Deployment Guide

Table Of Contents
Advanced Authentication
スマートカードとバイオメトリックサービスオプション
Advanced Authentication がスマートカードおよびバイオメトリックデバイスに連付けられているサービスを「自動起動タイプ
することをけるには、サービス起動機能にすることができます。
にすると、Authentication 3 つのサービスの起動試行しなくなります。
SCardSvr - コンピュータがるスマートカードへのアクセスを管理します。このサービスが停止されると、コンピュータ
はスマートカードをることができなくなります。このサービスがされると、このサービスに依存するサー
ビスの開始失敗するようになります。
SCPolicySvc - スマートカードにユーザーのデスクトップをロックするようシステムを設定することができます。
WbioSrvc - Windows 生体認証サービスは、クライアントアプリケーションにし、生体認証ハードウェアやサンプルに直接
クセスすることなく、生体認証データの取得比較 操作および保存する機能提供します。このサービスは SVCHOST
プロセスでホストされます。
また、この機能すると、されていない必須サービスにする警告抑制されます。
レジストリキーが存在しない、または 0 設定されている場合、この機能はデフォルトでされます。
[HKEY_LOCAL_MACHINE\SOFTWARE\DELL\Dell Data Protection]
SmartCardServiceCheck=REG_DWORD:0
するには 0 設定します。
するには 1 設定します。
Windows ログオンをむスマート カードの使用
PBA がアクティブされているかどうかをするには、設定されていることを確認します。
[HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent\Parameters]
"PBAIsActivated"=DWORD (32-bit):1
1 PBA がアクティブされていることをします。0 PBA がアクティブされていないことをします。
メモ: このキーを手動削除すると、ユーザーが PBA 同期して手動でのリカバリが必要になるという、しない結果
をもたらすことがあります。
スマートカードが存在し、アクティブになっていることを確認するには、設定されていることを確認します。
HKLM\SOFTWARE\Dell\Dell Data Protection\
"SmartcardEnabled"=DWORD:1
SmartcardEnabled つからない、またはがゼロの場合資格情報プロバイダーは認証のためのパスワードだけを表示しま
す。
SmartcardEnabled がゼロ以外場合資格情報プロバイダーはパスワードとスマートカード認証のオプションを表示しま
す。
のレジストリは、Winlogon がスマートカードからのログオンイベントの通知生成する必要があるかどうかをします。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
"SmartCardLogonNotify"=DWORD:1
0 =
1 =
するには用語集します。
SED 管理でサード パーティー資格情報プロバイダーをにできないようにするには、のレジストリー キーを作成します。
HKLM\SOFTWARE\Dell\Dell Data Protection\
"AllowOtherCredProviders" = DWORD:1
0 = デフォルト
1 =
88 トラブルシューティング