Administrator Guide
Table Of Contents
- Dell Encryption Enterprise for Mac 管理者ガイドv10.9
- はじめに
- 要件
- Encryption クライアントのタスク
- 管理者としてのアクティブ化
- Boot Camp の使用
- クライアントツール
- 用語集
また、クライアントソフトウェアは、Mac OS X 機能の
スリープ後またはスクリーンセーバーの開始後にパスワードを必要とする
を自動的に実施します。また、スリープ / スクリーンセーバーモードでは、認証を実施する前に設定可能な時間が与えられます。
クライアントソフトウェアでは、認証を実施するまでに最長 5 分の値を設定できます。
暗号化スイープの進行中、ユーザーはコンピュータを通常どおりに使用できます。オペレーティングシステムを含む現在起動され
ているシステムボリューム上のすべてのデータが暗号化される間、オペレーティングシステムは動作を続行します。
コンピュータが再起動する、またはシステムスリープ状態になると、暗号化スイープは一時停止し、再起動またはスリープ解除後
に自動的に再開します。
クライアントソフトウェアは、ハイバネーションイメージの使用をサポートしていません。ハイバネーションイメージは、バッテ
リがスリープ中に完全に放電されている場合に、コンピュータをウェイクアップするために Mac OS X の
セーフスリープ
機能によ
って使用されます。
ユーザーへの影響を軽減するため、クライアントソフトウェアはシステムスリープモードをハイバネーション無効に自動でアップ
デートし、この設定を実施します。コンピュータは引き続きスリープ状態になることができますが、現在のシステム状態はメモリ
にのみ維持されます。このため、コンピュータは、スリープ中に完全シャットダウン(バッテリが切れた、または交換されると発
生し得る)されると完全に再起動されます。
許可リスト ルールのコピー
非表示のメニュー項目を使用して、ユーザーはリムーバブル メディアの許可リスト ルールをコピーできます。
1. システムプリファレンス を起動して、[Dell Encryption Enterprise] をクリックします。
2. [リムーバブルメディア] タブを選択します。
3. ドライブ行を右クリックして、同時にコマンドキーを押します。
非表示メニューアイテムが表示されます。
4. 現在のリムーバブル メディアに対応する[許可リスト ルールのコピー]をクリックします。許可リスト ルールがクリップボー
ドにコピーされます。
5. クリップボードにアクセスし、許可リスト ルールをコピーして管理者に送信します。
Mac Media Encryption ポリシーを オン に切り替えると、Thunderbolt ドライブなどのデータが暗号化されます。
個別のデバイスまたはデバイス グループを除外対象にして、暗号化されたデータが Thunderbolt ドライブまたは Encryption External
Media に書き込まれないようにする場合、許可リスト ルールを使用して値を変更します。
許可リストに登録するために特定のドライブを指定するには、完全な構文を使用します。以下に例を示します。
bus=USB;fstype=HFS+;tbolt=0;size=4006608896;USBPRODUCTNUM=5669;USBPRODNAME=DT101
II;USBVENDORNAME=Kingston;USBVENDORNUM=2385;USBSERNUM=001CC0EC3447AA308699119F
メモ:
サンプル値をお使いのドライブの情報に差し替えるようにしてください。
メモ:
HFS Plus を有効にする必要があります。「HFS Plus の有効化」を参照してください。
Thunderbolt を介して接続されているときに Mac Media Encryption ポリシー施行から SATA ドライブを除外する:
tbolt=1;bus=SATA
また、下記の条件に基づいて、Encryption External Media からメディアを許可リストに登録または除外することができます。
● メディアのサイズ
Encryption External Media の保護から大容量メディアを除外するための許可リスト ルール:
size <op> <size specifier>
<op> には =、<=、>=、<、> を使用することが可
<size specifier> は 10 進整数であり、{K, M, G, T} の任意のサフィックスが 1024 ではなく 1000 に整列されます。例えば、
Encryption External Media から 500000000 バイト以上のドライブまたはメディアを除外するには、次のいずれかのコマンドを使
用します。
size >= 500000000
size >= 500000K
22 Encryption クライアントのタスク