部を有し、
該管理サーバは、該端末装置に対して該リカバリマスタ識別情報を要求し、該要求を受けた該端末装置は、自ら有する該リカバリマスタ識別情報を該管理サーバへ送信し、
該管理サーバは、受信したリカバリマスタ識別情報が所定の形式のマスタ番号であって認証局が認証した証明書を有した正規のリカバリマスタ識別情報であるか判定し、受信した前記リカバリマスタ識別情報が前記正規のリカバリマスタ識別情報であると判定した場合には、該端末装置からの前記サーバシステムへの接続許可を出すように認証サーバへ指示し、受信した前記リカバリマスタ識別情報が前記正規のリカバリマスタ識別情報でないと判定した場合には、該端末装置からの前記サーバシステムへのアクセスを拒否するように前記認証サーバへ指示し、
該管理サーバは、受信した該リカバリマスタ識別情報が該端末装置の識別情報と関連付けて該第2の領域に保持されているかを確認することを特徴とする端末管理システム。 - 前記端末装置において、前記バックアップ領域は、権限を持たないユーザが変更できない記憶領域であり、該リカバリマスタ識別情報を保持する前記手段はBIOSROMであることを特徴とする請求項1の端末管理システム。
- 前記端末装置において、該第1の記憶部の該ユーザ使用領域に記憶されたデータが破壊された場合、該バックアップ領域に記憶された該バックアップデータから起動して、自動的に該ユーザ使用領域を復元することを特徴とする請求項1または2の端末管理システム。
- 前記端末装置において、該第1の記憶部が故障して、該バックアップ領域から起動できない場合、該端末装置は該管理サーバに対して、リカバリを要求することを特徴とする請求項1乃至3のいずれかの項の端末管理システム。
- 前記管理サーバは、該要求に応じて該端末装置より送信され、受信したそのリカバリマスタ識別情報が前記正規のリカバリマスタ識別情報か判別し、前記正規のリカバリマスタ識別情報である場合は、サーバシステムへのアクセスを許可し、かつ該第1の領域に該バックアップデータが保存されているかを確認し、その結果、保存されていない場合は該端末装置の該第1の記憶部の記憶データ全てを取得して、それをイメージファイルとして該第1の領域に保存することを特徴とする請求項1乃至4のいずれかの項の端末管理システム。
- データ処理用のサーバシステムにアクセスすることができる複数の端末装置であってそれぞれ、自らの端末装置で起動されるOS及びアプリケーションプログラムを少なくとも記憶するユーザ使用領域と、該OS及びアプリケーションプログラムを含む該端末装置のバックアップデータを記憶するバックアップ領域を有する第1の記憶部と、該端末装置のバックアップデータを管理するために予め割り当てられたリカバリマスタ識別情報を保持する手段を有する複数の該端末装置と、
該端末装置の動作環境を管理する管理サーバであって、該端末装置から取得した該リカバリマスタ識別情報と該端末装置のバックアップデータを関連付けて保持する第1の領域と、該端末装置から取得した該リカバリマスタ識別情報と該端末装置に固有の情報とを関連付けて保持する第2の領域とを有する第2の記憶部を有する該管理サーバと、がネットワークを介して接続される、端末管理システムにおける端末管理方法であって、
該管理サーバから該端末装置に対して該リカバリマスタ識別情報を要求するステップと、
該要求を受けた該端末装置は、自ら有する該リカバリマスタ識別情報を該管理サーバへ送信するステップと、
該管理サーバは、受信したリカバリマスタ識別情報が所定の形式のマスタ番号であって認証局が認証した証明書を有した正規のリカバリマスタ識別情報であるか判定するステップと、
受信した前記リカバリマスタ識別情報が前記正規のリカバリマスタ識別情報であると判定した場合に、該端末装置からの前記サーバシステムへの接続許可を出すように認証サーバへ指示するステップと、
受信した前記リカバリマスタ識別情報が前記正規のリカバリマスタ識別情報でないと判定した場合に、該端末装置からの前記サーバシステムへのアクセスを拒否するように前記認証サーバへ指示するステップと、
受信した該リカバリマスタ識別情報が該端末装置の識別情報と関連付けて該第2の領域に保持されているかを確認するステップとを有することを特徴とする端末管理方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009269000A JP5337675B2 (ja) | 2009-11-26 | 2009-11-26 | 端末管理システム及び方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2009269000A JP5337675B2 (ja) | 2009-11-26 | 2009-11-26 | 端末管理システム及び方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2011113294A JP2011113294A (ja) | 2011-06-09 |
JP5337675B2 true JP5337675B2 (ja) | 2013-11-06 |
Family
ID=44235585
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2009269000A Expired - Fee Related JP5337675B2 (ja) | 2009-11-26 | 2009-11-26 | 端末管理システム及び方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5337675B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN105324779B (zh) * | 2013-04-15 | 2018-08-28 | 亚马逊技术有限公司 | 使用安全存储装置的主机恢复 |
Family Cites Families (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0844609A (ja) * | 1994-07-27 | 1996-02-16 | Hitachi Ltd | データバックアップ方法 |
JP3693807B2 (ja) * | 1998-03-17 | 2005-09-14 | 富士通株式会社 | クライアント/サーバシステム、コンピュータ及び記録媒体 |
JP2002236590A (ja) * | 2000-12-08 | 2002-08-23 | Seiko Epson Corp | ソフトウェアのインストール方法 |
JP2003099146A (ja) * | 2001-09-20 | 2003-04-04 | Fujitsu Ltd | 計算機システムの起動制御方式 |
JP3782956B2 (ja) * | 2001-10-22 | 2006-06-07 | 富士通株式会社 | 携帯端末装置 |
JP3677252B2 (ja) * | 2002-03-22 | 2005-07-27 | 株式会社東芝 | 情報機器、記憶媒体、及び初期状態復元方法 |
JP2005327233A (ja) * | 2004-04-12 | 2005-11-24 | Hitachi Ltd | コンピュータシステム |
JP2005327090A (ja) * | 2004-05-14 | 2005-11-24 | Hitachi Ltd | 電子機器及び情報処理装置 |
JP2006178912A (ja) * | 2004-12-24 | 2006-07-06 | Fujitsu Ltd | 情報処理方法及びプログラム |
JP2006338450A (ja) * | 2005-06-03 | 2006-12-14 | Kenwood Corp | 電子機器、情報処理システム及び情報処理方法 |
JP2008077249A (ja) * | 2006-09-19 | 2008-04-03 | Fujitsu Ltd | システム環境復元方法 |
JP4537423B2 (ja) * | 2007-06-11 | 2010-09-01 | 株式会社日立製作所 | ユーザ操作端末の記憶装置情報制御方式 |
JP2009146389A (ja) * | 2007-11-22 | 2009-07-02 | Hitachi Ltd | バックアップシステム及び方法 |
JP2009230399A (ja) * | 2008-03-21 | 2009-10-08 | Fuji Xerox Co Ltd | ファームウェア更新システムおよびファームウェア更新プログラム |
JP5220675B2 (ja) * | 2009-04-07 | 2013-06-26 | 株式会社日立製作所 | シンクライアントマスタの書換システム、シンクライアントマスタの書換方法、およびシンクライアント |
-
2009
- 2009-11-26 JP JP2009269000A patent/JP5337675B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2011113294A (ja) | 2011-06-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4690310B2 (ja) | セキュリティシステム及びその方法 | |
US8909940B2 (en) | Extensible pre-boot authentication | |
JP4705489B2 (ja) | デバイスドライバプログラムを記録したコンピュータ読取可能なポータブル記録媒体、記憶装置アクセス方法および記憶装置アクセスシステム | |
US7360073B1 (en) | Method and apparatus for providing a secure boot for a computer system | |
US8201239B2 (en) | Extensible pre-boot authentication | |
JP5565040B2 (ja) | 記憶装置、データ処理装置、登録方法、及びコンピュータプログラム | |
JP4433401B2 (ja) | 情報処理システム、プログラム、及び情報処理方法 | |
JP4736370B2 (ja) | ホスティング環境構築方法および計算機システム | |
US8356360B2 (en) | License management system and authentication method for the same | |
JP4781692B2 (ja) | クライアントのi/oアクセスを制限する方法、プログラム、システム | |
JP5276438B2 (ja) | オペレーティングシステムおよびその他のソフトウェアのインストールを制限するハッカー対策プロテクト | |
US7210013B2 (en) | Data protection for computer system | |
JP2008171389A (ja) | ドメイン・ログオンの方法、およびコンピュータ | |
JP2010182196A (ja) | 情報処理装置およびファイル検証システム | |
CN112613011A (zh) | U盘系统认证方法、装置、电子设备及存储介质 | |
JP4762292B2 (ja) | ストレージ装置、ストレージシステム及びアンロック処理方法 | |
JP2008305377A (ja) | ネットワーク記憶装置の侵入保護システムおよび方法 | |
KR20190062797A (ko) | 클라우드 서비스를 사용하는 사용자 단말기, 단말기의 보안 통합 관리 서버 및 단말기의 보안 통합 관리 방법 | |
KR101056423B1 (ko) | 로그인된 계정권한 제어를 이용한 프로그램 실행관리 방법 및 기록매체 | |
JP5337675B2 (ja) | 端末管理システム及び方法 | |
JP4564477B2 (ja) | シンクライアント、シンクライアントシステム、及びプログラム | |
KR101041115B1 (ko) | 권한제어에 의한 웹사이트 이용방법 및 시스템과 이를 위한기록매체 | |
JP2009176265A (ja) | 情報処理装置および情報処理システム | |
JP2005209069A (ja) | データベース制御装置 | |
JP2002304318A (ja) | コンピュータシステムおよびその使用制御方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20120216 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20130319 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20130319 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20130520 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20130709 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20130805 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5337675 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |