Lenovo ThinkPad T400 (Japanese) Hardware Password Manager Deployment Guide - Page 35

第5章, デプロイメント

Page 35 highlights

第 5 Hardware Password Manager Hardware Password Manager Hardware Password Manager • 27 • 28 Safe Guard Easy/Safe Guard Enterprise • 29 Hardware Password Manager は、Lenovo 推奨の Fingerprint Software (Authentec および UPEK Windows XP Hardware Password Manager Hardware Password Manager GINA Windows GINA なしで Hardware Password Manager HPMClientInstall.exe /vNOGINA=1 さらに、Hardware Password Manager を Fingerprint Software Hardware Password Manager Fingerprint Software 2 BIOS Windows Windows Hardware Password Manager Hardware Password Manager Hardware Password Manager Fingerprint Software Hardware Password Manager 1 0 Authentec: HKEY_CURRENT_USER¥Software¥Authentic Biometric Suite¥bFingerprintSoftwareStartUp UPEK: HKEY_CURRENT_USER¥Software¥Protector Suite¥Control Center¥1.0¥ShowOnStartup 2 Hardware Password Manager Hardware Password Manager IT Hardware Password Manager cmp_util.exe psadd.sys cmp_server_dll.dll cmp_util.exe

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62

第5章
デプロイメント
この章では、Hardware Password Manager デバイスと Hardware Password Manager を使用するための追加
のデプロイメント情報について説明します。対象読者は、Hardware Password Manager サーバーを使用
してデバイスを管理し、それらのデバイスを他のデバイスと共に構成する管理者です。このガイドに
は、以下のセクションがあります。
27 ページの 『指紋機能の組み込み』
28 ページの 『Safe Guard Easy/Safe Guard Enterprise の互換性』
29 ページの 『ワンタッチ登録』
指紋機能の組み
Hardware Password Manager は、Lenovo 推奨の Fingerprint Software (Authentec および UPEK) と完全な互換性が
あります。Windows XP
®
クライアントでは、Hardware Password Manager クライアントを Hardware Password
Manager GINA なしでインストールすることをお勧めします。これにより、ユーザーは指紋を使用して
Windows へのシングル・サインオンを行うことができます。GINA なしで Hardware Password Manager クラ
イアント・アプリケーションをインストールするには、以下のインストール・コマンドを使用します。
HPMClientInstall.exe /vNOGINA=1
さらに、Hardware Password Manager を Fingerprint Software と共に使用するときには登録の順序が重要で
す。最初に Hardware Password Manager に登録して、ハードウェア・パスワードを設定します。次に
Fingerprint Software を使用して、ユーザーの指紋をシステム起動前アクセスのために登録します。指紋を
初めて登録したときには、コンピューターをシャットダウンしてから再起動します。指紋を読み取ら
せると、資格情報を入力してデスクトップにログインするためのユーザー・ログインのプロンプトが
表示されます。2 回目にコンピューターを再起動した後に、指紋を読み取らせると、BIOS により実際
のハードウェア・パスワードがリリースされます。この時点で、システム起動前に指紋を読み取らせ
るだけで Windows へのシングル・サインオンが可能になります。
Windows にログインした後に、指紋登録ウィザードおよび Hardware Password Manager 登録ウィザードが同
時に表示された場合は、最初に Hardware Password Manager 登録ウィザードを実行してください。ただし、
最初に指紋を登録した場合でも、ハードウェア・パスワードをまだ設定していなければ、その指紋を
Hardware Password Manager アカウントと同期させることができます。Fingerprint Software を起動し、システ
ム起動前の認証とシングル・サインを有効にします。画面の指示に従って操作します。
イメージを作成している場合、イメージで以下のステップを使用することにより、システムが Hardware
Password Manager に登録されるまで指紋登録ウィザードを抑止できます。
1. 次の値を 0 に設定して、起動時に指紋登録ウィザードが実行されないようにします。Authentec:
HKEY_CURRENT_USER¥Software¥Authentic Biometric Suite¥bFingerprintSoftwareStartUp
UPEK:
HKEY_CURRENT_USER¥Software¥Protector Suite¥Control Center¥1.0¥ShowOnStartup
2. システムが Hardware Password Manager に登録されて、現在のユーザーが Hardware Password Manager
に登録された場合に、指紋登録ウィザードを使用可能にするスクリプトを作成します。スクリプ
ト内で登録状況を取得するために IT 管理者が使用できるユーティリティーが、 Hardware Password
Manager プログラム・フォルダーに用意されています。スクリプト・インターフェースは、以
下のように定義されます。
ユーティリティー名:
cmp_util.exe
前提条件:psadd.sys デバイス・ドライバー、
cmp_server_dll.dll
使用法:
cmp_util.exe
<command>
ここで、<command> は、以下のいずれかです。
© Copyright Lenovo 2010
27