Ik heb een vraag over iets wat me dwarszit. Ik ben hoofd van de IT opleidingen van een universiteit en wat er gebeurd is dat de IT afdeling (de netwerk jongens) de beveiliging steeds verder opschroeven waardoor studenten steeds minder vrijheid hebben.
Het laatste is dat ze MS Virtual PC 2004 willen gaan installeren met gebruikerssoftware erop. De host systemen zijn typische Pentium 4's met 512 MB RAM, en Windows XP, uiteraard MSOffice, virusscanner etc.
Op de virtuele PC draait WinXP met software zoals Visual C++ 6, Miktex 2.4, Alice, JCreator, Poseidon for UML, Rational Rose suite, NetBeans, etc.
Het idee zou moeten zijn dat alle IT software (waar mijn studenten mee werken!) draait op de virtual PC en alle andere afdelingen mogen hun software wel draaien op de echte hardware. Wat om te beginnen al vreemd is.
Wat ik vergat te melden, de PCs worden ook door andere studenten gebruikt, niet alleen IT-ers.
1) Het argument is beveiliging. Ze zeggen dat studenten het netwerk en de computers geen schade kunnen doen op een Virtual PC.
2) Het argument is dat te veel software PCs traag maakt.
Nu zijn mijn tegenargumenten:
1) Het netwerk hartstikke veilig is als users Gelimiteerde Gebruikers zijn in het domein, en de routers/switches juist zijn ingesteld. Bovendien kan iedereen hackers-software binnenhalen via een USB drive op de echte hardware, dus de beveiliging zit hem in het host Windows systeem en het netwerk, niet de virtual PC.
2) Een virtual PC maakt de PCs veel trager dan teveel software. Ze zouden de images zo af en toe volledig opnieuw moeten aanmaken, maar dat doen ze niet. Ze gebruiken images waar steeds software op geinstalleerd en de-installeerd wordt.
Nu is mijn vraag: waar slaat dat op? Is er iemand die weet of er serieus enig nut is om gebruikerssoftware op een virtual PC te draaien (terwijl het prima op het host systeem draait?) Is dit een serieuze beveiliging? Of zijn die lui gek geworden?
Het laatste is dat ze MS Virtual PC 2004 willen gaan installeren met gebruikerssoftware erop. De host systemen zijn typische Pentium 4's met 512 MB RAM, en Windows XP, uiteraard MSOffice, virusscanner etc.
Op de virtuele PC draait WinXP met software zoals Visual C++ 6, Miktex 2.4, Alice, JCreator, Poseidon for UML, Rational Rose suite, NetBeans, etc.
Het idee zou moeten zijn dat alle IT software (waar mijn studenten mee werken!) draait op de virtual PC en alle andere afdelingen mogen hun software wel draaien op de echte hardware. Wat om te beginnen al vreemd is.
Wat ik vergat te melden, de PCs worden ook door andere studenten gebruikt, niet alleen IT-ers.
1) Het argument is beveiliging. Ze zeggen dat studenten het netwerk en de computers geen schade kunnen doen op een Virtual PC.
2) Het argument is dat te veel software PCs traag maakt.
Nu zijn mijn tegenargumenten:
1) Het netwerk hartstikke veilig is als users Gelimiteerde Gebruikers zijn in het domein, en de routers/switches juist zijn ingesteld. Bovendien kan iedereen hackers-software binnenhalen via een USB drive op de echte hardware, dus de beveiliging zit hem in het host Windows systeem en het netwerk, niet de virtual PC.
2) Een virtual PC maakt de PCs veel trager dan teveel software. Ze zouden de images zo af en toe volledig opnieuw moeten aanmaken, maar dat doen ze niet. Ze gebruiken images waar steeds software op geinstalleerd en de-installeerd wordt.
Nu is mijn vraag: waar slaat dat op? Is er iemand die weet of er serieus enig nut is om gebruikerssoftware op een virtual PC te draaien (terwijl het prima op het host systeem draait?) Is dit een serieuze beveiliging? Of zijn die lui gek geworden?