Dell Encryption 取扱説明書

  • こんにちは!Dell Encryption Personal インストールガイド v11.0 の内容を熟読しました。データ保護、Advanced Authentication、インストール、アンインストール方法、トラブルシューティングなど、このソフトウェアに関するご質問にお答えします。お気軽にご質問ください!
  • Encryption Personal のインストールに必要な資格情報とは何ですか?
    Advanced Authentication とは何ですか?
    インストール方法はどのようなものがありますか?
    アンインストール方法は?
Dell Encryption Personal
インストール ガイド v11.0
2021 5
Rev. A01
メモ、注意警告
メモ: 製品使いやすくするための重要情報しています。
注意: ハードウェアの損傷やデータの損失可能性し、その回避するための方法しています。
警告: 物的損害、けが、または死亡原因となる可能性があることをしています。
© 2012-2021 Dell Inc. All rights reserved. Registered trademarks and trademarks used in the Dell Encryption and Endpoint Security Suite Enterprise
suite of documents: Dell™ and the Dell logo, Dell Precision™, OptiPlex™, ControlVault™, Latitude™, XPS®, and KACE™ are trademarks of Dell Inc.
Cylance®, CylancePROTECT, and the Cylance logo are registered trademarks of Cylance, Inc. in the U.S. and other countries. McAfee® and the McAfee
logo are trademarks or registered trademarks of McAfee, Inc. in the US and other countries. Intel®, Pentium®, Intel Core Inside Duo®, Itanium®, and
Xeon® are registered trademarks of Intel Corporation in the U.S. and other countries. Adobe®, Acrobat®, and Flash® are registered trademarks of Adobe
Systems Incorporated. Authen tec® and Eikon® are registered trademarks of Authen tec. AMD® is a registered trademark of Advanced Micro Devices,
Inc. Microsoft®, Windows®, and Windows Server®, Windows Vista®, Windows 7®, Windows 10®, Active Directory®, Access®, BitLocker®, BitLocker
To Go®, Excel®, Hyper-V®, Outlook®, PowerPoint®, Word®, OneDrive®, SQL Server®, and Visual C++® are either trademarks or registered
trademarks of Microsoft Corporation in the United States and/or other countries. VMware® is a registered trademark or trademark of VMware, Inc. in the
United States or other countries. Box® is a registered trademark of Box. Dropbox is a service mark of Dropbox, Inc. Google™, Android™, Google™
Chrome™, Gmail™, and Google™ Play are either trademarks or registered trademarks of Google Inc. in the United States and other countries. Apple®, App
Store, Apple Remote Desktop™, Boot Camp™, FileVault™, iPad®, iPhone®, iPod®, iPod touch®, iPod shuffle®, and iPod nano®, Macintosh®, and
Safari® are either servicemarks, trademarks, or registered trademarks of Apple, Inc. in the United States and/or other countries. EnCase™ and Guidance
Software® are either trademarks or registered trademarks of Guidance Software. Entrust® is a registered trademark of Entrust®, Inc. in the United States
and other countries. Mozilla® Firefox® is a registered trademark of Mozilla Foundation in the United States and/or other countries. iOS® is a trademark or
registered trademark of Cisco Systems, Inc. in the United States and certain other countries and is used under license. Oracle® and Java® are registered
trademarks of Oracle and/or its affiliates. Travelstar® is a registered trademark of HGST, Inc. in the United States and other countries. UNIX® is a
registered trademark of The Open Group. VALIDITY™ is a trademark of Validity Sensors, Inc. in the United States and other countries. VeriSign® and other
related marks are the trademarks or registered trademarks of VeriSign, Inc. or its affiliates or subsidiaries in the U.S. and other countries and licensed to
Symantec Corporation. KVM on IP® is a registered trademark of Video Products. Yahoo!® is a registered trademark of Yahoo! Inc. Bing® is a registered
trademark of Microsoft Inc. Ask® is a registered trademark of IAC Publishing, LLC. Other names may be trademarks of their respective owners.
1: ........................................................................................................................................5
Encryption Personal.............................................................................................................................................................. 5
Advanced Authentication..................................................................................................................................................... 5
Dell ProSupport へのおわせ................................................................................................................................... 5
2: 要件....................................................................................................................................... 6
.....................................................................................................................................................................................6
SED 管理................................................................................................................................................................................ 9
3: ソフトウェアのダウンロード....................................................................................................12
4: インストール..........................................................................................................................14
資格情報のインポート...................................................................................................................................................... 14
インストール方法.................................................................................................................................................. 14
話型インストール.......................................................................................................................................................... 14
コマンド ラインでのインストール................................................................................................................................ 18
5: Encryption Personal...............................................................................................................19
6: コンソールの設定................................................................................................................... 27
管理者パスワードおよびバックアップ場所....................................................................................................27
Pre-Boot 認証設定......................................................................................................................................................... 29
SED 管理 PBA 設定...................................................................................................................................... 31
ユーザーおよびユーザー認証管理.............................................................................................................................32
ユーザーの追加............................................................................................................................................................ 32
ユーザーの削除............................................................................................................................................................ 32
ユーザーのすべての録済資格情報削除...................................................................................................... 32
7: マスターインストーラのアンインストール.................................................................................33
アンインストール方法......................................................................................................................................... 33
話形式でのアンインストール............................................................................................................................... 33
コマンドラインからのアンインストール.............................................................................................................. 33
8: インストーラを使用したアンインストール............................................................................. 34
Encryption のアンインストール......................................................................................................................................34
アンインストール方法................................................................................................................................... 34
話形式でのアンインストール............................................................................................................................... 34
コマンド ラインからのアンインストール............................................................................................................. 35
Encryption Management Agent のアンインストール..................................................................................................36
アンインストール方法................................................................................................................................... 36
話形式でのアンインストール...............................................................................................................................36
コマンド ラインからのアンインストール............................................................................................................. 37
目次
目次 3
9: Data Security アンインストーラ.............................................................................................. 38
10: 「ポリシーテンプレートの............................................................................................43
ポリシー...............................................................................................................................................................................43
テンプレートの..........................................................................................................................................................63
固定ドライブおよび外部ドライブのすべてにする積極的保護................................................................ 63
PCI 規制............................................................................................................................................................. 63
データ漏洩規制................................................................................................................................................64
HIPAA 規制........................................................................................................................................................64
固定ドライブおよび外部ドライブのすべてにする基本的保護(デフォルト................................... 64
固定ドライブすべてにする基本的保護.......................................................................................................... 64
システムドライブのみにする基本保護.............................................................................................................. 64
外部ドライブにする基本的保護.......................................................................................................................65
化無.................................................................................................................................................................... 65
11: インストーラの抽出............................................................................................................66
12: トラブルシューティング........................................................................................................ 67
Dell Encryption のトラブルシューティング.................................................................................................................. 67
Dell ControlVault ドライバ................................................................................................................................................ 73
Dell ControlVault ドライバおよびファームウェアのアップデート....................................................................73
レジストリ設定..................................................................................................................................................................86
.............................................................................................................................................................................86
Advanced Authentication............................................................................................................................................. 88
13: 用語集................................................................................................................................. 90
4 目次
このガイドでは、Advanced Authentication Encryption Personal 同時にインストールすることを前提とします。
Encryption Personal
Encryption Personal は、コンピュータを紛失した、またはコンピュータがったときでも、コンピュータのデータを保護
することを目的としています。
Encryption Personal は、機密データのセキュリティを確保するためにお使いの Windows コンピュータのデータをします。
コンピュータにログインしているはいつでもデータにアクセスできますが、未許可のユーザーはこの保護データにアクセス
することはできません。データはデバイスされたままとなりますが、透過的であるため、ユーザーがアプ
リケーションおよびデータを方法える必要はありません。
通常、アプリケーションは、ユーザーが作業めると同時にデータをします。時折、アプリケーションがファイルを
またはしているときに、アプリケーションがそのファイルに同時アクセスしようとすることがあります。この
した場合 / 待機する、またはキャンセルするオプションを提供するダイアログが 12 秒後表示されます。待機
する場合、アプリケーションは、作業えるとすぐにファイルを解放します(通常秒以
Advanced Authentication
Data Security Console は、ローカル管理者によって設定されたポリシーにづいて、ユーザーがそれぞれの PBA 資格情報およびセ
ルフリカバリ質問設定する手順をガイドするインターフェイスです。
Advanced Authentication 使用方法については、Advanced Authentication 管理者設定するおよび『Dell Data Security Console
User GuideDell Data Security Console ユーザーガイドしてください。
Dell ProSupport へのおわせ
Dell 製品向けの 24 時間 365 対応電話サポート877-459-7304 4310039にご連絡ください。
さらに、Dell 製品のオンライン サポートも dell.com/support からご利用いただけます。オンラインサポートでは、ドライバ、マニ
ュアル、テクニカルアドバイザリー、よくあるご質問(FAQ、および緊急問題っています。
適切なサポート迅速におつなぎするためにも、電話はおのサービスタグまたはエクスプレスサービスコードを
用意ください。
電話番については、Dell ProSupport 電話番記載したページをしてください。
1
5
要件
この要件には、Encryption Personal のインストールに必要要件をすべて詳述します。
Encryption Personal 正常にインストールするには資格必要です。この資格は、Encryption Personal 購入時提供されます。
Encryption Personal 購入する方法じて、それにする手順使用して、資格手動でインストールすることがで
きます。また、コマンドラインで資格入力することもできます。Encryption Personal Dell Digital Delivery によってインスト
ールした場合資格のインストールは Dell Digital Delivery サービスによってすでに完了していますEncryption Enterprise
Encryption Personal ではじバイナリが使用されます。どのバージョンをインストールするかは、資格によって指定されます
Encryption Personal v11.0 以降 Windows 10 している場合Microsoft および Office 365 アカウントがサポートされます。
Encryption Personal Microsoft Live アカウントをにするには、KB 記事 124722 してください。
データへのアクセスを保護するため、Windows パスワードが必要ですまだパスワードが存在しない場合)。コンピュー
タにパスワードを作成すると、のユーザーがパスワードなしでユーザーアカウントにログインすることを防止できます。パ
スワードが作成されていない場合Encryption Personal のアクティブ失敗します。
Dell Encryption は、v8.16.0 よりのバージョンから v10.7.0 にアップグレードすることはできません。v8.16.0 よりのバージョ
ンをしているエンドポイントは、まず v8.16.0 にアップグレードしてから、v10.7.0 にアップグレードする必要があります。
Dell Encryption は、インテルの化命令セットであるインテグレーテッド パフォーマンス プリミティブIPP使用してい
ます。詳細については、KB 記事 126015 してください。
1. Windows のコントロールパネルに移動しますスタート > コントロールパネル
2. ユーザーアカウント アイコンをクリックします。
3. アカウントのパスワードの作成] をクリックします。
4. しいパスワードを入力し、再度パスワードを入力します。
5. 任意でパスワードのヒントを入力します。
6. パスワードの作成] をクリックします。
7. コンピュータを再起動します。
導入中は、IT ベストプラクティスに必要があります。これには、初期テストけの管理されたテスト環境や、ユーザーへ
時間差導入まれますが、それらに限定されるものではありません。
インストール、アップグレード、アンインストールをするユーザーアカウントは、ローカルまたはドメイン管理者ユーザ
ーである必要があります。これは、Microsoft SMS などの導入ツールによって一時的てることができます。昇格された
非管理者ユーザーはサポートされません。
インストール/アンインストール/アップグレードを開始するに、重要なデータをすべてバックアップします。
インストール/アンインストール/アップグレードは、外付USBドライブのしをめ、コンピュータに
えないでください。
最初にかかる時間短縮するためにまたはにアンインストール時間短縮するためにWindows
ディスククリーンアップ ウィザードをして、一時ファイルおよびその不必要なデータを削除します。
スリープモードをオフにして、操作していないコンピュータがスリープになるのをぎます。スリープのコンピ
ュータではわれません(復われません
Encryption クライアントは、デュアルブート設定をサポートしていません。これは、もう一方のオペレーティングシステムのシ
ステムファイルがされ、その動作げるおそれがあるためです。
マスターインストーラでは、v8.0 よりのコンポーネントからのアップグレードはサポートされていません。マスターインス
トーラからインストーラを抽出し、コンポーネントを々にアップグレードします。疑問点不明点がある場合は、Dell
ProSupport におわせください。
Encryption クライアントは監査モードをサポートするようになりました。監査モードでは、管理者はサードパーティの SCCM
または類似のソリューションを使用してではなく、企業用イメージの一部として、Encryption クライアントを展開できます。
業用イメージに Encryption クライアントをインストールする手順については、KB 記事 129990 してください。
TPM 汎用キーのシーリングに使用されます。したがって、Encryption クライアントをしている場合は、ターゲットコン
ピューターにしいオペレーティングシステムをインストールするに、BIOS TPM をクリアする必要があります。
Encryption クライアントは、一般使用されているいくつかのシグネチャーベースのウイルスソリューションや AI 動型
のウイルスソリューションMcAfee Virus Scan EnterpriseMcAfee Endpoint SecuritySymantec Endpoint Protection
CylancePROTECTCrowdStrike FalconCarbon Black Defense などしてテストみであり、互換性があります。アンチウ
2
6 要件
イルス スキャンと非互換性回避するため、くのウイルスプロバイダーを除外するハードコード機能をデフォ
ルトで内蔵しています。
組織がリストに記載のないウイルスプロバイダーを使用している場合、またはらかの互換性問題遭遇している場合
は、KB 記事 126046 するか、Dell ProSupport わせて使いのソフトウェア ソリューションと Dell Data Security
ソリューションの相互運用性設定確認してください。
オペレーティングシステムのインストールもサポートされていません。オペレーティングシステムをインストールするに
は、ターゲットコンピュータをバックアップしてからそのコンピュータをワイプし、オペレーティングシステムをインストー
ルした確立した回復手順ってされたデータを回復してください。
最新のマニュアルや技術アドバイザリーについて、dell.com/support 定期的確認してください。
Windows 10 機能アップグレードのDell Encryption 完了させるには再起動必要です。Windows 10 機能アップグレー
ドの通知領域のメッセージが表示されます。
前提
Microsoft .Net Framework 4.5.2またはそれ以降)は、マスターインストーラおよびインストーラに必要です。インストーラ
は、Microsoft .Net Framework コンポーネントをインストールしません。
メモ: FIPS モードをする場合は、.Net Framework 4.6またはそれ以降)必要です。
以下前提がコンピュータにまだインストールされていない場合は、マスターインストーラによってインストールされま
す。インストーラを使用する場合は、Encryption をインストールするに、このコンポーネントをインストールする必要があ
ります。
前提
Visual C++ 2012 更新プログラム 4 以降再頒布可能パッケージx86 または x64
Visual C++ 2017 更新プログラム 3 以降再頒布可能パッケージx86 または x64
Windows 7 にインストールされている場合Visual C++ 2017 には Windows Update KB2999226 必要です。
2020 1 をもって、SHA1 署名証明書われ、更新することはできません。Windows 7 または Windows
Server 2008 R2 しているデバイスには、アプリケーションおよびインストール パッケージの SHA256 署名証明書
するために、Microsoft KB 提供されている更新プログラムhttps://support.microsoft.com/help/4474419 および
https://support.microsoft.com/help/4490628をインストールする必要があります。
SHA1 証明書署名されたアプリケーションおよびインストール パッケージは機能しますが、SHA1 証明書更新プログ
ラムがインストールされていないアプリケーションをインストールまたはすると、エンドポイントにエラーが表示
れます。
ハードウェア
に、サポートされている最小要件のコンピュータハードウェアについてしくします。
ハードウェア
Intel Pentium または AMD プロセッサ
110 MB 使用可能ディスク容量
512 MB RAM
要件 7
ハードウェア
メモ: エンドポイントでファイルをする場合は、追加きディスク容量必要になります。このサイズは、ポリ
シーとドライブの容量によってなります。
に、サポートされているコンピュータハードウェアについてしくします。
オプションのみハードウェア
TPM 1.2 または 2.0
オペレーティングシステム
では、対応オペレーティングシステムがしくされています。
Windows オペレーティングシステム32 ビットと 64 ビット
Windows 7 SP1EnterpriseProfessionalUltimate
アプリケーション互換テンプレートでの Windows Embedded Standard 7
Windows 8.1EnterprisePro
Windows Embedded 8.1 Industry Enterprise
Windows 10EducationEnterprisePro v1803v21H1April 2018 Update/Redstone 4May 2021 Update/21H1
注:Windows 10 v2004May 2020 Update/20H1 32 ビット アーキテクチャをサポートしていません。詳細について
は、https://docs.microsoft.com/windows-hardware/design/minimum/minimum-hardware-requirements-overview して
ください。
Windows 10 2016 LTSB
Windows 10 2019 LTSC
VMware Workstation 12.5 以降
UEFI モードは、Windows 7Windows Embedded Standard 7、または Windows Embedded 8.1 Industry Enterprise ではサポート
されていません。
オペレーティングシステム Encryption External Media
Encryption External Media をホストするには、外部メディア 55 MB 容量えて、メディア最大
ファイルにしい容量必要です。
Dell 保護されたメディアにアクセスする場合にサポートされるオペレーティングシステムの詳細のとおりです。
されたメディアにアクセスする場合にサポートされる Windows オペレーティングシステム32 ビットと 64 ビット
Windows 7 SP1EnterpriseProfessionalUltimate
アプリケーション互換テンプレートでの Windows Embedded Standard 7
Windows 8.1EnterprisePro
Windows Embedded 8.1 Industry Enterprise
Windows 10EducationEnterprisePro v1803v21H1April 2018 Update/Redstone 4May 2021 Update/21H1
注:Windows 10 v2004May 2020 Update/20H1 32 ビット アーキテクチャをサポートしていません。詳細について
は、https://docs.microsoft.com/windows-hardware/design/minimum/minimum-hardware-requirements-overview して
ください。
Windows 10 2016 LTSB
Windows 10 2019 LTSC
されたメディアにアクセスする場合にサポートされる Mac オペレーティングシステム64 ビットカーネル
macOS High Sierra 10.13.5 - 10.13.6
macOS Mojave 10.14.010.14.4
macOS Catalina 10.15.510.15.6
8 要件
ローカライズ
Encryption 言語ユーザーインターフェイスで、言語でローカライズされています。
言語サポート
EN - 英語 JA - 日本語
ES - スペイン KO -
FR - フランス PT-BR - ポルトガル語(ブラジル
IT - イタリア PT-PT - ポルトガル語(ポルトガルイベリア
DE - ドイツ
SED 管理
IPv6 はサポートされていません。
ポリシーを適用し、ポリシーの開始できるになったら、コンピュータをシャットダウンして再起動する準備
ます。
自動暗ドライブが搭載されているコンピューターでは HCA カードを使用できません。HCA のプロビジョニングをげる
非互換性存在します。Dell では、HCA モジュールをサポートする自動暗ドライブをいたコンピューターの
ていません。この対応構成は、アフターマーケット構成となります。
となるコンピューターに自動暗ドライブが搭載されている場合Active Directory オプションの
ユーザーは
次回のログオンにパスワードの
必要
になっていることを確認します。起動前認証は、この Active Directory
プションをサポートしていません。
SED Manager はマルチドライブ構成ではサポートされません。
Dell Encryption は、インテルの化命令セットであるインテグレーテッド パフォーマンス プリミティブIPP使用してい
ます。詳細については、KB 記事 126015 してください。
メモ:
RAID SED 性質上SED 管理では RAID はサポートされません。SED RAID=On には、RAID では、ディスクにアクセ
スして、SED がロックのために利用できない上位セクターの RAID データをきする必要があり、ユーザーが
ログオンするまで待機してこのデータをることができないという問題があります。この問題解決するには、BIOS
SATA 動作 RAID=On から AHCI します。オペレーティングシステムに AHCI コントローラドライバがプレイ
ンストールされていないと、RAID=On から AHCI えるときにオペレーティングシステムがクラッシュします。
以下前提がコンピュータにまだインストールされていない場合は、マスターインストーラによってインストールされま
す。インストーラーを使用する場合は、SED 管理をインストールするに、このコンポーネントをインストールする必要
あります。
前提
Visual C++ 2017 更新プログラム 3 以降再頒布可能パッケージx86 または x64
Windows 7 にインストールされている場合Visual C++ 2017 には Windows Update KB2999226 必要です。
2020 1 をもって、SHA1 署名証明書われ、更新することはできません。Windows 7 または Windows
Server 2008 R2 しているデバイスには、アプリケーションおよびインストール パッケージの SHA256 署名証明書
するために、Microsoft KB 提供されている更新プログラムhttps://support.microsoft.com/help/4474419 および
https://support.microsoft.com/help/4490628をインストールする必要があります。
SHA1 証明書署名されたアプリケーションおよびインストール パッケージは機能しますが、SHA1 証明書更新プログ
ラムがインストールされていないアプリケーションをインストールまたはすると、エンドポイントにエラーが表示
れます。
SED 管理用自動暗ドライブの構成は、NVMe NVMeSATAドライブでのようになります。
SED 利用されている NVMe ドライブ
SED 管理 NVMe ドライブで AHCI をサポートしていないため、BIOS SATA 動作 RAID ON 設定する必要がありま
す。
BIOS のブートモードは UEFI で、レガシーオプション ROM にする必要があります。
要件 9
SED 利用されている NVMe ドライブ
SED 管理 NVMe ドライブで RAID をサポートしていないため、BIOS SATA 動作 AHCI 設定する必要がありま
す。
ロックされた NVMe ドライブで利用できないセクターでの RAID データへのアクセスが起動時
にサポートされておらず、ユーザーがログインしたまでこのデータのりを待機できないために、RAID ON がサ
ポートされません。
AHCI コントローラドライバがあらかじめインストールされていない場合 RAID ON > AHCI からえると、オペレ
ーティングシステムがクラッシュします。RAID から AHCIまたはその逆)える方法については、KB 記事 124714
してください。
サポートされている OPAL SED には、www.dell.com/support にあるアップデートされた Intel Rapid Storage Technology
ライバが必要です。NVMe ドライブでは、Intel ラピッドストレージテクノロジードライバのバージョン 15.2.0.0 以降しま
す。
メモ: Intel Rapid Storage Technology ドライバは、プラットフォームによってなります。お使いのコンピュータのモデルに
づいたシステムのドライバは、上記のリンクからできます。
Windows 10 v1607Anniversary Update/Redstone 1から Windows 10 v1903May 2019 Update/19H1への直接機能アップデー
トは Dell Encryption ではサポートされていません。Windows 10 v1903 にアップデートする場合は、オペレーティング システム
しい機能アップデートにアップデートすることをおめします。Windows 10 v1607 から v1903 直接アップデートしよう
とすると、エラー メッセージが表示され、アップデートできなくなります。
メモ: 起動前認証ではパスワードが必要です。パスワードは 9 文字以上にすることをおめします。
メモ:
ユーザーの追加
 パネルで追加したすべてのユーザーにパスワードが必要です。さがゼロのパスワードユーザー
は、アクティブ化後にコンピュータからロックアウトされます。
メモ: SED 管理保護されているコンピューターは、Windows 10 v1703Creators Update/Redstone 2以降にアップデート
してから Windows 10 v1903May 2019 Update/19H1)以降にアップデートする必要があります。このアップグレード パス
試行すると、エラー メッセージが表示されます。
メモ: バージョンへのインプレイス オペレーティング システムのアップグレードWindows 7 または Windows 8.1 から
Windows 10 などはサポートされません。
ハードウェア
SED Manager でサポートされている Opal SED 最新リストについては、KB 記事 126855 してください。
SED Manager でサポートされているプラットフォームの最新リストについては、KB 記事 126855 してください。
SED Manager でサポートされているドッキング ステーションとアダプターのリストについては、KB 記事 124241 してく
ださい。
キーボード
に、UEFI 対応および UEFI 対応のコンピューターで起動前認証によりサポートされているキーボードをします。
キーボードのサポート - UEFI
DE-FR - スイスフランス語) EN-GB - 英語(イギリス英語)
DE-CH -スイスドイツ語) EN-CA - 英語(カナダ英語)
EN-US - 英語(アメリカ英語)
キーボードのサポート - UEFI 対応
AR - アラビア語(ラテン文字使用) EN-US - 英語(アメリカ英語)
DE-FR - スイスフランス語) EN-GB - 英語(イギリス英語)
DE-CH -スイスドイツ語) EN-CA - 英語(カナダ英語)
10 要件
オペレーティングシステム
は、対応オペレーティングシステムのしいです。
Windows オペレーティングシステム32 ビットと 64 ビット
Windows 7 SP0-SP1EnterpriseProfessionalUltimateレガシーブートモードでのみサポート、UEFI ではサポート
メモ:
NVMe 自動暗ドライブは Windows 7 ではサポートされません。
Windows 8.1EnterprisePro
Windows 10EducationEnterprisePro v1803v21H1April 2018 Update/Redstone 4May 2021 Update/21H1
注:Windows 10 v2004May 2020 Update/20H1 32 ビット アーキテクチャをサポートしていません。詳細について
は、https://docs.microsoft.com/windows-hardware/design/minimum/minimum-hardware-requirements-overview して
ください。
Windows 10 2016 LTSB
Windows 10 2019 LTSC
認証機能は、起動前認証にしている場合にのみ使用できます。
ローカライズ
SED 管理言語のユーザー インターフェイスにしており、言語にローカライズされています。UEFI モードおよび
起動前認証は、言語でサポートされています。
言語サポート
EN - 英語 JA - 日本語
FR - フランス KO -
IT - イタリア PT-BR - ポルトガル語(ブラジル
DE - ドイツ PT-PT - ポルトガル語(ポルトガルイベリア
ES - スペイン
要件 11
ソフトウェアのダウンロード
このセクションでは、dell.com/support からソフトウェアを取得する方法詳細についてします。ソフトウェアをすでに取得
ている場合は、本項省略できます。
dell.com/support にアクセスして手順開始します。
1. Dell サポート Web ページで、すべての製品照]します。
2. 製品のリストから セキュリティ します。
3. Dell Data Security します。
一度選ったは、Web サイトに記憶されます。
3
12 ソフトウェアのダウンロード
4. デル製品します。
例:
Dell Encryption Enterprise
Dell Endpoint Security Suite Enterprise
5. ドライバおよびダウンロード します。
6. 目的のクライアントのオペレーティングシステムの種類します。
7. 一致する Dell Encryption します。これは一例ですので、には一部異なる場合があります。たとえば、択対
4 ファイルとはりません。
8. ダウンロードします。
けて Encryption Personal のインストールします。
ソフトウェアのダウンロード 13
インストール
Encryption Personal は、マスターインストーラを使用してインストール(推またはマスターインストーラからインストーラ
抽出してインストールすることができます。いずれの方法でも、Encryption Personal は、ユーザーインタフェース、コマンドラ
インまたはスクリプト、および組織使用可能任意のプッシュテクノロジを使用してインストールできます。
ユーザーは、アプリケーションにするサポートについてはのヘルプファイルをするようにしてください。
メモ: Encryption Management Agent Policy-Based Encryption がインストールされている場合、コンピューターでクラッ
シュがする可能性があります。この問題は、PBA 環境管理するスリープ ドライバーのロードに失敗したことが
します。回避策としては、マスター インストーラーを使用するか、Encryption Management Agent Policy-Based
Encryption がインストールされていることを確認します。
Encryption 機能使用方法については、Dell Encrypt
のヘルプ
してください。ヘルプには、<Install dir>\Program
Files\Dell\Dell Data Protection\Encryption\Help からアクセスできます。
Encryption External Media 機能については、Encryption External Media
のヘルプ
してください。ヘルプには、<Install
dir>\Program Files\Dell\Dell Data Protection\Encryption からアクセスできます。
Advanced Authentication 各機能使用方法については、Encryption Personal
のヘルプ
してください。ヘルプには、
<Install dir>\Program Files\Dell\Dell Data Protection\Security Tools\Help からアクセスできます。
資格情報のインポート
Encryption Personal のインストールには、ターゲット コンピューターのレジストリー キーが必要です。このレジストリー キーは、
インストールにコマンド ライン インターフェイスで追加するか、インストールの GUI 追加しておきます。
コマンド ライン インターフェイスでレジストリー キーを追加する場合は、コマンド ラインでのインストール」をしてくだ
さい。
GUI でレジストリー キーを追加する場合は、手順ってください。
1. テキスト エディターをきます。
2. のテキストを追加します。
[HKEY_LOCAL_MACHINE\Software\Dell\Dell Data Protection\Entitlement]
"SaEntitlement"="1:PE:{XXXXX-XXX-XXXX-XXX-XXXX-
XXXXXXXXXXXX}:xXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX="
3. テキスト ファイルに張子.reg けて保存します。
4. 保存したレジストリー ファイルをダブルクリックして、Encryption Personal 資格情報をインポートします。
インストール方法
クライアントのインストールには 2 種類方法があります。方法 いずれかひとつ してください。
話型のインストール -
コマンド ラインでのインストール
話型インストール
Encryption Personal をインストールするには、コンピュータ適切資格がインストーラによってされる必要があります。
適切資格つからない場合は、Encryption Personal をインストールできません。
マスターインストーラは、のクライアントをインストールします。Encryption Personal 場合は、Encryption SED 管理
インストールされます。
マスターインストーラログファイルのあるで C:\ProgramData\Dell\Dell Data Protection\Installer.
4
14 インストール
1. 作業めるに、必要じてインストールのコンピュータに資格をインストールします。コンピューターに資格追加
する手順は、ライセンス情報する電子メールに記載されています。
2. DDSSetup.exe をローカルコンピュータにコピーします。
3. DDSSetup.exe をダブルクリックしてインストーラを起動します。
4. インストールの前提のステータスにするアラートをすダイアログが表示されます。これにはかかります。
5. [] ようこそのへをクリックします。
6. ライセンス契約み、同意して、[次 をクリックします。
7. [次をクリックして、Encryption Personal のデフォルトの場所にインストールします。 C:\Program
Files\Dell\Dell Data Protection\.
8. Authentication はデフォルトでインストールされており、解除できません。これは、インストーラでは Security Framework
として表示されます。
[次 をクリックします。
インストール 15
9. インストール をクリックしてインストールを開始します。
ステータスウィンドウが表示されます。これにはかかります。
16 インストール
10.はい、すぐコンピューターを再起動しますし、[完了]をクリックします。
11. コンピュータが再起動されたら、Windows 認証います。
Encryption Personal および Advanced Authentication のインストールが完了します。
Encryption Personal のセットアップウィザードと構成は、個別します。
Encryption Personal セットアップウィザードと設定終了したら、Encryption Personal 管理者コンソールを起動します。
このセクションで詳細のインストール作業りのとがスキップされる場合があります。Advanced Authentication
Encryption Personal のセットアップウィザード」にんでください。
インストール 17
コマンド ラインでのインストール
コマンド ラインを使用して Encryption Personal をインストールするには、最初にマスター インストーラーから行可能ファイル
抽出する必要があります。マスターインストーラからのインストーラの抽出」をしてください。完了したら、この
ります。
作業めるに、必要じてインストールのコンピュータに資格をインストールします。
メモ: ディスクストレージが不足しているためにインストールできない場合は、Dell Encryption ログを指定しないでくださ
い。
スイッチ
コマンド ラインを使用したインストールでは、最初にスイッチを指定する必要があります。に、インストールで使用
きるスイッチの詳細します。
スイッチ 意味
/s サイレントモード
/z InstallScript システム変数 CMDLINE にデータを
パラメーター
に、インストールで使用できるパラメータの詳細します。
パラメータ
InstallPath=path to alternate installation location.
FEATURE=PE
ENTITLEMENT=1:PE:{Encryption Personal Entitlement key here}
メモ: このパラメータは、Encryption Personal のみ使用できます
コマンド ライン インストールの
コマンドラインのでは、再起動省略されています。ただし、最終的には再起動する必要があります。
ポリシーベースのは、コンピューターが再起動されるまで開始できません。
空白などの特殊文字 1 つ、またはは、エスケープされた引用符むようにしてください。
コマンドラインは大文字小文字します。
では、Encryption client をインストールサイレント インストール、再起動なし、デフォルトの場所 C:\Program
Files\Dell\Dell Data Protection にインストールして、資格キーをインストーラーに直接渡します。
DDPE_XXbit_setup.exe /s /v"ENTITLEMENT=1:PE:{XXXXX-XXX-XXXX-XXX-XXXX-XXXXX-
XXXXXXX}:xXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX= /l*v c:\Shieldinstall.log /qn /norestart"
では、Encryption Personal および Advanced Authentication をインストールサイレント インストール、再起動なし、デ
フォルトの場所 C:\Program Files\Dell\Dell Data Protection にインストールします。
DDSSetup.exe /s /z"\"FEATURE=PE\""
では、Encryption Personal および Advanced Authentication をインストールサイレント インストール、再起動なし、
場所 C:\Program Files\Dell\My_New_Folder にインストールします。
DDSSetup.exe /s /z"\"FEATURE=PE, InstallPath=C:\Program Files\Dell\My_New_Folder\""
コンピュータが再起動されたら、Windows 認証います。
Encryption Personal および Advanced Authentication のインストールが完了します。
Encryption Personal のセットアップウィザードと構成は、個別します。
Encryption Personal セットアップウィザードと設定終了したら、Encryption Personal 管理者コンソールを起動します。
このセクションで詳細のインストール作業りのとがスキップされる場合があります。Advanced Authentication
Personal Edition のセットアップウィザードんでください。
18 インストール
Encryption Personal
Windows のユーザーとパスワードを使用してログオンします。ユーザーは Windows にシームレスにパスされます。インターフ
ェイスを認識するのに以外なる場合があります。
1. UAC によりアプリケーションをするようめられる場合があります。その場合は、 [ はい ] をクリックします。
2. 初期インストールを再起動したAdvanced Authentication のアクティブウィザードが表示されます。 をクリックしま
す。
3.
しい Encryption 管理者パスワードEAP入力し、再入力します。 をクリックします。
注:Encryption 管理者パスワードは 8 文字以上127 文字以下にする必要があります。
4. 入力をバックアップの場所には、ネットワークドライブ、またはリムーバブルメディアに保存するためのリカバリ情報とクリ
ックします へを]押します。
5
Encryption Personal 19
5. [適用] をクリックして Advanced Authentication のアクティベーションを開始します。
Advanced Authentication のアクティブウィザードが終了したら、手順みます。
6. 通知領域にある Dell Encryption アイコンから Encryption Personal セットアップウィザードを起動します単独起動できます
セットアップウィザードは、このコンピュータ情報保護するための使用役立ちます。このウィザードが完了
していない場合は、開始されます。
ようこそみ、[次 をクリックします。
20 Encryption Personal
/