Install Guide

Table Of Contents
自己署名証明書がフル ディスク化向けの Dell Server 使用されている場合、クライアント コンピューターで SSL/TLS
頼検のままにしておく必要がありますフル ディスクでは SSL/TLS 頼検はデフォルトで
です。クラ
イアントコンピュータで SSL/TLS 頼検
にする場合は、要件たしている必要があります。
ルート証明機EnTrust Verisign などによって署名された証明書 Dell Server にインポートされている。
証明書完全チェーンがクライアントコンピュータの Microsoft キーストアに格納されている。
Dell Encryption 管理 SSL / TLS 頼検
にする
には、クライアントコンピュータのレジストリエントリの
0 します。
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
"DisableSSLCertTrust"=DWORD:0
0 =
1 =
PBA がアクティブされているかどうかをするには、設定されていることを確認します。
[HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent\Parameters]
"PBAIsActivated"=DWORD (32-bit):1
1 PBA がアクティブされていることをします。0 PBA がアクティブされていないことをします。
メモ: このキーを手動削除すると、ユーザーが PBA 同期して手動でのリカバリが必要になるという、しない結果
をもたらすことがあります。
スマートカードが存在し、アクティブになっていることを確認するには、設定されていることを確認します。
HKLM\SOFTWARE\Dell\Dell Data Protection\
"SmartcardEnabled"=DWORD:1
SmartcardEnabled つからない、またはがゼロの場合資格情報プロバイダーは認証のためのパスワードだけを表示しま
す。
SmartcardEnabled がゼロ以外場合資格情報プロバイダーはパスワードとスマートカード認証のオプションを表示しま
す。
のレジストリは、Winlogon がスマートカードからのログオンイベントの通知生成する必要があるかどうかをします。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
"SmartCardLogonNotify"=DWORD:1
0 =
1 =
必要じて、Security Server ホストをのインストールからすることができます。ホスト情報は、ポリシーのポールが
われるたびにクライアントコンピュータにられます。クライアントコンピュータのレジストリしてく
ださい。
[HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent]
"ServerHost"=REG_SZ:<newname>.<organization>.com
必要じて、Security Server のポートがのインストールからされることがあります。このは、ポリシーのポーリン
グがわれるたびにクライアントコンピュータにられます。クライアントコンピュータのレジストリ
てください。
[HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent]
ServerPort=REG_SZ:8888
(起動前認証使用する場合のみスマートカードおよびバイオメトリックデバイスに連付けられているサービスを PBA
Advanced Authentication 自動起動タイプにさせたくない場合は、サービス起動機能にします。また、この機能
すると、されていない必須サービスにする警告抑制されます。
するとPBA Advanced Authentication のサービスの起動試行しなくなります。
SCardSvr - コンピュータがるスマートカードへのアクセスを管理します。このサービスが停止されると、コンピュー
タはスマートカードをることができなくなります。このサービスがされると、このサービスに依存する
サービスの開始失敗するようになります。
SCPolicySvc - スマートカードにユーザーのデスクトップをロックするようシステムを設定することができます。
レジストリ設定 31