Administrator Guide

Table Of Contents
(起動前認証使用する場合のみスマートカードおよびバイオメトリックデバイスに連付けられているサービスを PBA
Advanced Authentication 自動起動タイプにさせたくない場合は、サービス起動機能にします。また、この機能
すると、されていない必須サービスにする警告抑制されます。
するとPBA Advanced Authentication のサービスの起動試行しなくなります。
SCardSvr - コンピュータがるスマートカードへのアクセスを管理します。このサービスが停止されると、コンピュー
タはスマートカードをることができなくなります。このサービスがされると、このサービスに依存する
サービスの開始失敗するようになります。
SCPolicySvc - スマートカードにユーザーのデスクトップをロックするようシステムを設定することができます。
WbioSrvc - Windows 生体認証サービスは、クライアントアプリケーションにし、生体認証ハードウェアやサンプルに直接
アクセスすることなく、生体認証データの取得比較 操作、および保存する機能提供します。このサービスは
SVCHOST プロセスでホストされます。
レジストリキーが存在しない、または 0 設定されている場合、この機能はデフォルトでされます。
[HKLM\SOFTWARE\DELL\Dell Data Protection]
SmartCardServiceCheck=REG_DWORD:0
0 =
1 =
フル ディスクで、サード パーティーの資格情報プロバイダーによるができないようにするには、のレジストリ
キーを作成します
HKLM\SOFTWARE\Dell\Dell Data Protection\
"AllowOtherCredProviders" = DWORD:1
0 = デフォルト
1 =
メモこのいると、サード パーティーの資格情報プロバイダーがされることで、Dell 資格情報プロバイダーによ
資格情報最初同期しくえなくなる可能性があります。このレジストリー キーを使用するデバイスが Dell サーバー
しく通信できることを確認してください。
Encryption Management Agent からのトースター通知表示されないようにするには、クライアントコンピュータでのレジス
トリ設定する必要があります。
[HKEY_LOCAL_MACHINE\SOFTWARE\Dell\Dell Data Protection]
"PbaToastersAllowClose" =DWORD:1
0 = デフォルト
1 =
Policy Based Encryption 使用してフルディスクのインストールを許可するには、のレジストリをクライアントコン
ピュータに設定する必要があります。
[HKEY_LOCAL_MACHINE\SOFTWARE\Dell\Dell Data Protection]
" EnableFDE" = DWORD: 1
0 = デフォルト
1 =
BitLocker Manager
自己署名証明書 BitLocker Manager けの Dell Server 使用されている場合は、クライアントコンピュータで SSL / TLS
のままにしておく必要がありますBitLocker Manager では SSL / TLS 頼検はデフォルトで
です。クライ
アントコンピュータで SSL/TLS 頼検
にする場合は、要件たしている必要があります。
ルート証明機EnTrust Verisign などによって署名された証明書 Dell Server にインポートされている。
証明書完全チェーンがクライアントコンピュータの Microsoft キーストアに格納されている。
BitLocker Manager SSL/TLS 頼検
にする
には、クライアントコンピュータのレジストリエントリの
0 します。
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
28 レジストリ設定