検索結果

    再起動の検索結果

    LAVIEマニュアル セットアップする パソコンをセットアップする 電源を入れる 電源を入れる 液晶ディスプレイを開閉するときは、キーボード側の本体をしっかり押さえてください。また、液晶画面に力を加えないように、枠の部分を持つようにしてください。 セットアップ中に電源を切ったり、電源コードのプラグを抜くと故障の原因になります。セットアップが完了して、デスクトップの画面が表示されるまでは、電源を切ったり、電源コードのプラグを抜いたりしないでください。 また、セットアップで使用しないボタン類を操作しないでください。 パソコンの状態により、セットアップ中に自動的に再起動する場合があります。再起動後、表示される画面の指示にしたがい、セットアップを再開してください。 パソコン本体の電源を入れる 購入時の設定では、液晶ディスプレイのパネルを開くと電源が入ります。パネルを開いても、電源が入らない場合は、ACアダプタが正しく接続されていることを確認して、ACアダプタ接続後約10秒待ってから、パソコン本体の電源スイッチを押してください。 購入時の状態では、液晶ディスプレイのパネルを開くことで、電源が切れている状態から、自動的に電源を入れることができます。ただし、はじめて電源を入れる場合は、ACアダプタを接続していないと、電源は入りません。 パネルオープンパワーオンの設定は、セットアップ完了後に「LAVIEかんたん設定」-「その他」の「パネルオープンパワーオンの設定」で変更できます。 LAVIEかんたん設定については、「LAVIEアプリナビ」で「LAVIEかんたん設定」をご覧ください。 電源を入れてから、画面が表示されるまでに数分かかることがあります。その間、NECのロゴ(社名のマーク)が表示されたり画面が真っ暗になったり、電源ランプが消灯・点灯を繰り返したりすることがありますが、故障ではありません。画面が表示されるまで、電源を切らずにそのままお待ちください。 液晶ディスプレイの黒点や常時点灯する赤、青、緑の点(ドット抜け)は液晶ディスプレイの特性によるものであり、故障ではありません。 「困ったら見る」-「アフターケアについて」-「液晶ディスプレイのドット抜けについて」電源を入れる | LAVIEマニュアル
    LAVIEマニュアル セットアップする パソコンをセットアップする 電源を入れる 電源を入れる 液晶ディスプレイを開閉するときは、キーボード側の本体をしっかり押さえてください。また、液晶画面に力を加えないように、枠の部分を持つようにしてください。 セットアップ中に電源を切ったり、電源コードのプラグを抜くと故障の原因になります。セットアップが完了して、デスクトップの画面が表示されるまでは、電源を切ったり、電源コードのプラグを抜いたりしないでください。 また、セットアップで使用しないボタン類を操作しないでください。 パソコンの状態により、セットアップ中に自動的に再起動する場合があります。再起動後、表示される画面の指示にしたがい、セットアップを再開してください。 パソコン本体の電源を入れる 購入時の設定では、液晶ディスプレイのパネルを開くと電源が入ります。パネルを開いても、電源が入らない場合は、ACアダプタが正しく接続されていることを確認して、ACアダプタ接続後約10秒待ってから、パソコン本体の電源スイッチを押してください。 ※電源ランプが点滅していた場合は、点滅が終わってから、電源スイッチを押してください。 購入時の状態では、液晶ディスプレイのパネルを開くことで、電源が切れている状態から、自動的に電源を入れることができます。ただし、はじめて電源を入れる場合は、ACアダプタを接続していないと、電源は入りません。 パネルオープンパワーオンの設定は、BIOSセットアップユーティリティの「Configuration」メニューにある「Flip to Start」で変更できます。 「Configuration」メニューについて→「機能を知る」-「BIOS(バイオス)」-「設定項目一覧」-「「Configuration」メニュー」 電源を入れてから、画面が表示されるまでに数分かかることがあります。その間、NECのロゴ(社名のマーク)が表示されたり画面が真っ暗になったりしますが、故障ではありません。画面が表示されるまで、電源を切らずにそのままお待ちください。 液晶ディスプレイの黒点や常時点灯する赤、青、緑の点(ドット抜け)は液晶ディスプレイの特性によるものであり、故障ではありません。 「困ったら見る」-「アフターケアについて」-「液晶ディスプレイのドット抜けについて」電源を入れる | LAVIEマニュアル
    Roxio Creator LJB [2007061800] 概要 使用上の注意 インストール アンインストール 概要 [0007061801] Roxio Creator LJBは、CD-Rなどの対応している媒体にデータを書き込むことができるライティングソフトです。 Roxio Creator LJBは、CD-RなどへRoxio Creator LJBのウィンドウ上でコピーするデータを選択し、一括してコピーすることができますので、大量のデータを記録するのに適しています。 Roxio Creator LJBは、Roxio BackOnTrack LEのファイルバックアップ機能を利用してファイルをバックアップすることができます。 対応している媒体は以下の通りです。 ドライブ 対応している媒体 DVDスーパーマルチドライブ CD-R、CD-RW DVD-R、DVD-R DL、DVD-RW DVD+R、DVD+R DL、DVD+RW DVD-RAM 機能の詳細、操作方法、制限事項、および最新情報については、以下をご覧ください。   お使いのモデルによってはRoxio Creator LJBはインストールまたは添付されていない場合があります。 「便利な機能とアプリケーション」をご覧になり確認してください。 ●機能の詳細や操作方法 Roxio Creator LJBのヘルプ Roxio Creator LJBを起動する 「ヘルプ」メニューの「ヘルプ」をクリック Roxio BackOnTrack LEのファイルバックアップのヘルプ Roxio Creator LJBを起動する 「データ - コピー」タブの「バックアップ/リストア」をクリック Roxio BackOnTrack LEが起動します。 「ヘルプ」メニューの「ヘルプ」をクリック ●制限事項に関する情報 Readme(「Roxio Creator LJB ディスク」内の「RC12」フォルダにある「Readme.txt」をダブルクリック) ●Roxio Creator LJBの最新の情報 http://www.roxio.jp/jpn/support/   Webサイトを定期的にご覧になり、最新情報を確認することをおすすめします。 ◆起動方法 「スタート」ボタン→「すべてのプログラム」→「Roxio」→「Roxio Creator LJB」をクリック Roxio Creator LJB の画面が表示されます。   Roxio Creator LJBを初めて起動する場合、「Roxio の製品登録」の画面が表示されます。 ユーザー登録を行う場合は、画面の指示に従って手続きを完了させてください。ユーザー登録を中止した場合は、以下の手順で、再度ユーザー登録を行うことができます。 なお、「Roxio の製品登録」を行うにはインターネットに接続できる環境が必要です。 Roxio Creator LJBを起動する 「ヘルプ」メニューをクリック 「今すぐ登録する」をクリック これ以降の操作は画面の指示に従ってください。 ページの先頭へ▲ 使用上の注意 [2007061802] 画面回転機能によってディスプレイを縦向きにすると表示が画面内に収まらない場合があります。そのような場合は、ディスプレイを横向きに戻して使用してください。 Roxio Creator LJBはCD TEXT情報をサポートしていますが、Windows Media Player上ではCD TEXT情報は反映されません。 書き込みに失敗した媒体は使用できなくなります。書き込みの失敗による媒体の補償はできません。 媒体に傷が付いていたり、誤ってデータを削除してしまうと、データの復旧ができません。重要なデータは必ずバックアップを取るようにしてください。 書き込みまたはフォーマットを行っている際、スリープ、休止、またはシャットダウンを行うとメディアが破損する場合があります。 「データ - コピー」の「ディスクイメージを作成」を実行する際、ISOイメージファイル、またはグローバルイメージファイル(以下、giファイル)で作成することができます。 giファイルでイメージを作成する際、データの容量が大きい場合はイメージファイルが複数に分割されることがあります。 その場合、giファイルのファイル名を変更するとDVDおよびCDへのイメージの書き込みができなくなりますので、giファイルのファイル名は変更しないでください。 媒体へのデータ書き込み中に他のアプリケーションを使用したり、自動的に省電力機能が働いたり、一定時間が経過すると動作するスクリーンセーバーやメールの自動受信プログラムなどが常駐していると、書き込みエラー(バッファアンダーラン)が発生する場合があります。 書き込みエラーの発生を抑えるため、データ書き込みの際は他の動作プログラムを終了し、省電力機能や常駐するプログラムを無効(オフ)にすることをおすすめします。 本機や、外付けドライブに振動や衝撃をあたえないでください。書き込みエラーの原因となります。 媒体をコピーする場合、SSD内(1つのパーティション)にコピーするデータ分の空き容量が必要になります。 必要な容量を確保できないと媒体をコピーすることができませんので、大量のデータが入っている媒体をコピーする場合は、SSDに充分な空き容量があることを事前に確認してください。 バッテリの残量がなくなると、書き込みエラーの原因になります。書き込みを行う場合は、ACアダプタを接続してACコンセントから電源を供給してください。 オプション製品の光学ドライブなどをご利用の場合は、オプション製品に添付のアプリケーションを使用してください。 書き込みまたはフォーマットを行っている際に表示される進捗状況バー、および推定残り時間は、実際の処理と合わない場合がありますが動作に影響はありません。 バックアッププロジェクトファイル(*.RBC)を、エクスプローラ等で他のフォルダへ移動したり、ファイル名を変更した場合、「マイプロジェクト」にバックアッププロジェクトが表示されなくなります。 ファイルバックアップを実行中に「<ファイル名>は他のプログラムで排他的に開かれています。再試行しますか?」と表示された場合は、そのファイルを開いているプログラムを終了してから「はい」ボタンをクリックしてください。 ファイルを開いているプログラムが分からない場合や終了できない場合はバックアップすることはできませんので、「いいえ」ボタンをクリックしてください。 ページの先頭へ▲ インストール [0007061803] ◆Roxio Creator LJBのインストール   Roxio Creator LJBをインストールすると、Roxio BackOnTrack LEのファイルバックアップ機能が同時にインストールされます。 Windowsを起動する 光学ドライブに「Roxio Creator LJB ディスク」をセットする 「スタート」ボタン→「すべてのプログラム」→「アクセサリ」→「ファイル名を指定して実行」をクリック 「名前」に次のように入力し、「OK」ボタンをクリック D:¥RC12¥setup.exe△DisableProducts=MSXMLMSI_40SP3△DISABLE_XML4=1 △は半角スペースを意味しています。 これ以降の操作は画面の指示に従ってください。 再起動を促すメッセージが表示されたら、「いいえ」ボタンをクリック 光学ドライブから「Roxio Creator LJB ディスク」を取り出し、Windowsを再起動する 以上でRoxio Creator LJBのインストールは終了です。 ページの先頭へ▲ アンインストール [0007061804] ◆Roxio Creator LJBのアンインストール   Roxio Creator LJBをアンインストールすると、Roxio BackOnTrack LEのファイルバックアップ機能が同時にアンインストールされます。 Windowsを起動する 「スタート」ボタン→「コントロール パネル」をクリック 「プログラム」の「プログラムのアンインストール」をクリック 「Roxio Creator LJB」を選択し、「アンインストールと変更」をクリック これ以降の操作は画面の指示に従ってください。 アンインストールが完了したら、Windowsを再起動する 以上でRoxio Creator LJBのアンインストールは終了です。 ページの先頭へ▲Roxio Creator LJB
    NEC Soft MPEG1.0 概要 削除 追加 概要 メディアプレーヤーなどで、MPEG1のファイルを再生するときにデータをデコードするためにNEC Soft MPEG1.0が必要です。 NEC Soft MPEG1.0は、工場出荷時の状態ではインストールされておりません。ご使用になる場合は、後述の「追加」をご覧になりインストールを行ってください。 起動方法 「スタート」ボタン→「ファイル名を指定して実行」をクリック 「名前」に「MPLAY32」と入力し、「OK」ボタンをクリック 「デバイス」から、「NEC Soft MPEG1.0」をクリック 「ファイルを開く」ダイアログボックスで、再生したいMPEGファイルをクリック 「開く」ボタンをクリック 再生ボタンをクリック 再生が始まります。 NEC Soft MPEG1.0に関する注意事項 ビデオのみのデータは、現在の再生位置を示すスクロールバーの位置と実際の再生位置は必ずしも一致しません。 メディアプレーヤーのスクロールバーの右側にある小さなボタンは、インジケータがフレームのときのみコマ送りとなります(順方向ボタン)。逆再生方向のボタンは戻る場合と戻らない場合があります。 画質優先モードで再生時、画像サイズを変更すると再生が遅くなる場合があります。 メディアプレーヤーでプルダウンメニューを表示すると再生が停止します。再生中にキーボードから【Alt】を押したときも同様に停止します。 ページの先頭へ▲ 削除 Windows 2000をご利用の場合 NEC Soft MPEG 1.0を使用するアプリケーションが起動されていないことを確認する 次のアプリケーションがNEC Soft MPEG 1.0を使用するアプリケーションです。 ・メディアプレーヤ 「スタート」ボタン→「設定」→「コントロールパネル」をクリック 「ハードウェアの追加と削除」をダブルクリック 「ハードウェアの追加と削除ウィザード」の画面が表示されたら、「次へ」ボタンをクリック 「デバイスの削除/取り外し」をクリックし、「次へ」ボタンをクリック 「デバイスの削除」をクリックし、「次へ」ボタンをクリック 「デバイス」リストから「(MCI)NEC Soft MPEG 1.0」をクリックし、「次へ」ボタンをクリック 「はい、このデバイスを削除します」をクリックし、「次へ」ボタンをクリック 「完了」ボタンをクリック 以上でNEC Soft MPEG 1.0の削除は終了です。 Windows NT 4.0をご利用の場合 NEC Soft MPEG1.0の削除は「コントロールパネル」の「マルチメディア」を使用して行います。 NEC Soft MPEG 1.0を使用するアプリケーションが起動されていないことを確認する 次のアプリケーションがNEC Soft MPEG 1.0を使用するアプリケーションです。 ・メディアプレーヤ 「スタート」ボタン→「設定」→「コントロールパネル」をクリック 「マルチメディア」をダブルクリック 「マルチメディアのプロパティ」から「デバイス」タブを選択する 「メディアコントロールデバイス」の左のプラス記号(+)をクリックしてデバイスドライバの一覧を表示する 「(MCI)NEC Soft MPEG1.0」をクリック 「削除」ボタンをクリック 「削除してもよろしいですか?」と表示されたら、「はい」ボタンをクリック 以上でNEC Soft MPEG1.0の削除は終了です。 ページの先頭へ▲ 追加 Windows 2000をご利用の場合 CD-ROMドライブに「アプリケーションCD-ROM」をセットする 「スタート」ボタン→「設定」→「コントロールパネル」をクリック 「ハードウェアの追加と削除」をダブルクリック 「ハードウェアの追加と削除ウィザード」の画面が表示されたら、「次へ」ボタンをクリック 「デバイスの追加/トラブルシューティング」をクリックし、「次へ」ボタンをクリック 「デバイス」リストから「新しいデバイスを追加」をクリックし、「次へ」ボタンをクリック 「新しいハードウェアを検出しますか?」と表示されたら、「いいえ一覧からハードウェアを選択します」をクリックし、「次へ」ボタンをクリック 「ハードウェアの種類」リストから「サウンド、ビデオ、およびゲームコントローラ」をクリックし、「次へ」ボタンをクリック 「ディスク使用」ボタンをクリック 「フロッピーディスクからのインストール」の画面が表示されたら、「E:\NECMPEG\」と入力し、「OK」ボタンをクリック 「デジタル署名が見つかりませんでした」と表示されたら、「はい」ボタンをクリック 「次へ」ボタンをクリック 「次へ」ボタンをクリック 「デジタル署名が見つかりませんでした」と表示されたら、「はい」ボタンをクリック ファイルのコピーが始まります。 「NEC MPEG コンフィグレーション」の画面が表示されたら、「了解」ボタンをクリック 「完了」ボタンをクリック 「今すぐ再起動しますか?」と表示されたら、「はい」ボタンをクリック 自動的に再起動します。 以上でNEC Soft MPEG1.0の追加は終了です。 Windows NT 4.0をご利用の場合 NEC Soft MPEG1.0の追加は「コントロールパネル」の「マルチメディア」を使用して行います。 CD-ROMドライブに「アプリケーションCD-ROM」をセットする 「スタート」ボタン→「設定」→「コントロールパネル」をクリック 「マルチメディア」をダブルクリック 「デバイス」タブにある「追加」ボタンをクリックし、「追加」ダイアログを開く 「ドライバの一覧」から「一覧にない、または更新されたドライバ」を選択し、「OK」ボタンをクリック 「ドライバのインストール」の画面でコマンドラインに「<CD-ROMドライブ名>:\NECMPEG\」と入力し、「OK」ボタンをクリック 「一覧にない、または更新されたドライバの追加」の画面が表示されるので「(MCI)NEC Soft MPEG 1.0」を選択し、「OK」ボタンをクリック システム上にドライバが存在する場合、インストールの確認ダイアログが表示されるので、新しいドライバをインストールします。 インストールが完了すると「NEC MPEGコンフィグレーション」画面が表示されるので、「了解」ボタンで閉じる 以上でNEC Soft MPEG 1.0の追加は終了です。 ページの先頭へ▲
    セキュリティチップ ユーティリティの使い方 セキュリティチップ ユーティリティを使うと、本機のセキュリティチップ機能で利用できる、ファイルやフォルダの暗号化(EFS)機能や、Personal Secure Drive(PSD)を利用するユーザーの管理や暗号キー、証明書の発行や移行、復元などができます。 ここでは、セキュリティチップ ユーティリティの基本的な使い方について説明します。 セキュリティチップ ユーティリィティの起動 セキュリティチップ ユーティリティは、次の手順で起動できます。 「スタート」メニューから起動する場合 「スタート」ボタン→「すべてのプログラム」→「Infineon Security Platform ソリューション」→「Security Platform の管理」をクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 通知領域(タスクトレイ)から起動する場合 通知領域の を右クリックし、表示されたメニューから「Security Platform を管理する」を選択してクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 「コントロールパネル」から起動する場合 「スタート」ボタン→「コントロール パネル」をクリックし、「セキュリティセンター」をクリック 「セキュリティの設定の管理」の「Infineon Security Platform」を選択してクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 「Infineon Security Platform 設定ツール」ウィンドウ右下の「ヘルプ」ボタンをクリックすると、表示されているタブごとに設定できる機能や、関連した機能について説明しているオンラインヘルプが起動します。 それぞれのタブにあるボタンや機能について詳しくは、オンラインヘルプをご覧ください。 ◆「全般」タブ セキュリティチップの状態や、Infineon Security Platform 設定ツールのバージョンや設定内容を確認することができます。 ◆「ユーザー設定」タブ 基本ユーザーのパスワード変更や、Security Platformの機能を設定できます。 ◆「バックアップ」タブ  Security Platformで設定した暗号キーや、証明書のバックアップや復元を行うことができます。 ◆「移行」タブ Infineon Security Platform 設定ツールで設定した暗号キーや証明書を、他のセキュリティチップ搭載コンピュータでも利用できるように移行や認証をすることができます。 暗号キーや証明書の移行ができるのは、Windows XP Professionalをインストールしたコンピュータ同士のみです。 ◆「パスワードリセット」タブ 各ユーザーのパスワードリセットトークンの作成や、パスワードのリセットを行うことができます。 ◆「アドバンス」タブ Infineon Security Platform 設定ツールの所有者パスワードの変更や、各機能の設定の変更ができます。 また、各ユーザーごとのセキュリティポリシーの設定を変更することができます。 利用するユーザーごとにセキュリティポリシーを設定することで、利用可能な機能や設定を制限できます。 「アドバンス」タブの項目は、所有者(管理者)以外のユーザーは設定することができません。 ◆パスワードのリセット 例として、管理者に「Administrator」、一般ユーザーに「User1」がセットアップされているとします。 「Administrator」としてログオンする 「Infineon Security Platform設定ツール」を起動する 「パスワードリセット」タブを選択し、「基本ユーザーパスワードのリセット」-「管理タスク」にある「準備」ボタンをクリック 「Infineon Security Platformパスワードリセットウィザード」が起動します。 パスワードをリセットするユーザーを選択する 「User1」を選択します。 「次へ」ボタンをクリック 「リセットトークンの場所」欄にファイルを指定し、「パスワード」欄にこのファイルへのパスワードを入力する 「次へ」ボタンをクリック リセット承認コードとチェックサムが表示されます。 リセット承認コードおよびチェックサムをメモする、または「ファイルに保存」ボタンでファイルに保存する デフォルト名は「SPPwdResetCode.xml」となります。 「次へ」ボタンをクリック 「完了」ボタンをクリック ウィザードが終了します。 「OK」ボタンをクリック 管理者のタスクを終了します 「User1」としてログオンする 「Infineon Security Platform設定ツール」を起動する 「パスワードリセット」タブを選択し、「基本ユーザーパスワードのリセット」-「ユーザータスク」にある「リセット」ボタンをクリック 「Infineon Security Platformパスワードリセットウィザード」が起動します 「個人シークレット」欄にファイルを指定し、「リセット承認コード」に管理者から渡されたコードを直接入力する、または、「ファイルから取得」をクリックして、8で管理者が作成したファイルを指定して入力する 「次へ」ボタンをクリック 新しいパスワードを「パスワード」欄と「パスワードの確認入力」欄に入力し、「次へ」ボタンをクリック 「設定を確認してください」と表示されます。 「次へ」ボタンをクリック 基本ユーザーパスワードがリセットされます。 「完了」ボタンをクリック ウィザードが終了します。 「OK」ボタンをクリック 管理者ユーザーのパスワードリセット機能はサポートしておりません。 「リセット認証コード」の入力は半角で行ってください。全角での入力はサポートしておりません。 利用できるセキュリティ機能 本機に搭載されているセキュリティチップとセキュリティチップ ユーティリティでは、次のセキュリティ機能を利用することができます。 電子メールの保護機能 Outlook ExpressやOutlookなどの電子メールソフトで、送受信されるメールを暗号化して保護したり、電子証明書を添付して安全な電子メールのやりとりをする機能です。 電子メールの保護機能について詳しくは、ヘルプをご覧ください。 電子メールの保護機能について Infineon Security Platform設定ツールのオンラインヘルプ ファイルとフォルダの暗号化(EFS)機能 指定したファイルやフォルダを、AESやRSAなどのアルゴリズムを用いた高度な技術で暗号化する機能です。 暗号化したファイルやフォルダは、Infineon Security Platform設定ツールで認証されたユーザー以外は読み書きできなくなるので、第三者にファイルを盗み見られたり、改ざんされることがなく、機密性と安全性が確保されます。 ファイルやフォルダの暗号化は、次の手順で設定できます。 暗号化したいファイルやフォルダを選択して「ファイル」メニューをクリックし、「プロパティ」をクリック 「全般」タブをクリックし、「詳細設定」ボタンをクリック 「内容を暗号化してデータをセキュリティで保護する」にチェックを付ける 暗号化したファイルやフォルダに暗号化マークが表示されます。 FAT32でフォーマットされたドライブでは、ファイルやフォルダの暗号化はできません。 ◆暗号化したファイルをロックする EFS機能を利用してファイルやフォルダを暗号化している場合でも、一度パス ワードを入力して認証を行うと、以後は暗号化したファイルにアクセスが可能に なります。 再度、暗号化したファイルやフォルダをロックするには次の方法があります。 本機の電源を切る 本機を再起動する Windowsからログアウトする EFSからログアウトする EFSからのログアウトの機能は、本機の再起動やWindowsからのログアウトをせ ず、一時的に別の人に本機を使用させる際に、暗号化したファイルやフォルダへ のアクセスを制限するのに有効です。 EFSからのログアウトは次の手順で行います。 通知領域の を右クリックし、表示されたメニューから「暗号化ファイルシステム(EFS)からログアウトする」をクリック Personal Secure Drive(PSD)機能 Personal Secure Drive(PSD)機能とは、ハードディスクの一部に暗号化された仮想ドライブを作成して重要なデータを保護する機能のことです。ファイルやフォルダをPersonal Secure Driveに保存すると、自動的にデータが暗号化されます。 Personal Secure Driveは、Infineon Security Platform設定ツールで認証されたユーザーが使用する場合、データの暗号化と解除が自動的に行われるので、暗号化や暗号化の解除を意識することなく利用できます。 また、Personal Secure Driveは作成したユーザー以外には、ドライブ自体が見えなくなるため、第三者にアクセスされることがありません。 Personal Secure Drive(PSD)機能は、保護したいファイルやフォルダをPersonal Secure Driveとして設定したドライブに移動、またはコピーすることで、自動的に暗号化され、パスワードを入力していないユーザーからはアクセスできなくなります。 Infineon Security Platform 設定ツールでPersonal Secure Drive機能を利用する設定にしていない場合は、「Security Platformユーザーの初期化」をご覧になり、Personal Secure Driveの設定を行ってください。 ◆Personal Secure Drive のロード Personal Secure Drive(PSD)をロードする方法は、必要なときにロードする方法とログオン時にロードする方法があります。 次にそれぞれのロード方法を説明します。 必要なときにロードする 次の手順に従って、PSDをロードします。 通知領域の を右クリックし、表示されたメニューから「Personal Secure Dirve」→「ロードする」をクリック 「Infineon Security Platform ユーザー認証」画面が表示されます。 「基本ユーザーパスワード」欄にパスワードを入力して、「OK」ボタンをクリック PSDがロードされます。 ログオン時にロードする 通知領域の を右クリックし、表示されたメニューから「Personal Secure Dirve」→「ログオン時にロードする」を選択 次回ログオン時にPSDがロードされます。 ログオンからPSDをロードするまでの手順は次の通りです。 ログオンする 「Personal Secure Drive」画面が表示された場合は、「OK」ボタンをクリック 「Infineon Security Platform ユーザー認証」画面が表示されます。 「基本ユーザーパスワード」欄にパスワードを入力して、「OK」ボタンをクリック PSDがロードされます。 セキュリティ機能のバックアップと復元 セキュリティチップやハードディスクが故障した場合に、修理後、セキュリティ機能を故障前の状態に復元するためには、あらかじめ必要なデータ、ファイルのバックアップと情報の確認が必要です。 復元を行うには、復元作業時に必要なファイルにアクセスできる環境が必要です。 ハードディスクの故障などにより、復元に必要なファイルを破損、消去した場合や、復元作業時にアクセスできないメディアに保存されている場合は復元は行えませんのでご注意ください。復元に必要なファイルは、フロッピーディスクやUSBメモリなどアクセスが容易な外部メディアに保存しておくことをおすすめします。 セキュリティソリューションを使用している場合は、セキュリティソリューションによって手順が異なる場合があります。必ず、セキュリティソリューションのヘルプやマニュアルをご確認ください。 セットアップ後に「自動バックアップを今すぐ起動」にチェックが付いていることを確認し、バックアップファイルを作成してください。 ファイル名:SPSystemBackup.xml このファイルおよび、同時に作成される「SPSystemBackup」フォルダ内のファイル「SPSystemBackupConfig.xml」、「SPSystemBackupData.xml」は「復元」処理に必要不可欠のファイルです。 アーカイブファイル、バックアップファイルなどに関する注意事項 セキュリティチップのバックアップを実行することにより、「アーカイブファイル」「バックアップファイル」「復元用トークン」などのファイルが作成されます。これらのファイルは、ハードウェアの故障やハードディスクの故障などが発生した場合にセキュリティチップに格納されているユーザキーや証明書などの復旧に利用します。そのため、これらのファイルを暗号化した場合、緊急時の復元ができなくなりますので、暗号化しないでください。 なお、バックアップファイルや復元トークンなどのファイルは、バックアップ用のデータですので、サーバやリムーバブルメディアへの保存を強く推奨します。 下記のファイルの詳細に関しては、セキュリティチップユーティリティのヘルプをご覧ください。 【自動バックアップファイル】 ファイル名:SPSystemBackup.xml 【自動バックアップデータ格納フォルダ】 フォルダ名:SPSystemBackup (自動バックアップファイル(SPSystemBackup.xml)が作成されるフォルダに、サブフォルダとして作成されます) 【復元用トークン】 ファイル名:SPEmRecToken.xml 【パスワードリセットトークン】 ファイル名:SPPwdResetToken.xml 【パスワードリセットシークレットファイル】 ファイル名:SPPwdResetSecret.xml 【キーと証明書用バックアップ】 ファイル名:SpBackupArchive.xml 【PSDバックアップ】 ファイル名:SpPSDBackup.fsb バックアップと復元について Infineon Security Platform設定ツールのオンラインヘルプ セキュリティソリューション使用時のバックアップと復元について セキュリティソリューションのマニュアルやヘルプ 復元時のユーザー選択に関する注意事項 本機を複数のユーザーで利用している場合、復元処理実行中の「ユーザーの選択」で、セキュリティチップを利用しているユーザーをすべて選択し、復元を行う必要があります。 復元作業は必ず「Security Platformの所有者」が行ってください。 Infineon Security Platform バックアップウィザードで「ユーザーの選択」画面の表示時、本機にユーザーアカウントが設定されているユーザーに対して、バックアップアーカイブ内の対応するユーザーを選択する必要があります。 ◆本機をドメインに接続した状態で運用している場合の注意 本機をドメインに接続した状態で運用している場合は、ドメインへの接続が可能な状態で復元作業を行ってください。 ネットワークに接続されていないなどドメインへの接続ができない状態で、ローカルの管理者でログオンして復元作業を行うと、「現在のユーザー」や「ユーザー名」にドメインのユーザーが表示されない場合があります。 その場合は、復元作業をキャンセルしドメインへの接続が可能な状態にしてください。 その後で、再度復元作業を開始し、ドメインのユーザー名が表示されることを確認してから、復元作業を継続してください。 ドメインのユーザーが表示されない状態のまま、復元作業を継続すると、ドメインのユーザーのセキュリティチップの設定が失われ、問題が発生します。 ◆各ユーザーの復元 本機に複数のユーザーアカウントが設定されている場合、復元後、それぞれのユーザーでの初回ログオン時に「基本ユーザーキーがロードできません」と表示されます。 その場合は、指示にしたがって「Security Platform機能の復元」を行ってください。 設定項目は、ログオンしているユーザーの基本ユーザーパスワードの入力が促されるだけです。 この手順は、本機を利用している、それぞれのユーザーでログオンして行ってください。 通常時、OS再インストール時及びユーティリティ再セットアップ時の復元手順 OSの再インストール時及びTPMドライバやユーティリティの再インストール時にトラブルが発生した場合、重要なデータの紛失につながります。 OSの再インストール及びTPMドライバやユーティリティの再インストールを行う場合は、セキュリティチップの初期化を行い、バックアップファイルから「復元」処理をすることを強く推奨します。 セキュリティチップの初期化手順については、「困ったときのQ&A」の「パスワードを忘れてしまった」をご覧ください。 Infineon Security Platform 初期化ウィザードを起動する 「バックアップアーカイブからSecurity Platformを復元する」を選択する 「復元するバックアップ データのあるファイルを指定する」に、復元するバックアップファイルとして“SPSystemBackup.xml”を指定して「次へ」ボタンをクリック 「パスワード」欄、「パスワードの確認入力」欄にパスワードを入力して、「次へ」ボタンをクリック 以降、トークンの場所やパスワード・ユーザーの選択などの手順に従う。 この作業後「メールの暗号化」「EFS」「PSD」機能の設定は、個別のユーザーによって行われる必要があります。 また、プラットフォームの復元を行う場合は、「所有者」で行ってください。 ここでいう「所有者」とは、アプリケーションインストール後プラットフォームの初期化を行ったユーザーを指します。 ローカルユーザーやドメインユーザーの場合でも、「所有者」でユーザーを指定して復元を行ってください。 復元に必要な情報とファイル セキュリティ機能の復元には、次の情報とファイルが必要になります。 ◆セキュリティチップの内容の復元に必要な情報・ファイル 所有者パスワード 緊急時復元用バックアップ アーカイブ セキュリティチップの内部情報やユーザー固有情報の一部を含む、重要なファイルです。 緊急時復元用バックアップ アーカイブは、Infineon Security Platform 初期化ウィザードまたはInfineon Security Platform 設定ツールで設定した内容に従って、自動で作成されます。 復元用トークン Infineon Security Platform 初期化ウィザードで作成した復元用トークンのファイルです。 復元用トークンのパスワード Infineon Security Platform 初期化ウィザードで設定した復元トークンを使用するために必要なパスワードです。 ◆ユーザー環境の復元に必要な情報・ファイル 基本ユーザー パスワード PSD バックアップ アーカイブ Personal Secure Driveの内容を復元する場合は、Personal Secure Driveのバックアップファイルが必要です。Personal Secure Driveのバックアップファイルは、Infineon Security Platform 設定ツールの「バックアップ」タブで作成できます。 Outlook Express 6で電子メールの暗号化を使用している場合、ハードディスク故障時に受信済みの自分宛の暗号メールも復号できる環境に復元するには、Outlook Express 6のデータのバックアップも必要になります。 Outlook Express 6のデータのバックアップ 復元に必要なファイルのうち、Personal Secure DriveのバックアップファイルとOutlook Express 6のデータのバックアップを除くファイルの保存に必要な容量は大きくても数10KB程度です。 Personal Secure Driveのバックアップファイルの容量は、Personal Secure Driveに設定した容量により異なります。 Outlook Express 6のデータのバックアップは、環境にもよりますが数10MBから数100MBの容量が必要になる場合があります。 復元に必要な情報の確認とファイルのバックアップ ここでは、セキュリティ機能の復元に必要な情報の確認とファイルのバックアップを行います。 ◆設定、作成済みの情報、ファイルの確認 Infineon Security Platform 初期化ウィザードで設定済み、または作成済みのファイル 「復元に必要な情報とファイル」で説明した情報・ファイルのうち、次のものは、Infineon Security Platform 初期化ウィザードで設定済み、または作成済みのものです。 所有者パスワード 復元用トークン 復元用トークンのパスワード 基本ユーザー パスワード それぞれのパスワードは復元作業の際に入力が必要になる場面があります。 復元用トークンについては、復元用トークンのファイルを保存したフロッピーディスクなどの外部メディアを用意しておいてください。Security Platform初期化時にハードディスク上に作成した場合は、外部メディアにコピーしておくことをおすすめします。 設定により自動で作成されるファイル 次のファイルはInfineon Security Platform 初期化ウィザードまたはInfineon Security Platform 設定ツールで設定した内容に従って自動的に作成されます。 緊急復元用バックアップ アーカイブ 自動で作成する設定にしていない場合は、Infineon Security Platform 設定ツールで設定を変更し、自動的に作成するように設定することをおすすめします。 Infineon Security Platform 設定ツールで作成するファイル 次のファイルはInfineon Security Platform 設定ツールで作成します。 PSD バックアップ アーカイブ PSD バックアップ アーカイブの作成 Infineon Security Platform設定ツールのオンラインヘルプ ◆Outlook Express 6のデータのバックアップ Outlook Express 6のデータのバックアップは次のように行います。 メールデータのバックアップ Outlook Express 6のメールデータ保管場所にあるファイルをバックアップします。 メール保管場所については、次の手順で確認できます。 Outlook Express 6を起動する 「ツール」→「オプション」をクリック 「メンテナンス」タブをクリックし、「保存フォルダ」をクリック メールデータの保管場所が表示されます。 アドレス帳のバックアップ アドレス帳のバックアップは、Outlook Express 6のエクスポート機能を使用します。 Outlook Express 6を起動し、「ファイル」→「エクスポート」→「アドレス帳」をクリックしてエクスポートを行ってください。 セキュリティチップ故障時の復元方法 復元を行う前に、「セキュリティチップ機能を利用する準備」と「セキュリティチップ ユーティリティのインストール」の「セキュリティチップ ユーティリティのインストール」までの手順を行い、セキュリティチップ ユーティリティのインストールを完了させてください。 完了したら「Security Platformの初期化」は行わず、Security Platformの復元を行ってください。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ ハードディスク故障時の復元方法 Windows上にアカウントを作成してください。 Outlook Express 6の環境を復元する場合は、Outlook Express 6の設定を行い、設定完了後バックアップしていたメールデータをOutlook Express 6のメールデータ保管場所に上書きしてください。またエクスポートしていたアドレス帳をインポートしてください。 Windowsのアカウントの設定とOutlook Express 6のデータの上書きが完了したら、「セキュリティチップ機能を利用する準備」と「セキュリティチップ ユーティリティのインストール」の「セキュリティチップ ユーティリティのインストール」までの手順を行い、セキュリティチップ ユーティリティのインストールを完了させてください。 完了したら「Security Platformの初期化」は行わず、Security Platformの復元を行ってください。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ ◆Outlook Express 6の環境の復元 ハードディスク故障のために本機を再セットアップした場合、Outlook Express 6の環境を復元するには、再起動後に次の手順を行ってください。 Outlook Express 6を起動する 「ツール」→「アカウント」をクリックし、「メール」タブをクリック 復元するアカウントを選択し、「プロパティ」ボタンをクリック 「セキュリティ」タブをクリックし、「署名の証明書」の「選択」ボタンをクリック リストから証明書を選択し、「OK」ボタンをクリック 「暗号化の設定」の「選択」ボタンをクリック リストから証明書を選択し、「OK」ボタンをクリック 「OK」ボタンをクリック これでOutlook Express 6のデータの復元は完了です。 手動バックアップファイルからの復元方法 ここで説明している手動バックアップファイルからの復元方法とは、「Infineon Security Platform設定ツール」の「バックアップ」タブからの復元方法を指しています。 ◆復元手順 「Infineon Security Platform設定ツール」を起動する 「バックアップ」タブをクリックし、「復元」ボタンをクリック 「Infineon Security Platform バックアップ ウィザード」が表示されます。 「参照」ボタンをクリックし、復元するバックアップファイル「SpBackupArchive.xml」を指定して、「開く」ボタンをクリック 「Infineon Security Platform設定ツール」の画面で「システムのバックアップあるいは手動のバックアップから復元してください。」と表示されている箇所がありますが、ここでは、手動バックアップファイルの「SpBackupArchive.xml」を指定してください。別のバックアップファイルを指定した場合、復元が失敗する可能性があります。 「次へ」ボタンをクリック 「所有者の設定」画面が表示されます。 「パスワード」欄と「パスワードの確認入力」欄に所有者パスワードを入力して、「次へ」ボタンをクリック 「トークンの選択」画面が表示されます。 「参照」ボタンをクリックし、緊急時復元用トークン「SPEmRecToken.xml」を指定して、「開く」ボタンをクリック 「パスワード」欄に復元用トークンのパスワードを入力して、「次へ」ボタンをクリック 「バックアップ アーカイブからのユーザー」欄で現在のユーザーアカウントに対して復元するユーザーを選択して、「次へ」ボタンをクリック コンピュータの別のユーザーアカウントに対する追加ユーザーを復元する場合は、「ユーザー名」欄に表示されているユーザーアカウントに対して、復元する追加ユーザーを「バックアップ アーカイブ内のユーザー」欄で選択してください。 「パスワード」欄に基本ユーザー パスワードを入力して、「次へ」ボタンをクリック 確認のメッセージが表示されるので、内容を確認し「OK」ボタンをクリック 「サマリー」画面が表示されるので、内容を確認し「次へ」ボタンをクリック 「ウィザードが正常に終了しました。」と表示されたら「完了」ボタンをクリック これで復元は完了です。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ Trusted Platform Moduleのバージョンによる機能差分について ここではTrusted Platform Moduleのバージョンにより異なる機能について説明しています。 なお、Trusted Platform Moduleのバージョンは、セキュリティチップ ユーティリティの「全般」タブで確認できます。 セキュリティチップの一時無効化(バージョン1.1の場合のみサポート) セキュリティチップ ユーティリティから、セキュリティチップを一時的に無効にすることができます。 セキュリティチップの一時無効化は、Trusted Platform Moduleのバージョンが1.1の場合のみサポートされています。Trusted Platform Moduleのバージョンが1.2の場合はサポートされていません。 ◆セキュリティチップを一時的に無効にする セキュリティチップを一時的に無効にするには、通知領域の を右クリックし、表示されたメニューから「次回システムを起動するまで、Security Platform を一時的に無効にする」をクリックします。 通知領域のアイコンが になり、本機を再起動するまで、セキュリティチップが無効になります。 ◆セキュリティチップの一時的無効を解除する セキュリティチップの一時無効化を解除する場合は、本機を再起動してください。 通知領域の を右クリックし、表示されたメニューから「Security Platform を有効にする」をクリックした場合、再起動の確認メッセージが表示されます。「はい」をクリックして本機を再起動してください。 辞書攻撃防御機能(バージョン1.2の場合のみサポート) 辞書攻撃防御機能は、Trusted Platform Moduleのバージョンが1.2の場合のみサポートされています。Trusted Platform Moduleのバージョンが1.1の場合はサポートされていません。 パスワードで保護されたセキュリティを破るために用いられる「辞書攻撃」という手法から、本機を防御するための機能です。 各種パスワードの入力時に、所有者パスワードの場合は3回、ユーザーパスワードの場合は5回、誤ったパスワードを入力すると、一時的にパスワードの入力ができなくなります。 再度、パスワードの入力を行うには、本機の再起動と一定時間の経過が必要です。 なお、再度、パスワードの入力が可能になるまでの時間は、誤入力の回数によって決定され、誤入力の回数が多ければ多いほど、入力可能になるまでの時間も長くなります。 辞書攻撃防御、辞書攻撃防御機能 Infineon Security Platform設定ツールのオンラインヘルプ その他の注意事項 本機を修理に出す前の準備 本機の故障などの理由で修理に出される場合、必ずBIOSセットアップユーティリティのスーパバイザパスワード、およびユーザパスワードを解除し、情報の漏洩防止のため、セキュリティチップの初期化を行ってください。 また、修理後にSecurity Platformの設定を復元するために、「所有者パスワード」と「復元用トークン」を紛失しない様に保管してください。 修理後にセキュリティチップ ユーティリティを起動し、「バックアップ」タブでSecurity Platformの設定を復元してください。 セキュリティチップの初期化手順については、「困ったときのQ&A」の「パスワードを忘れてしまった」をご覧ください。 Security Platformの復元には、「所有者パスワード」と「復元用トークン」が必要になります。
    セキュリティチップ ユーティリティの使い方 セキュリティチップ ユーティリティを使うと、本機のセキュリティチップ機能で利用できる、ファイルやフォルダの暗号化(EFS)機能や、Personal Secure Drive(PSD)を利用するユーザーの管理や暗号キー、証明書の発行や移行、復元などができます。 ここでは、セキュリティチップ ユーティリティの基本的な使い方について説明します。 セキュリティチップ ユーティリィティの起動 セキュリティチップ ユーティリティは、次の手順で起動できます。 「スタート」メニューから起動する場合 「スタート」ボタン→「すべてのプログラム」→「Infineon Security Platform ソリューション」→「Security Platform の管理」をクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 通知領域(タスクトレイ)から起動する場合 通知領域の を右クリックし、表示されたメニューから「Security Platform を管理する」を選択してクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 「コントロールパネル」から起動する場合 「スタート」ボタン→「コントロール パネル」をクリックし、「セキュリティセンター」をクリック 「セキュリティの設定の管理」の「Infineon Security Platform」を選択してクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 「Infineon Security Platform 設定ツール」ウィンドウ右下の「ヘルプ」ボタンをクリックすると、表示されているタブごとに設定できる機能や、関連した機能について説明しているオンラインヘルプが起動します。 それぞれのタブにあるボタンや機能について詳しくは、オンラインヘルプをご覧ください。 ◆「全般」タブ セキュリティチップの状態や、Infineon Security Platform 設定ツールのバージョンや設定内容を確認することができます。 ◆「ユーザー設定」タブ 基本ユーザーのパスワード変更や、Security Platformの機能を設定できます。 ◆「バックアップ」タブ  Security Platformで設定した暗号キーや、証明書のバックアップや復元を行うことができます。 ◆「移行」タブ Infineon Security Platform 設定ツールで設定した暗号キーや証明書を、他のセキュリティチップ搭載コンピュータでも利用できるように移行や認証をすることができます。 暗号キーや証明書の移行ができるのは、Windows XP Professionalをインストールしたコンピュータ同士のみです。 ◆「パスワードリセット」タブ 各ユーザーのパスワードリセットトークンの作成や、パスワードのリセットを行うことができます。 ◆「アドバンス」タブ Infineon Security Platform 設定ツールの所有者パスワードの変更や、各機能の設定の変更ができます。 また、各ユーザーごとのセキュリティポリシーの設定を変更することができます。 利用するユーザーごとにセキュリティポリシーを設定することで、利用可能な機能や設定を制限できます。 「アドバンス」タブの項目は、所有者(管理者)以外のユーザーは設定することができません。 ◆パスワードのリセット 例として、管理者に「Administrator」、一般ユーザーに「User1」がセットアップされているとします。 「Administrator」としてログオンする 「Infineon Security Platform設定ツール」を起動する 「パスワードリセット」タブを選択し、「基本ユーザーパスワードのリセット」-「管理タスク」にある「準備」ボタンをクリック 「Infineon Security Platformパスワードリセットウィザード」が起動します。 パスワードをリセットするユーザーを選択する 「User1」を選択します。 「次へ」ボタンをクリック 「リセットトークンの場所」欄にファイルを指定し、「パスワード」欄にこのファイルへのパスワードを入力する 「次へ」ボタンをクリック リセット承認コードとチェックサムが表示されます。 リセット承認コードおよびチェックサムをメモする、または「ファイルに保存」ボタンでファイルに保存する デフォルト名は「SPPwdResetCode.xml」となります。 「次へ」ボタンをクリック 「完了」ボタンをクリック ウィザードが終了します。 「OK」ボタンをクリック 管理者のタスクを終了します 「User1」としてログオンする 「Infineon Security Platform設定ツール」を起動する 「パスワードリセット」タブを選択し、「基本ユーザーパスワードのリセット」-「ユーザータスク」にある「リセット」ボタンをクリック 「Infineon Security Platformパスワードリセットウィザード」が起動します 「個人シークレット」欄にファイルを指定し、「リセット承認コード」に管理者から渡されたコードを直接入力する、または、「ファイルから取得」をクリックして、8で管理者が作成したファイルを指定して入力する 「次へ」ボタンをクリック 新しいパスワードを「パスワード」欄と「パスワードの確認入力」欄に入力し、「次へ」ボタンをクリック 「設定を確認してください」と表示されます。 「次へ」ボタンをクリック 基本ユーザーパスワードがリセットされます。 「完了」ボタンをクリック ウィザードが終了します。 「OK」ボタンをクリック 管理者ユーザーのパスワードリセット機能はサポートしておりません。 利用できるセキュリティ機能 本機に搭載されているセキュリティチップとセキュリティチップ ユーティリティでは、次のセキュリティ機能を利用することができます。 電子メールの保護機能 Outlook ExpressやOutlookなどの電子メールソフトで、送受信されるメールを暗号化して保護したり、電子証明書を添付して安全な電子メールのやりとりをする機能です。 電子メールの保護機能について詳しくは、ヘルプをご覧ください。 電子メールの保護機能について Infineon Security Platform設定ツールのオンラインヘルプ ファイルとフォルダの暗号化(EFS)機能 指定したファイルやフォルダを、AESやRSAなどのアルゴリズムを用いた高度な技術で暗号化する機能です。 暗号化したファイルやフォルダは、Infineon Security Platform設定ツールで認証されたユーザー以外は読み書きできなくなるので、第三者にファイルを盗み見られたり、改ざんされることがなく、機密性と安全性が確保されます。 ファイルやフォルダの暗号化は、次の手順で設定できます。 暗号化したいファイルやフォルダを選択して「ファイル」メニューをクリックし、「プロパティ」をクリック 「全般」タブをクリックし、「詳細設定」ボタンをクリック 「内容を暗号化してデータをセキュリティで保護する」にチェックを付ける 暗号化したファイルやフォルダに暗号化マークが表示されます。 FAT32でフォーマットされたドライブでは、ファイルやフォルダの暗号化はできません。 ◆暗号化したファイルをロックする EFS機能を利用してファイルやフォルダを暗号化している場合でも、一度パス ワードを入力して認証を行うと、以後は暗号化したファイルにアクセスが可能に なります。 再度、暗号化したファイルやフォルダをロックするには次の方法があります。 本機の電源を切る 本機を再起動する Windowsからログアウトする EFSからログアウトする EFSからのログアウトの機能は、本機の再起動やWindowsからのログアウトをせ ず、一時的に別の人に本機を使用させる際に、暗号化したファイルやフォルダへ のアクセスを制限するのに有効です。 EFSからのログアウトは次の手順で行います。 通知領域の を右クリックし、表示されたメニューから「暗号化ファイルシステム(EFS)からログアウトする」をクリック Personal Secure Drive(PSD)機能 Personal Secure Drive(PSD)機能とは、ハードディスクの一部に暗号化された仮想ドライブを作成して重要なデータを保護する機能のことです。ファイルやフォルダをPersonal Secure Driveに保存すると、自動的にデータが暗号化されます。 Personal Secure Driveは、Infineon Security Platform設定ツールで認証されたユーザーが使用する場合、データの暗号化と解除が自動的に行われるので、暗号化や暗号化の解除を意識することなく利用できます。 また、Personal Secure Driveは作成したユーザー以外には、ドライブ自体が見えなくなるため、第三者にアクセスされることがありません。 Personal Secure Drive(PSD)機能は、保護したいファイルやフォルダをPersonal Secure Driveとして設定したドライブに移動、またはコピーすることで、自動的に暗号化され、パスワードを入力していないユーザーからはアクセスできなくなります。 Infineon Security Platform 設定ツールでPersonal Secure Drive機能を利用する設定にしていない場合は、「Security Platformユーザーの初期化」をご覧になり、Personal Secure Driveの設定を行ってください。 ◆Personal Secure Drive のロード Personal Secure Drive(PSD)をロードする方法は、必要なときにロードする方法とログオン時にロードする方法があります。 次にそれぞれのロード方法を説明します。 必要なときにロードする 次の手順に従って、PSDをロードします。 通知領域の を右クリックし、表示されたメニューから「Personal Secure Dirve」→「ロードする」をクリック 「Infineon Security Platform ユーザー認証」画面が表示されます。 「基本ユーザーパスワード」欄にパスワードを入力して、「OK」ボタンをクリック PSDがロードされます。 ログオン時にロードする 通知領域の を右クリックし、表示されたメニューから「Personal Secure Dirve」→「ログオン時にロードする」を選択 次回ログオン時にPSDがロードされます。 ログオンからPSDをロードするまでの手順は次の通りです。 ログオンする 「Personal Secure Drive」画面が表示された場合は、「OK」ボタンをクリック 「Infineon Security Platform ユーザー認証」画面が表示されます。 「基本ユーザーパスワード」欄にパスワードを入力して、「OK」ボタンをクリック PSDがロードされます。 セキュリティ機能のバックアップと復元 セキュリティチップやハードディスクが故障した場合に、修理後、セキュリティ機能を故障前の状態に復元するためには、あらかじめ必要なデータ、ファイルのバックアップと情報の確認が必要です。 復元を行うには、復元作業時に必要なファイルにアクセスできる環境が必要です。 ハードディスクの故障などにより、復元に必要なファイルを破損、消去した場合や、復元作業時にアクセスできないメディアに保存されている場合は復元は行えませんのでご注意ください。復元に必要なファイルは、フロッピーディスクやUSBメモリなどアクセスが容易な外部メディアに保存しておくことをおすすめします。 セキュリティソリューションを使用している場合は、セキュリティソリューションによって手順が異なる場合があります。必ず、セキュリティソリューションのヘルプやマニュアルをご確認ください。 セットアップ後に「自動バックアップを今すぐ起動」にチェックが付いていることを確認し、バックアップファイルを作成してください。 ファイル名:SPSystemBackup.xml このファイルおよび、同時に作成される「SPSystemBackup」フォルダ内のファイル「SPSystemBackupConfig.xml」、「SPSystemBackupData.xml」は「復元」処理に必要不可欠のファイルです。 アーカイブファイル、バックアップファイルなどに関する注意事項 セキュリティチップのバックアップを実行することにより、「アーカイブファイル」「バックアップファイル」「復元用トークン」などのファイルが作成されます。これらのファイルは、ハードウェアの故障やハードディスクの故障などが発生した場合にセキュリティチップに格納されているユーザキーや証明書などの復旧に利用します。そのため、これらのファイルを暗号化した場合、緊急時の復元ができなくなりますので、暗号化しないでください。 なお、バックアップファイルや復元トークンなどのファイルは、バックアップ用のデータですので、サーバやリムーバブルメディアへの保存を強く推奨します。 下記のファイルの詳細に関しては、セキュリティチップユーティリティのヘルプをご覧ください。 【自動バックアップファイル】 ファイル名:SPSystemBackup.xml 【自動バックアップデータ格納フォルダ】 フォルダ名:SPSystemBackup (自動バックアップファイル(SPSystemBackup.xml)が作成されるフォルダに、サブフォルダとして作成されます) 【復元用トークン】 ファイル名:SPEmRecToken.xml 【パスワードリセットトークン】 ファイル名:SPPwdResetToken.xml 【パスワードリセットシークレットファイル】 ファイル名:SPPwdResetSecret.xml 【キーと証明書用バックアップ】 ファイル名:SpBackupArchive.xml 【PSDバックアップ】 ファイル名:SpPSDBackup.fsb バックアップと復元について Infineon Security Platform設定ツールのオンラインヘルプ セキュリティソリューション使用時のバックアップと復元について セキュリティソリューションのマニュアルやヘルプ 復元時のユーザー選択に関する注意事項 本機を複数のユーザーで利用している場合、復元処理実行中の「ユーザーの選択」で、セキュリティチップを利用しているユーザーをすべて選択し、復元を行う必要があります。 復元作業は必ず「Security Platformの所有者」が行ってください。 Infineon Security Platform バックアップウィザードで「ユーザーの選択」画面の表示時、本機にユーザーアカウントが設定されているユーザーに対して、バックアップアーカイブ内の対応するユーザーを選択する必要があります。 ◆本機をドメインに接続した状態で運用している場合の注意 本機をドメインに接続した状態で運用している場合は、ドメインへの接続が可能な状態で復元作業を行ってください。 ネットワークに接続されていないなどドメインへの接続ができない状態で、ローカルの管理者でログオンして復元作業を行うと、「現在のユーザー」や「ユーザー名」にドメインのユーザーが表示されない場合があります。 その場合は、復元作業をキャンセルしドメインへの接続が可能な状態にしてください。 その後で、再度復元作業を開始し、ドメインのユーザー名が表示されることを確認してから、復元作業を継続してください。 ドメインのユーザーが表示されない状態のまま、復元作業を継続すると、ドメインのユーザーのセキュリティチップの設定が失われ、問題が発生します。 ◆各ユーザーの復元 本機に複数のユーザーアカウントが設定されている場合、復元後、それぞれのユーザーでの初回ログオン時に「基本ユーザーキーがロードできません」と表示されます。 その場合は、指示にしたがって「Security Platform機能の復元」を行ってください。 設定項目は、ログオンしているユーザーの基本ユーザーパスワードの入力が促されるだけです。 この手順は、本機を利用している、それぞれのユーザーでログオンして行ってください。 通常時、OS再インストール時及びユーティリティ再セットアップ時の復元手順 OSの再インストール時及びTPMドライバやユーティリティの再インストール時にトラブルが発生した場合、重要なデータの紛失につながります。 OSの再インストール及びTPMドライバやユーティリティの再インストールを行う場合は、セキュリティチップの初期化を行い、バックアップファイルから「復元」処理をすることを強く推奨します。 セキュリティチップの初期化手順については、「困ったときのQ&A」の「パスワードを忘れてしまった」をご覧ください。 Infineon Security Platform 初期化ウィザードを起動する 「バックアップアーカイブからSecurity Platformを復元する」を選択する 「復元するバックアップ データのあるファイルを指定する」に、復元するバックアップファイルとして“SPSystemBackup.xml”を指定して「次へ」ボタンをクリック 「パスワード」欄、「パスワードの確認入力」欄にパスワードを入力して、「次へ」ボタンをクリック コンピュータ確認画面になり、コンピュータ名・コンピュータIDがうまっている状態にして「次へ」ボタンをクリック 「復元してよろしいですか」の確認画面が表示されます。 「このコンピュータを復元する」を選択する 以降、トークンの場所やパスワード・ユーザーの選択などの手順に従う。 この作業後「メールの暗号化」「EFS」「PSD」機能の設定は、個別のユーザーによって行われる必要があります。 また、プラットフォームの復元を行う場合は、「所有者」で行ってください。 ここでいう「所有者」とは、アプリケーションインストール後プラットフォームの初期化を行ったユーザーを指します。 ローカルユーザーやドメインユーザーの場合でも、「所有者」でユーザーを指定して復元を行ってください。 復元に必要な情報とファイル セキュリティ機能の復元には、次の情報とファイルが必要になります。 ◆セキュリティチップの内容の復元に必要な情報・ファイル 所有者パスワード 緊急時復元用バックアップ アーカイブ セキュリティチップの内部情報やユーザー固有情報の一部を含む、重要なファイルです。 緊急時復元用バックアップ アーカイブは、Infineon Security Platform 初期化ウィザードまたはInfineon Security Platform 設定ツールで設定した内容に従って、自動で作成されます。 復元用トークン Infineon Security Platform 初期化ウィザードで作成した復元用トークンのファイルです。 復元用トークンのパスワード Infineon Security Platform 初期化ウィザードで設定した復元トークンを使用するために必要なパスワードです。 ◆ユーザー環境の復元に必要な情報・ファイル 基本ユーザー パスワード PSD バックアップ アーカイブ Personal Secure Driveの内容を復元する場合は、Personal Secure Driveのバックアップファイルが必要です。Personal Secure Driveのバックアップファイルは、Infineon Security Platform 設定ツールの「バックアップ」タブで作成できます。 Outlook Express 6で電子メールの暗号化を使用している場合、ハードディスク故障時に受信済みの自分宛の暗号メールも復号できる環境に復元するには、Outlook Express 6のデータのバックアップも必要になります。 Outlook Express 6のデータのバックアップ 復元に必要なファイルのうち、Personal Secure DriveのバックアップファイルとOutlook Express 6のデータのバックアップを除くファイルの保存に必要な容量は大きくても数10KB程度です。 Personal Secure Driveのバックアップファイルの容量は、Personal Secure Driveに設定した容量により異なります。 Outlook Express 6のデータのバックアップは、環境にもよりますが数10MBから数100MBの容量が必要になる場合があります。 復元に必要な情報の確認とファイルのバックアップ ここでは、セキュリティ機能の復元に必要な情報の確認とファイルのバックアップを行います。 ◆設定、作成済みの情報、ファイルの確認 Infineon Security Platform 初期化ウィザードで設定済み、または作成済みのファイル 「復元に必要な情報とファイル」で説明した情報・ファイルのうち、次のものは、Infineon Security Platform 初期化ウィザードで設定済み、または作成済みのものです。 所有者パスワード 復元用トークン 復元用トークンのパスワード 基本ユーザー パスワード それぞれのパスワードは復元作業の際に入力が必要になる場面があります。 復元用トークンについては、復元用トークンのファイルを保存したフロッピーディスクなどの外部メディアを用意しておいてください。Security Platform初期化時にハードディスク上に作成した場合は、外部メディアにコピーしておくことをおすすめします。 設定により自動で作成されるファイル 次のファイルはInfineon Security Platform 初期化ウィザードまたはInfineon Security Platform 設定ツールで設定した内容に従って自動的に作成されます。 緊急復元用バックアップ アーカイブ 自動で作成する設定にしていない場合は、Infineon Security Platform 設定ツールで設定を変更し、自動的に作成するように設定することをおすすめします。 Infineon Security Platform 設定ツールで作成するファイル 次のファイルはInfineon Security Platform 設定ツールで作成します。 PSD バックアップ アーカイブ PSD バックアップ アーカイブの作成 Infineon Security Platform設定ツールのオンラインヘルプ ◆Outlook Express 6のデータのバックアップ Outlook Express 6のデータのバックアップは次のように行います。 メールデータのバックアップ Outlook Express 6のメールデータ保管場所にあるファイルをバックアップします。 メール保管場所については、次の手順で確認できます。 Outlook Express 6を起動する 「ツール」→「オプション」をクリック 「メンテナンス」タブをクリックし、「保存フォルダ」をクリック メールデータの保管場所が表示されます。 アドレス帳のバックアップ アドレス帳のバックアップは、Outlook Express 6のエクスポート機能を使用します。 Outlook Express 6を起動し、「ファイル」→「エクスポート」→「アドレス帳」をクリックしてエクスポートを行ってください。 セキュリティチップ故障時の復元方法 復元を行う前に、「セキュリティチップ機能を利用する準備」と「セキュリティチップ ユーティリティのインストール」の「セキュリティチップ ユーティリティのインストール」までの手順を行い、セキュリティチップ ユーティリティのインストールを完了させてください。 完了したら「Security Platformの初期化」は行わず、Security Platformの復元を行ってください。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ ハードディスク故障時の復元方法 Windows上にアカウントを作成してください。 Outlook Express 6の環境を復元する場合は、Outlook Express 6の設定を行い、設定完了後バックアップしていたメールデータをOutlook Express 6のメールデータ保管場所に上書きしてください。またエクスポートしていたアドレス帳をインポートしてください。 Windowsのアカウントの設定とOutlook Express 6のデータの上書きが完了したら、「セキュリティチップ機能を利用する準備」と「セキュリティチップ ユーティリティのインストール」の「セキュリティチップ ユーティリティのインストール」までの手順を行い、セキュリティチップ ユーティリティのインストールを完了させてください。 完了したら「Security Platformの初期化」は行わず、Security Platformの復元を行ってください。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ ◆Outlook Express 6の環境の復元 ハードディスク故障のために本機を再セットアップした場合、Outlook Express 6の環境を復元するには、再起動後に次の手順を行ってください。 Outlook Express 6を起動する 「ツール」→「アカウント」をクリックし、「メール」タブをクリック 復元するアカウントを選択し、「プロパティ」ボタンをクリック 「セキュリティ」タブをクリックし、「署名の証明書」の「選択」ボタンをクリック リストから証明書を選択し、「OK」ボタンをクリック 「暗号化の設定」の「選択」ボタンをクリック リストから証明書を選択し、「OK」ボタンをクリック 「OK」ボタンをクリック これでOutlook Express 6のデータの復元は完了です。 手動バックアップファイルからの復元方法 ここで説明している手動バックアップファイルからの復元方法とは、「Infineon Security Platform設定ツール」の「バックアップ」タブからの復元方法を指しています。 ◆復元手順 「Infineon Security Platform設定ツール」を起動する 「バックアップ」タブをクリックし、「復元」ボタンをクリック 「Infineon Security Platform バックアップ ウィザード」が表示されます。 「参照」ボタンをクリックし、復元するバックアップファイル「SpBackupArchive.xml」を指定して、「開く」ボタンをクリック 「Infineon Security Platform設定ツール」の画面で「システムのバックアップあるいは手動のバックアップから復元してください。」と表示されている箇所がありますが、ここでは、手動バックアップファイルの「SpBackupArchive.xml」を指定してください。別のバックアップファイルを指定した場合、復元が失敗する可能性があります。 「次へ」ボタンをクリック 「所有者の設定」画面が表示されます。 「パスワード」欄と「パスワードの確認入力」欄に所有者パスワードを入力して、「次へ」ボタンをクリック 「トークンの選択」画面が表示されます。 「参照」ボタンをクリックし、緊急時復元用トークン「SPEmRecToken.xml」を指定して、「開く」ボタンをクリック 「パスワード」欄に復元用トークンのパスワードを入力して、「次へ」ボタンをクリック 「バックアップ アーカイブからのユーザー」欄で現在のユーザーアカウントに対して復元するユーザーを選択して、「次へ」ボタンをクリック コンピュータの別のユーザーアカウントに対する追加ユーザーを復元する場合は、「ユーザー名」欄に表示されているユーザーアカウントに対して、復元する追加ユーザーを「バックアップ アーカイブ内のユーザー」欄で選択してください。 「パスワード」欄に基本ユーザー パスワードを入力して、「次へ」ボタンをクリック 確認のメッセージが表示されるので、内容を確認し「OK」ボタンをクリック 「サマリー」画面が表示されるので、内容を確認し「次へ」ボタンをクリック 「ウィザードが正常に終了しました。」と表示されたら「完了」ボタンをクリック これで復元は完了です。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ Trusted Platform Moduleのバージョンによる機能差分について ここではTrusted Platform Moduleのバージョンにより異なる機能について説明しています。 なお、Trusted Platform Moduleのバージョンは、セキュリティチップ ユーティリティの「全般」タブで確認できます。 セキュリティチップの一時無効化(バージョン1.1の場合のみサポート) セキュリティチップ ユーティリティから、セキュリティチップを一時的に無効にすることができます。 セキュリティチップの一時無効化は、Trusted Platform Moduleのバージョンが1.1の場合のみサポートされています。Trusted Platform Moduleのバージョンが1.2の場合はサポートされていません。 ◆セキュリティチップを一時的に無効にする セキュリティチップを一時的に無効にするには、通知領域の を右クリックし、表示されたメニューから「次回システムを起動するまで、Security Platform を一時的に無効にする」をクリックします。 通知領域のアイコンが になり、本機を再起動するまで、セキュリティチップが無効になります。 ◆セキュリティチップの一時的無効を解除する セキュリティチップの一時無効化を解除する場合は、本機を再起動してください。 通知領域の を右クリックし、表示されたメニューから「Security Platform を有効にする」をクリックした場合、再起動の確認メッセージが表示されます。「はい」をクリックして本機を再起動してください。 辞書攻撃防御機能(バージョン1.2の場合のみサポート) 辞書攻撃防御機能は、Trusted Platform Moduleのバージョンが1.2の場合のみサポートされています。Trusted Platform Moduleのバージョンが1.1の場合はサポートされていません。 パスワードで保護されたセキュリティを破るために用いられる「辞書攻撃」という手法から、本機を防御するための機能です。 各種パスワードの入力時に、所有者パスワードの場合は3回、ユーザーパスワードの場合は5回、誤ったパスワードを入力すると、一時的にパスワードの入力ができなくなります。 再度、パスワードの入力を行うには、本機の再起動と一定時間の経過が必要です。 なお、再度、パスワードの入力が可能になるまでの時間は、誤入力の回数によって決定され、誤入力の回数が多ければ多いほど、入力可能になるまでの時間も長くなります。 辞書攻撃防御、辞書攻撃防御機能 Infineon Security Platform設定ツールのオンラインヘルプ その他の注意事項 本機を修理に出す前の準備 本機の故障などの理由で修理に出される場合、必ずBIOSセットアップユーティリティのスーパバイザパスワード、およびユーザパスワードを解除し、情報の漏洩防止のため、セキュリティチップの初期化を行ってください。 また、修理後にSecurity Platformの設定を復元するために、「所有者パスワード」と「復元用トークン」を紛失しない様に保管してください。 修理後にセキュリティチップ ユーティリティを起動し、「バックアップ」タブでSecurity Platformの設定を復元してください。 セキュリティチップの初期化手順については、「困ったときのQ&A」の「パスワードを忘れてしまった」をご覧ください。 Security Platformの復元には、「所有者パスワード」と「復元用トークン」が必要になります。
    Intel® Rapid Storage Technologyについて [1017021303] 概要 RAIDシステム(RAID 1)は、搭載している2台のハードディスクに同じ内容のデータをリアルタイムで書き込みます。 常に同じデータを2台のハードディスクに記録すること(ミラーリング)によってデータを保護しますので、一方のハードディスクに障害が発生しても、もう一方のハードディスクによってデータが保護され、継続して作業を行うことができます。 「インテル® ラピッド・ストレージ・テクノロジー」は、RAIDシステムを管理するユーティリティで、RAIDシステムのすべての状態を確認することができます。   RAIDシステムはデータの安全性を高めることができますが、完全にデータを保護することはできません。重要なデータは必ずバックアップをとってください。 インテル® ラピッド・ストレージ・テクノロジー 使用上の注意 RAIDモデルには、工場出荷時にインテル® ラピッド・ストレージ・テクノロジーがインストールされています。 NEC以外から提供されたインテル® ラピッド・ストレージ・テクノロジーをインストールした場合については、動作保証の対象外となります。 インテル® ラピッド・ストレージ・テクノロジーをアンインストールすると、RAIDシステムの異常に関する警告が発せられなくなります。誤ってインテル® ラピッド・ストレージ・テクノロジーをアンインストールしてしまった場合は、次の手順でインストールしてください。 「スタート」ボタン→「すべてのプログラム」をクリック 「アクセサリ」→「ファイル名を指定して実行」をクリック 「名前」欄に「C:¥DRV¥IRST¥iata_cd.exe」と入力し、「OK」ボタンをクリック これ以降の操作は、画面の指示に従ってください。 インストールが完了したら、本機を再起動する インテル® ラピッド・ストレージ・テクノロジー、またはBIOSによってRAIDレベルをRAID 1以外に変更しないでください。また、インテル® ラピッド・ストレージ・テクノロジー の「タイプの変更」機能を使用して、[フレキシブルデータ保護(回復)]や、[最適化されたディスクのパフォーマンス(RAID0)]に変更しないでください。 RAIDレベルを変更するとデータを修復できなくなる場合があります。 これらを行った場合は動作保証の対象外となります。 インテル® ラピッド・ストレージ・テクノロジーのすべての機能を使用するためには管理者(Administrator)権限を持つユーザーで行ってください。 標準ユーザーがインテル® ラピッド・ストレージ・テクノロジーを使用する場合にパスワードを入力する必要があります。標準ユーザーの使用を制限したい場合には管理者ユーザーがパスワードを設定し管理してください。 RAIDシステムの状態の確認 RAIDシステムの状態を確認するときは、次の手順で行います。   手順の途中で「ユーザー アカウント制御」画面が表示された場合は、画面の表示を確認し操作してください。 Windows7モデルにおいて、RAIDシステムの状態を通知するアイコンがタスク バーの通知領域に常に表示される設定にはなっておりません。 RAIDシステムに異常が発生した場合、状態を認識できない恐れがありますので、以下の手順でアイコンを常時表示する設定に変更することをおすすめします。 タスク バーの通知領域の▲マークをクリックし、カスタマイズの項目をクリック 「タスクバーに表示するアイコンと通知の選択」画面が表示される iAStorIconの項目で「通知のみを表示」から「アイコンと通知を表示」に変更し「OK」ボタンをクリック 「スタート」ボタン→「すべてのプログラム」→「Intel」→「インテル® ラピッド・ストレージ・テクノロジー」をクリック 「インテル® ラピッド・ストレージ・テクノロジー」が表示されます。 「ステータス(S)」の「現在のステータス」と、「ストレージシステムビュー」でRAIDシステムの状態を確認することができます。 RAIDシステムが正常の場合 「ステータス(S)」画面の現在のステータスの下に「システムは正常に機能しています。」と表示されます。 RAIDシステムに異常が発生した場合 「ステータス(S)」の「現在のステータス」のところに「システムは1つ以上のイベントを通知しているので、データに問題がある可能性があります。」と表示されます。ハードディスクの特定は画面右側のストレージシステムビューでも故障の可能性がある表示がされ、注意を促す表示になっています。 この場合、一方のハードディスクの接続に障害が発生しているか、あるいは一方のハードディスク自体に障害が発生していることが考えられます。この状態ではミラーリング機能が有効になっていないため、もう一方の正常なハードディスクに障害が発生した際に、システムが起動できなくなったり、データが失われたりします。   ハードディスクの接続を確認し、故障の場合はハードディスクの交換を行ってください。 ハードディスクの交換、およびRAIDシステムの再構築については、ご購入元またはNECにご相談ください。   Windowsのタスクトレイのバルーン表示でも、RAIDシステムの状態を確認することができます。 RAIDシステムが正常の場合 Windows起動時に、タスクトレイに「1つ以上のボリュームのデータは単一ディスクの障害から保護されています。」とバルーン表示されます。 RAIDシステムに異常が発生した場合 タスクトレイに「システムは1つ以上のイベントを通知しているので、データに問題がある可能性があります。」とバルーン表示されます。 ボリュームデータの検証(シンクロナイズ) データの検証を行うことにより、ハードディスクのデータエラーを検出し、自動的に修復します。 「検証」は次の手順で行います。   データの検証を行う場合は、管理者(Administrator)権限を持つユーザーで行ってください。 RAIDボリュームの「検証」にかかる時間は、500GBのハードディスクが2台構成の場合で約2.5時間(アイドル状態時)です。 データの検証の実行中は、なるべくインテル® ラピッド・ストレージ・テクノロジーを終了したり、本機の電源を切ったりしないでください。 停電などの理由により本機の電源が切れてしまった場合、OS起動時からしばらく、PCの動作が緩慢になります。これは故障ではなく、表示はしていませんが、データの検証と同等の処理を行っています。 動作を確認したい場合にはインテル® ラピッド・ストレージ・テクノロジーを起動してください。動作状況が、「初期化中」、あるいは「検証して修復中」の後にXX%と表示されます。 「検証」の実行中でも、本機を使用できますが、パフォーマンスが低下する可能性があります。なるべく「検証」の完了を待って使用してください。 手順の途中で「ユーザー アカウント制御」画面が表示された場合は、画面の表示を確認し操作してください。 「スタート」ボタン→「すべてのプログラム」→「Intel」→「インテル® ラピッド・ストレージ・テクノロジー」をクリック 「インテル® ラピッド・ストレージ・テクノロジー」の画面が表示されます。 ナビゲーションボタンから「管理(M)」を選択する 左側の表示エリアが「ボリュームの管理」になっていることを確認して、「詳細設定」をクリック 他の「アレイの管理」や、「ディスクの管理」が表示されている場合には、右側の「ストレージシステムビュー」の「Volume」をクリックし、「ボリュームの管理」を表示させてください。 「検証の詳細」の項目の、「検証」をクリック、「ボリューム データの検証」メッセージが表示されたら、「検証」をクリックすることにより、検証が開始されます。 状態表示として「ステータス(S)」で確認する方法と、「管理(M)」でステータスの項目の「検証と修復中 XX% 完了」を確認する方法があります。   「検証して修復中」実行時、タスク バーの通知領域に「ボリューム(ボリューム名):検証と修復中。」とバルーンが表示されます。   「検証」を中断したい場合は、「ボリュームの管理」の「ステータス」項目の、「検証と修復中 XX% 完了」の「キャンセル」をクリックしてください。 データの不整合の有無にかかわらず、新たなメッセージは表示されずに、タスクトレイのアイコンが正常時のアイコンに戻ります。   エラーが発生したかどうかを確認するには、「インテル® ラピッド・ストレージ・テクノロジー」の画面を表示させ、「ボリュームの管理」-「詳細設定」の「検証の詳細」を参照してください。 「検出された検証エラー:**」 データが不一致となったが修復されたブロックの個数を表示しています。 「メディアエラーのあるブロック:**」 メディア上で不良セクタとして認識されたが修復されたブロックの個数を表示しています。 再セットアップ前の注意事項 RAIDモデルにおいて再セットアップを行う場合、ミラーリングが正常に設定されている必要があります。Windowsの再セットアップ作業に入る前にディスクアレイ情報を確認してください。 ディスクアレイ情報の確認 本機の電源を入れる 「NEC」ロゴの画面の後に、「Press to enter Configuration Utility..」と表示されたら、【Ctrl】+【I】を押す 正常にIntel® Rapid Storage Technology option ROMが起動すると、「MAIN MENU」と「DISK/VOLUME INFORMATION」が表示されます。   お使いのディスプレイにより、「NEC」ロゴや、「Press to enter Configuration Utility..」が表示されない場合があります。そのような場合は、本機の電源を入れたあと、10秒〜10数秒の間に【Ctrl】+【I】を数回押してください。なお、RAIDの状態に不具合がある場合は、「Press to enter Configuration Utility..」と表示されますので、メッセージが表示されている間に【Ctrl】+【I】を押してRAID状態を確認してください。 【Ctrl】+【I】を数回押してもIntel® Rapid Storage Technology option ROMが起動しない場合は、本機の電源を入れたあとに光学ドライブに「再セットアップ用ディスク」をセットしてください。再セットアップ画面が表示されず、「ハードディスクが見つかりません。」と表示された場合には、本機が故障している可能性があります。ご購入元、またはNECにご相談ください。 「DEGRADE VOLUME DETECTED」が表示された場合には、「「DEGRADE VOLUME DETECTED」と表示された場合の再設定」を行ってください。   NECのお問い合わせ先について 『保証規定&修理に関するご案内』 「DISK/VOLUME INFORMATION」→「RAID Volumes」→「Status」が「Normal」になっていることを確認する   「Status」が「Normal」と表示されない場合は、ディスクアレイ情報が正しく設定されていません。「ミラーリングの再設定」を行ってください。 「5. EXIT」を選択する 「Are you sure you want to exit?(Y/N):」と表示されるので【Y】を押す 再起動します。 以上でディスクアレイの確認は終了です。 次に『再セットアップガイド』の「PART1 再セットアップする」の「再セットアップの準備」へ進んでください。 「DEGRADE VOLUME DETECTED」と表示された場合の再設定 「DEGRADE VOLUME DETECTED」が表示された画面で 【Enter】を押す 「DISK/VOLUME INFORMATION」→「RAID Volumes」→「Status」が「Rebuild」になっていることを確認する 「5. EXIT」を選択する 「Are you sure you want to exit? (Y/N):」と表示される ので【Y】を押す 再起動します。 OSが起動した後に自動的にミラーリングの再構築が開始さ れます。   ミラーリングの再構築には、HDDの容量により40〜150分かかります。 「インテル® ラピッド・ストレージ・テクノロジー」にて、「ステータス(S)」の「現在のステータス」あるいは、「管理(M)」の「ボリューム管理」で再構築の進み具合が表示されます。 次に『再セットアップガイド』の「PART1 再セットアップする」の「再セットアップの準備」へ進んでください。 ミラーリングの再設定 「DISK/VOLUME INFORMATION」→「Physical Disks」に2台分のハードディスク情報が表示されていることを確認する   1台分のハードディスク情報しか表示されていない場合には、ハードディスクが故障している可能性があります。ご購入元、またはNECにご相談ください。   NECのお問い合わせ先について 『保証規定&修理に関するご案内』 「DISK/VOLUME INFORMATION」→「RAID Volumes」→「Status」を確認する   「Status」が「Rebuild」の場合は手順9、10を行い、システムを再起動してください。 OSの起動と共に自動的にミラーリングの再構築が開始されます。ミラーリングの再構築には、HDDの容量により40〜150分かかります。 再構築の進み具合は、「インテル® ラピッド・ストレージ・テクノロジー」の「ステータス」、あるいは「ストレージシステムビュー(右側の画像)」→「Volume」のところをクリックする(あるいはマウスを重ねる)ことで表示される「情報」タブの「ステータス」で確認できます。「正常」と表示されたら、ミラーリングの再構築は終了です。 「RAID Volumes」にRAIDボリュームの情報が表示されている 場合は、「2. Delete RAID Volume」を選択する   「RAID Volumes」が「None defined.」の場合は手順6へ進んでください。 これ以降の作業を行うと、ディスクアレイが初期化されることにより、ハードディスク上のデータはすべて消去されます。 作業を行う前にお手元に「再セットアップ用ディスク」があることを確認してください。「再セットアップ用ディスク」がない場合は、「再セットアップ用ディスク」を入手(作成または購入)するまではこれ以降の作業は行わないでください。 お客様のデータなどがハードディスク上に残っている場合、必ずデータのバックアップをとってから作業を行ってください。   「再セットアップ用ディスク」の作成 『再セットアップガイド』 「DELETE VOLUME MENU」が表示されたら、【Delete】を押す 「DELETE VOLUME VERIFICATION」と表示されたら、【Y】を押す 「1. Create RAID Volume」を選択する 「CREATE VOLUME MENU」が表示されます。 各項目を次のように設定する Name RAID ボリューム名(1〜16文字の範囲で任意)を入力し【Enter】を押す RAID Level 【↓】を押しRAID1(Mirror)に設定し【Enter】を押す Capacity 【Enter】を押す Create Volume 【Enter】を押す   前の項目に戻るには【Shift】+【Tab】を押してください。 「WARNING: ALL DATA ON SELECTED DISKS WILL BE LOST.」と表示されたら【Y】を押す 「MAIN MENU」に戻ります。 「5. EXIT」を選択する 「Are you sure you want to exit? (Y/N):」と表示されるので【Y】を押す 再起動します。 以上でミラーリングの再設定は終了です。 次に『再セットアップガイド』の「PART1 再セットアップする」-「再セットアップの準備」へ進んでください。   手順3〜8を行い、ハードディスク上のデータをすべて消去した場合は、必ず「再セットアップ用ディスク」を使用して「標準再セットアップする」を行ってください。 それ以外の再セットアップ方法(ハードディスクからの再セットアップ、および「再セットアップ用ディスク」を使用して「Cドライブのみを再セットアップする」)では再セットアップできません。Intel(R) Rapid Storage Technologyについて
    読み込み中です。 システム設定 はじめに本マニュアルの表記について記載しています。 最初にご覧ください。 本マニュアルの表記について システム設定本機のBIOSセットアップユーティリティやME BIOS Extensionの使い方、設定項目一覧などを記載しています。 BIOSセットアップユーティリティについて 設定項目一覧 ME BIOS Extensionについて ME BIOS Extensionの設定項目一覧 BIOSセットアップユーティリティを起動する BIOSセットアップユーティリティの基本操作 BIOSセットアップユーティリティを終了する 工場出荷時の設定値に戻す 「Main」メニュー 「Advanced」メニュー 「Security」メニュー 「Boot」メニュー 使用上の注意 ME BIOS Extensionを使用する前に ME BIOS Extensionの起動 工場出荷時の設定値に戻す 使用上の注意 「MAIN MENU」 「INTEL(R) ME PLATFORM CONFIGURATION」メニュー 「INTEL(R) AMT CONFIGURATION」メニュー この『システム設定』は タイプVD/タイプVX/タイプVL/タイプVA 共通です。 [000001-21] メモ 本マニュアルの操作のしかたについては、「本マニュアルの使い方」をご覧ください。 お使いの機種により、機能が搭載されていない場合があります。詳しくは、Webにて仕様の詳細情報を公開しておりますので、そちらをご覧ください。 対象オペレーティングシステム Windows 11 Pro Windows 11 Home Windows 10 Pro(Windows 11 Pro ライセンスからのダウングレード) Windows 10 Pro 対象機種 タイプ名 型名 タイプVD VKH48/D-B、VKM44/D-B、VJH48/D-B、VJM44/D-B タイプVX VKH48/X-B、VKM44/X-B、VKT42/X-B、VKL41/X-B、VKE18/X-B VJH48/X-B、VJM44/X-B、VJT42/X-B、VJL41/X-B、VJE18/X-B タイプVL VKT42/L-B、VKL41/L-B、VJT42/L-B、VJL41/L-B タイプVA VKL41/AA-B、VKE18/AA-B、VJL41/AA-B、VJE18/AA-B 本マニュアル中の説明で、タイプ名や型名を使用している場合があります。 2022年2月 初版 本マニュアルの表記について [010003-21] 本マニュアルで使用しているアイコンや記号、オペレーティングシステム名の正式名称、表記について、下記をご覧ください。 本マニュアルで使用しているアイコンの意味 アイコン 意味 チェック してはいけないことや、注意していただきたいことを説明しています。よく読んで注意を守ってください。場合によっては、作ったデータの消失、使用しているアプリケーションの破壊、コンピュータの破損の可能性があります。 メモ 利用の参考となる補足的な情報をまとめています。 参照 マニュアルの中で関連する情報が書かれているところを示しています。 本マニュアルで使用しているオペレーティングシステム名の正式名称 本文中の表記 正式名称 Windows 次のいずれかを指します。 Windows 11 Pro Windows 11 Home Windows 10 Pro(Windows 11 Pro ライセンスからのダウングレード) Windows 10 Pro 本マニュアルで使用している表記の意味 本文中の表記 意味 本機、本体 本マニュアルの対象機種を指します。 特に周辺機器などを含まない対象機種を指す場合、「本体」と表記します。 タッチパッド タッチパッド(NXパッド)を指します。 光学ドライブ DVDスーパーマルチドライブ、またはDVD-ROMドライブを指します。書き分ける必要のある場合は、そのドライブの種類を記載します。 内蔵ストレージ ハードディスクまたはSSDを指します。特定のストレージを指す場合は、個別に記載します。 無線LANモデル 無線LANが搭載されているモデルを指します。 インテル® vPro テクノロジー対応モデル インテル® vPro テクノロジーに対応しているモデルを指します。タイプVDの無線LAN搭載モデルが該当します。 SDメモリーカード 「SDメモリーカード」、「SDHCメモリーカード」、「SDXCメモリーカード」を指します。特定のSDカードを指す場合、個別に記載します。 BIOSセットアップユーティリティ 本文中に記載されているBIOSセットアップユーティリティは、画面上では「Aptio Setup」と表示されます。 「コントロール パネル」を表示し、「時計と地域」→「日付と時刻の設定」→「日付と時刻の変更」 「コントロール パネル」を表示し、「時計と地域」→「日付と時刻の設定」→「日付と時刻の変更」を順にクリックする操作を指します。 【 】 【 】で囲んである文字はキーボードのキーを指します。 【Ctrl】+【Y】と表記してある場合、【Ctrl】キーを押したまま【Y】キーを押すことを指します。 BIOSセットアップユーティリティを起動する [030101-21] 電源を入れ、すぐに【F2】を数回押す BIOSセットアップユーティリティが表示されます。 チェック BIOS セットアップユーティリティが表示されない場合は、いったん本機を再起動して、すぐに【F2】を数回押してください。 BIOSセットアップユーティリティの基本操作 [030102-21] チェック BIOSセットアップユーティリティで設定を行っている間は、本機の電源スイッチで電源を切らないでください。 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切るか、設定を保存しても良い場合は「Exit」メニューから「Save Changes and Power Off」を選択して電源を切ってください。 BIOSセットアップユーティリティの操作、設定はキーボードで行います。 BIOSセットアップユーティリティで使用する主なキーについては次をご覧ください。 キー 機能・操作 【←】【→】 「Main」「Advanced」などのメニューバーの項目を選択します。 【↑】【↓】 設定項目を選択します。 設定可能な値を一覧表示している場合は、設定値を選択します。 【Enter】 現在の項目に設定可能な値を一覧表示し、選択するメニューを表示します。 また設定値を決定しメニューを閉じます。 印が付いた設定項目でサブメニューを表示します。 「System Time」「System Date」で設定する桁を移動します。 【Esc】 設定を保存せず、BIOSセットアップユーティリティを終了します。 サブメニュー表示時、前の画面に戻ります。 【F9】 BIOSセットアップユーティリティの設定値を工場出荷時の状態に戻します。 【F10】 設定の変更を保存し、本機を再起動します。 【Tab】 「System Time」「System Date」で設定する桁を移動します。 BIOSセットアップユーティリティを終了する [030103-21] チェック 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切るか、設定を保存しても良い場合は「Exit」メニューから「Save Changes and Power Off」を選択して電源を切ってください。 変更を保存して終了する 【F10】を押す 確認の画面が表示されます。中止したいときは【Esc】を押してください。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、本機が再起動します。 メモ メニューバーの「Exit」で「Save Changes and Reset」を選択し、BIOSセットアップユーティリティを終了することもできます。 変更を保存せず終了する キーボードの【←】【→】でメニューバーの「Exit」を選択する メニューが表示されます。 キーボードの【↓】で「Discard Changes and Reset」を選択し、【Enter】を押す 設定の保存についての確認画面が表示された場合は、「Yes」を選択して【Enter】を押してください。 設定値を変更せずにBIOSセットアップユーティリティが終了し、本機が再起動します。 工場出荷時の設定値に戻す [030104-21] チェック 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切るか、設定を保存しても良い場合は「Exit」メニューから「Save Changes and Power Off」を選択して電源を切ってください。 設定を工場出荷時の値に戻すときは、次の手順で行ってください。 BIOSセットアップユーティリティを起動する 【F9】を押す 確認の画面が表示されます。 中止したいときは【Esc】を押してください。 「Yes」が選択されていることを確認して【Enter】を押す 工場出荷時の設定値を読み込みます。 チェック セキュリティに関する設定項目の一部は、工場出荷時の設定には戻りません。 【F10】を押す 確認の画面が表示されます。 メモ メニューバーの「Exit」で「Save Changes and Reset」または「Save Changes and Power Off」を選択し、BIOSセットアップユーティリティを終了することもできます。「Save Changes and Power Off」を選択した場合は、BIOSセットアップユーティリティ終了後に本機の電源が切れます。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、本機が再起動します。 以上で設定は完了です。 「Main」メニュー [030201-21] 設定項目 設定値 説明 BIOS Version - BIOSのバージョンを表示します。 EC Version - ECのバージョンを表示します。 ME FW Version - ME FWのバージョンを表示します。 Product Name - 型番を表示します。 Serial Number - 製造番号を表示します。 System Time※1 - 現在の時刻を「時:分:秒」(24時間形式)で設定します。 System Date※1 - 現在の日付を「曜日(表示のみ)月/日/年」(西暦)で設定します。 SATA Port0 - 現在マザーボードのSATAインターフェイスに接続されている内蔵ストレージを表示します。 SATA Port1 - 現在マザーボードのSATAインターフェイスに接続されている内蔵光学ドライブを表示します。 PCIE Port5 - 現在マザーボードのPCIeインターフェイスに接続されている内蔵ストレージを表示します。 CPU Type - CPUタイプを表示します。 CPU Speed - CPU速度を表示します。 System Memory - 搭載されている総メモリ容量を表示します。 Wireless certification information Enter 【Enter】を押すと、本体内蔵のワイヤレスデバイスに関する情報を表示します。※2 ※1 ユーザパスワードでBIOSセットアップユーティリティを起動した場合でも操作可能な項目です。 ※2 「Advanced」メニューの「Device Configuration」-「Wireless LAN/Bluetooth」を「Disabled」に設定した場合でも表示されます。また、無線LANモデル以外では表示されません。 「Advanced」メニュー [030202-21] チェック 休止状態または高速スタートアップ有効時のシャットダウンの状態から、BIOSセットアップユーティリティを起動して、「Advanced」メニューの項目を設定すると、設定が正しく反映されない場合があります。 「Advanced」メニューの項目を設定する場合は、本機を再起動後にBIOSセットアップユーティリティを起動してください。 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 USB Storage Device Support Disabled 【Enabled】 USBストレージデバイスのレガシーエミュレーションの有効/無効を設定します。 Power Off USB Charge※1 Disabled 【AC】 AC/Battery 休止状態および電源が切れている状態のときのUSBポート充電の有効/無効を設定します。 Disabled:無効 AC:本機にACアダプタを取り付け、ACコンセントに接続している場合のみ有効 AC/Battery:有効 Fn/Left Ctrl Key Replacement※1 【Disabled】 Enabled 「Enabled」に設定すると、本体キーボードの【Fn】と【Ctrl】の機能を入れ換えます。 Boot Display Device※1 【LCD】 External Display 起動時に使用するディスプレイを選択します。 Network Boot Agent 【Disabled】 Enabled ネットワークブート機能の有効/無効を設定します。 Remote Power On※3 【Disabled】 Enabled Remote Power On (Wake on LAN)を「Enabled」に設定すると、LANによって電源を入れることができます。 Force Network Boot 【Disabled】 Enabled 「Enabled」に設定すると、LANによって電源が入ったときに、起動順位の設定に関わらず、強制的にネットワークから起動します。 ご使用時は「Network Boot Agent」と「Remote Power On」も「Enabled」に設定してください。 Intel(R) VT-x Disabled 【Enabled】 「Disabled」を選択すると、Intel® VT-x機能を無効にします。 Intel(R) VT-d Disabled 【Enabled】 「Disabled」を選択すると、Intel® VT-d機能を無効にします。 Hyper-Threading※2※4 Disabled 【Enabled】 CPUのHyper-Threading機能の有効/無効を設定します。 Intel(R) SpeedStep technology※1 Disabled 【Enabled】 Intel SpeedStep® テクノロジーの有効/無効を設定します。 CPU Power Management※1 Disabled 【Enabled】 システムが動いていないときにCPUの動作を自動的に止める省電力機能の有効/無効を設定します。 Device Configuration - 周辺入出力機器の設定をします。【Enter】を押すとサブメニューが表示されます。 設定については「Device Configuration」をご覧ください。 Intel(R) AMT※2 - インテル® AMT機能の設定をします。【Enter】を押すとサブメニューが表示されます。 設定については「Intel(R) AMT」をご覧ください。 ※1 ユーザパスワードでBIOSセットアップユーティリティを起動した場合でも設定可能な項目です。 ※2 お使いのモデルによっては表示されない場合があります。 ※3 本機にACアダプタを接続していない場合は使用できません。 ※4 「Security」メニューの「Intel Trusted Execution Technology」が「Disabled」の場合のみ設定可能です。 Device Configuration 設定項目 設定値 説明 Internal Mouse Disabled 【Enabled】 「Disabled」に設定すると、タッチパッドが使用できなくなります。 Ethernet LAN Disabled 【Enabled】 「Disabled」に設定すると、内蔵の有線LANを無効にします。 Wireless LAN/Bluetooth※1 Disabled 【WLAN/BT】 WLAN 内蔵の無線LANおよびBluetoothの有効/無効を設定します。 Disabled:無線LANおよびBluetoothが無効 WLAN/BT:無線LANおよびBluetoothが有効 WLAN:無線LANのみ有効 USB Port※2 Disabled 【Enabled】 「Disabled」に設定すると、USBコネクタが使用できなくなります。 Optical Device※4 Disabled 【Enabled】 「Disabled」に設定すると、内蔵の光学ドライブを無効にします。 SD Card Slot※5 Disabled 【Enabled】 「Disabled」に設定すると、内蔵のSDメモリーカードスロットを無効にします。 Internal Camera※3 Disabled 【Enabled】 「Disabled」に設定すると、内蔵のWebカメラを無効にします。 Microphone Disabled 【Enabled】 「Disabled」に設定すると、内蔵マイクの入力を無効にします。 NFC Device※6 Disabled 【Enabled】 「Disabled」に設定すると、内蔵のNFCポートを無効にします。 HDMI Port Disabled 【Enabled】 「Disabled」に設定すると、HDMIポートが使用できなくなります。 Thunderbolt(TM) 4※6 Disabled 【Enabled】 「Disabled」に設定すると、USB Type-CコネクタのThunderbolt機能が使用できなくなります。 ※1 無線LANモデル以外では機能しません。 ※2 タイプVDをお使いの場合は、USB Type-Cコネクタは対象外です。 ※3 Webカメラが搭載されていないモデルでは機能しません。 ※4 光学ドライブが搭載されていないモデルでは機能しません。 ※5 SDメモリーカードスロットが搭載されていないモデルでは表示されません。 ※6 タイプVDをお使いの場合のみ表示されます。 Intel(R) AMT チェック インテル® AMT機能を有効にするためには、ME BIOS Extensionの設定が必要です。ME BIOS Extensionの起動方法については、「ME BIOS Extensionの起動」をご覧ください。 設定項目 設定値 説明 AMT State※1 Disabled 【Enabled】 Enabled:本項目を「Enabled」に設定すると、AMT機能が有効になります。 Disabled:AMT機能を無効にします。 AMT BIOS Feature※1※2 Disabled 【Enabled】 Enabled:本項目を「Enabled」に設定すると、ME BIOS Extensionの起動が有効になります。 Disabled:ME BIOS Extensionの起動を無効にします。 Unconfigure ME※3 【Disabled】 Enabled 「Enabled」に設定して本機を再起動すると、ME BIOS Extensionの設定が工場出荷時の値にもどります。また、設定したパスワードも解除されます。 「Enabled」に変更した際は、OSが起動するまで操作しないで下さい。(処理実行時に複数回、再起動が発生します。) USB Provisioning of AMT※3※4 【Disabled】 Enabled 「Enabled」に設定すると、USBによるプロビジョニングを許可します。 Console Type ※3※5 VT100 【VT100+】 VT-UTF8 ANSI コンソールタイプを設定します。 ※1 工場出荷時の設定値に戻す場合は「Enabled」に設定してください。 ※2 「AMT State」が「Disabled」に設定されている場合は設定できません。 ※3 「AMT State」が「Disabled」に設定されている場合は表示されません。 ※4 工場出荷時の設定値に戻す場合は「Disabled」に設定してください。 ※5 工場出荷時の設定値に戻す場合は「VT100+」に設定してください。 「Security」メニュー [030203-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Supervisor Password - スーパバイザパスワードが設定されているかどうかが表示されます。 User Password - ユーザパスワードが設定されているかどうかが表示されます。 Change Supervisor Password - スーパバイザパスワードの設定、変更を行います。【Enter】を押すと設定画面が表示されます。 Change User Password※1 ※2 - ユーザパスワードの設定、変更を行います。【Enter】を押すと設定画面が表示されます。 Password Check※1 Always 【Setup】 システム起動時にパスワードの入力を求めるかどうかを設定します。 Password at Unattended Boot※1 Disabled 【Enabled】 電源が切れた状態または休止状態から、遠隔操作やタイマーで起動したときにパスワードの入力を必要とするかどうかを設定します。 Password at Reboot※1 Disabled 【Enabled】 再起動時にパスワードの入力を必要とするかどうかを設定します。 Hard Disk Security SATA Port0:xxxxxxxxx PCIE Port5:xxxxxxxxx - 内蔵ストレージのパスワードの設定をします。【Enter】を押し、表示された画面から設定を行う内蔵ストレージを選択して【Enter】を押してください。 サブメニューが表示されます。設定については「Hard Disk Security」をご覧ください。 接続している内蔵ストレージがSATAの場合は、「SATA Port0:」に表示されます。 接続している内蔵ストレージがPCIEの場合は、「PCIE Port5:」に表示されます。 内蔵ストレージが接続されていない場合は、本項目は表示されません。 BIOS Lock Disabled 【Enabled】 BIOS Lock機能の有効/無効を設定します。通常は「Enabled」に設定してください。 NIST SP 800-193 Detection※6 【Disabled】 Enabled 「Enabled」を選択すると起動前にBIOS の健全性を照合します。 「Enabled」では起動までの時間が長くなります。 Security Chip Type dTPM セキュリティチップの種類を表示します。 Security Chip Disabled 【Enabled】 セキュリティチップの有効/無効を設定します。 Clear Security Chip※3 【None】 Clear 「Clear」に設定して本機を再起動すると、セキュリティチップを初期化します。 Intel Trusted Execution Technology※6 Disabled 【Enabled】 Trusted Execution Technology機能の有効/無効を設定します。 System Mode State - Secure Bootのシステム状態が表示されます。 Secure Boot機能の準備(Keyのインストール)が完了している場合は「User」、準備が完了していない場合は「Setup」が表示されます。 Secure Boot State - 現在のSecure Boot機能の状態が表示されます。Secure Bootが無効の場合は「Disabled」、有効の場合は「Enabled」が表示されます。 Secure Boot Disabled 【Enabled】 Secure Boot機能の有効/無効を設定します。通常は「Enabled」に設定してください。 Secure Boot Mode※4 【Standard】 Custom Secure BootのKeyデータベースの操作を可能にします。 「Standard」から変更しないでください。 Key Management ※5 Secure BootのKeyデータベースの操作を行う項目です。知識のない方は操作しないでください。 設定については、「Key Management」をご覧ください。 ※1 スーパバイザパスワードを設定すると表示されます。 ※2 ユーザパスワードでBIOSセットアップユーティリティを起動した場合でも設定可能な項目です。 ※3 「Security Chip」を「Enabled」に設定した場合に設定できます。 ※4 「Secure Boot」を「Enabled」に設定した場合に表示されます。 ※5 「Secure Boot」を「Enabled」、かつ「Secure Boot Mode」を「Custom」に設定した場合に表示されます。 ※6 モデルによっては表示されない場合があります。 スーパバイザパスワード、ユーザパスワードの設定 「Change Supervisor Password」または「Change User Password」にカーソルを合わせて【Enter】を押すと表示される設定画面で設定します。 新しくパスワードを設定する場合は、「Create New Password」欄に設定するパスワードを入力して【Enter】を押し、「Confirm New Password」欄に確認のために同じパスワードを入力して【Enter】を押してください。 設定済みのパスワードを変更する場合は、「Enter Current Password」欄に現在のパスワードを入力して【Enter】を押した後で、新しくパスワードを設定する場合と同様にパスワードを入力してください。 チェック パスワードは半角50文字以内で、以下の文字を使用することができます。大文字/小文字の区別はありません。 A~Z、a~z、0~9 -^@[;:],./+* 半角スペース ※BIOSアップデートにより、使用することができる文字は変動する場合があります。 パスワードを解除するには、新しいパスワードに何も入力しないで【Enter】を押してください。確認のメッセージが表示された場合は、内容を確認し操作してください。 スーパバイザパスワードとユーザパスワードが設定されている場合、スーパバイザパスワードを解除するとスーパバイザパスワード、ユーザパスワードの両方が解除されます。 ユーザパスワードでBIOSセットアップユーティリティを起動した場合、ユーザパスワードを解除することはできません。 NECに本機の修理を依頼される際は、設定してあるパスワードは解除しておいてください。 設定したパスワードは忘れないようにしてください。パスワードは本機を再セットアップしても解除できません。パスワードを忘れてしまった場合、有償での解除処置となります。 Secure Bootの設定 Secure BootはWindowsの安全性を高める機能です。通常は「Enabled」に設定してください。 Hard Disk Security チェック ハードディスクパスワードの設定を変更する場合は、本機の電源が切れている状態からBIOSセットアップユーティリティを起動し、設定を行ってください。 ハードディスクパスワードの設定を行います。 設定項目 設定値 説明 HDD Password is - 内蔵ストレージにパスワードが設定されているかどうかが表示されます。 Set Master Password - 内蔵ストレージのマスタパスワードの設定、変更を行います。【Enter】を押すと設定画面が表示されます。 Set User Password※1※2 - 内蔵ストレージのユーザパスワードの設定、変更を行います。【Enter】を押すと設定画面が表示されます。 ※1 ハードディスクユーザパスワードは、ハードディスクマスタパスワードが設定されていなければ設定できません。 ※2 ユーザパスワードでBIOSセットアップユーティリティを起動した場合でも設定可能な項目です。 ハードディスクパスワードの設定 設定するパスワードの項目にカーソルを合わせて【Enter】を押すと設定画面が表示されます。 すでにパスワードが設定されている場合は「Enter Current Password」欄が表示されるので、現在のパスワードを入力し【Enter】を押します。 「Create New Password」欄に新しいパスワードを入力して【Enter】を押し、「Confirm New Password」欄に確認のために同じパスワードを入力して【Enter】を押すと設定されます。 ハードディスクパスワードを設定しても、ハードディスクマスタパスワードやハードディスクユーザパスワードを本機の起動時に入力する必要はありません。 チェック パスワードは半角32文字以内で、以下の文字を使用することができます。大文字/小文字の区別はありません。 A~Z、a~z、0~9 -^@[;:],./+* 半角スペース ※BIOSアップデートにより、使用することができる文字は変動する場合があります。 ハードディスクパスワードは必ずハードディスクマスタパスワード/ハードディスクユーザパスワードの両方を設定してください。 購入元またはNECに本機の修理を依頼される際は、設定したパスワードは解除または無効にしておいてください。また、起動できずにパスワードを解除または無効にできない場合は、修理から戻ってきた際に、使用していたマスタパスワードとユーザパスワードを再設定してください。 ハードディスクパスワードを忘れてしまった場合、NECに持ち込んでもロックの解除はできません。内蔵ストレージに保存されているデータは二度と使用できなくなり、内蔵ストレージも有償で交換することになります。ハードディスクパスワードは忘れないように十分注意してください。 内蔵ストレージのロックの解除 本機の起動時にハードディスクユーザパスワードの入力欄が表示された場合は、内蔵ストレージがロックされています。 次の手順でハードディスクパスワードを再設定し、内蔵ストレージのロックを解除してください。 ハードディスクユーザパスワードがわかる場合 本機の電源を切り、もう一度電源を入れてBIOSセットアップユーティリティを起動し、ハードディスクユーザパスワードを再設定してください。 ハードディスクマスタパスワードがわかる場合 本機の電源を切り、もう一度電源を入れてBIOSセットアップユーティリティを起動し、ハードディスクマスタパスワードとハードディスクユーザパスワードを再設定してください。 チェック ハードディスクユーザパスワードの入力欄が表示された状態で、ハードディスクユーザパスワードを入力すると一時的にロックを解除することができます。 ロックを一時的に解除している状態では、スリープ状態および休止状態にしないでください。 ハードディスクパスワードの解除 パスワードを解除したい内蔵ストレージのマスタパスワードの項目にカーソルを合わせて【Enter】を押し、設定画面を表示させます。 「Enter Current Password」欄に現在のパスワードを入力後に【Enter】を押し、「Create New Password」欄に何も入力しないで【Enter】を押してください。 確認のメッセージが表示されるので、「Yes」が選択されていることを確認して【Enter】を押してください。パスワードが解除されます。 Key Management チェック Secure BootのKeyデータベースの操作を行う項目です。知識のない方は操作しないでください。 設定項目 設定値 説明 Default Key Provisioning Disabled 【Enabled】 「Enabled」に設定すると、Keyがインストールされていない場合、次回起動時に自動的に工場出荷時のKeyがインストールされます。Keyをクリアする場合は「Disabled」に設定してください。 Manage All Factory Keys (PK, KEK, DB, DBX) Install default Secure Boot Keys※1 - 【Enter】を押すと、工場出荷時のKeyがインストールされます。 Clear Secure Boot Keys※2 - 【Enter】を押すと、インストールされているKeyをクリアします。 Allow Microsoft 3rd Party UEFI CA※3 【Disabled】 Enabled 「Enabled」に設定すると、Microsoft 3rd Party UEFI CAが有効になります。 ※1 「Default Key Provisioning」を「Enabled」に設定した場合、またはKeyがインストールされていない場合に表示されます。 ※2 「Default Key Provisioning」を「Disabled」に設定し、かつKeyがインストールされている場合に表示されます。 ※3 お使いのモデルによっては表示されない場合があります。 「Boot」メニュー [030204-21] チェック 「Boot」メニューは、ユーザパスワードで起動したときには変更できません。 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Boot Device Priority 1st Boot 【SSD】 Hard Disk CD/DVD USB CD/DVD USB Hard Disk Network Disabled 本機を起動するときに、OSを検索するデバイスの順番を設定します。 「1st Boot」から順番に、設定したデバイスからの起動を試みます。 2nd Boot SSD 【Hard Disk】 CD/DVD USB CD/DVD USB Hard Disk Network Disabled 3rd Boot SSD Hard Disk 【CD/DVD】 USB CD/DVD USB Hard Disk Network Disabled 4th Boot SSD Hard Disk CD/DVD 【USB CD/DVD】 USB Hard Disk Network Disabled 5th Boot SSD Hard Disk CD/DVD USB CD/DVD 【USB Hard Disk】 Network Disabled 6th Boot SSD Hard Disk CD/DVD USB CD/DVD USB Hard Disk 【Network】 Disabled SSD Device BBS Priorities※1 - 起動するSSDの優先順位を設定します。【Enter】を押すとサブメニューが表示されます。 設定については「SSD Device BBS Priorities」を ご覧ください。 Hard Disk Drive BBS Priorities※2 - 起動するハードディスクの優先順位を設定します。【Enter】を押すとサブメニューが表示されます。 設定については「Hard Disk Drive BBS Priorities」を ご覧ください。 CD/DVD Drive BBS Priorities※3 - 起動する光学ドライブの優先順位を設定します。【Enter】を押すとサブメニューが表示されます。 設定については「CD/DVD Drive BBS Priorities」を ご覧ください。 USB CD/DVD Drive BBS Priorities※4 - 起動するUSB接続の光学ドライブの優先順位を設定します。【Enter】を押すとサブメニューが表示されます。 設定については「USB CD/DVD Drive BBS Priorities」をご覧ください。 USB Hard Disk Drive BBS Priorities※5 - 起動するUSB接続のハードディスクドライブの優先順位を設定します。【Enter】を押すとサブメニューが表示されます。 設定については「USB Hard Disk Drive BBS Priorities 」をご覧ください。 Network Device BBS Priorities※6 - 起動するネットワークデバイスの優先順位を設定します。【Enter】を押すとサブメニューが表示されます。 設定については「Network Device BBS Priorities」を ご覧ください。 ※1 UEFI起動可能なSSDが接続されている場合に本項目は表示されます。 ※2 UEFI起動可能なハードディスクが接続されている場合に本項目は表示されます。 ※3 UEFI起動可能なメディアが内蔵光学ドライブにセットされ、かつ「Advanced」メニューの「Optical Device」を「Enabled」に設定した場合に本項目は表示されます。 ※4 UEFI起動可能なメディアがセットされているUSB接続の光学ドライブが接続され、かつ「Advanced」メニューの「USB Storage Device Support」を「Enabled」に設定した場合に本項目は表示されます。 ※5 USB接続のデバイスが接続され、かつ「Advanced」メニューの「USB Storage Device Support」を「Enabled」に設定した場合に本項目は表示されます。ただし、接続されたデバイスによっては表示されない場合があります。 ※6 「Advanced」メニューの「Network Boot Agent」を「Enabled」に設定している場合に本項目は表示されます。 参照 工場出荷時の設定に戻す方法について 「工場出荷時の設定値に戻す」 チェック デバイスの起動優先順位を変更したあとは、コピー、保存、フォーマット操作などで誤ったデバイスを指定しないようにしてください。デバイスを誤って指定すると、データやプログラムが消されたり、上書きされたりすることがあります。 BitLockerドライブ暗号化を使用している場合は、起動順序を変更しないでください。BitLockerドライブ暗号化によって起動順序の変更が検出され、本機の起動がロックされます。 SSD Device BBS Priorities 設定項目 設定値 説明 Boot Option #1※1 【XXXXX】 Disabled Boot Option #1に設定したSSDから起動します。 ※1 ご使用の環境により、「Boot Option #2」、「Boot Option #3」、「Boot Option #4」のように設定項目が追加されます。また、Windowsがインストールされているドライブが表示される場合があります。 Hard Disk Drive BBS Priorities 設定項目 設定値 説明 Boot Option #1※1 【XXXXX】 Disabled Boot Option #1に設定したハードディスクから起動します。 ※1 ご使用の環境により、「Boot Option #2」、「Boot Option #3」、「Boot Option #4」のように設定項目が追加されます。また、Windowsがインストールされているドライブが表示される場合があります。 CD/DVD Drive BBS Priorities 設定項目 設定値 説明 Boot Option #1※1 【XXXXX】 Disabled Boot Option #1に設定した光学ドライブから起動します。 ※1 ご使用の環境により、「Boot Option #2」、「Boot Option #3」、「Boot Option #4」のように設定項目が追加されます。 USB CD/DVD Drive BBS Priorities 設定項目 設定値 説明 Boot Option #1※1 【XXXXX】 Disabled Boot Option #1に設定したUSB接続の光学ドライブから起動します。 ※1 ご使用の環境により、「Boot Option #2」、「Boot Option #3」、「Boot Option #4」のように設定項目が追加されます。 USB Hard Disk Drive BBS Priorities 設定項目 設定値 説明 Boot Option #1※1 【XXXXX】 Disabled Boot Option #1に設定したUSB接続のハードディスクドライブから起動します。 ※1 ご使用の環境により、「Boot Option #2」、「Boot Option #3」、「Boot Option #4」のように設定項目が追加されます。 Network Device BBS Priorities 設定項目 設定値 説明 Boot Option #1※1 【XXXXX】 Disabled Boot Option #1に設定したネットワークデバイスから起動します。 ※1 ご使用の環境により、「Boot Option #2」、「Boot Option #3」、「Boot Option #4」のように設定項目が追加されます。 本機の起動時に、OSを起動するデバイスを手動選択する 本機の起動時に、OSを起動するデバイスを手動選択する場合は、次の手順で行います。 チェック 他の設定項目を変更している場合や、【F9】を押すなどで工場出荷時の設定値に戻した場合は、一度変更を保存してBIOSセットアップユーティリティを終了してから本機能を使用してください。 電源を入れ、すぐに【F2】を数回押す チェック 「Security」メニューのスーパバイザパスワード、ユーザパスワードを設定している場合、パスワード入力画面が表示されます。その場合は、スーパバイザパスワードを入力してください。ユーザパスワードを入力した場合、本機能は使用できません。 BIOSセットアップユーティリティが表示されない場合は、いったん本機を再起動して、すぐに【F2】を数回押してください。 キーボードの【←】【→】でメニューバーの「Exit」を選択する 「Boot Override」から【↑】【↓】で起動するデバイスを選択し、【Enter】を押す 使用上の注意 [030301-21] ME BIOS Extensionについて ME(Management Engine) BIOS Extensionで、インテル® vPro テクノロジーのインテル® AMTの設定を行えます。 チェックインテル® vPro テクノロジー対応モデルのみ使用できます。 ME BIOS Extensionでの文字の入力 ME BIOS Extensionを使用する際、下図で示したキーは、表記と異なる文字が入力されます。ご注意ください。 ` ※1 @ ^ & * ( ) _ = + ※2 } ] | " ' : [ { ※1 【Shift】と同時に押した場合は、「~」が入力されます。 ※2 ME BIOS Extensionでは使用できません。 インテル® AMT使用時の電源について インテル® AMTを使用する場合は、本機にACアダプタを接続し、コンセントからの電源で使用してください。バッテリ駆動の状態ではインテル® AMTは使用できません。 ME BIOS Extensionを使用する前に [030302-21] 工場出荷時のパスワードからの変更 ME BIOS Extensionでの設定を行う前に、工場出荷時のパスワードからパスワードを変更する必要があります。次の手順でパスワードを変更してください。 チェック 工場出荷時のパスワードおよび運用管理ツールで利用するIDは「admin」に設定されています。 工場出荷時のパスワードが設定されたままの場合、パスワードの設定以外の設定の変更はできません。 工場出荷時のパスワードのままでは、第三者にインテル® AMTを利用されるおそれがあります。インテル® AMTを使用しない場合でも、パスワードを工場出荷時の設定から変更することをおすすめします。 電源を入れ、すぐに【Ctrl】+【P】を数回押す ME BIOS Extensionの「MAIN MENU」が表示されます。 チェック「MAIN MENU」画面が表示されない場合は、いったん本機を再起動して、すぐに【Ctrl】+【P】を数回押してください。 「MEBx Login」を選択し、【Enter】を押す 「Intel(R) ME Password」と表示されたら、「admin」と入力し【Enter】を押す 「Intel(R) ME New Password」と表示されたら、新しく設定するパスワードを入力し【Enter】を押す パスワードは次の条件をすべて満たす「強固なパスワード」に設定してください。 8文字以上32文字以下 1文字以上のアルファベット小文字および大文字を含むこと 1文字以上の数字(0~9)を含むこと 1文字以上の特殊文字(例:!、@、#など)を含むこと チェック 「"」「,」「:」はパスワードの文字として使用できません。 ME BIOS Extensionでは、キーボードのキーの表記と異なる文字が入力されるキーがあります。パスワードの入力の際には「使用上の注意」をご覧ください。 「Verify password」と表示されたら、もう一度同じパスワードを入力し【Enter】を押す ME BIOS Extensionの起動 [030304-21] 電源を入れ、すぐに【Ctrl】+【P】を数回押す ME BIOS Extensionの「MAIN MENU」が表示されます。 チェック 「MAIN MENU」画面が表示されない場合は、いったん本機を再起動して、すぐに【Ctrl】+【P】を数回押してください。 「MEBx Login」を選択し、【Enter】を押す 「Intel(R) ME Password」と表示されたら、ME BIOS Extensionのパスワードを入力し【Enter】を押す 工場出荷時の設定値に戻す [030305-21] ME BIOS Extensionの設定を工場出荷時の値に戻すときは、次の手順で行ってください。 チェック 次の手順を行っている際は、本機の電源を切らないでください。 BIOSセットアップユーティリティを起動する 「Advanced」メニューの「Intel(R) AMT」で、「Unconfigure ME」を「Enabled」に設定する 【F10】を押す 確認の画面が表示されます。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、ME BIOS Extensionの設定値を工場出荷時に戻す処理が始まります。 画面に 「Found unconfigure of Intel(R) ME Continue with unconfiguration (Y/N)?」 と表示されたら【Y】を押す 処理実行時に複数回、再起動が発生しますので、OSが起動するまで操作しないでください。 以上で設定は完了です。 必要に応じて、BIOSセットアップユーティリティの設定の変更や、BIOSセットアップユーティリティの設定値を工場出荷時に戻す操作を行ってください。 参照BIOSセットアップユーティリティについて 「システム設定」の「BIOSセットアップユーティリティについて」 使用上の注意 [030401-21] インテル® AMTの運用管理ソフトウェアを使用するためには、ME BIOS Extensionの設定が必要です。 本機能を使用する際は、運用管理ソフトウェアの提供元にご相談の上、設定を行ってください。 「MAIN MENU」 [030402-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 MEBx Login※1 - MEBxへLoginします。 > Intel(R) ME General Settings - 「INTEL(R) ME PLATFORM CONFIGURATION」メニューに移動します。 Intel(R) AMT Disabled 【Enabled】 インテル® AMT機能の有効/無効を設定します。 > Intel(R) AMT Configuration※2 - 「INTEL(R) AMT CONFIGURATION」メニューに移動 します。 MEBx Exit - ME BIOS Extensionが終了し、本機が再起動します。 ※1 ME BIOS Extensionにログインすると表示が消えます。 ※2 お使いのモデルによっては、表示される項目が異なる場合があります。また、「Intel(R) AMT」が「Enabled」に設定されている場合のみ表示されます。 「INTEL(R) ME PLATFORM CONFIGURATION」メニュー [030403-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Change ME Password - ME BIOS Extensionのパスワードを設定します。 【Enter】を押すと設定変更の手順に進みます。 「INTEL(R) AMT CONFIGURATION」メニュー [030404-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Manageability Feature Selection Disabled 【Enabled】 AMT機能の有効/無効を設定します。この設定項目は変更しないでください。 > SOL/Storage Redirection/KVM※1 - 「SOL/Storage Redirection/KVM」メニューへ移動します。 > User Consent※1 - 「USER CONSENT」メニューへ移動します。 Password Policy※1 Default Password Only During Setup And Configuration 【Anytime】 Password Policyを設定します。 > Network Setup※1 - 「NETWORK SETUP」メニューに移動し ます。 Activate Network Access※1 - ME BIOS Extension内で設定した値を反映させ、Intel MEをサービス提供状態にします。 ME BIOS Extension内の必要な設定を行った後でこの項目を選択すると、メッセージが表示されるので【Y】を押してください。 実行後は、この項目は表示されません。再度表示させるには、「Unconfigure Network Access」を選択し、「Full Unprovision」を実行してください。 Unconfigure Network Access※1 【Full Unprovision】 Partial Unprovision※2 Intel MEをサービス提供前の状態に戻し、ME BIOS Extensionの設定を出荷時状態に戻します。 > Remote Setup And Configuration※1 - 「INTEL(R) REMOTE SETUP AND CONFIGURATION 」メニューに移動します。 > Power Control※1 - 「INTEL(R) AMT POWER CONTROL」メニューに移動 します。 ※1 「Manageability Feature Selection」を「Enabled」に設定している場合のみ表示されます。 ※2 「Activate Network Access」を実行後のみ表示されます。 SOL/Storage Redirection/KVM 設定項目 設定値 説明 SOL Disabled 【Enabled】 Serial Over LAN機能の有効/無効を設定します。なお、本機能を有効にした場合、COMポートを占有します。 Storage Redirection Disabled 【Enabled】 Storage Redirection機能の有効/無効を設定します。 KVM Feature Selection Disabled 【Enabled】 KVM機能の有効/無効を設定します。 USER CONSENT 設定項目 設定値 説明 User Opt-in NONE 【KVM】 ALL リモート接続を確立する際に、ローカルユーザーの同意が必要かを設定します。 Opt-in Configurable from Remote IT Disabled 【Enabled】 リモートユーザがKVM Opt-inポリシーを変更できるかを設定します。 NETWORK SETUP 設定項目 設定値 説明 > Intel(R) ME Network Name Settings - 「INTEL(R) ME NETWORK NAME SETTINGS」メニュ ーに移動します。 > TCP/IP Settings - 「TCP/IP SETTINGS」メニューに移動します。 INTEL(R) ME NETWORK NAME SETTINGS 設定項目 設定値 説明 Host Name (文字列) 本機AMTのコンピュータネームを設定します。 Domain Name (文字列) 本機AMTのドメインネームを設定します。 Shared/Dedicated FQDN※1 Dedicated 【Shared】 Intel MEのFQDN(完全修飾ドメイン名)をOSで認識されるドメイン名と共有するか、MEでのみ使用するかを設定します。 Dynamic DNS Update※1 【Disabled】 Enabled DDNSプロトコルを使用しIPアドレスとFQDNをDNSに登録するかを設定します。 ※1 「Shared/Dedicated FQDN」および「Dynamic DNS Update」の項目を設定する場合は、「Host Name」「Domain Name」よりも前に設定を行ってください。 「Shared/Dedicated FQDN」、「Dynamic DNS Update」の設定を変更する場合、設定がリセットされることがあります。 TCP/IP SETTINGS 設定項目 設定値 説明 > Wired LAN IPV4 Configuration - 「WIRED LAN IPV4 CONFIGURATION」メニューに移 動します。 ◆WIRED LAN IPV4 CONFIGURATION 設定項目 設定値 説明 DHCP Mode Disabled 【Enabled】 ネットワークのDHCP機能よりIP設定を自動で行うか設定します。 IPV4 Address※1 xxx.xxx.xxx.xxx IPアドレスを設定します。 Subnet Mask Address※1 xxx.xxx.xxx.xxx サブネットマスクを設定します。 Default Gateway Address※1 xxx.xxx.xxx.xxx デフォルトゲートウェイのIPアドレスを設定します。 Preferred DNS Address※1 xxx.xxx.xxx.xxx DNSサーバーのIPアドレスを設定します。 Alternate DNS Address※1 xxx.xxx.xxx.xxx 代替DNSサーバーのIPアドレスを設定します。 ※1 「DHCP Mode」が「Disabled」に設定されている場合のみ表示されます。 INTEL(R) REMOTE SETUP AND CONFIGURATION 設定項目 設定値 説明 Current Provisioning Mode - 現在のプロビジョニングTLSモードを表示します。PKI、PSKまたはNoneが表示されます。 Provisioning Record - PKI/PSKプロビジョニング記録データを表示します。 Provisioning Server IPV4/IPV6※1 (文字列) Intel AMTプロビジョニングサーバーのIPアドレスとポート番号を設定します。 Provisioning Server FQDN※1 (文字列) Intel AMTプロビジョニングサーバーのFQDNを設定します。 > RCFG※1 - 「INTEL(R) REMOTE CONFIGURATION」メニュー(1)に移動します。 > TLS PKI※1 - 「INTEL(R) REMOTE CONFIGURATION」メニュー(2)に移動します。 ※1 「Activate Network Access」を実行後は、表示されません。 INTEL(R) REMOTE CONFIGURATION (1) 設定項目 設定値 説明 Start Configuration (Halt Configuration) Y / N Remote Configuration を動作(停止)状態にします。 INTEL(R) REMOTE CONFIGURATION (2) 設定項目 設定値 説明 Remote Configuration ** Disabled 【Enabled】 リモートでProvisioningを行うかどうかを設定します。 PKI DNS Suffix※1 (文字列) PKIのDNS Suffixを設定します。 > Manage Hashes※1 - 詳細情報を表示、編集します。 ※1 「Remote Configuration」が「Enabled」に設定されている場合のみ表示されます。 INTEL(R) AMT POWER CONTROL 設定項目 設定値 説明 Intel(R) AMT ON in Host Sleep States Mobile: ON in S0 【Mobile: ON in S0, ME Wake in S3, S4-5(AC only)】 スリープ状態、休止状態、および電源が切れている状態のときにME機能を有効にするかどうかを選択します。 Mobile:ON in S0:OSが稼動している状態でのみME機能が有効になります。 Mobile: ON in S0, ME Wake in S3, S4-5 (AC only):OS稼動状態およびACアダプタ接続時のスリープ状態、休止状態、電源が切れている状態のときにAMT機能が有効になります。 Idle Timeoutで設定した時間、MEへのアクセスが無い場合、MEは待機状態に移行します。 Idle Timeout 1-65535 ME無通信時に待機状態へ移行するまでの時間を設定します。(単位:分) PAGE TOPシステム設定
    セキュリティチップ ユーティリティの削除(アンインストール) 次の手順で、セキュリティチップ ユーティリティを削除(アンインストール)できます。 セキュリティチップ ユーティリティの削除を実行する前に、セキュリティチップ ユーティリティで暗号化したり、Personal Secure Driveに保存したファイルやフォルダをバックアップしてください 。 セキュリティチップ ユーティリティで保護されていたデータは、セキュリティチップ ユーティリティを削除した後では、アクセスできなくなります。 BIOSセットアップユーティリティで「Security Chip Configuration」メニューの「TPM support」または「TPM Support」を「Disabled」に設定したときは、必ずセキュリティチップ ユーティリティを削除(アンインストール)してください。 「スタート」ボタン→「コンロール パネル」→「プログラムの追加と削除」をクリック 「プログラムの変更と削除」ボタンをクリック 「Infineon TPM Professional Package」を選択し、「削除」ボタンをクリック 「コンピュータから Infineon TPM Professional Packageを削除しますか?」と表示されます。 「はい」ボタンをクリック 次の手順を行う 「Infineon Security Platformのアンインストール」ウィンドウが表示された場合 「はい」ボタンをクリックし手順6に進んでください。 「Infineon Security Platformのアンインストール」ウィンドウが表示されない場合 手順9に進んでください。 「アドバンス」タブをクリックし、「Security Platformの状態」の「無効にする」をクリック 所有者のパスワードを入力し、「OK」ボタンをクリック 「OK」ボタンをクリック 削除が始まります。 完了すると「InstallShieldウィザードを完了しました」と表示されます。 「完了」ボタンをクリック 再起動を促すメッセージが表示されます。 「はい」ボタンをクリック Windowsが再起動します。 セキュリティチップ ユーティリティ削除後、次の手順で本機のセキュリティチップを無効にしてください。 本機の電源を入れて「NEC」ロゴの画面が表示されたら【F2】を押す BIOSセットアップユーティリティが表示されます。 「Security」メニューの「Security Chip Configuration」を選択し、【Enter】を押す 「TPM support」または「TPM Support」を「Disabled」にする 【F10】を押す 確認のメッセージが表示されます。 「Ok」または「Yes」を選択して【Enter】を押す 設定が保存され、BIOSセットアップユーティリティが終了します。 これでセキュリティチップ ユーティリティの削除は完了です。セキュリティチップ ユーティリティの削除(アンインストール)
    セキュリティチップ ユーティリティの削除(アンインストール) 次の手順で、セキュリティチップ ユーティリティを削除(アンインストール)できます。 セキュリティチップ ユーティリティの削除を実行する前に、セキュリティチップ ユーティリティで暗号化したり、Personal Secure Driveに保存したファイルやフォルダをバックアップしてください 。 セキュリティチップ ユーティリティで保護されていたデータは、セキュリティチップ ユーティリティを削除した後では、アクセスできなくなります。 BIOSセットアップユーティリティで「Security Chip Configuration」メニューの「TPM support」または「TPM Support」を「Disabled」に設定したときは、必ずセキュリティチップ ユーティリティを削除(アンインストール)してください。 「スタート」ボタン→「コンロール パネル」→「プログラムの追加と削除」をクリック 「プログラムの変更と削除」ボタンをクリック 「Infineon TPM Professional Package」を選択し、「削除」ボタンをクリック 「コンピュータから Infineon TPM Professional Packageを削除しますか?」と表示されます。 「はい」ボタンをクリック 次の手順を行う 「Infineon Security Platformのアンインストール」ウィンドウが表示された場合 「はい」ボタンをクリックし手順6に進んでください。 「Infineon Security Platformのアンインストール」ウィンドウが表示されない場合 手順9に進んでください。 「アドバンス」タブをクリックし、「Security Platformの状態」の「無効にする」をクリック 所有者のパスワードを入力し、「OK」ボタンをクリック 「OK」ボタンをクリック 削除が始まります。 完了すると「InstallShieldウィザードを完了しました」と表示されます。 「完了」ボタンをクリック 再起動を促すメッセージが表示されます。 「はい」ボタンをクリック Windowsが再起動します。 セキュリティチップ ユーティリティ削除後、次の手順で本機のセキュリティチップを無効にしてください。 本機の電源を入れて「NEC」ロゴの画面が表示されたら【F2】を押す BIOSセットアップユーティリティが表示されます。 「Security」メニューの「Security Chip Configuration」を選択し、【Enter】を押す 「TPM support」または「TPM Support」を「Disabled」にする 【F10】を押す 確認のメッセージが表示されます。 「Ok」または「Yes」を選択して【Enter】を押す 設定が保存され、BIOSセットアップユーティリティが終了します。 これでセキュリティチップ ユーティリティの削除は完了です。