Lenovo ThinkPad T400 (Japanese) Hardware Password Manager Deployment Guide - Page 54

症状, 問題記述, 解決策, LANDesk User's Guide

Page 54 highlights

Ctrl+Alt+Del Windows Windows への Hardware Password Manager Windows Ctrl+Alt+Delete Windows Windows Ctrl+Alt+Del Ctrl+Alt+Del Windows Ctrl+Alt+Del Windows 解決策: Windows Ctrl+Alt+Del LANDesk User's Guide Hardware Password Manager HDP Hardware Password Manager HDP Hardware Password Manager BIOS HDP 注:1 MHDP と UHDP MHDP UHDP Hardware Password Manager Windows Windows Vista CAPI Windows Vista BIOS Windows Windows Windows Vista SP2 PC Deregister PC PC BIOS PC Deregister PC PC Deregister PC 46 Hardware Password Manager

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62

症状:
「Ctrl+Alt+Del
Ctrl+Alt+Del
Ctrl+Alt+Del を必要としない」という Windows ポリシーが無効になっているときに、Windows
への Hardware Password Manager シングル・サインオンを行えません。ユーザーは Windows 資格情
報の入力を求められます。
問題記述:
ログインのために Ctrl+Alt+Delete を押すことをユーザーに求める Windows ポリシー設定
が有効になっている場合、Windows へのシングル・サインオンを行えません。このセキュリティー
設定によって、ユーザー・ログインの際に、事前に Ctrl+Alt+Del を押すことが求められるかどうか
が決まります。コンピューターでこのポリシーが有効になっていると、ユーザーはログインのため
に Ctrl+Alt+Del を押すことを求められません。このポリシーが無効になっている場合、Windows に
ログオンする前に、すべてのユーザーに Ctrl+Alt+Del を押すことが求められます (Windows ログオン
にスマート・カードを使用していない場合)。
ドメイン・コンピューターでのデフォルトは「無効」です。スタンドアロン・コンピューターでのデ
フォルトは「有効」です。
解決策:
Windows ポリシー「Ctrl+Alt+Del
Ctrl+Alt+Del
Ctrl+Alt+Del を必要としない」を有効にします。
症状:
クライアントをインストールする際にアンチウィルス・メッセージを受け取ります。
問題記述:
アンチウィルスとファイアウォールを無効にしてクライアント・エージェントをインス
トールする必要があります。インストール後、再び有効にすることができます。これについては、
LANDesk User's Guide
」でインストール要件として説明されています。
解決策:
クライアント・エージェントをインストールする際、アンチウィルスとファイアウォー
ルの保護を無効にします。
症状:
登録済み Hardware Password Manager システム内のハードディスク・パスワード (HDP) はすべて同
じになっています。しかし、Hardware Password Manager サーバーでパスワード (例えば、非共通 HDP) を
生成するようにポリシーが設定されているシステムの間ではパスワードが異なります。
問題記述:
Hardware Password Manager サーバーで、マシンに接続するすべてのハードディスクについて
(デスクトップ BIOS 機能に準拠するために) 同じ HDP が登録の際に生成されます。
注:1 つのドライブで MHDP と UHDP は異なるかもしれませんが、単一システム内で接続されるドラ
イブではすべての MHDP は同じで、すべての UHDP は同じになります。
解決策:
ありません。
症状:
Hardware Password Manager に登録した後、Windows パスワードをブランク・パスワードに変
更する際、クライアント・アプリケーションはユーザーが登録されていることを認識せず、ユー
ザーに再登録を求めるプロンプトを出します。
問題記述:
Windows Vista オペレーティング・システムには CAPI の実装に関する制限があるため、
Windows Vista オペレーティング・システムでブランク・パスワードを使用すると問題が発生します。
この問題が発生すると、ユーザーがパスワードを再び非ブランク値に変更しようとしても、状況は
修復されません (登録を求めるプロンプトがユーザーに出され続けます)。ユーザーは、(BIOS セッ
トアップ経由で) 登録抹消して、再登録を行う必要があります。
解決策:
ブランクの Windows パスワードを許可しないように Windows ポリシーを設定します。ブラ
ンクの Windows パスワードの使用を強く希望する場合、Vista SP2 にこの問題を解決するフィック
スが組み込まれています。
症状:
ユーザーは、イントラネット・ログインを実行して、未登録のシステムを登録抹消する (ハード
ウェア・パスワードを除去する) ことができます。
問題記述:
ワンタッチ登録プロセスでシステムを登録すると (緊急管理アカウントの作成のみが行われ
る)、ユーザーはイントラネット・ログインを実行することができ、「PC の登録抹消 (Deregister PC)」
オプションが表示されます。このオプションにより、ユーザーの登録の前に保護された PC の登録抹消
ができてしまうので、このオプションはデフォルトで表示されないのが本来理想的です。
解決策:
管理者は、管理コンソールのポリシー設定として、BIOS メニューから「PC の登録抹消
(Deregister PC)」を無効にすることができます。これを行うことで、「PC の登録抹消 (Deregister PC)」オ
プションは表示されなくなります。
46
Hardware Password Manager
デプロイメント・ガイド