Administrator Guide

SCardSvr - コンピュタがみ取るスマトカドへのアクセスを管理します。このサビスが停止されると、コンピュ
はスマトカドをみ取ることができなくなります。このサビスが無化されると、このサビスに確に依存するサ
ビスの開始が失敗するようになります。
SCPolicySvc - スマトカド取り外し時にユのデスクトップをロックするようシステムを設定することができます。
WbioSrvc - Windows 生体認証サビスは、クライアントアプリケションにし、生体認証ハドウェアやサンプルに直接
アクセスすることなく、生体認証デタの取得、比較、 操作、および保存する機能を提供します。このサビスは特
SVCHOST プロセスでホストされます。
レジストリキが存在しない、または値が 0 に設定されている場合、この機能はデフォルトで有化されます。
[HKLM\SOFTWARE\DELL\Dell Data Protection]
SmartCardServiceCheck=REG_DWORD:0
0 =
1 =
フル ディスク暗化で、 ティの資格情報プロバイダによる無化ができないようにするには、次のレジストリ
を作成します:
HKLM\SOFTWARE\Dell\Dell Data Protection\
"AllowOtherCredProviders" = DWORD:1
0 = (デフォルト)
1 =
メモ:この値を用いると、サ ティの資格情報プロバイダが無化されることで、Dell 資格情報プロバイダによる
資格情報の最初の同期が正しく行えなくなる可能性があります。このレジストリ を使用するデバイスが Dell
正しく通信できることを確認してください。
Encryption Management Agent からのトスタ通知が表示されないようにするには、クライアントコンピュタで次のレジスト
リ値を設定する必要があります。
[HKEY_LOCAL_MACHINE\SOFTWARE\Dell\Dell Data Protection]
"PbaToastersAllowClose" =DWORD:1
0 = (デフォルト)
1 =
Policy Based Encryption を使用してフルディスク暗化のインストルを許可するには、次のレジストリ値をクライアントコン
ピュタに設定する必要があります。
[HKEY_LOCAL_MACHINE\SOFTWARE\Dell\Dell Data Protection]
" EnableFDE" = DWORD: 1
0 = (デフォルト)
1 =
BitLocker Manager
自己署名証明書が BitLocker Manager 向けの Dell Server で使用されている場合は、クライアントコンピュタで SSL / TLS
証を無のままにしておく必要があります(BitLocker Manager では SSL / TLS 頼検証はデフォルトで
です)。クライ
アントコンピュタで SSL/TLS 頼検証を
にする場合は、次の要件をたしている必要があります。
ト証明機EnTrust Verisign など)によって署名された証明書が Dell Server にインポトされている。
証明書の完全な信チェンがクライアントコンピュタの Microsoft ストアに格納されている。
BitLocker Manager SSL/TLS 頼検証を
にする
には、クライアントコンピュタ上で次のレジストリエントリの値を
0 更します。
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
"DisableSSLCertTrust"=DWORD:0
0 =
1 =
28 レジストリ設定