Deployment Guide

Advanced Authentication
スマトカドとバイオメトリックサビス(オプション)
Advanced Authentication がスマトカドおよびバイオメトリックデバイスに連付けられているサビスを「自動」起動タイプに
更することを避けるには、サビス起動機能を無にすることができます。
にすると、Authentication は次の 3 つのサビスの起動を試行しなくなります。
SCardSvr - コンピュタがみ取るスマトカドへのアクセスを管理します。このサビスが停止されると、コンピュタは
スマトカドをみ取ることができなくなります。このサビスが無化されると、このサビスに確に依存するサビス
の開始が失敗するようになります。
SCPolicySvc - スマトカド取り外し時にユのデスクトップをロックするようシステムを設定することができます。
WbioSrvc - Windows 生体認証サビスは、クライアントアプリケションにし、生体認証ハドウェアやサンプルに直接アク
セスすることなく、生体認証デタの取得、比較、 操作、および保存する機能を提供します。このサビスは特 SVCHOST
プロセスでホストされます。
また、この機能を無化すると、行されていない必須サビスに連する警告も抑制されます。
レジストリキが存在しない、または値が 0 に設定されている場合、この機能はデフォルトで有化されます。
[HKEY_LOCAL_MACHINE\SOFTWARE\DELL\Dell Data Protection]
SmartCardServiceCheck=REG_DWORD:0
化するには 0 に設定します。
化するには 1 に設定します。
Windows ログオンを含むスマ ドの使用
PBA がアクティブ化されているかどうかを判するには、次の値が設定されていることを確認します。
[HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent\Parameters]
"PBAIsActivated"=DWORD (32-bit):1
1 の値は PBA がアクティブ化されていることを示します。0 の値は PBA がアクティブ化されていないことを示します。
メモ: このキを手動で削除すると、ユ PBA と同期して手動でのリカバリが必要になるという、意しない結果を
もたらすことがあります。
スマトカドが存在し、アクティブになっていることを確認するには、次の値が設定されていることを確認します。
HKLM\SOFTWARE\Dell\Dell Data Protection\
"SmartcardEnabled"=DWORD:1
SmartcardEnabled が見つからない、または値がゼロの場合、資格情報プロバイダは認証のためのパスワドだけを表示しま
す。
SmartcardEnabled の値がゼロ以外の場合、資格情報プロバイダはパスワドとスマトカド認証のオプションを表示します。
次のレジストリ値は、Winlogon がスマトカドからのログオンイベントの通知を生成する必要があるかどうかを示します。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
"SmartCardLogonNotify"=DWORD:1
0 =
1 =
行するには用語集を押します。
SED 管理でサ ティ資格情報プロバイダを無にできないようにするには、次のレジストリ を作成します。
HKLM\SOFTWARE\Dell\Dell Data Protection\
"AllowOtherCredProviders" = DWORD:1
0 = (デフォルト)
1 =
Encryption Management Agent は、デフォルトでポリシ出力をしないようになりました。将来使用されるポリシを出力する
には、次のレジストリ を作成します。
88 トラブルシュティング