Deployment Guide

Dell Core Server および Compatibility Server をサバ設定ツルと同時に行することはできません。Core Server ビスおよ
Compatibility Server ビスを
ビス
面で停止します(スタ > をクリックし、
Services.msc
と入力)。その後
に、サバ設定ツルを起動します。
バ設定ツルを起動するには、スタ > Dell > バ設定ツルの の順に選します。
バ設定ツルのログは、C:\Program Files\Dell\Enterprise Edition\Server Configuration Tool\Logs
保存されます。
新規またはアップデトされた証明書の追加
証明書は、自己署名証明書または署名付き証明書のどちらを使用するか選できます。
自己署名証明書は、作成者自身によって署名されます。自己署名証明書は、パイロット、POC などに適しています。
境の場合は、パブリック CA 署名付き証明書またはドメイン署名付き証明書の使用をおめします。
署名付き(パブリック CA 署名付きまたはドメイン署名付き)証明書は、パブリック CA またはドメインにより署名されます。
パブリック認証局CAにより署名された証明書の場合、通常は署名元 CA の証明書が Microsoft 証明書ストアにすでに存在す
るため、信チェンは自動的に確立されます。ドメイン CA 署名付き証明書の場合は、ワクステションがドメインに所
していれば、ドメインから提供される署名元 CA の証明書はワクステションの Microsoft 証明書ストアに追加されているの
で、信チェンが作成されます。
証明書の設定の影響を受けるコンポネントは以下のとおりです。
Java ビス(Device Server など)
.NET アプリケション(Core Server
起動前認証用に使用されるスマトカドの証(Security Server
Dell Manager に送信されるポリシバンドルの署名に使用される秘密暗化キのインポ Dell Manager は、自己暗化ドラ
イブまたは BitLocker Manager が搭載された管理 Encryption クライアントの SSL 証を行します。
クライアントワクステション:
BitLocker Manager 行しているワクステション
Encryption Enterprise 行しているワクステション(Windows
Endpoint Security Suite Enterprise 行しているワクステション
使用する証明書の種類に
する情報:
スマトカドを使用した起動前認証には Security Server での SSL 証が必要です。Dell Manager は、Dell Core Server への接
SSL 証を行します。こうした種類の接では、署名元 CA がキストアに含まれている必要があります(象の Dell Server
コンポネントにじて、Java ストアまたは Microsoft ストアのいずれかになります)。自己署名証明書が選された場合
は、次のオプションを使用できます。
起動前認証用に使用されるスマトカドの証:
Security Server Java ストアに「Root Agency」署名証明書と完全な信チェンをインポトします。完全な信チェ
ンがインポトされる必要があります。
Dell Manager
Microsoft ストアにあるワクステションの「信されたルト証明機(「ロカルコンピュタ」用)に「Root Agency」署
名証明書(生成された自己署名証明書からのもの)を入します。
Security Management Server は、Active Directory 使用時に LDAP チャネル バインディングおよび LDAP 署名を行うための
Microsoft 要件と互換性があります。
Security Management Server でこれを有にするには、Microsoft の証明書キストアの「信されたルト」ストアにインポ
トされたドメイン コントロ証明書のル行証明書が必要です。
Server サイド SSL 証の動作を更します。サバサイドの SSL 頼検証を無にするには、設定 タブで チェンチェッ
クの無 を選します。
証明書の作成方法には、
高速
詳細
2 つがあります。
いずれか ひとつ の方法を選します。
高速すべてのコンポネントにして自己署名付き証明書を生成する場合はこの方法を選します。これは最も簡な方法
ですが、自己署名証明書はパイロットや POC などにのみ適しています。環境では、パブリック CA 署名付き証明書また
はドメイン署名付き証明書の使用をおめします。
詳細各コンポネントを個別に設定する場合はこの方法を選します。
76 インストル後の設定