Administrator Guide
Mac コンピュータは、ファームウェアパスワード保護を使用してコンピュータのアクセスセキュリティを強化します。Mac コンピ
ュータでは、この保護がデフォルトで
オフ
に設定されています。クライアントのインストール中、新規のインストールまたは以前
のクライアントバージョンからのアップグレードのいずれでも、既存の com.dell.ddp.plist ファイルを編集して、
FirmwarePasswordMode キーを
必須
または
オプション
に設定することができます。
必須
オプションはファームウェアパスワード
保護を実施するデフォルト設定で、
オプション
設定はファームウェアパスワードを実施しません。インストールまたはアップグレ
ード後、クライアントは再起動中に変更されたインストーラ com.dell.ddp.plist ファイルを評価します。
メモ:
ユーザーがコンピュータのセキュリティ方針を変更しないようにするため、クライアントソフトウェアのインストール後、ク
ライアントは FirmwarePasswordMode キーに対する変更を許可しません。
このキーの値はインストールまたはアップグレード後、ディスク復号化プロセスを初期化してから、暗号化を再度有効にする
ことによって変更できます。
Mac OS X ファームウェアパスワード保護を 必須 にするには、「」「Encryption Client for Mac のインストール / アップグレード」を参
照して通常のクライアントのインストール / アップグレード手順に従います。
Boot Camp の使用
Mac OS X Boot Camp のサポート
メモ:
Boot Camp の使用時には、Dell Encryption Enterprise は Windows オペレーティング システムを暗号化しません。また、デ
バイスに 2 つ以上の起動可能な macOS パーティションが存在する場合、Encryption Enterprise はプライマリー ボリュームの
みを暗号化します。
Boot Camp は Mac OS X に含まれるユーティリティであり、デュアルブート構成での Windows の Mac コンピュータへのインストー
ルを支援します。Boot Camp は次の Windows オペレーティングシステムでサポートされています。
• Windows 7 および 7 Home Premium、Professional、Ultimate(64 ビット)
• Windows 8.1 および 8.1 Pro(64 ビット)
メモ:
Windows 7 は Boot Camp 4 または 5.1 です。Windows 8.1 以降は Boot Camp 5.1 のみです。
Endpoint Security Suite Enterprise for Mac がインストールされたコンピューターの Boot Camp で Endpoint Security Suite Enterprise
for Windows を使用するには、FileVault2 で Encryption client for Mac を使用してシステム ボリュームを暗号化する必要があります。
手順については、「コマンドラインインストール / アップグレード」を参照してください。
メモ:
Windows パーティションが Encryption External Media 候補である場合には、これをホワイトリストに登録するようにしてく
ださい。登録しなければ、このパーティションは暗号化されます。「ホワイトリストルールのコピー」を参照してください。
メモ:
暗号化を有効にするクライアントポリシーを導入する前に、Windows がインストールされていることを確認する必要がありま
す。クライアントが暗号化プロセスを開始すると、Boot Camp が必要とするディスクパーティション操作が許可されなくなり
ます。
Boot Camp 上の Endpoint Security Suite Enterprise for Windows の回
復
Boot Camp ボリュームで動作している Endpoint Security Suite Enterprise for Windows を回復させるには、外付けドライブにも Boot
Camp ボリュームを作成する必要があります。
前提条件
• 外部の起動可能ドライブ
• リカバリ対象のコンピュータのデバイス ID / 固有 ID。ほとんどの場合、所有者の名前を検索して、そのユーザー向けに暗号化さ
れたデバイスを表示することによって、管理コンソールでのリカバリ対象のコンピュータを見つけることができます。デバイス
ID または固有 ID のフォーマットは、「John Doe's MacBook.Z4291LK58RH」です。
Encryption クライアントのタスク 33