Administrator Guide

Table Of Contents
起動前認証(PBA- 起動前認証(PBAは、BIOS または起動ファームウェアの張機能としての役割たし、された認証
レイヤとして、オペレーティングシステム外部のセキュアなタンパ環境保証します。PBA は、ユーザーがしい資格情報
っていることを立証するまで、オペレーティングシステムなどをハードディスクからることができないようにします。
SED Manager - SED Manager は、自己暗ドライブを安全管理するためのプラットフォームを提供します。SED
えていますが、そのおよび使用できるポリシーを管理するためのプラットフォームがありません。SED Manager は、
データを果的保護および管理できる、一元的張可能管理コンポーネントです。SED Manager は、企業管理迅速化
よび簡略化可能にします。
Server ユーザー - サーバオペレーティングシステムでのキーの操作とポリシーアップデートの目的 Encryption によって
作成される仮想ユーザーアカウントです。このユーザーアカウントは、コンピュータまたはドメインのどのユーザーア
カウントとも一致しません。また、このアカウントには、使用できるユーザーとパスワードはありません。管理コンソー
ルでは、このアカウントに一意 UCID てられます。
System Data EncryptionSDE – SDE は、オペレーティングシステムとプログラムファイルをするように設計されていま
す。この目的達成するために、SDE はオペレーティングシステムが起動しているにそのキーをくことができる必要がありま
す。これは、によるオペレーティングシステムのざん、またはオフラインぐためのものです。ユーザーデータは
SDE 象外です。共通キーおよびユーザーキーは、キーのロック解除にユーザーパスワードを必要とするた
め、機密ユーザーデータをにしています。SDE ポリシーは、起動プロセスを開始するためにオペレーティングシステムが必要
とするファイルをしません。SDE ポリシーに、起動前認証またはマスターブートレコードとのインターフェースは、形態
にかかわらず必要ありません。コンピュータの起動時、ユーザーログインされたファイルが使用可能になりますパッ
管理SMS、バックアップ、およびリカバリツールののためSDE にすると、SDE ルールなどの SDE
ポリシーとはに、するユーザーのすべての SDE ファイルおよびディレクトリの自動復がトリガされます。
Trusted Platform ModuleTPM – TPM は、セキュアストレージ、測定および構成証明という 3 つの主要機能えたセキュリ
ティチップです。Encryption クライアントは、セキュアなストレージ機能のために TPM 使用します。TPM はまた、ソフトウェ
資格情報コンテナされたコンテナも提供できます。
ユーザーユーザーキーを使用すると、ファイルを作成したユーザーのみが、ファイルが作成されたデバイスでのみファ
イルにアクセスできるようになります。Dell Server Encryption しているときは、ユーザー共有暗されま
す。リムーバブルメディアデバイスの場合には例外があり、Encryption がインストールされているサーバに外部メディアデバイス
されると、ファイルはユーザーローミングキーでされます。
用語集 145