[KB7192] ESET Endpoint Encryption Client でフルディスク暗号化のプリブート認証を有効または無効にする

問題

##placeholder id='1300' language='1'##

詳細


拡大するにはここをクリック

プリブート認証の無効化(メンテナンスモードとも呼ばれる)は、フルディスク暗号化(FDE)されたワークステーションがブート前環境でユーザ認証を必要とせずに起動できるようにする機能です。これは、リモートで作業していてWindowsを再起動したいが、プリブート画面で物理的に認証情報を入力できる人がいない場合にシステム管理者が使用することができるます。

  • この機能は、Windowsの再起動を必要とするソフトウェア更新や設定変更を行うときに便利です。
  • この機能はオプションであり、デフォルトでは無効になっています。設定された期間または認証なしの再起動回数に達すると、再度認証が必要になります。

解決方法

ワークステーションをメンテナンスモードのままにしないでください

メンテナンスモードが有効になっている間、ワークステーションは認証なしで起動するため、脅威から保護されません。

前提条件

  • ESET Endpoint Encryption v4.9.2 以降であること
  • ワークステーションが暗号化され、EFI ブートモードを使用している

ESET Endpoint Encryption Server を使用して、プレブート認証を無効にします。

  1. ESET Endpoint Encryption (EEE) Server にログインします。

  2. ワークステーション」 をクリックし、該当するワークステーションを選択して [詳細] をクリックします。

  3.  [プリブート認証] をクリックします。

  4.  [無効にする] を選択します。
図 1-1
 
  1. 使用可能なオプションのいずれかを選択し、値を入力します。 [無効にする] をクリックします。
図1
-2
 
  1. EEE Server ログインパスワードを入力し、[OK] をクリックします。
1-3
 
  1. ワークステーション詳細」タブに、 [ワークステーションステータス] が表示されます。
1-4
  1. オプションとして設定された条件が満たされるまで、ワークステーションで有効のままになります。
 

ESET Endpoint Encryption Server を使用してプレブート認証を有効にする

  1. ESET Endpoint Encryption (EEE) Server にログインします。

  2. ワークステーション」をクリックし、該当するワークステーションを選択して [詳細] をクリックします。

  3. [プリブート認証] をクリックします。

  4.  [有効にする] を選択します。
図 1-5
 
  1.  [有効にする] をクリックする。
1-6
 
 

ESET Endpoint Encryption コマンドライン ツールを使用し、ブート前認証を有効または無効にする

  1. メンテナンス モードを使用して、ブート前認証を有効または無効にする