検索結果

    再起動の検索結果

    【 下記「ソフトウェアの対応状況一覧表」をご覧になる前に 】 △:動作確認済み(一部制限あり)/ □:動作確認済み(追加モジュール必要)/ ×:動作不可 製品名 動作状況 備考 BIOS □ ■2021年1月発表モデル LAVIE N12 / LAVIE Direct N12 / LAVIE Smart N12で、Windows 11適用後に以下の現象が発生します。 ・ スリープ状態においてシステムがより低い低電力状態に移行できなくなる 本現象を修正するBIOSアップデートモジュールを公開しておりますので、BIOSアップデートを実施してください。 <対象BIOSバージョン> BIOSのバージョンが、921A1100以前のお客様が対象です。 921A1100以降の場合は本現象は発生しません。 AMD Radeon Software □ 下記記載の対象機種で、Windows 11 2023 Update(バージョン23H2)を適用後に以下の現象が発生します。 ・特定条件にてメディアプレーヤーで動画を再生するとPCがハングアップすることがある。 本現象を修正するアップデートモジュールを公開しておりますので、下記ダウンロードページからモジュールを入手し、AMD Radeon Softwareのアップデートを実施してください。 https://support.nec-lavie.jp/driver/detail?module_no=11603 対象機種: 2022年夏モデル   LAVIE N13 / LAVIE Direct N13 / LAVIE Smart N13 LAVIEアプリナビ × アプリ起動・基本動作は可能です。 但し、すべてのアプリ機能について動作保証はできません。 LAVIEアプリナビからインストールできないストアアプリは、Microsoftストアからインストールしてください。 アプリで表示されるアプリ名やアイコンはインストールされているアプリ名、アイコンと異なる場合があります。 ・Windows 11 2023 Update(バージョン23H2)適用後、LAVIEアプリナビから一部コンテンツ(LAVIEマニュアル、LAVIEアプリナビ内から参照するWeb)が開けなくなる問題が発生します。 下記の修正モジュールを適用してください。 LAVIEアプリナビLibrary アップデートモジュール https://support.nec-lavie.jp/driver/detail?module_no=11690 LAVIE AIエージェント □ ■2021年春モデルLAVIE Pro Mobile及びLAVIE Direct PMのみ Windows 11 2022 Updateを適用後に、「ねぇLAVIE」の音声でモダンスタンバイから復帰できなくなる問題があります。 対策として、Intel(R) Smart Sound TechnologyドライバーとRealtek HD Audioドライバー、LAVIE AIエージェント2.0をアップデートしてください。 ・Intel(R) Smart Sound TechnologyドライバーとRealtek HD Audioドライバーは、ダウンロードページから入手しアップデート https://support.nec-lavie.jp/driver/detail?module_no=11617 https://support.nec-lavie.jp/driver/detail?module_no=11630 ・LAVIE AIエージェント2.0は、Microsoft Storeから自動更新をしてから、一度LAVIE AIエージェント2.0を起動することで、必要な更新が適用されます。(起動するまでは適用されません) ウイルスバスター クラウド △ ・ウイルスバスター クラウドをインストールする場合には、Windows 11へのアップグレード/アップデート後に以下のサイトから対応アプリケーションを入手してください。 http://tmqa.jp/necpc_cons ・ウイルスバスター クラウド(Ver.11.0/Ver.12.0)がお使いのパソコンにインストールされており、かつ有効にしていない場合は、Windows 11へのアップグレード/アップデートを実施する前にウイルスバスター クラウドをアンインストールしてください。 <バージョン確認方法> スタートメニューから「設定」を起動し、[アプリ]を選択する。 [アプリと機能]画面で「ウイルスバスター クラウド」を選択すると、バージョン番号が表示されます。 <アンインストール方法> トレンドマイクロ サポートツールを使用してアンインストールします。 アンインストール方法は、次のサイトをご覧ください。 https://helpcenter.trendmicro.com/ja-jp/article/TMKA-17975 ・Windows 11 バージョン23H2にアップグレード後、以下の現象が発生する場合があります。 現象:ウイルスバスター クラウドをインストールしてからシステムを再起動すると黒画面になる <対策> 以下の手順<PC再起動>により、復旧させることができます。 Ctrl+Alt+Delキーを押下します。 右下の「電源アイコン」から「再起動」をクリックしてPCを再起動します。 筆ぐるめ □ Microsoft Storeで、筆ぐるめを最新版にアップデートしてください。 なお、筆ぐるめのWindows 11での動作についてはソフトウェア開発元のWebサイトをご参照ください。 OSごとの動作保証:https://fudegurume.jp/support/fg/win/windowsos11.html ご不明な点など、詳しくはソフトウェア開発元へ問い合わせください。 お問い合わせ先:https://fudegurume.jp/support/ Internet Explorer(ブラウザ) △ Windows 11にはInternet Explorerは含まれておりませんので、アップグレード後はお使いいただけなくなります。アップグレードを実施する前に、以下の手順で、Internet Exploreのお気に入りをMicrosoft Edgeへ移行してください。 <お気に入りの移行手順> Microsoft Edgeを起動し、画面右上の[…](設定など)をクリックして、表示された一覧から「お気に入り」をクリックします。 「お気に入り」が表示されます。画面右上の[…](その他のオプション)をクリックして、表示された一覧から「お気に入りのインポート」をクリックします。 「ブラウザーデータのインポート」が表示されます。「インポート元」ボックスから「Microsoft Internet Explorer」をクリックします。 インポートする項目から「お気に入りまたはブックマーク」のみにチェックを入れて、「インポート」をクリックします。お気に入り以外の設定や履歴も移行したい場合は、そのほかの項目から必要なものにチェックを入れてください。 「すべて完了しました!」が表示されたら、「完了」をクリックします。 Microsoft Edge(ブラウザ) △ インターネットに接続して、Edgeのお気に入りバーのアイコンをクリックすると該当するサイトからアイコンを取得して置き換わりますが、1つのアイコンが置き換わった状態で他のアイコンをクリックするとそのアイコンも同じアイコンに置き換わってしまいます。 <対策> お気に入りバーの各アイコンをクリックして、該当するWebサイトにアクセスすると、正しいアイコンに置き換わります。 タッチパネル △ ■タッチパネル搭載機種のうち、10点マルチタッチ(最大10本指でのタッチによる描画やジェスチャー)に対応した機種をお使いの場合 3本以上の指を使って同時に描画することができない設定となります。 <対策> 以下の手順より、ジェスチャー機能をOFFにすることで描画ができます。 「スタート」をクリックします。 「設定」をクリックします。 「Bluetoothとデバイス」をクリックします。 「タッチ」から、「3本指と4本指のタッチ ジェスチャ」をOFFにします。 LAVIEプライバシーガード/LAVIEプライバシーアラート □ バッテリー節約機能が有効になっていると、F11キーによるLAVIEプライバシーガード/アラートの切り替えが動作しない現象が発生します。 この現象を修正するモジュールを公開しています。LAVIE Wizもしくは下記のページより入手し、アップデートを行ってください。 https://support.nec-lavie.jp/driver/detail?module_no=11487 ワイヤレスWAN □ ■2021年5月発表モデル / 2021年10月発表モデル LAVIE Direct N11で、Windows 11適用後に以下の現象が発生します。 ・LTEでのインターネット接続が不安定で、接続状態と非接続(切断)状態を繰り返す場合がある 本現象を修正するBIOSおよびLTEドライバのアップデートモジュールを公開しておりますので、下記ダウンロードページからモジュールを入手し、BIOSおよびLTEドライバのアップデートを実施してください。 ●BIOS https://support.nec-lavie.jp/driver/detail?module_no=11515 ●LTEドライバ https://support.nec-lavie.jp/driver/detail?module_no=11517 ワイヤレスWAN △ ■2021年5月発表モデル / 2021年10月発表モデル LAVIE Direct N11で、Windows 11適用後に以下の現象が発生します。 ・「設定」-「ネットワークとインターネット」-「機内モード」画面で、「携帯電話」をオフにするとグレーアウトし、オンにできなくなる <対策1> 通知領域(タスクトレイ)のネットワークアイコンをクリックし、表示される「携帯ネットワークアイコン」をクリックしオンにしてください。 <対策2> 「設定」-「ネットワークとインターネット」画面から、「携帯電話」をオンにしてください。 AMD Radeon 520グラフィックス □ ■2020年秋冬モデル LAVIE Direct DTで、Windows 11適用後に以下の現象が発生します。 ・AMD Radeon 520グラフィックスが搭載されたモデルにおいて、LAN接続の環境で再起動時に黒画面またはNECロゴ画面でシステムハングする場合がある 本現象を修正するモジュールを公開しております。 https://support.nec-lavie.jp/driver/ 「NECサポートプログラム」の「型番を入力して検索」にて、お使いの機種の型番を入力し、表示されたモジュールの一覧から下記を選択して適用してください。 ●BIOS Webup公開予定日 : 2022年4月14日 モジュールNo. : 11524 モジュール名  : LAVIE Direct DT / Mate / Mate J タイプ ME/MB/ML/MA BIOSアップデートモジュール Ver.M2TKT4DA ●ME FW モジュール Webup公開予定日 : 2022年4月14日 モジュールNo. : 11526 モジュール名  : LAVIE Direct DT / LAVIE Direct DT Slim / Mate / Mate J タイプ MB/ML/MA/MC ME FWアップデートモジュール Ver.14.1.60.1807 内蔵ディスプレイの明るさ △ ■2021年10月発表モデル ノートPCにおいて、Windows 11適用後に以下の現象が発生します。 ・外部モニターを接続し、[Win]キー+[P]キーからディスプレイモードを変更した後、キーボード([Fn]+[F6/F7]等)から内蔵ディスプレイの明るさを変更できなくなる場合があります。 <対策> 現象再現時は、キーボードでの操作ではなく、表示されたスライダーをマウス等で直接操作して明るさを変更してください。 1度マウス等でスライダーを操作した後は、キーボードでの内蔵ディスプレイの明るさ変更が可能になります。 また、タスクバーにあるネットワーク、ボリューム、バッテリーのアイコンをクリックすると表示される太陽マークの「明るさ」のスライダーバーをマウスで操作することでも内蔵ディスプレイの明るさを変更することができます。 LAVIEかんたん設定 彩りの設定 Mic Mute Utility タッチパッドOn・Offの表示 Hardware Notification Driver LAVIEバックライト・キーボードの設定 △ Windows 11 2022 Updateを適用後、以下の現象が発生します。 ・Fnキーの押下などにより、機能を切り替える際に表示するOSDが、Windows 11が表示するOSDと重なる場合があります。表示が重なるだけで、動作に影響はありません。 スマートアプリコントロール △ Windows 11 2022 Updateを適用後、設定に「スマートアプリコントロール」という項目が追加されます。この設定が「オン」の場合は以下の現象が発生する場合があります。通常は「オフ」のままでお使いください。 ・「このアプリの一部がブロックされています」というメッセージが表示される ・アプリの起動、インストール、アンインストールがブロックされる このページの上に戻るNEC LAVIE公式サイト > サービス&サポート > Windows 11 サポート > ソフトウェアなどの対応状況一覧
    セキュリティチップ ユーティリティのインストール [2007040203] 本機のセキュリティチップ機能を利用するためには、セキュリティチップ ユーティリティのインストール、初期設定が必要になります。   セキュリティチップ ユーティリティのインストールは必ず管理者(Administrator)権限を持つユーザー(ユーザー名は半角英数字)で行ってください。 BIOSセットアップユーティリティでセキュリティチップ機能を有効にしていない場合、セキュリティチップ ユーティリティのインストールはできません。「セキュリティチップを有効にする」をご覧になり、設定してください。 次の手順で、セキュリティチップ ユーティリティをインストールしてください。   手順の途中で「ユーザー アカウント制御」画面が表示された場合は、画面の表示を確認し操作してください。 Windowsを起動する 光学ドライブに「アプリケーション/マニュアルディスク」をセットする 「スタート」ボタン→「すべてのプログラム」をクリック 「アクセサリ」→「ファイル名を指定して実行」をクリック 「名前」欄に「D:¥TPM¥SETUP.EXE」と入力し、「OK」ボタンをクリック   光学ドライブがDドライブ以外の場合は、先頭の「D」を、お使いの環境の光学ドライブのドライブ文字に置き換えて入力してください。 次のメッセージが表示された場合は、「インストール」ボタンをクリック 「Infineon TPM Professional Package をコンピュータにインストールするには、以下のアイテムが必要です。「インストール」をクリックして、これらの要件のインストールを開始します。」 セキュリティチップ ユーティリティの動作に必要なファイルがインストールされます。 「Infineon TPM Professional Package - InstallShield Wizard」ウィンドウが表示されたら「次へ」ボタンをクリック 「ライセンス契約」と表示されたらライセンス契約を読み、「ライセンス契約の全条項に同意します」を選択し、「次へ」ボタンをクリック 「ユーザ情報」と表示されたら「ユーザー名」と「所属」を入力し、「次へ」ボタンをクリック 「セットアップ タイプ」と表示されたら「すべて」が選択されていることを確認し、「次へ」ボタンをクリック 「プログラムをインストールする準備ができました」と表示されたら「インストール」ボタンをクリック 「InstallShield ウィザードを完了しました」と表示されたら「完了」ボタンをクリック 「Readme ファイルを表示する」にチェックを付けていると、Readmeファイルが表示されます。 再起動を促すメッセージが表示されたら「いいえ」ボタンをクリック 光学ドライブから「アプリケーション/マニュアルディスク」を取り出し、Windowsを再起動する 以上でセキュリティチップ ユーティリティのインストールは完了です。 「Security Platformの初期化」に進んでください。セキュリティチップ ユーティリティのインストール
    セキュリティチップ ユーティリティの削除(アンインストール) 次の手順で、セキュリティチップ ユーティリティを削除(アンインストール)できます。 セキュリティチップ ユーティリティの削除を実行する前に、セキュリティチップ ユーティリティで暗号化したり、Personal Secure Driveに保存したファイルやフォルダをバックアップしてください 。 セキュリティチップ ユーティリティで保護されていたデータは、セキュリティチップ ユーティリティを削除した後では、アクセスできなくなります。 BIOSセットアップユーティリティで「Security Chip Configuration」メニューの「TPM support」を「Disabled」に設定したときは、必ずセキュリティチップ ユーティリティを削除(アンインストール)してください。 「スタート」ボタン→「コンロール パネル」→「プログラムの追加と削除」をクリック 「プログラムの変更と削除」ボタンをクリック 「Infineon TPM Professional Package」を選択し、「削除」ボタンをクリック 「コンピュータから Infineon TPM Professional Packageを削除しますか?」と表示されます。 「はい」ボタンをクリック 「Infineon Security Platformのアンインストール」ウィンドウが表示されます。 「はい」ボタンをクリック しばらくすると、Windowsの再起動を促すメッセージが表示されます。 「はい」ボタンをクリック Windowsが再起動します。 セキュリティチップ ユーティリティ削除後、次の手順で本機のセキュリティチップを無効にしてください。 本機の電源を入れて「NEC」ロゴの画面が表示されたら【F2】を押す BIOSセットアップユーティリティが表示されます。 「Security」メニューの「Security Chip Configuration」を選択し、【Enter】を押す 「TPM support」を「Disabled」にする 【F10】を押す 確認のメッセージが表示されます。 「Ok」または「Yes」を選択して【Enter】を押す 設定が保存され、BIOSセットアップユーティリティが終了します。 これでセキュリティチップ ユーティリティの削除は完了です。
    セキュリティチップ ユーティリティの削除(アンインストール) 次の手順で、セキュリティチップ ユーティリティを削除(アンインストール)できます。 セキュリティチップ ユーティリティの削除を実行する前に、セキュリティチップ ユーティリティで暗号化したり、Personal Secure Driveに保存したファイルやフォルダをバックアップしてください 。 セキュリティチップ ユーティリティで保護されていたデータは、セキュリティチップ ユーティリティを削除した後では、アクセスできなくなります。 BIOSセットアップユーティリティで「Security Chip Configuration」メニューの「TPM support」を「Disabled」に設定したときは、必ずセキュリティチップ ユーティリティを削除(アンインストール)してください。 「スタート」ボタン→「コンロール パネル」→「プログラムの追加と削除」をクリック 「プログラムの変更と削除」ボタンをクリック 「Infineon TPM Professional Package」を選択し、「削除」ボタンをクリック 「コンピュータから Infineon TPM Professional Packageを削除しますか?」と表示されます。 「はい」ボタンをクリック 「Infineon Security Platformのアンインストール」ウィンドウが表示されます。 「はい」ボタンをクリック しばらくすると、Windowsの再起動を促すメッセージが表示されます。 「はい」ボタンをクリック Windowsが再起動します。 セキュリティチップ ユーティリティ削除後、次の手順で本機のセキュリティチップを無効にしてください。 本機の電源を入れて「NEC」ロゴの画面が表示されたら【F2】を押す BIOSセットアップユーティリティが表示されます。 「Security」メニューの「Security Chip Configuration」を選択し、【Enter】を押す 「TPM support」を「Disabled」にする 【F10】を押す 確認のメッセージが表示されます。 「Ok」または「Yes」を選択して【Enter】を押す 設定が保存され、BIOSセットアップユーティリティが終了します。 これでセキュリティチップ ユーティリティの削除は完了です。
    セキュリティチップ ユーティリティの削除(アンインストール) 次の手順で、セキュリティチップ ユーティリティを削除(アンインストール)できます。 セキュリティチップ ユーティリティの削除を実行する前に、セキュリティチップ ユーティリティで暗号化したり、Personal Secure Driveに保存したファイルやフォルダをバックアップしてください 。 セキュリティチップ ユーティリティで保護されていたデータは、セキュリティチップ ユーティリティを削除した後では、アクセスできなくなります。 BIOSセットアップユーティリティで「Security Chip Configuration」メニューの「Security Chip」または「TPM support」を「Disabled」に設定したときは、必ずセキュリティチップ ユーティリティを削除(アンインストール)してください。 「スタート」ボタン→「コンロール パネル」をクリック 「プログラム」の「プログラムのアンインストール」をクリック 「Infineon TPM Professional Package」を選択し、「アンインストール」ボタンをクリック 「Infineon TPM Professional Package をアンインストールしますか?」と表示されます。 「はい」ボタンをクリック 「ユーザー アカウント制御」画面が表示された場合は「許可」をクリック 「Infineon Security Platform ソリューションのアンインストール」画面が表示された場合は「いいえ」ボタンをクリック しばらくすると、Windowsの再起動を促すメッセージが表示されます。 「はい」ボタンをクリック Windowsが再起動します。 セキュリティチップ ユーティリティ削除後、次の手順で本機のセキュリティチップを無効にしてください。 本機の電源を入れて「NEC」ロゴの画面が表示されたら【F2】を押す BIOSセットアップユーティリティが表示されます。 「Security」メニューの「Security Chip Configuration」を選択し、【Enter】を押す 「TPM support」を「Disabled」にする 【F10】を押す 確認のメッセージが表示されます。 「Ok」または「Yes」を選択して【Enter】を押す 設定が保存され、BIOSセットアップユーティリティが終了します。 これでセキュリティチップ ユーティリティの削除は完了です。
    セキュリティチップ ユーティリティの削除(アンインストール) 次の手順で、セキュリティチップ ユーティリティを削除(アンインストール)できます。 セキュリティチップ ユーティリティの削除を実行する前に、セキュリティチップ ユーティリティで暗号化したり、Personal Secure Driveに保存したファイルやフォルダをバックアップしてください 。 セキュリティチップ ユーティリティで保護されていたデータは、セキュリティチップ ユーティリティを削除した後では、アクセスできなくなります。 BIOSセットアップユーティリティで「Security Chip Configuration」メニューの「TPM support」を「Disabled」に設定したときは、必ずセキュリティチップ ユーティリティを削除(アンインストール)してください。 「スタート」ボタン→「コンロール パネル」→「プログラムの追加と削除」をクリック 「プログラムの変更と削除」ボタンをクリック 「Infineon TPM Professional Package」を選択し、「削除」ボタンをクリック 「コンピュータから Infineon TPM Professional Packageを削除しますか?」と表示されます。 「はい」ボタンをクリック 「Infineon Security Platformのアンインストール」ウィンドウが表示されます。 「はい」ボタンをクリック しばらくすると、Windowsの再起動を促すメッセージが表示されます。 「はい」ボタンをクリック Windowsが再起動します。 セキュリティチップ ユーティリティ削除後、次の手順で本機のセキュリティチップを無効にしてください。 本機の電源を入れて「NEC」ロゴの画面が表示されたら【F2】を押す BIOSセットアップユーティリティが表示されます。 「Security」メニューの「Security Chip Configuration」を選択し、【Enter】を押す 「TPM support」を「Disabled」にする 【F10】を押す 確認のメッセージが表示されます。 「Ok」または「Yes」を選択して【Enter】を押す 設定が保存され、BIOSセットアップユーティリティが終了します。 これでセキュリティチップ ユーティリティの削除は完了です。
    セキュリティチップ ユーティリティの削除(アンインストール) 次の手順で、セキュリティチップ ユーティリティを削除(アンインストール)できます。 セキュリティチップ ユーティリティの削除を実行する前に、セキュリティチップ ユーティリティで暗号化したり、Personal Secure Driveに保存したファイルやフォルダをバックアップしてください 。 セキュリティチップ ユーティリティで保護されていたデータは、セキュリティチップ ユーティリティを削除した後では、アクセスできなくなります。 BIOSセットアップユーティリティで「Security Chip Configuration」メニューの「Security Chip」または「TPM support」を「Disabled」に設定したときは、必ずセキュリティチップ ユーティリティを削除(アンインストール)してください。 「スタート」ボタン→「コンロール パネル」をクリック 「プログラム」の「プログラムのアンインストール」をクリック 「Infineon TPM Professional Package」を選択し、「アンインストール」ボタンをクリック 「Infineon TPM Professional Package をアンインストールしますか?」と表示されます。 「はい」ボタンをクリック 「ユーザー アカウント制御」画面が表示された場合は「許可」をクリック 「Infineon Security Platform ソリューションのアンインストール」画面が表示された場合は「いいえ」ボタンをクリック しばらくすると、Windowsの再起動を促すメッセージが表示されます。 「はい」ボタンをクリック Windowsが再起動します。 セキュリティチップ ユーティリティ削除後、次の手順で本機のセキュリティチップを無効にしてください。 本機の電源を入れて「NEC」ロゴの画面が表示されたら【F2】を押す BIOSセットアップユーティリティが表示されます。 「Security」メニューの「Security Chip Configuration」を選択し、【Enter】を押す 「TPM support」を「Disabled」にする 【F10】を押す 確認のメッセージが表示されます。 「Ok」または「Yes」を選択して【Enter】を押す 設定が保存され、BIOSセットアップユーティリティが終了します。 これでセキュリティチップ ユーティリティの削除は完了です。
    セキュリティチップを有効にする [2015040201] 本機のセキュリティチップ機能を利用するには、BIOSセットアップユーティリティでセキュリティチップを有効にする必要があります。   BIOSセットアップユーティリティでセキュリティチップ機能を有効にしていない場合、本機にセキュリティチップ ユーティリティをインストールすることはできません。 セキュリティチップ機能を有効にするには、次の手順でBIOSセットアップユーティリティの設定をしてください。 本機の電源を入れる 「NEC」ロゴの画面で【F2】を押す BIOSセットアップユーティリティが表示されます。 「Security」メニューの「Security Chip Configuration」を選択し、【Enter】を押す 「TPM Support」を「Enabled」にする 「Change TPM State」を「Enable & Activate」または「Enable&Activate」にする 【F10】を押す 確認のメッセージが表示されます。 「Yes」を選択して【Enter】を押す 設定が保存され、BIOSセットアップユーティリティが終了します。 本機の再起動後、確認画面が表示された場合は次のように操作する 「PHYSICAL PRESENCE SCREEN」と表示された場合 【F10】を押す 「A configuration change was requested〜」と表示された場合 【F10】を押す 設定が保存され、本機が再起動します。 これでセキュリティチップ機能が有効になりました。   本機のセキュリティチップ機能の設定は、「Change TPM State」を「Clear」にすることで初期化することができます。 このため、セキュリティチップ機能をご利用になる場合は、第三者にセキュリティチップの設定を初期化されないように、スーパバイザパスワード/ユーザパスワードを設定して、セキュリティを強化することをおすすめします。セキュリティチップを有効にする
    セキュリティチップ ユーティリティの使い方 セキュリティチップ ユーティリティを使うと、本機のセキュリティチップ機能で利用できる、ファイルやフォルダの暗号化(EFS)機能や、Personal Secure Drive(PSD)を利用するユーザーの管理や暗号キー、証明書の発行や移行、復元などができます。 ここでは、セキュリティチップ ユーティリティの基本的な使い方について説明します。 セキュリティチップ ユーティリティの起動 セキュリティチップ ユーティリティは、次の手順で起動できます。 「スタート」メニューから起動する場合 「スタート」ボタン→「すべてのプログラム」→「Infineon Security Platform ソリューション」→「Security Platform の管理」をクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 通知領域(タスクトレイ)から起動する場合 通知領域の を右クリックし、表示されたメニューから「Security Platform を管理する」を選択してクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 「コントロール パネル」から起動する場合 「スタート」ボタン→「コントロール パネル」をクリックし、「セキュリティセンター」をクリック 「セキュリティの設定の管理」の「Infineon Security Platform」を選択してクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 「Infineon Security Platform 設定ツール」ウィンドウ右下の「ヘルプ」ボタンをクリックすると、表示されているタブごとに設定できる機能や、関連した機能について説明しているオンラインヘルプが起動します。 それぞれのタブにあるボタンや機能について詳しくは、オンラインヘルプをご覧ください。 ◆「全般」タブ セキュリティチップの状態や、Infineon Security Platform 設定ツールのバージョンや設定内容を確認することができます。 ◆「ユーザー設定」タブ 基本ユーザーのパスワード変更や、Security Platformの機能を設定できます。 ◆「バックアップ」タブ  Security Platformで設定した暗号キーや、証明書のバックアップや復元を行うことができます。 ◆「移行」タブ Infineon Security Platform 設定ツールで設定した暗号キーや証明書を、他のセキュリティチップ搭載コンピュータでも利用できるように移行や認証ができます。 暗号キーや証明書の移行ができるのは、Windows XP Professionalをインストールしたコンピュータ同士のみです。 ◆「パスワードリセット」タブ 各ユーザーのパスワードリセットトークンの作成や、パスワードのリセットを行うことができます。 ◆「アドバンス」タブ Infineon Security Platform 設定ツールの所有者パスワードの変更や、各機能の設定の変更ができます。また、ユーザーごとのセキュリティポリシーの設定を変更することができます。 利用するユーザーごとにセキュリティポリシーを設定することで、利用可能な機能や設定を制限できます。 「アドバンス」タブの項目は、所有者(管理者)以外のユーザーは設定することができません。 ◆パスワードのリセット 例として、管理者に「Administrator」、一般ユーザーに「User1」がセットアップされているとします。 「Administrator」としてログオンする 「Infineon Security Platform設定ツール」を起動する 「パスワードリセット」タブを選択し、「基本ユーザーパスワードのリセット」-「管理タスク」にある「準備」ボタンをクリック 「Infineon Security Platformパスワードリセットウィザード」が起動します。 パスワードをリセットするユーザーを選択する 「User1」を選択します。 「次へ」ボタンをクリック 「リセットトークンの場所」欄にファイルを指定し、「パスワード」欄にこのファイルへのパスワードを入力する 「次へ」ボタンをクリック リセット承認コードとチェックサムが表示されます。 リセット承認コードおよびチェックサムをメモする、または「ファイルに保存」ボタンでファイルに保存する デフォルト名は「SPPwdResetCode.xml」となります。 「次へ」ボタンをクリック 「完了」ボタンをクリック ウィザードが終了します。 「閉じる」ボタンをクリック Windowsからログオフする 以上で管理者の作業は終了です。 続いてパスワードをリセットするユーザー「User1」が作業を行います。 「User1」でWindowsにログオンする 「Infineon Security Platform設定ツール」を起動する 「パスワードリセット」タブを選択し、「基本ユーザーパスワードのリセット」-「ユーザータスク」にある「リセット」ボタンをクリック 「Infineon Security Platformパスワードリセットウィザード」が起動します 「ファイルを検索するか、あるいは個人シークレットを入力してください」欄の「ファイルから取得」ボタンをクリックし、個人シークレットファイルを指定する 「ファイルを参照するか、リセット承認コードを直接入力してください」欄に管理者から渡されたコードを直接入力する、または「ファイルから取得」ボタンをクリックして、手順8で管理者が作成したファイルを指定して入力する 「次へ」ボタンをクリック 新しいパスワードを「パスワード」欄と「パスワードの確認入力」欄に入力し、「次へ」ボタンをクリック 「設定を確認してください」と表示されます。 「次へ」ボタンをクリック 基本ユーザーパスワードがリセットされます。 「完了」ボタンをクリック ウィザードが終了します。 「閉じる」ボタンをクリック 管理者ユーザーのパスワードリセット機能はサポートしておりません。 「リセット認証コード」の入力は半角で行ってください。全角での入力はサポートしておりません。 利用できるセキュリティ機能 本機に搭載されているセキュリティチップとセキュリティチップ ユーティリティでは、次のセキュリティ機能を利用することができます。 電子メールの保護機能 Outlook ExpressやOutlookなどの電子メールソフトで、暗号化による送受信メールの保護や、電子証明書を添付して安全な電子メールのやり取りをする機能です。 電子メールの保護機能について詳しくは、ヘルプをご覧ください。 電子メールの保護機能について Infineon Security Platform設定ツールのオンラインヘルプ ファイルとフォルダの暗号化(EFS)機能 指定したファイルやフォルダを、AESやRSAなどのアルゴリズムを用いた高度な技術で暗号化する機能です。 暗号化したファイルやフォルダは、Infineon Security Platform設定ツールで認証されたユーザー以外は読み書きできなくなるので、第三者にファイルを盗み見られたり、改ざんされたりすることがなく、機密性と安全性が確保されます。 ファイルやフォルダの暗号化は、次の手順で設定できます。 暗号化したいファイルやフォルダを選択して「ファイル」メニューをクリックし、「プロパティ」をクリック 「全般」タブをクリックし、「詳細設定」ボタンをクリック 「内容を暗号化してデータをセキュリティで保護する」にチェックを付ける 暗号化したファイルやフォルダに暗号化マークが表示されます。 「OK」ボタンをクリック 「OK」ボタンをクリック 「暗号化に関する警告」または「属性変更の確認」の画面が表示された場合は、動作を選択し、「OK」ボタンをクリック FAT32でフォーマットされたドライブでは、ファイルやフォルダの暗号化はできません。 「C:\Documents and Settings\<ユーザー名>\Application Data\Microsoft」フォルダは暗号化しないでください。 ◆暗号化したファイルをロックする EFS機能を利用してファイルやフォルダを暗号化している場合でも、一度パスワードを入力して認証を行うと、以後は暗号化したファイルにアクセスが可能になります。 再度、暗号化したファイルやフォルダをロックするには次の方法があります。 本機の電源を切る 本機を再起動する 本機をスタンバイ状態にする 本機を休止状態にする Windowsからログオフする EFSからログアウトする EFSからのログアウトの機能は、本機の再起動やWindowsからのログオフをせず、一時的に別の人に本機を使用させる際に、暗号化したファイルやフォルダへのアクセスを制限するのに有効です。 EFSからのログアウトは次の手順で行います。 通知領域の を右クリックし、表示されたメニューから「暗号化ファイルシステム(EFS)からログアウトする」をクリック Personal Secure Drive(PSD)機能 Personal Secure Drive(PSD)機能とは、ハードディスク(またはSSD)の一部に暗号化された仮想ドライブを作成して重要なデータを保護する機能のことです。ファイルやフォルダをPersonal Secure Driveに保存すると、自動的にデータが暗号化されます。 Personal Secure Driveは、Infineon Security Platform設定ツールで認証されたユーザーが使用する場合、データの暗号化と解除が自動的に行われるので、暗号化や暗号化の解除を意識することなく利用できます。 また、Personal Secure Driveは作成したユーザー以外には、ドライブ自体が見えなくなるため、第三者にアクセスされることがありません。 Personal Secure Drive(PSD)機能は、保護したいファイルやフォルダをPersonal Secure Driveとして設定したドライブに移動、またはコピーすることで、自動的に暗号化され、パスワードを入力していないユーザーからはアクセスできなくなります。 Infineon Security Platform 設定ツールでPersonal Secure Drive機能を利用する設定にしていない場合は、「Security Platformユーザーの初期化」をご覧になり、Personal Secure Driveの設定を行ってください。 ◆Personal Secure Drive のロード Personal Secure Drive(PSD)をロードする方法は、必要なときにロードする方法とログオン時にロードする方法があります。 次にそれぞれのロード方法を説明します。 必要なときにロードする 次の手順に従って、PSDをロードします。 通知領域の を右クリックし、表示されたメニューから「Personal Secure Drive」→「ロードする」をクリック 「Infineon Security Platform ユーザー認証」画面が表示されます。 「基本ユーザーパスワード」欄にパスワードを入力して、「OK」ボタンをクリック PSDがロードされます。 ログオン時にロードする 通知領域の を右クリックし、表示されたメニューから「Personal Secure Drive」→「ログオン時にロードする」を選択 次回ログオン時にPSDがロードされます。 ログオンからPSDをロードするまでの手順は次の通りです。 ログオンする 「Personal Secure Drive」画面が表示された場合は、「OK」ボタンをクリック 「Infineon Security Platform ユーザー認証」画面が表示されます。 「基本ユーザーパスワード」欄にパスワードを入力して、「OK」ボタンをクリック PSDがロードされます。 セキュリティ機能のバックアップと復元 セキュリティチップやハードディスク(またはSSD)が故障した場合に、修理後、セキュリティ機能を故障前の状態に復元するためには、あらかじめ必要なデータ、ファイルのバックアップと情報の確認が必要です。 復元を行うには、復元作業時に必要なファイルにアクセスできる環境が必要です。 ハードディスク(またはSSD)の故障などにより、復元に必要なファイルを破損、消去した場合や、復元作業時にアクセスできないメディアに保存されている場合は復元は行えませんのでご注意ください。復元に必要なファイルは、フロッピーディスクやUSBメモリなどアクセスが容易な外部メディアに保存しておくことをおすすめします。 セキュリティソリューションを使用している場合は、セキュリティソリューションによって手順が異なる場合があります。必ず、セキュリティソリューションのヘルプやマニュアルをご確認ください。 セットアップ後に「自動バックアップを今すぐ起動」にチェックが付いていることを確認し、バックアップファイルを作成してください。 ファイル名:SPSystemBackup.xml このファイルおよび、同時に作成される「SPSystemBackup」フォルダ内のファイル「SPSystemBackupConfig.xml」、「SPSystemBackupData.xml」は「復元」処理に必要不可欠のファイルです。 アーカイブファイル、バックアップファイルなどに関する注意事項 セキュリティチップのバックアップを実行することにより、「アーカイブファイル」「バックアップファイル」「復元用トークン」などのファイルが作成されます。これらのファイルは、ハードウェアの故障やハードディスク(またはSSD)の故障などが発生した場合にセキュリティチップに格納されているユーザキーや証明書などの復旧に利用します。そのため、これらのファイルを暗号化した場合、緊急時の復元ができなくなりますので、暗号化しないでください。 なお、バックアップファイルや復元トークンなどのファイルは、バックアップ用のデータですので、サーバやリムーバブルメディアへの保存を強く推奨します。 下記のファイルの詳細に関しては、セキュリティチップユーティリティのヘルプをご覧ください。 【自動バックアップファイル】 ファイル名:SPSystemBackup.xml 【自動バックアップデータ格納フォルダ】 フォルダ名:SPSystemBackup (自動バックアップファイル(SPSystemBackup.xml)が作成されるフォルダに、サブフォルダとして作成されます) 【復元用トークン】 ファイル名:SPEmRecToken.xml 【パスワードリセットトークン】 ファイル名:SPPwdResetToken.xml 【パスワードリセットシークレットファイル】 ファイル名:SPPwdResetSecret.xml 【キーと証明書用バックアップ】 ファイル名:SpBackupArchive.xml 【PSDバックアップ】 ファイル名:SpPSDBackup.fsb バックアップと復元について Infineon Security Platform設定ツールのオンラインヘルプ セキュリティソリューション使用時のバックアップと復元について セキュリティソリューションのマニュアルやヘルプ 復元時のユーザー選択に関する注意事項 本機を複数のユーザーで利用している場合、復元処理実行中の「ユーザーの選択」で、セキュリティチップを利用しているユーザーをすべて選択し、復元を行う必要があります。 復元作業は必ず「Security Platformの所有者」が行ってください。 Infineon Security Platform バックアップウィザードで「ユーザーの選択」画面の表示時、本機にユーザーアカウントが設定されているユーザーに対して、バックアップアーカイブ内の対応するユーザーを選択する必要があります。 ◆本機をドメインに接続した状態で運用している場合の注意 本機をドメインに接続した状態で運用している場合は、ドメインへの接続が可能な状態で復元作業を行ってください。 ネットワークに接続されていないなどドメインへの接続ができない状態で、ローカルの管理者でログオンして復元作業を行うと、「現在のユーザー」や「ユーザー名」にドメインのユーザーが表示されない場合があります。 その場合は、復元作業をキャンセルしドメインへの接続が可能な状態にしてください。 その後で、再度復元作業を開始し、ドメインのユーザー名が表示されることを確認してから、復元作業を継続してください。 ドメインのユーザーが表示されない状態のまま、復元作業を継続すると、ドメインのユーザーの、セキュリティチップの設定が失われ、問題が発生します。 ◆各ユーザーの復元 本機に複数のユーザーアカウントが設定されている場合、復元後、それぞれのユーザーでの初回ログオン時に「基本ユーザーキーがロードできません」と表示されます。 その場合は、指示に従って「Security Platform機能の復元」を行ってください。 設定項目は、ログオンしているユーザーの、基本ユーザーパスワードの入力が促されるだけです。 この手順は、本機を利用している、それぞれのユーザーでログオンして行ってください。 通常時、OS再インストール時およびユーティリティ再セットアップ時の復元手順 OSの再インストール時およびTPMドライバやユーティリティの再インストール時にトラブルが発生した場合、重要なデータの紛失につながります。 OSの再インストールおよびTPMドライバやユーティリティの再インストールを行う場合は、セキュリティチップの初期化を行い、バックアップファイルから「復元」処理をすることを強く推奨します。 セキュリティチップの初期化手順については、「困ったときのQ&A」の「パスワードを忘れてしまった」をご覧ください。 Infineon Security Platform 初期化ウィザードを起動する 「バックアップアーカイブからSecurity Platformを復元」を選択する 「次へ」ボタンをクリック 「復元するバックアップ データのあるファイルを指定する」に、復元するバックアップファイルとして“SPSystemBackup.xml”を指定して「次へ」ボタンをクリック 「パスワード」欄、「パスワードの確認入力」欄にパスワードを入力して、「次へ」ボタンをクリック 以降、トークンの場所やパスワード・ユーザーの選択などの手順に従う。 この作業後「メールの暗号化」「EFS」「PSD」機能の設定は、個別のユーザーによって行われる必要があります。 また、プラットフォームの復元を行う場合は、「所有者」で行ってください。 ここでいう「所有者」とは、アプリケーションインストール後プラットフォームの初期化を行ったユーザーを指します。 ローカルユーザーやドメインユーザーの場合でも、「所有者」でユーザーを指定して復元を行ってください。 復元に必要な情報とファイル セキュリティ機能の復元には、次の情報とファイルが必要になります。 ◆セキュリティチップの内容の復元に必要な情報・ファイル 所有者パスワード 緊急時復元用バックアップ アーカイブ セキュリティチップの内部情報やユーザー固有情報の一部を含む、重要なファイルです。 緊急時復元用バックアップ アーカイブは、Infineon Security Platform 初期化ウィザードまたはInfineon Security Platform 設定ツールで設定した内容に従って、自動で作成されます。 復元用トークン Infineon Security Platform 初期化ウィザードで作成した復元用トークンのファイルです。 復元用トークンのパスワード Infineon Security Platform 初期化ウィザードで設定した復元トークンを使用するために必要なパスワードです。 ◆ユーザー環境の復元に必要な情報・ファイル 基本ユーザー パスワード PSD バックアップ アーカイブ Personal Secure Driveの内容を復元する場合は、Personal Secure Driveのバックアップファイルが必要です。Personal Secure Driveのバックアップファイルは、Infineon Security Platform 設定ツールの「バックアップ」タブで作成できます。 Outlook Express 6で電子メールの暗号化を使用している場合、ハードディスク(またはSSD)故障時に受信済みの自分あての暗号メールも復号できる環境に復元するには、Outlook Express 6のデータのバックアップも必要になります。 Outlook Express 6のデータのバックアップ 復元に必要なファイルのうち、Personal Secure DriveのバックアップファイルとOutlook Express 6のデータのバックアップを除くファイルの保存に必要な容量は大きくても数10KB程度です。 Personal Secure Driveのバックアップファイルの容量は、Personal Secure Driveに設定した容量により異なります。 Outlook Express 6のデータのバックアップは、環境にもよりますが数10MBから数100MBの容量が必要になる場合があります。 復元に必要な情報の確認とファイルのバックアップ ここでは、セキュリティ機能の復元に必要な情報の確認とファイルのバックアップを行います。 ◆設定、作成済みの情報、ファイルの確認 Infineon Security Platform 初期化ウィザードで設定済み、または作成済みのファイル 「復元に必要な情報とファイル」で説明した情報・ファイルのうち、次のものは、Infineon Security Platform 初期化ウィザードで設定済み、または作成済みのものです。 所有者パスワード 復元用トークン 復元用トークンのパスワード 基本ユーザー パスワード それぞれのパスワードは復元作業の際に入力が必要になる場面があります。 復元用トークンについては、復元用トークンのファイルを保存したフロッピーディスクなどの外部メディアを用意しておいてください。Security Platform初期化時にハードディスク(またはSSD)上に作成した場合は、外部メディアにコピーしておくことをおすすめします。 設定により自動で作成されるファイル 次のファイルはInfineon Security Platform 初期化ウィザードまたはInfineon Security Platform 設定ツールで設定した内容に従って自動的に作成されます。 緊急復元用バックアップ アーカイブ 自動で作成する設定にしていない場合は、Infineon Security Platform 設定ツールで設定を変更し、自動的に作成するように設定することをおすすめします。 Infineon Security Platform 設定ツールで作成するファイル 次のファイルはInfineon Security Platform 設定ツールで作成します。 PSD バックアップ アーカイブ PSD バックアップ アーカイブの作成 Infineon Security Platform設定ツールのオンラインヘルプ ◆Outlook Express 6のデータのバックアップ Outlook Express 6のデータのバックアップは次のように行います。 メールデータのバックアップ Outlook Express 6のメールデータ保管場所にあるファイルをバックアップします。 メール保管場所については、次の手順で確認できます。 Outlook Express 6を起動する 「ツール」→「オプション」をクリック 「メンテナンス」タブをクリックし、「保存フォルダ」をクリック メールデータの保管場所が表示されます。 アドレス帳のバックアップ アドレス帳のバックアップは、Outlook Express 6のエクスポート機能を使用します。 Outlook Express 6を起動し、「ファイル」→「エクスポート」→「アドレス帳」をクリックしてエクスポートを行ってください。 セキュリティチップ故障時の復元方法 復元を行う前に、「BIOSセットアップユーティリティの設定」と「セキュリティチップ機能を利用する準備」の「セキュリティチップ ユーティリティのインストール」までの手順を行い、セキュリティチップ ユーティリティのインストールを完了させてください。 完了したら「Security Platformの初期化」は行わず、Security Platformの復元を行ってください。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ ハードディスク(またはSSD)故障時の復元方法 Windows上にアカウントを作成してください。 Outlook Express 6の環境を復元する場合は、Outlook Express 6の設定を行い、設定完了後バックアップしていたメールデータをOutlook Express 6のメールデータ保管場所に上書きしてください。またエクスポートしていたアドレス帳をインポートしてください。 Windowsのアカウントの設定とOutlook Express 6のデータの上書きが完了したら、「BIOSセットアップユーティリティの設定」と「セキュリティチップ機能を利用する準備」の「セキュリティチップ ユーティリティのインストール」までの手順を行い、セキュリティチップ ユーティリティのインストールを完了させてください。 完了したら「Security Platformの初期化」は行わず、Security Platformの復元を行ってください。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ ◆Outlook Express 6の環境の復元 ハードディスク(またはSSD)故障のために本機を再セットアップした場合、Outlook Express 6の環境を復元するには、再起動後に次の手順を行ってください。 Outlook Express 6を起動する 「ツール」→「アカウント」をクリックし、「メール」タブをクリック 復元するアカウントを選択し、「プロパティ」ボタンをクリック 「セキュリティ」タブをクリックし、「署名の証明書」の「選択」ボタンをクリック リストから証明書を選択し、「OK」ボタンをクリック 「暗号化の設定」の「選択」ボタンをクリック リストから証明書を選択し、「OK」ボタンをクリック 「OK」ボタンをクリック これでOutlook Express 6のデータの復元は完了です。 システムバックアップからの復元方法 ここで説明しているシステムバックアップからの復元方法とは、「Infineon Security Platform設定ツール」の「バックアップ」タブの「すべて復元」ボタンからの復元方法を指しています。 ◆復元手順 「スタート」ボタン→「すべてのプログラム」→「Infineon Security Platform ソリューション」→「Security Platform の管理」をクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 「バックアップ」タブをクリックし、「すべて復元」ボタンをクリック 「Infineon Security Platform バックアップ ウィザード」が表示されます。 「参照」ボタンをクリックし、復元するバックアップファイル「SPSystemBackup.xml」を指定して、「開く」ボタンをクリック 「次へ」ボタンをクリック 「パスワード」欄に所有者パスワードを入力して、「次へ」ボタンをクリック 「ユーザーの選択」画面が表示されます。 「バックアップデータからのユーザー」欄で現在のユーザーアカウントに対して復元するユーザーを選択して、「次へ」ボタンをクリック コンピュータの別のユーザーアカウントに対する追加ユーザーを復元する場合は、「ユーザー名」欄に表示されているユーザーアカウントに対して、復元する追加ユーザーを「バックアップデータからのユーザー」欄で選択してください。 「パスワード」欄に基本ユーザー パスワードを入力して、「次へ」ボタンをクリック 「サマリー」画面が表示されるので、内容を確認し「次へ」ボタンをクリック 「ウィザードが正常に終了しました。」と表示されたら「完了」ボタンをクリック 本機を再起動し、Windowsにログオンする 復元を完了するには、Windowsにログオンしなおす必要があります。 本機を再起動した後の、最初のWindowsログオン時に、「エラーを特定できません」と表示された場合は、復元した設定が正しく読み込まれなかった可能性があります。復元した設定を正しく読み込ませるために、もう一度本機を再起動してください。 これで復元は完了です。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ Trusted Platform Moduleのバージョンによる機能差分について ここではTrusted Platform Moduleのバージョンにより異なる機能について説明しています。 なお、Trusted Platform Moduleのバージョンは、セキュリティチップ ユーティリティの「全般」タブで確認できます。 セキュリティチップの一時無効化(バージョン1.1の場合のみサポート) セキュリティチップ ユーティリティから、セキュリティチップを一時的に無効にできます。 セキュリティチップの一時無効化は、Trusted Platform Moduleのバージョンが1.1の場合のみサポートされています。Trusted Platform Moduleのバージョンが1.2の場合はサポートされていません。 ◆セキュリティチップを一時的に無効にする セキュリティチップを一時的に無効にするには、通知領域の を右クリックし、表示されたメニューから「次回システムを起動するまで、Security Platform を一時的に無効にする」をクリックします。 通知領域のアイコンが になり、本機を再起動するまで、セキュリティチップが無効になります。 ◆セキュリティチップの一時的無効を解除する セキュリティチップの一時無効化を解除する場合は、本機を再起動してください。 通知領域の を右クリックし、表示されたメニューから「Security Platform を有効にする」をクリックした場合、再起動の確認メッセージが表示されます。「はい」をクリックして本機を再起動してください。 辞書攻撃防御機能(バージョン1.2の場合のみサポート) 辞書攻撃防御機能は、Trusted Platform Moduleのバージョンが1.2の場合のみサポートされています。Trusted Platform Moduleのバージョンが1.1の場合はサポートされていません。 パスワードで保護されたセキュリティを破るために用いられる「辞書攻撃」という手法から、本機を防御するための機能です。 各種パスワードの入力時に、所有者パスワードの場合は3回、ユーザーパスワードの場合は5回、誤ったパスワードを入力すると、一時的にパスワードの入力ができなくなります。 再度、パスワードの入力を行うには、本機の再起動と一定時間の経過が必要です。 なお、再度、パスワードの入力が可能になるまでの時間は、誤入力の回数によって決定され、誤入力の回数が多ければ多いほど、入力可能になるまでの時間も長くなります。 辞書攻撃防御、辞書攻撃防御機能 Infineon Security Platform設定ツールのオンラインヘルプ その他の注意事項 本機を修理に出す前の準備 本機の故障などの理由で修理に出される場合、必ずBIOSセットアップユーティリティのスーパバイザパスワード、およびユーザパスワードを解除し、情報の漏えい防止のため、セキュリティチップの初期化を行ってください。 また、修理後にSecurity Platformの設定を復元するために、「所有者パスワード」と「復元用トークン」を紛失しない様に保管してください。 修理後にセキュリティチップ ユーティリティを起動し、「バックアップ」タブでSecurity Platformの設定を復元してください。 セキュリティチップの初期化手順については、「困ったときのQ&A」の「パスワードを忘れてしまった」をご覧ください。 Security Platformの復元には、「所有者パスワード」と「復元用トークン」が必要になります。セキュリティチップ ユーティリティの使い方
    読み込み中です。 システム設定 はじめに本マニュアルの表記について記載しています。 最初にご覧ください。 本マニュアルの表記について システム設定本機のBIOSセットアップユーティリティの使い方、設定項目一覧などを記載しています。 BIOSセットアップユーティリティについて 設定項目一覧 BIOSセットアップユーティリティを起動する BIOSセットアップユーティリティの基本操作 BIOSセットアップユーティリティを終了する 工場出荷時の設定値に戻す 「Main」メニュー 「Config」メニュー 「Date/Time」メニュー 「Security」メニュー 「Startup」メニュー 「Restart」メニュー この『システム設定』は タイプVW 用です。 [000001-21] メモ 本マニュアルの操作のしかたについては、「本マニュアルの使い方」をご覧ください。 またWindowsの操作をタッチパネルで行う場合は、本マニュアルの記載を、それぞれ次のように読み替えてください。 「クリック」→「タップ」 「右クリック」→「プレスアンドホールド」または「プレスアンドタップ」 「ダブルクリック」→「ダブルタップ」 参照 タッチパネルでの操作について 『活用ガイド』の「本機の機能」-「タッチパネル」 対象オペレーティングシステム Windows 10 Pro 64ビット 対象機種 タイプ名 型名 タイプVW VK22T/WP-R、VK21L/WP-R、VJ22T/WP-R、VJ21L/WP-R 本マニュアル中の説明で、タイプ名や型名を使用している場合があります。 2016年 5月 初版 本マニュアルの表記について [010003-21] 本マニュアルで使用しているアイコンや記号、オペレーティングシステム名の正式名称、表記について、下記をご覧ください。 本マニュアルで使用しているアイコンの意味 アイコン 意味 チェック してはいけないことや、注意していただきたいことを説明しています。よく読んで注意を守ってください。場合によっては、作ったデータの消失、使用しているアプリケーションの破壊、パソコンの破損の可能性があります。 メモ 利用の参考となる補足的な情報をまとめています。 参照 マニュアルの中で関連する情報が書かれているところを示しています。 本マニュアルで使用しているオペレーティングシステム名の正式名称 本文中の表記 正式名称 Windows、Windows 10 Windows 10 Pro 64ビット 本マニュアルで使用している表記の意味 本文中の表記 意味 本機、本体 本マニュアルの対象機種を指します。 特に周辺機器などを含まない対象機種を指す場合、「本体」と表記します。 光学ドライブ DVDスーパーマルチドライブを指します。 ワイヤレス機能 無線LAN機能、Bluetooth機能を指します。 SDメモリーカード 「SDメモリーカード」、「SDHCメモリーカード」、「SDXCメモリーカード」を指します。特定のSDカードを指す場合、個別に記載します。 BIOSセットアップユーティリティ 本文中に記載されているBIOSセットアップユーティリティは、画面上では「BIOS Setup」と表示されます。 「コントロール パネル」を表示し、「システムとセキュリティ」→「管理ツール」→「システム情報」 「コントロール パネル」を表示し、「システムとセキュリティ」→「管理ツール」→「システム情報」を順にクリックする操作を指します。 【 】 【 】で囲んである文字はキーボードのキーを指します。 【Ctrl】+【Y】と表記してある場合、 【Ctrl】キーを押したまま【Y】キーを押すことを指します。 『 』 『 』で囲んである文字は、マニュアルの名称を指します。 BIOSセットアップユーティリティを起動する [030101-21] 電源を入れ、すぐに【F2】を数回押す BIOSセットアップユーティリティが表示されます。 チェック BIOS セットアップユーティリティが表示されない場合は、いったん本機を再起動して、すぐに【F2】を数回押してください。 BIOSセットアップユーティリティの基本操作 [030102-21] チェック BIOSセットアップユーティリティで設定を行っている間は、本機の電源スイッチで電源を切らないでください。 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切るか、設定を保存しても良い場合は「Restart」メニューから「Exit Saving Changes」を選択して電源を切ってください。 BIOSセットアップユーティリティの操作、設定はキーボードで行います。 BIOSセットアップユーティリティで使用する主なキーについては次をご覧ください。 キー 機能・操作 【←】【→】 「Main」「Config」などのメニューバーの項目を選択します。 【↑】【↓】 設定項目を選択します。 設定可能な値を一覧表示している場合は、設定値を選択します。 【Enter】 現在の項目に設定可能な値を一覧表示し、選択するメニューを表示します。 また設定値を決定しメニューを閉じます。 印が付いた設定項目でサブメニューを表示します。 「System Date」「System Time」で設定する桁を移動します。 【Esc】 「Restart」メニューを表示します。 サブメニュー表示時、前の画面に戻ります。 【F9】 BIOSセットアップユーティリティの設定値を工場出荷時の状態に戻します。 【F10】 設定の変更を保存し、本機を再起動します。 【Tab】 「System Date」「System Time」で設定する桁を移動します。 BIOSセットアップユーティリティを終了する [030103-21] チェック BIOSセットアップユーティリティ終了後に電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切るか、設定を保存しても良い場合は「Restart」メニューから「Exit Saving Changes」を選択して電源を切ってください。 変更を保存して終了する 【F10】を押す 確認の画面が表示されます。中止したいときは【Esc】を押してください。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、本機が再起動します。 メモ 「Restart」で「Exit Saving Changes」を選択し、BIOSセットアップユーティリティを終了することもできます。 変更を保存せず終了する キーボードの【←】【→】でメニューバーの「Restart」を選択する メニューが表示されます。 キーボードの【↓】で「Exit Discarding Changes」を選択し、【Enter】を押す 設定の保存についての確認画面が表示された場合は、「No」を選択して【Enter】を押してください。 設定値を変更せずにBIOSセットアップユーティリティが終了し、本機が再起動します。 工場出荷時の設定値に戻す [030104-21] チェック BIOSセットアップユーティリティ終了後に電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切るか、設定を保存しても良い場合は「Restart」メニューから「Exit Saving Changes」を選択して電源を切ってください。 設定を工場出荷時の値に戻すときは、次の手順で行ってください。 BIOSセットアップユーティリティを起動する 【F9】を押す 確認の画面が表示されます。 中止したいときは【Esc】を押してください。 「Yes」が選択されていることを確認して【Enter】を押す 工場出荷時の設定値を読み込みます。 【F10】を押す 確認の画面が表示されます。 メモ メニューバーの「Restart」で「Exit Saving Changes」を選択し、BIOSセットアップユーティリティを終了することもできます。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、本機が再起動します。 以上で設定は完了です。 「Main」メニュー [030201-21] 設定項目 設定値 説明 UEFI BIOS Version - UEFI BIOSのバージョンを表示します。 UEFI BIOS Date (Year-Month-Day) - UEFI BIOSの作成日を表示します。 Embedded Controller Version - ECのコントローラバージョンを表示します。 ME Firmware Version - MEのファームウエアバージョンを表示します。 Machine Type Model - 型番を表示します。 System-unit serial number - 本機の製造番号を表示します。 System board serial number - システム基板の製造番号を表示します。 CPU Type - CPUタイプを表示します。 CPU Speed - CPU速度を表示します。 Installed memory - 搭載されている総メモリ容量を表示します。 UUID - UUID番号を表示します。 UEFI Secure Boot - UEFI Secure Boot機能の現在の設定値が表示されます。 OA2 - OA2を表示します。 「Config」メニュー [030202-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 USB USB UEFI BIOS Support 【Enabled】 Disabled USB接続のデバイスから、起動を許可するかどうかを設定します。 Always On USB 【Enabled】 Disabled USBポートで外部デバイスに充電できるかどうかを設定します。 Charge in Battery Mode※1 Enabled 【Disabled】 「Enabled」に設定すると、バッテリ駆動時に、スリープ状態、休止状態、および電源オフ時のUSBポート充電が可能になります。 USB 3.0 Mode Enabled Disabled 【Auto】 USB 3.0をサポートするかどうかを設定します。 Enabled:USB 3.0として機能します。 Disabled:USB 2.0として機能します。 Auto:自動的に3.0または2.0を判別して機能します。 Keyboard/Mouse Trackpad 【Enabled】 Disabled USBマウスを使用するときなど、NXパッド(タッチパッド)を無効にしたい場合は、「Disabled」に設定します。 Fn and Ctrl Key swap Enabled 【Disabled】 「Enabled」に設定すると、本体キーボードの【Fn】と【Ctrl】の機能を入れ換えます。 Display Boot Display Device 【LCD】 HDMI 起動時に使用するディスプレイを選択します。 Total Graphics Memory 【256MB】 512MB グラフィックスメモリに割り当てるメモリを選択します。 Boot Time Extension 1 second 2 seconds 3 seconds 5 seconds 10 seconds 【Disabled】 起動時間を変更します。 外部ディスプレイによっては認識に時間のかかる場合があります。 外部ディスプレイが認識できないときは、この時間を変更します。 Power Intel (R) SpeedStep technology 【Enabled】 Disabled Intel SpeedStep®テクノロジーの有効/無効を設定します。 CPU Power Management 【Enabled】 Disabled システムが動いていないときにCPUの動作を自動的に止める省電力機能の有効/無効を設定します。 Intel (R) Rapid Start Technology 【Enabled】 Disabled 本機では機能しません。 Entry after Immediately 1 minute 2 minutes 5 minutes 10 minutes 15 minutes 30 minutes 1 hour 2 hours 【3 hours】 本機では機能しません。 Disable Built-in Battery 【Enter】 内蔵バッテリを使用しない設定をします。 Beep and Alarm Password Beep Enabled 【Disabled】 「Enabled」にすると、パスワード入力時にビープ音が鳴ります。 Keyboard Beep 【Enabled】 Disabled 「Disabled」にすると、割り当てられていない組み合わせでキーを入力した場合にビープ音が鳴らなくなります。 Intel(R) NFF   Intel (R) NFF Control 【Enabled】 Disabled 「Disabled」にすると、Intel (R) Network Frame Forwarder機能が無効になります。 ※1 「Always On USB」を「Disabled」に設定した場合は表示されません。 「Date/Time」メニュー [030209-21] 設定項目 設定値 説明 System Date - 現在の日付を「月 日 年」で設定します。 System Time - 現在の時刻を「時 分 秒」で設定します。 「Security」メニュー [030203-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Password   Supervisor Password※1 Enter スーパバイザパスワードを設定します。 設定については、「スーパバイザパスワード/パワーオンパスワード/ハードディスクパスワードの設定」をご覧ください。     Password Status - スーパバイザパスワードの状態を表示します。   Lock UEFI BIOS Settings Enabled 【Disabled】 「Enabled」に設定すると、BIOS設定項目が変更不可となります。   Password at Unattended Boot 【Enabled】 Disabled 「Disabled」に設定すると、電源が切れた状態または休止状態から、遠隔操作で起動したときにパスワードの入力が必要無くなります。 この機能は「Power-On Password」についてのみ有効です。   Password at Restart Enabled 【Disabled】 再起動時にパスワードの入力を必要とするかどうかを設定します。   Password at Boot Device List Enabled 【Disabled】 「Enabled」に設定すると、起動デバイス一覧表示の保護が有効になります。   Password Count Exceeded Error 【Enabled】 Disabled 「Disabled」に設定すると、パスワードの再試行数をカウントしません。   Set Minimum Length 4 characters 5 characters 6 characters 7 characters 8 characters 9 characters 10 characters 11 characters 12 characters 【Disabled】 パスワードの文字数を設定します。 Power-On Password※1 Enter 起動時のパスワードを設定します。 設定については、「スーパバイザパスワード/パワーオンパスワード/ハードディスクパスワードの設定」をご覧ください。     Password Status - 起動時のパスワードの状態を表示します。 Hard Disk1 Password※1 Enter 「User」または「User+Master」の選択後、ハードディスクパスワードを設定します。 設定については、「スーパバイザパスワード/パワーオンパスワード/ハードディスクパスワードの設定」をご覧ください。     Password Status - ハードディスクパスワードの状態を表示します。 UEFI BIOS Update Option   Flash BIOS Updating by End-Users 【Enabled】 Disabled スーパバイザパスワードが設定されている場合、「Disabled」に設定すると、BIOS更新時にスーパバイザパスワードの入力が必要になります。   Secure RollBack Prevention 【Enabled】 Disabled 「Disabled」に設定すると、以前のバージョンへBIOSを戻すことができるようになります。 「Enabled」に設定すると、以前のバージョンへBIOSを戻すことはできません。 Memory Protection   Execution Prevention 【Enabled】 Disabled 「Enabled」に設定すると、ウィルスやワームからPCを保護します。 プログラムが正常に動作しない場合は、「Disabled」を選択してから再度「Enabled」を選択してください。 Virtualization   Intel (R) Virtualization Technology Enabled 【Disabled】 「Enabled」を選択すると、Intel® VT機能を有効にします。   Intel (R) VT-d Feature Enabled 【Disabled】 「Enabled」を選択すると、Intel® VT-d機能を有効にします。 I/O Port Access   Wireless LAN 【Enabled】 Disabled 「Disabled」に設定すると、無線LANを無効にします。   Bluetooth 【Enabled】 Disabled 「Disabled」に設定すると、Bluetoothを無効にします。   USB Port 【Enabled】 Disabled 「Disabled」に設定すると、USBコネクタを無効にします。   Memory Card Slot 【Enabled】 Disabled 「Disabled」に設定すると、SD(SDHC/SDXC)メモリーカードスロットを無効にします。   Integrated Camera 【Enabled】 Disabled 「Disabled」に設定すると、Webカメラを無効にします。   Microphone 【Enabled】 Disabled 「Disabled」に設定すると、マイク入力(内蔵マイク/外付けマイク)を無効にします。 Secure Boot   Secure Boot 【Enabled】 Disabled Secure Boot機能の有効/無効を設定します。 通常は「Enabled」に設定してください。   Platform Mode 【User Mode】 Setup Mode プラットフォームモードの状態を表示します。   Secure Boot Mode 【Standard Mode】 Custom Mode セキュアブートの状態を表示します。   Reset to Setup Mode Enter 現在のプラットフォームのキーをクリアして、システムを「Setup Mode」にするために使用します。 「Setup Mode」で、独自のプラットフォームのキーをインストールし、Secure Boot署名データベースをカスタマイズできます。 Secure Boot Modeの設定が「Custom Mode」に設定されます。   Restore Factory Keys Enter セキュアブートデータベース内のすべてのキーと証明書を工場出荷時の状態に復元するために使用します。 カスタマイズしたSecure Boot設定は消去され、Windows 8用の証明書を含む元の署名データベースとともに、デフォルトのプラットフォームキーが再構築されます。   Clear All Secure Boot Keys Enter セキュアブートデータベース内のすべてのキーをクリアします。 ※1 パスワードを設定している場合、パスワードを入力しないと約1分後に電源が切れます。 スーパバイザパスワード/パワーオンパスワード/ハードディスクパスワードの設定 「Supervisor Password」、「Power-On Password」、「Hard Disk1 Password」にカーソルを合わせて【Enter】を押すと表示される設定画面で設定します。 ハードディスクパスワードの場合は、上記操作のあと「User」または「User+Master」を選択して表示される画面で設定します。 新しくパスワードを設定する場合は、「Enter New Password」欄に設定するパスワードを入力して【Enter】を押し、「Confirm New Password」欄に確認のために同じパスワードを入力して【Enter】を押してください。 設定済みのパスワードを変更する場合は、「Enter Current Password」欄に現在のパスワードを入力して【Enter】を押した後で、新しくパスワードを設定する場合と同様にパスワードを入力してください。 スーパバイザパスワードもしくはパワーオンパスワードを設定した場合、が表示されます。設定したパスワードを入力して【Enter】を押してください。 ハードディスクユーザパスワードを設定した場合、が表示されます。設定したパスワードを入力して【Enter】を押してください。 ハードディスクマスタパスワードを入力するには、が表示された状態で【F1】を押し、が表示されたらパスワードを入力して【Enter】を押してください。 アイコンをに戻すには、再度【F1】を押してください。 チェック パスワードは半角50文字以内で、以下の文字のみ使用することができます。アルファベットの大文字と小文字は区別されません。 アルファベット(a~z) 数字(0~9) 半角スペース 新しいパスワードに何も入力しないで【Enter】を押し、確認のメッセージが表示された場合は、内容を確認し操作してください。パスワードが解除されます。 パワーオンパスワードに加えて、ハードディスクパスワードを設定している場合は、通常の起動の際にパワーオンパスワード/ハードディスクパスワードを両方入力する必要がありますが、パワーオンパスワードとハードディスクパスワードを同一に設定するとパスワード入力は1回になります。 設定したパスワードは忘れないようにしてください。パスワードは本機を再セットアップしても解除できません。パスワードを忘れてしまった場合、有償での解除処置となります。   「Startup」メニュー [030204-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Boot   Boot Priority Order Windows Boot Manager USB CD USB FDD ATA HDD0 ATA HDD1 USB HDD PCI LAN 本機を起動するときに、OSを検索するデバイスの順番を設定します。上にあるデバイスから検索し、OSが存在しないなどの理由で起動に失敗した場合は、次のデバイスを検索します。デバイスの順番を変更するには、変更したいデバイスにカーソルを合わせて【+】【−】で変更します。   Excluded from boot priority order - OSの検索から除外したデバイスがある場合は、これより下に表示されます。 UEFI/Legacy Boot Both 【UEFI Only】 Legacy Only Boot Modeの設定をします。 CSM Support No 値は「No」で固定されます。 Boot Mode 【Quick】 Diagnostics Quick:起動時にテストメッセージを表示しません。【Esc】キーを押すとテストメッセージを表示します。 Diagnostics:起動時にテストメッセージを表示します。 Option key Display 【Enabled】 Disabled 「Disabled」に設定すると、オプションキーを表示しません。 Boot device List F12 Option 【Enabled】 Disabled 「Disabled」に設定すると、BIOSセットアップユーティリティ起動時に【F12】を押しても、起動デバイスの一覧が表示されなくなります。 Boot Order Lock Enabled 【Disabled】 「Enabled」にすると、起動デバイスの優先順位を変更できなくなります。 参照 工場出荷時の設定に戻す方法について 「工場出荷時の設定値に戻す」 チェック デバイスの起動優先順位を変更したあとは、コピー、保存、フォーマット操作などで誤ったデバイスを指定しないようにしてください。デバイスを誤って指定すると、データやプログラムが消されたり、上書きされたりすることがあります。 BitLockerドライブ暗号化を使用している場合は、起動順序を変更しないでください。BitLockerドライブ暗号化によって起動順序の変更が検出され、本機の起動がロックされます。 本機の起動時に、OSを起動するデバイスを手動選択する 本機の起動時に、OSを起動するデバイスを手動選択する場合は、次の手順で行います。 電源を入れ、すぐに【F12】を数回押す チェック 「Boot Menu」が表示されない場合は、いったん本機を再起動して、【F12】を数回押してください。 【↑】【↓】で起動するデバイスを選択し、【Enter】を押す 「Restart」メニュー [030207-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 OS Optimized Defaults 【Enabled】 Disabled 使用するOSに最適な設定値を設定します。「Enabled」から変更しないでください。 【F9】や「Load Setup Defaults」で工場出荷設定をロードしても、本設定は保持されます。 PAGE TOPシステム設定