Administrator Guide

次の例では、サイレントインストル、再起動なし、デフォルトの場所 C:\Program Files\Dell\Dell Data Protection
\Encryption にインストルするという設定で、リモト管理されたフルディスク暗化をインストルし、Dell Encryption
護コンピュタでのインストルを許可します。
EMAgent_64bit_setup.exe /s /v"CM_EDITION=1 ENABLE_FDE_LM=1 FEATURE=FDE
SERVERHOST=server.organization.com SERVERPORT=8888 SECURITYSERVERHOST=server.organization.com
SECURITYSERVERPORT=8443 /norestart /qn"
フルディスク暗化と Encryption External Media をインストルするためのコマンドライン例
次の例では、サイレントインストル、プログレスバなし、自動再起動、デフォルトの場所 C:\Program Files\Dell\Dell
Data Protection\Encryption にインストルするという設定で、Encryption External Media をインストルします。
DDPE_XXbit_setup.exe /s /v"SERVERHOSTNAME=server.organization.com
POLICYPROXYHOSTNAME=rgk.organization.com MANAGEDDOMAIN=ORGANIZATION DEVICESERVERURL=https://
server.organization.com:8443/xapi/ EME=1 /qn"
次の操作
Encryption Management Agent
次の例では、サイレントインストル、再起動なし、コントロルパネルのプログラムリストにエントリなし、デフォルトの場
C:\Program Files\Dell\Dell Data Protection\Encryption にインストルという設定で、リモト管理される
フルディスク暗化をインストルし、Dell Encryption 保護コンピュタでのインストルを許可します。
EMAgent_64bit_setup.exe /s /v"CM_EDITION=1 ENABLE_FDE_LM=1 FEATURE=FDE
SERVERHOST=server.organization.com SERVERPORT=8888 SECURITYSERVERHOST=server.organization.com
SECURITYSERVERPORT=8443 /norestart /qn"
バオペレティングシステム上の Encryption のイン
スト
バオペレティングシステム上の Encryption をインストルするには、2 つの方法があります。以下のいずれかの方法を選
ます。
バオペレティングシステム上の Encryption 話形式でインスト
バオペレティングシステム上の Encryption は、サバオペレティングシステムを行しているコンピュタ上でのみ
話形式でインストルできます。非サオペレティングシステムを行しているコンピュタ上でのインストルは、コ
マンドラインで、SERVERMODE=1 のパラメタを指定して、行する必要があります。
コマンドラインを使用したサバオペレティングシステム上の Encryption のインスト
仮想ユアカウント
インストルの一環として、サバオペレティングシステム上の Encryption を排他的に使用するための仮想サバユ
カウントが作成されます。仮想サバユのみが暗化キにアクセスできるよう、パスワドおよび DPAPI 認証は無
なっています。
作業を開始する前に
インストルを行するユアカウントは、管理者レベルの限を持つドメインユである必要があります。
この要件をオライドする、あるいはドメイン以外のサバまたはマルチドメインサバでサバオペレティングシステ
ム上の Encryption 行したりするには、application.properties ファイルで ssos.domainadmin.verify プロパティを false に設定し
ます。このファイルは、お使いの Dell Server に基づいて、次のファイルパスに保存されています。
Security Management Server - <installation dir>/Security Server/conf/application.properties
Security Management Server Virtual - /opt/dell/server/security-server/conf/application.properties
はポト制御をサポトしている必要があります。
ト制御システムのポリシは、たとえば、USB デバイスによるサバの USB トへのアクセスおよび使用を制御すること
により、保護象サバ上のリムバブルメディアに影響します。USB トポリシは外部 USB トに適用されます。
USB ト機能は、USB トポリシの影響を受けません。USB トポリシが無化されると、USB ドおよびマ
ウスは機能しなくなり、このポリシが適用される前にリモトデスクトップ接がセットアップされない限り、ユはコ
ンピュタを使用することができなくなります。
子インストラを使用したインスト 43