Install Guide

Key Server の設定
本項では、Security Management Server 使用時における Kerberos 認証 / 承認との使用のためにコンポネントを設定する方法に
ついて明します。Security Management Server Virtual Key Server を使用していません。
Key Server は、ソケット上で接されるクライアントをリスンするサビスです。クライアントが接されたら、Kerberos API
を使用して、セキュア接のネゴシエション、認証、暗化が行われます。セキュア接がネゴシエションできない場合、
クライアントが切されます。
Key Server は、クライアントを行しているユがキにアクセスできるかどうかを Security Server(以前の Device Server
に確認します。このアクセスは、管理コンソルの個のドメインを介して付されます。
Kerberos 認証 / 承認を使用する場合は、Key Server コンポネントを装備しているサバを象ドメインに含める必要がありま
す。
Security Management Server Virtual Key Server を使用しないので、通常のアンインストルには影響しません。Security
Management Server Virtual してアクティブ化されている Encryption クライアントがアンインストルされると、Key Server
Kerberos メソッドの代わりに、Security Server を通じた標準的なフォレンジックキの取得が使用されます。詳細について
は、コマンドラインアンインスト」を照してください。
ビスパネル - ドメインアカウントのユの追加
1. Security Management Server で、サビスパネル(スタ > ファイル名を指定して > services.msc > OK)に移動します。
2. Key Server を右クリックし、プロパティ を選します。
3. ログオン タブを選し、このアカウント: オプションを選します。
このアカウント:
ドメインアカウントユを追加します。このドメインユには、少なくとも Key Server フォルダのロ
カル管理限が必要です。つまり、Key Server config ファイルに加え、log.txt ファイルにも書きむことができる必要があ
ります。
ドメインユのパスワドを入力し確認します。
OK をクリックします。
15
90 Key Server の設定