Install Guide
Table Of Contents
- Dell Endpoint Security Suite Enterprise 詳細インストール ガイドv3.0
- 目次
- はじめに
- 要件
- レジストリ設定
- マスターインストーラを使用してインストールする
- マスターインストーラのアンインストール
- 子インストーラを使用したインストール
- 子インストーラを使用したアンインストール
- Data Security アンインストーラ
- 一般的なシナリオ
- テナントのプロビジョニング
- Advanced Threat Prevention エージェント自動アップデートの設定
- SED UEFI および BitLocker Manager のための事前インストール設定
- レジストリーによるDell Serverの指定
- 子インストーラの抽出
- Key Server の設定
- Administrative Download Utility(CMGAd)の使用
- サーバオペレーティングシステム上の Encryption の設定
- Deferred Activation の設定
- トラブルシューティング
- 用語集
用途 アプリケー
ションプロ
トコル
トランス
ポートプ
ロトコル
ポート番号 宛先 方向
URL レピュテー
ションデータベ
ースアップデー
ト
HTTP TCP 80 list.smartfilter.com アウトバウ
ンド
URL レピュテー
ションルックア
ップ
SSL TCP 443 tunnel.web.trustedsource.or
g
アウトバウ
ンド
オペレーティングシステム
● 次の表では、対応オペレーティングシステムが詳しく説明されています。
Windows オペレーティングシステム(32 ビットと 64 ビット)
○ Windows 7 SP1:Enterprise、Professional、Ultimate
■ 2020 年 1 月をもって、SHA1 署名証明書の有効性は失われ、更新することはできません。Windows 7 または Windows
Server 2008 R2 を実行しているデバイスには、アプリケーションおよびインストール パッケージの SHA256 署名証明
書を検証するために、Microsoft KB で提供されている更新プログラム(https://support.microsoft.com/help/4474419 お
よび https://support.microsoft.com/help/4490628)をインストールする必要があります。
SHA1 証明書で署名されたアプリケーションおよびインストール パッケージは機能しますが、SHA1 証明書の更新プロ
グラムがインストールされていないアプリケーションをインストールまたは実行すると、エンドポイントにエラーが
表示されます。
○ Windows 8.1:Enterprise、Pro
○ Windows 10:Education、Enterprise、Pro v1803~v20H2(April 2018 Update/Redstone 4~October 2020 Update/20H2)
注:Windows 10 v2004(May 2020 Update/20H1)は 32 ビット アーキテクチャをサポートしていません。詳細について
は、https://docs.microsoft.com/windows-hardware/design/minimum/minimum-hardware-requirements-overview を参照して
ください。
■ Windows 10 2016 LTSB
■ Windows 10 2019 LTSC
SED Manager
● SED Manager を正しくインストールするには、コンピューターに有線ネットワーク接続が必要です。
● スマートカード ユーザーが最初に起動前認証でログインする場合には、有線ネットワーク接続が必要です。
● インストールされている SED Manager では、サード パーティー資格情報プロバイダーは機能しません。PBA を有効にすると、
サード パーティー資格情報プロバイダーはすべて無効になります。
● IPv6 はサポートされていません。
● SED Manager は現在、仮想化ホストコンピュータではサポートされていません。
● Dell Encryption は、インテルの暗号化命令セットであるインテグレーテッドパフォーマンスプリミティブ(IPP)を使用してい
ます。詳細については、KB 記事 126015 を参照してください。
● ポリシーを適用し、ポリシーの実施を開始できる状態になったら、コンピュータをシャットダウンして再起動する準備を整え
ます。
● 自動暗号化ドライブが搭載されているコンピューターでは HCA カードを使用できません。HCA のプロビジョニングを妨げる
非互換性が存在します。Dell では、HCA モジュールをサポートする自動暗号化ドライブを用いたコンピューターの販売を行っ
ていません。この非対応構成は、アフターマーケット構成となります。
● 暗号化の対象となるコンピューターに自動暗号化ドライブが搭載されている場合、Active Directory オプションの[
ユーザーは
次回のログオン時にパスワードの
変
更が必要
]が無効になっていることを確認します。起動前認証は、この Active Directory オ
プションをサポートしていません。
● Dell では、PBA がアクティブ化された後には認証方法を変更しないことをお勧めしています。別の認証方法に切り替える必要が
ある場合は、次のいずれかの操作を行う必要があります。
○ PBA からすべてのユーザーを削除します。
要件 21