[KB7410] ESET Endpoint Encryption コマンドラインツールを使用する

注意事項

このページはコンピュータによって翻訳されています。このページの「言語」の「英語」をクリックすると、原文が表示されます。ご不明な点がございましたら、お近くのサポートまでお問い合わせください。

問題

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

詳細


クリックして拡大

ESET Endpoint Encryption のバージョン

コマンドラインツールには、EEE バージョン 4.3.45 以降が必要です。

ESET Endpoint Encryption(EEE)のコマンドラインツールを使用すると、コマンドラインインタフェースからEEEの特定の機能にアクセスできます。EEEクライアントソフトウェア内の操作を自動化する必要がある場合に便利です。

EEE コマンドラインツールは、v4.9.2 以降のクライアントインストールに含まれています。EEE コマンドラインツールは、%PROGRAMFILES%ESET Endpoint Encryptionディレクトリにあります。32ビット・プラットフォームでは、実行ファイルはdlpcmd.exeと呼ばれます。64 ビット・プラットフォームでは、実行可能ファイルはdlpcmd64.exe と呼ばれます。


解決方法

ログイン操作

コマンドラインから、ユーザーの鍵ファイルにログインまたはログアウトします。

ログイン

Key-Fileにログインするには、loginコマンドを使用し、-pスイッチの後にKey-Fileのパスワードを入力する。

使用例

DLPCmd64 login -p:パスワード

ログアウト

Key-Fileからログアウトするには、以下の例を参照してください:

DLPCmd64 logout


暗号化ファイルとテキストの操作

EEE コマンドラインツールは、EEE 暗号化キーまたはパスワードを使用して、コマンドプロンプトからファイ ルの暗号化と復号化に使用できます。

現在のユーザは、Key-File を設定し、EEE にログインしている必要があります。昇格コマンドプロンプトからは、ユーザの Key-File にアクセスできないため、これらの操作は機能しません。

暗号化には 2 つの方法があります:

テキストモード暗号化

このモードは、EEE の電子メールおよびテキスト暗号化と互換性があります。

テキストファイルをツールにアップロードすると、電子メールや文書に含めることができるように、含まれているテキストの暗号化されたコピーが作成されます。このテキストは、ツールまたはEEE電子メール暗号化またはテキスト暗号化を使用して復号化できます。この方法を使用する場合は、宛先ファイル名を指定する必要があります。

使用例

DLPCmd64 encrypt text keyname: "My Key" input.txt output.txt

ファイルモード暗号化

このモードはEEEファイル暗号化(.dlpファイル)と互換性があります。

暗号化する任意のタイプのファイルをアップロードし、.dlpファイル拡張子の新しいファイルを作成します。このファイルは、ツールまたはEEE File Encryptionを使用して復号化できます。

使用例:

DLPCmd64 暗号化ファイル key:80004D8300AF figures.xls

ファイルモードの復号化

復号化スイッチを使用すると、暗号化されたファイルを復号化できます。実行する復号化のタイプ(ファイルまたはテキスト)とソース・ファイル名を渡す。テキスト・モードのファイルを復号化するには、追加の出力ファイル名が必要です。

使用例:

DLPCmd64 はファイル figures.xls.dlp を復号化します。

DLPCmd64 decrypt text safe.txt passwords. txt


暗号化フォルダの操作

コマンド ライン ツールを使用して、暗号化フォルダーを作成したり、フォルダーの暗号化ステータスを表示したりできます。

暗号化フォルダの作成

暗号化フォルダーを作成するには、必要な新しいフォルダー名のパスと暗号化キー名または暗号化キーシリアル番号を渡します。ユーザーがログインしていないときにフォルダを非表示にするには、-h スイッチを渡します。

移動先フォルダ

宛先フォルダーがすでに存在しない場合、コマンドは拒否されます。

使用例:

DLPCmd64 フォルダ "C:¦Secure Docs" keyname:3des

DLPCmd64 folder "C:¥Secure Docs" key:00000FEB0000

DLPCmd64 folder "C:¥Secure Docs" key:00000FEB0000 -h

暗号化フォルダの状態を表示する

暗号化キーまたはシリアル番号を指定せずにフォルダのパスを渡すと、暗号化のステータスとタイプを表示します。

使用例と出力:

DLPCmd64 folder "C:㊙Secure Docs"

図 1-1

仮想ディスクの操作

コマンドラインツールを使用して、仮想ディスクファイルのマウントとアンマウントを実行できます。

マウント

mount スイッチを使用して、暗号化された仮想ディスクをマウントしてアクセスできるようにします。

使用例

DLPCmd64 mount documents.dlpvdisk

グローバル可用性

仮想ディスクがユーザーインターフェイスまたは上記のマウントスイッチでマウントされると、現在の Windowsユーザーコンテキストのみが利用可能になります。別のWindowsユーザーアカウントで実行するソフトウェアは、コンテナにアクセスできません。

グローバルマウントスイッチを使用すると、マウント時にシステム上のすべてのユーザーがコンテナのコンテンツにアクセスできるようになります。 グローバルマウントスイッチは、コマンドラインツールからのみ使用でき、通常のクライアントUIからは使用できません。

グローバルマウントオプションを有効にするには、コマンドに-gスイッチを追加する。

使用例:

DLPCmd64 mount D: \Documents\secret.dlpvdisk -g

ファイルをグローバルにマウントする場合、操作を対話的に確認する必要があります。これを省略するには、追加の-i スイッチを渡します。

使用例

DLPCmd64 mount D:■Documents■secret.dlpvdisk -g -i

アンマウント

このコマンドはマウントされているディスクをアンマウントします。現在マウントされているドライブ文字またはディスクへのパスを使用して、アンマウントするディスクを指定できます。

使用例

DLPCmd64 unmount X:

DLPCmd64 unmount D:♪Documents♪secret.dlpvdisk


シュレッダー操作

コマンドラインツールを使用すると、EEEシュレッダーを使用してファイルを安全に削除できます。

データの復元

shredオプションはファイルを安全に消去します。データは復元できません。

使用例:

DLPCmd64 shred mydocument.docx

これは、デフォルトのオプションを使用してファイルを細断します。ファイルをシュレッダーにかけるかどうかを確認するプロンプトが表示され、ファイルは暗号化乱数法を使用してシュレッダーにかけられます。

確認を省略し、プロンプトなしでファイルを細断するには、-i スイッチを追加します。

使用例

DLPCmd64 shred mydocument.docx -i

ファイルを細断するモードを変更するには、次のいずれかのスイッチを使用します:

-ランド

暗号化乱数データを使ってファイルを細断する。

-gutmann

Gutmannアルゴリズムを使ってファイルを細断する。

-dode

US DoD 5220.22-M(8-306./E)を使用してファイルを細断する。

-dodece

US DoD 5220.22-M (8-306. /E, C and E)を使用してファイルを細断する。

使用例:

DLPCmd64 shred mydocument.docx -gutmann


フルディスク暗号化ステータス操作

ワークステーション内のシステム ディスクのフル ディスク暗号化ステータスは、query コマンドを使用して表示できます。このコマンドを使用すると、システム上のディスクの全詳細と追加のマシン詳細を含む JSON 形式のシステムレポートを取得することもできます。

すべてのディスクのステータスの表示

以下に示すように、-l スイッチを使用して、接続されているすべてのハード ディスクのフル ディスク暗号化ステータスを表示できます:

使用例と出力:

DLPCmd64 query -l:

図 2-1
特定のドライブまたはディスクのステータスの表示

特定のドライブの暗号化ステータスを表示するには、コマンドにドライブ文字を指定します:

使用例:

DLPCmd64 query -l:C

特定のディスクの暗号化ステータスを表示するには、以下のようにディスク番号を指定します:

使用例:

DLPCmd64 query -l:2

終了コード

lパラメータを使用したクエリコマンドコールには、次の終了コードがあります:

終了 コード 意味
0-100 暗号化されている(ディスクまたはドライブ固有の呼び出しに適用される)
-101 暗号化されていない
-102 部分的に暗号化
-103 完全に暗号化されている
その他 エラー
詳細なシステム情報の保存

ディスクとシステム情報を含むJSON形式のファイルを作成するには、-fスイッチを渡す:

使用例

DLPCmd64 query -f:C:˶_info.json


メンテナンスモード

必要条件
  • ESET Endpoint Encryption クライアントバージョン 4.9.2 以降
  • ワークステーションが暗号化され、EFI ブートモードで起動すること。
  • メンテナンスモードを有効にするユーザーアカウントには、Windows システム管理者権限が必要です。
  • FDE Admin User のパスワード
メンテナンスモードの設定
  • ヘルプを表示するには、DlpCmd64maintenance を実行します。
  • 32ビットシステムの場合、コマンドはDlpCmdです。
  • 3日以上または10回以上の再起動を指定すると、Yを押して選択を確定する必要があります。警告をスキップするには、-nスイッチを押します。
  • パスワードが間違っている状態でメンテナンスモードを3回有効にしようとすると、システムの再起動が必要になります。
  • バッチファイルからコマンドラインツールを呼び出す場合、コマンドが成功した場合の終了コードは0です。
  1. 以下のレジストリキーを設定して、メンテナンスモードの使用を有効にします:

[HKEY_LOCAL_MACHINE]を設定します。

"MaintenanceMode"=dword:00000001

  1. メンテナンスコマンドスイッチを使用して、ESET Endpoint Encryption(EEE)コマンドラインツールを使用してメンテナンスモードを有効にします。ユーザーは、時間制限、再起動回数、またはその両方を選択できます。両方のオプションが使用された場合、どちらが先に発生しても、ワークステーションからメンテナンスモード状態が解除されます。

    メンテナンスモードを有効にするには、FDE の管理者パスワードが必要です。これはコマンドラインに含めることができ、値が省略された場合、コマンドはパスワードを入力するようユーザーに要求します。

    コマンドの例
    1. コマンド例: 認証なしでワークステーションを 4 回再起動できるようにする コマンドを入力する前に、DlpCmd64.exeと同じディレクトリに移動します。これは、 C:¥Program Files¥ESET Endpoint Encryption¥DlpCmd64.exeにあります:)

      DlpCmd64 maintenance -b:4 -p: ここにパスワードを入力してください。
    2. パスワードを入力するようユーザーに求める認証なしで、ワークステーションを4回再起動できるようにします:

      DlpCmd64maintenance -b:4 -p:Enter Your Password Here:
    3. 認証なしでワークステーションを今後 3 時間再起動できるようにします:

      DlpCmd64 maintenance -h:3 -p: ここにパスワードを入力してください。
    4. 2019年3月11日午後8時30分まで、または6回再起動するまで、認証なしでワークステーションの再起動を許可します:

      DlpCmd64 maintenance -b:6 -d:3/11/2019 -t:20:30 -p:パスワードをここに入力

メンテナンスモードを終了する

メンテナンス・モードは解除され、選択した回数の再起動または時間経過後に通常の起動動作に自動的に戻ります。または、-rスイッチを使用して、システムからメンテナンス・モードの状態を手動で解除することもできます。

システムからメンテナンス・モードを解除するのにパスワードは必要ありません。

メンテナンスモードを有効にする前にワークステーションを再起動する

システムの時刻または日付の設定(タイムゾーンを含む)を変更した後は、メンテナンスモードを有効にする前にワークステーションを完全に再起動してください。

コマンドの例

DlpCmd64 maintenance -r


ヘルプ

このツールからヘルプを得るには、パラメータを指定せずに実行するだけです。特定のコマンドに関するヘルプを得るには、コマンドを含めます。