Administrator Guide

メモ:
このダイアログがタイムアウトになった場合は、再起動する、またはログインしてこのパスワドダイアログを再表示させ
る必要があります。
4. OK をクリックします。
5. ごとに安全なトクンを持つようにしてください。https://www.dell.com/support/article/us/en/19/sln309192/mobile-
users-unable-to-activate-dell-encryption-enterprise-for-mac-on-macos-high-sierra?lang=en 照してください。
がログインしているアカウントが非モバイルアカウントの場合は、ダイアログが表示されます。起動ドライブが暗
されると、このドライブは、FileVault 初期化中にログインしていたユしか起動できません。
このアカウントは、カルアカウントまたはネットワクモバイルアカウントである必要があります。非モバイルネットワ
クアカウントをモバイルアカウントに更するには、システム環境設定 > ザとグル の順に移動します。次のいずれか
行します。
アカウントをモバイルアカウントにします。
または
カルアカウントにログインし、そこから FileVault を初期化します。
6. OK をクリックします。
7. 化準備の完了後、コンピュタを再起動します。
メモ:
管理コンソルのユエクスペリエンスポリシじて、クライアントソフトウェアはユに、コンピュタの
再起動を求めるプロンプトを表示する場合があります。
8. コンピュタの再起動後、ネットワクに接し、クライアントソフトウェアがリカバリ情報を Dell Server にエスクロする必
要があります。
クライアントソフトウェアは、化プロセスの開始と完了、および Dell リモト管理コンソルへの暗化ステタスの報告
のすべてをユログイン前に行できます。これにより、の操作を必要とすることなく、すべての Mac コンピュ
タにコンプライアンスを施行することができます。
FileVault を追加するためのポリシ
FileVault はディスク上のデタを自動的に暗化することによって、その安全性を確保します。管理下にある FileVault トボリ
ムでは、管理コンソルでポリシ更し、OpenDirectory のレコド名と値の書を使用して、 FileVault ディスク
に自分自身を追加できるようにすることにより、複のユにディスクのロック解除を許可することができます。
1. 管理コンソルの詳細な Mac
グロ
バル設定
ポリシで、FileVault 2 PBA
リスト
ポリシまでスクロルします。
2. FileVault 2 PBA
リスト
ポリシのフィルドに、指定する予定のユと一致するルルを入力します。たとえば、
意のキして<string>*</string>を一致させると、バインドされた OpenDirectory のすべてのユと一致し
ます。
タグの大文字と小文字は別され、全体の値がプロパティリストの書およびアレイ要素として適切に形成されている必要が
あります。書のキは「AND'd together」です。アレイの値は「OR'd together」なので、アレイの中の任意の要素を一致させる
と、そのアレイ全体にして一致します。
メモ:
ルが正しく形成されていない場合は、
Dell Encryption Enterprise > 環境設定
の順に開いたタブにエラメッセジが
表示されます。
次の <dict> 2 つのキの例を示しています。
<dict>
<key>dsAttrTypeStandard:AuthenticationAuthority</key>
<array>
<string>;Kerberosv5;;user1@LKDC:*</string>
<string>;Kerberosv5;;user2@LKDC:*</string>
<string>;Kerberosv5;;user3@LKDC:*</string>
<string>;Kerberosv5;;z*@LKDC:*</string>
</array>
<key>dsAttrTypeStandard:NFSHomeDirectory</key>
<string>/Users/*</string>
</dict>
サンプルの AuthenticationAuthority エントリは、user1user2、および user3、または z で始まる任意のユ id のパ
ンを指定します。各ユの正しい構文を提供するダイアログを表示するには、クライアントで Control-Option-
Command を押します。ユの構文をコピし、管理コンソルに貼り付けます。
Encryption クライアントのタスク 19