Install Guide

インプレイスでのオペレティングシステムの再インストルがサポトされていません。オペレティングシステムを再イン
ストルするには、タゲットコンピュタをバックアップしてからそのコンピュタをワイプし、オペレティングシステム
をインストルした後、確立した回復手順にって暗化されたデタを回復してください。
Windows 10 v1607Anniversary Update/Redstone 1から Windows 10 v1903May 2019 Update/19H1への直接機能アップデ
FDE ではサポトされていません。Windows 10 v1903 にアップデトする場合は、オペレティング システムを新しい機能
アップデトにアップデトすることをおめします。Windows 10 v1607 から v1903 に直接アップデトしようとすると、エ
メッセジが表示され、アップデトできなくなります。
これらのコンポネントがタゲット コンピュにインストルされていない場合は、マスタ インストがインスト
ルを行います。子インストラを使用する場合、クライアントをインストルする前に、これらのコンポネントをインスト
ルする必要があります。
前提
Visual C++ 2017 以降の再頒布可能パッケジ(x86 または x64
Windows 7 にインストルされている場合、Visual C++ 2017 には Windows Update KB2999226 が必要です。
2020 1 月をもって、SHA1 署名証明書の有性は失われ、更新することはできません。Windows 7 または Windows
Server 2008 R2 行しているデバイスには、アプリケションおよびインスト パッケジの SHA256 署名証明書を
証するために、Microsoft KB で提供されている更新プログラム(https://support.microsoft.com/help/4474419 および
https://support.microsoft.com/help/4490628)をインストルする必要があります。
SHA1 証明書で署名されたアプリケションおよびインスト パッケジは機能しますが、SHA1 証明書の更新プログラ
ムがインストルされていないアプリケションをインストルまたは行すると、エンドポイントにエラが表示され
ます。
メモ: 起動前認証ではパスワドが必要です。社セキュリティポリシに準した最小限のパスワド設定を行うことを
めします。
メモ: PBA を使用する場合、コンピュタに複のユがいる場合は、すべてのユの同期ポリシを有にする必
要があります。また、すべてのユがパスワドを持っている必要があります。長さがゼロのパスワドユは、
クティブ化後にコンピュタからロックアウトされます。
メモ: Full Disk Encryption で保護されているコンピュは、Windows 10 v1703Creators Update/Redstone 2以降にアッ
プデトしてから Windows 10 v1903May 2019 Update/19H1)以降にアップデトする必要があります。このアップグレ
パスを試行すると、エラ メッセジが表示されます。
メモ: フルディスク暗化の設定では、暗化アルゴリズムを AES-256 に、暗化モドを CBC に設定する必要があります。
メモ: 新バジョンへのインプレイス オペレティング システムのアップグレド(Windows 7 または Windows 8.1 から
Windows 10 など)はサポトされません。
ドウェア
次の表は、サポトされているハドウェアの詳細です。
オプションの組みみハドウェア
TPM 1.2 または 2.0
フルディスク暗化クライアントの認証オプション
スマトカドを使用したり、UEFI コンピュタで認証を行ったりするためには、特殊なハドウェアが必要となります。起動
前認証でスマトカドを使用するには、設定が必要です。以下の表では、ドウェアと構成の要件がたされているときに
使用できる認証オプションをオペレティングシステム別に示しています。
12 要件