Tsja, dat een school geen eigen systeembeheer heeft kan ik haast aanmoedingen. Dit kan centraal, en het vak van systeembeheer bestaat in principe al lang niet meer. Dat een school er voor kiest om, ivm de beveiliging, een 100% managed omgeving als enige toe te laten, dat kan ik aanbevelen. Het bedrijf waar ik voor werk heeft een vrij open enterprise netwerk maar het is wel managed en 100% logged... als je het verknoeit weten ze het, als je het abused weten ze het, maar verder kan je veel. Waarom? Het is een tech bedrijf...
Goed, die laptop hapt nu stof, en ik zit nu gedetacheerd bij een client die geen IT bedrijf is. (Motivatie: de kerntaak van ons bedrijf is iets anders, daar zijn wij goed in, en daar houden we het bij. De IT dingen laten we doen door mensen waarvan IT de kerntaak is). Ik geloof een beetje dezelfde motivatie als veel scholen, en dat moedig ik aan (vaak zie je dat locale micro-systeembeheerders niet alleen niet kosten effectief zijn, en niet service/proces gericht zijn waardoor ze mogelijk veel schade doen). De laptos zijn dicht getimmerd, hoewel je met een goede business reden (die heb ik... ze hebben me aangenomen om wat van hun apps te analyseren en te beheersen + ondersteunen, dit zijn wetenschappers in dienst van een productiebedrijf die dit gebruiken) een "developer unlock" kunt krijgen. Maar dat betekent wel: geen tech-support meer, en intranet-access moet via een citrix-systeem of locked-down VM. Waarom? Een unlocked machine kan niet veilig gegarandeerd worden, of zelfs betrouwbare operaties (wat als je zoon dure gelicenceerde software om zeep helpt door bijvoorbeeld een andere VCRuntime te installeren? Software is soms lastig!) kunnen "vaag" worden, soms werkt App B wel, soms niet, en hij crashed random als je elke omgeving "anders" gaat maken...
Je zou kunnen vragen of ze de machine willen unlocken, hoewel de enterprise licentie suggereerd dat het HUN software is, dat is vaak een group license. Je zou zelf een OS kunnen aanleveren en ze vragen of ze een terminal naar de educatieve lockdown-omgeving willen aanbieden (VWS achtige oplossing), of een locked-down VM die 100% gegarandeerd is.
Ik ben het er echter mee eens dat de school geen wildgroei wil hebben op hun intranet, Eduroam op universiteiten is vaak ook een subnet van echte schoolmachines die uni-software hebben.
Ik ben zelf ook niet gelukkig in een lockdown omgeving, maar tsja, zeker als moderne IT-er en werker is het werken in een lockdown omgeving doodnormaal. Je zou kunnen zeggen: laat je zoon daar aan wennen! Wat je wel kunt proberen te onderhandelen is een BYOD policy. Ik ga niet zeggen dat ik de T&C van het schoolnetwerk ken, of het laptop-koop-sponsor-what-dan-ook programma (je zegt kopen maar eigenlijk vertel je niet zo veel...) ken, maar je zou kunnen kijken of de school aan BYOD wil doen... je eigen laag EN een bedrijfssandbox met de nodige beveiliging zodat hij niet op straat komt te liggen of dat de eigen omgeving er naar toe kan schrijven (zelfde reden dat ik Macs met virusscanners wil... misschien werken ze niet op je machine maar je kunt ze wel per ongeluk naar iemand anders verspreiden). Maar goed: laat hem ook maar wennen aan het bedrijfsleven. Alleen als hij uit z'n sandbox breekt hoop ik dat hij geen bedrijfsleven consequenties krijgt!
[
Voor 19% gewijzigd door
Umbrah op 25-01-2013 17:53
]