Install Guide

1 =
System Data EncryptionSDEは、SDE 化ルルのポリシ値に基づいて施されます。SDE 化の有 ポリシが選
されている場合、追加のディレクトリがデフォルトで保護されます。詳細については、AdminHelp で「SDE 化ルル」を
索してください。アクティブな SDE ポリシを含むポリシアップデトを暗化する場合、現在のユプロファイルディ
レクトリは、SDE (デバイスキ)ではなく、デフォルトで SDUser (ユ)で暗化されます。SDUser
は、SDE で暗化されないユディレクトリにコピされる(移動ではない)ファイルまたはフォルダを暗化するために
も使用されます。
SDUser を無化して、これらのユディレクトリの暗化に SDE を使用するには、コンピュタにレジストリを
作成します。
[HKEY_LOCAL_MACHINE\SOFTWARE\Credant\CMGShield]
"EnableSDUserKeyUsage"=DWORD:00000000
このレジストリキが存在しない、または 0 以外に設定されている場合、これらのユディレクトリの暗化には SDUser
が使用されます。
SDUser の詳細については、KB 記事 SLN304916 照してください。
共通キにより暗化されたデタあるいはフォルダの多のファイルの暗化、化、または解凍についてコンピュ
上の Microsoft アップデトに連する問題が生する場合には、レジストリエントリ EnableNGMetadata を設定します。
次の場所に EnableNGMetadata レジストリエントリを設定します。
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CmgShieldFFE]
"EnableNGMetadata" = DWORD:1
0 = (デフォルト)
1 =
Dell ProSupport に連絡して指示を求めることで、非ドメインアクティブ化機能を有にできます。
Encryption Management Agent は、デフォルトでポリシ出力をしないようになりました。将来使用されるポリシを出力する
には、次のレジストリ を作成します。
HKLM\Software\Dell\Dell Data Protection\
"DumpPolicies" = DWORD
Value=1
メモ:ログは C:\ProgramData\Dell\Dell Data Protection\Policy に書きまれます。
右クリック メニュ Encrypt for Sharing オプションを無または有にするには、次のレジストリ を使用します。
HKEY_LOCAL_MACHINE\SOFTWARE\Dell\Dell Data Protection\Encryption
"DisplaySharing"=DWORD
0 =右クリックのコンテキスト メニュ Encrypt for Sharing オプションを無
1 =右クリックのコンテキスト メニュ Encrypt for Sharing オプションを有
フルディスク暗
この項では、レジストリ設定の理由に係なく、カルコンピュタでの Dell ProSupport 承認レジストリ設定すべてについて
詳しく明します。レジストリ設定が 2 つの製品で重複している場合は、それぞれのカテゴリでリストされます。
これらのレジストリ更は管理者のみが行うべきであり、すべての況に適しているわけではなく、機能しない場合もありま
す。
フル ディスク暗化との通信に Dell Server を使用できない場合の再試行間隔を設定するには、次のレジストリ値を追加しま
す。
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
"CommErrorSleepSecs"=DWORD:300
この値は、フル ディスク暗化との通信に Dell Server を使用できない場合に、フル ディスク暗化が Dell との接
試みるために待機する秒です。デフォルトは 300 秒(5 分)です。
30 レジストリ設定