Administrator Guide

ビスの管理
シンクライアントデバイスにインストルされたサビスを表示および管理するには、ビス ウィンドウを使用します。
ウィンドウを開くには、スタ > コントロルパネル > 管理ツルサビス の順に選します。
1. コンポネントサビス コンソルで、コンソルツリ ビス アイコンをクリックします。
ビスのリストが表示されます。
2. 行するサビスを選して、右クリックします。開始、停止、一時停止、再開、再起動、の各操作を行できます。
ドロップダウンリストから、スタトアップの種類 を選できます。
自動(延した開始)
自動
手動
詳細については、https://support.microsoft.com の『
コンポ
ネント
ビス管理
』を照してください。
メモ: ビスの管理中は書きみフィルタが無になっていることを確認します。
TPM BitLocker の使用
頼済みプラットフォムモジュTPM基本的なセキュリティ連の機能を提供するマイクロチップで、主に暗化キ
を使用します。
BitLocker ドライブ暗BDEボリュム全体を暗化することでデタを保護する全ディスク暗化機能です。デフォルト
では、128 ビットキを持つ暗ブロック連鎖(CBC)モドで AES 化アルゴリズムを使用します。このアルゴリズムは
Elephant diffuser と組み合わされて、ディスク暗化固有のセキュリティがさらに化されます。
Windows 10 IoT Enterprise では、BitLocker 化デバイスでの sysprep がサポトされません。この制限があるため、デバイスの暗
化、sysprep 行、およびイメジのプルを行えません。この問題を解決するには、TPM スクリプトを追加または修正する必
要があります。sysprep(プル)行前にデバイスは暗化してはいけません。デバイスの暗化は、C:\Windows\setup\tools
\ にある TPM_enable.ps1 スクリプトを使用する POST プッシュスクリプトによって理されます。この POST プッシュスクリ
プトは、sysprep スクリプトの後、UWF を有にする前に入れる必要があります。クライアントの暗化に使用される PIN は、引
としてスクリプトに渡される必要があります。
TPM BitLocker を使用したフラッシュメモリの暗
前提
フラッシュメモリが以前に暗化されている場合は、次の手順に沿って TPM をクリアします。
1. BIOS ドに入ります。
2. TPM 設定で、TPM ステタスの クリア に設定してから、設定を適用します。
3. デバイスを再起動し、BIOS ドにもう一度入ります。
4. TPM ステタスの 化とアクティブ化 に設定します。
TPM BitLocker を使用してフラッシュメモリを暗化するには、次の手順にいます。
1. BIOS メニュから TPM を有にします。
2. イメジングソリュションに基づいて、スクリプトの TPM 連部分を更します。
3. 以下の行をコメント解除して、C:\Windows\Setup\CustomSysprep\Modules\Post_CustomSysprep.psm1 Custom
FICore イメジングメソッドの TPM 化の PIN を更新します。
#cd C:\windows\setup\Tools\TPM\
#.\TPM_enable.ps1 -pin 1234
4. 以下の行をコメント解除して、C:\Windows\Setup\ConfigMgrSysprep\Modules\Admin_ConfigMgrSysprep.psm1
SCCM プッシュの TPM 化の PIN を更新します。
#cd C:\windows\setup\Tools\TPM\
#.\TPM_enable.ps1 -pin 1234
5. 以下の行をコメント解除して、Post_CustomSysprep.psm1 の非工場出荷時環境(WDMWSIUSB イメジングソリュ
ション)の TPM 化の PIN を更新します。
#cd C:\windows\setup\Tools\TPM\
24 管理機能