Install Guide

用語集
アクティブ化 - コンピュタが Dell Server に登され、少なくともポリシの初期セットを受け取ったときにアクティブ化が
されます。
Active DirectoryADWindows ドメインネットワク用に Microsoft が開したディレクトリサビスです。
Advanced Threat Prevention - Advanced Threat Prevention 製品は、アルゴリズム的科および機械習を使用して、知および不明
のサイバや、エンドポイントの攻を識別、分類、および防止する、次世代のアンチウイルス策です。オプションのクラ
イアントファイアウォル機能は、コンピュタと、ネットワクおよびインタネット上のリソスとの通信をモニタし、潜在的
意のある通信を中します。オプションのウェブプロテクション機能は、オンラインのブラウジングおよび索中に、ウェブ
サイトの安全評とレポトに基づいて、安全でないウェブサイトおよびそれらのウェブサイトからのダウンロドをブロックし
ます。
Application Data Encryption - Application Data Encryption は、保護象のアプリケションによって書きまれたすべてのファイル
を、カテゴリ 2 のオライドを使用して暗化します。つまり、カテゴリ 2 以上の保護を受けているディレクトリ、またはカ
テゴリ 2 以上の保護を受けている特定の張子を持つ場所については、そこにあるファイルを ADE が暗化することはありませ
ん。
BitLocker Manager – Windows BitLocker は、タファイルとオペレティングシステムファイルの方を暗化することによって
Windows コンピュタの保護を助けるように設計されています。BitLocker 展開のセキュリティを高め、所有コストを純化および
減するために、デルでは、多くのセキュリティ問題に対処する一の一元管理コンソルを用意しており、BitLocker 以外の他の
プラットフォ(物理、仮想、クラウドベスにかかわらない)にわたって暗を管理するための統合アプロチを提供していま
す。BitLocker Manager は、オペレティングシステム、固定ドライブ、および BitLocker To Go 用の BitLocker 化をサポトし
ています。BitLocker Manager を使用すれば、BitLocker 存の暗化ニズにシムレスに統合でき、セキュリティとコンプライ
アンスを合理化しながらわずかな作業で BitLocker を管理できます。BitLocker Manager は、キの復元、ポリシの管理および適
用、自動 TPM 管理、FIPS コンプライアンス、コンプライアンスレポトにする統合管理を提供します。
キャッシュされた資格情報:キャッシュされた資格情報とは、ユ Active Directory で正しく認証されると PBA タベ
に追加される資格情報のことです。ユするこの情報は、 Active Directory に接できないとき(例えば、
ブックを自宅に持ちるなど)でもログインできるように保持されます。
共有暗 - 共有キを使用すると、すべての管理象ユが、化されたファイルが作成されたデバイス上でそれらのファ
イルにアクセスできるようになります。
非アクティブ化非アクティブ化は、管理コンソルで SED Manager がオフになるときに行されます。コンピュタが非アクテ
ィブ化されると、PBA タベスが削除され、キャッシュされたユの記がなくなります。
Encryption External Media - Encryption のこのサビスは、リムバブルメディアおよび外付けストレジデバイスを保護します。
Encryption External Media アクセスコ - このサビスでは、ユがパスワドを忘れてログインできなくなった場合に、
Encryption External Media で保護されたデバイスを復可能にします。この理が完了したら、ユはメディアに設定されたパ
スワドをリセットできます。
Encryption - エンドポイントがネットワクに接されている、いないにかかわらず、あるいは紛失または難に遭ったかどうかに
かかわらず、セキュリティポリシを適用するオンデバイスコンポネントです。Encryption は、エンドポイントに信できるコン
ピュタ環境を作成しながら、デバイスのオペレティングシステム上のレイヤとして動作し、一貫して適用される認証、暗
化、および許可を提供して機密情報を最大限に保護します。
エンドポイント - コンテキスト、コンピュタ、モバイルデバイス、または外部メディアによって異なります。
化キほとんどの場合、Encryption クライアントはユに加え 2 つの別の暗化キを使用します。しかし、すべて
SDE ポリシ Secure Windows Credentials ポリシ SDE を使用するという例外があります。Windows ジングファイ
ルの暗化ポリシ Windows 休止態ファイルのセキュア化ポリシは、自のキである General Purpose Key (GPK) を使用し
ます。共有キを使用すると、すべての管理象ユが、化されたファイルが作成されたデバイス上でそれらのファイルに
アクセスできるようになります。ユでは、ファイルを作成したユのみが、ファイルが作成されたデバイス上のみで
それらのファイルにアクセスすることができます。ユミングキでは、ファイルを作成したユのみが、任意の
Shielded Windows(または Mac)デバイス上でそれらのファイルにアクセスできます。
化スイ含まれるファイルが適切な暗態になるように、暗化するフォルダをスキャンするプロセスです。通常の
ファイル作成および名前更操作では、暗化スイプはトリガされません。次のように、暗化スイプが行われる可能性のあ
る場合と、その結果生じるスイプ時間に影響をえる可能性のあるものを理解することが重要です。暗化スイプは、暗
を有にしたポリシの最初の受信時に行われます。これは、ポリシで暗化を有にしている場合にアクティブ化直後に行わ
れることがあります。-
ログオン時にワ
クステ
ションをスキャン
ポリシを有にしている場合、化用に指定されたフォル
ダはユログオンごとにスイプされます。- その後、特定のポリシー変更があると、スイプが再度トリガされる場合があり
20
162 用語集