Administrator Guide
Table Of Contents
- Dell Endpoint Security Suite Enterprise for Mac 管理者ガイドv2.9
- はじめに
- 要件
- Encryption クライアントのタスク
- タスク
- 用語集
または
● ローカルアカウントにログインし、そこから FileVault を初期化します。
6. [OK] をクリックします。
7. 暗号化準備の完了後、コンピュータを再起動します。
メモ:
管理コンソールのユーザーエクスペリエンスポリシーに応じて、クライアントソフトウェアはユーザーに、コンピュータ
の再起動を求めるプロンプトを表示する場合があります。
8. コンピュータの再起動後、ネットワークに接続し、クライアントソフトウェアがリカバリ情報を Dell Server にエスクローする
必要があります。
クライアントソフトウェアは、暗号化プロセスの開始と完了、および Dell リモート管理コンソールへの暗号化ステータスの報
告のすべてをユーザーログイン前に実行できます。これにより、ユーザーの操作を必要とすることなく、すべての Mac コンピ
ュータにコンプライアンスを施行することができます。
FileVault ユーザーを追加するためのポリシーの変更
FileVault はディスク上のデータを自動的に暗号化することによって、その安全性を確保します。管理下にある FileVault ブートボリ
ュームでは、管理コンソールでポリシーを変更し、OpenDirectory のレコード名と値の辞書を使用して、ユーザーが FileVault ディ
スクに自分自身を追加できるようにすることにより、複数のユーザーにディスクのロック解除を許可することができます。
1. 管理コンソールの詳細な Mac
グローバル設定
ポリシーで、FileVault 2 PBA
ユーザーリスト
ポリシーまでスクロールします。
2. FileVault 2 PBA
ユーザーリスト
ポリシーのフィールドに、指定する予定のユーザーと一致するルールを入力します。たとえば、
任意のキーに対して<string>*</string>を一致させると、バインドされた OpenDirectory サーバーのすべてのユーザーと一
致します。
タグの大文字と小文字は区別され、全体の値がプロパティリストの辞書およびアレイ要素として適切に形成されている必要が
あります。辞書のキーは「AND'd together」です。アレイの値は「OR'd together」なので、アレイの中の任意の要素を一致させ
ると、そのアレイ全体に対して一致します。
メモ:
ルールが正しく形成されていない場合は、Dell Encryption Enterprise >
環境設定
の順に開いたタブにエラーメッセージが表
示されます。
次の <dict> は 2 つのキーの例を示しています。
<dict>
<key>dsAttrTypeStandard:AuthenticationAuthority</key>
<array>
<string>;Kerberosv5;;user1@LKDC:*</string>
<string>;Kerberosv5;;user2@LKDC:*</string>
<string>;Kerberosv5;;user3@LKDC:*</string>
<string>;Kerberosv5;;z*@LKDC:*</string>
</array>
<key>dsAttrTypeStandard:NFSHomeDirectory</key>
<string>/Users/*</string>
</dict>
● サンプルの AuthenticationAuthority キーエントリは、user1、user2、および user3、または z で始まる任意のユーザー id のパ
ターンを指定します。各ユーザーの正しい構文を提供するダイアログを表示するには、クライアントで Control-Option-
Command キーを押します。ユーザーの構文をコピーし、管理コンソールに貼り付けます。
メモ:
この例では、末尾のアスタリスクは、認証局レコードの後半部分を表します。通常、曖昧さを回避するために、末尾の
アスタリスクの代わりに完全なレコードを含めます。これは、OpenDirectory レコードではアスタリスクがコロンの後
の任意の情報に一致するからです。
● NFSHomeDirectory キーでは、最初のキーを渡す任意のユーザーは /Users/ にもホームディレクトリを持っていなければな
りません。
メモ:
あるユーザーに対してホームフォルダが存在しない場合は、ホームフォルダを作成する必要があります。
3. コンピュータを再起動します。
Encryption クライアントのタスク 23