Deployment Guide

Table Of Contents
用語集
Advanced Authentication - Advanced Authentication 製品では、オプションとしてスマートカードリーダを利用できます。Advanced
Authentication は、これらの認証方法管理支援し、自己暗ドライブ、SSO でのログインをサポートし、ユーザーの
資格情報およびパスワードを管理します。
化管理者パスワードEAP - EAP は、コンピュータ固有管理用パスワードです。このパスワードは、ローカル管理コン
ソールでわれた設定大部分必要となります。また、このパスワードは、LSARecovery_[ホスト].exe ファイルを使用
てデータを回復する必要がある場合必要なパスワードとじです。このパスワードをして、安全場所保管してくださ
い。
Encryption クライアント – Encryption クライアントは、エンドポイントがネットワークにされている、ネットワークから
されている、またはされているかどうかにわらず、セキュリティポリシーを適用するオンデバイスコンポーネントです。
Encryption クライアントは、エンドポイントにできるコンピュータ環境作成しながら、デバイスのオペレーティングシステ
のレイヤとして動作し、一貫して適用される認証、および承認提供して機密情報最大限保護します。
キーほとんどの場合Encryption はユーザーキーに 2 つのキーを使用します。しかし、すべての
SDE ポリシーと Secure Windows Credentials ポリシーが SDE キーを使用するという例外があります。Windows ページングファイ
ルのポリシーと Windows 休止ファイルのセキュアポリシーは、のキーである General Purpose Key (GPK) 使用
します。共有暗キーを使用すると、すべての管理ユーザーが、されたファイルが作成されたデバイスでそれらの
ファイルにアクセスできるようになります。ユーザーキーでは、ファイルを作成したユーザーのみが、ファイルが作成され
たデバイスのみでそれらのファイルにアクセスすることができます。ユーザーローミングキーでは、ファイルを作成した
ユーザーのみが、任意 Windows または Mac デバイスでそれらのファイルにアクセスできます。
スイープまれるファイルが適切になるように、するフォルダをスキャンするプロセスです。通常
ファイル作成および名前更操作では、スイープはトリガされません。のように、スイープがわれる可能性のあ
場合と、その結果生じるスイープ時間影響える可能性のあるものを理解することが重要です。スイープは、
にしたポリシーの最初受信時われます。これは、ポリシーでにしている場合にアクティブ化直後
れることがあります。-
ログオンにワークステーションをスキャン
ポリシーをにしている場合化用指定されたフォ
ルダはユーザーログオンごとにスイープされます。- その特定のポリシーがあると、スイープが再度トリガされる場合
あります。フォルダ、アルゴリズム、キーの使用(共通ユーザー定義したポリシーはスイー
プをトリガします。さらに、えると、スイープがトリガされます。
起動前認証(PBA- 起動前認証(PBAは、BIOS または起動ファームウェアの張機能としての役割たし、された認証
レイヤとして、オペレーティングシステム外部のセキュアなタンパ環境保証します。PBA は、ユーザーがしい資格情報
っていることを立証するまで、オペレーティングシステムなどをハードディスクからることができないようにします。
シングルサインオンSSO - SSO は、起動前 Windows ログオンの多因子認証になっているとき、ログオン
簡素化します。になっている場合認証起動前のみで必要となり、ユーザーは Windows 自動的にログオンされます。
ではない場合は、にわたる認証必要となることがあります。
System Data EncryptionSDE – SDE は、オペレーティングシステムとプログラムファイルをするように設計されていま
す。この目的達成するために、SDE はオペレーティングシステムが起動しているにそのキーをくことができる必要がありま
す。これは、によるオペレーティングシステムのざん、またはオフラインぐためのものです。ユーザーデータは
SDE 象外です。共通キーおよびユーザーキーは、キーのロック解除にユーザーパスワードを必要とするた
め、機密ユーザーデータをにしています。SDE ポリシーは、起動プロセスを開始するためにオペレーティングシステムが必要
とするファイルをしません。SDE ポリシーでは、起動前認証必要なく、マスターブートレコードへの一切行われま
せん。コンピュータの起動時、ユーザーログインされたファイルが使用可能になりますパッチ管理SMSバックア
ップ、およびリカバリツールののためSDE にすると、SDE ルールなどの SDE ポリシーとはに、
するユーザーのすべての SDE ファイルおよびディレクトリの自動復がトリガされます。
Trusted Platform ModuleTPM – TPM は、セキュアストレージ、測定、および構成証明という 3 つの主要機能えたセキュリ
ティチップです。Encryption クライアントは、セキュアなストレージ機能のために TPM 使用します。TPM はまた、ソフトウェ
資格情報コンテナされたコンテナも提供できます。
13
90 用語集