Administrator Guide
Table Of Contents
- Dell Encryption Enterprise for Mac 管理者ガイドv10.9
- はじめに
- 要件
- Encryption クライアントのタスク
- 管理者としてのアクティブ化
- Boot Camp の使用
- クライアントツール
- 用語集
● 暗号化されていないボリュームの FileVault 暗号化
● 既存の FileVault 暗号化ボリュームの管理の引き継ぎ
暗号化されていないボリュームの FileVault 暗号化
FileVault 暗号化では、PBA に無名ユーザーが 1 件追加で表示されます。デルサーバはこのユーザーを使用してデバイスにポリシー
を適用するため、このユーザーを削除しないでください。この PBA ユーザーが削除されると、ポリシーが強制する復号化を開始す
る必要があります。
1. インストールとアクティブ化の後、FileVault 暗号化がアクティブになったら起動元にするアカウントにログインする必要があり
ます。
2. ドライブの検証、およびボリュームの検証の完了を待ちます。
3. アカウントのパスワードを入力します。
メモ:
このダイアログがタイムアウトになった場合は、再起動する、またはログインしてこのパスワードダイアログを再表示さ
せる必要があります。
4. [OK] をクリックします。
5. ユーザーごとに安全なトークンを持つようにしてください。https://www.dell.com/support/article/us/en/19/sln309192/mobile-
users-unable-to-activate-dell-encryption-enterprise-for-mac-on-macos-high-sierra?lang=en を参照してください。
ユーザーがログインしているアカウントが非モバイルアカウントの場合は、ダイアログが表示されます。起動ドライブが暗号
化されると、このドライブは、FileVault 初期化中にログインしていたユーザーしか起動できません。
このアカウントは、ローカルアカウントまたはネットワークモバイルアカウントである必要があります。非モバイルネットワ
ークアカウントをモバイルアカウントに変更するには、システム環境設定 > ユーザとグループ の順に移動します。次のいずれ
かを実行します。
● アカウントをモバイルアカウントにします。
または
● ローカルアカウントにログインし、そこから FileVault を初期化します。
6. [OK] をクリックします。
7. 暗号化準備の完了後、コンピュータを再起動します。
メモ:
管理コンソールのユーザーエクスペリエンスポリシーに応じて、クライアントソフトウェアはユーザーに、コンピュータ
の再起動を求めるプロンプトを表示する場合があります。
8. コンピュータの再起動後、ネットワークに接続し、クライアントソフトウェアがリカバリ情報を Dell Server にエスクローする
必要があります。
クライアントソフトウェアは、暗号化プロセスの開始と完了、および Dell リモート管理コンソールへの暗号化ステータスの報
告のすべてをユーザーログイン前に実行できます。これにより、ユーザーの操作を必要とすることなく、すべての Mac コンピ
ュータにコンプライアンスを施行することができます。
FileVault ユーザーを追加するためのポリシーの変更
FileVault はディスク上のデータを自動的に暗号化することによって、その安全性を確保します。管理下にある FileVault ブートボリ
ュームでは、管理コンソールでポリシーを変更し、OpenDirectory のレコード名と値の辞書を使用して、ユーザーが FileVault ディ
スクに自分自身を追加できるようにすることにより、複数のユーザーにディスクのロック解除を許可することができます。
1. 管理コンソールの詳細な Mac
グローバル設定
ポリシーで、FileVault 2 PBA
ユーザーリスト
ポリシーまでスクロールします。
2. FileVault 2 PBA
ユーザーリスト
ポリシーのフィールドに、指定する予定のユーザーと一致するルールを入力します。たとえば、
任意のキーに対して<string>*</string>を一致させると、バインドされた OpenDirectory サーバーのすべてのユーザーと一
致します。
タグの大文字と小文字は区別され、全体の値がプロパティリストの辞書およびアレイ要素として適切に形成されている必要が
あります。辞書のキーは「AND'd together」です。アレイの値は「OR'd together」なので、アレイの中の任意の要素を一致させ
ると、そのアレイ全体に対して一致します。
Encryption クライアントのタスク 19