<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Yksisarvinen on Michael’s Domain</title><link>https://jeltsch.org/fi/tags/yksisarvinen/</link><description>Recent content in Yksisarvinen on Michael’s Domain</description><generator>Hugo</generator><language>fi</language><copyright>Copyright © 2002 - 2026 Michael Jeltsch.</copyright><lastBuildDate>Fri, 24 Jul 2026 00:18:18 +0300</lastBuildDate><atom:link href="https://jeltsch.org/fi/tags/yksisarvinen/index.xml" rel="self" type="application/rss+xml"/><item><title>GE:n Äkta Avant -ohjelmiston päivittäminen Windows 10:een</title><link>https://jeltsch.org/fi/updating_ge_akta_avant_to_windows_10/</link><pubDate>Tue, 18 Feb 2020 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/updating_ge_akta_avant_to_windows_10/</guid><description>&lt;p&gt;Avant on GE Healthcaren Äkta-sarjan 
 &lt;a href="https://en.wikipedia.org/wiki/Fast_protein_liquid_chromatography" target="_blank" rel="noopener noreferrer nofollow"&gt;FPLC&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 (nopea proteiinien nestekromatografia) -laitteiden lippulaiva. Käytämme sitä säännöllisesti, ja se on 
 &lt;a href="https://b3p.it.helsinki.fi/" target="_blank" rel="noopener noreferrer nofollow"&gt;kaikkien käytettävissä&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 Helsingin yliopistossa.Yliopistomme päätti toimia yhteistyössä Microsoftin kanssa ja estää kaiken verkkoliikenteen Windows 7 -tietokoneilta. Koska Äkta-laitettamme (ostettu vuonna 2015) käyttävät monet eri tutkijat, käytämme Microsoftin Active Directorya käyttäjien tunnistamiseen ja laitteen käytön seurantaan. Kun yliopisto lopulta sulki Windows 7 -liikenteen tammikuun lopussa, päivitimme lopulta HP-tietokoneen Windows 7:stä 
 &lt;a href="https://en.wikipedia.org/wiki/Windows_10" target="_blank" rel="noopener noreferrer nofollow"&gt;Windows 10:een&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Ennen päivitystä otimme yhteyttä GE:hen varmistaaksemme, että FPLC toimisi. Vaikka yliopistomme käyttämän Windows 10:n rakennusnumero (Windows 10 Enterprise, versio 1809, rakennusnumero 17763.1039), ei ollut tuettu missään GE:n vuosien varrella julkaisemassa Unicorn 7 -versiossa (katso tämä ohjelmistoyhteensopivuustaulukko, jota en enää löydä GE:n verkkosivuilta: 
 &lt;a href="https://drive.google.com/open?id=1cA33lEqfEr0MIaA8r9TyoQFcxiHWuZsp%29" target="_blank" rel="noopener noreferrer nofollow"&gt;https://drive.google.com/open?id=1cA33lEqfEr0MIaA8r9TyoQFcxiHWuZsp)&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
, meille vakuutettiin, että ohjelmisto toimisi edelleen. Valitettavasti tämä ei pitänyt paikkaansa.**Paikallinen päivitys vai puhdas asennus?**Teimme Win7:stä Win10:een paikallisen päivityksen. En ole koskaan pitänyt näistä. Edes hieman paremmilla käyttöjärjestelmillä, kuten 
 &lt;a href="https://en.wikipedia.org/wiki/MacOS" target="_blank" rel="noopener noreferrer nofollow"&gt;macOS&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 ja 
 &lt;a href="https://en.wikipedia.org/wiki/Linux" target="_blank" rel="noopener noreferrer nofollow"&gt;Linux&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
, paikan päällä tehtävät päivitykset eivät ole aina sujuneet ongelmitta. Uusi asennus on aina ollut turvallisempi (ja myös nopeampi) vaihtoehto.&lt;strong&gt;Yhteysongelmat&lt;/strong&gt;Päivityksen jälkeen Unicorn 7 alkoi menettää yhteyden Äkta Avant -laitteeseen käynnissä olevien proteiinipuhdistusajojen aikana. Manuaalisissa ajoissa voimme selvästi havaita, että tietyt komennot laukaisivat yhteyden katkeamisen. Äktan LCD-näyttö pimeni ja laite käynnistyi uudelleen. Luonnollisesti epäilimme, että tämä johtui Windows 10:een tehdystä päivityksestä. Koska Unicorn 7.0.2:ta ei ollut testattu toimimaan meidän Windows 10 -versiomme kanssa, halusimme ensin yrittää päivittää Unicorn 7:n versioon, joka oli testattu meidän Win10-versiomme kanssa. Olin jo joulukuussa pyytänyt kyseistä päivitystä GE:ltä, mutta pyyntöni oli jätetty huomiotta, ja minulla oli tuolloin paljon muuta tekemistä, joten en vaivautunut palaamaan asiaan (jälkikäteen ajateltuna suuri virhe).&lt;strong&gt;Ohjelmistopäivitykset&lt;/strong&gt;Se, mitä Chrome ja Firefox tekevät viikoittain hiljaa taustalla (käyttäjän huomaamatta), vaatii GE:n tapauksessa käyttäjältä lähes kahden viikon täysipäiväisen panostuksen. Yksinkertainen lataus saattaisi toimia 
 &lt;a href="https://www.bio-rad.com/en-us/product/chromlab-software-security-edition?ID=NCGWOI15" target="_blank" rel="noopener noreferrer nofollow"&gt;Bio-Rad&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
, mutta GE vaatii monimutkaista, sekavaa, epäselvää, käyttäjäepäystävällistä, jatkuvasti muuttuvaa ja GDPR-säännösten vastaista järjestelmää, joka lisäksi sijaitsee palvelimilla, jotka tuntuvat niin hitailta, että ihmettelee jatkuvasti, onko selainvälilehti jumiutunut. Mitä siihen sanottavaa, GE:n verkkosivut ovat aina olleet tällaisia huolimatta lukuisista uudistuksista ja GE:n digitaalisesta muutoksesta. Minun ja erilaisten GE:n tukiosoitteiden välinen sähköpostiketju käsittää tänään 60 sähköpostia (alkaen ensimmäisestä tukipyynnöstäni 2. joulukuuta 2019). Tämän lisäksi on käyty myös melko paljon puhelinkeskusteluja (koska sähköpostia näyttää usein pidettävän oletuksena ”ei-kiireellisenä”).&lt;strong&gt;Tietosuojaan liittyvät huolenaiheet GE:n asiakastietojen käsittelystä&lt;/strong&gt;Kun olin tehnyt lataustilauksen, saanut tarjouksen, vahvistanut tilauksen ja saanut tilausvahvistuksen, sain vihdoin ”luvan” ladata Unicornin uusimman version (eli 7.5). Kirjauduin GE:n ”eDeliveryPortaliin” vain huomatakseni, että pystyin näkemään monien muiden GE-asiakkaiden ohjelmistokäyttöoikeudet ja lataukset, mutta en yhtään omaani. Jonkin verran edestakaisin viestittelyn jälkeen versio 7.5 ilmestyi vihdoin latausluettelooni. Lisenssini puuttuu edelleen tänäkin päivänä. Mutta miksi vaivautua? Voisin käyttää mitä tahansa muuta lisenssiä (väärennettyäni tietokoneeni MAC-osoitteen, sillä ohjelmisto on ilmeisesti sidottu tiettyyn tietokoneeseen sen verkkokortin MAC-osoitteen kautta). Tämä on selvä 
 &lt;a href="https://gdpr.eu/" target="_blank" rel="noopener noreferrer nofollow"&gt;GDPR:n&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 rikkomus, sillä ei ole mitään syytä, miksi tietoni (käyttöoikeustunnukset, MAC-osoitteet, nimet, sähköpostiosoitteet) pitäisi olla muiden asiakkaiden saatavilla. Voi olla, että GE pitää Helsingin yliopistoa yhtenä asiakkaana; se olisi jo suunnittelultaan GDPR:n vastaista.&lt;strong&gt;Järjestelmän konfiguraatiotiedostojen (eli laiteohjelmiston) etsiminen&lt;/strong&gt;Emme kuitenkaan olleet päivittäneet järjestelmän konfiguraatiotiedostoja, koska en ollut löytänyt niitä 
 &lt;a href="https://www.gelifesciences.com/en/fi/shop/chromatography/software//unicorn-7-p-05649" target="_blank" rel="noopener noreferrer nofollow"&gt;GE LifeSciencen verkkosivuilta&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
. Käytössämme oli versio 3, kun taas uusin versio oli 3.6. Huomionarvoista on, että nämä tiedostot sisältävät myös yksittäisten Äkta-komponenttien laiteohjelmiston. Näyttää siltä, että tämä latauslinkki on piilotettu huolellisesti. Tarvitsin GE:n apua sen löytämiseksi. GE LifeScience -verkkosivustolla on hakutoiminto, ja haku jopa löytää kyseisen lataustiedoston. Se on kuitenkin ehkä viimeinen kohde lähes 1000 osuman luettelossa (10 osumaa/sivu). Yksi vinkki GE:lle: Google osaa hakea! Jos vain antaisitte Googlen indeksoida koko verkkosivustonne, asiakkaat löytäisivät kaiken Googlen haun kautta. Monet yritykset käyttävät Googlea sisäisen verkkosivustonsa hakutoimintoon. GE näyttää kuitenkin avaavan hakukoneiden indeksointiroboteille vain tuotesivunsa, mutta ei tukisivujaan. &lt;strong&gt;Missä lisenssitiedostomme ovat?&lt;/strong&gt; Laitteen kokoonpanon päivittämisen jälkeen ongelma jatkui. Lähetettyämme järjestelmäraportin (ja sen jälkeen toisen, ”laajennetun” järjestelmäraportin) GE päätteli, että syynä oli todennäköisesti paikan päällä tehty päivityksemme Windows 7:stä Windows 10:een, koska he havaitsivat joitakin epäsäännöllisyyksiä SystemEventLog.xml-tiedostossa. Minulla ei ollut syytä epäillä tätä selitystä, joten pyysin IT-tiimiltämme puhtaan Windows 10 -asennuksen. Asensin sitten Unicorn 7.5:n, mutta huomasin, että ongelma ei ollut kadonnut. Sivuhuomautuksena: Meillä oli itse aiheutettu ongelma lisenssitiedostomme (.lic) kanssa. Unicornin asennusohjelma vaatii lisenssitiedoston asentamista, mutta en ole koskaan nähnyt sitä ladattavana missään eDelivery-portaalissa (olemme saaneet nämä lisenssitiedostot sähköpostiliitteinä suoraan GE:n tukihenkilöstöltä – miksi niitä ei ole saatavilla ladattavina, kun ne ovat alttiita katoamaan?). Meidän olisi pitänyt tehdä kopio lisenssitiedostostamme ennen kuin tyhjensimme tietokoneemme puhdasta Windows 10 -asennusta varten, mutta unohdimme sen, ja jouduin kaivamaan lisenssitiedoston esiin järjestelmävarmuuskopiosta, jonka olin onneksi tehnyt kyseiselle koneelle vuonna 2016. Ja etsin edelleen lisenssitiedostoja eri järjestelmäkomponenteille (Classic Evaluation ja Column Handling), joita ei ollut vielä asennettu, kun tein järjestelmävarmuuskopion.&lt;strong&gt;Paluu Windows 7:ään&lt;/strong&gt;Varmistaaksemme, ettei kyseessä ollut laitteistovika, päätimme palauttaa järjestelmän takaisin Windows 7:ään ja Unicorn 7.0.2:een. Se osoittautui odotettua vaikeammaksi, koska emme voi enää asentaa Windows 7:ää yliopiston koneille. Onneksi meillä oli vielä yksi vanha, käyttämätön Dell-pöytätietokone, jossa oli Windows 7. Unicorn 7 vaatii kaksi verkkokorttia (yhden yhteydenpitoon ulkomaailman kanssa ja toisen erilliseen 10. verkkoon yhteydenpitoon Äkta Avantin kanssa). Siirsimme verkkokortin vakiokoneeltamme tähän vanhaan Windows 7 -koneeseen. Unicornin asentaminen ja käyttäminen vaatii kuitenkin internetyhteyden, koska ohjelmisto ”soittaa kotiin”. Juuri tämä on kielletty yliopistomme Windows 7 -koneilla. Siksi minun piti perustaa yksityisverkko puhelimeni kautta, jotta Unicorn 7 voisi olla yhteydessä GE:n pääkonttoriin. Vielä pahempaa oli, että minun piti kloonata vakiotietokoneemme MAC-osoite, koska Unicorn 7 -ohjelmistomme on ilmeisesti sidottu tiettyyn tietokoneeseen sen MAC-osoitteen kautta. Langaton internetyhteys ei tullut kyseeseen, koska alkuperäinen MAC-osoite oli peräisin langallisesta verkkokortista. MAC-osoitteiden kloonaus kaapeliliitännällä varustettujen verkkokorttien ja langattomien USB-sovittimien välillä ei ole mahdollista, koska langattomien korttien MAC-osoitteissa on kiinteä etuliite. Siksi jouduin tekemään monimutkaisen asetuksen puhelimestani tietokoneen kautta (kaapeli)reitittimeen ja sieltä Win7-käyttöjärjestelmällä varustettuun Dell-tietokoneeseen.&lt;strong&gt;Windows 10:tä ei voi syyttää – syyllinen on F-Secure&lt;/strong&gt;Yllätyksekseni Äkta Avant kaatui jatkuvasti, kun Unicorn 7 Windows 7:ssä antoi komentoja kuten ”pause” tai ”end”. Sitten kuitenkin tajusin, että – toisin kuin vanha Äkta Explorerimme – Avant käyttää laitteiden väliseen viestintään tavallisia verkkokortteja, ja Helsingin yliopiston Windows 10 -versiota on oletusarvoisesti ”parannettu” etäohjaus- ja tietoturvaohjelmistoilla. Menin Ohjauspaneeliin ja poistin kaikki yliopiston asentamat ohjelmistolisäosat. Erityisesti 
 &lt;a href="https://www.f-secure.com/en/business/products/endpoint-protection/business-suite/client-security" target="_blank" rel="noopener noreferrer nofollow"&gt;F-Securen Client Security Premium&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 oli niiden ohjelmien joukossa, jotka poistin. Uudelleenkäynnistyksen jälkeen en enää saanut Äkta Avantia kaatumaan. Vahvistaakseni havaintoni asensin verkkokortin takaisin alkuperäiseen oletustietokoneeseemme, käynnistin sen uudelleen ja järjestelmä jumittui Windowsin 
 &lt;a href="https://en.wikipedia.org/wiki/BitLocker" target="_blank" rel="noopener noreferrer nofollow"&gt;BitLocker&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
-näyttöön. Laitteistokokoonpanon muuttaminen saa väistämättä Windowsin kieltäytymään käynnistymästä. Tämä hidasti työtäni, koska jouduin ottamaan yhteyttä yliopistomme IT-osastoon, joka on kroonisesti ylikuormitettu ja johon on vaikea saada yhteyttä. Poistin valikoivasti F-Secure Client Security Premium -ohjelman palomuurin käytöstä, ja kaatumiset loppuivat välittömästi myös Windows 10:ssä. On erittäin vaikea perustella, miksi yliopistomme tarvitsisi F-Securen tuotteita. Windowsissa itsessään on (XP SP2:sta lähtien) erittäin tehokas palomuuri, ja siinä on myös oma virustorjuntaohjelmisto (
 &lt;a href="https://support.microsoft.com/en-us/help/17150/windows-7-what-is-microsoft-security-essentials" target="_blank" rel="noopener noreferrer nofollow"&gt;Windows Security Essentials&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
/
 &lt;a href="https://www.microsoft.com/en-us/windows/comprehensive-security" target="_blank" rel="noopener noreferrer nofollow"&gt;Windows Defender&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
), joka on vähintään yhtä hyvä kuin parhaat kilpailijansa, ja lisäksi se on ilmainen ja täysin integroitu Windowsiin (eikä se vaadi kolmannen osapuolen ohjelmistojen syvällistä integrointia käyttöjärjestelmään).&lt;strong&gt;Windows 10 on liian hidas vuoden 2015 laitteistollamme&lt;/strong&gt;Ainoa vaihtoehto on päivittää oletustietokoneemme uudemmalle laitteistolle. Tiedekuntamme oli korvannut vanhat Win7-tietokoneet uusilla koneilla vuonna 2019, mutta tämä tietokone oli yhden päivän liian uusi sisällytettäväksi päivitykseen. Se on kuitenkin jo viisi vuotta vanha, ja erityisesti Windows 10 -päivityksen jälkeen se on erittäin hidas. Kun proteiini eluoituu puhdistuksen aikana, fraktioiden keräämisen ei haluta alkavan muutaman sekunnin kuluttua, vaan heti.&lt;/p&gt;</description></item><item><title>Unicorn 7:n käyttäjien määrittäminen edellyttää manuaalista toimenpidettä verkkokäyttäjäympäristössä</title><link>https://jeltsch.org/fi/unicorn_7_benutzer_einrichtung_erfordert_manuelle_intervention_in_einer_netzwerkbenutzer_umgebung/</link><pubDate>Fri, 17 Jun 2016 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/unicorn_7_benutzer_einrichtung_erfordert_manuelle_intervention_in_einer_netzwerkbenutzer_umgebung/</guid><description>&lt;p&gt;Unicorn, Äkta Avant, Äkta Explorer, GE Healthcare, Windows, verkkotodennus, käyttäjän määrittäminen, menetelmä, tulos, tiede, proteiinien puhdistus Koska käytämme Äkta Avant -laitettamme monikäyttäjäympäristössä, meidän on erotettava eri käyttäjien menetelmät ja tulokset toisistaan. Oletusasetuksina jokainen verkkokäyttäjä voi tällä hetkellä nähdä kaikki menetelmät ja tulokset, jotka kuka tahansa muu verkkokäyttäjä on laitteella tuottanut. Tämä on merkittävä yksityisyys- ja turvallisuusongelma, sillä pahantahtoinen käyttäjä voisi poistaa (tai vielä pahempaa: muokata) menetelmiä ja tuloksia.Äkta-laitteemme on konfiguroitu siten, että käyttäjät voivat kirjautua Unicorn 7 -tietokoneeseen yliopiston käyttäjätunnuksella ja salasanalla tavallisen Windows-verkkotodennusmekanismin kautta. Jos kuitenkin useat henkilöt jakavat vastuun yhdestä mittaussarjasta, tämä järjestely ei ole mahdollinen, sillä heidän olisi paljastettava salasanansa toisilleen. Siksi olemme luoneet paikallisen tilin, jota voivat käyttää ne käyttäjät, jotka haluavat jakaa Äkta-laitteen käytön. Windowsiin kirjautumisen jälkeen käyttäjien on vielä kirjauduttava Unicorn 7 -ohjelmistoon, minkä he tekevät yliopiston käyttäjätunnuksella ja salasanalla (&amp;ldquo;Windows-todennus&amp;rdquo;). Tässä järjestelyssä jokainen käyttäjä voi nähdä kaikki menetelmät ja tulokset, mikä ei ole hyväksyttävää. Kun uusi käyttäjä määritetään Unicorn-ohjelmistossa (valikko ”Access &amp;gt; Folders”), voidaan määrittää tarkasti, mihin kansioihin kyseisellä käyttäjällä on pääsy, jolloin käyttäjä näkee vain omat menetelmänsä ja tuloksensa. Koska Unicorn 5:n kansiorakenne noudatti Windows-tiedostojärjestelmän kansiorakennetta, käyttäjät pystyivät aina kopioimaan menetelmiä ja tuloksia kansiosta toiseen ja saamaan ne siten käyttöönsä huolimatta Unicorn 5 -ohjelman asettamista rajoituksista.Kun luin ensimmäisen kerran, että Unicorn 7 tukee Windowsin verkkoautentikointia, toivoin, että voisimme välttää sen työlään käyttäjien määrittämisen, jonka jouduimme suorittamaan jokaisen käyttäjän kohdalla Äkta Explorerissa. Vaiva jatkuu kuitenkin, sillä käyttöoikeuksien määrittäminen kerran ryhmälle ei takaa käyttäjien eristämistä.Ensinnäkin Unicorn 7:ssä ei voi rajoittaa yksittäisten käyttäjien käyttöoikeuksia, vaan ainoastaan ryhmien käyttöoikeuksia. Meidän piti luoda yksi käyttöoikeusryhmä jokaiselle verkkokäyttäjälle, lisätä verkkokäyttäjä tähän ryhmään, luoda ryhmälle erillinen kotikansio ja sitten rajoittaa kansion käyttöoikeudet tähän kotikansioon. Muutaman käyttäjän kohdalla tarvittiin satoja napsautuksia, sillä oletusasetuksena on, ettei käyttäjällä ole pääsyä mihinkään, ja jokainen käyttöoikeusvalintaruutu on aktivoitava paitsi järjestelmänvalvojan oikeudet. Tässä suhteessa Windows (ja kaikki muut käyttöjärjestelmät) on paljon älykkäämpi kuin Unicorn. Jos yliopiston työntekijä kirjautuu koneelle, johon hän ei ole aiemmin kirjautunut, järjestelmä luo automaattisesti kaiken tarvittavan oletusarvoisen paikallisen kansiorakenteen ja liittää kyseisen käyttäjän yksityisen kotikansion ilman, että hänelle myönnetään pääsyä mihinkään muuhun, mitä muut työntekijät ovat kyseisellä koneella tehneet. Mielestäni tämän pitäisi olla vaihtoehto myös Unicornissa. Ehkä se onkin, enkä vain osaa löytää sitä? Toinen suuri haittapuoli edellä kuvatussa menetelmässä, jossa jokainen käyttäjä erotetaan omaan käyttöoikeusryhmäänsä, on se, että Unicorn-ohjelmaan kirjautuminen muuttuu suureksi koettelemukseksi: käyttäjänimen ja salasanan kirjoittamisen lisäksi käyttäjän on valittava oikea käyttöoikeusryhmä, jotta kirjautuminen onnistuu. Ja mikä vielä pahempaa: meidän järjestelmässämme emme voi välttää sitä, että jokainen yliopiston työntekijä kuuluu kahteen käyttöoikeusryhmään: manuaalisesti luotuun käyttöoikeusryhmään käyttäjien erottelua varten ja ”oletusryhmään”, joka toimii Windowsin verkkoautentikoinnin kautta – ehkä Kerberos?). Siksi, jos käyttäjät valitsevat oletuskäyttöoikeusryhmän (jota meidän tapauksessamme kutsutaan nimellä ”Users”), he pääsevät kirjautumaan sisään, mutta eivät näe omia menetelmiään ja tuloksiaan.On kaksi syytä, miksi emme voi poistaa ”Users”-käyttöoikeusryhmää: Ensinnäkin se on tiedekunnan määräys, ja toiseksi (ja olemme yrittäneet) emme voi enää poistaa sitä, koska monet ovat jo luoneet menetelmiä ja tuottaneet tuloksia ollessaan ”Users”-käyttöoikeusryhmässä. Näin ollen UNICORN estää meitä poistamasta tätä tiliä. Työstän parhaillaan tätä ongelmaa: minun pitäisi pystyä pääsemään suoraan taustalla olevaan MS-SQL-tietokantaan, jotta voisin muuttaa menetelmien ja tulosten omistajuutta. GE ei kuitenkaan ollut kovin avomielinen, kun kysyin käyttöoikeuksien hallinnasta. Vastaus oli: ”Itsenäisessä UNICORN-ratkaisussa tietokannan käyttöoikeustiedot on salattu, eikä niitä julkisteta.” Jos sinulla olisi yritysratkaisu (jossa isännöit omaa (SQL Server) -tietokantaasi), sinulla olisi hallintaoikeudet tunnistetietoihin ja teoriassa voisit poimia halutut tiedot (muoto on sellainen, jonka joudut selvittämään itse, emmekä me tue sitä). Voit päivittää ratkaisusi yritysversioon, jos haluat. Tämä kuulostaa pahemmalta kuin se on, koska meillä on fyysinen pääsy MS-SQL-palvelimeen ja käyttöoikeustietojen poimiminen ei vaikuta kovin vaikealta. Mutta minulta vie aikaa löytää haavoittuvuus, jonka avulla voin ”murtautua omaan järjestelmäämme”, ja juuri se ärsyttää minua. GE:n Lisa Bromarkin mukaan 7.0.2-päivitys näyttää kuitenkin korjaavan tämän ongelman: UNICORN voidaan konfiguroida käyttämään uutta tietokantasalasanaa. On mahdollista luoda salattu salasana tai syöttää jo salattu salasana. Tämä tehdään ajamalla UNICORN Service Tool -työkalu UNICORNin asennuksen jälkeen.Päivityksen saaminen on kuitenkin uskomattoman vaikeaa (ainakin se näyttää vievän viikkoja). Jakelu tapahtuu ilmeisesti edelleen optisilla tallennusvälineillä ja postitse. Luulen, että viimeksi hankin ohjelmiston CD- tai DVD-levyltä yli 10 vuotta sitten. GE kertoi minulle kuitenkin, että he ovat juuri siirtämässä UNICORN-ohjelmistopäivityksiä ”sähköiseen jakeluun”. Tervetuloa 21. vuosisadalle!&lt;/p&gt;</description></item><item><title>Unicorn 7:n käyttäjien erottelu edellyttää manuaalista toimenpidettä verkkokäyttäjäympäristössä</title><link>https://jeltsch.org/fi/unicorn_7_user_separation_requires_manual_intervention_in_a_network_user_environment/</link><pubDate>Mon, 09 May 2016 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/unicorn_7_user_separation_requires_manual_intervention_in_a_network_user_environment/</guid><description>&lt;p&gt;Koska käytämme Äkta Avant -laitettamme monikäyttäjäympäristössä, meidän on erotettava eri käyttäjien menetelmät ja tulokset toisistaan. Oletusasetusten mukaan jokainen verkkokäyttäjä voi tällä hetkellä nähdä kaikki menetelmät ja tulokset, jotka joku muu verkkokäyttäjä on tuottanut laitteella. Tämä on merkittävä yksityisyys- ja turvallisuusongelma, sillä pahantahtoinen käyttäjä voisi poistaa (tai vielä pahempaa: muokata) menetelmiä ja tuloksia.Äkta-laitteemme on konfiguroitu siten, että käyttäjät voivat kirjautua Unicorn 7 -tietokoneeseen yliopiston käyttäjätunnuksella ja salasanalla tavallisen Windows-verkkotodennusmekanismin kautta. Jos kuitenkin useat henkilöt jakavat vastuun yhdestä ajosta, tämä järjestely ei ole mahdollinen, sillä heidän pitäisi paljastaa salasanansa toisilleen. Siksi olemme luoneet paikallisen tilin, jota voivat käyttää ne käyttäjät, jotka haluavat jakaa Äkta-laitteen käytön. Windowsiin kirjautumisen jälkeen käyttäjien on vielä kirjauduttava Unicorn 7 -ohjelmistoon, minkä he tekevät yliopiston käyttäjätunnuksellaan ja salasanallaan (&amp;ldquo;Windows-todennus&amp;rdquo;). Tässä järjestelyssä jokainen käyttäjä voi nähdä kaikki menetelmät ja tulokset, mikä ei ole hyväksyttävää. Kun uusi käyttäjä määritetään Unicorn-ohjelmistossa (valikko ”Access &amp;gt; Folders”), voidaan määrittää tarkasti, mihin kansioihin kyseisellä käyttäjällä on pääsy, jolloin käyttäjä näkee vain omat menetelmänsä ja tuloksensa. Koska Unicorn 5:n kansiorakenne noudatti Windows-tiedostojärjestelmän kansiorakennetta, käyttäjät pystyivät aina kopioimaan menetelmiä ja tuloksia kansiosta toiseen ja saamaan ne siten käyttöönsä huolimatta Unicorn 5 -ohjelman asettamista rajoituksista.Kun luin ensimmäisen kerran, että Unicorn 7 tukee Windowsin verkkotodennusta, toivoin, että voisimme välttää sen työlään käyttäjien määrittämisen, jonka jouduimme suorittamaan jokaisen käyttäjän kohdalla Äkta Explorerissa. Vaiva jatkuu kuitenkin, sillä käyttöoikeuksien määrittäminen kerran ryhmälle ei takaa käyttäjien eristämistä.Ensinnäkin Unicorn 7:ssä ei voi rajoittaa yksittäisten käyttäjien käyttöoikeuksia, vaan ainoastaan ryhmien käyttöoikeuksia. Meidän piti luoda yksi käyttöoikeusryhmä jokaiselle verkkokäyttäjälle, lisätä verkkokäyttäjä tähän ryhmään, luoda ryhmälle erillinen kotikansio ja sitten rajoittaa kansion käyttöoikeudet tähän kotikansioon. Muutaman käyttäjän kohdalla tarvittiin satoja napsautuksia, sillä oletusasetuksena on, ettei käyttäjällä ole pääsyä mihinkään, ja jokainen käyttöoikeusvalintaruutu on aktivoitava paitsi järjestelmänvalvojan oikeudet. Tässä suhteessa Windows (ja kaikki muut käyttöjärjestelmät) on paljon älykkäämpi kuin Unicorn. Jos yliopiston työntekijä kirjautuu koneelle, johon hän ei ole aiemmin kirjautunut, järjestelmä luo automaattisesti kaiken tarvittavan oletusarvoisen paikallisen kansiorakenteen ja liittää kyseisen käyttäjän yksityisen kotikansion ilman, että hänelle myönnetään pääsyä mihinkään muuhun, mitä muut työntekijät ovat kyseisellä koneella tehneet. Mielestäni tämän pitäisi olla vaihtoehto myös Unicornissa. Ehkä se onkin, enkä vain osaa löytää sitä? Toinen suuri haittapuoli edellä kuvatussa menetelmässä, jossa jokainen käyttäjä erotetaan omaan käyttöoikeusryhmäänsä, on se, että Unicorn-ohjelmaan kirjautuminen muuttuu suureksi koitokseksi: käyttäjänimen ja salasanan kirjoittamisen lisäksi käyttäjän on valittava oikea käyttöoikeusryhmä, jotta kirjautuminen onnistuu. Ja mikä vielä pahempaa: meidän järjestelmässämme emme voi välttää sitä, että jokainen yliopiston työntekijä kuuluu kahteen käyttöoikeusryhmään: manuaalisesti luotuun käyttöoikeusryhmään käyttäjien erottelua varten ja ”oletusryhmään”, joka toimii Windowsin verkkoautentikoinnin kautta – ehkä Kerberos?). Siksi, jos käyttäjät valitsevat oletuskäyttöoikeusryhmän (jota meidän tapauksessamme kutsutaan nimellä ”Users”), he pääsevät kirjautumaan sisään, mutta eivät näe omia menetelmiään ja tuloksiaan.On kaksi syytä, miksi emme voi poistaa ”Users”-käyttöoikeusryhmää: Ensinnäkin se on tiedekunnan määräys, ja toiseksi (ja olemme yrittäneet) emme voi enää poistaa sitä, koska monet ovat jo luoneet menetelmiä ja tuottaneet tuloksia ollessaan ”Users”-käyttöoikeusryhmässä. Näin ollen UNICORN estää meitä poistamasta tätä tiliä. Työstän parhaillaan tätä ongelmaa: minun pitäisi pystyä pääsemään suoraan taustalla olevaan MS-SQL-tietokantaan, jotta voisin muuttaa menetelmien ja tulosten omistajuutta. GE ei kuitenkaan ollut kovin avomielinen, kun kysyin käyttöoikeuksien hallinnasta. Vastaus oli: ”Itsenäisessä UNICORN-ratkaisussa tietokannan käyttöoikeustiedot ovat salattuja eivätkä ne ole julkisia.” Jos sinulla olisi yritysratkaisu (jossa isännöit omaa (SQL Server) -tietokantaasi), sinulla olisi hallintaoikeudet tunnistetietoihin ja teoriassa voisit poimia halutut tiedot (muoto on sellainen, jonka joudut selvittämään itse, emmekä me tue sitä). Voit päivittää ratkaisusi yritysversioon, jos haluat. Tämä kuulostaa pahemmalta kuin se on, koska meillä on fyysinen pääsy MS-SQL-palvelimeen ja käyttöoikeustietojen poimiminen ei vaikuta kovin vaikealta. Mutta minulta vie aikaa löytää haavoittuvuus, jonka avulla voin ”murtautua omaan järjestelmäämme”, ja juuri se ärsyttää minua. GE:n Lisa Bromarkin mukaan 7.0.2-päivitys näyttää kuitenkin korjaavan tämän ongelman: UNICORN voidaan konfiguroida käyttämään uutta tietokantasalasanaa. On mahdollista luoda salattu salasana tai syöttää jo salattu salasana. Tämä tehdään ajamalla UNICORN Service Tool -työkalu UNICORNin asennuksen jälkeen.Päivityksen saaminen on kuitenkin uskomattoman vaikeaa (ainakin se näyttää vievän viikkoja). Jakelu tapahtuu ilmeisesti edelleen optisilla tallennusvälineillä ja postitse. Luulen, että viimeksi hankin ohjelmiston CD- tai DVD-levyltä yli 10 vuotta sitten. GE kertoi minulle kuitenkin, että he ovat juuri siirtämässä UNICORN-ohjelmistopäivityksiä ”sähköiseen jakeluun”. Tervetuloa 21. vuosisadalle!&lt;/p&gt;</description></item><item><title>Kuinka muuntaa EMF-tiedostot SVG-muotoon</title><link>https://jeltsch.org/fi/how_to_convert_emf_files_into_svg_format/</link><pubDate>Tue, 06 Mar 2007 00:00:00 +0000</pubDate><guid>https://jeltsch.org/fi/how_to_convert_emf_files_into_svg_format/</guid><description>&lt;p&gt;Tämä tarve syntyi, koska 
 &lt;a href="http://research.med.helsinki.fi/corefacilities/akta/index.html" target="_blank" rel="noopener noreferrer nofollow"&gt;Äkta Explorer&amp;nbsp;






 
 
 
 &lt;svg class="svg-inline--fa fas fa-up-right-from-square fa-2xs" fill="currentColor" aria-hidden="true" role="img" viewBox="0 0 512 512" overflow="visible"&gt;&lt;use href="#fas-up-right-from-square"&gt;&lt;/use&gt;&lt;/svg&gt;&lt;/a&gt;
 -laitetta ohjaava Unicorn-ohjelmisto pystyy viemään raakakromatografiakäyriä vain EMF-muodossa. Surkeaa. Kokeillessani erilaisia vaihtoehtoja päädyin OpenOfficeen. OpenOffice Draw pystyy tuomaan EMF-tiedostoja ja tallentamaan ne SVG-muodossa. Muita sovelluksia, jotka pystyvät avaamaan EMF-tiedostoja, ovat FreeHand ja CorelDraw (testattu Macintoshilla). FreeHand ei kuitenkaan pysty viemään tiedostoja SVG-muotoon.&lt;/p&gt;</description></item></channel></rss>