Install Guide
Table Of Contents
- Dell Endpoint Security Suite Enterprise 詳細インストール ガイドv3.0
- 目次
- はじめに
- 要件
- レジストリ設定
- マスターインストーラを使用してインストールする
- マスターインストーラのアンインストール
- 子インストーラを使用したインストール
- 子インストーラを使用したアンインストール
- Data Security アンインストーラ
- 一般的なシナリオ
- テナントのプロビジョニング
- Advanced Threat Prevention エージェント自動アップデートの設定
- SED UEFI および BitLocker Manager のための事前インストール設定
- レジストリーによるDell Serverの指定
- 子インストーラの抽出
- Key Server の設定
- Administrative Download Utility(CMGAd)の使用
- サーバオペレーティングシステム上の Encryption の設定
- Deferred Activation の設定
- トラブルシューティング
- 用語集
構文
wsprobe [path]
wsprobe [-h]
wsprobe [-f path]
wsprobe [-u n] [-x process_names] [-i process_names]
パラメータ
パラメータ 目的
path オプションで、可能性のある暗号化 / 復号化についてスキャンするデバイス上の特定のパ
スを指定します。パスを指定しない場合、このユーティリティは、暗号化ポリシーに関連
したすべてのフォルダをスキャンします。
-h コマンドラインヘルプを表示します。
-f TrouDell ProSupport からの指示に従ってトラブルシューティングします。
-u ユーザーアプリケーションデータ暗号化リストを一時的に無効または有効にします。こ
のリストは、現在のユーザーに対して暗号化有効が選択されている場合に有効です。無効
にするには 0 を、再度有効にするには 1 を指定します。ユーザーにとって有効な現在のポ
リシーは、次回のログオン時に復元されます。
-x 権限リストにプロセス名を追加します。このリスト上のコンピュータおよびインストー
ラプロセス名と、このパラメータまたは
HKLM\Software\CREDANT\CMGShield\EUWPrivilegedList を使用して追加するプロセス
名は、アプレケーションデータ暗号化リストで指定されている場合に無視されます。コン
マでプロセス名を区切ります。リストに 1 つまたは複数の空白が含まれている場合は、二
重引用符でリストを囲みます。
-i 以前に権限リストに追加されたプロセス名を削除します(ハードコード化されたプロセス
名は削除できません)。コンマでプロセス名を区切ります。リストに 1 つまたは複数の空
白が含まれている場合は、二重引用符でリストを囲みます。
Encryption Removal Agent ステータスのチェック
Encryption Removal Agent は、サービスパネル(スタート > ファイル名を指定して実行... > services.msc > OK)の説明領域に、次の
ようにステータスを表示します。ステータスをアップデートするため、サービスは定期的に更新してください(サービスをハイラ
イト表示 > 右クリック > 更新)。
● SED の非アクティブ化を待機中 – Encryption はまだインストールされているか、まだ設定されているか、またはその両方です。
Encryption がアンインストールされるまで復号化は開始されません。
● 初期スイープ – サービスは初期スイープを行っており、暗号化されたファイル数およびバイト数を計算しています。初期スイ
ープは一度だけ実行されます。
● 復号化スイープ – サービスはファイルを復号化しており、ロックされたファイルの復号化を要求している可能性もあります。
● 再起動時に復号化(一部) – 復号化スイープが完了し、一部の(すべてではない)ロックされたファイルが次回の再起動時に
復号化されます。
● 再起動時に復号化 – 復号化スイープが完了し、すべてのロックされたファイルが次回の再起動に復号化されます。
● すべてのファイルを復号化できませんでした – 復号化スイープが完了しましたが、一部のファイルを復号化できませんでした。
このステータスは、次のいずれかが発生したことを意味します。
○ ロックされたファイルが大きすぎた、またはロック解除の要求時にエラーが発生したため、ロックされたファイルの復号化
をスケジュールできなかった。
○ ファイルの復号化中に入出力エラーが発生した。
○ ポリシーによりファイルを復号化できなかった。
○ ファイルが暗号化対象としてマーク付けされている。
○ 復号化スイープ中にエラーが発生した。
○ いずれの場合でも、LogVerbosity=2(またはそれ以上)が設定されていれば、ログファイルが作成されます(ログが設定さ
れている場合)。トラブルシューティングを行うには、ログの詳細度を 2 に設定して、Encryption Removal Agent Service を
トラブルシューティング 113