Administrator Guide

Table Of Contents
詳細については、docs.microsoft.com の「
コンポーネント
サービス管理
」をしてください。
メモ: サービスの管理中みフィルターがになっていることを確認します。
TPM BitLocker 使用
頼済みプラットフォームモジュールTPM基本的なセキュリティ機能提供するマイクロチップで、
ーを使用します。
BitLocker ドライブ化(BDEボリューム全体することでデータを保護するディスク化機能です。デフォル
トでは、128 ビットキーをブロック連鎖(CBCモードで AES アルゴリズムを使用します。このアルゴリズムは
Elephant diffuser わされて、ディスク化固有のセキュリティがさらにされます。
Windows 10 IoT Enterprise では、BitLocker デバイスでの sysprep がサポートされません。この制限があるため、デバイスの
sysprep 、およびイメージのプルをえません。この問題解決するには、TPM スクリプトを追加または修正する
があります。sysprepプル行前にデバイスはしてはいけません。デバイスのは、
C:\Windows\setup\tools\にある TPM_enable.ps1 スクリプトを使用する POST プッシュ スクリプトによってされま
す。この POST プッシュスクリプトは、sysprep スクリプトのUWF にするれる必要があります。クライアントの
使用される PIN は、としてスクリプトにされる必要があります。
のいずれかの方法使用して、TPM 初期化し、BitLocker にすることができます。
イメージング スクリプトを使用した TPM 初期化および BitLocker
手動による TPM 初期化および BitLocker
イメージング スクリプトを使用した TPM 初期化および BitLocker
前提
手順して、TPM および BitLocker PIN のサポートをにします。
1. 管理者アカウントにログインします。
2. 統合書みフィルターをにします。
シン クライアントが再起動します。
3. 管理者アカウントに再度ログインします。
4. ファイル指定して行]メニューを使用して、gpedit.msc きます。
5. ローカル グループ ポリシー > コンピューターの構成] > [管理用テンプレート > Windows コンポーネント >
BitLocker ドライブ化] > オペレーティング システム ドライブ > PIN 許可する移動します。
[起動時 PIN 許可するウィンドウが表示されます。
6. [有オプションをします。
7. [適用]OK にクリックします。
8. ファイル指定して行]使用して、gpupdate /force きます。
9. シン クライアントを再起動して、グループ ポリシーを適用します。
手順
1. 管理者アカウントにログインします。
2. 統合書みフィルターをにします。
シン クライアントが再起動します。
3. 管理者アカウントに再度ログインします。
4. をアンコメントし、TPM PIN6 文字以上)更新します。
Wyse Management Suite または USB イメージング ツールを使用している場合は、
C:\Windows\Setup\CustomSysprep\Modules\Post_CustomSysprep.psm1 移動し、をアンコメントしま
す。
#cd C:\Windows\setup\Tools\TPM\
#.\TPM_enable.ps1 -pin TC#1234
管理機能 19