Install Guide

ます。暗化フォルダ、化アルゴリズム、暗化キの使用(共通)の定義に連したポリシー変更はスイプをト
リガします。さらに、暗化の有と無を切り替えると、暗化スイプがトリガされます。
起動前認証(PBA- 起動前認証(PBA)は、BIOS または起動ファムウェアの張機能としての役割を果たし、信された認証
レイヤとして、オペレティングシステム外部のセキュアな耐タンパ環境を保証します。PBA は、ユが正しい資格情報を持
っていることを立証するまで、オペレティングシステムなどをハドディスクからみ取ることができないようにします。
スクリプト制御 - スクリプト制御は、意のあるスクリプトが行されないようにブロックすることによってデバイスを保護しま
す。
SED Manager - SED Manager は、自己暗化ドライブを安全に管理するためのプラットフォムを提供します。SED 自の暗
化を備えていますが、その暗化および使用できるポリシを管理するためのプラットフォムがありません。SED Manager は、
タを果的に保護および管理できる、一元的で張可能な管理コンポネントです。SED Manager は、企業の管理の迅速化お
よび簡略化を可能にします。
Server - バオペレティングシステムでの暗化キの操作とポリシアップデトの目的で Encryption によって作成
される仮想ユアカウントです。このユアカウントは、コンピュタ上、またはドメインの他のどのユアカウン
トとも一致しません。また、このアカウントには、際に使用できるユ名とパスワドはありません。管理コンソルでは、
このアカウントに一意の UCID 値が割りてられます。
System Data EncryptionSDE – SDE は、オペレティングシステムとプログラムファイルを暗化するように設計されていま
す。この目的を達成するために、SDE はオペレティングシステムが起動している間にそのキを開くことができる必要がありま
す。これは、攻者によるオペレティングシステムの改ざん、またはオフライン攻を防ぐためのものです。ユタは
SDE 象外です。共通キ化およびユ化は、暗化キのロック解除にユパスワドを必要とするため、
機密ユタを象にしています。SDE ポリシは、起動プロセスを開始するためにオペレティングシステムが必要とする
ファイルを暗化しません。SDE ポリシに、起動前認証、またはマスタトレコドとのインタフェスは、形態にかかわ
らず必要ありません。コンピュタの起動時、ユログイン前に暗化されたファイルが使用可能になります(パッチ管理、
SMS、バックアップ、およびリカバリツルの有化のため)SDE を無にすると、SDE 化ルルなどの他の SDE ポリシ
とは無係に、連するユのすべての SDE 化ファイルおよびディレクトリの自動復化がトリガされます。
Trusted Platform ModuleTPM – TPM は、セキュアストレジ、測定、および構成証明という 3 つの主要機能を備えたセキュリ
ティチップです。Encryption クライアントは、セキュアなストレジ機能のために TPM を使用します。TPM はまた、ソフトウェ
ア資格情報コンテナ用に暗化されたコンテナも提供できます。
を使用すると、ファイルを作成したユのみが、ファイルが作成されたデバイス上でのみファイ
ルにアクセスできるようになります。Dell Server Encryption 行しているときは、ユ化が共有暗化に換されます。
リムバブルメディアデバイスの場合には例外があり、Encryption がインストルされているサバに外部メディアデバイスが
されると、ファイルはユミングキで暗化されます。
用語集 163