サービス&サポート > 検索結果
検索結果
再起動の検索結果
Broadcom ワイヤレス ユーティリティの削除(アンインストール) Broadcom ワイヤレス ユーティリティの削除(アンインストール)は次の手順で行います。 本手順は、管理者(Administrator権限を持ったユーザ)で行ってください。 Broadcom ワイヤレス ユーティリティを起動している場合は、終了してからアンインストールしてください。 Broadcom ワイヤレス ユーティリティのアンインストール行った場合でも、「Broadcom」フォルダは削除されません。 「スタート」ボタン→「コントロール パネル」をクリック 「プログラムの追加と削除」をクリック 「Broadcom ワイヤレス ユーティリティ」を選択し、「削除」ボタンをクリック これ以降の操作は画面の指示に従ってください。 アンインストールが完了したら、Windowsを再起動するBroadcom ワイヤレス ユーティリティの削除(アンインストール)
読み込み中です。 システム設定 はじめに本マニュアルの表記について記載しています。 最初にご覧ください。 本マニュアルの表記について システム設定本機のBIOSセットアップユーティリティの使い方、設定項目一覧などを記載しています。 BIOSセットアップユーティリティについて 設定項目一覧 BIOSセットアップユーティリティの起動 BIOSセットアップユーティリティの基本操作 BIOSセットアップユーティリティの終了 工場出荷時の設定値に戻す 「Main」メニュー 「Advanced」メニュー 「Security」メニュー 「Boot」メニュー この『システム設定』は タイプVX 用です。 [000001-21] メモ 本マニュアルの操作のしかたについては、「本マニュアルの使い方」をご覧ください。 参照 タッチパネルでの操作について 『活用ガイド』の「本機の機能」-「タッチパネル」 対象オペレーティングシステム Windows 10 Pro 64ビット 対象機種 タイプ名 型名 タイプVX VK27M/X-N、VK26T/X-N、VK25L/X-N、VK20E/X-N VJ27M/X-N、VJ26T/X-N、VJ25L/X-N、VJ20E/X-N 本マニュアル中の説明で、タイプ名や型名を使用している場合があります。 2015年 10月 初版 本マニュアルの表記について [010003-21] 本マニュアルで使用しているアイコンや記号、オペレーティングシステム名の正式名称、表記について、下記をご覧ください。 本マニュアルで使用しているアイコンの意味 アイコン 意味 チェック してはいけないことや、注意していただきたいことを説明しています。よく読んで注意を守ってください。場合によっては、作ったデータの消失、使用しているアプリケーションの破壊、パソコンの破損の可能性があります。 メモ 利用の参考となる補足的な情報をまとめています。 参照 マニュアルの中で関連する情報が書かれているところを示しています。 本マニュアルで使用しているオペレーティングシステム名の正式名称 本文中の表記 正式名称 Windows、Windows 10 Windows 10 Pro 64ビット 本マニュアルで使用している表記の意味 本文中の表記 意味 本機、本体 本マニュアルの対象機種を指します。 特に周辺機器などを含まない対象機種を指す場合、「本体」と表記します。 光学ドライブ DVDスーパーマルチドライブ、またはDVD-ROMドライブを指します。書き分ける必要のある場合は、そのドライブの種類を記載します。 光学ドライブモデル DVDスーパーマルチドライブ、またはDVD-ROMドライブが搭載、または添付されているモデルを指します。 無線LANモデル 無線LANが搭載されているモデルを指します。 ワイヤレス機能 無線LAN機能、Bluetooth機能を指します。ご購入時に選択したモデルによって異なります。 SDメモリーカード 「SDメモリーカード」、「SDHCメモリーカード」、「SDXCメモリーカード」を指します。特定のSDカードを指す場合、個別に記載します。 BIOSセットアップユーティリティ 本文中に記載されているBIOSセットアップユーティリティは、画面上では「InsydeH2O Setup Utility」と表示されます。 「コントロール パネル」を表示し、「システムとセキュリティ」→「管理ツール」→「システム情報」 「コントロール パネル」を表示し、「システムとセキュリティ」→「管理ツール」→「システム情報」を順にクリックする操作を指します。 【 】 【 】で囲んである文字はキーボードのキーを指します。 【Ctrl】+【Y】と表記してある場合、 【Ctrl】キーを押したまま【Y】キーを押すことを指します。 『 』 『 』で囲んである文字は、マニュアルの名称を指します。 BIOSセットアップユーティリティの起動 [030101-21] 電源を入れ、すぐに【F2】を数回押す BIOSセットアップユーティリティが表示されます。 チェック BIOSセットアップユーティリティが表示されない場合は、【F2】を押す間隔を変えてください。 BIOSセットアップユーティリティの基本操作 [030102-21] チェック BIOSセットアップユーティリティで設定を行っている間は、本機の電源スイッチで電源を切らないでください。 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切るか、設定を保存しても良い場合は「Exit」メニューから「Save Changes and Power Off」を選択して電源を切ってください。 BIOSセットアップユーティリティの操作、設定はキーボードで行います。 BIOSセットアップユーティリティでの使用する主なキーについては次をご覧ください。 キー 機能・操作 【←】【→】 「Main」「Advanced」などのメニューバーの項目を選択します。 【↑】【↓】 設定項目を選択します。 設定可能な値を一覧表示している場合は、設定値を選択します。 【F5】【F6】 設定値を変更します。 【Enter】 現在の項目に設定可能な値を一覧表示し、選択するメニューを表示します。 また設定値を決定しメニューを閉じます。 印が付いた設定項目でサブメニューを表示します。 「System Time」「System Date」で設定する桁を移動します。 【Esc】 設定を保存せず、BIOSセットアップユーティリティを終了します。 サブメニュー表示時、前の画面に戻ります。 【F9】 BIOSセットアップユーティリティの設定値を工場出荷時の状態に戻します。 【F10】 設定の変更を保存し、本機を再起動します。 【Tab】 「System Time」「System Date」で設定する桁を移動します。 BIOSセットアップユーティリティの終了 [030103-21] チェック BIOSセットアップユーティリティ終了後に電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切るか、設定を保存しても良い場合は「Exit」メニューから「Save Changes and Power Off」を選択して電源を切ってください。 変更を保存して終了する 【F10】を押す 確認の画面が表示されます。中止したいときは【Esc】を押してください。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、本機が再起動します。 メモ メニューバーの「Exit」で「Save Changes and Reset」または「Save Changes and Power Off」を選択し、BIOSセットアップユーティリティを終了することもできます。「Save Changes and Power Off」を選択した場合は、BIOSセットアップユーティリティ終了後に本機の電源が切れます。 変更を保存せず終了する キーボードの【←】【→】でメニューバーの「Exit」を選択する メニューが表示されます。 キーボードの【↓】で「Discard Changes and Exit」を選択し、【Enter】を押す 設定の保存についての確認画面が表示された場合は、「Yes」を選択して【Enter】を押してください。 設定値を変更せずにBIOSセットアップユーティリティが終了し、本機が再起動します。 工場出荷時の設定値に戻す [030104-21] チェック BIOSセットアップユーティリティ終了後に電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切るか、設定を保存しても良い場合は「Exit」メニューから「Save Changes and Power Off」を選択して電源を切ってください。 設定を工場出荷時の値に戻すときは、次の手順で行ってください。 BIOSセットアップユーティリティを起動する 【F9】を押す 確認の画面が表示されます。 中止したいときは【Esc】を押してください。 「Yes」が選択されていることを確認して【Enter】を押す 工場出荷時の設定値を読み込みます。 【F10】を押す 確認の画面が表示されます。 メモ メニューバーの「Exit」で「Save Changes and Reset」または「Save Changes and Power Off」を選択し、BIOSセットアップユーティリティを終了することもできます。「Save Changes and Power Off」を選択した場合は、BIOSセットアップユーティリティ終了後に本機の電源が切れます。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、本機が再起動します。 以上で設定は完了です。 「Main」メニュー [030201-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 System Time※1 - 現在の時刻を「時:分:秒」(24時間形式)で設定します。 System Date※1 - 現在の日付を「月/日/年」(西暦)で設定します。 Language※1 日本語 (JP) 【English (US)】 BIOSセットアップユーティリティで使用する言語を設定します。 SATA Port4 - 現在接続されているSATAデバイスが表示されます。ハードディスク(またはSSD)が接続されている場合は容量が表示されます。 SATA Port5 - SATA Port2 - Installed Memory - 搭載されている総メモリ容量を表示します。 CPU Type - CPUタイプを表示します。 CPU Speed - CPU速度を表示します。 BIOS Version - BIOSのバージョンを表示します。 EC Version - ECのバージョンを表示します。 ME FW Version - ME FWのバージョンを表示します。 Product Name - 型番を表示します。 Serial Number - 製造番号を表示します。 ※1 ユーザパスワードでBIOSセットアップユーティリティを起動した場合でも設定可能な項目です。 「Advanced」メニュー [030202-21] チェック 「Advanced」メニューの設定項目を変更する場合は、コンピュータの再起動(※)後にBIOSセットアップユーティリティを起動してください。 ※ コンピュータを再起動するには、「スタート」ボタンをクリックしてスタートメニューを表示し、「電源」→「再起動」の順に選択してください。 以下の状態から電源を入れ、BIOSセットアップユーティリティを起動して設定項目を変更すると、変更が正しく反映されない等の問題が発生する場合があります。 休止状態 「高速スタートアップ」機能が有効時のシャットダウン 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Fn/Left Ctrl key replacement※1 Enabled 【Disabled】 「Enabled」に設定すると、本体キーボードの【Fn】と【Ctrl】の機能を入れ換えます。 Legacy USB Support 【Enabled】 FD/CD Disabled USBレガシー機能を選択します。 Enabled:USBレガシー機能を使用します。 FD/CD:USB FD/CDを使用します。 Disabled:USBレガシー機能を使用しません。 Network Boot Agent Enabled 【Disabled】 「Enabled」に設定すると、ネットワークからの起動を有効にすることができます。 Remote Power On Enabled 【Disabled】 「Enabled」に設定すると、LANによって電源をオンにすることができます。 電源の切れている状態からリモートパワーオン機能を利用したいときは、「高速スタートアップ」の機能を無効に設定してください。 Force Network Boot※3 Enabled 【Disabled】 「Enabled」に設定すると、LANによって電源がオンになったときに、起動順位の設定に関わらず、強制的にNetworkから起動します。 Zero Watt AC Adapter ※4 Enabled 【Disabled】 「Enabled」に設定すると、ゼロワットACアダプタモードを有効にします。※5 No-Execute Memory Protection 【Enabled】 Disabled No-Execute Memory Protection機能を有効にします。通常は「Enabled」で使用してください。 Intel(R) VT-x 【Enabled】 Disabled 「Enabled」を選択すると、Intel® VT-x機能を有効にします。 Device Configuration - 周辺入出力機器の設定をします。【Enter】を押すとサブメニューが表示されます。 設定については「Device Configuration」をご覧ください。 ※1 ユーザパスワードでBIOSセットアップユーティリティを起動した場合でも設定可能な項目です。 ※3 「Network Boot Agent」と「Remote Power On」の両方が「Enabled」の場合のみ設定可能です。 ※4 「Remote Power On」が「Disabled」の場合のみ設定可能です。 ※5 ゼロワットACアダプタをご使用でない場合は、Disabledのままでお使いください。 Device Configuration チェック 「高速スタートアップ」の機能が有効になっている場合や、休止状態からBIOSセットアップユーティリティを起動した場合は、「Device Configuration」の設定を変更しないでください。 また、PCカードなどのI/Oデバイスを接続したまま設定を変更すると、正しく動作しなくなることがあります。必ず接続を解除してから設定を変更してください。 設定項目 設定値 説明 Serial port A 【Auto】 Enabled Disabled オプションを使用して、シリアルポートAを設定します。 Auto:BIOSまたはOSによる設定 Enabled:ユーザ設定 Disabled:設定なし Base I/O address 【3F8】 2F8 3E8 2E8 シリアルポートAにI/Oベースアドレスを設定します。「Serial Port A」を「Enabled」に設定すると表示されます。 Internal Mouse 【Enabled】 Disabled USBマウスを使用するときなど、NXパッドを無効にしたい場合は、「Disabled」に設定します。 PC Card Slot 【Enabled】 Disabled 「Disabled」に設定すると、内蔵のPCカードスロットが使用できなくなります。 PC Card Slot Power Saving 【Enabled】 Disabled 内蔵のPCカードスロットの省電力機能を設定します。「PC Card Slot」が「Enabled」の場合に、設定可能です。 SD Card Slot※4 【Enabled】 Disabled 「Disabled」に設定すると、内蔵のSDメモリーカードスロットが使用できなくなります。 Internal CD/DVD※5 【Enabled】 Disabled 「Disabled」に設定すると、内蔵の光学ドライブが使用できなくなります。 Internal CD/DVD Boot※5 【Enabled】 Disabled 「Disabled」に設定すると、内蔵の光学ドライブから起動できなくなります。「Internal CD/DVD」が「Enabled」の場合に、設定可能です。 USB Port 【Enabled】 Disabled 「Disabled」に設定すると、USBコネクタ、USBコネクタ(USB 3.0対応)が使用できなくなります。 Internal Camera※2 【Enabled】 Disabled 「Disabled」に設定すると、内蔵のWebカメラが使用できなくなります。 Wireless Device※6 【Enabled】 Disabled 「Disabled」に設定すると、ワイヤレス機能が使用できなくなります。 HDMI Port 【Enabled】 Disabled 「Disabled」に設定すると、HDMIポートが使用できなくなります。 USB Debug Support Enabled 【Disabled】 「Enabled」に設定すると、USBデバッグが有効になります。「USB Port」が「Enabled」の場合に、設定可能です。 ※2 Webカメラが搭載されたモデルを選択した場合のみ表示されます。 ※4 SDメモリーカードスロットが搭載されたモデルの場合のみ表示されます。 ※5 光学ドライブモデルを選択した場合のみ表示されます。 ※6 無線LANモデルを選択した場合のみ表示されます。通常は「Enabled」から設定を変更しないでください。 「Security」メニュー [030203-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Supervisor Password Is - スーパバイザパスワードが設定されているかどうかが表示されます。 User Password Is - ユーザパスワードが設定されているかどうかが表示されます。 Set Supervisor Password - スーパバイザパスワードの設定、変更を行います。【Enter】を押すと設定画面が表示されます。 Set User Password※1 ※2 - ユーザパスワードの設定、変更を行います。【Enter】を押すと設定画面が表示されます。 Password on boot※2 Enabled 【Disabled】 システム起動時にパスワードの入力を求めるかどうかを設定します。 Hard Disk Security - ハードディスクパスワードの設定をします。【Enter】を押すとサブメニューが表示されます。設定については「Hard Disk Security」をご覧ください。 Security Chip Configuration※3 - セキュリティチップの設定をします。【Enter】を押すとサブメニューが表示されます。設定については「Security Chip Configuration」をご覧ください。 Secure Boot Option - 「Boot」メニューの「Boot Mode」で「Legacy」が選択されている場合は表示されません。設定については「Secure Boot Option」をご覧ください。 ※1 ユーザパスワードでBIOSセットアップユーティリティを起動した場合でも設定可能な項目です。 ※2 スーパバイザパスワードが設定されている場合のみ、設定可能です。 ※3 セキュリティチップが搭載されている場合のみ表示されます。 スーパバイザパスワード、ユーザパスワードの設定 「Set Supervisor Password」または「Set User Password」にカーソルを合わせて【Enter】を押すと表示される設定画面で設定します。 新しくパスワードを設定する場合は、「Enter New Password」欄に設定するパスワードを入力して【Enter】を押し、「Confirm New Password」欄に確認のために同じパスワードを入力して【Enter】を押してください。 設定済みのパスワードを変更する場合は、「Enter Current Password」欄に現在のパスワードを入力して【Enter】した後で、新しくパスワードを設定する場合と同様にパスワードを入力してください。 チェック パスワードは半角50文字以内で、以下の文字のみ使用することができます。大文字/小文字の区別はありません。 A~Z、a~z、0~9 -^@[;:],./+ 半角スペース スーパバイザパスワードの場合、新しいパスワードに何も入力しないで【Enter】を押し、確認のメッセージが表示された場合は、内容を確認し操作してください。スーパバイザパスワード、ユーザパスワードの両方が解除されます。 ユーザパスワードのみを解除したい場合は、一度、スーパバイザパスワードを解除し、その後でスーパバイザパスワードのみを設定しなおしてください。 設定したパスワードは忘れないようにしてください。パスワードは本機を再セットアップしても解除できません。パスワードを忘れてしまった場合、有償での解除処置となります。 Hard Disk Security チェック ハードディスクパスワードの設定を変更する場合は、本機の電源が切れている状態からBIOSセットアップユーティリティを起動し、設定を行ってください。 ハードディスクパスワードの設定を行います。 設定項目 設定値 説明 SATA Port4 Password Is - SATA Port4にパスワードが設定されているかどうかが表示されます。 SATA Port5 Password Is - SATA Port5にパスワードが設定されているかどうかが表示されます。 SATA Port4 Master Password - SATA Port4のマスタパスワードの設定、変更を行います。【Enter】を押すと設定画面が表示されます。 SATA Port4 User Password※1 - SATA Port4のユーザパスワードの設定、変更を行います。【Enter】を押すと設定画面が表示されます。 ※1 ユーザパスワードでBIOSセットアップユーティリティを起動した場合でも設定可能な項目です。 ハードディスクパスワードの設定 設定するパスワードの項目にカーソルを合わせて【Enter】を押すと設定画面が表示されます。 すでにパスワードが設定されている場合は「Enter Current Password」欄が表示されるので、現在のパスワードを入力し【Enter】を押します。 「Enter New Password」欄に新しいパスワードを入力して【Enter】を押し、「Confirm New Password」欄に確認のために同じパスワードを入力して【Enter】を押すと設定されます。 ハードディスクパスワードを設定しても、ハードディスクマスタパスワードやハードディスクユーザパスワードを本機の起動時に入力する必要はありません。 チェック パスワードは半角32文字以内で、以下の文字のみ使用することができます。大文字/小文字の区別はありません。 A~Z、a~z、0~9 -^@[;:],./+ 半角スペース ハードディスクパスワードは必ずハードディスクマスタパスワード/ハードディスクユーザパスワードの両方を設定してください。 ユーザパスワードは、マスタパスワードが設定されていなければ設定できません。 「Enter Current Password」欄は、一度入力すると次回起動時まで表示されません。 購入元またはNECに本機の修理を依頼される際は、設定したパスワードは解除または無効にしておいてください。また、起動できずにパスワードを解除または無効にできない場合は、修理から戻ってきた際に、使用していたマスタパスワードとユーザパスワードを再設定してください。 ハードディスクパスワードを忘れてしまった場合、NECに持ち込んでもロックの解除はできません。ハードディスク(またはSSD)に保存されているデータは二度と使用できなくなり、ハードディスク(またはSSD)も有償で交換することになります。ハードディスクパスワードは忘れないように十分注意してください。 ハードディスクのロックの解除 本機の起動時にハードディスク(またはSSD)がロックされたという内容のメッセージが表示された場合は、次の手順でハードディスクパスワードを再設定し、ハードディスク(またはSSD)のロックを解除してください。 ハードディスクユーザパスワードがわかる場合 本機の電源を切り、もう一度電源を入れてBIOSセットアップユーティリティを起動し、ハードディスクユーザパスワードを再設定してください。 ハードディスクマスタパスワードがわかる場合 本機の電源を切り、もう一度電源を入れてBIOSセットアップユーティリティを起動し、ハードディスクマスタパスワードとハードディスクユーザパスワードを再設定してください。 チェック ハードディスク(またはSSD)がロックされたという内容のメッセージが表示された状態で、ハードディスクユーザパスワードまたはハードディスクマスタパスワードを入力すると一時的にロックを解除することができます。 ロックを一時的に解除している状態では、スリープ状態および休止状態にしないでください。 ハードディスクパスワードの解除 パスワードを解除したいハードディスク(またはSSD)のマスタパスワードの項目にカーソルを合わせて【Enter】を押し設定画面を表示させます。 「Enter Current Password」欄に現在のパスワードを入力後に【Enter】を押し、「Enter New Password」欄および「Confirm New Password」欄に何も入力しないで【Enter】を押してください。確認のメッセージが表示された場合は、内容を確認し操作してください。パスワードが解除されます。 チェック 「Enter Current Password」欄は、一度入力すると次回起動時まで表示されません。 Security Chip Configuration セキュリティチップの設定を行うことができます。 設定項目 設定値 説明 TPM Support※1 【Enabled】 Disabled 「Enabled」に設定すると、セキュリティチップが利用可能になります。 Current TPM State - 現在のセキュリティチップの設定状態を表示します。 Change TPM State※1 ※2 【No Change】 Enable & Activate Deactivate & Disable Clear セキュリティチップの設定を変更します。 「Clear」(セキュリティチップの初期化)は、「Current TPM State」の表示が「Enabled & Activated」の場合のみ選択できます。また、初期化を行うと「Current TPM State」は「Disabled & Deactivated」になります。 Password Authentication※3 Enable 【Disable】 「Enable」に設定すると、セキュリティチップの状態を変更するときにスーパバイザパスワードの入力が必要になります。 ※1 ユーザパスワードでBIOSセットアップユーティリティを起動した場合でも設定可能な項目です。ただし、「Password Authentication」が「Enable」に設定されている場合は変更できません。 ※2 「TPM Support」を「Enabled」に設定している場合のみ設定可能となります。 ※3 スーパバイザパスワードが設定済みで、かつ「TPM Support」の設定が「Enabled」の場合のみ設定できます。 チェック 本機能を使用する場合は、スーパバイザパスワード/ユーザパスワードを併用し、BIOSセットアップユーティリティのセキュリティを強化してお使いください。 「Password Authentication」を「Enable」に設定した場合、セキュリティチップの設定変更時の確認画面の後に、パスワードの入力画面が表示されます。設定の変更を有効にするには、スーパバイザパスワードを入力してください。間違ったパスワードやユーザパスワードを入力した場合、設定の変更は無効になります。 セキュリティチップ機能のユーザー情報を初期化すると、Windows上で保護したデータが参照できなくなりますので、必要なデータは参照可能な場所に退避してから初期化を行ってください。また、本機を廃棄する際には、ユーザー情報を初期化することで、データの漏えいを防ぐことができます。 Secure Boot Option Secure Bootの設定を行うことができます。 設定項目 設定値 説明 Status Secure Boot State 【Enabled】 Disabled 現在のSecure Boot機能の状態を表示します。Secure Bootが無効の場合は「Disabled」、有効の場合は「Enabled」を表示します。 Secure Boot Mode 【Standard】 Custom Secure BootのKeyの状態を表示します。工場出荷時のままの場合は「Standard」、変更があった場合は「Custom」を表示します。 Management Secure Boot 【Enabled】 Disabled Secure Boot機能の有効/無効を設定します。通常は「Enabled」に設定してください。 Clear Secure Boot Keys 【No Action】 Clear 「Clear」にカーソルを合わせて【Enter】を押すと、インストールされているKeyをクリアします。 Install Default Secure Boot Keys 【No Action】 Install 「Install」にカーソルを合わせて【Enter】を押すと、工場出荷時のKeyがインストールされます。 「Boot」メニュー [030204-21] チェック 「Boot」メニューは、ユーザパスワードで起動したときには変更できません。 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Boot Mode 【UEFI】 Legacy Boot Modeの設定をします。この項目の設定は変更しないでください。 Boot Priority Order HDD SSD CD/DVD USB CD/DVD USB Memory USB HDD USB FDD Network 本機を起動するときに、OSを検索するデバイスの順番を設定します。上にあるデバイスから検索し、OSが存在しないなどの理由で起動に失敗した場合は、次のデバイスを検索します。デバイスの順番を変更するには、変更したいデバイスにカーソルを合わせて【F5】【F6】で変更します。 参照 工場出荷時の設定に戻す方法について 「工場出荷時の設定値に戻す」 チェック デバイスの起動優先順位を変更したあとは、コピー、保存、フォーマット操作などで誤ったデバイスを指定しないようにしてください。デバイスを誤って指定すると、データやプログラムが消されたり、上書きされたりすることがあります。 BitLockerドライブ暗号化を使用している場合は、起動順序を変更しないでください。BitLockerドライブ暗号化によって起動順序の変更が検出され、本機の起動がロックされます。 本機の起動時に、OSを起動するデバイスを手動選択する 本機の起動時に、OSを起動するデバイスを手動選択する場合は、次の手順で行います。 電源を入れ、すぐに【F2】を数回押す チェック 「Security」メニューの「Password on boot」を「Enabled」に設定している場合、パスワード入力画面が表示されます。その場合は、スーパバイザパスワードを入力してください。ユーザパスワードを入力した場合、本機能は使用できません。 BIOS セットアップユーティリティが表示されない場合は、【F2】を押す間隔を変えてください。 キーボードの【←】【→】でメニューバーの「Exit」を選択する キーボードの【↑】【↓】で「Boot Override」を選択し、【Enter】を押す 「Yes」が選択されていることを確認し、【Enter】を押す 【↑】【↓】で起動するデバイスを選択し、【Enter】を押す メモ 選択したデバイスからOSを起動できない場合は、「Boot」メニューで設定した起動順位で起動します。 PAGE TOPシステム設定
アプリケーション 起動しなくなった、動作が遅い、動かなくなることがある WinDVD 5 for NECでDVD-Videoがなめらかに再生されない、画面が乱れる アプリケーションをインストールできない アプリケーションを強制的に終了させたい 本機で使用できるアプリケーションについて知りたい 使用しているWindows以外のWindows用のアプリケーションを使用したい ワンタッチスタートボタンを押してもアプリケーションが起動しない インターネットエクスプローラや関連製品に関するサポート技術情報について知りたい 起動しなくなった、動作が遅い、動かなくなることがある 本機やWindows XPに対応したアプリケーションか確認してください。 アプリケーションによっては、本機やWindows XPで動作しないものや、別売の周辺機器が必要なものがあります。アプリケーションのマニュアルで「動作環境」や「必要なシステム」を確認してください。 省電力機能に対応したアプリケーションか確認してください。 対応していないアプリケーションを使用中に省電力機能を使用すると、正常に動作しなくなることがあります。対応していないアプリケーションを使用中は、省電力機能を使用しないでください。 省電力機能を使って、電源を切ることができなくなった場合には、約4秒以上電源スイッチを操作し続けて、強制的に電源を切ってください。 アプリケーションの削除を中断した場合は、Windowsを再起動してください。 アプリケーションの削除を中断した後に、そのアプリケーションが動作しなくなった場合は、Windowsを再起動してください。 それでも動作しない場合は、アプリケーションの再追加が必要です。 ハードディスクの中にデータがたくさん蓄積されたため、ハードディスクの空き領域が減り、Windowsの動作が遅くなった可能性があります。 ハードディスクに十分な空き領域があるか確認してください。 必要のないデータを削除したり、アプリケーションを別のハードディスクにインストールしてCドライブから削除してください。詳しくは、「ハードディスク」の「ハードディスクの空き領域が足りない」をご覧ください。 メモリやシステムリソースが不足してる可能性があります。 複数のアプリケーションを同時に起動したり、多くのメモリを使うアプリケーションを使用していると、メモリやシステムリソースが不足し、新たにアプリケーションが起動できなくなったり、動作が遅くなる、動かなくなることがあります。 他のアプリケーションを起動しているときは、それらを終了してから使用してください。それでも起動できない、動作が遅いときは本機を再起動してください。 メモリやシステムリソースが不足しがちな場合は、メモリを増設することによって、動作が改善することがあります。 メモリを増設するには 『活用ガイド ハードウェア編』の「PART2 周辺機器の利用」の「メモリ」 タイプVW(オールインワンノート) タイプVX(オールインワンノート) タイプVF UltraLite タイプVM UltraLite タイプVC お使いのモデル名をクリックすると、PDF形式のマニュアルを表示します。 ページの先頭へ▲ WinDVD 5 for NECでDVD-Videoがなめらかに再生されない、画面が乱れる 再生するディスクの種類によっては コマ落ちが発生することがあります。 WinDVD 5 for NECで、DVDディスクやビデオCDを再生をする場合、再生するディスクの種類によっては コマ落ちが発生することがあります。 また、メモリを増設することによって動作が改善する場合があります。 メモリを増設するには 『活用ガイド ハードウェア編』の「PART2 周辺機器の利用」の「メモリ」 タイプVW(オールインワンノート) タイプVX(オールインワンノート) タイプVF UltraLite タイプVM UltraLite タイプVC お使いのモデル名をクリックすると、PDF形式のマニュアルを表示します。 ページの先頭へ▲ アプリケーションをインストールできない 制限ユーザーでログオンしていないか確認してください。 制限ユーザーでログオンしている場合、アプリケーションのインストールはできません。 このような場合は、いったんログオフし、コンピュータの管理者に設定しているアカウントでログオンしてから、アプリケーションのインストールを行ってください。 本機やWindows XPに対応したアプリケーションか確認してください。 アプリケーションによっては、本機やWindows XPで動作しないものや、別売の周辺機器が必要なものがあります。アプリケーションのマニュアルで「動作環境」や「必要なシステム」を確認してください。 アプリケーションのインストール先がハードディスク以外のドライブになっていないか確認してください。 ハードディスクにインストールして使用するアプリケーションのインストール先がハードディスク以外のドライブになっていた場合は、インストール先をハードディスクに変えて、インストールし直してください。 アプリケーションを新しくインストールするときに、ハードディスクに一定の空き領域が必要な場合があります。 アプリケーションを新しくインストールするときに、ハードディスクに一定の空き領域が必要な場合があります。アプリケーションに添付のマニュアルをご覧になり、ハードディスクに必要な空き領域を確認してください。 ハードディスクの空き領域が足りない場合は、空き領域のある他のドライブにインストールしてください。 ハードディスクの空き領域を増やすには 「ハードディスク」の「ハードディスクの空き領域が足りない」 どうしてもハードディスクの空き領域を増やすことができない場合は、セットアップ時にセットアップの方法を「最小」や「カスタム」にすることで、必要最低限の機能だけをインストールできるアプリケーションもあります。 ページの先頭へ▲ アプリケーションを強制的に終了させたい アプリケーションがフリーズするなどの異常を起こしていて、電源が切れないなどの問題が起きている場合、次の方法で異常を起こしているアプリケーションを強制的に終了してください。 この方法でアプリケーションを終了させると、保存していないデータは消えてしまうことがあります。 【Ctrl】+【Alt】+【Del】を1回押す 「Windowsのセキュリティ」が表示された場合は、「タスク マネージャ」ボタンをクリック 「アプリケーション」タブをクリック 「状態」のところに「応答なし」と表示されているタスク(アプリケーション)をクリックし、「タスクの終了」ボタンをクリック この場合、アプリケーションで編集していたデータは保存できません。 この方法で異常を起こしていたアプリケーションが終了できた場合は、「電源を切るとき」の「電源を切りたい」に従って電源を切ってください。 ページの先頭へ▲ 本機で使用できるアプリケーションについて知りたい NECビジネスPC/Express5800情報発信サイト「NEC 8番街」でアプリケーションの情報を提供しています。 NEC 8番街 http://nec8.com/ 「NEC 8番街」のホームページ左側の「ソフトウェア」をクリック 「ビジネスPC関連」にある「98AP情報 for Business」をクリック 「ジャンルから」から探しているソフトのジャンルを選んでクリックして検索できます。 記載されていないアプリケーションについては各アプリケーションの製造元にご確認ください ページの先頭へ▲ 使用しているWindows以外のWindows用のアプリケーションを使用したい アプリケーションの製造元に確認してください。 Windows XP以外のWindows用のアプリケーションがそのまま使えるかどうかはアプリケーションによって異なります。 問題なく使用できるかどうかについては、アプリケーションの製造元に確認してください。 ページの先頭へ▲ ワンタッチスタートボタンを押してもアプリケーションが起動しない 「ワンタッチスタートボタン」の設定を確認してください。 画面右下の通知領域のをダブルクリックし、表示された「ワンタッチスタートボタンの設定」ウィンドウで設定を確認してください。 なお、設定を変更する場合は、『活用ガイド ハードウェア編』をご覧ください。 ワンタッチスタートボタンの設定について 『活用ガイド ハードウェア編』の「PART1 本体の構成各部」の「ワンタッチスタートボタン タイプVW(オールインワンノート)」 タイプVW(オールインワンノート) 『活用ガイド ハードウェア編』の「PART1 本体の構成各部」の「ワンタッチスタートボタン タイプVX(オールインワンノート)またはタイプVF」 タイプVX(オールインワンノート) タイプVF 『活用ガイド ハードウェア編』の「PART1 本体の構成各部」の「ワンタッチスタートボタン」 UltraLite タイプVM UltraLite タイプVC お使いのモデル名をクリックすると、PDF形式のマニュアルを表示します。 ●タイプVX(オールインワンノート)、タイプVF、UltraLite タイプVM、UltraLite タイプVCのみ 「ワンタッチスタートボタンの設定」のインストールが必要です。 タイプVX(オールインワンノート)、タイプVF、UltraLite タイプVMまたはUltraLite タイプVCは、工場出荷時の状態では「ワンタッチスタートボタンの設定」がインストールされていません。ワンタッチスタートボタンを利用するには、「ワンタッチスタートボタンの設定」のインストールが必要です。 「ワンタッチスタートボタンの設定」のインストールについて 『活用ガイド ハードウェア編』の「PART1 本体の構成各部」の「ワンタッチスタートボタン タイプVX(オールインワンノート)またはタイプVF」 タイプVX(オールインワンノート) タイプVF 『活用ガイド ハードウェア編』の「PART1 本体の構成各部」の「ワンタッチスタートボタン」 UltraLite タイプVM UltraLite タイプVC お使いのモデル名をクリックすると、PDF形式のマニュアルを表示します。 ページの先頭へ▲ インターネットエクスプローラや関連製品に関するサポート技術情報について知りたい インターネットエクスプローラやその関連製品に関するサポート技術情報は、次の手順で調べることができます。 インターネットに接続する インターネットエクスプローラやその関連製品の「ヘルプ」メニュー→「オンライン サポート」をクリック Microsoft社のサポートページが表示されます。この後は、そのページの説明に従って操作してください。 ページの先頭へ▲
アプリケーション 起動しなくなった、動作が遅い、動かなくなることがある WinDVD 5 for NECでDVD-Videoがなめらかに再生されない、画面が乱れる アプリケーションをインストールできない アプリケーションを強制的に終了させたい 本機で使用できるアプリケーションについて知りたい 使用しているWindows以外のWindows用のアプリケーションを使用したい ワンタッチスタートボタンを押してもアプリケーションが起動しない インターネットエクスプローラや関連製品に関するサポート技術情報について知りたい 起動しなくなった、動作が遅い、動かなくなることがある 本機やWindows XPに対応したアプリケーションか確認してください。 アプリケーションによっては、本機やWindows XPで動作しないものや、別売の周辺機器が必要なものがあります。アプリケーションのマニュアルで「動作環境」や「必要なシステム」を確認してください。 省電力機能に対応したアプリケーションか確認してください。 対応していないアプリケーションを使用中に省電力機能を使用すると、正常に動作しなくなることがあります。対応していないアプリケーションを使用中は、省電力機能を使用しないでください。 省電力機能を使って、電源を切ることができなくなった場合には、約4秒以上電源スイッチを操作し続けて、強制的に電源を切ってください。 アプリケーションの削除を中断した場合は、Windowsを再起動してください。 アプリケーションの削除を中断した後に、そのアプリケーションが動作しなくなった場合は、Windowsを再起動してください。 それでも動作しない場合は、アプリケーションの再追加が必要です。 ハードディスクの中にデータがたくさん蓄積されたため、ハードディスクの空き領域が減り、Windowsの動作が遅くなった可能性があります。 ハードディスクに十分な空き領域があるか確認してください。 必要のないデータを削除したり、アプリケーションを別のハードディスクにインストールしてCドライブから削除してください。詳しくは、「ハードディスク」の「ハードディスクの空き領域が足りない」をご覧ください。 メモリやシステムリソースが不足してる可能性があります。 複数のアプリケーションを同時に起動したり、多くのメモリを使うアプリケーションを使用していると、メモリやシステムリソースが不足し、新たにアプリケーションが起動できなくなったり、動作が遅くなる、動かなくなることがあります。 他のアプリケーションを起動しているときは、それらを終了してから使用してください。それでも起動できない、動作が遅いときは本機を再起動してください。 メモリやシステムリソースが不足しがちな場合は、メモリを増設することによって、動作が改善することがあります。 メモリを増設するには 『活用ガイド ハードウェア編』の「PART2 周辺機器の利用」の「メモリ」 タイプVW(オールインワンノート) タイプVX(オールインワンノート) タイプVD タイプVF UltraLite タイプVM UltraLite タイプVC お使いのモデル名をクリックすると、PDF形式のマニュアルを表示します。 ページの先頭へ▲ WinDVD 5 for NECでDVD-Videoがなめらかに再生されない、画面が乱れる 再生するディスクの種類によっては コマ落ちが発生することがあります。 WinDVD 5 for NECで、DVDディスクやビデオCDを再生をする場合、再生するディスクの種類によっては コマ落ちが発生することがあります。 また、メモリを増設することによって動作が改善する場合があります。 メモリを増設するには 『活用ガイド ハードウェア編』の「PART2 周辺機器の利用」の「メモリ」 タイプVW(オールインワンノート) タイプVX(オールインワンノート) タイプVD タイプVF UltraLite タイプVM UltraLite タイプVC お使いのモデル名をクリックすると、PDF形式のマニュアルを表示します。 ページの先頭へ▲ アプリケーションをインストールできない 制限ユーザーでログオンしていないか確認してください。 制限ユーザーでログオンしている場合、アプリケーションのインストールはできません。 このような場合は、いったんログオフし、コンピュータの管理者に設定しているアカウントでログオンしてから、アプリケーションのインストールを行ってください。 本機やWindows XPに対応したアプリケーションか確認してください。 アプリケーションによっては、本機やWindows XPで動作しないものや、別売の周辺機器が必要なものがあります。アプリケーションのマニュアルで「動作環境」や「必要なシステム」を確認してください。 アプリケーションのインストール先がハードディスク以外のドライブになっていないか確認してください。 ハードディスクにインストールして使用するアプリケーションのインストール先がハードディスク以外のドライブになっていた場合は、インストール先をハードディスクに変えて、インストールし直してください。 アプリケーションを新しくインストールするときに、ハードディスクに一定の空き領域が必要な場合があります。 アプリケーションを新しくインストールするときに、ハードディスクに一定の空き領域が必要な場合があります。アプリケーションに添付のマニュアルをご覧になり、ハードディスクに必要な空き領域を確認してください。 ハードディスクの空き領域が足りない場合は、空き領域のある他のドライブにインストールしてください。 ハードディスクの空き領域を増やすには 「ハードディスク」の「ハードディスクの空き領域が足りない」 どうしてもハードディスクの空き領域を増やすことができない場合は、セットアップ時にセットアップの方法を「最小」や「カスタム」にすることで、必要最低限の機能だけをインストールできるアプリケーションもあります。 ページの先頭へ▲ アプリケーションを強制的に終了させたい アプリケーションがフリーズするなどの異常を起こしていて、電源が切れないなどの問題が起きている場合、次の方法で異常を起こしているアプリケーションを強制的に終了してください。 この方法でアプリケーションを終了させると、保存していないデータは消えてしまうことがあります。 【Ctrl】+【Alt】+【Del】を1回押す 「Windowsのセキュリティ」が表示された場合は、「タスク マネージャ」ボタンをクリック 「アプリケーション」タブをクリック 「状態」のところに「応答なし」と表示されているタスク(アプリケーション)をクリックし、「タスクの終了」ボタンをクリック この場合、アプリケーションで編集していたデータは保存できません。 この方法で異常を起こしていたアプリケーションが終了できた場合は、「電源を切るとき」の「電源を切りたい」に従って電源を切ってください。 ページの先頭へ▲ 本機で使用できるアプリケーションについて知りたい NECビジネスPC/Express5800情報発信サイト「NEC 8番街」でアプリケーションの情報を提供しています。 NEC 8番街 http://nec8.com/ 「NEC 8番街」のホームページ左側の「ソフトウェア」をクリック 「ビジネスPC関連」にある「98AP情報 for Business」をクリック 「ジャンルから」から探しているソフトのジャンルを選んでクリックして検索できます。 記載されていないアプリケーションについては各アプリケーションの製造元にご確認ください ページの先頭へ▲ 使用しているWindows以外のWindows用のアプリケーションを使用したい アプリケーションの製造元に確認してください。 Windows XP以外のWindows用のアプリケーションがそのまま使えるかどうかはアプリケーションによって異なります。 問題なく使用できるかどうかについては、アプリケーションの製造元に確認してください。 ページの先頭へ▲ ワンタッチスタートボタンを押してもアプリケーションが起動しない 「ワンタッチスタートボタン」の設定を確認してください。 画面右下の通知領域のをダブルクリックし、表示された「ワンタッチスタートボタンの設定」ウィンドウで設定を確認してください。 なお、設定を変更する場合は、『活用ガイド ハードウェア編』をご覧ください。 ワンタッチスタートボタンの設定について 『活用ガイド ハードウェア編』の「PART1 本体の構成各部」の「ワンタッチスタートボタン タイプVW(オールインワンノート)」 タイプVW(オールインワンノート) 『活用ガイド ハードウェア編』の「PART1 本体の構成各部」の「ワンタッチスタートボタン タイプVX(オールインワンノート)またはタイプVF」 タイプVX(オールインワンノート) タイプVF 『活用ガイド ハードウェア編』の「PART1 本体の構成各部」の「ワンタッチスタートボタン」 タイプVD UltraLite タイプVM UltraLite タイプVC お使いのモデル名をクリックすると、PDF形式のマニュアルを表示します。 ●タイプVX(オールインワンノート)、タイプVF、UltraLite タイプVM、UltraLite タイプVCのみ 「ワンタッチスタートボタンの設定」のインストールが必要です。 タイプVX(オールインワンノート)、タイプVF、UltraLite タイプVMまたはUltraLite タイプVCは、工場出荷時の状態では「ワンタッチスタートボタンの設定」がインストールされていません。ワンタッチスタートボタンを利用するには、「ワンタッチスタートボタンの設定」のインストールが必要です。 「ワンタッチスタートボタンの設定」のインストールについて 『活用ガイド ハードウェア編』の「PART1 本体の構成各部」の「ワンタッチスタートボタン タイプVX(オールインワンノート)またはタイプVF」 タイプVX(オールインワンノート) タイプVF 『活用ガイド ハードウェア編』の「PART1 本体の構成各部」の「ワンタッチスタートボタン」 UltraLite タイプVM UltraLite タイプVC お使いのモデル名をクリックすると、PDF形式のマニュアルを表示します。 ページの先頭へ▲ インターネットエクスプローラや関連製品に関するサポート技術情報について知りたい インターネットエクスプローラやその関連製品に関するサポート技術情報は、次の手順で調べることができます。 インターネットに接続する インターネットエクスプローラやその関連製品の「ヘルプ」メニュー→「オンライン サポート」をクリック Microsoft社のサポートページが表示されます。この後は、そのページの説明に従って操作してください。 ページの先頭へ▲
▼Q1:本体ファームウェアのバージョンが知りたい。 ▼Q2:ファームウェア更新後、本機に「セーフモード」と表示されるようになってしまった。 ▼Q3:ファームウェア更新中、本機に「Firmware更新中」と表示されたままになってしまった。 Q1:本体ファームウェアのバージョンが知りたい。 ※ 本体ファームウェアのバージョンを確認するために、本機付属のユーティリティソフトウェアを使用します。 ・ ユーティリティソフトウェアのインストールをされていない場合は、本機添付のユーティリティ(CD-ROM)をご用意の上、 ネットワークガイドの[ユーティリティのインストール]を参照してインストールを行ってください。 ・ ユーティリティソフトをインストールしても本機が見つからず、「機能設定メニュー」が表示できない場合は、 ネットワークガイドの[お困りのときには] [AddressResolverに関するQ&A]を参照してください。 1. [タスクトレイ]の[AddressResolver]アイコンを右クリックし、[設定]から本機の装置名を選択します。 2. 機能設定メニューが起動します。 [機器情報表示]の[ファームウェア バージョン]の部分にある数字が現在の本体ファームウェアのバージョンです。 Q2:ファームウェア更新後、本機に「セーフモード」と表示されるようになってしまった。 ・ ファームウェア更新時に、停電等が発生し、ファームウェアの更新に失敗した場合に表示されます。 セーフモード中は、ファームウェア更新に関する機能のみ利用することができます。 上記以外の、通話、発信、着信、FAX送受信、などの動作を行うことができません。 速やかに再度ファームウェアの更新を行ってください。 ※ 「本体ファームウェアダウンロード手順」ページの「▼手順3:本体ファームウェア更新の準備をします。」の手順からやり直してください。 正常にファームウェアの更新が完了した後に、再起動を行うと、セーフモードから復帰します。 ※ セーフモードになってしまった場合でも、電話帳データ、用件データ、受信ファクスデータや、電話、ファクス、ネットワークを含む各種設定データは保持されます。 ※ 停電が発生しているため、下記の設定は消えてしまいます。 ・リダイヤルに記録された電話番号 ・時計の設定 ・着信データ(*1) ・おやすみモード ・スキャンtoパソコン、スキャンtoメール (*1):ナンバー・ディスプレイをご利用のとき セーフモード中の本体表示 セーフモード中の機能設定メニュー表示 ※ファームウェア更新に限定したメニューのみ表示されます。 Q3:ファームウェア更新中、本機に「Firmware更新中」と表示されたままになってしまった。 本機の画面に、"Firmware更新中"が表示されてから、10分以上たってもその表示が消えない場合、本体ファームウェアファイルをダウンロードする際に、ダウンロードに失敗している可能性があります。 本機の電源を入れなおして、もう一度「本体ファームウェアダウンロード手順」ページの「▼手順1:本体ファームウェアをパソコンへダウンロードします。」から、やり直してください。 ※ この状態で再起動した場合でも、電話帳データ、用件データ、受信ファクスデータや、電話、ファクス、ネットワークを含む各種設定データは保持されます。 ※ 電源を入れなおしているため、下記の設定は消えてしまいます。 ・リダイヤルに記録された電話番号 ・時計の設定 ・着信データ(*1) ・おやすみモード ・スキャンtoパソコン、スキャンtoメール (*1):ナンバー・ディスプレイをご利用のときNEC LAVIE公式サイト > サポート > スピークスサポート情報 > 本体ファームウェア ダウンロード
NXパッド NXパッドが動作しない NXパッドの拡張機能を使用したい 何も反応しない、または反応が鈍い 文字入力中に、マウスカーソルが移動してしまう NXパッドが動作しない マウスドライバの変更を行うとき、一時的にマウスやNXパッドなどのポインティングデバイスが使用できなくなる場合があります。その場合は次のようにキーボードを使って本機を再起動してください。 Windowsキー(【】)を押す カーソル移動キー(【↑】【↓】【→】【←】)で「終了オプション」ボタン(または「Windowsの終了」、「シャットダウン」)を選択し、【Enter】を押す カーソル移動キーで「再起動」ボタン(または「再起動」、「再起動する」)を選択し、【Enter】を押す NXパッドドライバがインストールされている場合、誤動作防止のため、キー入力時にはNXパッドからの操作が無効になるように設定されます。 この設定を解除するには、次の手順で設定を変更してください。 「スタート」ボタン→「コントロール パネル」をクリックし、「プリンタとその他のハードウェア」→「マウス」をクリック 「マウスのプロパティ」ウィンドウが表示されます。 「タッピング」タブをクリックし、「タイピング」の「キー入力時タップ・ポインタ移動しない」のチェックを外す 「OK」ボタンをクリック 「マウスのプロパティ」で「タッピング」のチェックを外していませんか? マウスのタッピング設定がオフになっているとタップ&ドラッグができなくなります。 次の手順に従って設定を変更してください。 「スタート」ボタン→「コントロール パネル」をクリックし、「プリンタとその他のハードウェア」→「マウス」をクリック 「マウスのプロパティ」ウィンドウが表示されます。 「タッピング」タブの「タッピング」のチェックを外す 「OK」ボタンをクリック ページの先頭へ▲ NXパッドの拡張機能を使用したい NXパッドの拡張機能を使用したい場合は、NXパッドドライバをインストールしてください。 本機には購入時に、あらかじめNXパッドドライバがインストールされています。 NXパッドドライバのインストールについて 『活用ガイド ハードウェア編』の「PART1 本体の構成各部」の「NXパッド」の「NXパッドドライバの再インストール」 オールインワンノート(ハイグレードタイプ) オールインワンノート(スタンダードタイプ) ベーシックノート モバイルノート(大画面タイプ) モバイルノート(ワイド画面タイプ) モバイルノート モバイルノート(タッチパネル付) お使いのモデル名をクリックすると、PDF形式のマニュアルを表示します。 ページの先頭へ▲ 何も反応しない、または反応が鈍い 1.キーボードのキーを押すと反応する 指やNXパッドが汚れていませんか? 指やNXパッドに水分や油分がついていると、正常に動作しません。汚れを拭き取ってから操作してください。 NXパッドを操作する際に力をかけすぎていませんか? また、指の腹以外で操作していませんか? NXパッドを操作する際に必要以上に力をかけたり、指の腹以外で操作をすると正常に動作しない場合があります。 NXパッドの2カ所以上に同時に触れていませんか? NXパッドの2カ所以上に同時に触れていると、正常に動作しません。 BIOSセットアップユーティリティでNXパッドを使用しない設定にしていませんか? BIOSセットアップユーティリティで設定を確認してください。 オールインワンノート(ハイグレードタイプ)の場合 「Advanced」の「PS/2 Mouse」を「Auto」に設定してください。 オールインワンノート(スタンダードタイプ)の場合 「Advanced」の「Internal Mouse&PS/2 Mouse」を「Auto」に設定してください。 モバイルノート(ワイド画面タイプ)の場合 「Advanced」の「Device Configuration」の「Internal Mouse」を「Enabled」に設定してください。 上記以外のモデルの場合 「Advanced」の「Internal Mouse」を「Enabled」に設定してください。 BIOSセットアップユーティリティ設定項目一覧のNXパッドの項目について 『活用ガイド ハードウェア編』の「PART3 システム設定」の「設定項目一覧」 オールインワンノート(ハイグレードタイプ) オールインワンノート(スタンダードタイプ) ベーシックノート モバイルノート(大画面タイプ) モバイルノート(ワイド画面タイプ) モバイルノート モバイルノート(タッチパネル付) お使いのモデル名をクリックすると、PDF形式のマニュアルを表示します。 パッド部分での操作が無効になっていませんか? ●モバイルノートまたはモバイルノート(タッチパネル付)の場合 NXパッドのドライバをインストールしている場合、スクロールスライドスイッチにパッド部分での操作の有効/無効を切り替える機能を設定することができます。 画面右下の通知領域(タスクトレイ)に表示されているNXパッドのアイコンがの状態の場合、スクロールスライドスイッチの機能によってパッド部分での操作が無効になっています。 その場合は、スクロールスライドスイッチを一回押して、パッド部分での操作を有効にしてください。 パッド部分での操作が有効になると、画面右下の通知領域(タスクトレイ)のアイコンがに変わります。 NXパッドのドライバをインストールしている場合の、スクロールスライドスイッチの機能は次の手順で設定することができます。 「スタート」ボタン→「コントロール パネル」をクリックし、「プリンタとその他のハードウェア」→「マウス」をクリック 「マウスのプロパティ」ウィンドウが表示されます。 「ボタン」タブの「スライドセンタスイッチ」欄のをクリックして設定したい機能を選択する 「OK」ボタンをクリック ●上記以外のモデルの場合 NXパッドのドライバをインストールしている場合、左右ボタンにパッド部分での操作の有効/無効を切り替える機能を設定することができます。 画面右下の通知領域(タスクトレイ)に表示されているNXパッドのアイコンがの状態の場合、左右ボタンの機能によってパッド部分での操作が無効になっています。 その場合は、左右ボタンを一回押して、パッド部分での操作を有効にしてください。 パッド部分での操作が有効になると、画面右下の通知領域(タスクトレイ)のアイコンがに変わります。 NXパッドのドライバをインストールしている場合の、左右ボタンの機能は次の手順で設定することができます。 「スタート」ボタン→「コントロール パネル」をクリックし、「プリンタとその他のハードウェア」→「マウス」をクリック 「マウスのプロパティ」ウィンドウが表示されます。 「ボタン」タブの「左右ボタン」欄のをクリックして設定したい機能を選択する 「OK」ボタンをクリック 「マウスのプロパティ」で「ボタン設定」が変更されていませんか? NXパッドドライバがインストールされている場合、次の手順でボタンの設定を変更することができます。 「スタート」ボタン→「コントロール パネル」をクリックし、「プリンタとその他のハードウェア」→「マウス」をクリック 「マウスのプロパティ」ウィンドウが表示されます。 「ボタン」タブの「ボタン設定」でそれぞれのボタンを使いやすいように設定する 設定できるボタンは次の通りです。 モバイルノートまたはモバイルノート(タッチパネル付)の場合 「左ボタン」「右ボタン」「スライドセンタスイッチ」「スライドスイッチ上方向」「スライドスイッチ下方向」 上記以外のモデルの場合 「左ボタン」「右ボタン」「左右ボタン」「上ボタン」「下ボタン」 必ずどれか1つに「クリック」を設定してください。 「OK」ボタンをクリック スクロール領域で操作していませんか? NXパッドドライバがインストールされている場合は、NXパッドのスクロール機能が有効になります。パッドのスクロール領域(右端、下)でポインタの移動やドラッグなどの操作をすることができません。 スクロール機能のオン/オフは、「スタート」ボタン→「コントロール パネル」をクリックし、「プリンタとその他のハードウェア」→「マウス」をクリックして表示される「マウスのプロパティ」ウィンドウの「ジェスチャー」タブで設定できます。 2.反応が鈍い 指やNXパッドが汚れていませんか? 指やNXパッドに水分や油分がついていると、正常に動作しません。汚れを拭き取ってから操作してください。 NXパッドを操作する際に力をかけすぎていませんか? また、指の腹以外で操作していませんか? NXパッドを操作する際に必要以上に力をかけたり、指の腹以外で操作をすると正常に動作しない場合があります。 ポインタの速度が遅くなっていませんか? 「スタート」ボタン→「コントロール パネル」をクリックし、「プリンタとその他のハードウェア」→「マウス」をクリックして表示される「マウスのプロパティ」ウィンドウの「動作タブ」で速度を調節してください。 3.キーボードのキーを押しても反応しない マウスポインタが砂時計の形に変わっていませんか? マウスポインタが砂時計の形になっている場合は、パソコンがプログラムの処理をしているので、NXパッドなどのポインティングデバイスをクリックしても操作は受け付けられません。処理が終わるまで待ってください。 しばらく待ってもNXパッドなどのポインティングデバイスの操作ができない場合は、プログラムに異常が発生して動かなくなった(フリーズした)と思われます。アプリケーションを強制終了してください。この場合、保存していなかったデータは消去されます。 アプリケーションを強制終了をするときには 「アプリケーション」の「アプリケーションを強制的に終了させたい」 ページの先頭へ▲ 文字入力中に、マウスカーソルが移動してしまう 「文字入力」の「文字入力中に、マウスカーソルが移動してしまう」をご覧ください。 ページの先頭へ▲
セキュリティチップ ユーティリティの使い方 セキュリティチップ ユーティリティを使うと、本機のセキュリティチップ機能で利用できる、ファイルやフォルダの暗号化(EFS)機能や、Personal Secure Drive(PSD)を利用するユーザーの管理や暗号キー、証明書の発行や移行、復元などができます。 ここでは、セキュリティチップ ユーティリティの基本的な使い方について説明します。 セキュリティチップ ユーティリィティの起動 セキュリティチップ ユーティリティは、次の手順で起動できます。 「スタート」メニューから起動する場合 「スタート」ボタン→「すべてのプログラム」→「Infineon Security Platform ソリューション」→「Security Platform の管理」をクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 通知領域(タスクトレイ)から起動する場合 通知領域の を右クリックし、表示されたメニューから「Security Platform を管理する」を選択してクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 「コントロールパネル」から起動する場合 「スタート」ボタン→「コントロール パネル」をクリックし、「セキュリティセンター」をクリック 「セキュリティの設定の管理」の「Infineon Security Platform」を選択してクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 「Infineon Security Platform 設定ツール」ウィンドウ右下の「ヘルプ」ボタンをクリックすると、表示されているタブごとに設定できる機能や、関連した機能について説明しているオンラインヘルプが起動します。 それぞれのタブにあるボタンや機能について詳しくは、オンラインヘルプをご覧ください。 ◆「全般」タブ セキュリティチップの状態や、Infineon Security Platform 設定ツールのバージョンや設定内容を確認することができます。 ◆「ユーザー設定」タブ 基本ユーザーのパスワード変更や、Security Platformの機能を設定できます。 ◆「バックアップ」タブ Security Platformで設定した暗号キーや、証明書のバックアップや復元を行うことができます。 ◆「移行」タブ Infineon Security Platform 設定ツールで設定した暗号キーや証明書を、他のセキュリティチップ搭載コンピュータでも利用できるように移行や認証をすることができます。 暗号キーや証明書の移行ができるのは、Windows XP Professionalをインストールしたコンピュータ同士のみです。 ◆「パスワードリセット」タブ 各ユーザーのパスワードリセットトークンの作成や、パスワードのリセットを行うことができます。 ◆「アドバンス」タブ Infineon Security Platform 設定ツールの所有者パスワードの変更や、各機能の設定の変更ができます。また、各ユーザーごとのセキュリティポリシーの設定を変更することができます。 利用するユーザーごとにセキュリティポリシーを設定することで、利用可能な機能や設定を制限できます。 「アドバンス」タブの項目は、所有者(管理者)以外のユーザーは設定することができません。 ◆パスワードのリセット 例として、管理者に「Administrator」、一般ユーザーに「User1」がセットアップされているとします。 「Administrator」としてログオンする 「Infineon Security Platform設定ツール」を起動する 「パスワードリセット」タブを選択し、「基本ユーザーパスワードのリセット」-「管理タスク」にある「準備」ボタンをクリック 「Infineon Security Platformパスワードリセットウィザード」が起動します。 パスワードをリセットするユーザーを選択する 「User1」を選択します。 「次へ」ボタンをクリック 「リセットトークンの場所」欄にファイルを指定し、「パスワード」欄にこのファイルへのパスワードを入力する 「次へ」ボタンをクリック リセット承認コードとチェックサムが表示されます。 リセット承認コードおよびチェックサムをメモする、または「ファイルに保存」ボタンでファイルに保存する デフォルト名は「SPPwdResetCode.xml」となります。 「次へ」ボタンをクリック 「完了」ボタンをクリック ウィザードが終了します。 「OK」ボタンをクリック 管理者のタスクを終了します 「User1」としてログオンする 「Infineon Security Platform設定ツール」を起動する 「パスワードリセット」タブを選択し、「基本ユーザーパスワードのリセット」-「ユーザータスク」にある「リセット」ボタンをクリック 「Infineon Security Platformパスワードリセットウィザード」が起動します 「個人シークレット」欄にファイルを指定し、「リセット承認コード」に管理者から渡されたコードを直接入力する、または、「ファイルから取得」をクリックして、8で管理者が作成したファイルを指定して入力する 「次へ」ボタンをクリック 新しいパスワードを「パスワード」欄と「パスワードの確認入力」欄に入力し、「次へ」ボタンをクリック 「設定を確認してください」と表示されます。 「次へ」ボタンをクリック 基本ユーザーパスワードがリセットされます。 「完了」ボタンをクリック ウィザードが終了します。 「OK」ボタンをクリック 管理者ユーザーのパスワードリセット機能はサポートしておりません。 「リセット認証コード」の入力は半角で行ってください。全角での入力はサポートしておりません。 利用できるセキュリティ機能 本機に搭載されているセキュリティチップとセキュリティチップ ユーティリティでは、次のセキュリティ機能を利用することができます。 電子メールの保護機能 Outlook ExpressやOutlookなどの電子メールソフトで、送受信されるメールを暗号化して保護したり、電子証明書を添付して安全な電子メールのやりとりをする機能です。 電子メールの保護機能について詳しくは、ヘルプをご覧ください。 電子メールの保護機能について Infineon Security Platform設定ツールのオンラインヘルプ ファイルとフォルダの暗号化(EFS)機能 指定したファイルやフォルダを、AESやRSAなどのアルゴリズムを用いた高度な技術で暗号化する機能です。 暗号化したファイルやフォルダは、Infineon Security Platform設定ツールで認証されたユーザー以外は読み書きできなくなるので、第三者にファイルを盗み見られたり、改ざんされることがなく、機密性と安全性が確保されます。 ファイルやフォルダの暗号化は、次の手順で設定できます。 暗号化したいファイルやフォルダを選択して「ファイル」メニューをクリックし、「プロパティ」をクリック 「全般」タブをクリックし、「詳細設定」ボタンをクリック 「内容を暗号化してデータをセキュリティで保護する」にチェックを付ける 暗号化したファイルやフォルダに暗号化マークが表示されます。 FAT32でフォーマットされたドライブでは、ファイルやフォルダの暗号化はできません。 「C:\Documents and Settings\<ユーザー名>\Application Data\Microsoft」フォルダは暗号化しないでください。 ◆暗号化したファイルをロックする EFS機能を利用してファイルやフォルダを暗号化している場合でも、一度パスワードを入力して認証を行うと、以後は暗号化したファイルにアクセスが可能になります。 再度、暗号化したファイルやフォルダをロックするには次の方法があります。 本機の電源を切る 本機を再起動する Windowsからログアウトする EFSからログアウトする EFSからのログアウトの機能は、本機の再起動やWindowsからのログアウトをせず、一時的に別の人に本機を使用させる際に、暗号化したファイルやフォルダへのアクセスを制限するのに有効です。 EFSからのログアウトは次の手順で行います。 通知領域の を右クリックし、表示されたメニューから「暗号化ファイルシステム(EFS)からログアウトする」をクリック Personal Secure Drive(PSD)機能 Personal Secure Drive(PSD)機能とは、ハードディスクの一部に暗号化された仮想ドライブを作成して重要なデータを保護する機能のことです。ファイルやフォルダをPersonal Secure Driveに保存すると、自動的にデータが暗号化されます。 Personal Secure Driveは、Infineon Security Platform設定ツールで認証されたユーザーが使用する場合、データの暗号化と解除が自動的に行われるので、暗号化や暗号化の解除を意識することなく利用できます。 また、Personal Secure Driveは作成したユーザー以外には、ドライブ自体が見えなくなるため、第三者にアクセスされることがありません。 Personal Secure Drive(PSD)機能は、保護したいファイルやフォルダをPersonal Secure Driveとして設定したドライブに移動、またはコピーすることで、自動的に暗号化され、パスワードを入力していないユーザーからはアクセスできなくなります。 Infineon Security Platform 設定ツールでPersonal Secure Drive機能を利用する設定にしていない場合は、「Security Platformユーザーの初期化」をご覧になり、Personal Secure Driveの設定を行ってください。 ◆Personal Secure Drive のロード Personal Secure Drive(PSD)をロードする方法は、必要なときにロードする方法とログオン時にロードする方法があります。 次にそれぞれのロード方法を説明します。 必要なときにロードする 次の手順に従って、PSDをロードします。 通知領域の を右クリックし、表示されたメニューから「Personal Secure Dirve」→「ロードする」をクリック 「Infineon Security Platform ユーザー認証」画面が表示されます。 「基本ユーザーパスワード」欄にパスワードを入力して、「OK」ボタンをクリック PSDがロードされます。 ログオン時にロードする 通知領域の を右クリックし、表示されたメニューから「Personal Secure Dirve」→「ログオン時にロードする」を選択 次回ログオン時にPSDがロードされます。 ログオンからPSDをロードするまでの手順は次の通りです。 ログオンする 「Personal Secure Drive」画面が表示された場合は、「OK」ボタンをクリック 「Infineon Security Platform ユーザー認証」画面が表示されます。 「基本ユーザーパスワード」欄にパスワードを入力して、「OK」ボタンをクリック PSDがロードされます。 セキュリティ機能のバックアップと復元 セキュリティチップやハードディスクが故障した場合に、修理後、セキュリティ機能を故障前の状態に復元するためには、あらかじめ必要なデータ、ファイルのバックアップと情報の確認が必要です。 復元を行うには、復元作業時に必要なファイルにアクセスできる環境が必要です。 ハードディスクの故障などにより、復元に必要なファイルを破損、消去した場合や、復元作業時にアクセスできないメディアに保存されている場合は復元は行えませんのでご注意ください。復元に必要なファイルは、フロッピーディスクやUSBメモリなどアクセスが容易な外部メディアに保存しておくことをおすすめします。 セキュリティソリューションを使用している場合は、セキュリティソリューションによって手順が異なる場合があります。必ず、セキュリティソリューションのヘルプやマニュアルをご確認ください。 セットアップ後に「自動バックアップを今すぐ起動」にチェックが付いていることを確認し、バックアップファイルを作成してください。 ファイル名:SPSystemBackup.xml このファイルおよび、同時に作成される「SPSystemBackup」フォルダ内のファイル「SPSystemBackupConfig.xml」、「SPSystemBackupData.xml」は「復元」処理に必要不可欠のファイルです。 アーカイブファイル、バックアップファイルなどに関する注意事項 セキュリティチップのバックアップを実行することにより、「アーカイブファイル」「バックアップファイル」「復元用トークン」などのファイルが作成されます。これらのファイルは、ハードウェアの故障やハードディスクの故障などが発生した場合にセキュリティチップに格納されているユーザキーや証明書などの復旧に利用します。そのため、これらのファイルを暗号化した場合、緊急時の復元ができなくなりますので、暗号化しないでください。 なお、バックアップファイルや復元トークンなどのファイルは、バックアップ用のデータですので、サーバやリムーバブルメディアへの保存を強く推奨します。 下記のファイルの詳細に関しては、セキュリティチップユーティリティのヘルプをご覧ください。 【自動バックアップファイル】 ファイル名:SPSystemBackup.xml 【自動バックアップデータ格納フォルダ】 フォルダ名:SPSystemBackup (自動バックアップファイル(SPSystemBackup.xml)が作成されるフォルダに、サブフォルダとして作成されます) 【復元用トークン】 ファイル名:SPEmRecToken.xml 【パスワードリセットトークン】 ファイル名:SPPwdResetToken.xml 【パスワードリセットシークレットファイル】 ファイル名:SPPwdResetSecret.xml 【キーと証明書用バックアップ】 ファイル名:SpBackupArchive.xml 【PSDバックアップ】 ファイル名:SpPSDBackup.fsb バックアップと復元について Infineon Security Platform設定ツールのオンラインヘルプ セキュリティソリューション使用時のバックアップと復元について セキュリティソリューションのマニュアルやヘルプ 復元時のユーザー選択に関する注意事項 本機を複数のユーザーで利用している場合、復元処理実行中の「ユーザーの選択」で、セキュリティチップを利用しているユーザーをすべて選択し、復元を行う必要があります。 復元作業は必ず「Security Platformの所有者」が行ってください。 Infineon Security Platform バックアップウィザードで「ユーザーの選択」画面の表示時、本機にユーザーアカウントが設定されているユーザーに対して、バックアップアーカイブ内の対応するユーザーを選択する必要があります。 ◆本機をドメインに接続した状態で運用している場合の注意 本機をドメインに接続した状態で運用している場合は、ドメインへの接続が可能な状態で復元作業を行ってください。 ネットワークに接続されていないなどドメインへの接続ができない状態で、ローカルの管理者でログオンして復元作業を行うと、「現在のユーザー」や「ユーザー名」にドメインのユーザーが表示されない場合があります。 その場合は、復元作業をキャンセルしドメインへの接続が可能な状態にしてください。 その後で、再度復元作業を開始し、ドメインのユーザー名が表示されることを確認してから、復元作業を継続してください。 ドメインのユーザーが表示されない状態のまま、復元作業を継続すると、ドメインのユーザーのセキュリティチップの設定が失われ、問題が発生します。 ◆各ユーザーの復元 本機に複数のユーザーアカウントが設定されている場合、復元後、それぞれのユーザーでの初回ログオン時に「基本ユーザーキーがロードできません」と表示されます。 その場合は、指示に従って「Security Platform機能の復元」を行ってください。 設定項目は、ログオンしているユーザーの基本ユーザーパスワードの入力が促されるだけです。 この手順は、本機を利用している、それぞれのユーザーでログオンして行ってください。 通常時、OS再インストール時およびユーティリティ再セットアップ時の復元手順 OSの再インストール時およびTPMドライバやユーティリティの再インストール時にトラブルが発生した場合、重要なデータの紛失につながります。 OSの再インストールおよびTPMドライバやユーティリティの再インストールを行う場合は、セキュリティチップの初期化を行い、バックアップファイルから「復元」処理をすることを強く推奨します。 セキュリティチップの初期化手順については、「困ったときのQ&A」の「パスワードを忘れてしまった」をご覧ください。 Infineon Security Platform 初期化ウィザードを起動する 「バックアップアーカイブからSecurity Platformを復元する」を選択する 「復元するバックアップ データのあるファイルを指定する」に、復元するバックアップファイルとして“SPSystemBackup.xml”を指定して「次へ」ボタンをクリック 「パスワード」欄、「パスワードの確認入力」欄にパスワードを入力して、「次へ」ボタンをクリック 以降、トークンの場所やパスワード・ユーザーの選択などの手順に従う。 この作業後「メールの暗号化」「EFS」「PSD」機能の設定は、個別のユーザーによって行われる必要があります。 また、プラットフォームの復元を行う場合は、「所有者」で行ってください。 ここでいう「所有者」とは、アプリケーションインストール後プラットフォームの初期化を行ったユーザーを指します。 ローカルユーザーやドメインユーザーの場合でも、「所有者」でユーザーを指定して復元を行ってください。 復元に必要な情報とファイル セキュリティ機能の復元には、次の情報とファイルが必要になります。 ◆セキュリティチップの内容の復元に必要な情報・ファイル 所有者パスワード 緊急時復元用バックアップ アーカイブ セキュリティチップの内部情報やユーザー固有情報の一部を含む、重要なファイルです。 緊急時復元用バックアップ アーカイブは、Infineon Security Platform 初期化ウィザードまたはInfineon Security Platform 設定ツールで設定した内容に従って、自動で作成されます。 復元用トークン Infineon Security Platform 初期化ウィザードで作成した復元用トークンのファイルです。 復元用トークンのパスワード Infineon Security Platform 初期化ウィザードで設定した復元トークンを使用するために必要なパスワードです。 ◆ユーザー環境の復元に必要な情報・ファイル 基本ユーザー パスワード PSD バックアップ アーカイブ Personal Secure Driveの内容を復元する場合は、Personal Secure Driveのバックアップファイルが必要です。Personal Secure Driveのバックアップファイルは、Infineon Security Platform 設定ツールの「バックアップ」タブで作成できます。 Outlook Express 6で電子メールの暗号化を使用している場合、ハードディスク故障時に受信済みの自分宛の暗号メールも復号できる環境に復元するには、Outlook Express 6のデータのバックアップも必要になります。 Outlook Express 6のデータのバックアップ 復元に必要なファイルのうち、Personal Secure DriveのバックアップファイルとOutlook Express 6のデータのバックアップを除くファイルの保存に必要な容量は大きくても数10KB程度です。 Personal Secure Driveのバックアップファイルの容量は、Personal Secure Driveに設定した容量により異なります。 Outlook Express 6のデータのバックアップは、環境にもよりますが数10MBから数100MBの容量が必要になる場合があります。 復元に必要な情報の確認とファイルのバックアップ ここでは、セキュリティ機能の復元に必要な情報の確認とファイルのバックアップを行います。 ◆設定、作成済みの情報、ファイルの確認 Infineon Security Platform 初期化ウィザードで設定済み、または作成済みのファイル 「復元に必要な情報とファイル」で説明した情報・ファイルのうち、次のものは、Infineon Security Platform 初期化ウィザードで設定済み、または作成済みのものです。 所有者パスワード 復元用トークン 復元用トークンのパスワード 基本ユーザー パスワード それぞれのパスワードは復元作業の際に入力が必要になる場面があります。 復元用トークンについては、復元用トークンのファイルを保存したフロッピーディスクなどの外部メディアを用意しておいてください。Security Platform初期化時にハードディスク上に作成した場合は、外部メディアにコピーしておくことをおすすめします。 設定により自動で作成されるファイル 次のファイルはInfineon Security Platform 初期化ウィザードまたはInfineon Security Platform 設定ツールで設定した内容に従って自動的に作成されます。 緊急復元用バックアップ アーカイブ 自動で作成する設定にしていない場合は、Infineon Security Platform 設定ツールで設定を変更し、自動的に作成するように設定することをおすすめします。 Infineon Security Platform 設定ツールで作成するファイル 次のファイルはInfineon Security Platform 設定ツールで作成します。 PSD バックアップ アーカイブ PSD バックアップ アーカイブの作成 Infineon Security Platform設定ツールのオンラインヘルプ ◆Outlook Express 6のデータのバックアップ Outlook Express 6のデータのバックアップは次のように行います。 メールデータのバックアップ Outlook Express 6のメールデータ保管場所にあるファイルをバックアップします。 メール保管場所については、次の手順で確認できます。 Outlook Express 6を起動する 「ツール」→「オプション」をクリック 「メンテナンス」タブをクリックし、「保存フォルダ」をクリック メールデータの保管場所が表示されます。 アドレス帳のバックアップ アドレス帳のバックアップは、Outlook Express 6のエクスポート機能を使用します。 Outlook Express 6を起動し、「ファイル」→「エクスポート」→「アドレス帳」をクリックしてエクスポートを行ってください。 セキュリティチップ故障時の復元方法 復元を行う前に、「セキュリティチップ機能を利用する準備」と「セキュリティチップ ユーティリティのインストール」の「セキュリティチップ ユーティリティのインストール」までの手順を行い、セキュリティチップ ユーティリティのインストールを完了させてください。 完了したら「Security Platformの初期化」は行わず、Security Platformの復元を行ってください。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ ハードディスク故障時の復元方法 Windows上にアカウントを作成してください。 Outlook Express 6の環境を復元する場合は、Outlook Express 6の設定を行い、設定完了後バックアップしていたメールデータをOutlook Express 6のメールデータ保管場所に上書きしてください。またエクスポートしていたアドレス帳をインポートしてください。 Windowsのアカウントの設定とOutlook Express 6のデータの上書きが完了したら、「セキュリティチップ機能を利用する準備」と「セキュリティチップ ユーティリティのインストール」の「セキュリティチップ ユーティリティのインストール」までの手順を行い、セキュリティチップ ユーティリティのインストールを完了させてください。 完了したら「Security Platformの初期化」は行わず、Security Platformの復元を行ってください。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ ◆Outlook Express 6の環境の復元 ハードディスク故障のために本機を再セットアップした場合、Outlook Express 6の環境を復元するには、再起動後に次の手順を行ってください。 Outlook Express 6を起動する 「ツール」→「アカウント」をクリックし、「メール」タブをクリック 復元するアカウントを選択し、「プロパティ」ボタンをクリック 「セキュリティ」タブをクリックし、「署名の証明書」の「選択」ボタンをクリック リストから証明書を選択し、「OK」ボタンをクリック 「暗号化の設定」の「選択」ボタンをクリック リストから証明書を選択し、「OK」ボタンをクリック 「OK」ボタンをクリック これでOutlook Express 6のデータの復元は完了です。 手動バックアップファイルからの復元方法 ここで説明している手動バックアップファイルからの復元方法とは、「Infineon Security Platform設定ツール」の「バックアップ」タブからの復元方法を指しています。 ◆復元手順 「Infineon Security Platform設定ツール」を起動する 「バックアップ」タブをクリックし、「復元」ボタンをクリック 「Infineon Security Platform バックアップ ウィザード」が表示されます。 「参照」ボタンをクリックし、復元するバックアップファイル「SpBackupArchive.xml」を指定して、「開く」ボタンをクリック 「Infineon Security Platform設定ツール」の画面で「システムのバックアップあるいは手動のバックアップから復元してください。」と表示されている箇所がありますが、ここでは、手動バックアップファイルの「SpBackupArchive.xml」を指定してください。別のバックアップファイルを指定した場合、復元が失敗する可能性があります。 「次へ」ボタンをクリック 「所有者の設定」画面が表示されます。 「パスワード」欄と「パスワードの確認入力」欄に所有者パスワードを入力して、「次へ」ボタンをクリック 「トークンの選択」画面が表示されます。 「参照」ボタンをクリックし、緊急時復元用トークン「SPEmRecToken.xml」を指定して、「開く」ボタンをクリック 「パスワード」欄に復元用トークンのパスワードを入力して、「次へ」ボタンをクリック 「バックアップ アーカイブからのユーザー」欄で現在のユーザーアカウントに対して復元するユーザーを選択して、「次へ」ボタンをクリック コンピュータの別のユーザーアカウントに対する追加ユーザーを復元する場合は、「ユーザー名」欄に表示されているユーザーアカウントに対して、復元する追加ユーザーを「バックアップ アーカイブ内のユーザー」欄で選択してください。 「パスワード」欄に基本ユーザー パスワードを入力して、「次へ」ボタンをクリック 確認のメッセージが表示されるので、内容を確認し「OK」ボタンをクリック 「サマリー」画面が表示されるので、内容を確認し「次へ」ボタンをクリック 「ウィザードが正常に終了しました。」と表示されたら「完了」ボタンをクリック これで復元は完了です。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ Trusted Platform Moduleのバージョンによる機能差分について ここではTrusted Platform Moduleのバージョンにより異なる機能について説明しています。 なお、Trusted Platform Moduleのバージョンは、セキュリティチップ ユーティリティの「全般」タブで確認できます。 セキュリティチップの一時無効化(バージョン1.1の場合のみサポート) セキュリティチップ ユーティリティから、セキュリティチップを一時的に無効にすることができます。 セキュリティチップの一時無効化は、Trusted Platform Moduleのバージョンが1.1の場合のみサポートされています。Trusted Platform Moduleのバージョンが1.2の場合はサポートされていません。 ◆セキュリティチップを一時的に無効にする セキュリティチップを一時的に無効にするには、通知領域の を右クリックし、表示されたメニューから「次回システムを起動するまで、Security Platform を一時的に無効にする」をクリックします。 通知領域のアイコンが になり、本機を再起動するまで、セキュリティチップが無効になります。 ◆セキュリティチップの一時的無効を解除する セキュリティチップの一時無効化を解除する場合は、本機を再起動してください。 通知領域の を右クリックし、表示されたメニューから「Security Platform を有効にする」をクリックした場合、再起動の確認メッセージが表示されます。「はい」をクリックして本機を再起動してください。 辞書攻撃防御機能(バージョン1.2の場合のみサポート) 辞書攻撃防御機能は、Trusted Platform Moduleのバージョンが1.2の場合のみサポートされています。Trusted Platform Moduleのバージョンが1.1の場合はサポートされていません。 パスワードで保護されたセキュリティを破るために用いられる「辞書攻撃」という手法から、本機を防御するための機能です。 各種パスワードの入力時に、所有者パスワードの場合は3回、ユーザーパスワードの場合は5回、誤ったパスワードを入力すると、一時的にパスワードの入力ができなくなります。 再度、パスワードの入力を行うには、本機の再起動と一定時間の経過が必要です。 なお、再度、パスワードの入力が可能になるまでの時間は、誤入力の回数によって決定され、誤入力の回数が多ければ多いほど、入力可能になるまでの時間も長くなります。 辞書攻撃防御、辞書攻撃防御機能 Infineon Security Platform設定ツールのオンラインヘルプ その他の注意事項 本機を修理に出す前の準備 本機の故障などの理由で修理に出される場合、必ずBIOSセットアップユーティリティのスーパバイザパスワード、およびユーザパスワードを解除し、情報の漏洩防止のため、セキュリティチップの初期化を行ってください。 また、修理後にSecurity Platformの設定を復元するために、「所有者パスワード」と「復元用トークン」を紛失しない様に保管してください。 修理後にセキュリティチップ ユーティリティを起動し、「バックアップ」タブでSecurity Platformの設定を復元してください。 セキュリティチップの初期化手順については、「困ったときのQ&A」の「パスワードを忘れてしまった」をご覧ください。 Security Platformの復元には、「所有者パスワード」と「復元用トークン」が必要になります。セキュリティチップ ユーティリティの使い方
セキュリティチップ ユーティリティの使い方 セキュリティチップ ユーティリティを使うと、本機のセキュリティチップ機能で利用できる、ファイルやフォルダの暗号化(EFS)機能や、Personal Secure Drive(PSD)を利用するユーザーの管理や暗号キー、証明書の発行や移行、復元などができます。 ここでは、セキュリティチップ ユーティリティの基本的な使い方について説明します。 セキュリティチップ ユーティリィティの起動 セキュリティチップ ユーティリティは、次の手順で起動できます。 「スタート」メニューから起動する場合 「スタート」ボタン→「すべてのプログラム」→「Infineon Security Platform ソリューション」→「Security Platform の管理」をクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 通知領域(タスクトレイ)から起動する場合 通知領域の を右クリックし、表示されたメニューから「Security Platform を管理する」を選択してクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 「コントロールパネル」から起動する場合 「スタート」ボタン→「コントロール パネル」をクリックし、「セキュリティセンター」をクリック 「セキュリティの設定の管理」の「Infineon Security Platform」を選択してクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 「Infineon Security Platform 設定ツール」ウィンドウ右下の「ヘルプ」ボタンをクリックすると、表示されているタブごとに設定できる機能や、関連した機能について説明しているオンラインヘルプが起動します。 それぞれのタブにあるボタンや機能について詳しくは、オンラインヘルプをご覧ください。 ◆「全般」タブ セキュリティチップの状態や、Infineon Security Platform 設定ツールのバージョンや設定内容を確認することができます。 ◆「ユーザー設定」タブ 基本ユーザーのパスワード変更や、Security Platformの機能を設定できます。 ◆「バックアップ」タブ Security Platformで設定した暗号キーや、証明書のバックアップや復元を行うことができます。 ◆「移行」タブ Infineon Security Platform 設定ツールで設定した暗号キーや証明書を、他のセキュリティチップ搭載コンピュータでも利用できるように移行や認証をすることができます。 暗号キーや証明書の移行ができるのは、Windows XP Professionalをインストールしたコンピュータ同士のみです。 ◆「パスワードリセット」タブ 各ユーザーのパスワードリセットトークンの作成や、パスワードのリセットを行うことができます。 ◆「アドバンス」タブ Infineon Security Platform 設定ツールの所有者パスワードの変更や、各機能の設定の変更ができます。 また、各ユーザーごとのセキュリティポリシーの設定を変更することができます。 利用するユーザーごとにセキュリティポリシーを設定することで、利用可能な機能や設定を制限できます。 「アドバンス」タブの項目は、所有者(管理者)以外のユーザーは設定することができません。 ◆パスワードのリセット 例として、管理者に「Administrator」、一般ユーザーに「User1」がセットアップされているとします。 「Administrator」としてログオンする 「Infineon Security Platform設定ツール」を起動する 「パスワードリセット」タブを選択し、「基本ユーザーパスワードのリセット」-「管理タスク」にある「準備」ボタンをクリック 「Infineon Security Platformパスワードリセットウィザード」が起動します。 パスワードをリセットするユーザーを選択する 「User1」を選択します。 「次へ」ボタンをクリック 「リセットトークンの場所」欄にファイルを指定し、「パスワード」欄にこのファイルへのパスワードを入力する 「次へ」ボタンをクリック リセット承認コードとチェックサムが表示されます。 リセット承認コードおよびチェックサムをメモする、または「ファイルに保存」ボタンでファイルに保存する デフォルト名は「SPPwdResetCode.xml」となります。 「次へ」ボタンをクリック 「完了」ボタンをクリック ウィザードが終了します。 「OK」ボタンをクリック 管理者のタスクを終了します 「User1」としてログオンする 「Infineon Security Platform設定ツール」を起動する 「パスワードリセット」タブを選択し、「基本ユーザーパスワードのリセット」-「ユーザータスク」にある「リセット」ボタンをクリック 「Infineon Security Platformパスワードリセットウィザード」が起動します 「個人シークレット」欄にファイルを指定し、「リセット承認コード」に管理者から渡されたコードを直接入力する、または、「ファイルから取得」をクリックして、8で管理者が作成したファイルを指定して入力する 「次へ」ボタンをクリック 新しいパスワードを「パスワード」欄と「パスワードの確認入力」欄に入力し、「次へ」ボタンをクリック 「設定を確認してください」と表示されます。 「次へ」ボタンをクリック 基本ユーザーパスワードがリセットされます。 「完了」ボタンをクリック ウィザードが終了します。 「OK」ボタンをクリック 管理者ユーザーのパスワードリセット機能はサポートしておりません。 「リセット認証コード」の入力は半角で行ってください。全角での入力はサポートしておりません。 利用できるセキュリティ機能 本機に搭載されているセキュリティチップとセキュリティチップ ユーティリティでは、次のセキュリティ機能を利用することができます。 電子メールの保護機能 Outlook ExpressやOutlookなどの電子メールソフトで、送受信されるメールを暗号化して保護したり、電子証明書を添付して安全な電子メールのやりとりをする機能です。 電子メールの保護機能について詳しくは、ヘルプをご覧ください。 電子メールの保護機能について Infineon Security Platform設定ツールのオンラインヘルプ ファイルとフォルダの暗号化(EFS)機能 指定したファイルやフォルダを、AESやRSAなどのアルゴリズムを用いた高度な技術で暗号化する機能です。 暗号化したファイルやフォルダは、Infineon Security Platform設定ツールで認証されたユーザー以外は読み書きできなくなるので、第三者にファイルを盗み見られたり、改ざんされることがなく、機密性と安全性が確保されます。 ファイルやフォルダの暗号化は、次の手順で設定できます。 暗号化したいファイルやフォルダを選択して「ファイル」メニューをクリックし、「プロパティ」をクリック 「全般」タブをクリックし、「詳細設定」ボタンをクリック 「内容を暗号化してデータをセキュリティで保護する」にチェックを付ける 暗号化したファイルやフォルダに暗号化マークが表示されます。 FAT32でフォーマットされたドライブでは、ファイルやフォルダの暗号化はできません。 ◆暗号化したファイルをロックする EFS機能を利用してファイルやフォルダを暗号化している場合でも、一度パス ワードを入力して認証を行うと、以後は暗号化したファイルにアクセスが可能に なります。 再度、暗号化したファイルやフォルダをロックするには次の方法があります。 本機の電源を切る 本機を再起動する Windowsからログアウトする EFSからログアウトする EFSからのログアウトの機能は、本機の再起動やWindowsからのログアウトをせ ず、一時的に別の人に本機を使用させる際に、暗号化したファイルやフォルダへ のアクセスを制限するのに有効です。 EFSからのログアウトは次の手順で行います。 通知領域の を右クリックし、表示されたメニューから「暗号化ファイルシステム(EFS)からログアウトする」をクリック Personal Secure Drive(PSD)機能 Personal Secure Drive(PSD)機能とは、ハードディスクの一部に暗号化された仮想ドライブを作成して重要なデータを保護する機能のことです。ファイルやフォルダをPersonal Secure Driveに保存すると、自動的にデータが暗号化されます。 Personal Secure Driveは、Infineon Security Platform設定ツールで認証されたユーザーが使用する場合、データの暗号化と解除が自動的に行われるので、暗号化や暗号化の解除を意識することなく利用できます。 また、Personal Secure Driveは作成したユーザー以外には、ドライブ自体が見えなくなるため、第三者にアクセスされることがありません。 Personal Secure Drive(PSD)機能は、保護したいファイルやフォルダをPersonal Secure Driveとして設定したドライブに移動、またはコピーすることで、自動的に暗号化され、パスワードを入力していないユーザーからはアクセスできなくなります。 Infineon Security Platform 設定ツールでPersonal Secure Drive機能を利用する設定にしていない場合は、「Security Platformユーザーの初期化」をご覧になり、Personal Secure Driveの設定を行ってください。 ◆Personal Secure Drive のロード Personal Secure Drive(PSD)をロードする方法は、必要なときにロードする方法とログオン時にロードする方法があります。 次にそれぞれのロード方法を説明します。 必要なときにロードする 次の手順に従って、PSDをロードします。 通知領域の を右クリックし、表示されたメニューから「Personal Secure Dirve」→「ロードする」をクリック 「Infineon Security Platform ユーザー認証」画面が表示されます。 「基本ユーザーパスワード」欄にパスワードを入力して、「OK」ボタンをクリック PSDがロードされます。 ログオン時にロードする 通知領域の を右クリックし、表示されたメニューから「Personal Secure Dirve」→「ログオン時にロードする」を選択 次回ログオン時にPSDがロードされます。 ログオンからPSDをロードするまでの手順は次の通りです。 ログオンする 「Personal Secure Drive」画面が表示された場合は、「OK」ボタンをクリック 「Infineon Security Platform ユーザー認証」画面が表示されます。 「基本ユーザーパスワード」欄にパスワードを入力して、「OK」ボタンをクリック PSDがロードされます。 セキュリティ機能のバックアップと復元 セキュリティチップやハードディスクが故障した場合に、修理後、セキュリティ機能を故障前の状態に復元するためには、あらかじめ必要なデータ、ファイルのバックアップと情報の確認が必要です。 復元を行うには、復元作業時に必要なファイルにアクセスできる環境が必要です。 ハードディスクの故障などにより、復元に必要なファイルを破損、消去した場合や、復元作業時にアクセスできないメディアに保存されている場合は復元は行えませんのでご注意ください。復元に必要なファイルは、フロッピーディスクやUSBメモリなどアクセスが容易な外部メディアに保存しておくことをおすすめします。 セキュリティソリューションを使用している場合は、セキュリティソリューションによって手順が異なる場合があります。必ず、セキュリティソリューションのヘルプやマニュアルをご確認ください。 セットアップ後に「自動バックアップを今すぐ起動」にチェックが付いていることを確認し、バックアップファイルを作成してください。 ファイル名:SPSystemBackup.xml このファイルおよび、同時に作成される「SPSystemBackup」フォルダ内のファイル「SPSystemBackupConfig.xml」、「SPSystemBackupData.xml」は「復元」処理に必要不可欠のファイルです。 アーカイブファイル、バックアップファイルなどに関する注意事項 セキュリティチップのバックアップを実行することにより、「アーカイブファイル」「バックアップファイル」「復元用トークン」などのファイルが作成されます。これらのファイルは、ハードウェアの故障やハードディスクの故障などが発生した場合にセキュリティチップに格納されているユーザキーや証明書などの復旧に利用します。そのため、これらのファイルを暗号化した場合、緊急時の復元ができなくなりますので、暗号化しないでください。 なお、バックアップファイルや復元トークンなどのファイルは、バックアップ用のデータですので、サーバやリムーバブルメディアへの保存を強く推奨します。 下記のファイルの詳細に関しては、セキュリティチップユーティリティのヘルプをご覧ください。 【自動バックアップファイル】 ファイル名:SPSystemBackup.xml 【自動バックアップデータ格納フォルダ】 フォルダ名:SPSystemBackup (自動バックアップファイル(SPSystemBackup.xml)が作成されるフォルダに、サブフォルダとして作成されます) 【復元用トークン】 ファイル名:SPEmRecToken.xml 【パスワードリセットトークン】 ファイル名:SPPwdResetToken.xml 【パスワードリセットシークレットファイル】 ファイル名:SPPwdResetSecret.xml 【キーと証明書用バックアップ】 ファイル名:SpBackupArchive.xml 【PSDバックアップ】 ファイル名:SpPSDBackup.fsb バックアップと復元について Infineon Security Platform設定ツールのオンラインヘルプ セキュリティソリューション使用時のバックアップと復元について セキュリティソリューションのマニュアルやヘルプ 復元時のユーザー選択に関する注意事項 本機を複数のユーザーで利用している場合、復元処理実行中の「ユーザーの選択」で、セキュリティチップを利用しているユーザーをすべて選択し、復元を行う必要があります。 復元作業は必ず「Security Platformの所有者」が行ってください。 Infineon Security Platform バックアップウィザードで「ユーザーの選択」画面の表示時、本機にユーザーアカウントが設定されているユーザーに対して、バックアップアーカイブ内の対応するユーザーを選択する必要があります。 ◆本機をドメインに接続した状態で運用している場合の注意 本機をドメインに接続した状態で運用している場合は、ドメインへの接続が可能な状態で復元作業を行ってください。 ネットワークに接続されていないなどドメインへの接続ができない状態で、ローカルの管理者でログオンして復元作業を行うと、「現在のユーザー」や「ユーザー名」にドメインのユーザーが表示されない場合があります。 その場合は、復元作業をキャンセルしドメインへの接続が可能な状態にしてください。 その後で、再度復元作業を開始し、ドメインのユーザー名が表示されることを確認してから、復元作業を継続してください。 ドメインのユーザーが表示されない状態のまま、復元作業を継続すると、ドメインのユーザーのセキュリティチップの設定が失われ、問題が発生します。 ◆各ユーザーの復元 本機に複数のユーザーアカウントが設定されている場合、復元後、それぞれのユーザーでの初回ログオン時に「基本ユーザーキーがロードできません」と表示されます。 その場合は、指示にしたがって「Security Platform機能の復元」を行ってください。 設定項目は、ログオンしているユーザーの基本ユーザーパスワードの入力が促されるだけです。 この手順は、本機を利用している、それぞれのユーザーでログオンして行ってください。 通常時、OS再インストール時及びユーティリティ再セットアップ時の復元手順 OSの再インストール時及びTPMドライバやユーティリティの再インストール時にトラブルが発生した場合、重要なデータの紛失につながります。 OSの再インストール及びTPMドライバやユーティリティの再インストールを行う場合は、セキュリティチップの初期化を行い、バックアップファイルから「復元」処理をすることを強く推奨します。 セキュリティチップの初期化手順については、「困ったときのQ&A」の「パスワードを忘れてしまった」をご覧ください。 Infineon Security Platform 初期化ウィザードを起動する 「バックアップアーカイブからSecurity Platformを復元する」を選択する 「復元するバックアップ データのあるファイルを指定する」に、復元するバックアップファイルとして“SPSystemBackup.xml”を指定して「次へ」ボタンをクリック 「パスワード」欄、「パスワードの確認入力」欄にパスワードを入力して、「次へ」ボタンをクリック 以降、トークンの場所やパスワード・ユーザーの選択などの手順に従う。 この作業後「メールの暗号化」「EFS」「PSD」機能の設定は、個別のユーザーによって行われる必要があります。 また、プラットフォームの復元を行う場合は、「所有者」で行ってください。 ここでいう「所有者」とは、アプリケーションインストール後プラットフォームの初期化を行ったユーザーを指します。 ローカルユーザーやドメインユーザーの場合でも、「所有者」でユーザーを指定して復元を行ってください。 復元に必要な情報とファイル セキュリティ機能の復元には、次の情報とファイルが必要になります。 ◆セキュリティチップの内容の復元に必要な情報・ファイル 所有者パスワード 緊急時復元用バックアップ アーカイブ セキュリティチップの内部情報やユーザー固有情報の一部を含む、重要なファイルです。 緊急時復元用バックアップ アーカイブは、Infineon Security Platform 初期化ウィザードまたはInfineon Security Platform 設定ツールで設定した内容に従って、自動で作成されます。 復元用トークン Infineon Security Platform 初期化ウィザードで作成した復元用トークンのファイルです。 復元用トークンのパスワード Infineon Security Platform 初期化ウィザードで設定した復元トークンを使用するために必要なパスワードです。 ◆ユーザー環境の復元に必要な情報・ファイル 基本ユーザー パスワード PSD バックアップ アーカイブ Personal Secure Driveの内容を復元する場合は、Personal Secure Driveのバックアップファイルが必要です。Personal Secure Driveのバックアップファイルは、Infineon Security Platform 設定ツールの「バックアップ」タブで作成できます。 Outlook Express 6で電子メールの暗号化を使用している場合、ハードディスク故障時に受信済みの自分宛の暗号メールも復号できる環境に復元するには、Outlook Express 6のデータのバックアップも必要になります。 Outlook Express 6のデータのバックアップ 復元に必要なファイルのうち、Personal Secure DriveのバックアップファイルとOutlook Express 6のデータのバックアップを除くファイルの保存に必要な容量は大きくても数10KB程度です。 Personal Secure Driveのバックアップファイルの容量は、Personal Secure Driveに設定した容量により異なります。 Outlook Express 6のデータのバックアップは、環境にもよりますが数10MBから数100MBの容量が必要になる場合があります。 復元に必要な情報の確認とファイルのバックアップ ここでは、セキュリティ機能の復元に必要な情報の確認とファイルのバックアップを行います。 ◆設定、作成済みの情報、ファイルの確認 Infineon Security Platform 初期化ウィザードで設定済み、または作成済みのファイル 「復元に必要な情報とファイル」で説明した情報・ファイルのうち、次のものは、Infineon Security Platform 初期化ウィザードで設定済み、または作成済みのものです。 所有者パスワード 復元用トークン 復元用トークンのパスワード 基本ユーザー パスワード それぞれのパスワードは復元作業の際に入力が必要になる場面があります。 復元用トークンについては、復元用トークンのファイルを保存したフロッピーディスクなどの外部メディアを用意しておいてください。Security Platform初期化時にハードディスク上に作成した場合は、外部メディアにコピーしておくことをおすすめします。 設定により自動で作成されるファイル 次のファイルはInfineon Security Platform 初期化ウィザードまたはInfineon Security Platform 設定ツールで設定した内容に従って自動的に作成されます。 緊急復元用バックアップ アーカイブ 自動で作成する設定にしていない場合は、Infineon Security Platform 設定ツールで設定を変更し、自動的に作成するように設定することをおすすめします。 Infineon Security Platform 設定ツールで作成するファイル 次のファイルはInfineon Security Platform 設定ツールで作成します。 PSD バックアップ アーカイブ PSD バックアップ アーカイブの作成 Infineon Security Platform設定ツールのオンラインヘルプ ◆Outlook Express 6のデータのバックアップ Outlook Express 6のデータのバックアップは次のように行います。 メールデータのバックアップ Outlook Express 6のメールデータ保管場所にあるファイルをバックアップします。 メール保管場所については、次の手順で確認できます。 Outlook Express 6を起動する 「ツール」→「オプション」をクリック 「メンテナンス」タブをクリックし、「保存フォルダ」をクリック メールデータの保管場所が表示されます。 アドレス帳のバックアップ アドレス帳のバックアップは、Outlook Express 6のエクスポート機能を使用します。 Outlook Express 6を起動し、「ファイル」→「エクスポート」→「アドレス帳」をクリックしてエクスポートを行ってください。 セキュリティチップ故障時の復元方法 復元を行う前に、「セキュリティチップ機能を利用する準備」と「セキュリティチップ ユーティリティのインストール」の「セキュリティチップ ユーティリティのインストール」までの手順を行い、セキュリティチップ ユーティリティのインストールを完了させてください。 完了したら「Security Platformの初期化」は行わず、Security Platformの復元を行ってください。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ ハードディスク故障時の復元方法 Windows上にアカウントを作成してください。 Outlook Express 6の環境を復元する場合は、Outlook Express 6の設定を行い、設定完了後バックアップしていたメールデータをOutlook Express 6のメールデータ保管場所に上書きしてください。またエクスポートしていたアドレス帳をインポートしてください。 Windowsのアカウントの設定とOutlook Express 6のデータの上書きが完了したら、「セキュリティチップ機能を利用する準備」と「セキュリティチップ ユーティリティのインストール」の「セキュリティチップ ユーティリティのインストール」までの手順を行い、セキュリティチップ ユーティリティのインストールを完了させてください。 完了したら「Security Platformの初期化」は行わず、Security Platformの復元を行ってください。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ ◆Outlook Express 6の環境の復元 ハードディスク故障のために本機を再セットアップした場合、Outlook Express 6の環境を復元するには、再起動後に次の手順を行ってください。 Outlook Express 6を起動する 「ツール」→「アカウント」をクリックし、「メール」タブをクリック 復元するアカウントを選択し、「プロパティ」ボタンをクリック 「セキュリティ」タブをクリックし、「署名の証明書」の「選択」ボタンをクリック リストから証明書を選択し、「OK」ボタンをクリック 「暗号化の設定」の「選択」ボタンをクリック リストから証明書を選択し、「OK」ボタンをクリック 「OK」ボタンをクリック これでOutlook Express 6のデータの復元は完了です。 手動バックアップファイルからの復元方法 ここで説明している手動バックアップファイルからの復元方法とは、「Infineon Security Platform設定ツール」の「バックアップ」タブからの復元方法を指しています。 ◆復元手順 「Infineon Security Platform設定ツール」を起動する 「バックアップ」タブをクリックし、「復元」ボタンをクリック 「Infineon Security Platform バックアップ ウィザード」が表示されます。 「参照」ボタンをクリックし、復元するバックアップファイル「SpBackupArchive.xml」を指定して、「開く」ボタンをクリック 「Infineon Security Platform設定ツール」の画面で「システムのバックアップあるいは手動のバックアップから復元してください。」と表示されている箇所がありますが、ここでは、手動バックアップファイルの「SpBackupArchive.xml」を指定してください。別のバックアップファイルを指定した場合、復元が失敗する可能性があります。 「次へ」ボタンをクリック 「所有者の設定」画面が表示されます。 「パスワード」欄と「パスワードの確認入力」欄に所有者パスワードを入力して、「次へ」ボタンをクリック 「トークンの選択」画面が表示されます。 「参照」ボタンをクリックし、緊急時復元用トークン「SPEmRecToken.xml」を指定して、「開く」ボタンをクリック 「パスワード」欄に復元用トークンのパスワードを入力して、「次へ」ボタンをクリック 「バックアップ アーカイブからのユーザー」欄で現在のユーザーアカウントに対して復元するユーザーを選択して、「次へ」ボタンをクリック コンピュータの別のユーザーアカウントに対する追加ユーザーを復元する場合は、「ユーザー名」欄に表示されているユーザーアカウントに対して、復元する追加ユーザーを「バックアップ アーカイブ内のユーザー」欄で選択してください。 「パスワード」欄に基本ユーザー パスワードを入力して、「次へ」ボタンをクリック 確認のメッセージが表示されるので、内容を確認し「OK」ボタンをクリック 「サマリー」画面が表示されるので、内容を確認し「次へ」ボタンをクリック 「ウィザードが正常に終了しました。」と表示されたら「完了」ボタンをクリック これで復元は完了です。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ Trusted Platform Moduleのバージョンによる機能差分について ここではTrusted Platform Moduleのバージョンにより異なる機能について説明しています。 なお、Trusted Platform Moduleのバージョンは、セキュリティチップ ユーティリティの「全般」タブで確認できます。 セキュリティチップの一時無効化(バージョン1.1の場合のみサポート) セキュリティチップ ユーティリティから、セキュリティチップを一時的に無効にすることができます。 セキュリティチップの一時無効化は、Trusted Platform Moduleのバージョンが1.1の場合のみサポートされています。Trusted Platform Moduleのバージョンが1.2の場合はサポートされていません。 ◆セキュリティチップを一時的に無効にする セキュリティチップを一時的に無効にするには、通知領域の を右クリックし、表示されたメニューから「次回システムを起動するまで、Security Platform を一時的に無効にする」をクリックします。 通知領域のアイコンが になり、本機を再起動するまで、セキュリティチップが無効になります。 ◆セキュリティチップの一時的無効を解除する セキュリティチップの一時無効化を解除する場合は、本機を再起動してください。 通知領域の を右クリックし、表示されたメニューから「Security Platform を有効にする」をクリックした場合、再起動の確認メッセージが表示されます。「はい」をクリックして本機を再起動してください。 辞書攻撃防御機能(バージョン1.2の場合のみサポート) 辞書攻撃防御機能は、Trusted Platform Moduleのバージョンが1.2の場合のみサポートされています。Trusted Platform Moduleのバージョンが1.1の場合はサポートされていません。 パスワードで保護されたセキュリティを破るために用いられる「辞書攻撃」という手法から、本機を防御するための機能です。 各種パスワードの入力時に、所有者パスワードの場合は3回、ユーザーパスワードの場合は5回、誤ったパスワードを入力すると、一時的にパスワードの入力ができなくなります。 再度、パスワードの入力を行うには、本機の再起動と一定時間の経過が必要です。 なお、再度、パスワードの入力が可能になるまでの時間は、誤入力の回数によって決定され、誤入力の回数が多ければ多いほど、入力可能になるまでの時間も長くなります。 辞書攻撃防御、辞書攻撃防御機能 Infineon Security Platform設定ツールのオンラインヘルプ その他の注意事項 本機を修理に出す前の準備 本機の故障などの理由で修理に出される場合、必ずBIOSセットアップユーティリティのスーパバイザパスワード、およびユーザパスワードを解除し、情報の漏洩防止のため、セキュリティチップの初期化を行ってください。 また、修理後にSecurity Platformの設定を復元するために、「所有者パスワード」と「復元用トークン」を紛失しない様に保管してください。 修理後にセキュリティチップ ユーティリティを起動し、「バックアップ」タブでSecurity Platformの設定を復元してください。 セキュリティチップの初期化手順については、「困ったときのQ&A」の「パスワードを忘れてしまった」をご覧ください。 Security Platformの復元には、「所有者パスワード」と「復元用トークン」が必要になります。
セキュリティチップ ユーティリティの使い方 セキュリティチップ ユーティリティを使うと、本機のセキュリティチップ機能で利用できる、ファイルやフォルダの暗号化(EFS)機能や、Personal Secure Drive(PSD)を利用するユーザーの管理や暗号キー、証明書の発行や移行、復元などができます。 ここでは、セキュリティチップ ユーティリティの基本的な使い方について説明します。 セキュリティチップ ユーティリィティの起動 セキュリティチップ ユーティリティは、次の手順で起動できます。 「スタート」メニューから起動する場合 「スタート」ボタン→「すべてのプログラム」→「Infineon Security Platform ソリューション」→「Security Platform の管理」をクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 通知領域(タスクトレイ)から起動する場合 通知領域の を右クリックし、表示されたメニューから「Security Platform を管理する」を選択してクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 「コントロールパネル」から起動する場合 「スタート」ボタン→「コントロール パネル」をクリックし、「セキュリティセンター」をクリック 「セキュリティの設定の管理」の「Infineon Security Platform」を選択してクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 「Infineon Security Platform 設定ツール」ウィンドウ右下の「ヘルプ」ボタンをクリックすると、表示されているタブごとに設定できる機能や、関連した機能について説明しているオンラインヘルプが起動します。 それぞれのタブにあるボタンや機能について詳しくは、オンラインヘルプをご覧ください。 ◆「全般」タブ セキュリティチップの状態や、Infineon Security Platform 設定ツールのバージョンや設定内容を確認することができます。 ◆「ユーザー設定」タブ 基本ユーザーのパスワード変更や、Security Platformの機能を設定できます。 ◆「バックアップ」タブ Security Platformで設定した暗号キーや、証明書のバックアップや復元を行うことができます。 ◆「移行」タブ Infineon Security Platform 設定ツールで設定した暗号キーや証明書を、他のセキュリティチップ搭載コンピュータでも利用できるように移行や認証をすることができます。 暗号キーや証明書の移行ができるのは、Windows XP Professionalをインストールしたコンピュータ同士のみです。 ◆「パスワードリセット」タブ 各ユーザーのパスワードリセットトークンの作成や、パスワードのリセットを行うことができます。 ◆「アドバンス」タブ Infineon Security Platform 設定ツールの所有者パスワードの変更や、各機能の設定の変更ができます。また、各ユーザーごとのセキュリティポリシーの設定を変更することができます。 利用するユーザーごとにセキュリティポリシーを設定することで、利用可能な機能や設定を制限できます。 「アドバンス」タブの項目は、所有者(管理者)以外のユーザーは設定することができません。 ◆パスワードのリセット 例として、管理者に「Administrator」、一般ユーザーに「User1」がセットアップされているとします。 「Administrator」としてログオンする 「Infineon Security Platform設定ツール」を起動する 「パスワードリセット」タブを選択し、「基本ユーザーパスワードのリセット」-「管理タスク」にある「準備」ボタンをクリック 「Infineon Security Platformパスワードリセットウィザード」が起動します。 パスワードをリセットするユーザーを選択する 「User1」を選択します。 「次へ」ボタンをクリック 「リセットトークンの場所」欄にファイルを指定し、「パスワード」欄にこのファイルへのパスワードを入力する 「次へ」ボタンをクリック リセット承認コードとチェックサムが表示されます。 リセット承認コードおよびチェックサムをメモする、または「ファイルに保存」ボタンでファイルに保存する デフォルト名は「SPPwdResetCode.xml」となります。 「次へ」ボタンをクリック 「完了」ボタンをクリック ウィザードが終了します。 「OK」ボタンをクリック 管理者のタスクを終了します 「User1」としてログオンする 「Infineon Security Platform設定ツール」を起動する 「パスワードリセット」タブを選択し、「基本ユーザーパスワードのリセット」-「ユーザータスク」にある「リセット」ボタンをクリック 「Infineon Security Platformパスワードリセットウィザード」が起動します 「個人シークレット」欄にファイルを指定し、「リセット承認コード」に管理者から渡されたコードを直接入力する、または、「ファイルから取得」をクリックして、8で管理者が作成したファイルを指定して入力する 「次へ」ボタンをクリック 新しいパスワードを「パスワード」欄と「パスワードの確認入力」欄に入力し、「次へ」ボタンをクリック 「設定を確認してください」と表示されます。 「次へ」ボタンをクリック 基本ユーザーパスワードがリセットされます。 「完了」ボタンをクリック ウィザードが終了します。 「OK」ボタンをクリック 管理者ユーザーのパスワードリセット機能はサポートしておりません。 「リセット認証コード」の入力は半角で行ってください。全角での入力はサポートしておりません。 利用できるセキュリティ機能 本機に搭載されているセキュリティチップとセキュリティチップ ユーティリティでは、次のセキュリティ機能を利用することができます。 電子メールの保護機能 Outlook ExpressやOutlookなどの電子メールソフトで、送受信されるメールを暗号化して保護したり、電子証明書を添付して安全な電子メールのやりとりをする機能です。 電子メールの保護機能について詳しくは、ヘルプをご覧ください。 電子メールの保護機能について Infineon Security Platform設定ツールのオンラインヘルプ ファイルとフォルダの暗号化(EFS)機能 指定したファイルやフォルダを、AESやRSAなどのアルゴリズムを用いた高度な技術で暗号化する機能です。 暗号化したファイルやフォルダは、Infineon Security Platform設定ツールで認証されたユーザー以外は読み書きできなくなるので、第三者にファイルを盗み見られたり、改ざんされることがなく、機密性と安全性が確保されます。 ファイルやフォルダの暗号化は、次の手順で設定できます。 暗号化したいファイルやフォルダを選択して「ファイル」メニューをクリックし、「プロパティ」をクリック 「全般」タブをクリックし、「詳細設定」ボタンをクリック 「内容を暗号化してデータをセキュリティで保護する」にチェックを付ける 暗号化したファイルやフォルダに暗号化マークが表示されます。 FAT32でフォーマットされたドライブでは、ファイルやフォルダの暗号化はできません。 ◆暗号化したファイルをロックする EFS機能を利用してファイルやフォルダを暗号化している場合でも、一度パスワードを入力して認証を行うと、以後は暗号化したファイルにアクセスが可能になります。 再度、暗号化したファイルやフォルダをロックするには次の方法があります。 本機の電源を切る 本機を再起動する Windowsからログアウトする EFSからログアウトする EFSからのログアウトの機能は、本機の再起動やWindowsからのログアウトをせず、一時的に別の人に本機を使用させる際に、暗号化したファイルやフォルダへのアクセスを制限するのに有効です。 EFSからのログアウトは次の手順で行います。 通知領域の を右クリックし、表示されたメニューから「暗号化ファイルシステム(EFS)からログアウトする」をクリック Personal Secure Drive(PSD)機能 Personal Secure Drive(PSD)機能とは、ハードディスクの一部に暗号化された仮想ドライブを作成して重要なデータを保護する機能のことです。ファイルやフォルダをPersonal Secure Driveに保存すると、自動的にデータが暗号化されます。 Personal Secure Driveは、Infineon Security Platform設定ツールで認証されたユーザーが使用する場合、データの暗号化と解除が自動的に行われるので、暗号化や暗号化の解除を意識することなく利用できます。 また、Personal Secure Driveは作成したユーザー以外には、ドライブ自体が見えなくなるため、第三者にアクセスされることがありません。 Personal Secure Drive(PSD)機能は、保護したいファイルやフォルダをPersonal Secure Driveとして設定したドライブに移動、またはコピーすることで、自動的に暗号化され、パスワードを入力していないユーザーからはアクセスできなくなります。 Infineon Security Platform 設定ツールでPersonal Secure Drive機能を利用する設定にしていない場合は、「Security Platformユーザーの初期化」をご覧になり、Personal Secure Driveの設定を行ってください。 ◆Personal Secure Drive のロード Personal Secure Drive(PSD)をロードする方法は、必要なときにロードする方法とログオン時にロードする方法があります。 次にそれぞれのロード方法を説明します。 必要なときにロードする 次の手順に従って、PSDをロードします。 通知領域の を右クリックし、表示されたメニューから「Personal Secure Dirve」→「ロードする」をクリック 「Infineon Security Platform ユーザー認証」画面が表示されます。 「基本ユーザーパスワード」欄にパスワードを入力して、「OK」ボタンをクリック PSDがロードされます。 ログオン時にロードする 通知領域の を右クリックし、表示されたメニューから「Personal Secure Dirve」→「ログオン時にロードする」を選択 次回ログオン時にPSDがロードされます。 ログオンからPSDをロードするまでの手順は次の通りです。 ログオンする 「Personal Secure Drive」画面が表示された場合は、「OK」ボタンをクリック 「Infineon Security Platform ユーザー認証」画面が表示されます。 「基本ユーザーパスワード」欄にパスワードを入力して、「OK」ボタンをクリック PSDがロードされます。 セキュリティ機能のバックアップと復元 セキュリティチップやハードディスクが故障した場合に、修理後、セキュリティ機能を故障前の状態に復元するためには、あらかじめ必要なデータ、ファイルのバックアップと情報の確認が必要です。 復元を行うには、復元作業時に必要なファイルにアクセスできる環境が必要です。 ハードディスクの故障などにより、復元に必要なファイルを破損、消去した場合や、復元作業時にアクセスできないメディアに保存されている場合は復元は行えませんのでご注意ください。復元に必要なファイルは、フロッピーディスクやUSBメモリなどアクセスが容易な外部メディアに保存しておくことをおすすめします。 セキュリティソリューションを使用している場合は、セキュリティソリューションによって手順が異なる場合があります。必ず、セキュリティソリューションのヘルプやマニュアルをご確認ください。 セットアップ後に「自動バックアップを今すぐ起動」にチェックが付いていることを確認し、バックアップファイルを作成してください。 ファイル名:SPSystemBackup.xml このファイルおよび、同時に作成される「SPSystemBackup」フォルダ内のファイル「SPSystemBackupConfig.xml」、「SPSystemBackupData.xml」は「復元」処理に必要不可欠のファイルです。 アーカイブファイル、バックアップファイルなどに関する注意事項 セキュリティチップのバックアップを実行することにより、「アーカイブファイル」「バックアップファイル」「復元用トークン」などのファイルが作成されます。これらのファイルは、ハードウェアの故障やハードディスクの故障などが発生した場合にセキュリティチップに格納されているユーザキーや証明書などの復旧に利用します。そのため、これらのファイルを暗号化した場合、緊急時の復元ができなくなりますので、暗号化しないでください。 なお、バックアップファイルや復元トークンなどのファイルは、バックアップ用のデータですので、サーバやリムーバブルメディアへの保存を強く推奨します。 下記のファイルの詳細に関しては、セキュリティチップユーティリティのヘルプをご覧ください。 【自動バックアップファイル】 ファイル名:SPSystemBackup.xml 【自動バックアップデータ格納フォルダ】 フォルダ名:SPSystemBackup (自動バックアップファイル(SPSystemBackup.xml)が作成されるフォルダに、サブフォルダとして作成されます) 【復元用トークン】 ファイル名:SPEmRecToken.xml 【パスワードリセットトークン】 ファイル名:SPPwdResetToken.xml 【パスワードリセットシークレットファイル】 ファイル名:SPPwdResetSecret.xml 【キーと証明書用バックアップ】 ファイル名:SpBackupArchive.xml 【PSDバックアップ】 ファイル名:SpPSDBackup.fsb バックアップと復元について Infineon Security Platform設定ツールのオンラインヘルプ セキュリティソリューション使用時のバックアップと復元について セキュリティソリューションのマニュアルやヘルプ 復元時のユーザー選択に関する注意事項 本機を複数のユーザーで利用している場合、復元処理実行中の「ユーザーの選択」で、セキュリティチップを利用しているユーザーをすべて選択し、復元を行う必要があります。 復元作業は必ず「Security Platformの所有者」が行ってください。 Infineon Security Platform バックアップウィザードで「ユーザーの選択」画面の表示時、本機にユーザーアカウントが設定されているユーザーに対して、バックアップアーカイブ内の対応するユーザーを選択する必要があります。 ◆本機をドメインに接続した状態で運用している場合の注意 本機をドメインに接続した状態で運用している場合は、ドメインへの接続が可能な状態で復元作業を行ってください。 ネットワークに接続されていないなどドメインへの接続ができない状態で、ローカルの管理者でログオンして復元作業を行うと、「現在のユーザー」や「ユーザー名」にドメインのユーザーが表示されない場合があります。 その場合は、復元作業をキャンセルしドメインへの接続が可能な状態にしてください。 その後で、再度復元作業を開始し、ドメインのユーザー名が表示されることを確認してから、復元作業を継続してください。 ドメインのユーザーが表示されない状態のまま、復元作業を継続すると、ドメインのユーザーのセキュリティチップの設定が失われ、問題が発生します。 ◆各ユーザーの復元 本機に複数のユーザーアカウントが設定されている場合、復元後、それぞれのユーザーでの初回ログオン時に「基本ユーザーキーがロードできません」と表示されます。 その場合は、指示にしたがって「Security Platform機能の復元」を行ってください。 設定項目は、ログオンしているユーザーの基本ユーザーパスワードの入力が促されるだけです。 この手順は、本機を利用している、それぞれのユーザーでログオンして行ってください。 通常時、OS再インストール時及びユーティリティ再セットアップ時の復元手順 OSの再インストール時及びTPMドライバやユーティリティの再インストール時にトラブルが発生した場合、重要なデータの紛失につながります。 OSの再インストール及びTPMドライバやユーティリティの再インストールを行う場合は、セキュリティチップの初期化を行い、バックアップファイルから「復元」処理をすることを強く推奨します。 セキュリティチップの初期化手順については、「困ったときのQ&A」の「パスワードを忘れてしまった」をご覧ください。 Infineon Security Platform 初期化ウィザードを起動する 「バックアップアーカイブからSecurity Platformを復元する」を選択する 「復元するバックアップ データのあるファイルを指定する」に、復元するバックアップファイルとして“SPSystemBackup.xml”を指定して「次へ」ボタンをクリック 「パスワード」欄、「パスワードの確認入力」欄にパスワードを入力して、「次へ」ボタンをクリック 以降、トークンの場所やパスワード・ユーザーの選択などの手順に従う。 この作業後「メールの暗号化」「EFS」「PSD」機能の設定は、個別のユーザーによって行われる必要があります。 また、プラットフォームの復元を行う場合は、「所有者」で行ってください。 ここでいう「所有者」とは、アプリケーションインストール後プラットフォームの初期化を行ったユーザーを指します。 ローカルユーザーやドメインユーザーの場合でも、「所有者」でユーザーを指定して復元を行ってください。 復元に必要な情報とファイル セキュリティ機能の復元には、次の情報とファイルが必要になります。 ◆セキュリティチップの内容の復元に必要な情報・ファイル 所有者パスワード 緊急時復元用バックアップ アーカイブ セキュリティチップの内部情報やユーザー固有情報の一部を含む、重要なファイルです。 緊急時復元用バックアップ アーカイブは、Infineon Security Platform 初期化ウィザードまたはInfineon Security Platform 設定ツールで設定した内容に従って、自動で作成されます。 復元用トークン Infineon Security Platform 初期化ウィザードで作成した復元用トークンのファイルです。 復元用トークンのパスワード Infineon Security Platform 初期化ウィザードで設定した復元トークンを使用するために必要なパスワードです。 ◆ユーザー環境の復元に必要な情報・ファイル 基本ユーザー パスワード PSD バックアップ アーカイブ Personal Secure Driveの内容を復元する場合は、Personal Secure Driveのバックアップファイルが必要です。Personal Secure Driveのバックアップファイルは、Infineon Security Platform 設定ツールの「バックアップ」タブで作成できます。 Outlook Express 6で電子メールの暗号化を使用している場合、ハードディスク故障時に受信済みの自分宛の暗号メールも復号できる環境に復元するには、Outlook Express 6のデータのバックアップも必要になります。 Outlook Express 6のデータのバックアップ 復元に必要なファイルのうち、Personal Secure DriveのバックアップファイルとOutlook Express 6のデータのバックアップを除くファイルの保存に必要な容量は大きくても数10KB程度です。 Personal Secure Driveのバックアップファイルの容量は、Personal Secure Driveに設定した容量により異なります。 Outlook Express 6のデータのバックアップは、環境にもよりますが数10MBから数100MBの容量が必要になる場合があります。 復元に必要な情報の確認とファイルのバックアップ ここでは、セキュリティ機能の復元に必要な情報の確認とファイルのバックアップを行います。 ◆設定、作成済みの情報、ファイルの確認 Infineon Security Platform 初期化ウィザードで設定済み、または作成済みのファイル 「復元に必要な情報とファイル」で説明した情報・ファイルのうち、次のものは、Infineon Security Platform 初期化ウィザードで設定済み、または作成済みのものです。 所有者パスワード 復元用トークン 復元用トークンのパスワード 基本ユーザー パスワード それぞれのパスワードは復元作業の際に入力が必要になる場面があります。 復元用トークンについては、復元用トークンのファイルを保存したフロッピーディスクなどの外部メディアを用意しておいてください。Security Platform初期化時にハードディスク上に作成した場合は、外部メディアにコピーしておくことをおすすめします。 設定により自動で作成されるファイル 次のファイルはInfineon Security Platform 初期化ウィザードまたはInfineon Security Platform 設定ツールで設定した内容に従って自動的に作成されます。 緊急復元用バックアップ アーカイブ 自動で作成する設定にしていない場合は、Infineon Security Platform 設定ツールで設定を変更し、自動的に作成するように設定することをおすすめします。 Infineon Security Platform 設定ツールで作成するファイル 次のファイルはInfineon Security Platform 設定ツールで作成します。 PSD バックアップ アーカイブ PSD バックアップ アーカイブの作成 Infineon Security Platform設定ツールのオンラインヘルプ ◆Outlook Express 6のデータのバックアップ Outlook Express 6のデータのバックアップは次のように行います。 メールデータのバックアップ Outlook Express 6のメールデータ保管場所にあるファイルをバックアップします。 メール保管場所については、次の手順で確認できます。 Outlook Express 6を起動する 「ツール」→「オプション」をクリック 「メンテナンス」タブをクリックし、「保存フォルダ」をクリック メールデータの保管場所が表示されます。 アドレス帳のバックアップ アドレス帳のバックアップは、Outlook Express 6のエクスポート機能を使用します。 Outlook Express 6を起動し、「ファイル」→「エクスポート」→「アドレス帳」をクリックしてエクスポートを行ってください。 セキュリティチップ故障時の復元方法 復元を行う前に、「セキュリティチップ機能を利用する準備」と「セキュリティチップ ユーティリティのインストール」の「セキュリティチップ ユーティリティのインストール」までの手順を行い、セキュリティチップ ユーティリティのインストールを完了させてください。 完了したら「Security Platformの初期化」は行わず、Security Platformの復元を行ってください。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ ハードディスク故障時の復元方法 Windows上にアカウントを作成してください。 Outlook Express 6の環境を復元する場合は、Outlook Express 6の設定を行い、設定完了後バックアップしていたメールデータをOutlook Express 6のメールデータ保管場所に上書きしてください。またエクスポートしていたアドレス帳をインポートしてください。 Windowsのアカウントの設定とOutlook Express 6のデータの上書きが完了したら、「セキュリティチップ機能を利用する準備」と「セキュリティチップ ユーティリティのインストール」の「セキュリティチップ ユーティリティのインストール」までの手順を行い、セキュリティチップ ユーティリティのインストールを完了させてください。 完了したら「Security Platformの初期化」は行わず、Security Platformの復元を行ってください。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ ◆Outlook Express 6の環境の復元 ハードディスク故障のために本機を再セットアップした場合、Outlook Express 6の環境を復元するには、再起動後に次の手順を行ってください。 Outlook Express 6を起動する 「ツール」→「アカウント」をクリックし、「メール」タブをクリック 復元するアカウントを選択し、「プロパティ」ボタンをクリック 「セキュリティ」タブをクリックし、「署名の証明書」の「選択」ボタンをクリック リストから証明書を選択し、「OK」ボタンをクリック 「暗号化の設定」の「選択」ボタンをクリック リストから証明書を選択し、「OK」ボタンをクリック 「OK」ボタンをクリック これでOutlook Express 6のデータの復元は完了です。 手動バックアップファイルからの復元方法 ここで説明している手動バックアップファイルからの復元方法とは、「Infineon Security Platform設定ツール」の「バックアップ」タブからの復元方法を指しています。 ◆復元手順 「Infineon Security Platform設定ツール」を起動する 「バックアップ」タブをクリックし、「復元」ボタンをクリック 「Infineon Security Platform バックアップ ウィザード」が表示されます。 「参照」ボタンをクリックし、復元するバックアップファイル「SpBackupArchive.xml」を指定して、「開く」ボタンをクリック 「Infineon Security Platform設定ツール」の画面で「システムのバックアップあるいは手動のバックアップから復元してください。」と表示されている箇所がありますが、ここでは、手動バックアップファイルの「SpBackupArchive.xml」を指定してください。別のバックアップファイルを指定した場合、復元が失敗する可能性があります。 「次へ」ボタンをクリック 「所有者の設定」画面が表示されます。 「パスワード」欄と「パスワードの確認入力」欄に所有者パスワードを入力して、「次へ」ボタンをクリック 「トークンの選択」画面が表示されます。 「参照」ボタンをクリックし、緊急時復元用トークン「SPEmRecToken.xml」を指定して、「開く」ボタンをクリック 「パスワード」欄に復元用トークンのパスワードを入力して、「次へ」ボタンをクリック 「バックアップ アーカイブからのユーザー」欄で現在のユーザーアカウントに対して復元するユーザーを選択して、「次へ」ボタンをクリック コンピュータの別のユーザーアカウントに対する追加ユーザーを復元する場合は、「ユーザー名」欄に表示されているユーザーアカウントに対して、復元する追加ユーザーを「バックアップ アーカイブ内のユーザー」欄で選択してください。 「パスワード」欄に基本ユーザー パスワードを入力して、「次へ」ボタンをクリック 確認のメッセージが表示されるので、内容を確認し「OK」ボタンをクリック 「サマリー」画面が表示されるので、内容を確認し「次へ」ボタンをクリック 「ウィザードが正常に終了しました。」と表示されたら「完了」ボタンをクリック これで復元は完了です。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ Trusted Platform Moduleのバージョンによる機能差分について ここではTrusted Platform Moduleのバージョンにより異なる機能について説明しています。 なお、Trusted Platform Moduleのバージョンは、セキュリティチップ ユーティリティの「全般」タブで確認できます。 セキュリティチップの一時無効化(バージョン1.1の場合のみサポート) セキュリティチップ ユーティリティから、セキュリティチップを一時的に無効にすることができます。 セキュリティチップの一時無効化は、Trusted Platform Moduleのバージョンが1.1の場合のみサポートされています。Trusted Platform Moduleのバージョンが1.2の場合はサポートされていません。 ◆セキュリティチップを一時的に無効にする セキュリティチップを一時的に無効にするには、通知領域の を右クリックし、表示されたメニューから「次回システムを起動するまで、Security Platform を一時的に無効にする」をクリックします。 通知領域のアイコンが になり、本機を再起動するまで、セキュリティチップが無効になります。 ◆セキュリティチップの一時的無効を解除する セキュリティチップの一時無効化を解除する場合は、本機を再起動してください。 通知領域の を右クリックし、表示されたメニューから「Security Platform を有効にする」をクリックした場合、再起動の確認メッセージが表示されます。「はい」をクリックして本機を再起動してください。 辞書攻撃防御機能(バージョン1.2の場合のみサポート) 辞書攻撃防御機能は、Trusted Platform Moduleのバージョンが1.2の場合のみサポートされています。Trusted Platform Moduleのバージョンが1.1の場合はサポートされていません。 パスワードで保護されたセキュリティを破るために用いられる「辞書攻撃」という手法から、本機を防御するための機能です。 各種パスワードの入力時に、所有者パスワードの場合は3回、ユーザーパスワードの場合は5回、誤ったパスワードを入力すると、一時的にパスワードの入力ができなくなります。 再度、パスワードの入力を行うには、本機の再起動と一定時間の経過が必要です。 なお、再度、パスワードの入力が可能になるまでの時間は、誤入力の回数によって決定され、誤入力の回数が多ければ多いほど、入力可能になるまでの時間も長くなります。 辞書攻撃防御、辞書攻撃防御機能 Infineon Security Platform設定ツールのオンラインヘルプ その他の注意事項 本機を修理に出す前の準備 本機の故障などの理由で修理に出される場合、必ずBIOSセットアップユーティリティのスーパバイザパスワード、およびユーザパスワードを解除し、情報の漏洩防止のため、セキュリティチップの初期化を行ってください。 また、修理後にSecurity Platformの設定を復元するために、「所有者パスワード」と「復元用トークン」を紛失しない様に保管してください。 修理後にセキュリティチップ ユーティリティを起動し、「バックアップ」タブでSecurity Platformの設定を復元してください。 セキュリティチップの初期化手順については、「困ったときのQ&A」の「パスワードを忘れてしまった」をご覧ください。 Security Platformの復元には、「所有者パスワード」と「復元用トークン」が必要になります。セキュリティチップ ユーティリティの使い方
スレートPC表示変更ツール [2007063400] 概要 使用上の注意 インストール アンインストール 概要 [2007063401] スレートPC表示変更ツールは、デスクトップ利用向けのOS標準の設定モードとタッチ利用にて操作しやすくするためのスレートPC設定モードを用意し、2つのモードを簡単に切り換える設定ツールです。 また、各モードの詳細設定値をカスタマイズすることもできます。 機能の詳細や操作方法については、以下をご覧ください。 ●機能の詳細や操作方法 スレートPC表示変更ツールのヘルプ(「スタート」ボタン→「すべてのプログラム」→「スレートPC表示変更ツール」→「スレートPC表示変更ツール ヘルプ」) スレートPC表示変更ツールは、工場出荷状態でインストールされています。 ◆モードの切り換え方法 モードの切り換えを行った後、Windowsのログオフが必要な場合があります。 モードの切り換えを行う前にデータを保存し、アプリケーションを終了させてください。 なお、ログオフ確認画面が表示されなかった場合には、Windowsのログオフは必要ありません。 デスクトップの「スレートPC表示変更ツール」をダブルクリック スレートPC表示変更ツール画面が表示されます。 表示を切り換える 現在の設定が「デスクトップPC設定」の場合 「スレートPC設定に切り換える」をクリック 現在の設定が「スレートPC設定」の場合 「デスクトップPC設定に切り換える」をクリック 表示が切り換わるまでしばらく時間がかかります。 ログオフ確認画面が表示された場合は、「今すぐログオフ」をクリック ページの先頭へ▲ 使用上の注意 [2007063402] スレートPC表示変更ツールは、表示の切り換えを行うたびに以下の項目に対してWindowsの設定を変更します。 このため、お客さまがコントロールパネル等で個々に変更された設定値は保持されず、切り換え時にスレートPC表示変更ツールによって変更されてしまいますので、ご注意ください。 テキストやその他の項目のサイズ(DPI) デスクトップのアイコンサイズ タイトルバーのサイズ/フォントのサイズ/ボタンサイズ ウィンドウの境界の太さ スクロールバーの太さ メニューのサイズ/フォントのサイズ マウスのポインタ 文字入力時のカーソルのサイズ 文字入力時のカーソルの点滅速度 コントロールパネル等から「テキストやその他の項目の大きさの変更(DPI)」の変更を行ったり、個人設定でテーマを変更すると、スレートPC表示変更ツールで変更した以下の項目はWindowsによって再設定されてしまいます。 この場合は、再度スレートPC表示変更ツールにて表示の切り換えを行ってください。 タイトルバーのサイズ/フォントのサイズ/ボタンサイズ ウィンドウの境界の太さ スクロールバーの太さ メニューバーのサイズ/フォントのサイズ 「メニューのサイズ、および メニューのフォントサイズ」や「タイトルバーのサイズとフォントサイズ、タイトルのボタンのサイズ」を「大」に設定すると、 Windowsの仕様により、エクスプローラの左下に表示されるプロパティなどの文字列が途切れたり、重なったりする場合があります。 ページの先頭へ▲ インストール [2007063403] ◆スレートPC表示変更ツールのインストール Windowsを起動する 光学ドライブに「アプリケーション/マニュアルディスク」をセットする 「スタート」ボタン→「すべてのプログラム」→「アクセサリ」→「ファイル名を指定して実行」をクリック 「名前」に「D:¥Nxsetup.exe」と入力し、「OK」ボタンをクリック 「スレートPC表示変更ツール」を選択し、「インストール」ボタンをクリック これ以降の操作は画面の指示に従ってください。 インストールが完了したら、光学ドライブから「アプリケーション/マニュアルディスク」を取り出し、Windowsを再起動する 以上でスレートPC表示変更ツールのインストールは終了です。 ページの先頭へ▲ アンインストール [2007063404] ◆スレートPC表示変更ツールのアンインストール Windowsを起動する 「スタート」ボタン→「コントロール パネル」をクリック 「プログラム」の「プログラムのアンインストール」をクリック 「スレートPC表示変更ツール」を選択し、「アンインストール」をクリック これ以降の操作は画面の指示に従ってください。 アンインストールが完了したら、Windowsを再起動する 以上でスレートPC表示変更ツールのアンインストールは終了です。 ページの先頭へ▲スレートPC表示変更ツール