Administrator Guide

パスフレズの設定
システムが FDE 対応ディスクへの書きみとみ取りを行うために使用する FDE パスフレズを設定することができます。パス
フレズから、FDE 対応ディスクをセキュア化するために使用されるロック ID がシステムによって生成されます。システムの
パスフレズがディスクに連付けられているパスフレズと異なる場合、システムはディスク上のデタにアクセスできません。
メモ: パスフレズを紛失すると復できないので、必ず記しておいてください。
パスフレズの設定または
パスフレズを設定するには、次のステップを行します。
1. System]トピックで、Action]>[Full Disk Encryption を選します。
[フル ディスク暗化]パネルが開き、FDE 一般構成タブが選されています。
2. [パスフレズの設定/作成]セクションのパスフレフィルドにパスフレズを入力します。パスフレズは大文字と小文
字の別があり、次を除く 832 の印刷可能な UTF-8 文字を含めることができます。, < > \
3. パスフレズの再入力フィルドにパスフレズを再入力します。
4. 次のいずれかの手順を行してください。
今すぐシステムをセキュアにするには、セキュアをクリックし、設定をクリックします。パスフレズが正常に更された
ことを確定するダイアログ ボックスが表示されます。
システムのセキュリティをセキュアにせずにパスフレズを保存するには、設定をクリックします。パスフレズが正常に
更されたことを確定するダイアログ ボックスが表示されます。後日システムをセキュアにするには、システムのセキュ
」を照してください。
ロック のクリア
ロック は、FDE パスフレズから生成され、システム対応ディスクのロックとロック解除を管理します。ロック およ
び電源の再投入をクリアすると、システムでディスク上のデタへのアクセスが拒否されます。システムが物理的な管理下にない
場合は、この手順を使用します。
システムがセキュア化されている間にロック がクリアされた場合、システムは、電源を切って送する準備として、FDE ロッ
対応態に入ります。
システムの送と電源投入が完了すると、システムとディスクはセキュアかつロックの態になり、ボリュムにはアクセスでき
なくなります。デタへのアクセスをリストアするには、CLI コマンド set fde-lock-key を使用して元のパスフレズを再入力
します。
メモ: FDEタブは動的であり、現在のパスフレズが現在のパスフレズフィルドに入力されるまで、すべての FDE
をクリアオプションは使用できません。(パスフレズがない場合、すべての FDE をクリアオプションは表示されません。
パスフレズを保有していても入力されていない場合は、表示することはできますが、このオプションにはアクセスできませ
ん)。パスフレズがない場合は、パスフレズの設定の手順を使用して設定します。
ロック のクリア
ロック をクリアするには、次の手順を行します。
1. System]トピックで、Action]>[Full Disk Encryption を選します。
Full Disk Encryption]パネルが開き、FDE General Configuration]タブが選されています。
2. 現在のパスフレフィルドにパスフレズを入力します。
3. [セキュア システム]セクションで、セキュアボタンをクリックします。
4. クリア をクリックします。
ダイアログボックスが表示されます。
5. 次のいずれかの手順を行してください。
システムのロック をクリアするには、OK をクリックします。
リクエストをキャンセルするには、キャンセルをクリックします。
システムのセキュア
FDE 保護を有にするには、FDE 対応のシステムをセキュアにする必要があります。
FDEタブは動的であり、現在のパスフレズが[現在のパスフレズ]フィルドに入力されるまで、[セキュア]オプションは
使用できません。(パスフレズがない場合、[セキュア]オプションは表示されません。パスフレズを保有していても入力され
ていない場合は、表示することはできますが、このオプションにはアクセスできません)。パスフレズがない場合は、パスフレ
ズの設定」の手順を使用して設定します。
システム トピックでの作業 67