Administrator Guide
• PBA(부팅 전 인증)와 함께 스마트 카드를 사용하려면 클라이언트 컴퓨터에서 다음 레지스트리 값을 설정해야 합니다. Remote
Management Console에서 인증 방법 정책을 스마트 카드로 설정하고 변경을 커밋합니다.
[HKLM\SOFTWARE\DigitalPersona\Policies\Default\SmartCards]
"MSSmartcardSupport"=dword:1
• PBA가 활성화되어 있는지 확인하려면 다음 값이 설정되어 있어야 합니다.
[HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent\Parameters]
"PBAIsActivated"=DWORD (32-bit):1
값이 1이면 PBA가 활성화되어 있는 것입니다. 값이 0이면 PBA가 비활성화되어 있는 것입니다.
• EE Server/VE Server가 SED 클라이언트와 통신할 수 없을 때 SED 클라이언트가 EE Server/VE Server에 연결을 시도하는 간격을
설정하려면 클라이언트 컴퓨터에 다음 값을 설정합니다.
[HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters]
"CommErrorSleepSecs"=DWORD Value:300
이 값은 EE Server/VE Server가 SED 클라이언트와 통신할 수 없는 경우 SED 클라이언트가 서버에 연결하도록 시도할 때까지 대기
하는 시간(초)입니다. 기본값은 300초(5분)입니다.
• 필요에 따라 Security Server 호스트는 원래 설치 위치에서 변경될 수 있습니다. 호스트 정보는 정책 폴링이 발생할 때마다 클라이
언트 컴퓨터에서 판독합니다. 클라이언트 컴퓨터에서 다음 레지스트리 값을 변경하십시오.
[HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent]
"ServerHost"=REG_SZ:<newname>.<organization>.com
• 필요에 따라 Security Server 포트는 원래 설치 위치에서 변경될 수 있습니다. 이 값은 정책 폴링이 발생할 때마다 클라이언트 컴퓨
터에서 판독합니다. 클라이언트 컴퓨터에서 다음 레지스트리 값을 변경하십시오.
[HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent]
ServerPort=REG_SZ:8888
• 필요에 따라 Security Server URL은 원래 설치 위치에서 변경될 수 있습니다. 이 값은 정책 폴링이 발생할 때마다 클라이언트 컴퓨
터에서 판독합니다. 클라이언트 컴퓨터에서 다음 레지스트리 값을 변경하십시오.
[HKLM\SYSTEM\CurrentControlSet\services\DellMgmtAgent]
"ServerUrl"=REG_SZ:https://<newname>.<organization>.com:8888/agent
Advanced Authentication 클라이언트 레지스트리 상태
• Advanced Authentication 클라이언트(Security Tools)가 스마트 카드 및 생체 인식 장치와 관련된 서비스의 시작 유형을 "자동"으로
변경하지 않도록 서비스 시작 기능을 비활성화할 수 있습니다. 이 기능을 비활성화하면 실행해야 하는 필요한 서비스와 관련된 경
고도 표시되지 않습니다.
이 기능을 비활성화하면 Security Tools가 다음 서비스를 시작하지 않습니다.
• SCardSvr - 컴퓨터가 판독하는 스마트 카드에 대한 액세스를 관리합니다. 이 서비스가 중지되면 컴퓨터에서 스마트 카드를 판
독할 수 없습니다. 이 서비스가 비활성화되면 서비스에 명시적으로 의존된 모든 서비스가 시작되지 않습니다.
• SCPolicySvc - 스마트 카드가 제거되면 사용자의 데스크톱이 잠기도록 시스템을 구성할 수 있습니다.
• WbioSrvc - Windows 생체 인식 서비스를 통해 클라이언트 응용 프로그램은 생체 인식 하드웨어 또는 샘플에 직접 액세스하지
않고도 생체 인식 데이터를 캡처, 비교, 조종, 저장할 수 있습니다. 이 서비스는 권한이 부여된 SVCHOST 프로세스에서 호스팅
됩니다.
기본적으로 레지스트리 키가 없거나 값이 0으로 설정되어 있는 경우 이 기능이 사용됩니다.
Dell Data Protection | Endpoint Security Suite
레지스트리 설정
25