White Papers

Table Of Contents
アクション レベル
イベント ID タスク カテゴリー
パス 情報
13 4
警告付きでパス 警告
14 4
失敗 エラー
15 4
レジストリー
Trusted Device エージェントの結果は、BIOS Verificationagent されるたびにレジストリーにまれます。BIOS
VerificationImage Capture、および BIOS Events & Indicators of Attack のレジストリー キーはすべて
HKLM\Software\Dell\TrustedDevice にあります。
オフ ホスト
このエントリーには、オフ ホストのパスと失敗についてのステータスが JSON フォーマットで格納されています。
HKLM\Software\Dell\BiosVerification
Result.json
"biosVerification":"True"=Pass
"biosVerification":"False"=Fail
Image Capture
このエントリーにはイメージ ストアの場所格納されており、-updateimagestore パラメーターを使用した場合にアップデ
ートされます。
HKLM\Software\Dell\TrustedDevice
"ImagePathStore"=文字列
前回 Image Capture 行時にイメージが存在していたかどうかをします。Image Capture 場合、この存在
ません。
HKLM\Software\Dell\TrustedDevice
"ImagePresentOnLastRun"=DWORD
DWORD=1 - 前回行時にイメージは存在していた。
DWORD=0 - 前回行時にイメージは存在していなかった。
最後のイメージがコピーされたイメージ ストアのパス。イメージがキャプチャされていない場合、この存在しません。
"LastImagePath"=文字列
最後にコピーされたイメージのタイムスタンプ。
"LastCopyTimeStamp"=文字列
ストアのイメージのいるプライベート キー。
"PrivateKeyBlob"=文字列
メモ: このエントリーをすると製品正常動作げられるため、エンド ユーザーによるわないでくださ
い。
ストアのイメージのいる公開キー。
"PublicKeyBlob"=文字列
メモ: このエントリーをすると製品正常動作げられるため、エンド ユーザーによるわないでくださ
い。
BIOS のポーリング間隔
このエントリーは、BIOS のスイープ間隔設定します。
HKLM\SOFTWARE\Dell\TrustedDevice\
DWORD=SecondsBetweenAttributeSweeps
結果、トラブルシューティング、および修復 39