接続状態を確認し、必要な端末を起動
- PC一覧とLastKnownIpを確認
- オフライン端末へWake-on-LAN
- 教材・実行ファイルを配布
OPERATIONS GUIDE
授業中の基本操作から、教員の入れ替え、証明書変更、接続トラブルまで。安全性を落とさずに運用を続けるための確認順序です。
IMPORTANT
TLS検証の無効化や、HTTPへ切り替える回避策はありません。
DAILY OPERATION
毎回すべての機能を使う必要はありません。授業の時間軸に沿って、必要な確認と操作だけを行います。
TEACHER MANAGEMENT
新しい教員は、すでに信頼されている教員PCから追加します。未認証のネットワーク経由で教員を登録することはできません。
CERTIFICATE CHANGE
OS再セットアップ、秘密鍵消失、学生PC名変更などで新しい証明書が生成されると、以前のpinと一致しないため接続は拒否されます。
RE-APPROVAL FLOW
学生PCを直接確認し、再セットアップやPC名変更の事実を確認
学生PC側で新しいFingerprintを表示
教員アプリの「学生証明書を登録」で新Fingerprintを照合
正しい場合だけ明示承認してpinを更新
終了直前にPID、名前、開始時刻を再確認。Session 0、SYSTEM・別ユーザー所有、Windows重要プロセス、LabOpsのserver/helperは終了しません。
学生PCへ直接ログオンし、ローカル管理者として新しい教員公開証明書を登録します。未認証のネットワーク復旧APIはありません。
TROUBLESHOOTING
検証を弱めるのではなく、ネットワーク・名前解決・証明書・時刻の順で原因を切り分けます。
教員管理ネットワークから学生PCのTCP 5001へ到達できるか。
保存IPが現在の学生PCと一致するか。未保存ならPC名が正しいIPへ解決されるか。
学生PCに、この教員PCの公開証明書が許可済みとして登録されているか。
証明書変更警告がある場合、学生PCを直接確認して新Fingerprintを照合したか。
証明書の有効期間から大きく外れた時刻になっていないか。