Lenovo ThinkPad T400 (Japanese) Hardware Password Manager Deployment Guide - Page 22

Hardware, Hardware Password, Password, Password Manager, Manager, シー, 定の管理 - bios

Page 22 highlights

Hardware Password Manager 1 Hardware Password Manager Hardware Password Manager 1 Hardware Password Manager 1 Hardware Password Manager 2 Windows BIOS BIOS Hardware Password Manager BIOS Hardware Password Manager Renew Hardware Account): BIOS Hardware Password Manager BIOS Restore Hardware Account): BIOS Hardware Password Manager • PC Deregister PC BIOS Registered Enable Hardware Password Manager Remove User Hardware Password Manager Update Client Policy Hardware Password Manager BIOS Update Common Hardware Passwords Hardware Password Manager Hardware Password Manager Hardware Password Manager 16 Update Emergency Account Hardware Password Manager 17 Hardware Password Manager 14 Hardware Password Manager

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62

Hardware
Hardware
Hardware Password
Password
Password Manager
Manager
Manager デバイスのリモート・アクションおよびポリ
シー
定の管理
リモート・アクションは、管理者によって 1 つ以上のデバイスに適用される、Hardware Password Manager
デバイスの設定に対する変更です。アクションには、資格情報管理、デバイスの登録と登録抹消、お
よびユーザーの登録と取り消しが含まれます。
リモート・アクションは、Hardware Password Manager デバイスにすぐには適用されません。管理者が 1
つ以上のリモート・アクションをデバイスに適用した後で、デバイスの電源が次にオンになるまで、
それらのアクションは保留になります。電源がオンになると、デバイスは Hardware Password Manager
サーバーに接続して、保留中のアクションを要求します。アクションはクライアントによって完了され
て、新しい設定が有効になります。
1 つのリモート・アクションは、Hardware Password Manager デバイスのポリシー設定を変更するため
のものです。ポリシーには次の 2 つのタイプがあります。オペレーティング・システム・レベルで適
用されるポリシー (Windows ポリシー)、および BIOS レベルで適用されるポリシー (BIOS ポリシー) で
す。ポリシーによって、デバイスが資格情報を管理する方法が決まり、デバイスの電源がオンになる
ときに登録およびユーザー登録を自動的に開始するかどうかが決まります。さらに、複数のユーザー
を Hardware Password Manager デバイスに登録できるかどうか、および BIOS メニューでユーザー・ログ
インを処理する方法が決まります。
リモート・アクションを管理する際に、アクションは個別に、またはグローバルに適用できます。リモー
ト・アクションおよびポリシー設定ツールが開いているとき、Hardware Password Manager デバイスをネッ
トワーク・ビューからドラッグして、特定のリモート・アクションにドロップできます。または、ツール
バーのボタンを使用して、アクションをグローバルに適用できます。
リモート・アクションには、以下が含まれます。
ハードウェア・アカウントの更新 (Renew
(Renew
(Renew Hardware
Hardware
Hardware Account):
Account):
Account): BIOS ハードウェア・パスワードを、
Hardware Password Manager サーバーによって生成された資格情報の新しいセットに置き換えます。新し
い資格情報は、コンピューターの BIOS によってのみアクセスできる不揮発メモリーのセキュア領域で
あるハードウェア・アカウントに保管されます。
ハードウェア・アカウントの復元 (Restore
(Restore
(Restore Hardware
Hardware
Hardware Account):
Account):
Account): BIOS ハードウェア・パスワードを、
Hardware Password Manager サーバーに保管されたバックアップの資格情報と共にハードウェア・アカウ
ントに復元します。これには、システムおよびユーザー・パスワードのバックアップが含まれます。
PC
PC
PC の登録抹消 (Deregister
(Deregister
(Deregister PC):
PC):
PC): ハードウェア・パスワードをクリアし、クライアント・デバイスの BIOS
の状況を「登録済み (Registered)
(Registered)
(Registered)」から「使用可能 (Enable)
(Enable)
(Enable)」に変更し、コンソールで登録済み Hardware
Password Manager デバイスのリストからデバイスを除去します。
ユーザーの削除 (Remove
(Remove
(Remove User):
User):
User): ユーザーを Hardware Password Manager デバイスへのアクセスが許
可されたユーザーのリストから除去します。
クライアント・ポリシーの更新 (Update
(Update
(Update Client
Client
Client Policy):
Policy):
Policy): 更新されたクライアント・ポリシーをデバイスの
Hardware Password Manager BIOS に保管して、以前のポリシーを置き換えます。
共通ハードウェア・パスワードの更新 (Update
(Update
(Update Common
Common
Common Hardware
Hardware
Hardware Passwords):
Passwords):
Passwords): 新しい共通ハードウェア・
パスワードを Hardware Password Manager デバイスに保存します。 共通ハードウェア・パスワードは、
Hardware Password Manager サーバーによって管理されるすべての Hardware Password Manager デバイスで
有効です (16 ページの 『ハードウェア・パスワードのグローバルな更新』を参照してください)。
緊急アカウントの更新 (Update
(Update
(Update Emergency
Emergency
Emergency Account):
Account):
Account): 緊急アカウントの資格情報を Hardware Password
Manager デバイスに保存します。緊急ユーザー名およびパスワードは、ユーザーがログインできない
場合に、デバイスへのアクセスを復元するために使用できます (17 ページの 『緊急アカウントの更
新』を参照してください)。
リモート・アクションを Hardware Password Manager デバイスに適用するには、次のようにします。
14
Hardware Password Manager
デプロイメント・ガイド