サービス&サポート > 検索結果
検索結果
再起動の検索結果
アプリケーション 起動しなくなった、動作が遅い、動かなくなることがある WinDVD for NECでDVDが再生できない WinDVD for NECでDVD-Videoがなめらかに再生されない、画面が乱れる アプリケーションをインストールできない アプリケーションを強制的に終了させたい アプリケーションが本機で使用できるか知りたい 使用しているWindows以外のWindows用のアプリケーションを使用したい インターネットエクスプローラや関連製品に関するサポート技術情報について知りたい 起動しなくなった、動作が遅い、動かなくなることがある 本機やWindows Vistaに対応したアプリケーションか確認してください。 アプリケーションによっては、本機やWindows Vistaで動作しないものや、別売の周辺機器が必要なものがあります。アプリケーションのマニュアルで「動作環境」や「必要なシステム」を確認してください。 省電力機能に対応したアプリケーションか確認してください。 対応していないアプリケーションを使用中に省電力機能を使用すると、正常に動作しなくなることがあります。対応していないアプリケーションを使用中は、省電力機能を使用しないでください。 省電力機能を使って、電源を切ることができなくなった場合には、約4秒以上電源スイッチを操作し続けて、強制的に電源を切ってください。 アプリケーションの削除を中断した場合は、Windowsを再起動してください。 アプリケーションの削除を中断した後に、そのアプリケーションが動作しなくなった場合は、Windowsを再起動してください。 それでも動作しない場合は、アプリケーションの再追加が必要です。 ハードディスクの中にデータがたくさん蓄積されたため、ハードディスクの空き領域が減り、Windowsの動作が遅くなった可能性があります。 ハードディスクに十分な空き領域があるか確認してください。 必要のないデータを削除したり、アプリケーションを別のハードディスクにインストールしてCドライブから削除してください。詳しくは、「ハードディスク」の「ハードディスクの空き領域が足りない」をご覧ください。 メモリやシステムリソースが不足してる可能性があります。 複数のアプリケーションを同時に起動したり、多くのメモリを使うアプリケーションを使用していると、メモリやシステムリソースが不足し、新たにアプリケーションが起動できなくなったり、動作が遅くなる、動かなくなることがあります。 他のアプリケーションを起動しているときは、それらを終了してから使用してください。それでも起動できない、動作が遅いときは本機を再起動してください。 メモリやシステムリソースが不足しがちな場合は、メモリを増設することによって、動作が改善することがあります。 メモリを増設するには 『活用ガイド ハードウェア編』-「PART3 周辺機器の利用」の「メモリ」 タイプME タイプMF(液晶一体型) 『活用ガイド ハードウェア編』-「PART4 周辺機器の利用」の「メモリ」 タイプMA 『活用ガイド ハードウェア編』-「PART5 周辺機器の利用」の「メモリ」 タイプMC(コンパクトタワー型) お使いのモデル名をクリックすると、PDF形式のマニュアルを表示します。 ページの先頭へ▲ WinDVD for NECでDVDが再生できない 添付のWinDVD for NECは、CPRM(Content Protection for Recordable Media)方式で著作権保護されているタイトルの再生には対応していません。 CPRM方式による著作権保護は、デジタルテレビ放送番組をDVDディスクに記録するためなどに用いられています。 ページの先頭へ▲ WinDVD for NECでDVD-Videoがなめらかに再生されない、画面が乱れる 再生するディスクの種類によっては コマ落ちが発生することがあります。 WinDVD for NECで、DVDディスクやビデオCDを再生をする場合、再生するディスクの種類によっては コマ落ちが発生することがあります。 また、メモリを増設することによって動作が改善する場合があります。 メモリを増設するには 『活用ガイド ハードウェア編』-「PART3 周辺機器の利用」の「メモリ」 タイプME タイプMF(液晶一体型) 『活用ガイド ハードウェア編』-「PART4 周辺機器の利用」の「メモリ」 タイプMA 『活用ガイド ハードウェア編』-「PART5 周辺機器の利用」の「メモリ」 タイプMC(コンパクトタワー型) お使いのモデル名をクリックすると、PDF形式のマニュアルを表示します。 画面の配色を「Windows Aero」(Windows Vista Businessモデルの場合)または「Windows Vista スタンダード」(Windows Vista Home Basicモデルの場合)に設定してください。 「Windows Aero」または「Windows Vista スタンダード」以外の表示設定を利用した状態で、WinDVD for NECで再生を行うと、映像の乱れやコマ落ちが発生する場合があります。 そのような場合は、次の手順で画面の配色を「Windows Aero」または「Windows Vista スタンダード」に設定してください。 「スタート」ボタン→「コントロール パネル」をクリック 「デスクトップのカスタマイズ」にある「配色の変更」をクリック 「配色」欄で次の項目を選択する Windows Vista Businessモデルの場合 「Windows Aero」 Windows Vista Home Basicモデルの場合 「Windows Vista スタンダード」 「OK」ボタンをクリック WinDVD for NECのオンスクリーン表示をオフにしてください。 次の手順で、WinDVD for NECのオンスクリーン表示をしない設定にしてみてください。音量などのオンスクリーン文字が表示されなくなりますが、動作が改善する場合があります。 映像を再生している場合は、設定を変更する前に再生を停止してください。 WinDVD for NECの画面上で右クリック 表示されたメニューから「オンスクリーン表示」をクリックしチェックを外す 再生するDVD-Videoディスクによっては、ジャギー(輪郭のギザギザ)が目立つ場合があります。 次の手順で、WinDVD for NECの設定を変更してみてください。再生品質が改善する場合があります。 映像を再生している場合は、設定を変更する前に再生を停止してください。 WinDVD for NECの画面上で右クリック 表示されたメニューから「ビデオセンター」をクリック 「ビデオセンター」画面の「デインターレース」を「プログレッシブ」に設定する WinDVD for NECで「ディスプレイタイプ」を「ノーマル」に設定してください。 WinDVD for NECで「ディスプレイタイプ」を「パン スキャン」に設定していると、フルスクリーンモードで再生中に映像が乱れる場合があります。その場合は、次の手順で「ディスプレイタイプ」を「ノーマル」に設定してください。 設定を行う前に、DVD/CDドライブにDVD-Videoディスクをセットしてください。 WinDVD for NECをウィンドウモードで起動している場合は、画面右上の「最大化/復元」をクリック WinDVD for NECの画面上で右クリック 表示されたメニューの「ディスプレイタイプ」をクリックし、「ノーマル」をクリック ページの先頭へ▲ アプリケーションをインストールできない 権限を制限されたユーザーでログオンしていないか確認してください。 本機を複数の人で使用している場合は、管理者によってユーザーの設定できる項目に制限がかけられている場合があります。 このような場合は、管理者に依頼して制限を解除してもらうか、または管理者(Administrator)権限を持つユーザーアカウントでログオンしてアプリケーションのインストールを行う必要があります。 本機やWindows Vistaに対応したアプリケーションか確認してください。 アプリケーションによっては、本機やWindows Vistaで動作しないものや、別売の周辺機器が必要なものがあります。アプリケーションのマニュアルで「動作環境」や「必要なシステム」を確認してください。 アプリケーションのインストール先がハードディスク以外のドライブになっていないか確認してください。 ハードディスクにインストールして使用するアプリケーションのインストール先がハードディスク以外のドライブになっていた場合は、インストール先をハードディスクに変えて、インストールし直してください。 アプリケーションを新しくインストールするときに、ハードディスクに一定の空き領域が必要な場合があります。 アプリケーションを新しくインストールするときに、ハードディスクに一定の空き領域が必要な場合があります。アプリケーションに添付のマニュアルをご覧になり、ハードディスクに必要な空き領域を確認してください。 ハードディスクの空き領域が足りない場合は、空き領域のある他のドライブにインストールしてください。 ハードディスクの空き領域を増やすには 「ハードディスク」の「ハードディスクの空き領域が足りない」 どうしてもハードディスクの空き領域を増やすことができない場合は、セットアップ時にセットアップの方法を「最小」や「カスタム」にすることで、必要最低限の機能だけをインストールできるアプリケーションもあります。 ページの先頭へ▲ アプリケーションを強制的に終了させたい アプリケーションがフリーズするなどの異常を起こしていて、電源が切れないなどの問題が起きている場合、次の方法で異常を起こしているアプリケーションを強制的に終了してください。 この方法でアプリケーションを終了させると、保存していないデータは消えてしまうことがあります。 【Ctrl】+【Alt】+【Delete】を1回押す 「タスク マネージャの起動」をクリック 「アプリケーション」タブをクリック 「状態」のところに「応答なし」と表示されているタスク(アプリケーション)をクリックし、「タスクの終了」ボタンをクリック この場合、アプリケーションで編集していた文書、画像は保存できません。 この方法で異常を起こしていたアプリケーションが終了できた場合は、「電源を切るとき」の「電源を切りたい」に従って電源を切ってください。 ページの先頭へ▲ アプリケーションが本機で使用できるか知りたい アプリケーションのカタログなどで必要な動作環境を確認するか、製造元に確認してください。 アプリケーションが必要とする動作環境は、アプリケーションによって異なります。アプリケーションのカタログなどで必要な動作環境について確認するか、アプリケーションの製造元に確認してください。 ページの先頭へ▲ 使用しているWindows以外のWindows用のアプリケーションを使用したい アプリケーションの製造元に確認してください。 Windows Vista以外のWindows用のアプリケーションがそのまま使えるかどうかはアプリケーションによって異なります。 問題なく使用できるかどうかについては、アプリケーションの製造元に確認してください。 ページの先頭へ▲ インターネットエクスプローラや関連製品に関するサポート技術情報について知りたい インターネットエクスプローラやその関連製品に関するサポート技術情報は、次の手順で調べることができます。 インターネットに接続する インターネットエクスプローラやその関連製品の「ヘルプ」メニュー→「オンライン サポート」をクリック Microsoft社のサポートページが表示されます。この後は、そのページの説明に従って操作してください。 ページの先頭へ▲アプリケーション
アプリケーション 起動しなくなった、動作が遅い、動かなくなることがある WinDVD for NECでDVDが再生できない WinDVD for NECでDVD-Videoがなめらかに再生されない、画面が乱れる アプリケーションをインストールできない アプリケーションを強制的に終了させたい アプリケーションが本機で使用できるか知りたい 使用しているWindows以外のWindows用のアプリケーションを使用したい インターネットエクスプローラや関連製品に関するサポート技術情報について知りたい 起動しなくなった、動作が遅い、動かなくなることがある 本機やWindows Vistaに対応したアプリケーションか確認してください。 アプリケーションによっては、本機やWindows Vistaで動作しないものや、別売の周辺機器が必要なものがあります。アプリケーションのマニュアルで「動作環境」や「必要なシステム」を確認してください。 省電力機能に対応したアプリケーションか確認してください。 対応していないアプリケーションを使用中に省電力機能を使用すると、正常に動作しなくなることがあります。対応していないアプリケーションを使用中は、省電力機能を使用しないでください。 省電力機能を使って、電源を切ることができなくなった場合には、約4秒以上電源スイッチを操作し続けて、強制的に電源を切ってください。 アプリケーションの削除を中断した場合は、Windowsを再起動してください。 アプリケーションの削除を中断した後に、そのアプリケーションが動作しなくなった場合は、Windowsを再起動してください。 それでも動作しない場合は、アプリケーションの再追加が必要です。 ハードディスクの中にデータがたくさん蓄積されたため、ハードディスクの空き領域が減り、Windowsの動作が遅くなった可能性があります。 ハードディスクに十分な空き領域があるか確認してください。 必要のないデータを削除したり、アプリケーションを別のハードディスクにインストールしてCドライブから削除してください。詳しくは、「ハードディスク」の「ハードディスクの空き領域が足りない」をご覧ください。 メモリやシステムリソースが不足してる可能性があります。 複数のアプリケーションを同時に起動したり、多くのメモリを使うアプリケーションを使用していると、メモリやシステムリソースが不足し、新たにアプリケーションが起動できなくなったり、動作が遅くなる、動かなくなることがあります。 他のアプリケーションを起動しているときは、それらを終了してから使用してください。それでも起動できない、動作が遅いときは本機を再起動してください。 メモリやシステムリソースが不足しがちな場合は、メモリを増設することによって、動作が改善することがあります。 メモリを増設するには 『活用ガイド ハードウェア編』-「PART3 周辺機器の利用」の「メモリ」 タイプME タイプMF(液晶一体型) 『活用ガイド ハードウェア編』-「PART4 周辺機器の利用」の「メモリ」 タイプMA 『活用ガイド ハードウェア編』-「PART5 周辺機器の利用」の「メモリ」 タイプMC(コンパクトタワー型) お使いのモデル名をクリックすると、PDF形式のマニュアルを表示します。 ページの先頭へ▲ WinDVD for NECでDVDが再生できない 添付のWinDVD for NECは、CPRM(Content Protection for Recordable Media)方式で著作権保護されているタイトルの再生には対応していません。 CPRM方式による著作権保護は、デジタルテレビ放送番組をDVDディスクに記録するためなどに用いられています。 ページの先頭へ▲ WinDVD for NECでDVD-Videoがなめらかに再生されない、画面が乱れる 再生するディスクの種類によっては コマ落ちが発生することがあります。 WinDVD for NECで、DVDディスクやビデオCDを再生をする場合、再生するディスクの種類によっては コマ落ちが発生することがあります。 また、メモリを増設することによって動作が改善する場合があります。 メモリを増設するには 『活用ガイド ハードウェア編』-「PART3 周辺機器の利用」の「メモリ」 タイプME タイプMF(液晶一体型) 『活用ガイド ハードウェア編』-「PART4 周辺機器の利用」の「メモリ」 タイプMA 『活用ガイド ハードウェア編』-「PART5 周辺機器の利用」の「メモリ」 タイプMC(コンパクトタワー型) お使いのモデル名をクリックすると、PDF形式のマニュアルを表示します。 画面の配色を「Windows Aero」(Windows Vista Businessモデルの場合)または「Windows Vista スタンダード」(Windows Vista Home Basicモデルの場合)に設定してください。 「Windows Aero」または「Windows Vista スタンダード」以外の表示設定を利用した状態で、WinDVD for NECで再生を行うと、映像の乱れやコマ落ちが発生する場合があります。 そのような場合は、次の手順で画面の配色を「Windows Aero」または「Windows Vista スタンダード」に設定してください。 「スタート」ボタン→「コントロール パネル」をクリック 「デスクトップのカスタマイズ」にある「配色の変更」をクリック 「配色」欄で次の項目を選択する Windows Vista Businessモデルの場合 「Windows Aero」 Windows Vista Home Basicモデルの場合 「Windows Vista スタンダード」 「OK」ボタンをクリック WinDVD for NECのオンスクリーン表示をオフにしてください。 次の手順で、WinDVD for NECのオンスクリーン表示をしない設定にしてみてください。音量などのオンスクリーン文字が表示されなくなりますが、動作が改善する場合があります。 映像を再生している場合は、設定を変更する前に再生を停止してください。 WinDVD for NECの画面上で右クリック 表示されたメニューから「オンスクリーン表示」をクリックしチェックを外す 再生するDVD-Videoディスクによっては、ジャギー(輪郭のギザギザ)が目立つ場合があります。 次の手順で、WinDVD for NECの設定を変更してみてください。再生品質が改善する場合があります。 映像を再生している場合は、設定を変更する前に再生を停止してください。 WinDVD for NECの画面上で右クリック 表示されたメニューから「ビデオセンター」をクリック 「ビデオセンター」画面の「デインターレース」を「プログレッシブ」に設定する WinDVD for NECで「ディスプレイタイプ」を「ノーマル」に設定してください。 WinDVD for NECで「ディスプレイタイプ」を「パン スキャン」に設定していると、フルスクリーンモードで再生中に映像が乱れる場合があります。その場合は、次の手順で「ディスプレイタイプ」を「ノーマル」に設定してください。 設定を行う前に、DVD/CDドライブにDVD-Videoディスクをセットしてください。 WinDVD for NECをウィンドウモードで起動している場合は、画面右上の「最大化/復元」をクリック WinDVD for NECの画面上で右クリック 表示されたメニューの「ディスプレイタイプ」をクリックし、「ノーマル」をクリック ページの先頭へ▲ アプリケーションをインストールできない 権限を制限されたユーザーでログオンしていないか確認してください。 本機を複数の人で使用している場合は、管理者によってユーザーの設定できる項目に制限がかけられている場合があります。 このような場合は、管理者に依頼して制限を解除してもらうか、または管理者(Administrator)権限を持つユーザーアカウントでログオンしてアプリケーションのインストールを行う必要があります。 本機やWindows Vistaに対応したアプリケーションか確認してください。 アプリケーションによっては、本機やWindows Vistaで動作しないものや、別売の周辺機器が必要なものがあります。アプリケーションのマニュアルで「動作環境」や「必要なシステム」を確認してください。 アプリケーションのインストール先がハードディスク以外のドライブになっていないか確認してください。 ハードディスクにインストールして使用するアプリケーションのインストール先がハードディスク以外のドライブになっていた場合は、インストール先をハードディスクに変えて、インストールし直してください。 アプリケーションを新しくインストールするときに、ハードディスクに一定の空き領域が必要な場合があります。 アプリケーションを新しくインストールするときに、ハードディスクに一定の空き領域が必要な場合があります。アプリケーションに添付のマニュアルをご覧になり、ハードディスクに必要な空き領域を確認してください。 ハードディスクの空き領域が足りない場合は、空き領域のある他のドライブにインストールしてください。 ハードディスクの空き領域を増やすには 「ハードディスク」の「ハードディスクの空き領域が足りない」 どうしてもハードディスクの空き領域を増やすことができない場合は、セットアップ時にセットアップの方法を「最小」や「カスタム」にすることで、必要最低限の機能だけをインストールできるアプリケーションもあります。 ページの先頭へ▲ アプリケーションを強制的に終了させたい アプリケーションがフリーズするなどの異常を起こしていて、電源が切れないなどの問題が起きている場合、次の方法で異常を起こしているアプリケーションを強制的に終了してください。 この方法でアプリケーションを終了させると、保存していないデータは消えてしまうことがあります。 【Ctrl】+【Alt】+【Delete】を1回押す 「タスク マネージャの起動」をクリック 「アプリケーション」タブをクリック 「状態」のところに「応答なし」と表示されているタスク(アプリケーション)をクリックし、「タスクの終了」ボタンをクリック この場合、アプリケーションで編集していた文書、画像は保存できません。 この方法で異常を起こしていたアプリケーションが終了できた場合は、「電源を切るとき」の「電源を切りたい」に従って電源を切ってください。 ページの先頭へ▲ アプリケーションが本機で使用できるか知りたい アプリケーションのカタログなどで必要な動作環境を確認するか、製造元に確認してください。 アプリケーションが必要とする動作環境は、アプリケーションによって異なります。アプリケーションのカタログなどで必要な動作環境について確認するか、アプリケーションの製造元に確認してください。 ページの先頭へ▲ 使用しているWindows以外のWindows用のアプリケーションを使用したい アプリケーションの製造元に確認してください。 Windows Vista以外のWindows用のアプリケーションがそのまま使えるかどうかはアプリケーションによって異なります。 問題なく使用できるかどうかについては、アプリケーションの製造元に確認してください。 ページの先頭へ▲ インターネットエクスプローラや関連製品に関するサポート技術情報について知りたい インターネットエクスプローラやその関連製品に関するサポート技術情報は、次の手順で調べることができます。 インターネットに接続する インターネットエクスプローラやその関連製品の「ヘルプ」メニュー→「オンライン サポート」をクリック Microsoft社のサポートページが表示されます。この後は、そのページの説明に従って操作してください。 ページの先頭へ▲アプリケーション
読み込み中です。 システム設定 はじめに本マニュアルの表記について記載しています。 最初にご覧ください。 本マニュアルの表記について システム設定本機のBIOSセットアップユーティリティやME BIOS Extensionの使い方、設定項目一覧などを記載しています。 BIOSセットアップユーティリティについて 設定項目一覧 ME BIOS Extensionについて ME BIOS Extensionの設定項目一覧 BIOSセットアップユーティリティを起動する BIOSセットアップユーティリティの基本操作 BIOSセットアップユーティリティを終了する 工場出荷時の設定値に戻す 「Main」メニュー 「Config」メニュー 「Date/Time」メニュー 「Security」メニュー 「Startup」メニュー 「Restart」メニュー 使用上の注意 ME BIOS Extensionを使用する前に ME BIOS Extensionの起動 工場出荷時の設定値に戻す 使用上の注意 「Intel(R) MEBx」メニュー 「Intel(R) AMT Configuration」メニュー この『システム設定』は UltraLite タイプVB 用です。 [000001-21] メモ 本マニュアルの操作のしかたについては、「本マニュアルの使い方」をご覧ください。 対象オペレーティングシステム Windows 11 Pro Windows 10 Pro(Windows 11 Pro ライセンスからのダウングレード) 対象機種 タイプ名 型名 UltraLite タイプVB VKM44/B-C、VKT44/B-C、VKN44/B-C、VKU44/B-C、VJM44/B-C、VJT44/B-C 本マニュアル中の説明で、タイプ名や型名を使用している場合があります。 2023年3月 第2版 本マニュアルの表記について [010003-21] 本マニュアルで使用しているアイコンや記号、オペレーティングシステム名の正式名称、表記について、下記をご覧ください。 本マニュアルで使用しているアイコンの意味 アイコン 意味 チェック してはいけないことや、注意していただきたいことを説明しています。よく読んで注意を守ってください。場合によっては、作ったデータの消失、使用しているアプリケーションの破壊、コンピュータの破損の可能性があります。 メモ 利用の参考となる補足的な情報をまとめています。 参照 マニュアルの中で関連する情報が書かれているところを示しています。 本マニュアルで使用しているオペレーティングシステム名の正式名称 本文中の表記 正式名称 Windows 次のいずれかを指します。 Windows 11 Pro Windows 10 Pro(Windows 11 Pro ライセンスからのダウングレード) 本マニュアルで使用している表記の意味 本文中の表記 意味 本機、本体 本マニュアルの対象機種を指します。 特に周辺機器などを含まない対象機種を指す場合、「本体」と表記します。 タッチパッド タッチパッド(NXパッド)を指します。 内蔵ストレージ ハードディスクまたはSSDを指します。特定のストレージを指す場合は、個別に記載します。 モバイルブロードバンドモデル LTE通信に対応したモバイルブロードバンドが搭載されているモデルを指します。 インテル® vPro プラットフォーム対応モデル 次のモデルを指します。 VKM44/B-C、VKN44/B-C、VJM44/B-C BIOSセットアップユーティリティ 本文中に記載されているBIOSセットアップユーティリティは、画面上では「BIOS Setup」と表示されます。 「コントロール パネル」を表示し、「時計と地域」→「日付と時刻の設定」→「日付と時刻の変更」 「コントロール パネル」を表示し、「時計と地域」→「日付と時刻の設定」→「日付と時刻の変更」を順にクリックする操作を指します。 【 】 【 】で囲んである文字はキーボードのキーを指します。 【Ctrl】+【Y】と表記してある場合、【Ctrl】キーを押したまま【Y】キーを押すことを指します。 本マニュアルの記載内容について BIOSメニューの記載内容は、BIOSのバージョンにより、実際の画面とは異なることがあります。 BIOSセットアップユーティリティを起動する [030101-21] 電源を入れ、すぐに【F2】を数回押す BIOSセットアップユーティリティが表示されます。 チェック BIOS セットアップユーティリティが表示されない場合は、いったん本機を再起動して、すぐに【F2】を数回押してください。 BIOSセットアップユーティリティの基本操作 [030102-21] チェック BIOSセットアップユーティリティで設定を行っている間は、本機の電源スイッチで電源を切らないでください。 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切ってください。 BIOSセットアップユーティリティの操作、設定はキーボードで行います。 BIOSセットアップユーティリティで使用する主なキーについては次をご覧ください。 キー 機能・操作 【←】【→】 「Main」「Config」などのメニューバーの項目を選択します。 【↑】【↓】 設定項目を選択します。 設定可能な値を一覧表示している場合は、設定値を選択します。 【Enter】 現在の項目に設定可能な値を一覧表示し、選択するメニューを表示します。 また設定値を決定しメニューを閉じます。 印が付いた設定項目でサブメニューを表示します。 「System Date」「System Time」で設定する桁を移動します。 【Esc】 「Restart」メニューを表示します。 サブメニュー表示時、前の画面に戻ります。 【F1】 ヘルプを表示します。 【F5】【F6】 現在の項目の設定値を選択します。 「System Time」「System Date」で選択した値を変更します。 【F9】 BIOSセットアップユーティリティの設定値を工場出荷時の状態に戻します。 【F10】 設定の変更を保存し、本機を再起動します。 【Tab】 「System Date」「System Time」で設定する桁を移動します。 BIOSセットアップユーティリティを終了する [030103-21] チェック 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切ってください。 変更を保存して終了する 【F10】を押す 確認の画面が表示されます。中止したいときは【Esc】を押してください。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、本機が再起動します。 メモ 「Restart」メニューで「Exit Saving Changes」を選択し、BIOSセットアップユーティリティを終了することもできます。 変更を保存せず終了する キーボードの【←】【→】でメニューバーの「Restart」を選択する メニューが表示されます。 キーボードの【↓】で「Exit Discarding Changes」を選択し、【Enter】を押す 設定の保存についての確認画面が表示された場合は、「No」を選択して【Enter】を押してください。 設定値を変更せずにBIOSセットアップユーティリティが終了し、本機が再起動します。 工場出荷時の設定値に戻す [030104-21] チェック 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切ってください。 設定を工場出荷時の値に戻すときは、次の手順で行ってください。 BIOSセットアップユーティリティを起動する 【F9】を押す 確認の画面が表示されます。 中止したいときは【Esc】を押してください。 「Yes」が選択されていることを確認して【Enter】を押す 工場出荷時の設定値を読み込みます。 チェック セキュリティに関する設定項目の一部は、工場出荷時の設定には戻りません。 【F10】を押す 確認の画面が表示されます。 メモ メニューバーの「Restart」で「Exit Saving Changes」を選択し、BIOSセットアップユーティリティを終了することもできます。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、本機が再起動します。 以上で設定は完了です。 「Main」メニュー [030201-21] 設定項目 設定値 説明 UEFI BIOS Version - UEFI BIOSのバージョンを表示します。 UEFI BIOS Date (Year-Month-Day) - UEFI BIOSの作成日を表示します。 Embedded Controller Version - ECのバージョンを表示します。 ME Firmware Version - MEファームウェアのバージョンを表示します。 Machine Type Model - 型番を表示します。 System-unit serial number - 製造番号を表示します。 System board serial number - システム基板の製造番号を表示します。 Asset Tag - Asset Tagの情報を表示します。 CPU Type - CPUタイプを表示します。 CPU Speed - CPU速度を表示します。 Installed memory - 搭載されている総メモリ容量を表示します。 UUID - UUID番号を表示します。 MAC Address - MACアドレスを表示します。 Preinstalled OS License※1 - Preinstalled OS Licenseを表示します。 UEFI Secure Boot - UEFI Secure Boot機能の現在の設定値が表示されます。 OA3 ID※1 - OA3 IDを表示します。 ※1 モデルによっては表示されない場合があります。 「Config」メニュー [030202-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Network - ネットワークの設定をします。 設定については「Network」をご覧ください。 USB - USBポートの設定をします。 設定については「USB」をご覧ください。 Keyboard/Mouse - キーボードとマウスの設定をします。 設定については「Keyboard/Mouse」をご覧ください。 Display - ディスプレイの設定をします。 設定については「Display」をご覧ください。 Power - 電源の設定をします。 設定については「Power」をご覧ください。 Beep and Alarm - ビープ音の設定をします。 設定については「Beep and Alarm」をご覧ください。 CPU - CPUの設定をします。 設定については「CPU」をご覧ください。 Thunderbolt(TM) 4 - Thunderbolt™ 4の設定をします。 設定については「Thunderbolt(TM) 4」をご覧ください。 Intel® AMT※1 - インテル® AMT機能の設定をします。 設定については「Intel® AMT」をご覧ください。 ※1 モデルによっては表示されない場合があります。 Network 設定項目 設定値 説明 Wake On LAN from Dock※1 Disabled 【Enabled】 ドック使用時のWake On LAN機能の有効/無効を設定します。 UEFI IPv4 Network Stack Disabled 【Enabled】 IPv4プロトコルによる起動の有効/無効を設定します。 UEFI IPv6 Network Stack Disabled 【Enabled】 IPv6プロトコルによる起動の有効/無効を設定します。 UEFI Network Boot Priority IPv6 First 【IPv4 First】 ネットワークブートを行うプロトコルの優先順位を選択します。 MAC Address Pass Through 【Disabled】 Enabled 「Disabled」に設定すると、本体にドックが接続されたときに、ドックが本体と同じMACアドレスを使用します。 「Enabled」に設定すると、ドックは自身のMACアドレスを使用します。 ※1 「NVMe1 Password」が設定されている場合は機能しません。 「Power-On Password」設定時に、「Password at Unattended Boot」を「Enabled」に設定した場合は機能しません。 USB 設定項目 設定値 説明 Always On USB Disabled 【Enabled】 電源が切れている状態などで、USBポートから外部デバイスへ充電するか設定します。 Charge in Battery Mode※1 【Disabled】 Enabled 「Enabled」に設定すると、バッテリ駆動時に、スリープ状態、休止状態、および電源が切れている状態のときのUSBポート充電が可能になります。 ※1 「Always On USB」を「Disabled」に設定した場合は表示されません。 Keyboard/Mouse 設定項目 設定値 説明 Trackpad Disabled 【Enabled】 USBマウスを使用するときなど、タッチパッドを無効にしたい場合は、「Disabled」に設定します。 Fn and Ctrl Key swap 【Disabled】 Enabled 「Enabled」に設定すると、本体キーボードの【Fn】と【Ctrl】の機能を入れ換えます。 Display 設定項目 設定値 説明 Boot Display Device 【LCD】 External Display 起動時に使用するディスプレイを選択します。 Total Graphics Memory 【256MB】 512MB グラフィックスメモリに割り当てるメモリを選択します。 Boot Time Extension 【Disabled】 1 second 2 seconds 3 seconds 5 seconds 10 seconds 起動時間を変更します。 外部ディスプレイによっては認識に時間のかかる場合があります。 外部ディスプレイが認識できないときは、この時間を変更します。 Power 設定項目 設定値 説明 Intel® SpeedStep Technology Disabled 【Enabled】 Intel SpeedStep® テクノロジーの有効/無効を設定します。 Adaptive Thermal Management Scheme for AC 【Maximize Performance】 Balanced ACアダプタ使用時の温度管理の設定を選択します。 Maximize Performance:CPUのスロットリングを減らします。 Balanced:ファンの音や温度、パフォーマンスのバランスをとります。 Scheme for Battery Maximize Performance 【Balanced】 バッテリ使用時の温度管理の設定を選択します。 Maximize Performance:CPUのスロットリングを減らします。 Balanced:ファンの音や温度、パフォーマンスのバランスをとります。 Intelligent Cooling Boost Disabled 【Enabled】 Intelligent Cooling Boost機能の有効/無効を設定します。 CPU Power Management Disabled 【Enabled】 システムが動いていないときにCPUの動作を自動的に止める省電力機能の有効/無効を設定します。 Power On with AC Attach 【Disabled】 Enabled 「Enabled」に設定すると、ACアダプタを接続すると本機が起動します。休止状態の場合は、休止状態から復帰します。 Sleep State 【Windows and Linux】 Linux S3 Sleep Stateを設定します。Windowsを使用する場合は、「Windows and Linux」から設定を変更しないでください。 Automatic Power On Wake Up on Alarm Single Event Daily Event Weekly Event User Defined 【Disabled】 日付や時間を指定して、本機の電源を入れます。 「Single Event」:日と時間を指定する場合に選択します。 「Daily Event」:時間のみ指定する場合に選択します。 「Weekly Event」:曜日と時間を指定する場合に選択します。 「User Defined」:「User Defined Alarm」で任意に設定した曜日と時間を指定する場合に選択します。 Alarm Date (MM/DD/YYYY)※1 - 電源が入る日付を指定します。 Alarm Time (HH:MM:SS)※1 ※2 ※3 - 電源が入る時刻を指定します。 Alarm Day of Week※3 【Sunday】 Monday Tuesday Wednesday Thursday Friday Saturday 電源が⼊る曜日を指定します。 User Defined Alarm※4 - 本機の電源が入る曜日や時間を任意に指定します。 設定については「User Defined Alarm」をご覧ください。 Disable Built-in Battery Enter 内蔵バッテリを使用しない設定をします。 ※1 「Wake Up on Alarm」が「Single Event」に設定されている場合に表示されます。 ※2 「Wake Up on Alarm」が「Daily Event」に設定されている場合に表示されます。 ※3 「Wake Up on Alarm」が「Weekly Event」に設定されている場合に表示されます。 ※4 「Wake Up on Alarm」が「User Defined」に設定されている場合に表示されます。 User Defined Alarm 設定項目 設定値 説明 Sunday Enabled 【Disabled】 「Enabled」に設定すると日曜日に本機の電源が入ります。 Monday Enabled 【Disabled】 「Enabled」に設定すると月曜日に本機の電源が入ります。 Tuesday Enabled 【Disabled】 「Enabled」に設定すると火曜日に本機の電源が入ります。 Wednesday Enabled 【Disabled】 「Enabled」に設定すると水曜日に本機の電源が入ります。 Thursday Enabled 【Disabled】 「Enabled」に設定すると木曜日に本機の電源が入ります。 Friday Enabled 【Disabled】 「Enabled」に設定すると金曜日に本機の電源が入ります。 Saturday Enabled 【Disabled】 「Enabled」に設定すると土曜日に本機の電源が入ります。 User Defined Alarm Time (HH:MM:SS) - 本機の電源が入る時間を指定します。 Beep and Alarm 設定項目 設定値 説明 Password Beep 【Disabled】 Enabled 「Enabled」にすると、パスワード入力時にビープ音が鳴ります。 Keyboard Beep Disabled 【Enabled】 「Disabled」にすると、割り当てられていない組み合わせでキーを入力した場合にビープ音が鳴らなくなります。 CPU 設定項目 設定値 説明 Intel® Hyper-Threading Technology Disabled 【Enabled】 CPUのHyper-Threading機能の有効/無効を設定します。 Thunderbolt(TM) 4 設定項目 設定値 説明 PCIe Tunneling Disabled 【Enabled】 PCIeトンネリング機能の有効/無効を設定します。 Intel® AMT※1 設定項目 設定値 説明 Intel® AMT Control Disabled 【Enabled】 Permanently Disabled Disabled:ME BIOS Extensionの起動を無効にします。また、ME BIOS Extensionの設定を工場出荷時の値に戻します。 Enabled:本項目を「Enabled」に設定すると、ME BIOS Extensionの起動が有効になります。 インテル® AMT機能を有効にするためには、ME BIOS Extensionの設定が必要です。ME BIOS Extensionの起動方法については、「ME BIOS Extensionの起動」をご覧ください。 Permanently Disabled:インテル® AMT機能を永久に無効にします。この設定を選択する場合は注意してください。 USB Key Provisioning 【Disabled】 Enabled 「Enabled」に設定すると、USBによるプロビジョニングを許可します。 CIRA Timeout 0~255 CIRA接続を確立するときのタイムアウト時間を数字キーで設定します。 1~254:タイムアウト時間を秒で設定します。 0:タイムアウト時間をデフォルトの60秒の時間で設定します。 255:接続が確立するまで待機します。 Console Type VT100 【VT100+】 VT-UTF8 PC ANSI コンソールタイプを設定します。 ※1 モデルによっては表示されない場合があります。 「Date/Time」メニュー [030209-21] 設定項目 設定値 説明 System Date - 現在の日付を「月 日 年」で設定します。 System Time - 現在の時刻を「時 分 秒」で設定します。 「Security」メニュー [030203-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Password - パスワードの設定をします。 設定については「Password」をご覧ください。 Fingerprint - 指紋認証機能の設定をします。 設定については「Fingerprint」をご覧ください。 Security Chip - セキュリティチップの設定をします。 設定については「Security Chip」をご覧ください。 UEFI BIOS Update Option - UEFI BIOS更新の設定をします。 設定については「UEFI BIOS Update Option」をご覧ください。 Memory Protection - メモリ保護機能の設定をします。 設定については「Memory Protection」をご覧ください。 Virtualization - Virtualization機能の設定をします。 設定については「Virtualization」をご覧ください。 I/O Port Access - I/Oポートアクセスの設定をします。 設定については「I/O Port Access」をご覧ください。 Secure Boot - Secure Boot機能の設定をします。 設定については「Secure Boot」をご覧ください。 Device Guard - Device Guard機能の設定をします。 設定については「Device Guard」をご覧ください。 Secure Wipe - Secure Wipe機能の設定をします。 設定については「Secure Wipe」をご覧ください。 Reset System to Factory Defaults - UEFIシステムに保存されているすべてのデータをクリアし、工場出荷時のデフォルト設定にします。 設定については「Reset System to Factory Defaults」をご覧ください。 Password 設定項目 設定値 説明 Supervisor Password※1※2 Enabled 【Disabled】 スーパバイザパスワードを設定します。 設定については、「スーパバイザパスワード/システムマネージメントパスワード/パワーオンパスワード/ハードディスクパスワードの設定」をご覧ください。 Enabled:パスワードが設定されています。 Disabled:パスワードが設定されていません。 System Management Password※1※2 Enabled 【Disabled】 システムマネージメントパスワードを設定します。 設定については、「スーパバイザパスワード/システムマネージメントパスワード/パワーオンパスワード/ハードディスクパスワードの設定」をご覧ください。 Enabled:パスワードが設定されています。 Disabled:パスワードが設定されていません。 System Management Password Access Control※3 System Management Password Control 【Disabled】 Enabled 「Enabled」に設定すると、システムマネージメントパスワードの設定についてスーパバイザパスワードと同等の権限をシステムマネージメントパスワードに与えます。 Power-On Password Control 【Disabled】 Enabled 「Enabled」に設定すると、パワーオンパスワードの設定についてスーパバイザパスワードと同等の権限をシステムマネージメントパスワードに与えます。 Storage Password Control 【Disabled】 Enabled 「Enabled」に設定すると、ハードディスクパスワードの設定についてスーパバイザパスワードと同等の権限をシステムマネージメントパスワードに与えます。 BIOS Setup Configurations 【Disabled】 Enabled 「Enabled」に設定すると、パスワード以外の設定についてスーパバイザパスワードと同等の権限をシステムマネージメントパスワードに与えます。 Power-On Password※1※2 Enabled 【Disabled】 起動時のパスワードを設定します。 設定については、「スーパバイザパスワード/システムマネージメントパスワード/パワーオンパスワード/ハードディスクパスワードの設定」をご覧ください。 Enabled:パスワードが設定されています。 Disabled:パスワードが設定されていません。 NVMe1 Password※1※2 Single Password Dual Password (User+Admin) 【Disabled】 「Single Password」または「Dual Password (User+A dmin)」の選択後、ハードディスクパスワードを設定します。 設定については、「スーパバイザパスワード/システムマネージメントパスワード/パワーオンパスワード/ハードディスクパスワードの設定」をご覧ください。 Single Password:ハードディスクユーザパスワードが設定されています。 Dual Password (User+Admin):ハードディスクユーザパスワードとハードディスクアドミニストレータパスワードが設定されています。 Disabled:パスワードが設定されていません。 Block SID Authentication Disabled 【Enabled】 「Disabled」に設定すると、SID認証をブロックできなくなります。 Lock UEFI BIOS Settings 【Disabled】 Enabled 「Enabled」に設定すると、スーパバイザパスワードまたはシステムマネージメントパスワードが設定されている場合に、パスワードを入力せずにBIOSセットアップユーティリティを起動したときに、BIOS設定項目を変更できなくなります。 Password at Power-On Disabled 【Enabled】 スーパバイザパスワード、システムマネージメントパスワード、パワーオンパスワード、ハードディスクパスワードの入力要求を切り替えます。 「Disabled」に設定したあとに、上記のうちで設定済みのパスワードを変更または新たに設定すると、電源が切れた状態または休止状態から電源ボタンを押して起動したときに、パスワードの入力を省略できます。 すでにパワーオンパスワードまたはハードディスクパスワードを設定していた場合は、「Disabled」にしたあとにこれらのパスワードを変更してください。 BIOSセットアップユーティリティの起動時は、この設定に関わらずスーパバイザパスワード、システムマネージメントパスワード、またはパワーオンパスワードの入力が必要です。 Password at Unattended Boot Disabled 【Enabled】 「Disabled」に設定すると、電源が切れた状態または休止状態から、遠隔操作で起動したときにパスワードの入力を省略できます。 この機能は「Power-On Password」についてのみ有効です。 Password at Restart 【Disabled】 Enabled 再起動時にパスワードの入力を必要とするかどうかを設定します。 Password at Boot Device List 【Disabled】 Enabled 「Enabled」に設定すると、起動デバイス一覧(Boot Menu)がパスワードにより保護されます。 Password Count Exceeded Error Disabled 【Enabled】 「Disabled」に設定すると、パスワードの再試行数をカウントしません。 Set Minimum Length 【Disabled】 4 characters 5 characters 6 characters 7 characters 8 characters 9 characters 10 characters 11 characters 12 characters パワーオンパスワードおよびハードディスクパスワードの最小文字数を設定します。 Set Strong Password 【Disabled】 Enabled 「Enabled」に設定した場合、スーパーバイザパスワード、システムマネジメントパスワード、パワーオンパスワード、ハードディスクパスワードを、次の条件をすべて満たす「強固なパスワード」にする必要があります。 8文字以上 1文字以上のアルファベット小文字および大文字を含むこと 1文字以上の数字(0~9)を含むこと ※1 パスワードを設定している場合、パスワード入力画面でキーを入力しないと約1分後に電源が切れます。ただし、パスワード入力画面が表示される前にキーを押すと、電源が切れない場合があります。 ※2 パスワードを設定している場合、パスワード入力に3回失敗すると電源が切れます。 ※3 スーパバイザパスワードとシステムマネージメントパスワードの両方を設定しているときに、システムマネージメントパスワードでBIOSセットアップユーティリティを起動した場合に有効な項目です。 スーパバイザパスワード/システムマネージメントパスワード/パワーオンパスワード/ハードディスクパスワードの設定 「Supervisor Password」、「System Management Password」、「Power-On Password」、「NVMe1 Password」にカーソルを合わせて【Enter】を押すと表示される設定画面で設定します。 ハードディスクパスワードを設定する場合は、上記操作のあと「Single Password」または「Dual Password (User+Admin)」を選択して表示される画面で設定します。 新しくパスワードを設定する場合は、「Enter New Password」欄に設定するパスワードを入力して【Enter】を押し、「Confirm New Password」欄に確認のために同じパスワードを入力して【Enter】を押してください。 設定済みのパスワードを変更する場合は、「Enter Current Password」欄に現在のパスワードを入力して【Enter】を押した後で、新しくパスワードを設定する場合と同様にパスワードを入力してください。 スーパバイザパスワード、システムマネージメントパスワード、パワーオンパスワード、ハードディスクユーザパスワード、ハードディスクアドミニストレータパスワードのいずれかを設定した場合、パスワード入力画面が表示されます。 設定したパスワードを入力して【Enter】を押すか、「Continue」をクリックしてください。 メモ ハードディスクユーザパスワードとハードディスクアドミニストレータパスワードを設定した場合、ハードディスクアドミニストレータパスワードを入力するには「System Security: NVMe 1 User Password Required」と表示された状態で【F1】を押し、「System Security: NVMe 1 Admin Password Required」と表示されたら、パスワードを入力してください。 チェック パスワードは、半角128文字まで入力ができ、アルファベットの大文字と小文字は区別されます。また、「¥」は使用できません。 ※BIOSアップデートにより、使用することができる文字は変動する場合があります。 入力したパスワードは、伏字で表示されます。【F1】を押すと、入力した文字を表示することができます。 パスワードを設定する際、下図で示したキーは、表記と異なる文字が入力されます。ご注意ください。 ` ※1 @ ^ & * ( ) _ = + ※2 } ] | " ' : [ { ※2 ※1 【Shift】と同時に押した場合は、「~」が入力されます。 ※2 パスワードの設定では使用できません。 パスワードを解除するには、新しいパスワードに何も入力しないで【Enter】を押してください。確認のメッセージが表示された場合は、内容を確認し操作してください。 設定されたパスワードを入力する際、「Keyboard Layout」は「English(United States)」から変更しないでください。 設定されたパスワードを入力すると伏字で表示されます。「Show Password」を「On」にすると、入力した文字を表示することができます。 スーパバイザパスワードとシステムマネージメントパスワードが設定されている場合、システムマネージメントパスワードを入力してBIOSセットアップユーティリティを起動すると、設定可能な項目が制限されます。制限される範囲は「System Management Password Access Control」で設定することもできます。 スーパバイザパスワードとパワーオンパスワード、またはシステムマネージメントパスワードとパワーオンパスワードが設定されている場合、パワーオンパスワードを入力してBIOSセットアップユーティリティを起動すると、設定可能な項目が制限されます。 パワーオンパスワードに加えて、ハードディスクパスワードを設定している場合は、通常の起動の際にパワーオンパスワード/ハードディスクパスワードを両方入力する必要がありますが、パワーオンパスワードとハードディスクパスワードを同一に設定するとパスワード入力は1回になります。 NECに本機の修理を依頼される際は、設定してあるパスワードは解除しておいてください。 設定したパスワードは忘れないようにしてください。パスワードは本機を再セットアップしても解除できません。パスワードを忘れてしまった場合、有償での解除処置となります。 Fingerprint 設定項目 設定値 説明 Predesktop Authentication Disabled 【Enabled】 「Enabled」に設定するとOSがロードされる前の指紋認証を有効にします。 Security Mode 【Normal】 High 指紋認証に失敗したときにコンピュータ起動時に入力する、パスワードを選択します。 Normal:「Power-On Password」または「Supervisor Password」の入力が必要になります。 High:「Supervisor Password」の入力が必要になります。 Password Authentication※1 Disabled 【Enabled】 「Disabled」に設定すると、パスワード認証が使用できなくなります。 Reset Fingerprint Data Enter 登録されている指紋データを削除します。 ※1 「Security Mode」を「High」に設定した場合に表示されます。 Security Chip 設定項目 設定値 説明 Security Chip Type TPM 2.0 セキュリティチップの種類を表示します。 Security Chip 【Enabled】 Disabled セキュリティチップの有効/無効を設定します。 Security Reporting Options※1 SMBIOS Reporting Disabled 【Enabled】 「Disabled」に設定すると、SMBIOSデータの通知を無効にします。 Clear Security Chip※1 Enter セキュリティチップを初期化します。 Intel® TXT Feature※2 Disabled 【Enabled】 「TXT」を使用しない場合は「Disabled」を選択します。 Physical Presence for Clear※3 Disabled 【Enabled】 「Disabled」に設定すると、セキュリティチップが初期化される場合に、メッセージで確認しません。 ※1 「Security Chip」を「Enabled」に設定した場合に表示されます。 ※2 「Security Chip」を「Enabled」に設定した場合、モデルによっては表示される場合があります。 ※3 セキュリティチップの初期化にPhysical Presenceインターフェースが使用された場合のみ有効です。 UEFI BIOS Update Option 設定項目 設定値 説明 Flash BIOS Updating by End-Users Disabled 【Enabled】 スーパバイザパスワードが設定されている場合、「Disabled」に設定すると、BIOS更新時にスーパバイザパスワードの入力が必要になります。 Secure RollBack Prevention Disabled 【Enabled】 「Disabled」に設定すると、以前のバージョンへBIOSを戻すことができるようになります。 「Enabled」に設定すると、以前のバージョンへBIOSを戻すことはできません。 Windows UEFI Firmware Update Disabled 【Enabled】 Windows UEFI ファームウェア更新プラットフォームの有効/無効を設定します。 Memory Protection 設定項目 設定値 説明 Execution Prevention Disabled 【Enabled】 「Enabled」に設定すると、ウィルスやワームから本機を保護します。 プログラムが正常に動作しない場合は、「Disabled」を選択してから再度「Enabled」を選択してください。 Intel® Total Memory Encryption※1 【Disabled】 Enabled 「Enabled」に設定すると、Total Memory Encryption(TME)を有効にします。 ※1 モデルによっては表示されない場合があります。 Virtualization 設定項目 設定値 説明 Kernel DMA Protection Disabled 【Enabled】 「Disabled」を選択すると、カーネルDMA保護機能を無効にします。 Intel® Virtualization Technology※1※2 Disabled 【Enabled】 「Disabled」を選択すると、Intel® VT機能を無効にします。 Intel® VT-d Feature※1※2 Disabled 【Enabled】 「Disabled」を選択すると、Intel® VT-d機能を無効にします。 ※1 「Device Guard」を「Enabled」に設定した場合は変更できません。 ※2 「Kernel DMA Protection」を「Disabled」に設定した場合に変更できます。 I/O Port Access 設定項目 設定値 説明 Wireless LAN※1 Disabled 【Enabled】 「Disabled」に設定すると、内蔵の無線LANを無効にします。 Wireless WAN Disabled 【Enabled】 「Disabled」に設定すると、モバイルブロードバンドを無効にします。 Bluetooth※1 Disabled 【Enabled】 「Disabled」に設定すると、内蔵のBluetoothを無効にします。 USB Port Disabled 【Enabled】 「Disabled」に設定すると、USBコネクタを無効にします。 Integrated Audio Disabled 【Enabled】 「Disabled」に設定すると、内蔵のオーディオ機能(マイク/スピーカー)を無効にします。 Microphone Disabled 【Enabled】 「Disabled」に設定すると、マイク入力(内蔵マイク/外付けマイク)を無効にします。 Fingerprint Reader Disabled 【Enabled】 「Disabled」に設定すると、指紋認証を無効にします。 Thunderbolt(TM) 4 Disabled 【Enabled】 「Disabled」に設定すると、Thunderbolt™ 4コネクタを無効にします。 Tile 【Disabled】 Enabled Tile機能の有効/無効を設定します。 ※1 「Wireless LAN」を「Disabled」に設定した場合、「Bluetooth」も「Disabled」に設定され、設定値の変更ができなくなります。「Bluetooth」の設定値を変更する場合は、「Wireless LAN」を「Enabled」に設定してください。 Secure Boot※1 設定項目 設定値 説明 Secure Boot Disabled 【Enabled】 Secure Boot機能の有効/無効を設定します。通常は「Enabled」に設定してください。 Secure Boot Mode - セキュアブートの状態を表示します。 Secure Boot Key State - セキュアブートキーの状態を表示します。 Reset to Setup Mode Enter 現在のプラットフォームのキーをクリアして、システムを「Setup Mode」にするために使用します。 「Setup Mode」で、独自のプラットフォームのキーをインストールし、Secure Boot署名データベースをカスタマイズできます。 Restore Factory Keys Enter セキュアブートデータベース内のすべてのキーと証明書を工場出荷時の状態に復元するために使用します。 カスタマイズしたSecure Boot設定は消去され、Windows用の証明書を含む元の署名データベースとともに、デフォルトのプラットフォームキーが再構築されます。 Clear All Secure Boot Keys Enter セキュアブートデータベース内のすべてのキーをクリアします。 Allow Microsoft 3rd Party UEFI CA 【Disabled】 Enabled 「Enabled」に設定すると、Microsoft 3rd Party UEFI CAが有効になります。 ※1 「Device Guard」を「Enabled」に設定した場合は変更できません。 Device Guard 設定項目 設定値 説明 Device Guard 【Disabled】 Enabled Device Guard機能を有効/無効にします。 Device Guard機能を使用するとき以外は、設定値を変更しないでください。 Secure Wipe 設定項目 設定値 説明 Secure Wipe in AppMenu 【Disabled】 Enabled 「Enabled」に設定すると、「App Menu」に「Secure Wipe」が表示されます。Secure Wipe機能を使用すると内蔵ストレージのデータを消去することができます。詳しくは、「Secure Wipe機能」をご覧ください。 Secure Wipe機能 Secure Wipeは内蔵ストレージのデータを消去する機能です。Secure Wipeは次の手順で行います。 チェック ACアダプタを接続してから操作してください。 Secure Wipeで内蔵ストレージのデータを消去した場合、再度Windowsを使用するためには、本機を再セットアップする必要があります。 USBマウスまたはタッチパッドで操作します。操作前に、USBマウスを接続するか、「Config」メニューの「Keyboard/Mouse」-「Trackpad」を「Enabled」に設定してください。 消去する内蔵ストレージにハードディスクパスワードが設定されている場合、パスワードの入力を求められます。事前にハードディスクパスワードを控えておくか、ハードディスクパスワードを解除してください。 参照 再セットアップについて 『再セットアップガイド』の「[3]システムを工場出荷時の状態に戻したいとき」 電源を入れ、すぐに【F12】を数回押す 「Boot Menu」が起動します。 チェック「Boot Menu」が表示されない場合は、いったん本機を再起動して、すぐに【F12】を数回押してください。 【Tab】を押して「App Menu」を選択する 「Secure Wipe」を選択し、【Enter】を押す メモ以降の手順でSecure Wipeを中断する場合は、右上の×ボタンをクリックしてください。本機が再起動します。 消去する内蔵ストレージを選択し、「NEXT」をクリック データの消去方法を選択し、「NEXT」をクリック 消去方法※ 対象の内蔵ストレージ 説明 TCG Opal Revert to Factory Default TCG Opal準拠のNVMe SSD TCG Pyrite 2.0準拠のNVMe SSD(Data Removal Mechanism to 1 (Block Erase) 対応) TCG Opal準拠のNVMe SSDの場合は、内部の暗号化キーをリセットし、内蔵ストレージのデータを完全に読めなくします。 TCG Pyrite 2.0準拠のNVMe SSD(Data Removal Mechanism to 1 (Block Erase) 対応)の場合は、標準の方法であるブロック消去を実行します。 処理が完了するまでの時間は内蔵ストレージにより異なります。 TCG Opal PSID Revert TCG Opal準拠のNVMe SSD この項目は選択しないでください。 Erase NVMe Cryptographic Keys NVMコマンド対応のNVMe SSD 内部の暗号化キーをリセットし、内蔵ストレージのデータを完全に読めなくします。処理が完了するまでの時間は内蔵ストレージにより異なります。 Erase all NVMe User Space NVMコマンド対応のNVMe SSD 内蔵ストレージに関するすべてのデータを標準的な方法で消去します。処理が完了するまでの時間は内蔵ストレージにより異なります。 ATA Secure Erase SSD 内蔵ストレージに関するすべてのデータを標準的な方法で消去します。処理が完了するまでの時間は内蔵ストレージにより異なります。 ATA Cryptographic Key Reset SSDまたはFull Disk Encryption対応ハードディスク 内部の暗号化キーをリセットし、内蔵ストレージのデータを完全に読めなくします。数秒で処理が完了します。 ※ お使いのモデルによっては、表示される項目が異なる場合があります。 表示されたメッセージを確認し、「Yes」をクリック ハードディスクパスワードの入力を求められた場合は、入力し、「NEXT」をクリック 「Data wipe is successful!」と表示されたら、「Reboot」をクリック メモ Wipe Logを確認したい場合は、「Go」をクリックしてください。Wipe Logが表示された画面で「←」をクリックすると、前の画面に戻ります。 「Boot Menu」が表示されたら、電源ボタンを長押しし、本機の電源を切る 以上で、Secure Wipeの手順は完了です。 Reset System to Factory Defaults 設定項目 設定値 説明 Reset System to Factory Defaults Enter 「Enter」選択後に表示されるメニューで「Yes」を設定すると、UEFIシステムに保存されているすべてのデータをクリアし、工場出荷時のデフォルト設定にします。内蔵ストレージのデータには影響しません。 「No」を設定すると、UEFIシステムに保存されているすべてのデータはクリアされず、設定は変更されません。 「Startup」メニュー [030204-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Boot※1 Boot Priority Order Windows Boot Manager USB CD USB FDD NVMe0 USB HDD PXE BOOT 本機を起動するときに、OSを検索するデバイスの順番を設定します。上にあるデバイスから検索し、OSが存在しないなどの理由で起動に失敗した場合は、次のデバイスを検索します。デバイスの順番を変更するには、変更したいデバイスにカーソルを合わせて【F5】【F6】で変更します。 Excluded from boot priority order※2 Other CD Other HDD OSの検索から除外したデバイスが表示されます。 Network Boot※1 USB CD USB FDD NVMe0 USB HDD 【PXE BOOT】 Other CD Other HDD Wake On LAN機能で本機の電源を投入した場合に、優先して起動するデバイスを設定します。 Boot Mode 【Quick】 Diagnostics Quick:起動時にテストメッセージを表示しません。【Esc】を押すとテストメッセージを表示します。 Diagnostics:起動時にテストメッセージを表示します。 Option key Display Disabled 【Enabled】 「Disabled」に設定すると、起動画面にオプションキーメッセージが表示されなくなります。 Boot device List F12 Option Disabled 【Enabled】 「Disabled」に設定すると、BIOSセットアップユーティリティ起動時に【F12】を押しても、起動デバイスの一覧が表示されなくなります。 Boot Order Lock※1 【Disabled】 Enabled 「Enabled」に設定すると、BIOSセットアップユーティリティ以外で、起動デバイスの優先順位を変更することができなくなります。 ※1 「Security」メニューの「Device Guard」を「Enabled」に設定した場合は変更できません。 ※2 モデルやご利用環境によって、内容や順番が異なる場合があります。 参照 工場出荷時の設定に戻す方法について 「工場出荷時の設定値に戻す」 チェック デバイスの起動優先順位を変更したあとは、コピー、保存、フォーマット操作などで誤ったデバイスを指定しないようにしてください。デバイスを誤って指定すると、データやプログラムが消されたり、上書きされたりすることがあります。 BitLockerドライブ暗号化を使用している場合は、起動順序を変更しないでください。BitLockerドライブ暗号化によって起動順序の変更が検出され、本機の起動がロックされます。 本機の起動時に、OSを起動するデバイスを手動選択する 本機の起動時に、OSを起動するデバイスを手動選択する場合は、次の手順で行います。 電源を入れ、すぐに【F12】を数回押す 「Boot Menu」が表示されます。 チェック 「Boot Menu」が表示されない場合は、いったん本機を再起動して、【F12】を数回押してください。 【↑】【↓】で起動するデバイスを選択し、【Enter】を押す 「Restart」メニュー [030207-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 OS Optimized Defaults※1 Disabled 【Enabled】 使用するOSに最適な設定値を設定します。「Enabled」から変更しないでください。 【F9】や「Load Setup Defaults」で工場出荷設定をロードしても、本設定は保持されます。 ※1 「Security」メニューの「Device Guard」を「Enabled」に設定した場合は変更できません。 使用上の注意 [030301-21] ME BIOS Extensionについて ME(Management Engine) BIOS Extensionで、インテル® vPro プラットフォームのインテル® AMTの設定を行えます。 チェックインテル® vPro プラットフォーム対応モデルのみ使用できます。 ME BIOS Extensionでの文字の入力 ME BIOS Extensionを使用する際、下図で示したキーは、表記と異なる文字が入力されます。ご注意ください。 ` ※1 @ ^ & * ( ) _ = + ※2 } ] | " ' : [ { ※2 ※1 【Shift】と同時に押した場合は、「~」が入力されます。 ※2 ME BIOS Extensionでは使用できません。 インテル® AMT使用時の電源について インテル® AMTを使用する場合は、本機にACアダプタを接続し、コンセントからの電源で使用してください。バッテリ駆動の状態ではインテル® AMTは使用できません。 ME BIOS Extensionを使用する前に [030302-21] 工場出荷時のパスワードからの変更 ME BIOS Extensionでの設定を行う前に、工場出荷時のパスワードからパスワードを変更する必要があります。次の手順でパスワードを変更してください。 チェック 工場出荷時のパスワードおよび運用管理ツールで利用するIDは「admin」に設定されています。 工場出荷時のパスワードが設定されたままの場合、パスワードの設定以外の設定の変更はできません。 工場出荷時のパスワードのままでは、第三者にインテル® AMTを利用されるおそれがあります。インテル® AMTを使用しない場合でも、パスワードを工場出荷時の設定から変更することをおすすめします。 電源を入れ、すぐに【Enter】を数回押す 「Startup Interrupt Menu」画面が表示されます。 チェック「Startup Interrupt Menu」画面が表示されない場合は、いったん本機を再起動して、すぐに【Enter】を数回押してください。 「Startup Interrupt Menu」画面が表示されたら15秒以内に【Ctrl】+【P】を押す ME BIOS Extensionの「Intel(R) MEBx」が表示されます。 「Intel(R) ME Password」を選択し、【Enter】を押す 「Please type in your password」と表示されたら、「admin」と入力し【Enter】を押す 「Please type in your new password」と表示されたら、新しく設定するパスワードを入力し【Enter】を押す パスワードは次の条件をすべて満たす「強固なパスワード」に設定してください。 8文字以上32文字以下 1文字以上のアルファベット小文字および大文字を含むこと 1文字以上の数字(0~9)を含むこと 1文字以上の特殊文字(例:!、@、#など)を含むこと チェック 「"」「,」「:」はパスワードの文字として使用できません。 ME BIOS Extensionでは、キーボードのキーの表記と異なる文字が入力されるキーがあります。パスワードの入力の際には「使用上の注意」をご覧ください。 「Please confirm your new password」と表示されたら、もう一度同じパスワードを入力し【Enter】を押す 「Changes have been saved.」と表示されたら、「OK」を押す ME BIOS Extensionの起動 [030304-21] 電源を入れ、すぐに【Enter】を数回押す 「Startup Interrupt Menu」画面が表示されます。 チェック 「Startup Interrupt Menu」画面が表示されない場合は、いったん本機を再起動して、すぐに【Enter】を数回押してください。 「Startup Interrupt Menu」画面が表示されたら15秒以内に【Ctrl】+【P】を押す ME BIOS Extensionの「Intel(R) MEBx」が表示されます。 「Intel(R) ME Password」を選択し、【Enter】を押す 「Please type in your password」と表示されたら、ME BIOS Extensionのパスワードを入力し【Enter】を押す 工場出荷時の設定値に戻す [030305-21] ME BIOS Extensionの設定を工場出荷時の値に戻すときは、次の手順で行ってください。 チェック 次の手順を行っている際は、本機の電源を切らないでください。 BIOSセットアップユーティリティを起動する 「Config」メニューの「Intel® AMT」で、「Intel® AMT Control」を「Disabled」に設定する 【F10】を押す 確認の画面が表示されます。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、ME BIOS Extensionの設定値を削除する処理が始まります。 処理実行時に複数回、再起動が発生しますので、OSが起動するまで操作しないでください。 BIOSセットアップユーティリティを起動する 「Config」メニューの「Intel® AMT」で、「Intel® AMT Control」を「Enabled」に設定する 【F10】を押す 確認の画面が表示されます。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、ME BIOS Extensionの設定値を工場出荷時に戻す処理が始まります。 処理実行時に複数回、再起動が発生しますので、OSが起動するまで操作しないでください。 以上で設定は完了です。 必要に応じて、BIOSセットアップユーティリティの設定の変更や、BIOSセットアップユーティリティの設定値を工場出荷時に戻す操作を行ってください。 参照BIOSセットアップユーティリティについて 「システム設定」の「BIOSセットアップユーティリティについて」 使用上の注意 [030401-21] インテル® AMTの運用管理ソフトウェアを使用するためには、ME BIOS Extensionの設定が必要です。 本機能を使用する際は、運用管理ソフトウェアの提供元にご相談の上、設定を行ってください。 「Intel(R) MEBx」メニュー [030402-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Intel(R) ME Password※1 - MEBxへLoginします。 Intel(R) AMT Disabled Partialy Disabled 【Enabled】 インテル® AMT機能の有効/無効を設定します。 > Intel(R) AMT Configuration※2 - 「Intel(R) AMT Configuration」メニューに移動 します。 Change ME Password - ME BIOS Extensionのパスワードを設定します。 【Enter】を押すと設定変更の手順に進みます。 Exit Saving Changes - 設定の変更を保存し、本機を再起動します。 Exit Discarding Changes - 設定の変更を保存せずに、本機を再起動します。 Load MEBx Defaults - ME BIOS Extensionの設定値を工場出荷時の状態に戻します。 Discard Changes - ME BIOS Extensionの設定値を変更前の状態に戻します。※3 Save Changes - 設定の変更を保存します。 ※1 ME BIOS Extensionにログインすると表示が消えます。 ※2 お使いのモデルによっては、表示される項目が異なる場合があります。また、「Intel(R) AMT」が「Enabled」または「Partialy Disabled」 に設定されている場合のみ表示されます。 ※3 一部項目は対応していません。 「Intel(R) AMT Configuration」メニュー [030405-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 > Redirection features - 「Redirection features」メニューへ移動します。 > User Consent - 「User Consent」メニューへ移動します。 Password Policy Default Password Only During Setup And Configuration 【Anytime】 Password Policyを設定します。 > Network Setup - 「Network Setup」メニューに移動し ます。 Network Access State Network Active 【Network Inactive】※1 Full Unprovision ME BIOS Extension内で設定した値を反映させ、Intel MEをサービス提供状態に変更します。 > Remote Setup And Configuration - 「Remote Setup And Configuration 」メニューに移動します。 > Power Control - 「Power Control」メニューに移動 します。 ※1 「Network Active」で、運用されている場合、「Partial Unprovision」が表示されます。 Redirection features 設定項目 設定値 説明 SOL Disabled 【Enabled】 Serial Over LAN機能の有効/無効を設定します。なお、本機能を有効にした場合、COMポートを占有します。 Storage Redirection Disabled 【Enabled】 Storage Redirection機能の有効/無効を設定します。 KVM Feature Selection Disabled 【Enabled】 KVM機能の有効/無効を設定します。 User Consent 設定項目 設定値 説明 User Opt-in NONE 【KVM】 ALL リモート接続を確立する際に、ローカルユーザーの同意が必要かを設定します。 Opt-in Configurable from Remote IT Disabled 【Enabled】 リモートユーザがKVM Opt-inポリシーを変更できるかを設定します。 Network Setup 設定項目 設定値 説明 > Intel(R) ME Network Name Settings - 「Intel(R) ME Network Name Settings」メニュ ーに移動します。 > TCP/IP Settings - 「TCP/IP Settings」メニューに移動します。 Intel(R) ME Network Name Settings 設定項目 設定値 説明 FQDN (文字列) Intel MEのFQDN(完全修飾ドメイン名)を設定します。 Shared/Dedicated FQDN※1 Dedicated 【Shared】 Intel MEのFQDN(完全修飾ドメイン名)をOSで認識されるドメイン名と共有するか、MEでのみ使用するかを設定します。 Dynamic DNS Update※1 【Disabled】 Enabled DDNSプロトコルを使用しIPアドレスとFQDNをDNSに登録するかを設定します。 ※1 「Shared/Dedicated FQDN」および「Dynamic DNS Update」の項目を設定する場合は、「FQDN」よりも前に設定を行って下さい。 「Shared/Dedicated FQDN」,「Dynamic DNS Update」の設定を変更する場合、設定がリセットされる事があります。 TCP/IP Settings 設定項目 設定値 説明 > Wired LAN IPV4 Configuration - 「Wired LAN IPV4 Configuration」メニューに移 動します。 ◆Wired LAN IPV4 Configuration 設定項目 設定値 説明 DHCP Mode Disabled 【Enabled】 ネットワークのDHCP機能よりIP設定を自動で行うか設定します。 IPV4 Address※1 xxx.xxx.xxx.xxx IPアドレスを設定します。 Subnet Mask Address※1 xxx.xxx.xxx.xxx サブネットマスクを設定します。 Default Gateway Address※1 xxx.xxx.xxx.xxx デフォルトゲートウェイのIPアドレスを設定します。 Preferred DNS Address※1 xxx.xxx.xxx.xxx DNSサーバーのIPアドレスを設定します。 Alternate DNS Address※1 xxx.xxx.xxx.xxx 代替DNSサーバーのIPアドレスを設定します。 ※1 「DHCP Mode」が「Disabled」に設定されている場合のみ表示されます。 Remote Setup And Configuration 設定項目 設定値 説明 Provision Record is not present※1 - プロビジョンレコードデータを表示します。 Provisioning Server address※2 (文字列) プロビジョニングサーバーのIPアドレスを設定します。 Provisioning server port number※2 (文字列) プロビジョニングサーバーのポート番号を設定します。 (0-65535) Remote Configuration **※2 Disabled 【Enabled】 リモートでProvisioningを行うかどうかを設定します。 PKI DNS Suffix※2※3 (文字列) PKIのDNS Suffixを設定します。 > Manage Certificates※2※3 - 詳細情報を表示、編集します。 Activate Remote Configuration - リモートプロビジョニング実行時のリモートコンフィグレーション機能切り替え設定です。 通常使用時は使用しません。 ※1 工場出荷時等、データが入力されていない場合には、「Provision Record is not present」と表示されます。 ※2 「Network Active」で運用されている場合、表示されません。 ※3 「Remote Configuration」が「Enabled」に設定されている場合のみ表示されます。 Power Control 設定項目 設定値 説明 ME ON in Host Sleep States Mobile: ON in S0 【Mobile: ON in S0, ME Wake in S3, S4-5(AC only)】 スリープ状態、休止状態、および電源が切れている状態のときにME機能を有効にするかどうかを選択します。 Mobile:ON in S0:OSが稼動している状態でのみME機能が有効になります。 Mobile: ON in S0, ME Wake in S3, S4-5 (AC only):OS稼動状態およびACアダプタ接続時のスリープ状態、休止状態、電源が切れている状態のときにME機能が有効になります。 Idle Timeoutで設定した時間、MEへのアクセスが無い場合、MEは待機状態に移行します。 Idle Timeout 1-65535 ME無通信時に待機状態へ移行するまでの時間を設定します。(単位:分) PAGE TOPシステム設定
読み込み中です。 システム設定 はじめに本マニュアルの表記について記載しています。 最初にご覧ください。 本マニュアルの表記について システム設定本機のBIOSセットアップユーティリティなどの使い方、設定項目一覧などを記載しています。 BIOSセットアップユーティリティについて 設定項目一覧 ME BIOS Extensionについて ME BIOS Extensionの設定項目一覧 BIOSセットアップユーティリティを起動する BIOSセットアップユーティリティの基本操作 BIOSセットアップユーティリティを終了する 工場出荷時の設定値に戻す 「Main」メニュー 「Config」メニュー 「Date/Time」メニュー 「Security」メニュー 「Startup」メニュー 「Restart」メニュー 使用上の注意 ME BIOS Extensionを使用する前に ME BIOS Extensionの起動 工場出荷時の設定値に戻す 使用上の注意 「Intel(R) MEBx」メニュー 「Intel(R) AMT Configuration」メニュー この『システム設定』は UltraLite タイプVB 用です。 [000001-21] メモ 本マニュアルの操作のしかたについては、「本マニュアルの使い方」をご覧ください。 対象オペレーティングシステム Windows 10 Pro(Windows 11 Pro ライセンスからのダウングレード) 対象機種 タイプ名 型名 UltraLite タイプVB VKM44/B-F、VKT44/B-F、VKN44/B-F、VKU44/B-F、VJM44/B-F、VJT44/B-F 本マニュアル中の説明で、タイプ名や型名を使用している場合があります。 2023年3月 第2版 本マニュアルの表記について [010003-21] 本マニュアルで使用しているアイコンや記号、オペレーティングシステム名の正式名称、表記について、下記をご覧ください。 本マニュアルで使用しているアイコンの意味 アイコン 意味 チェック してはいけないことや、注意していただきたいことを説明しています。よく読んで注意を守ってください。場合によっては、作ったデータの消失、使用しているアプリケーションの破壊、コンピューターの破損の可能性があります。 メモ 利用の参考となる補足的な情報をまとめています。 参照 マニュアルの中で関連する情報が書かれているところを示しています。 本マニュアルで使用しているオペレーティングシステム名の正式名称 本文中の表記 正式名称 Windows Windows 10 Pro(Windows 11 Pro ライセンスからのダウングレード) 本マニュアルで使用している表記の意味 本文中の表記 意味 本機、本体 本マニュアルの対象機種を指します。 特に周辺機器などを含まない対象機種を指す場合、「本体」と表記します。 タッチパッド タッチパッド(NXパッド)を指します。 内蔵ストレージ ハードディスクまたはSSDを指します。特定のストレージを指す場合は、個別に記載します。 モバイルブロードバンドモデル LTE通信に対応したモバイルブロードバンドが搭載されているモデルを指します。 インテル vPro® プラットフォーム対応モデル 次のモデルを指します。 VKM44/B-F、VKN44/B-F、VJM44/B-F BIOSセットアップユーティリティ 本文中に記載されているBIOSセットアップユーティリティは、画面上では「BIOS Setup」と表示されます。 「コントロール パネル」を表示し、「時計と地域」→「日付と時刻の設定」→「日付と時刻の変更」 「コントロール パネル」を表示し、「時計と地域」→「日付と時刻の設定」→「日付と時刻の変更」を順にクリックする操作を指します。 【 】 【 】で囲んである文字はキーボードのキーを指します。 【Ctrl】+【Y】と表記してある場合、【Ctrl】キーを押したまま【Y】キーを押すことを指します。 本マニュアルの記載内容について BIOSメニューの記載内容は、BIOSのバージョンにより、実際の画面とは異なることがあります。 BIOSセットアップユーティリティを起動する [030101-21] 電源を入れ、すぐに【F2】を数回押す BIOSセットアップユーティリティが表示されます。 チェック BIOS セットアップユーティリティが表示されない場合は、いったん本機を再起動して、すぐに【F2】を数回押してください。 BIOSセットアップユーティリティの基本操作 [030102-21] チェック BIOSセットアップユーティリティで設定を行っている間は、本機の電源スイッチで電源を切らないでください。 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切ってください。 BIOSセットアップユーティリティの操作、設定はキーボードで行います。 BIOSセットアップユーティリティで使用する主なキーについては次をご覧ください。 キー 機能・操作 【←】【→】 「Main」「Config」などのメニューバーの項目を選択します。 【↑】【↓】 設定項目を選択します。 設定可能な値を一覧表示している場合は、設定値を選択します。 【Enter】 現在の項目に設定可能な値を一覧表示し、選択するメニューを表示します。 また設定値を決定しメニューを閉じます。 印が付いた設定項目でサブメニューを表示します。 「System Date」「System Time」で設定する桁を移動します。 【Esc】 「Restart」メニューを表示します。 サブメニュー表示時、前の画面に戻ります。 【F1】 ヘルプを表示します。 【F5】【F6】 現在の項目の設定値を選択します。 「System Time」「System Date」で選択した値を変更します。 【F9】 BIOSセットアップユーティリティの設定値を工場出荷時の状態に戻します。 【F10】 設定の変更を保存し、本機を再起動します。 【Tab】 「System Date」「System Time」で設定する桁を移動します。 BIOSセットアップユーティリティを終了する [030103-21] チェック 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切ってください。 変更を保存して終了する 【F10】を押す 確認の画面が表示されます。中止したいときは【Esc】を押してください。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、本機が再起動します。 メモ 「Restart」メニューで「Exit Saving Changes」を選択し、BIOSセットアップユーティリティを終了することもできます。 変更を保存せず終了する キーボードの【←】【→】でメニューバーの「Restart」を選択する メニューが表示されます。 キーボードの【↓】で「Exit Discarding Changes」を選択し、【Enter】を押す 設定の保存についての確認画面が表示された場合は、「No」を選択して【Enter】を押してください。 設定値を変更せずにBIOSセットアップユーティリティが終了し、本機が再起動します。 工場出荷時の設定値に戻す [030104-21] チェック 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切ってください。 設定を工場出荷時の値に戻すときは、次の手順で行ってください。 BIOSセットアップユーティリティを起動する 【F9】を押す 確認の画面が表示されます。 中止したいときは【Esc】を押してください。 「Yes」が選択されていることを確認して【Enter】を押す 工場出荷時の設定値を読み込みます。 チェック セキュリティに関する設定項目の一部は、工場出荷時の設定には戻りません。 【F10】を押す 確認の画面が表示されます。 メモ メニューバーの「Restart」で「Exit Saving Changes」を選択し、BIOSセットアップユーティリティを終了することもできます。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、本機が再起動します。 以上で設定は完了です。 「Main」メニュー [030201-21] 設定項目 設定値 説明 UEFI BIOS Version - UEFI BIOSのバージョンを表示します。 UEFI BIOS Date (Year-Month-Day) - UEFI BIOSの作成日を表示します。 Embedded Controller Version - ECのバージョンを表示します。 ME Firmware Version - MEファームウェアのバージョンを表示します。 Machine Type Model - 型番を表示します。 System-unit serial number - 製造番号を表示します。 System board serial number - システム基板の製造番号を表示します。 Asset Tag - Asset Tagの情報を表示します。 CPU Type - CPUタイプを表示します。 CPU Speed - CPU速度を表示します。 Installed memory - 搭載されている総メモリ容量を表示します。 UUID - UUID番号を表示します。 MAC Address - MACアドレスを表示します。 Preinstalled OS License※1 - Preinstalled OS Licenseを表示します。 UEFI Secure Boot - UEFI Secure Boot機能の現在の設定値が表示されます。 OA3 ID※1 - OA3 IDを表示します。 ※1 モデルによっては表示されない場合があります。 「Config」メニュー [030202-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Network - ネットワークの設定をします。 設定については「Network」をご覧ください。 USB - USBポートの設定をします。 設定については「USB」をご覧ください。 Keyboard/Mouse - キーボードとマウスの設定をします。 設定については「Keyboard/Mouse」をご覧ください。 Display - ディスプレイの設定をします。 設定については「Display」をご覧ください。 Power - 電源の設定をします。 設定については「Power」をご覧ください。 Beep and Alarm - ビープ音の設定をします。 設定については「Beep and Alarm」をご覧ください。 CPU - CPUの設定をします。 設定については「CPU」をご覧ください。 Thunderbolt(TM) 4 - Thunderbolt™ 4の設定をします。 設定については「Thunderbolt(TM) 4」をご覧ください。 Intel® AMT※1 - インテル® AMT機能の設定をします。 設定については「Intel® AMT」をご覧ください。 ※1 モデルによっては表示されない場合があります。 Network 設定項目 設定値 説明 Wake On LAN from Dock※1 Disabled 【Enabled】 ドック使用時のWake On LAN機能の有効/無効を設定します。 UEFI IPv4 Network Stack Disabled 【Enabled】 IPv4プロトコルによる起動の有効/無効を設定します。 UEFI IPv6 Network Stack Disabled 【Enabled】 IPv6プロトコルによる起動の有効/無効を設定します。 UEFI Network Boot Priority IPv6 First 【IPv4 First】 ネットワークブートを行うプロトコルの優先順位を選択します。 MAC Address Pass Through 【Disabled】 Enabled 「Disabled」に設定すると、本体にドックが接続されたときに、ドックが本体と同じMACアドレスを使用します。 「Enabled」に設定すると、ドックは自身のMACアドレスを使用します。 ※1 「NVMe1 Password」が設定されている場合は機能しません。 「Power-On Password」設定時に、「Password at Unattended Boot」を「Enabled」に設定した場合は機能しません。 USB 設定項目 設定値 説明 Always On USB Disabled 【Enabled】 電源が切れている状態などで、USBポートから外部デバイスへ充電するか設定します。 Charge in Battery Mode※1 【Disabled】 Enabled 「Enabled」に設定すると、バッテリ駆動時に、スリープ状態、休止状態、および電源が切れている状態のときのUSBポート充電が可能になります。 ※1 「Always On USB」を「Disabled」に設定した場合は表示されません。 Keyboard/Mouse 設定項目 設定値 説明 Trackpad Disabled 【Enabled】 USBマウスを使用するときなど、タッチパッドを無効にしたい場合は、「Disabled」に設定します。 Fn and Ctrl Key swap 【Disabled】 Enabled 「Enabled」に設定すると、本体キーボードの【Fn】と左側の【Ctrl】の機能を入れ換えます。 Display 設定項目 設定値 説明 Boot Display Device 【LCD】 External Display 起動時に使用するディスプレイを選択します。 Total Graphics Memory 【256MB】 512MB グラフィックスメモリに割り当てるメモリを選択します。 Boot Time Extension 【Disabled】 1 second 2 seconds 3 seconds 5 seconds 10 seconds 起動時間を変更します。 外部ディスプレイによっては認識に時間のかかる場合があります。 外部ディスプレイが認識できないときは、この時間を変更します。 Power 設定項目 設定値 説明 Intel® SpeedStep Technology Disabled 【Enabled】 Intel SpeedStep® テクノロジーの有効/無効を設定します。 Adaptive Thermal Management Scheme for AC 【Maximize Performance】 Balanced ACアダプタ使用時の温度管理の設定を選択します。 Maximize Performance:CPUのスロットリングを減らします。 Balanced:ファンの音や温度、パフォーマンスのバランスをとります。 Scheme for Battery Maximize Performance 【Balanced】 バッテリ使用時の温度管理の設定を選択します。 Maximize Performance:CPUのスロットリングを減らします。 Balanced:ファンの音や温度、パフォーマンスのバランスをとります。 Intelligent Cooling Boost Disabled 【Enabled】 Intelligent Cooling Boost機能の有効/無効を設定します。 CPU Power Management Disabled 【Enabled】 システムが動いていないときにCPUの動作を自動的に止める省電力機能の有効/無効を設定します。 Power On with AC Attach 【Disabled】 Enabled 「Enabled」に設定すると、ACアダプタを接続すると本機が起動します。休止状態の場合は、休止状態から復帰します。 Sleep State 【Windows and Linux】 Linux S3 Sleep Stateを設定します。Windowsを使用する場合は、「Windows and Linux」から設定を変更しないでください。 Automatic Power On Wake Up on Alarm Single Event Daily Event Weekly Event User Defined 【Disabled】 日付や時間を指定して、本機の電源を入れます。 「Single Event」:日と時間を指定する場合に選択します。 「Daily Event」:時間のみ指定する場合に選択します。 「Weekly Event」:曜日と時間を指定する場合に選択します。 「User Defined」:「User Defined Alarm」で任意に設定した曜日と時間を指定する場合に選択します。 Alarm Date (MM/DD/YYYY)※1 - 電源が入る日付を指定します。 Alarm Time (HH:MM:SS)※1 ※2 ※3 - 電源が入る時刻を指定します。 Alarm Day of Week※3 【Sunday】 Monday Tuesday Wednesday Thursday Friday Saturday 電源が⼊る曜日を指定します。 User Defined Alarm※4 - 本機の電源が入る曜日や時間を任意に指定します。 設定については「User Defined Alarm」をご覧ください。 Disable Built-in Battery Enter 内蔵バッテリを使用しない設定をします。 ※1 「Wake Up on Alarm」が「Single Event」に設定されている場合に表示されます。 ※2 「Wake Up on Alarm」が「Daily Event」に設定されている場合に表示されます。 ※3 「Wake Up on Alarm」が「Weekly Event」に設定されている場合に表示されます。 ※4 「Wake Up on Alarm」が「User Defined」に設定されている場合に表示されます。 User Defined Alarm 設定項目 設定値 説明 Sunday Enabled 【Disabled】 「Enabled」に設定すると日曜日に本機の電源が入ります。 Monday Enabled 【Disabled】 「Enabled」に設定すると月曜日に本機の電源が入ります。 Tuesday Enabled 【Disabled】 「Enabled」に設定すると火曜日に本機の電源が入ります。 Wednesday Enabled 【Disabled】 「Enabled」に設定すると水曜日に本機の電源が入ります。 Thursday Enabled 【Disabled】 「Enabled」に設定すると木曜日に本機の電源が入ります。 Friday Enabled 【Disabled】 「Enabled」に設定すると金曜日に本機の電源が入ります。 Saturday Enabled 【Disabled】 「Enabled」に設定すると土曜日に本機の電源が入ります。 User Defined Alarm Time (HH:MM:SS) - 本機の電源が入る時間を指定します。 Beep and Alarm 設定項目 設定値 説明 Password Beep 【Disabled】 Enabled 「Enabled」にすると、パスワード入力時にビープ音が鳴ります。 Keyboard Beep Disabled 【Enabled】 「Disabled」にすると、割り当てられていない組み合わせでキーを入力した場合にビープ音が鳴らなくなります。 CPU 設定項目 設定値 説明 Intel® Hyper-Threading Technology Disabled 【Enabled】 CPUのHyper-Threading機能の有効/無効を設定します。 Thunderbolt(TM) 4 設定項目 設定値 説明 PCIe Tunneling Disabled 【Enabled】 PCIeトンネリング機能の有効/無効を設定します。 Intel® AMT※1 設定項目 設定値 説明 Intel® AMT Control Disabled 【Enabled】 Permanently Disabled Disabled:ME BIOS Extensionの起動を無効にします。また、ME BIOS Extensionの設定を工場出荷時の値に戻します。 Enabled:本項目を「Enabled」に設定すると、ME BIOS Extensionの起動が有効になります。 インテル® AMT機能を有効にするためには、ME BIOS Extensionの設定が必要です。ME BIOS Extensionの起動方法については、「ME BIOS Extensionの起動」をご覧ください。 Permanently Disabled:インテル® AMT機能を永久に無効にします。この設定を選択する場合は注意してください。 USB Key Provisioning 【Disabled】 Enabled 「Enabled」に設定すると、USBによるプロビジョニングを許可します。 CIRA Timeout 0~255 CIRA接続を確立するときのタイムアウト時間を数字キーで設定します。 1~254:タイムアウト時間を秒で設定します。 0:タイムアウト時間をデフォルトの60秒の時間で設定します。 255:接続が確立するまで待機します。 Console Type VT100 【VT100+】 VT-UTF8 PC ANSI コンソールタイプを設定します。 ※1 モデルによっては表示されない場合があります。 「Date/Time」メニュー [030209-21] 設定項目 設定値 説明 System Date - 現在の日付を「月 日 年」で設定します。 System Time - 現在の時刻を「時 分 秒」で設定します。 「Security」メニュー [030203-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Password - パスワードの設定をします。 設定については「Password」をご覧ください。 Fingerprint - 指紋認証機能の設定をします。 設定については「Fingerprint」をご覧ください。 Security Chip - セキュリティチップの設定をします。 設定については「Security Chip」をご覧ください。 UEFI BIOS Update Option - UEFI BIOS更新の設定をします。 設定については「UEFI BIOS Update Option」をご覧ください。 Memory Protection - メモリ保護機能の設定をします。 設定については「Memory Protection」をご覧ください。 Virtualization - Virtualization機能の設定をします。 設定については「Virtualization」をご覧ください。 I/O Port Access - I/Oポートアクセスの設定をします。 設定については「I/O Port Access」をご覧ください。 Secure Boot - Secure Boot機能の設定をします。 設定については「Secure Boot」をご覧ください。 Device Guard - Device Guard機能の設定をします。 設定については「Device Guard」をご覧ください。 Secure Wipe - Secure Wipe機能の設定をします。 設定については「Secure Wipe」をご覧ください。 Reset System to Factory Defaults - UEFIシステムに保存されているすべてのデータをクリアし、工場出荷時のデフォルト設定にします。設定については「Reset System to Factory Defaults」をご覧ください。 Password 設定項目 設定値 説明 Supervisor Password※1※2 Enabled 【Disabled】 スーパバイザパスワードを設定します。 設定については、「スーパバイザパスワード/システムマネージメントパスワード/パワーオンパスワード/ハードディスクパスワードの設定」をご覧ください。 Enabled:パスワードが設定されています。 Disabled:パスワードが設定されていません。 System Management Password※1※2 Enabled 【Disabled】 システムマネージメントパスワードを設定します。 設定については、「スーパバイザパスワード/システムマネージメントパスワード/パワーオンパスワード/ハードディスクパスワードの設定」をご覧ください。 Enabled:パスワードが設定されています。 Disabled:パスワードが設定されていません。 System Management Password Access Control※3 System Management Password Control 【Disabled】 Enabled 「Enabled」に設定すると、システムマネージメントパスワードの設定についてスーパバイザパスワードと同等の権限をシステムマネージメントパスワードに与えます。 Power-On Password Control 【Disabled】 Enabled 「Enabled」に設定すると、パワーオンパスワードの設定についてスーパバイザパスワードと同等の権限をシステムマネージメントパスワードに与えます。 Storage Password Control 【Disabled】 Enabled 「Enabled」に設定すると、ハードディスクパスワードの設定についてスーパバイザパスワードと同等の権限をシステムマネージメントパスワードに与えます。 BIOS Setup Configurations 【Disabled】 Enabled 「Enabled」に設定すると、パスワード以外の設定についてスーパバイザパスワードと同等の権限をシステムマネージメントパスワードに与えます。 Power-On Password※1※2 Enabled 【Disabled】 起動時のパスワードを設定します。 設定については、「スーパバイザパスワード/システムマネージメントパスワード/パワーオンパスワード/ハードディスクパスワードの設定」をご覧ください。 Enabled:パスワードが設定されています。 Disabled:パスワードが設定されていません。 NVMe1 Password※1※2 Single Password Dual Password (User+Admin) 【Disabled】 「Single Password」または「Dual Password (User+A dmin)」の選択後、ハードディスクパスワードを設定します。 設定については、「スーパバイザパスワード/システムマネージメントパスワード/パワーオンパスワード/ハードディスクパスワードの設定」をご覧ください。 Single Password:ハードディスクユーザパスワードが設定されています。 Dual Password (User+Admin):ハードディスクユーザパスワードとハードディスクアドミニストレータパスワードが設定されています。 Disabled:パスワードが設定されていません。 Block SID Authentication Disabled 【Enabled】 「Disabled」に設定すると、SID認証をブロックできなくなります。 Lock UEFI BIOS Settings 【Disabled】 Enabled 「Enabled」に設定すると、スーパバイザパスワードまたはシステムマネージメントパスワードが設定されている場合に、パスワードを入力せずにBIOSセットアップユーティリティを起動したときに、BIOS設定項目を変更できなくなります。 Password at Power-On Disabled 【Enabled】 スーパバイザパスワード、システムマネージメントパスワード、パワーオンパスワード、ハードディスクパスワードの入力要求を切り替えます。 「Disabled」に設定したあとに、上記のうちで設定済みのパスワードを変更または新たに設定すると、電源が切れた状態または休止状態から電源ボタンを押して起動したときに、パスワードの入力を省略できます。 すでにパワーオンパスワードまたはハードディスクパスワードを設定していた場合は、「Disabled」にしたあとにこれらのパスワードを変更してください。 BIOSセットアップユーティリティの起動時は、この設定に関わらずスーパバイザパスワード、システムマネージメントパスワード、またはパワーオンパスワードの入力が必要です。 Password at Unattended Boot Disabled 【Enabled】 「Disabled」に設定すると、電源が切れた状態または休止状態から、遠隔操作で起動したときにパスワードの入力を省略できます。 この機能は「Power-On Password」についてのみ有効です。 Password at Restart 【Disabled】 Enabled 再起動時にパスワードの入力を必要とするかどうかを設定します。 Password at Boot Device List 【Disabled】 Enabled 「Enabled」に設定すると、起動デバイス一覧(Boot Menu)がパスワードにより保護されます。 Password Count Exceeded Error Disabled 【Enabled】 「Disabled」に設定すると、パスワードの再試行数をカウントしません。 Set Minimum Length 【Disabled】 4 characters 5 characters 6 characters 7 characters 8 characters 9 characters 10 characters 11 characters 12 characters パワーオンパスワードおよびハードディスクパスワードの最小文字数を設定します。 Set Strong Password 【Disabled】 Enabled 「Enabled」に設定した場合、スーパーバイザパスワード、システムマネジメントパスワード、パワーオンパスワード、ハードディスクパスワードを、次の条件をすべて満たす「強固なパスワード」にする必要があります。 8文字以上 1文字以上のアルファベット小文字および大文字を含むこと 1文字以上の数字(0~9)を含むこと ※1 パスワードを設定している場合、パスワード入力画面でキーを入力しないと約1分後に電源が切れます。ただし、パスワード入力画面が表示される前にキーを押すと、電源が切れない場合があります。 ※2 パスワードを設定している場合、パスワード入力に3回失敗すると電源が切れます。 ※3 スーパバイザパスワードとシステムマネージメントパスワードの両方を設定しているときに、システムマネージメントパスワードでBIOSセットアップユーティリティを起動した場合に有効な項目です。 スーパバイザパスワード/システムマネージメントパスワード/パワーオンパスワード/ハードディスクパスワードの設定 「Supervisor Password」、「System Management Password」、「Power-On Password」、「NVMe1 Password」にカーソルを合わせて【Enter】を押すと表示される設定画面で設定します。 ハードディスクパスワードを設定する場合は、上記操作のあと「Single Password」または「Dual Password (User+Admin)」を選択して表示される画面で設定します。 新しくパスワードを設定する場合は、「Enter New Password」欄に設定するパスワードを入力して【Enter】を押し、「Confirm New Password」欄に確認のために同じパスワードを入力して【Enter】を押してください。 設定済みのパスワードを変更する場合は、「Enter Current Password」欄に現在のパスワードを入力して【Enter】を押した後で、新しくパスワードを設定する場合と同様にパスワードを入力してください。 スーパバイザパスワード、システムマネージメントパスワード、パワーオンパスワード、ハードディスクユーザパスワード、ハードディスクアドミニストレータパスワードのいずれかを設定した場合、パスワード入力画面が表示されます。 設定したパスワードを入力して【Enter】を押すか、「Continue」をクリックしてください。 メモ ハードディスクユーザパスワードとハードディスクアドミニストレータパスワードを設定した場合、ハードディスクアドミニストレータパスワードを入力するには「System Security: NVMe 1 User Password Required」と表示された状態で【F1】を押し、「System Security: NVMe 1 Admin Password Required」と表示されたら、パスワードを入力してください。 チェック パスワードは、半角128文字まで入力ができ、アルファベットの大文字と小文字は区別されます。また、「¥」は使用できません。 ※BIOSアップデートにより、使用することができる文字は変動する場合があります。 入力したパスワードは、伏字で表示されます。【F1】を押すと、入力した文字を表示することができます。 パスワードを設定する際、下図で示したキーは、表記と異なる文字が入力されます。ご注意ください。 ` ※1 @ ^ & * ( ) _ = + ※2 } ] | " ' : [ { ※2 ※1 【Shift】と同時に押した場合は、「~」が入力されます。 ※2 パスワードの設定では使用できません。 パスワードを解除するには、新しいパスワードに何も入力しないで【Enter】を押してください。確認のメッセージが表示された場合は、内容を確認し操作してください。 設定されたパスワードを入力する際、「Keyboard Layout」は「English(United States)」から変更しないでください。 設定されたパスワードを入力すると伏字で表示されます。「Show Password」を「On」にすると、入力した文字を表示することができます。 スーパバイザパスワードとシステムマネージメントパスワードが設定されている場合、システムマネージメントパスワードを入力してBIOSセットアップユーティリティを起動すると、設定可能な項目が制限されます。制限される範囲は「System Management Password Access Control」で設定することもできます。 スーパバイザパスワードとパワーオンパスワード、またはシステムマネージメントパスワードとパワーオンパスワードが設定されている場合、パワーオンパスワードを入力してBIOSセットアップユーティリティを起動すると、設定可能な項目が制限されます。 パワーオンパスワードに加えて、ハードディスクパスワードを設定している場合は、通常の起動の際にパワーオンパスワード/ハードディスクパスワードを両方入力する必要がありますが、パワーオンパスワードとハードディスクパスワードを同一に設定するとパスワード入力は1回になります。 NECに本機の修理を依頼される際は、設定してあるパスワードは解除しておいてください。 設定したパスワードは忘れないようにしてください。パスワードは本機を再セットアップしても解除できません。パスワードを忘れてしまった場合、有償での解除処置となります。 Fingerprint 設定項目 設定値 説明 Predesktop Authentication Disabled 【Enabled】 「Enabled」に設定するとOSがロードされる前の指紋認証を有効にします。 Security Mode 【Normal】 High 指紋認証に失敗したときにコンピューター起動時に入力する、パスワードを選択します。 Normal:「Power-On Password」または「Supervisor Password」の入力が必要になります。 High:「Supervisor Password」の入力が必要になります。 Password Authentication※1 Disabled 【Enabled】 「Disabled」に設定すると、パスワード認証が使用できなくなります。 Reset Fingerprint Data Enter 登録されている指紋データを削除します。 ※1 「Security Mode」を「High」に設定した場合に表示されます。 Security Chip 設定項目 設定値 説明 Security Chip Type TPM 2.0 セキュリティチップの種類を表示します。 Security Chip 【Enabled】 Disabled セキュリティチップの有効/無効を設定します。 Security Reporting Options※1 SMBIOS Reporting Disabled 【Enabled】 「Disabled」に設定すると、SMBIOSデータの通知を無効にします。 Clear Security Chip※1 Enter セキュリティチップを初期化します。 Intel® TXT Feature※2 Disabled 【Enabled】 「TXT」を使用しない場合は「Disabled」を選択します。 Physical Presence for Clear※3 Disabled 【Enabled】 「Disabled」に設定すると、セキュリティチップが初期化される場合に、メッセージで確認しません。 ※1 「Security Chip」を「Enabled」に設定した場合に表示されます。 ※2 「Security Chip」を「Enabled」に設定した場合、モデルによっては表示される場合があります。 ※3 セキュリティチップの初期化にPhysical Presenceインターフェースが使用された場合のみ有効です。 UEFI BIOS Update Option 設定項目 設定値 説明 Flash BIOS Updating by End-Users Disabled 【Enabled】 スーパバイザパスワードが設定されている場合、「Disabled」に設定すると、BIOS更新時にスーパバイザパスワードの入力が必要になります。 Secure RollBack Prevention Disabled 【Enabled】 「Disabled」に設定すると、以前のバージョンへBIOSを戻すことができるようになります。 「Enabled」に設定すると、以前のバージョンへBIOSを戻すことはできません。 Windows UEFI Firmware Update Disabled 【Enabled】 Windows UEFI ファームウェア更新プラットフォームの有効/無効を設定します。 Memory Protection 設定項目 設定値 説明 Execution Prevention Disabled 【Enabled】 「Enabled」に設定すると、ウィルスやワームから本機を保護します。 プログラムが正常に動作しない場合は、「Disabled」を選択してから再度「Enabled」を選択してください。 Intel® Total Memory Encryption※1 【Disabled】 Enabled 「Enabled」に設定すると、Total Memory Encryption(TME)を有効にします。 ※1 モデルによっては表示されない場合があります。 Virtualization 設定項目 設定値 説明 Kernel DMA Protection Disabled 【Enabled】 「Disabled」を選択すると、カーネルDMA保護機能を無効にします。 Intel® Virtualization Technology※1※2 Disabled 【Enabled】 「Disabled」を選択すると、Intel® VT機能を無効にします。 Intel® VT-d Feature※1※2 Disabled 【Enabled】 「Disabled」を選択すると、Intel® VT-d機能を無効にします。 ※1 「Device Guard」を「Enabled」に設定した場合は変更できません。 ※2 「Kernel DMA Protection」を「Disabled」に設定した場合に変更できます。 I/O Port Access 設定項目 設定値 説明 Wireless LAN※1 Disabled 【Enabled】 「Disabled」に設定すると、内蔵の無線LANを無効にします。 Wireless WAN Disabled 【Enabled】 「Disabled」に設定すると、モバイルブロードバンドを無効にします。 Bluetooth※1 Disabled 【Enabled】 「Disabled」に設定すると、内蔵のBluetoothを無効にします。 USB Port Disabled 【Enabled】 「Disabled」に設定すると、USBコネクタを無効にします。 Integrated Audio Disabled 【Enabled】 「Disabled」に設定すると、内蔵のオーディオ機能(マイク/スピーカー)を無効にします。 Microphone Disabled 【Enabled】 「Disabled」に設定すると、マイク入力(内蔵マイク/外付けマイク)を無効にします。 Fingerprint Reader Disabled 【Enabled】 「Disabled」に設定すると、指紋認証を無効にします。 Thunderbolt(TM) 4 Disabled 【Enabled】 「Disabled」に設定すると、Thunderbolt™ 4コネクタを無効にします。 Tile 【Disabled】 Enabled Tile機能の有効/無効を設定します。 ※1 「Wireless LAN」を「Disabled」に設定した場合、「Bluetooth」も「Disabled」に設定され、設定値の変更ができなくなります。「Bluetooth」の設定値を変更する場合は、「Wireless LAN」を「Enabled」に設定してください。 Secure Boot※1 設定項目 設定値 説明 Secure Boot Disabled 【Enabled】 Secure Boot機能の有効/無効を設定します。通常は「Enabled」に設定してください。 Secure Boot Mode - セキュアブートの状態を表示します。 Secure Boot Key State - セキュアブートキーの状態を表示します。 Reset to Setup Mode Enter 現在のプラットフォームのキーをクリアして、システムを「Setup Mode」にするために使用します。 「Setup Mode」で、独自のプラットフォームのキーをインストールし、Secure Boot署名データベースをカスタマイズできます。 Restore Factory Keys Enter セキュアブートデータベース内のすべてのキーと証明書を工場出荷時の状態に復元するために使用します。 カスタマイズしたSecure Boot設定は消去され、Windows用の証明書を含む元の署名データベースとともに、デフォルトのプラットフォームキーが再構築されます。 Clear All Secure Boot Keys Enter セキュアブートデータベース内のすべてのキーをクリアします。 Allow Microsoft 3rd Party UEFI CA 【Disabled】 Enabled 「Enabled」に設定すると、Microsoft 3rd Party UEFI CAが有効になります。 ※1 「Device Guard」を「Enabled」に設定した場合は変更できません。 Device Guard 設定項目 設定値 説明 Device Guard 【Disabled】 Enabled Device Guard機能を有効/無効にします。 Device Guard機能を使用するとき以外は、設定値を変更しないでください。 Secure Wipe 設定項目 設定値 説明 Secure Wipe in AppMenu 【Disabled】 Enabled 「Enabled」に設定すると、「App Menu」に「Secure Wipe」が表示されます。Secure Wipe機能を使用すると内蔵ストレージのデータを消去することができます。詳しくは、「Secure Wipe機能」をご覧ください。 Secure Wipe機能 Secure Wipeは内蔵ストレージのデータを消去する機能です。Secure Wipeは次の手順で行います。 チェック ACアダプタを接続してから操作してください。 Secure Wipeで内蔵ストレージのデータを消去した場合、再度Windowsを使用するためには、本機を再セットアップする必要があります。 USBマウスまたはタッチパッドで操作します。操作前に、USBマウスを接続するか、「Config」メニューの「Keyboard/Mouse」-「Trackpad」を「Enabled」に設定してください。 消去する内蔵ストレージにハードディスクパスワードが設定されている場合、パスワードの入力を求められます。事前にハードディスクパスワードを控えておくか、ハードディスクパスワードを解除してください。 参照 再セットアップについて 『再セットアップガイド』の「[3]システムを工場出荷時の状態に戻したいとき」 電源を入れ、すぐに【F12】を数回押す 「Boot Menu」が起動します。 チェック「Boot Menu」が表示されない場合は、いったん本機を再起動して、すぐに【F12】を数回押してください。 【Tab】を押して「App Menu」を選択する 「Secure Wipe」を選択し、【Enter】を押す メモ以降の手順でSecure Wipeを中断する場合は、右上の×ボタンをクリックしてください。本機が再起動します。 消去する内蔵ストレージを選択し、「NEXT」をクリック データの消去方法を選択し、「NEXT」をクリック 消去方法※ 対象の内蔵ストレージ 説明 TCG Opal Revert to Factory Default TCG Opal準拠のNVMe SSD TCG Pyrite 2.0準拠のNVMe SSD(Data Removal Mechanism to 1 (Block Erase) 対応) TCG Opal準拠のNVMe SSDの場合は、内部の暗号化キーをリセットし、内蔵ストレージのデータを完全に読めなくします。 TCG Pyrite 2.0準拠のNVMe SSD(Data Removal Mechanism to 1 (Block Erase) 対応)の場合は、標準の方法であるブロック消去を実行します。 処理が完了するまでの時間は内蔵ストレージにより異なります。 TCG Opal PSID Revert TCG Opal準拠のNVMe SSD この項目は選択しないでください。 Erase NVMe Cryptographic Keys NVMコマンド対応のNVMe SSD 内部の暗号化キーをリセットし、内蔵ストレージのデータを完全に読めなくします。処理が完了するまでの時間は内蔵ストレージにより異なります。 Erase all NVMe User Space NVMコマンド対応のNVMe SSD 内蔵ストレージに関するすべてのデータを標準的な方法で消去します。処理が完了するまでの時間は内蔵ストレージにより異なります。 ATA Secure Erase SSD 内蔵ストレージに関するすべてのデータを標準的な方法で消去します。処理が完了するまでの時間は内蔵ストレージにより異なります。 ATA Cryptographic Key Reset SSDまたはFull Disk Encryption対応ハードディスク 内部の暗号化キーをリセットし、内蔵ストレージのデータを完全に読めなくします。数秒で処理が完了します。 ※ お使いのモデルによっては、表示される項目が異なる場合があります。 表示されたメッセージを確認し、「Yes」をクリック ハードディスクパスワードの入力を求められた場合は、入力し、「NEXT」をクリック 「Data wipe is successful!」と表示されたら、「Reboot」をクリック メモ Wipe Logを確認したい場合は、「Go」をクリックしてください。Wipe Logが表示された画面で「←」をクリックすると、前の画面に戻ります。 「Boot Menu」が表示されたら、電源ボタンを長押しし、本機の電源を切る 以上で、Secure Wipeの手順は完了です。 Reset System to Factory Defaults 設定項目 設定値 説明 Reset System to Factory Defaults Enter 「Enter」選択後に表示されるメニューで「Yes」を設定すると、UEFIシステムに保存されているすべてのデータをクリアし、工場出荷時のデフォルト設定にします。内蔵ストレージのデータには影響しません。 「No」を設定すると、UEFIシステムに保存されているすべてのデータはクリアされず、設定は変更されません。 「Startup」メニュー [030204-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Boot※1 ※2 Boot Priority Order Windows Boot Manager USB CD USB FDD NVMe0 USB HDD PXE BOOT 本機を起動するときに、OSを検索するデバイスの順番を設定します。上にあるデバイスから検索し、OSが存在しないなどの理由で起動に失敗した場合は、次のデバイスを検索します。デバイスの順番を変更するには、変更したいデバイスにカーソルを合わせて【F5】【F6】で変更します。 Excluded from boot priority order Other CD Other HDD OSの検索から除外したデバイスが表示されます。 Network Boot※1 USB CD USB FDD NVMe0 USB HDD 【PXE BOOT】 Other CD Other HDD Wake On LAN機能で本機の電源を投入した場合に、優先して起動するデバイスを設定します。 Boot Mode 【Quick】 Diagnostics Quick:起動時にテストメッセージを表示しません。【Esc】を押すとテストメッセージを表示します。 Diagnostics:起動時にテストメッセージを表示します。 Option key Display Disabled 【Enabled】 「Disabled」に設定すると、起動画面にオプションキーメッセージが表示されなくなります。 Boot device List F12 Option Disabled 【Enabled】 「Disabled」に設定すると、BIOSセットアップユーティリティ起動時に【F12】を押しても、起動デバイスの一覧が表示されなくなります。 Boot Order Lock※1 【Disabled】 Enabled 「Enabled」に設定すると、BIOSセットアップユーティリティ以外で、起動デバイスの優先順位を変更することができなくなります。 ※1 「Security」メニューの「Device Guard」を「Enabled」に設定した場合は変更できません。 ※2 モデルやご利用環境によって設定値の内容や順番が異なる場合があります。 参照 工場出荷時の設定に戻す方法について 「工場出荷時の設定値に戻す」 チェック デバイスの起動優先順位を変更したあとは、コピー、保存、フォーマット操作などで誤ったデバイスを指定しないようにしてください。デバイスを誤って指定すると、データやプログラムが消されたり、上書きされたりすることがあります。 BitLockerドライブ暗号化を使用している場合は、起動順序を変更しないでください。BitLockerドライブ暗号化によって起動順序の変更が検出され、本機の起動がロックされます。 本機の起動時に、OSを起動するデバイスを手動選択する 本機の起動時に、OSを起動するデバイスを手動選択する場合は、次の手順で行います。 電源を入れ、すぐに【F12】を数回押す 「Boot Menu」が表示されます。 チェック 「Boot Menu」が表示されない場合は、いったん本機を再起動して、【F12】を数回押してください。 【↑】【↓】で起動するデバイスを選択し、【Enter】を押す 「Restart」メニュー [030207-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Exit Saving Changes - 設定を保存して、BIOSセットアップユーティリティを終了します。 Exit Discarding Changes - 設定を保存しないで、BIOSセットアップユーティリティを終了します。 Load Setup Defaults - BIOSの設定値を工場出荷時の状態に戻します。※1 OS Optimized Defaults※2 Disabled 【Enabled】 使用するOSに最適な設定値を設定します。「Enabled」から変更しないでください。 【F9】や「Load Setup Defaults」で工場出荷設定をロードしても、本設定は保持されます。 Discard Changes - 設定の保存を破棄します。 Save Changes - 設定を保存します。 ※1 「Security」メニューなど一部の設定項目では初期設定値に戻りません。 ※2 「Security」メニューの「Device Guard」を「Enabled」に設定した場合は変更できません。 使用上の注意 [030301-21] ME BIOS Extensionについて ME(Management Engine) BIOS Extensionで、インテル vPro® プラットフォームのインテル® AMTの設定を行えます。 チェックインテル vPro® プラットフォーム対応モデルのみ使用できます。 ME BIOS Extensionでの文字の入力 ME BIOS Extensionを使用する際、下図で示したキーは、表記と異なる文字が入力されます。ご注意ください。 ` ※1 @ ^ & * ( ) _ = + ※2 } ] | " ' : [ { ※2 ※1 【Shift】と同時に押した場合は、「~」が入力されます。 ※2 ME BIOS Extensionでは使用できません。 インテル® AMT使用時の電源について インテル® AMTを使用する場合は、本機にACアダプタを接続し、コンセントからの電源で使用してください。バッテリ駆動の状態ではインテル® AMTは使用できません。 ME BIOS Extensionを使用する前に [030302-21] 工場出荷時のパスワードからの変更 ME BIOS Extensionでの設定を行う前に、工場出荷時のパスワードからパスワードを変更する必要があります。次の手順でパスワードを変更してください。 チェック 工場出荷時のパスワードおよび運用管理ツールで利用するIDは「admin」に設定されています。 工場出荷時のパスワードが設定されたままの場合、パスワードの設定以外の設定の変更はできません。 工場出荷時のパスワードのままでは、第三者にインテル® AMT を利用されるおそれがあります。インテル® AMT を使用しない場合でも、パスワードを工場出荷時の設定から変更することをおすすめします。 電源を入れ、すぐに【Enter】を数回押す 「Startup Interrupt Menu」画面が表示されます。 チェック「Startup Interrupt Menu」画面が表示されない場合は、いったん本機を再起動して、すぐに【Enter】を数回押してください。 「Startup Interrupt Menu」画面が表示されたら15秒以内に【Ctrl】+【P】を押す ME BIOS Extensionの「Intel(R) MEBx」が表示されます。 「Intel(R) ME Password」を選択し、【Enter】を押す 「Please type in your password」と表示されたら、「admin」と入力し【Enter】を押す 「Please type in your new password」と表示されたら、新しく設定するパスワードを入力し【Enter】を押す パスワードは次の条件をすべて満たす「強固なパスワード」に設定してください。 8文字以上32文字以下 1文字以上のアルファベット小文字および大文字を含むこと 1文字以上の数字(0~9)を含むこと 1文字以上の特殊文字(例:!、@、#など)を含むこと チェック 「"」「,」「:」はパスワードの文字として使用できません。 ME BIOS Extensionでは、キーボードのキーの表記と異なる文字が入力されるキーがあります。パスワードの入力の際には「使用上の注意」をご覧ください。 「Please confirm your new password」と表示されたら、もう一度同じパスワードを入力し【Enter】を押す 「Changes have been saved.」と表示されたら、「OK」を押す ME BIOS Extensionの起動 [030304-21] 電源を入れ、すぐに【Enter】を数回押す 「Startup Interrupt Menu」画面が表示されます。 チェック 「Startup Interrupt Menu」画面が表示されない場合は、いったん本機を再起動して、すぐに【Enter】を数回押してください。 「Startup Interrupt Menu」画面が表示されたら15秒以内に【Ctrl】+【P】を押す ME BIOS Extensionの「Intel(R) MEBx」が表示されます。 「Intel(R) ME Password」を選択し、【Enter】を押す 「Please type in your password」と表示されたら、ME BIOS Extensionのパスワードを入力し【Enter】を押す 工場出荷時の設定値に戻す [030305-21] ME BIOS Extensionの設定を工場出荷時の値に戻すときは、次の手順で行ってください。 チェック 次の手順を行っている際は、本機の電源を切らないでください。 BIOSセットアップユーティリティを起動する 「Config」メニューの「Intel® AMT」で、「Intel® AMT Control」を「Disabled」に設定する 【F10】を押す 確認の画面が表示されます。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、ME BIOS Extensionの設定値を削除する処理が始まります。 処理実行時に複数回、再起動が発生しますので、OSが起動するまで操作しないでください。 BIOSセットアップユーティリティを起動する 「Config」メニューの「Intel® AMT」で、「Intel® AMT Control」を「Enabled」に設定する 【F10】を押す 確認の画面が表示されます。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、ME BIOS Extensionの設定値を工場出荷時に戻す処理が始まります。 処理実行時に複数回、再起動が発生しますので、OSが起動するまで操作しないでください。 以上で設定は完了です。 必要に応じて、BIOSセットアップユーティリティの設定の変更や、BIOSセットアップユーティリティの設定値を工場出荷時に戻す操作を行ってください。 参照BIOSセットアップユーティリティについて 「システム設定」の「BIOSセットアップユーティリティについて」 使用上の注意 [030401-21] インテル® AMTの運用管理ソフトウェアを使用するためには、ME BIOS Extensionの設定が必要です。 本機能を使用する際は、運用管理ソフトウェアの提供元にご相談の上、設定を行ってください。 「Intel(R) MEBx」メニュー [030402-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Intel(R) ME Password※1 - MEBxへLoginします。 Intel(R) AMT Disabled Partially Disabled 【Enabled】 インテル® AMT機能の有効/無効を設定します。 > Intel(R) AMT Configuration※2 - 「Intel(R) AMT Configuration」メニューに移動 します。 Change ME Password - ME BIOS Extensionのパスワードを設定します。 【Enter】を押すと設定変更の手順に進みます。 Exit Saving Changes - 設定の変更を保存し、本機を再起動します。 Exit Discarding Changes - 設定の変更を保存せずに、本機を再起動します。 Load MEBx Defaults - ME BIOS Extensionの設定値を工場出荷時の状態に戻します。 Discard Changes - ME BIOS Extensionの設定値を変更前の状態に戻します。※3 Save Changes - 設定の変更を保存します。 ※1 ME BIOS Extensionにログインすると表示が消えます。 ※2 お使いのモデルによっては、表示される項目が異なる場合があります。また、「Intel(R) AMT」が「Enabled」または「Partially Disabled」に設定されている場合のみ表示されます。 ※3 一部項目は対応していません。 「Intel(R) AMT Configuration」メニュー [030405-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 > Redirection features - 「Redirection features」メニューへ移動します。 > User Consent - 「User Consent」メニューへ移動します。 Password Policy Default Password Only During Setup And Configuration 【Anytime】 Password Policyを設定します。 > Network Setup - 「Network Setup」メニューに移動し ます。 Network Access State Network Active 【Network Inactive】※1 Full Unprovision ME BIOS Extension内で設定した値を反映させ、Intel MEをサービス提供状態に変更します。 > Remote Setup And Configuration - 「Remote Setup And Configuration 」メニューに移動します。 > Power Control - 「Power Control」メニューに移動 します。 ※1 「Network Active」で、運用されている場合、「Partial Unprovision」が表示されます。 Redirection features 設定項目 設定値 説明 SOL Disabled 【Enabled】 Serial Over LAN機能の有効/無効を設定します。なお、本機能を有効にした場合、COMポートを占有します。 Storage Redirection Disabled 【Enabled】 Storage Redirection機能の有効/無効を設定します。 KVM Feature Selection Disabled 【Enabled】 KVM機能の有効/無効を設定します。 User Consent 設定項目 設定値 説明 User Opt-in NONE 【KVM】 ALL リモート接続を確立する際に、ローカルユーザーの同意が必要かを設定します。 Opt-in Configurable from Remote IT Disabled 【Enabled】 リモートユーザがKVM Opt-inポリシーを変更できるかを設定します。 Network Setup 設定項目 設定値 説明 > Intel(R) ME Network Name Settings - 「Intel(R) ME Network Name Settings」メニュ ーに移動します。 > TCP/IP Settings - 「TCP/IP Settings」メニューに移動します。 Intel(R) ME Network Name Settings 設定項目 設定値 説明 FQDN (文字列) Intel MEのFQDN(完全修飾ドメイン名)を設定します。 Shared/Dedicated FQDN※1 Dedicated 【Shared】 Intel MEのFQDN(完全修飾ドメイン名)をOSで認識されるドメイン名と共有するか、MEでのみ使用するかを設定します。 Dynamic DNS Update※1 【Disabled】 Enabled DDNSプロトコルを使用しIPアドレスとFQDNをDNSに登録するかを設定します。 ※1 「Shared/Dedicated FQDN」および「Dynamic DNS Update」の項目を設定する場合は、「FQDN」よりも前に設定を行って下さい。 「Shared/Dedicated FQDN」,「Dynamic DNS Update」の設定を変更する場合、設定がリセットされる事があります。 TCP/IP Settings 設定項目 設定値 説明 > Wired LAN IPV4 Configuration - 「Wired LAN IPV4 Configuration」メニューに移 動します。 ◆Wired LAN IPV4 Configuration 設定項目 設定値 説明 DHCP Mode Disabled 【Enabled】 ネットワークのDHCP機能よりIP設定を自動で行うか設定します。 IPV4 Address※1 xxx.xxx.xxx.xxx IPアドレスを設定します。 Subnet Mask Address※1 xxx.xxx.xxx.xxx サブネットマスクを設定します。 Default Gateway Address※1 xxx.xxx.xxx.xxx デフォルトゲートウェイのIPアドレスを設定します。 Preferred DNS Address※1 xxx.xxx.xxx.xxx DNSサーバーのIPアドレスを設定します。 Alternate DNS Address※1 xxx.xxx.xxx.xxx 代替DNSサーバーのIPアドレスを設定します。 ※1 「DHCP Mode」が「Disabled」に設定されている場合のみ表示されます。 Remote Setup And Configuration 設定項目 設定値 説明 Provision Record is not present※1 - プロビジョンレコードデータを表示します。 Provisioning Server address※2 (文字列) プロビジョニングサーバーのIPアドレスを設定します。 Provisioning server port number※2 (文字列) プロビジョニングサーバーのポート番号を設定します。 (0-65535) Remote Configuration **※2 Disabled 【Enabled】 リモートでProvisioningを行うかどうかを設定します。 PKI DNS Suffix※2※3 (文字列) PKIのDNS Suffixを設定します。 > Manage Certificates※2※3 - 詳細情報を表示、編集します。 Activate Remote Configuration - リモートプロビジョニング実行時のリモートコンフィグレーション機能切り替え設定です。 通常使用時は使用しません。 ※1 工場出荷時等、データが入力されていない場合には、「Provision Record is not present」と表示されます。 ※2 「Network Active」で運用されている場合、表示されません。 ※3 「Remote Configuration」が「Enabled」に設定されている場合のみ表示されます。 Power Control 設定項目 設定値 説明 ME ON in Host Sleep States Mobile: ON in S0 【Mobile: ON in S0, ME Wake in S3, S4-5 (AC only)】 スリープ状態、休止状態、および電源が切れている状態のときにME機能を有効にするかどうかを選択します。 Mobile:ON in S0:OSが稼動している状態でのみME機能が有効になります。 Mobile: ON in S0, ME Wake in S3, S4-5 (AC only):OS稼動状態およびACアダプタ接続時のスリープ状態、休止状態、電源が切れている状態のときにME機能が有効になります。 Idle Timeoutで設定した時間、MEへのアクセスが無い場合、MEは待機状態に移行します。 Idle Timeout 1-65535 ME無通信時に待機状態へ移行するまでの時間を設定します。(単位:分) PAGE TOPシステム設定
読み込み中です。 システム設定 はじめに本マニュアルの表記について記載しています。 最初にご覧ください。 本マニュアルの表記について システム設定本機のBIOSセットアップユーティリティなどの使い方、設定項目一覧などを記載しています。 BIOSセットアップユーティリティについて 設定項目一覧 ME BIOS Extensionについて ME BIOS Extensionの設定項目一覧 BIOSセットアップユーティリティを起動する BIOSセットアップユーティリティの基本操作 BIOSセットアップユーティリティを終了する 工場出荷時の設定値に戻す 「Main」メニュー 「Config」メニュー 「Date/Time」メニュー 「Security」メニュー 「Startup」メニュー 「Restart」メニュー 使用上の注意 ME BIOS Extensionを使用する前に ME BIOS Extensionの起動 工場出荷時の設定値に戻す 使用上の注意 「Intel(R) MEBx」メニュー 「Intel(R) AMT Configuration」メニュー この『システム設定』は UltraLite タイプVB 用です。 [000001-21] メモ 本マニュアルの操作のしかたについては、「本マニュアルの使い方」をご覧ください。 対象オペレーティングシステム Windows 10 Pro(Windows 11 Pro ライセンスからのダウングレード) 対象機種 タイプ名 型名 UltraLite タイプVB VKM44/B-F、VKT44/B-F、VKN44/B-F、VKU44/B-F、VJM44/B-F、VJT44/B-F 本マニュアル中の説明で、タイプ名や型名を使用している場合があります。 2023年3月 第2版 本マニュアルの表記について [010003-21] 本マニュアルで使用しているアイコンや記号、オペレーティングシステム名の正式名称、表記について、下記をご覧ください。 本マニュアルで使用しているアイコンの意味 アイコン 意味 チェック してはいけないことや、注意していただきたいことを説明しています。よく読んで注意を守ってください。場合によっては、作ったデータの消失、使用しているアプリケーションの破壊、コンピューターの破損の可能性があります。 メモ 利用の参考となる補足的な情報をまとめています。 参照 マニュアルの中で関連する情報が書かれているところを示しています。 本マニュアルで使用しているオペレーティングシステム名の正式名称 本文中の表記 正式名称 Windows Windows 10 Pro(Windows 11 Pro ライセンスからのダウングレード) 本マニュアルで使用している表記の意味 本文中の表記 意味 本機、本体 本マニュアルの対象機種を指します。 特に周辺機器などを含まない対象機種を指す場合、「本体」と表記します。 タッチパッド タッチパッド(NXパッド)を指します。 内蔵ストレージ ハードディスクまたはSSDを指します。特定のストレージを指す場合は、個別に記載します。 モバイルブロードバンドモデル LTE通信に対応したモバイルブロードバンドが搭載されているモデルを指します。 インテル vPro® プラットフォーム対応モデル 次のモデルを指します。 VKM44/B-F、VKN44/B-F、VJM44/B-F BIOSセットアップユーティリティ 本文中に記載されているBIOSセットアップユーティリティは、画面上では「BIOS Setup」と表示されます。 「コントロール パネル」を表示し、「時計と地域」→「日付と時刻の設定」→「日付と時刻の変更」 「コントロール パネル」を表示し、「時計と地域」→「日付と時刻の設定」→「日付と時刻の変更」を順にクリックする操作を指します。 【 】 【 】で囲んである文字はキーボードのキーを指します。 【Ctrl】+【Y】と表記してある場合、【Ctrl】キーを押したまま【Y】キーを押すことを指します。 本マニュアルの記載内容について BIOSメニューの記載内容は、BIOSのバージョンにより、実際の画面とは異なることがあります。 BIOSセットアップユーティリティを起動する [030101-21] 電源を入れ、すぐに【F2】を数回押す BIOSセットアップユーティリティが表示されます。 チェック BIOS セットアップユーティリティが表示されない場合は、いったん本機を再起動して、すぐに【F2】を数回押してください。 BIOSセットアップユーティリティの基本操作 [030102-21] チェック BIOSセットアップユーティリティで設定を行っている間は、本機の電源スイッチで電源を切らないでください。 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切ってください。 BIOSセットアップユーティリティの操作、設定はキーボードで行います。 BIOSセットアップユーティリティで使用する主なキーについては次をご覧ください。 キー 機能・操作 【←】【→】 「Main」「Config」などのメニューバーの項目を選択します。 【↑】【↓】 設定項目を選択します。 設定可能な値を一覧表示している場合は、設定値を選択します。 【Enter】 現在の項目に設定可能な値を一覧表示し、選択するメニューを表示します。 また設定値を決定しメニューを閉じます。 印が付いた設定項目でサブメニューを表示します。 「System Date」「System Time」で設定する桁を移動します。 【Esc】 「Restart」メニューを表示します。 サブメニュー表示時、前の画面に戻ります。 【F1】 ヘルプを表示します。 【F5】【F6】 現在の項目の設定値を選択します。 「System Time」「System Date」で選択した値を変更します。 【F9】 BIOSセットアップユーティリティの設定値を工場出荷時の状態に戻します。 【F10】 設定の変更を保存し、本機を再起動します。 【Tab】 「System Date」「System Time」で設定する桁を移動します。 BIOSセットアップユーティリティを終了する [030103-21] チェック 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切ってください。 変更を保存して終了する 【F10】を押す 確認の画面が表示されます。中止したいときは【Esc】を押してください。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、本機が再起動します。 メモ 「Restart」メニューで「Exit Saving Changes」を選択し、BIOSセットアップユーティリティを終了することもできます。 変更を保存せず終了する キーボードの【←】【→】でメニューバーの「Restart」を選択する メニューが表示されます。 キーボードの【↓】で「Exit Discarding Changes」を選択し、【Enter】を押す 設定の保存についての確認画面が表示された場合は、「No」を選択して【Enter】を押してください。 設定値を変更せずにBIOSセットアップユーティリティが終了し、本機が再起動します。 工場出荷時の設定値に戻す [030104-21] チェック 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切ってください。 設定を工場出荷時の値に戻すときは、次の手順で行ってください。 BIOSセットアップユーティリティを起動する 【F9】を押す 確認の画面が表示されます。 中止したいときは【Esc】を押してください。 「Yes」が選択されていることを確認して【Enter】を押す 工場出荷時の設定値を読み込みます。 チェック セキュリティに関する設定項目の一部は、工場出荷時の設定には戻りません。 【F10】を押す 確認の画面が表示されます。 メモ メニューバーの「Restart」で「Exit Saving Changes」を選択し、BIOSセットアップユーティリティを終了することもできます。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、本機が再起動します。 以上で設定は完了です。 「Main」メニュー [030201-21] 設定項目 設定値 説明 UEFI BIOS Version - UEFI BIOSのバージョンを表示します。 UEFI BIOS Date (Year-Month-Day) - UEFI BIOSの作成日を表示します。 Embedded Controller Version - ECのバージョンを表示します。 ME Firmware Version - MEファームウェアのバージョンを表示します。 Machine Type Model - 型番を表示します。 System-unit serial number - 製造番号を表示します。 System board serial number - システム基板の製造番号を表示します。 Asset Tag - Asset Tagの情報を表示します。 CPU Type - CPUタイプを表示します。 CPU Speed - CPU速度を表示します。 Installed memory - 搭載されている総メモリ容量を表示します。 UUID - UUID番号を表示します。 MAC Address - MACアドレスを表示します。 Preinstalled OS License※1 - Preinstalled OS Licenseを表示します。 UEFI Secure Boot - UEFI Secure Boot機能の現在の設定値が表示されます。 OA3 ID※1 - OA3 IDを表示します。 ※1 モデルによっては表示されない場合があります。 「Config」メニュー [030202-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Network - ネットワークの設定をします。 設定については「Network」をご覧ください。 USB - USBポートの設定をします。 設定については「USB」をご覧ください。 Keyboard/Mouse - キーボードとマウスの設定をします。 設定については「Keyboard/Mouse」をご覧ください。 Display - ディスプレイの設定をします。 設定については「Display」をご覧ください。 Power - 電源の設定をします。 設定については「Power」をご覧ください。 Beep and Alarm - ビープ音の設定をします。 設定については「Beep and Alarm」をご覧ください。 CPU - CPUの設定をします。 設定については「CPU」をご覧ください。 Thunderbolt(TM) 4 - Thunderbolt™ 4の設定をします。 設定については「Thunderbolt(TM) 4」をご覧ください。 Intel® AMT※1 - インテル® AMT機能の設定をします。 設定については「Intel® AMT」をご覧ください。 ※1 モデルによっては表示されない場合があります。 Network 設定項目 設定値 説明 Wake On LAN from Dock※1 Disabled 【Enabled】 ドック使用時のWake On LAN機能の有効/無効を設定します。 UEFI IPv4 Network Stack Disabled 【Enabled】 IPv4プロトコルによる起動の有効/無効を設定します。 UEFI IPv6 Network Stack Disabled 【Enabled】 IPv6プロトコルによる起動の有効/無効を設定します。 UEFI Network Boot Priority IPv6 First 【IPv4 First】 ネットワークブートを行うプロトコルの優先順位を選択します。 MAC Address Pass Through 【Disabled】 Enabled 「Disabled」に設定すると、本体にドックが接続されたときに、ドックが本体と同じMACアドレスを使用します。 「Enabled」に設定すると、ドックは自身のMACアドレスを使用します。 ※1 「NVMe1 Password」が設定されている場合は機能しません。 「Power-On Password」設定時に、「Password at Unattended Boot」を「Enabled」に設定した場合は機能しません。 USB 設定項目 設定値 説明 Always On USB Disabled 【Enabled】 電源が切れている状態などで、USBポートから外部デバイスへ充電するか設定します。 Charge in Battery Mode※1 【Disabled】 Enabled 「Enabled」に設定すると、バッテリ駆動時に、スリープ状態、休止状態、および電源が切れている状態のときのUSBポート充電が可能になります。 ※1 「Always On USB」を「Disabled」に設定した場合は表示されません。 Keyboard/Mouse 設定項目 設定値 説明 Trackpad Disabled 【Enabled】 USBマウスを使用するときなど、タッチパッドを無効にしたい場合は、「Disabled」に設定します。 Fn and Ctrl Key swap 【Disabled】 Enabled 「Enabled」に設定すると、本体キーボードの【Fn】と左側の【Ctrl】の機能を入れ換えます。 Display 設定項目 設定値 説明 Boot Display Device 【LCD】 External Display 起動時に使用するディスプレイを選択します。 Total Graphics Memory 【256MB】 512MB グラフィックスメモリに割り当てるメモリを選択します。 Boot Time Extension 【Disabled】 1 second 2 seconds 3 seconds 5 seconds 10 seconds 起動時間を変更します。 外部ディスプレイによっては認識に時間のかかる場合があります。 外部ディスプレイが認識できないときは、この時間を変更します。 Power 設定項目 設定値 説明 Intel® SpeedStep Technology Disabled 【Enabled】 Intel SpeedStep® テクノロジーの有効/無効を設定します。 Adaptive Thermal Management Scheme for AC 【Maximize Performance】 Balanced ACアダプタ使用時の温度管理の設定を選択します。 Maximize Performance:CPUのスロットリングを減らします。 Balanced:ファンの音や温度、パフォーマンスのバランスをとります。 Scheme for Battery Maximize Performance 【Balanced】 バッテリ使用時の温度管理の設定を選択します。 Maximize Performance:CPUのスロットリングを減らします。 Balanced:ファンの音や温度、パフォーマンスのバランスをとります。 Intelligent Cooling Boost Disabled 【Enabled】 Intelligent Cooling Boost機能の有効/無効を設定します。 CPU Power Management Disabled 【Enabled】 システムが動いていないときにCPUの動作を自動的に止める省電力機能の有効/無効を設定します。 Power On with AC Attach 【Disabled】 Enabled 「Enabled」に設定すると、ACアダプタを接続すると本機が起動します。休止状態の場合は、休止状態から復帰します。 Sleep State 【Windows and Linux】 Linux S3 Sleep Stateを設定します。Windowsを使用する場合は、「Windows and Linux」から設定を変更しないでください。 Automatic Power On Wake Up on Alarm Single Event Daily Event Weekly Event User Defined 【Disabled】 日付や時間を指定して、本機の電源を入れます。 「Single Event」:日と時間を指定する場合に選択します。 「Daily Event」:時間のみ指定する場合に選択します。 「Weekly Event」:曜日と時間を指定する場合に選択します。 「User Defined」:「User Defined Alarm」で任意に設定した曜日と時間を指定する場合に選択します。 Alarm Date (MM/DD/YYYY)※1 - 電源が入る日付を指定します。 Alarm Time (HH:MM:SS)※1 ※2 ※3 - 電源が入る時刻を指定します。 Alarm Day of Week※3 【Sunday】 Monday Tuesday Wednesday Thursday Friday Saturday 電源が⼊る曜日を指定します。 User Defined Alarm※4 - 本機の電源が入る曜日や時間を任意に指定します。 設定については「User Defined Alarm」をご覧ください。 Disable Built-in Battery Enter 内蔵バッテリを使用しない設定をします。 ※1 「Wake Up on Alarm」が「Single Event」に設定されている場合に表示されます。 ※2 「Wake Up on Alarm」が「Daily Event」に設定されている場合に表示されます。 ※3 「Wake Up on Alarm」が「Weekly Event」に設定されている場合に表示されます。 ※4 「Wake Up on Alarm」が「User Defined」に設定されている場合に表示されます。 User Defined Alarm 設定項目 設定値 説明 Sunday Enabled 【Disabled】 「Enabled」に設定すると日曜日に本機の電源が入ります。 Monday Enabled 【Disabled】 「Enabled」に設定すると月曜日に本機の電源が入ります。 Tuesday Enabled 【Disabled】 「Enabled」に設定すると火曜日に本機の電源が入ります。 Wednesday Enabled 【Disabled】 「Enabled」に設定すると水曜日に本機の電源が入ります。 Thursday Enabled 【Disabled】 「Enabled」に設定すると木曜日に本機の電源が入ります。 Friday Enabled 【Disabled】 「Enabled」に設定すると金曜日に本機の電源が入ります。 Saturday Enabled 【Disabled】 「Enabled」に設定すると土曜日に本機の電源が入ります。 User Defined Alarm Time (HH:MM:SS) - 本機の電源が入る時間を指定します。 Beep and Alarm 設定項目 設定値 説明 Password Beep 【Disabled】 Enabled 「Enabled」にすると、パスワード入力時にビープ音が鳴ります。 Keyboard Beep Disabled 【Enabled】 「Disabled」にすると、割り当てられていない組み合わせでキーを入力した場合にビープ音が鳴らなくなります。 CPU 設定項目 設定値 説明 Intel® Hyper-Threading Technology Disabled 【Enabled】 CPUのHyper-Threading機能の有効/無効を設定します。 Thunderbolt(TM) 4 設定項目 設定値 説明 PCIe Tunneling Disabled 【Enabled】 PCIeトンネリング機能の有効/無効を設定します。 Intel® AMT※1 設定項目 設定値 説明 Intel® AMT Control Disabled 【Enabled】 Permanently Disabled Disabled:ME BIOS Extensionの起動を無効にします。また、ME BIOS Extensionの設定を工場出荷時の値に戻します。 Enabled:本項目を「Enabled」に設定すると、ME BIOS Extensionの起動が有効になります。 インテル® AMT機能を有効にするためには、ME BIOS Extensionの設定が必要です。ME BIOS Extensionの起動方法については、「ME BIOS Extensionの起動」をご覧ください。 Permanently Disabled:インテル® AMT機能を永久に無効にします。この設定を選択する場合は注意してください。 USB Key Provisioning 【Disabled】 Enabled 「Enabled」に設定すると、USBによるプロビジョニングを許可します。 CIRA Timeout 0~255 CIRA接続を確立するときのタイムアウト時間を数字キーで設定します。 1~254:タイムアウト時間を秒で設定します。 0:タイムアウト時間をデフォルトの60秒の時間で設定します。 255:接続が確立するまで待機します。 Console Type VT100 【VT100+】 VT-UTF8 PC ANSI コンソールタイプを設定します。 ※1 モデルによっては表示されない場合があります。 「Date/Time」メニュー [030209-21] 設定項目 設定値 説明 System Date - 現在の日付を「月 日 年」で設定します。 System Time - 現在の時刻を「時 分 秒」で設定します。 「Security」メニュー [030203-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Password - パスワードの設定をします。 設定については「Password」をご覧ください。 Fingerprint - 指紋認証機能の設定をします。 設定については「Fingerprint」をご覧ください。 Security Chip - セキュリティチップの設定をします。 設定については「Security Chip」をご覧ください。 UEFI BIOS Update Option - UEFI BIOS更新の設定をします。 設定については「UEFI BIOS Update Option」をご覧ください。 Memory Protection - メモリ保護機能の設定をします。 設定については「Memory Protection」をご覧ください。 Virtualization - Virtualization機能の設定をします。 設定については「Virtualization」をご覧ください。 I/O Port Access - I/Oポートアクセスの設定をします。 設定については「I/O Port Access」をご覧ください。 Secure Boot - Secure Boot機能の設定をします。 設定については「Secure Boot」をご覧ください。 Device Guard - Device Guard機能の設定をします。 設定については「Device Guard」をご覧ください。 Secure Wipe - Secure Wipe機能の設定をします。 設定については「Secure Wipe」をご覧ください。 Reset System to Factory Defaults - UEFIシステムに保存されているすべてのデータをクリアし、工場出荷時のデフォルト設定にします。設定については「Reset System to Factory Defaults」をご覧ください。 Password 設定項目 設定値 説明 Supervisor Password※1※2 Enabled 【Disabled】 スーパバイザパスワードを設定します。 設定については、「スーパバイザパスワード/システムマネージメントパスワード/パワーオンパスワード/ハードディスクパスワードの設定」をご覧ください。 Enabled:パスワードが設定されています。 Disabled:パスワードが設定されていません。 System Management Password※1※2 Enabled 【Disabled】 システムマネージメントパスワードを設定します。 設定については、「スーパバイザパスワード/システムマネージメントパスワード/パワーオンパスワード/ハードディスクパスワードの設定」をご覧ください。 Enabled:パスワードが設定されています。 Disabled:パスワードが設定されていません。 System Management Password Access Control※3 System Management Password Control 【Disabled】 Enabled 「Enabled」に設定すると、システムマネージメントパスワードの設定についてスーパバイザパスワードと同等の権限をシステムマネージメントパスワードに与えます。 Power-On Password Control 【Disabled】 Enabled 「Enabled」に設定すると、パワーオンパスワードの設定についてスーパバイザパスワードと同等の権限をシステムマネージメントパスワードに与えます。 Storage Password Control 【Disabled】 Enabled 「Enabled」に設定すると、ハードディスクパスワードの設定についてスーパバイザパスワードと同等の権限をシステムマネージメントパスワードに与えます。 BIOS Setup Configurations 【Disabled】 Enabled 「Enabled」に設定すると、パスワード以外の設定についてスーパバイザパスワードと同等の権限をシステムマネージメントパスワードに与えます。 Power-On Password※1※2 Enabled 【Disabled】 起動時のパスワードを設定します。 設定については、「スーパバイザパスワード/システムマネージメントパスワード/パワーオンパスワード/ハードディスクパスワードの設定」をご覧ください。 Enabled:パスワードが設定されています。 Disabled:パスワードが設定されていません。 NVMe1 Password※1※2 Single Password Dual Password (User+Admin) 【Disabled】 「Single Password」または「Dual Password (User+A dmin)」の選択後、ハードディスクパスワードを設定します。 設定については、「スーパバイザパスワード/システムマネージメントパスワード/パワーオンパスワード/ハードディスクパスワードの設定」をご覧ください。 Single Password:ハードディスクユーザパスワードが設定されています。 Dual Password (User+Admin):ハードディスクユーザパスワードとハードディスクアドミニストレータパスワードが設定されています。 Disabled:パスワードが設定されていません。 Block SID Authentication Disabled 【Enabled】 「Disabled」に設定すると、SID認証をブロックできなくなります。 Lock UEFI BIOS Settings 【Disabled】 Enabled 「Enabled」に設定すると、スーパバイザパスワードまたはシステムマネージメントパスワードが設定されている場合に、パスワードを入力せずにBIOSセットアップユーティリティを起動したときに、BIOS設定項目を変更できなくなります。 Password at Power-On Disabled 【Enabled】 スーパバイザパスワード、システムマネージメントパスワード、パワーオンパスワード、ハードディスクパスワードの入力要求を切り替えます。 「Disabled」に設定したあとに、上記のうちで設定済みのパスワードを変更または新たに設定すると、電源が切れた状態または休止状態から電源ボタンを押して起動したときに、パスワードの入力を省略できます。 すでにパワーオンパスワードまたはハードディスクパスワードを設定していた場合は、「Disabled」にしたあとにこれらのパスワードを変更してください。 BIOSセットアップユーティリティの起動時は、この設定に関わらずスーパバイザパスワード、システムマネージメントパスワード、またはパワーオンパスワードの入力が必要です。 Password at Unattended Boot Disabled 【Enabled】 「Disabled」に設定すると、電源が切れた状態または休止状態から、遠隔操作で起動したときにパスワードの入力を省略できます。 この機能は「Power-On Password」についてのみ有効です。 Password at Restart 【Disabled】 Enabled 再起動時にパスワードの入力を必要とするかどうかを設定します。 Password at Boot Device List 【Disabled】 Enabled 「Enabled」に設定すると、起動デバイス一覧(Boot Menu)がパスワードにより保護されます。 Password Count Exceeded Error Disabled 【Enabled】 「Disabled」に設定すると、パスワードの再試行数をカウントしません。 Set Minimum Length 【Disabled】 4 characters 5 characters 6 characters 7 characters 8 characters 9 characters 10 characters 11 characters 12 characters パワーオンパスワードおよびハードディスクパスワードの最小文字数を設定します。 Set Strong Password 【Disabled】 Enabled 「Enabled」に設定した場合、スーパーバイザパスワード、システムマネジメントパスワード、パワーオンパスワード、ハードディスクパスワードを、次の条件をすべて満たす「強固なパスワード」にする必要があります。 8文字以上 1文字以上のアルファベット小文字および大文字を含むこと 1文字以上の数字(0~9)を含むこと ※1 パスワードを設定している場合、パスワード入力画面でキーを入力しないと約1分後に電源が切れます。ただし、パスワード入力画面が表示される前にキーを押すと、電源が切れない場合があります。 ※2 パスワードを設定している場合、パスワード入力に3回失敗すると電源が切れます。 ※3 スーパバイザパスワードとシステムマネージメントパスワードの両方を設定しているときに、システムマネージメントパスワードでBIOSセットアップユーティリティを起動した場合に有効な項目です。 スーパバイザパスワード/システムマネージメントパスワード/パワーオンパスワード/ハードディスクパスワードの設定 「Supervisor Password」、「System Management Password」、「Power-On Password」、「NVMe1 Password」にカーソルを合わせて【Enter】を押すと表示される設定画面で設定します。 ハードディスクパスワードを設定する場合は、上記操作のあと「Single Password」または「Dual Password (User+Admin)」を選択して表示される画面で設定します。 新しくパスワードを設定する場合は、「Enter New Password」欄に設定するパスワードを入力して【Enter】を押し、「Confirm New Password」欄に確認のために同じパスワードを入力して【Enter】を押してください。 設定済みのパスワードを変更する場合は、「Enter Current Password」欄に現在のパスワードを入力して【Enter】を押した後で、新しくパスワードを設定する場合と同様にパスワードを入力してください。 スーパバイザパスワード、システムマネージメントパスワード、パワーオンパスワード、ハードディスクユーザパスワード、ハードディスクアドミニストレータパスワードのいずれかを設定した場合、パスワード入力画面が表示されます。 設定したパスワードを入力して【Enter】を押すか、「Continue」をクリックしてください。 メモ ハードディスクユーザパスワードとハードディスクアドミニストレータパスワードを設定した場合、ハードディスクアドミニストレータパスワードを入力するには「System Security: NVMe 1 User Password Required」と表示された状態で【F1】を押し、「System Security: NVMe 1 Admin Password Required」と表示されたら、パスワードを入力してください。 チェック パスワードは、半角128文字まで入力ができ、アルファベットの大文字と小文字は区別されます。また、「¥」は使用できません。 ※BIOSアップデートにより、使用することができる文字は変動する場合があります。 入力したパスワードは、伏字で表示されます。【F1】を押すと、入力した文字を表示することができます。 パスワードを設定する際、下図で示したキーは、表記と異なる文字が入力されます。ご注意ください。 ` ※1 @ ^ & * ( ) _ = + ※2 } ] | " ' : [ { ※2 ※1 【Shift】と同時に押した場合は、「~」が入力されます。 ※2 パスワードの設定では使用できません。 パスワードを解除するには、新しいパスワードに何も入力しないで【Enter】を押してください。確認のメッセージが表示された場合は、内容を確認し操作してください。 設定されたパスワードを入力する際、「Keyboard Layout」は「English(United States)」から変更しないでください。 設定されたパスワードを入力すると伏字で表示されます。「Show Password」を「On」にすると、入力した文字を表示することができます。 スーパバイザパスワードとシステムマネージメントパスワードが設定されている場合、システムマネージメントパスワードを入力してBIOSセットアップユーティリティを起動すると、設定可能な項目が制限されます。制限される範囲は「System Management Password Access Control」で設定することもできます。 スーパバイザパスワードとパワーオンパスワード、またはシステムマネージメントパスワードとパワーオンパスワードが設定されている場合、パワーオンパスワードを入力してBIOSセットアップユーティリティを起動すると、設定可能な項目が制限されます。 パワーオンパスワードに加えて、ハードディスクパスワードを設定している場合は、通常の起動の際にパワーオンパスワード/ハードディスクパスワードを両方入力する必要がありますが、パワーオンパスワードとハードディスクパスワードを同一に設定するとパスワード入力は1回になります。 NECに本機の修理を依頼される際は、設定してあるパスワードは解除しておいてください。 設定したパスワードは忘れないようにしてください。パスワードは本機を再セットアップしても解除できません。パスワードを忘れてしまった場合、有償での解除処置となります。 Fingerprint 設定項目 設定値 説明 Predesktop Authentication Disabled 【Enabled】 「Enabled」に設定するとOSがロードされる前の指紋認証を有効にします。 Security Mode 【Normal】 High 指紋認証に失敗したときにコンピューター起動時に入力する、パスワードを選択します。 Normal:「Power-On Password」または「Supervisor Password」の入力が必要になります。 High:「Supervisor Password」の入力が必要になります。 Password Authentication※1 Disabled 【Enabled】 「Disabled」に設定すると、パスワード認証が使用できなくなります。 Reset Fingerprint Data Enter 登録されている指紋データを削除します。 ※1 「Security Mode」を「High」に設定した場合に表示されます。 Security Chip 設定項目 設定値 説明 Security Chip Type TPM 2.0 セキュリティチップの種類を表示します。 Security Chip 【Enabled】 Disabled セキュリティチップの有効/無効を設定します。 Security Reporting Options※1 SMBIOS Reporting Disabled 【Enabled】 「Disabled」に設定すると、SMBIOSデータの通知を無効にします。 Clear Security Chip※1 Enter セキュリティチップを初期化します。 Intel® TXT Feature※2 Disabled 【Enabled】 「TXT」を使用しない場合は「Disabled」を選択します。 Physical Presence for Clear※3 Disabled 【Enabled】 「Disabled」に設定すると、セキュリティチップが初期化される場合に、メッセージで確認しません。 ※1 「Security Chip」を「Enabled」に設定した場合に表示されます。 ※2 「Security Chip」を「Enabled」に設定した場合、モデルによっては表示される場合があります。 ※3 セキュリティチップの初期化にPhysical Presenceインターフェースが使用された場合のみ有効です。 UEFI BIOS Update Option 設定項目 設定値 説明 Flash BIOS Updating by End-Users Disabled 【Enabled】 スーパバイザパスワードが設定されている場合、「Disabled」に設定すると、BIOS更新時にスーパバイザパスワードの入力が必要になります。 Secure RollBack Prevention Disabled 【Enabled】 「Disabled」に設定すると、以前のバージョンへBIOSを戻すことができるようになります。 「Enabled」に設定すると、以前のバージョンへBIOSを戻すことはできません。 Windows UEFI Firmware Update Disabled 【Enabled】 Windows UEFI ファームウェア更新プラットフォームの有効/無効を設定します。 Memory Protection 設定項目 設定値 説明 Execution Prevention Disabled 【Enabled】 「Enabled」に設定すると、ウィルスやワームから本機を保護します。 プログラムが正常に動作しない場合は、「Disabled」を選択してから再度「Enabled」を選択してください。 Intel® Total Memory Encryption※1 【Disabled】 Enabled 「Enabled」に設定すると、Total Memory Encryption(TME)を有効にします。 ※1 モデルによっては表示されない場合があります。 Virtualization 設定項目 設定値 説明 Kernel DMA Protection Disabled 【Enabled】 「Disabled」を選択すると、カーネルDMA保護機能を無効にします。 Intel® Virtualization Technology※1※2 Disabled 【Enabled】 「Disabled」を選択すると、Intel® VT機能を無効にします。 Intel® VT-d Feature※1※2 Disabled 【Enabled】 「Disabled」を選択すると、Intel® VT-d機能を無効にします。 ※1 「Device Guard」を「Enabled」に設定した場合は変更できません。 ※2 「Kernel DMA Protection」を「Disabled」に設定した場合に変更できます。 I/O Port Access 設定項目 設定値 説明 Wireless LAN※1 Disabled 【Enabled】 「Disabled」に設定すると、内蔵の無線LANを無効にします。 Wireless WAN Disabled 【Enabled】 「Disabled」に設定すると、モバイルブロードバンドを無効にします。 Bluetooth※1 Disabled 【Enabled】 「Disabled」に設定すると、内蔵のBluetoothを無効にします。 USB Port Disabled 【Enabled】 「Disabled」に設定すると、USBコネクタを無効にします。 Integrated Audio Disabled 【Enabled】 「Disabled」に設定すると、内蔵のオーディオ機能(マイク/スピーカー)を無効にします。 Microphone Disabled 【Enabled】 「Disabled」に設定すると、マイク入力(内蔵マイク/外付けマイク)を無効にします。 Fingerprint Reader Disabled 【Enabled】 「Disabled」に設定すると、指紋認証を無効にします。 Thunderbolt(TM) 4 Disabled 【Enabled】 「Disabled」に設定すると、Thunderbolt™ 4コネクタを無効にします。 Tile 【Disabled】 Enabled Tile機能の有効/無効を設定します。 ※1 「Wireless LAN」を「Disabled」に設定した場合、「Bluetooth」も「Disabled」に設定され、設定値の変更ができなくなります。「Bluetooth」の設定値を変更する場合は、「Wireless LAN」を「Enabled」に設定してください。 Secure Boot※1 設定項目 設定値 説明 Secure Boot Disabled 【Enabled】 Secure Boot機能の有効/無効を設定します。通常は「Enabled」に設定してください。 Secure Boot Mode - セキュアブートの状態を表示します。 Secure Boot Key State - セキュアブートキーの状態を表示します。 Reset to Setup Mode Enter 現在のプラットフォームのキーをクリアして、システムを「Setup Mode」にするために使用します。 「Setup Mode」で、独自のプラットフォームのキーをインストールし、Secure Boot署名データベースをカスタマイズできます。 Restore Factory Keys Enter セキュアブートデータベース内のすべてのキーと証明書を工場出荷時の状態に復元するために使用します。 カスタマイズしたSecure Boot設定は消去され、Windows用の証明書を含む元の署名データベースとともに、デフォルトのプラットフォームキーが再構築されます。 Clear All Secure Boot Keys Enter セキュアブートデータベース内のすべてのキーをクリアします。 Allow Microsoft 3rd Party UEFI CA 【Disabled】 Enabled 「Enabled」に設定すると、Microsoft 3rd Party UEFI CAが有効になります。 ※1 「Device Guard」を「Enabled」に設定した場合は変更できません。 Device Guard 設定項目 設定値 説明 Device Guard 【Disabled】 Enabled Device Guard機能を有効/無効にします。 Device Guard機能を使用するとき以外は、設定値を変更しないでください。 Secure Wipe 設定項目 設定値 説明 Secure Wipe in AppMenu 【Disabled】 Enabled 「Enabled」に設定すると、「App Menu」に「Secure Wipe」が表示されます。Secure Wipe機能を使用すると内蔵ストレージのデータを消去することができます。詳しくは、「Secure Wipe機能」をご覧ください。 Secure Wipe機能 Secure Wipeは内蔵ストレージのデータを消去する機能です。Secure Wipeは次の手順で行います。 チェック ACアダプタを接続してから操作してください。 Secure Wipeで内蔵ストレージのデータを消去した場合、再度Windowsを使用するためには、本機を再セットアップする必要があります。 USBマウスまたはタッチパッドで操作します。操作前に、USBマウスを接続するか、「Config」メニューの「Keyboard/Mouse」-「Trackpad」を「Enabled」に設定してください。 消去する内蔵ストレージにハードディスクパスワードが設定されている場合、パスワードの入力を求められます。事前にハードディスクパスワードを控えておくか、ハードディスクパスワードを解除してください。 参照 再セットアップについて 『再セットアップガイド』の「[3]システムを工場出荷時の状態に戻したいとき」 電源を入れ、すぐに【F12】を数回押す 「Boot Menu」が起動します。 チェック「Boot Menu」が表示されない場合は、いったん本機を再起動して、すぐに【F12】を数回押してください。 【Tab】を押して「App Menu」を選択する 「Secure Wipe」を選択し、【Enter】を押す メモ以降の手順でSecure Wipeを中断する場合は、右上の×ボタンをクリックしてください。本機が再起動します。 消去する内蔵ストレージを選択し、「NEXT」をクリック データの消去方法を選択し、「NEXT」をクリック 消去方法※ 対象の内蔵ストレージ 説明 TCG Opal Revert to Factory Default TCG Opal準拠のNVMe SSD TCG Pyrite 2.0準拠のNVMe SSD(Data Removal Mechanism to 1 (Block Erase) 対応) TCG Opal準拠のNVMe SSDの場合は、内部の暗号化キーをリセットし、内蔵ストレージのデータを完全に読めなくします。 TCG Pyrite 2.0準拠のNVMe SSD(Data Removal Mechanism to 1 (Block Erase) 対応)の場合は、標準の方法であるブロック消去を実行します。 処理が完了するまでの時間は内蔵ストレージにより異なります。 TCG Opal PSID Revert TCG Opal準拠のNVMe SSD この項目は選択しないでください。 Erase NVMe Cryptographic Keys NVMコマンド対応のNVMe SSD 内部の暗号化キーをリセットし、内蔵ストレージのデータを完全に読めなくします。処理が完了するまでの時間は内蔵ストレージにより異なります。 Erase all NVMe User Space NVMコマンド対応のNVMe SSD 内蔵ストレージに関するすべてのデータを標準的な方法で消去します。処理が完了するまでの時間は内蔵ストレージにより異なります。 ATA Secure Erase SSD 内蔵ストレージに関するすべてのデータを標準的な方法で消去します。処理が完了するまでの時間は内蔵ストレージにより異なります。 ATA Cryptographic Key Reset SSDまたはFull Disk Encryption対応ハードディスク 内部の暗号化キーをリセットし、内蔵ストレージのデータを完全に読めなくします。数秒で処理が完了します。 ※ お使いのモデルによっては、表示される項目が異なる場合があります。 表示されたメッセージを確認し、「Yes」をクリック ハードディスクパスワードの入力を求められた場合は、入力し、「NEXT」をクリック 「Data wipe is successful!」と表示されたら、「Reboot」をクリック メモ Wipe Logを確認したい場合は、「Go」をクリックしてください。Wipe Logが表示された画面で「←」をクリックすると、前の画面に戻ります。 「Boot Menu」が表示されたら、電源ボタンを長押しし、本機の電源を切る 以上で、Secure Wipeの手順は完了です。 Reset System to Factory Defaults 設定項目 設定値 説明 Reset System to Factory Defaults Enter 「Enter」選択後に表示されるメニューで「Yes」を設定すると、UEFIシステムに保存されているすべてのデータをクリアし、工場出荷時のデフォルト設定にします。内蔵ストレージのデータには影響しません。 「No」を設定すると、UEFIシステムに保存されているすべてのデータはクリアされず、設定は変更されません。 「Startup」メニュー [030204-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Boot※1 ※2 Boot Priority Order Windows Boot Manager USB CD USB FDD NVMe0 USB HDD PXE BOOT 本機を起動するときに、OSを検索するデバイスの順番を設定します。上にあるデバイスから検索し、OSが存在しないなどの理由で起動に失敗した場合は、次のデバイスを検索します。デバイスの順番を変更するには、変更したいデバイスにカーソルを合わせて【F5】【F6】で変更します。 Excluded from boot priority order Other CD Other HDD OSの検索から除外したデバイスが表示されます。 Network Boot※1 USB CD USB FDD NVMe0 USB HDD 【PXE BOOT】 Other CD Other HDD Wake On LAN機能で本機の電源を投入した場合に、優先して起動するデバイスを設定します。 Boot Mode 【Quick】 Diagnostics Quick:起動時にテストメッセージを表示しません。【Esc】を押すとテストメッセージを表示します。 Diagnostics:起動時にテストメッセージを表示します。 Option key Display Disabled 【Enabled】 「Disabled」に設定すると、起動画面にオプションキーメッセージが表示されなくなります。 Boot device List F12 Option Disabled 【Enabled】 「Disabled」に設定すると、BIOSセットアップユーティリティ起動時に【F12】を押しても、起動デバイスの一覧が表示されなくなります。 Boot Order Lock※1 【Disabled】 Enabled 「Enabled」に設定すると、BIOSセットアップユーティリティ以外で、起動デバイスの優先順位を変更することができなくなります。 ※1 「Security」メニューの「Device Guard」を「Enabled」に設定した場合は変更できません。 ※2 モデルやご利用環境によって設定値の内容や順番が異なる場合があります。 参照 工場出荷時の設定に戻す方法について 「工場出荷時の設定値に戻す」 チェック デバイスの起動優先順位を変更したあとは、コピー、保存、フォーマット操作などで誤ったデバイスを指定しないようにしてください。デバイスを誤って指定すると、データやプログラムが消されたり、上書きされたりすることがあります。 BitLockerドライブ暗号化を使用している場合は、起動順序を変更しないでください。BitLockerドライブ暗号化によって起動順序の変更が検出され、本機の起動がロックされます。 本機の起動時に、OSを起動するデバイスを手動選択する 本機の起動時に、OSを起動するデバイスを手動選択する場合は、次の手順で行います。 電源を入れ、すぐに【F12】を数回押す 「Boot Menu」が表示されます。 チェック 「Boot Menu」が表示されない場合は、いったん本機を再起動して、【F12】を数回押してください。 【↑】【↓】で起動するデバイスを選択し、【Enter】を押す 「Restart」メニュー [030207-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Exit Saving Changes - 設定を保存して、BIOSセットアップユーティリティを終了します。 Exit Discarding Changes - 設定を保存しないで、BIOSセットアップユーティリティを終了します。 Load Setup Defaults - BIOSの設定値を工場出荷時の状態に戻します。※1 OS Optimized Defaults※2 Disabled 【Enabled】 使用するOSに最適な設定値を設定します。「Enabled」から変更しないでください。 【F9】や「Load Setup Defaults」で工場出荷設定をロードしても、本設定は保持されます。 Discard Changes - 設定の保存を破棄します。 Save Changes - 設定を保存します。 ※1 「Security」メニューなど一部の設定項目では初期設定値に戻りません。 ※2 「Security」メニューの「Device Guard」を「Enabled」に設定した場合は変更できません。 使用上の注意 [030301-21] ME BIOS Extensionについて ME(Management Engine) BIOS Extensionで、インテル vPro® プラットフォームのインテル® AMTの設定を行えます。 チェックインテル vPro® プラットフォーム対応モデルのみ使用できます。 ME BIOS Extensionでの文字の入力 ME BIOS Extensionを使用する際、下図で示したキーは、表記と異なる文字が入力されます。ご注意ください。 ` ※1 @ ^ & * ( ) _ = + ※2 } ] | " ' : [ { ※2 ※1 【Shift】と同時に押した場合は、「~」が入力されます。 ※2 ME BIOS Extensionでは使用できません。 インテル® AMT使用時の電源について インテル® AMTを使用する場合は、本機にACアダプタを接続し、コンセントからの電源で使用してください。バッテリ駆動の状態ではインテル® AMTは使用できません。 ME BIOS Extensionを使用する前に [030302-21] 工場出荷時のパスワードからの変更 ME BIOS Extensionでの設定を行う前に、工場出荷時のパスワードからパスワードを変更する必要があります。次の手順でパスワードを変更してください。 チェック 工場出荷時のパスワードおよび運用管理ツールで利用するIDは「admin」に設定されています。 工場出荷時のパスワードが設定されたままの場合、パスワードの設定以外の設定の変更はできません。 工場出荷時のパスワードのままでは、第三者にインテル® AMT を利用されるおそれがあります。インテル® AMT を使用しない場合でも、パスワードを工場出荷時の設定から変更することをおすすめします。 電源を入れ、すぐに【Enter】を数回押す 「Startup Interrupt Menu」画面が表示されます。 チェック「Startup Interrupt Menu」画面が表示されない場合は、いったん本機を再起動して、すぐに【Enter】を数回押してください。 「Startup Interrupt Menu」画面が表示されたら15秒以内に【Ctrl】+【P】を押す ME BIOS Extensionの「Intel(R) MEBx」が表示されます。 「Intel(R) ME Password」を選択し、【Enter】を押す 「Please type in your password」と表示されたら、「admin」と入力し【Enter】を押す 「Please type in your new password」と表示されたら、新しく設定するパスワードを入力し【Enter】を押す パスワードは次の条件をすべて満たす「強固なパスワード」に設定してください。 8文字以上32文字以下 1文字以上のアルファベット小文字および大文字を含むこと 1文字以上の数字(0~9)を含むこと 1文字以上の特殊文字(例:!、@、#など)を含むこと チェック 「"」「,」「:」はパスワードの文字として使用できません。 ME BIOS Extensionでは、キーボードのキーの表記と異なる文字が入力されるキーがあります。パスワードの入力の際には「使用上の注意」をご覧ください。 「Please confirm your new password」と表示されたら、もう一度同じパスワードを入力し【Enter】を押す 「Changes have been saved.」と表示されたら、「OK」を押す ME BIOS Extensionの起動 [030304-21] 電源を入れ、すぐに【Enter】を数回押す 「Startup Interrupt Menu」画面が表示されます。 チェック 「Startup Interrupt Menu」画面が表示されない場合は、いったん本機を再起動して、すぐに【Enter】を数回押してください。 「Startup Interrupt Menu」画面が表示されたら15秒以内に【Ctrl】+【P】を押す ME BIOS Extensionの「Intel(R) MEBx」が表示されます。 「Intel(R) ME Password」を選択し、【Enter】を押す 「Please type in your password」と表示されたら、ME BIOS Extensionのパスワードを入力し【Enter】を押す 工場出荷時の設定値に戻す [030305-21] ME BIOS Extensionの設定を工場出荷時の値に戻すときは、次の手順で行ってください。 チェック 次の手順を行っている際は、本機の電源を切らないでください。 BIOSセットアップユーティリティを起動する 「Config」メニューの「Intel® AMT」で、「Intel® AMT Control」を「Disabled」に設定する 【F10】を押す 確認の画面が表示されます。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、ME BIOS Extensionの設定値を削除する処理が始まります。 処理実行時に複数回、再起動が発生しますので、OSが起動するまで操作しないでください。 BIOSセットアップユーティリティを起動する 「Config」メニューの「Intel® AMT」で、「Intel® AMT Control」を「Enabled」に設定する 【F10】を押す 確認の画面が表示されます。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、ME BIOS Extensionの設定値を工場出荷時に戻す処理が始まります。 処理実行時に複数回、再起動が発生しますので、OSが起動するまで操作しないでください。 以上で設定は完了です。 必要に応じて、BIOSセットアップユーティリティの設定の変更や、BIOSセットアップユーティリティの設定値を工場出荷時に戻す操作を行ってください。 参照BIOSセットアップユーティリティについて 「システム設定」の「BIOSセットアップユーティリティについて」 使用上の注意 [030401-21] インテル® AMTの運用管理ソフトウェアを使用するためには、ME BIOS Extensionの設定が必要です。 本機能を使用する際は、運用管理ソフトウェアの提供元にご相談の上、設定を行ってください。 「Intel(R) MEBx」メニュー [030402-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Intel(R) ME Password※1 - MEBxへLoginします。 Intel(R) AMT Disabled Partially Disabled 【Enabled】 インテル® AMT機能の有効/無効を設定します。 > Intel(R) AMT Configuration※2 - 「Intel(R) AMT Configuration」メニューに移動 します。 Change ME Password - ME BIOS Extensionのパスワードを設定します。 【Enter】を押すと設定変更の手順に進みます。 Exit Saving Changes - 設定の変更を保存し、本機を再起動します。 Exit Discarding Changes - 設定の変更を保存せずに、本機を再起動します。 Load MEBx Defaults - ME BIOS Extensionの設定値を工場出荷時の状態に戻します。 Discard Changes - ME BIOS Extensionの設定値を変更前の状態に戻します。※3 Save Changes - 設定の変更を保存します。 ※1 ME BIOS Extensionにログインすると表示が消えます。 ※2 お使いのモデルによっては、表示される項目が異なる場合があります。また、「Intel(R) AMT」が「Enabled」または「Partially Disabled」に設定されている場合のみ表示されます。 ※3 一部項目は対応していません。 「Intel(R) AMT Configuration」メニュー [030405-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 > Redirection features - 「Redirection features」メニューへ移動します。 > User Consent - 「User Consent」メニューへ移動します。 Password Policy Default Password Only During Setup And Configuration 【Anytime】 Password Policyを設定します。 > Network Setup - 「Network Setup」メニューに移動し ます。 Network Access State Network Active 【Network Inactive】※1 Full Unprovision ME BIOS Extension内で設定した値を反映させ、Intel MEをサービス提供状態に変更します。 > Remote Setup And Configuration - 「Remote Setup And Configuration 」メニューに移動します。 > Power Control - 「Power Control」メニューに移動 します。 ※1 「Network Active」で、運用されている場合、「Partial Unprovision」が表示されます。 Redirection features 設定項目 設定値 説明 SOL Disabled 【Enabled】 Serial Over LAN機能の有効/無効を設定します。なお、本機能を有効にした場合、COMポートを占有します。 Storage Redirection Disabled 【Enabled】 Storage Redirection機能の有効/無効を設定します。 KVM Feature Selection Disabled 【Enabled】 KVM機能の有効/無効を設定します。 User Consent 設定項目 設定値 説明 User Opt-in NONE 【KVM】 ALL リモート接続を確立する際に、ローカルユーザーの同意が必要かを設定します。 Opt-in Configurable from Remote IT Disabled 【Enabled】 リモートユーザがKVM Opt-inポリシーを変更できるかを設定します。 Network Setup 設定項目 設定値 説明 > Intel(R) ME Network Name Settings - 「Intel(R) ME Network Name Settings」メニュ ーに移動します。 > TCP/IP Settings - 「TCP/IP Settings」メニューに移動します。 Intel(R) ME Network Name Settings 設定項目 設定値 説明 FQDN (文字列) Intel MEのFQDN(完全修飾ドメイン名)を設定します。 Shared/Dedicated FQDN※1 Dedicated 【Shared】 Intel MEのFQDN(完全修飾ドメイン名)をOSで認識されるドメイン名と共有するか、MEでのみ使用するかを設定します。 Dynamic DNS Update※1 【Disabled】 Enabled DDNSプロトコルを使用しIPアドレスとFQDNをDNSに登録するかを設定します。 ※1 「Shared/Dedicated FQDN」および「Dynamic DNS Update」の項目を設定する場合は、「FQDN」よりも前に設定を行って下さい。 「Shared/Dedicated FQDN」,「Dynamic DNS Update」の設定を変更する場合、設定がリセットされる事があります。 TCP/IP Settings 設定項目 設定値 説明 > Wired LAN IPV4 Configuration - 「Wired LAN IPV4 Configuration」メニューに移 動します。 ◆Wired LAN IPV4 Configuration 設定項目 設定値 説明 DHCP Mode Disabled 【Enabled】 ネットワークのDHCP機能よりIP設定を自動で行うか設定します。 IPV4 Address※1 xxx.xxx.xxx.xxx IPアドレスを設定します。 Subnet Mask Address※1 xxx.xxx.xxx.xxx サブネットマスクを設定します。 Default Gateway Address※1 xxx.xxx.xxx.xxx デフォルトゲートウェイのIPアドレスを設定します。 Preferred DNS Address※1 xxx.xxx.xxx.xxx DNSサーバーのIPアドレスを設定します。 Alternate DNS Address※1 xxx.xxx.xxx.xxx 代替DNSサーバーのIPアドレスを設定します。 ※1 「DHCP Mode」が「Disabled」に設定されている場合のみ表示されます。 Remote Setup And Configuration 設定項目 設定値 説明 Provision Record is not present※1 - プロビジョンレコードデータを表示します。 Provisioning Server address※2 (文字列) プロビジョニングサーバーのIPアドレスを設定します。 Provisioning server port number※2 (文字列) プロビジョニングサーバーのポート番号を設定します。 (0-65535) Remote Configuration **※2 Disabled 【Enabled】 リモートでProvisioningを行うかどうかを設定します。 PKI DNS Suffix※2※3 (文字列) PKIのDNS Suffixを設定します。 > Manage Certificates※2※3 - 詳細情報を表示、編集します。 Activate Remote Configuration - リモートプロビジョニング実行時のリモートコンフィグレーション機能切り替え設定です。 通常使用時は使用しません。 ※1 工場出荷時等、データが入力されていない場合には、「Provision Record is not present」と表示されます。 ※2 「Network Active」で運用されている場合、表示されません。 ※3 「Remote Configuration」が「Enabled」に設定されている場合のみ表示されます。 Power Control 設定項目 設定値 説明 ME ON in Host Sleep States Mobile: ON in S0 【Mobile: ON in S0, ME Wake in S3, S4-5 (AC only)】 スリープ状態、休止状態、および電源が切れている状態のときにME機能を有効にするかどうかを選択します。 Mobile:ON in S0:OSが稼動している状態でのみME機能が有効になります。 Mobile: ON in S0, ME Wake in S3, S4-5 (AC only):OS稼動状態およびACアダプタ接続時のスリープ状態、休止状態、電源が切れている状態のときにME機能が有効になります。 Idle Timeoutで設定した時間、MEへのアクセスが無い場合、MEは待機状態に移行します。 Idle Timeout 1-65535 ME無通信時に待機状態へ移行するまでの時間を設定します。(単位:分) PAGE TOPシステム設定
ハードディスクのメンテナンス バックアップ システムの復元 システムの復旧(StandbyDiskモデルのみ) スタンバイ・エリアからの起動方法(StandbyDisk Soloモデルのみ) その他のメンテナンス バックアップ 操作ミスやハードディスクの故障など、万一の事態に備えてデータの複製を作ることを「バックアップをとる」といいます。 大切なデータを保護するには、定期的なバックアップが有効です。Windowsなどのシステムが保存されている「Cドライブ」以外へのバックアップをおすすめします。 Windowsのシステムについては、再セットアップすると購入時の状態に戻すことができます。 ページの先頭へ▲ システムの復元 本機の動作が不安定になるなど、システムにトラブルが起きたしまった場合には、「システムの復元」を実行するともとの安定した状態に戻すことができます。 詳しくは、次の場所をご覧ください。 「スタート」ボタン→「ヘルプとサポート」をクリックすると表示される「ヘルプとサポート センター」の「パフォーマンスと保守」の「システムの復元を使って変更を元に戻す」 「スタート」ボタン→「ヘルプ」をクリックすると表示される「ヘルプとサポート」の「問題を解決する」の「システムの復元を利用する」 システムの復元を行うときは、あらかじめ起動中のアプリケーションを終了させておいてください。 お客様が作成したファイル(データファイル)を復元することはできません。 ページの先頭へ▲ システムの復旧(StandbyDiskモデルのみ) 「◆復旧手順」、「◆バックアップ環境の構築手順」の手順は万一の場合に備えて印刷しておくことをお勧めします。 稼動中のハードディスクに障害が発生した場合は、以下の手順でDPSRディスクから起動しシステムを復旧させてください。 復旧にはBIOSの設定を変更する必要があります。BIOSセットアップメニューの起動方法、設定方法の詳細は、『活用ガイド ハー ドウェア編』の「システム設定」を参照してください。 ◆復旧手順 BIOSセットアップメニューでは、プライマリマスタに接続されているハードディスクは(PM)、 セカンダリマスタに接続されているハードディスクは(SM)と表示されます。 BIOSセットアップメニューを起動する <オールインワンノート(Aシリーズ)の場合> 「Boot」で「IDE HDD Boot Priority」の検索する順位をセカンダリマスタ(SM)、プライマリマスタ(PM)の順に設定する <オールインワンノート(Dシリーズ)の場合> 「Boot」で「Hard Drive」の検索する順位をセカンダリマスタ(SM)、プライマリマスタ(PM)の順に設定する 設定を保存し、BIOSセットアップメニューを終了する セカンダリマスタから起動します。 Windows起動時に 「DPSRディスクからコンピュータが起動されました!」と表示されたら、「OK」ボタンをクリック 「DPSRディスクからコンピュータが起動されました!」と表示されない場合は、一度Windowsを終了して BIOSセットアップメニューの「Boot」の「IDE HDD Boot Priority」、または「Hard Drive」を再度確認してください。 以上で復旧手順は完了です。 プライマリマスタに接続されているハードディスクが物理的に故障していない場合は、 「◆バックアップ環境の構築手順」の手順を行い、ソースディスクとして再設定してください。 ◆バックアップ環境の構築手順 StandbyDiskの「設定ウィザード」では、プライマリマスタに接続されているハードディスクは「ディスク 0」、 セカンダリマスタに接続されているハードディスクは「ディスク 1」と表示されます。 管理者でログオンする バックアップ環境を構築中にNorton AntiVirusの「Auto-Protect」が動作していると、Windowsの動作が不安定になる場合があります。 バックアップ環境の構築が完了するまでは、必ずNorton AntiVirusのオプションで「Windowsの起動時にAuto-Protectを起動する」の チェックを外してください。設定の方法については、Norton AntiVirusのヘルプを参照してください。 「ディスクの管理」を使用し、「ディスク0」のパーティションをすべて削除する Windowsを再起動する 管理者でログオンする StandbyDiskの「設定ウィザード」を起動し、「ディスク1」をソースディスク、「ディスク0」をDPSRディスクとして 設定後、「完全バックアップ」を実行する バックアップが始まります。 「設定タスクが全部完了しました。」と表示されたら、「完了」ボタンをクリック 以上でバックアップ環境の構築は完了です。 プライマリマスタで運用する場合は、引き続き、以下の手順を行ってください。 BIOSセットアップメニューを起動する ハードディスクの起動順位を次のように設定する <オールインワンノート(Aシリーズ)の場合> 「Boot」で「IDE HDD Boot Priority」の検索する順位をプライマリマスタ(PM)、セカンダリマスタ(SM)の順に設定する <オールインワンノート(Dシリーズ)の場合> 「Boot」で「Hard Drive」の検索する順位をプライマリマスタ(PM)、セカンダリマスタ(SM)の順に設定する 設定を保存し、BIOSセットアップメニューを終了する プライマリマスタから起動します。 Windows起動時に 「DPSRディスクからコンピュータが起動されました!」と表示されたら「OK」ボタンをクリック 「ディスクの管理」を使用し、「ディスク1」のパーティションをすべて削除する 「ディスクの管理」については「ヘルプとサポート」をご覧ください。 Windowsを再起動する 管理者でログオンする StandbyDiskの「設定ウィザード」を起動し、「ディスク 0」をソースディスク、「ディスク 1」をDPSRディスクとして 再設定後、「完全バックアップ」を実行する 以上でバックアップ環境の構築は完了です。 ハードディスクが物理的に壊れている場合は、「NEC フィールディング」へ連絡のうえ、ハードディスクを交換してください。 その後、上記の「バックアップ環境の構築手順」を行うことで、バックアップ環境の構築が可能です。 ◆定期的にバックアップするには・・ ハードディスクの内容を定期的にバックアップするには、スケジュールウィザードでスケジュールを作成する必要があります。 「スタート」ボタン→「(すべての)プログラム」→「StandbyDisk 2000-XP」→「スケジュール ウィザード」をクリックし、実行してください。 毎日、毎週、または毎月など決まった時間に設定することができます。 スケジュールウィザードはDPSRディスクがDPSRに設定されている必要があります。 ◆DPSRディスクについて DPSRディスクにバックアップできない場合やDPSRディスクの状態を確認できない場合は、「ディスクの管理」でハードディスク の接続状態を確認してください。DPSRディスクとして設定できるハードディスクがある場合は、DPSRディスクの再設定を行い復旧 可能な状態に戻してください。 DPSRディスクの再設定を行う場合は、DPSRディスクとして設定するハードディスクのすべてのパーティションを 削除したあとで「設定ウィザード」を実行してください。 「ディスクの管理」でDPSRディスクとして設定できるハードディスクが見つからない場合や「設定ウィザード」で「DPSRディスク を検出できません。」と表示された場合は、ハードディスクが物理的に壊れている可能性がありますので「NEC フィールディング」へ連絡してください。 ◆その他 StandbyDiskの制限事項に関する情報が、「StandbyDisk 2000-XP Pro 日本語版CD-ROM」の ルートディレクトリのreadme.txtに記載されています。お使いになる前に必ずお読みください。 また次のアドレスにStandbyDiskの最新の情報が掲載されていますのでアクセスしてください。 http://www.netjapan.co.jp/ DPSRディスクに設定するハードディスクは、ソースディスク上のバックアップを取るすべてのパーティション領域と同じか、 それ以上の容量が必要です。ご購入時よりパーティション構成を変更した場合は「ディスクの管理」を使用し、ソースディスク のパーティションをDPSRディスクの容量に合わせて作成してください。 StandbyDiskをご使用になる場合、DPSRディスクに設定するハードディスクにパーティションがあるとご使用に なれません。「ディスクの管理」を使用し、パーティションを削除してからご使用ください。パーティション削除時「このパー ティションにはアクティブなページファイルがあります。」と表示される場合があります。その場合は、ページファイルを他の ドライブに作成後、パーティションを削除してください。なお、工場出荷時の状態では増設ハードディスクドライブは未フォーマットです。 オンラインマニュアル、readme.txtに「モバイルラック」の記載がありますが、本機ではお使いになれません。 ページの先頭へ▲ スタンバイ・エリアからの起動方法(StandbyDisk Soloモデルのみ) ◆スタンバイ・エリアからの起動手順(レスキュー起動方法) 稼動中のハードディスクに障害が発生した場合は、以下の手順でスタンバイ・エリアから起動できます。 本体の電源を入れる 起動時に「Protected by StanbyDisk Solo」と表示されたら【Alt】を押しながら、【CapsLock/英数】を同時に押す レスキュー起動のメニュー画面が表示されます。 【1】を押す 必ず管理者でログオンしてください。 Windows起動時に 「レスキュー起動 StandbyDisk Solo」と表示されたら、「OK」ボタンをクリック 「レスキュー起動後の更新について」が表示された場合は、「いいえ」ボタンをクリックしてください。 更新されていないファイルやフォルダを復元するには、手順5から行ってください。 復元の必要がない場合は、以上で復旧作業は完了です。 再度復旧可能な状態にするためには「ボリューム更新」を行う必要があります。 StandbyDisk Soloを起動する 「StandbyDisk Soloで保護可能なボリューム」の画面で、表示されたボリュームをダブルクリック 「カレント/スタンバイファイルの比較」の画面で復元するファイルやフォルダを右クリック 「カレント/スタンバイファイルの比較」の画面で最後にバックアップしたあとに作成したファイルは、 「スタンバイ状態」が「のみ(カレント無し)」と表示されます。フォルダは「×マーク」がついて表示されます。 また、「カレント/スタンバイファイルの比較」の画面で最後にバックアップしたあとに更新したファイルは、「スタンバイ状態」に「新しい(カレントよりも)」と表示されます。 表示されるメニューから「スタンバイ・エリアから選択アイテムを個別復旧」をクリック 「ファイル/フォルダの個別復旧の確認」の画面で「カレント・エリアのファイルをスタンバイ・エリアのファイルで上書きしようとしています。」と表示されたら、「はい」ボタンをクリック 「ボリューム更新」のボタンをクリック 以上で復旧作業は完了です。 再度復旧可能な状態にするためには「ボリューム更新」を行う必要があります。 ハードディスクが物理的に壊れている場合は、「NEC フィールディング」へ連絡のうえ、ハードディスクを交換してください。 ◆ダイナミックディスクについて StandbyDisk Soloはダイナミックディスクには対応していません。 ◆バックアップ、復元について バックアップ、または復元時にシャットダウンや再起動、ユーザー切り替えは行わないでください。 ページの先頭へ▲ その他のメンテナンス ハードディスク内のデータの障害をチェックし、効率的に利用するために、次のようなメンテナンスツールがインストールされています。 これらのツールについて詳しくは、Windowsの「ヘルプ」をご覧ください。 ◆スキャンディスク ハードディスクやハードディスク内のデータの障害を検査するためのツールです。 FAT(ファイルアロケーションテーブル)やクラスタ、ディレクトリツリー構造、ドライブの物理表面の不良セクタなどをチェックすることができます。 ◆チェック ディスク ハードディスクやハードディスク内のデータの障害を検査するためのツールです。 ファイルシステムやFAT(ファイルアロケーションテーブル)、クラスタ、ディレクトリツリー構造、ドライブの物理表面の不良セクタなどをチェックすることができます。 ◆デフラグ ハードディスクのデータの並び替えを行い、データへのアクセスをしやすくするためのツールです。 ◆ディスク デフラグ ハードディスクのデータの並び替えを行い、データへのアクセスをしやすくするためのツールです。 ◆ディスククリーンアップ 知らないうちにハードディスクにたまってしまった不必要なファイルを削除し、ディスクの空き容量を増やすためのツールです。 ◆メンテナンスウィザード ハードディスクのメンテナンスを定期的に自動実行するように設定するためのツールです。 ページの先頭へ▲
読み込み中です。 システム設定 はじめに本マニュアルの表記について記載しています。 最初にご覧ください。 本マニュアルの表記について システム設定本機のBIOSセットアップユーティリティの使い方、設定項目一覧などを記載しています。 BIOSセットアップユーティリティについて 設定項目一覧 ストラップスイッチの設定 BIOSセットアップユーティリティを起動する BIOSセットアップユーティリティの基本操作 BIOSセットアップユーティリティを終了する 工場出荷時の設定値に戻す 「Main」メニュー 「Devices」メニュー 「Advanced」メニュー 「Power」メニュー 「Security」メニュー 「Startup」メニュー 「Exit」メニュー この『システム設定』は タイプMC 用です。 [000001-11] メモ 本マニュアルの操作のしかたについては、「本マニュアルの使い方」をご覧ください。 本マニュアルの対象オペレーティングシステム、対象機種は次の通りです。 対象オペレーティングシステム Windows 10 Pro 64ビット 対象機種 タイプ名 型名 タイプMC MK28H/C-U、MK25M/C-U、MK32L/C-U、MK26E/C-U、MK28T/C-U、MK25U/C-U、MK32V/C-U、MK26X/C-U MK28H/C-Y、MK25M/C-Y、MK32L/C-Y、MK26E/C-Y、MK28T/C-Y、MK25U/C-Y、MK32V/C-Y、MK26X/C-Y MJ28H/C-U、MJ25M/C-U、MJ32L/C-U、MJ26E/C-U、MJ28T/C-U、MJ25U/C-U、MJ32V/C-U、MJ26X/C-U 本マニュアル中の説明で、タイプ名や型名を使用している場合があります。 2017年 6月 初版 本マニュアルの表記について [010003-11] 本マニュアルで使用しているアイコンや記号、オペレーティングシステム名の正式名称、表記について、下記をご覧ください。 本マニュアルで使用しているアイコンの意味 アイコン 意味 チェック してはいけないことや、注意していただきたいことを説明しています。よく読んで注意を守ってください。場合によっては、作ったデータの消失、使用しているアプリケーションの破壊、パソコンの破損の可能性があります。 メモ 利用の参考となる補足的な情報をまとめています。 参照 マニュアルの中で関連する情報が書かれているところを示しています。 本マニュアルで使用しているオペレーティングシステム名の正式名称 本文中の表記 正式名称 Windows、Windows 10 Windows 10 Pro 64ビット 本マニュアルで使用している表記の意味 本文中の表記 意味 本機、本体 本マニュアルの対象機種を指します。 特に周辺機器などを含まない対象機種を指す場合、「本体」と表記します。 光学ドライブ DVDスーパーマルチドライブ、またはDVD-ROMドライブを指します。書き分ける必要のある場合は、そのドライブの種類を記載します。 光学ドライブモデル DVDスーパーマルチドライブ、またはDVD-ROMドライブが搭載されているモデルを指します。 無線LANモデル 無線LANが搭載されているモデルを指します。 シリアルポートモデル シリアルポートが搭載されているモデルを指します。 アナログRGBコネクタモデル アナログRGBコネクタが搭載されているモデルを指します。 ディスプレイマウント・ブラケットモデル ディスプレイマウント・ブラケットが付属しているモデルを指します。 BIOSセットアップユーティリティ 本文中に記載されているBIOSセットアップユーティリティは、画面上では「NEC BIOS Setup Utility」と表示されます。 「コントロール パネル」を表示し、「システムとセキュリティ」→「管理ツール」→「システム情報」 「コントロール パネル」を表示し、「システムとセキュリティ」→「管理ツール」→「システム情報」を順にクリックする操作を指します。 【 】 【 】で囲んである文字はキーボードのキーを指します。 【Ctrl】+【Y】と表記してある場合、【Ctrl】キーを押したまま【Y】キーを押すことを指します。 『 』 『 』で囲んである文字は、マニュアルの名称を指します。 BIOSセットアップユーティリティを起動する [030101-11] 電源を入れ、すぐに【F2】を数回押す BIOSセットアップユーティリティが表示されます。 チェック BIOSセットアップユーティリティが表示されない場合は、いったん本機を再起動して、すぐに【F2】を数回押してください。 BIOSセットアップユーティリティが起動した時に「Load Previous Values?」と表示されていた場合は、【Esc】を押して、「Load Previous Values」をキャンセルしてください。 BIOSセットアップユーティリティの基本操作 [030102-11] チェックBIOSセットアップユーティリティで設定を行っている間は、本機の電源スイッチで電源を切らないでください。 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切ってください。 操作はキーボードで行います。 【←】【→】でメニューバーのカーソルを選択し、【↑】【↓】で設定項目を選択します。設定内容の値は、【+】【-】または【Enter】でポップメニューを表示して【↑】【↓】で変更します。 設定内容(例:システム時刻の時、分、秒)のカーソル移動は【Tab】または【Enter】で選択します。時刻、日付の値は数字キーで入力できます。 印が付いた設定項目は【Enter】でサブメニューを表示し、【Esc】で元の画面に戻ります。 BIOSセットアップユーティリティを終了する [030103-11] チェックBIOSセットアップユーティリティ終了後に電源を切る場合は、以下の手順でBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切る操作を行ってください。 変更を保存して終了する 【F10】を押す 確認の画面が表示されます。 中止したいときは【Esc】を押してください。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、本機が起動します。 メモメニューバーの「Exit」で「Save Changes and Exit」を選択し、BIOSセットアップユーティリティを終了することもできます。 変更を保存せず終了する キーボードの【←】【→】でメニューバーの「Exit」を選択する メニューが表示されます。 キーボードの【↓】で「Discard Changes and Exit」を選択し、【Enter】を押す 「Reset without saving?」と表示されます。 「Yes」が選択されていることを確認して【Enter】を押す 設定値を変更せずにBIOSセットアップユーティリティが終了し、本機が起動します。 工場出荷時の設定値に戻す [030104-11] チェックBIOSセットアップユーティリティ終了後に電源を切る場合は、【F10】または「Save Changes and Exit」で、BIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切る操作を行ってください。 設定を工場出荷時の値に戻すときは、次の手順で行ってください。 BIOSセットアップユーティリティを起動する キーボードの【←】【→】でメニューバーの「Exit」を選択する メニューが表示されます。 キーボードの【↓】で「OS Optimized Defaults」を選択し、【Enter】を押す 「Enabled」を選択して【Enter】を押す 「Attention!」と表示されます。 既に「Enabled」になっていた場合は「Attention!」が表示されませんので、手順6に進んでください。 「Yes」が選択されていることを確認して【Enter】を押す 【F9】を押す 「Load default configuration now? OS Optimized Defaults Enabled」と表示されます。 「Yes」が選択されていることを確認して【Enter】を押す 工場出荷時の設定値を読み込みます。 【F10】を押す 「Save configuration and reset?」と表示されます。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存されて、BIOSセットアップユーティリティが終了し、本機が起動します。 以上で設定は完了です。 「Main」メニュー [030201-11] 設定項目 設定値 説明 System Summary CPU Type - CPUタイプを表示します。 CPU Speed - CPU速度を表示します。※2 CPU Core Count - CPUコア数を表示します。 Installed Memory - 搭載されているシステムメモリ容量を表示します。 Memory Bus Speed - メモリバスの速度を表示します。 Active Video - 使用しているグラフィックコントローラを表示します。 Onboard Audio - 内蔵オーディオコントローラの状態を表示します。 Onboard Ethernet - 内蔵LANの状態を表示します。 CPU Fan - 本体内部を冷却するファンの動作状態を表示します。 SATA Drive 1 - 現在マザーボードのSATAインターフェイスに接続されているSATAデバイスを表示します。 M.2 SATA - 現在マザーボードのM.2 SATAインターフェイスに接続されているデバイスを表示します。 System Time & Date System Time (HH:MM:SS) - 現在の時刻を「時:分:秒」(24時間形式)で設定します。 System Date (MM/DD/YYYY) - 現在の日付を「月/日/年」(西暦)で設定します。 Machine Type and Model - 型番を表示します。 System Serial Number - 製造番号を表示します。 System UUID - UUID番号を表示します。 Ethernet MAC Address※1 - 内蔵LANのMACアドレスを表示します。 Embedded Controller Version - ECのファームウエアバージョンを表示します。 BIOS Revision Level - BIOSのバージョンを表示します。 Boot Block Revision Level - BIOSのBoot Blockのバージョンを表示します。 BIOS Date (MM/DD/YYYY) - BIOSの作成日を表示します。 ※1 「Devices」メニューの「Network Setup」-「Onboard Ethernet Controller」を「Disabled」に設定した場合は値が表示されません。 ※2 BIOSセットアップユーティリティ起動時の速度で、OS動作時と異なる値が表示されます。 「Devices」メニュー [030205-11] チェック 「Devices」メニューの設定項目を変更する場合は、コンピュータの再起動(※)後にBIOSセットアップユーティリティを起動してください。 ※ コンピュータの再起動は、「スタート」ボタンをクリックしてスタートメニューを表示し、から「再起動」を選択して行ってください。 以下の状態から電源を入れ、BIOSセットアップユーティリティを起動して設定項目を変更すると、変更が正しく反映されない等の問題が発生する場合があります。 休止状態 「高速スタートアップ」機能が有効時のシャットダウン 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Serial Port Setup※2 - シリアルポートの設定をします。 設定については「Serial Port Setup」をご覧ください。 USB Setup - USBポートの設定をします。 設定については「USB Setup」をご覧ください。 ATA Drive Setup - SATAドライブの設定をします。 設定については「ATA Drive Setup」をご覧ください。 Video Setup - ビデオの設定をします。 設定については「Video Setup」をご覧ください。 Audio Setup - オーディオの設定をします。 設定については「Audio Setup」をご覧ください。 Network Setup - ネットワークの設定をします。 設定については「Network Setup」をご覧ください。 ※2 シリアルポートモデルのみ表示されます。 Serial Port Setup 設定項目 設定値 説明 Serial Port1 Address 【3F8/IRQ4】 2F8/IRQ3 3E8/IRQ4 2E8/IRQ3 Disabled シリアルポートのI/OアドレスとIRQ割り当てを設定します。 「Disabled」に設定するとシリアルポートが使用出来なくなります。(I/O制限)。 USB Setup 設定項目 設定値 説明 USB Support 【Enabled】 Disabled USB機能の有効/無効を設定します(I/O制限)。 USB Legacy Support※1 【Enabled】 Disabled USB接続のキーボード、マウスおよびストレージデバイスのレガシーエミュレーションの有効/無効を設定します。 USB Virtual KBC Support※1 Enabled 【Disabled】 xHCIホストコントローラ(USB 3.0)をサポートしないOSで、USB機器が動作しない場合は「Enabled」に設定してください。 xHCIドライバのインストール後は「Disabled」に戻ります。 USB Enumeration Delay※1 Enabled 【Disabled】 本機に接続したUSB機器が検出できない場合は、「Enabled」に設定してください。検出までの時間が増えますが、USB機器の検出が改善されることがあります。 Front USB Ports※1 【Enabled】 Disabled 本体前面のUSBポートの有効/無効を設定します(I/O制限)。 USB Port 1※2 【Enabled】 Disabled 本体前面のUSBポートの有効/無効を個別に設定します。 USB Port 2※2 【Enabled】 Disabled Rear USB Ports※1 【Enabled】 Disabled 本体背面のUSBポートの有効/無効を設定します(I/O制限)。 USB Port 3※3 【Enabled】 Disabled 本体背面のUSBポートの有効/無効を個別に設定します。 USB Port 4※3 【Enabled】 Disabled USB Port 5※3 【Enabled】 Disabled USB Port 6※3 【Enabled】 Disabled ※1 「USB Support」が「Disabled」に設定されている場合は表示されません。 ※2 「Front USB Ports」が「Disabled」に設定されている場合は表示されません。 ※3 「Rear USB Ports」が「Disabled」に設定されている場合は表示されません。 ATA Drive Setup 設定項目 設定値 説明 SATA Controller 【Enabled】 Disabled SATA機能の有効/無効を設定します。 SATA Drive 1※1 【Enabled】 Disabled ハードディスク(またはSSD)のSATAポートの有効/無効を設定します。 「Disabled」に設定するとハードディスクが使用できなくなります。 M.2 SATA※1 【Enabled】 Disabled M.2 SATAポートの有効/無効を設定します。 Configure SATA as※1 【AHCI】 SATAのモードを選択します。この項目の設定は変更しないでください。 Hard Disk Pre-delay※1 3 Seconds 6 Seconds 9 Seconds 12 Seconds 15 Seconds 21 Seconds 30 Seconds 【Disabled】 電源をオンした時に、ハードディスクが安定して動作するまで時間がかかる場合に設定します。 BIOSによるチェック開始までの待ち時間を設定します。 ※1 「SATA Controller」が「Disabled」に設定されている場合は表示されません。 Video Setup 設定項目 設定値 説明 Select Active Video IGD 【Auto】 使用するグラフィックデバイスを指定します。 「IGD」:内蔵グラフィックデバイス Pre-Allocated Memory Size※1 【32MB】 64MB 128MB 256MB 512MB 1024MB 内蔵グラフィックスのプリアロケーションメモリサイズを設定します。 Total Graphics Memory※1 128MB 256MB 【Maximum】 内蔵グラフィックデバイスで利用可能なVRAM容量を設定します。 Windows 10ではこの設定は反映されません。 ※1 「Select Active Video」が「IGD」に設定されている場合に表示されます。 Audio Setup 設定項目 設定値 説明 Onboard Audio Controller 【Enabled】 Disabled オーディオ機能の有効/無効を設定します。 Internal Speaker※1 【Enabled】 Disabled 内蔵スピーカの有効/無効を設定します。 ※1 「Onboard Audio Controller」が「Disabled」に設定されている場合は表示されません。 Network Setup 設定項目 設定値 説明 Onboard Ethernet Controller 【Enabled】 Disabled 内蔵LAN機能の有効/無効を設定します。 Boot Agent ※1 【PXE】 Disabled ネットワークブート機能の有効/無効を設定します。 PXE IPV4 Network Stack※1 【Enabled】 Disabled UEFIブート時のネットワークブート機能(IPV4)の有効/無効を設定します。 PXE IPV6 Network Stack※1 【Enabled】 Disabled UEFIブート時のネットワークブート機能(IPV6)の有効/無効を設定します。 Wireless LAN ※2 【Enabled】 Disabled 無線LAN機能の有効/無効を設定します。 ※1 「Onboard Ethernet Controller」が「Disabled」に設定されている場合は表示されません。 ※2 お使いのモデルによっては表示されない場合があります。 「Advanced」メニュー [030202-11] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 CPU Setup EIST Support 【Enabled】 Disabled CPUのSpeedStep機能の有効/無効を設定します。 工場出荷時設定でお使いください。 Intel(R) Hyper-Threading Technology※1 【Enabled】 Disabled CPUのHyper-Threading機能の有効/無効を設定します。 工場出荷時設定でお使いください。 Core Multi-Processing 【Enabled】 Disabled CPUのコア数を制限します。 「Disabled」に設定すると1コアで動作します。 Intel(R) Virtualization Technology Enabled 【Disabled】 Intel®VT-x機能の有効/無効を設定します。 C State Support C1 C1C3 C1C3C6 C1C3C6C7 【C1C3C6C7C8】 アイドル時のCPUパワーマネージメントステートを設定します。 工場出荷設定でお使いください。 Turbo Mode※8 【Enabled】 Disabled CPUのターボブースト機能の有効/無効を設定します。 工場出荷設定でお使いください。 CPU ID - CPUのID番号を表示します。 Microcode Revision (MM/DD/YYYY) - CPUのマイクロコードのレビジョンを表示します。 Intel(R) Manageability Intel(R) Manageability Control 【Enabled】 Disabled 本項目は、本機ではサポートしておりません。 本項目は変更しないでください。 Intel(R) Manageability Reset Enabled 【Disabled】 Press to Enter MEBx 【Enabled】 Disabled ME Firmware Version - Manageability Type - SOL Configuration - Intel(R) Software Guard Extensions※1 Enabled 【Disabled】 Intel® SGX機能の有効/無効を設定します。 本項目は変更しないでください。 Intel(R) SIPP Support 【Enabled】 Disabled Intel® SIPP機能の有効/無効を設定します。 本項目は変更しないでください。 CPU CRID Support※6 【Enabled】 Disabled CPUの互換レビジョンID機能の有効/無効を設定します。 本項目は変更しないでください。 Chipset CRID Support※6 【Enabled】 Disabled Chipsetの互換レビジョンID機能の有効/無効を設定します。 本項目は変更しないでください。 ※1 お使いのモデルによっては表示されない場合があります。 ※6 「Intel(R) SIPP Support」を「Disabled」に設定した場合は変更できません。 ※8 搭載されるCPUにより機能しない場合があります。 「Power」メニュー [030206-11] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 After Power Loss Power On Power Off 【Last State】 AC電源(AC100V)が失われた際に、AC電源復帰後の動作を設定します。 「Power On」:AC電源が復帰した際に電源がオンになります。 「Power Off」:AC電源が復帰しても、電源はオフのままになります。 「Last State」:AC電源が失われたときの電源状態になります。 Enhanced Power Saving Mode Enabled 【Disabled】 本機のEnhanced Power Saving Modeの有効/無効を設定します。「Enabled」に設定すると、電源が切れている状態、および、休止状態においてシステムはより省電力モードになります。なお、「Enabled」に設定した場合は、電源が切れている状態、および、休止状態からはLANからのアクセス(WoL)によって、システムの電源を操作することはできません。 Smart Power On 【Enabled】 Disabled 「Enabled」に設定すると、USBキーボードによる電源オンを有効にします。USBコネクタ(キーボードパワーオン用)にUSBキーボードを接続すると、キーボードの【Alt】+【P】を押すとコンピュータの電源が入ります。 Intelligent Cooling Engine (ICE) - ファン制御に関する機能の設定をします。 設定については「Intelligent Cooling Engine (ICE)」をご覧ください。 Automatic Power On - リモートパワーオン(WoL(Wake on LAN))や日時を指定しての自動電源オンの設定をします。 設定については「Automatic Power On」をご覧ください。 Intelligent Cooling Engine (ICE) 設定項目 設定値 説明 ICE Performance Mode 【Better Acoustic Performance】 Better Thermal Performance Full Speed ファン制御の動作モードを設定します。 Automatic Power On 設定項目 設定値 説明 Wake on LAN Primary 【Automatic】 Disabled LANによって電源を操作します。シャットダウンまたは休止状態からWoLを利用する場合は、「Primary」もしくは「Automatic」に設定します。 また、LANによって電源オンした時の起動順位を指定します。 「Primary」:「Startup」メニューの「Primary Boot Sequence」の順位で起動を試みます。 「Automatic」:「Startup」メニューの「Automatic Boot Sequence」の順位で起動を試みます。 Wake Up on Alarm Single Event Daily Event Weekly Event 【Disabled】 日付や時間を指定して、本機の電源をオンします。 「Single Event」:日と時間を指定する場合に選択します。 「Daily Event」:時間のみ指定する場合に選択します。 「Weekly Event」:曜日と時間を指定する場合に選択します。 Startup Sequence※1 【Primary】 Automatic 「Wake Up on Alarm」により電源がオンした場合の起動順序を選択します。 Alarm Time (HH:MM:SS)※1 - 電源がオンする時刻を指定します。 Alarm Date (MM/DD/YYYY)※1 ※3 ※4 - 電源がオンする日付を指定します。 Alarm Day of Week※1 ※2 ※3 【Sunday】 Monday Tuesday Wednesday Thursday Friday Saturday 電源がオンする曜日を指定します。 ※1 「Wake Up on Alarm」が「Disabled」に設定されている場合は設定できません。 ※2 「Wake Up on Alarm」が「Single Event」に設定されている場合は設定できません。 ※3 「Wake Up on Alarm」が「Daily Event」に設定されている場合は設定できません。 ※4 「Wake Up on Alarm」が「Weekly Event」に設定されている場合は設定できません。 「Security」メニュー [030203-11] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Administrator Password - アドミニストレータパスワードの設定状態を表示します。工場出荷時は「Not Installed」です。 「Set Administrator Password」でアドミニストレータパスワードを設定した場合、「Installed」が表示されます。 Power-On Password - パワーオンパスワードの設定状態を表示します。工場出荷時は「Not Installed」です。 「Set Power-On Password」でパワーオンパスワードを設定した場合、「Installed」が表示されます。 Set Administrator Password (パスワード) アドミニストレータパスワードの設定、変更を行います。設定した場合、BIOSセットアップユーティリティ起動時にアドミニストレータパスワードの入力が求められます。 Set Power-On Password※1 (パスワード) パワーオンパスワードの設定・変更を行います。設定した場合、BIOSセットアップユーティリティ起動時およびシステム起動時にパスワード入力を求められます。 Allow Flashing BIOS to a Previous Version 【Yes】 No 「Yes」に設定すると、古いバージョンへのBIOSアップデートができます。 Require Admin. Pass. when Flashing Yes 【No】 「Yes」に設定すると、BIOSアップデート時にアドミニストレータパスワードが必要です。 Windows UEFI Firmware Update 【Enabled】 Disabled 「Disabled」に設定すると、UEFIのファームウェアの更新を実行しません。 Require POP on System Boot 【Yes】 No 電源オフおよび休止状態から起動するときに、パスワードの入力を必要とするかどうかを設定します。 Require POP on Restart Yes 【No】 再起動時にパスワードの入力を必要とするかどうかを設定します。 「No」に設定すると、再起動時はパスワードの入力は不要です。 POP Changeable by User※2 【Yes】 No パワーオンパスワードの変更権限を設定します。 「No」に設定すると、パワーオンパスワードでBIOSセットアップユーティリティを起動した場合、パワーオンパスワードが変更できません。 Require Admin. Pass. for F12 Boot Yes 【No】 「Yes」に設定すると、【F12】キーで「Startup Device Menu」を表示させる場合に、アドミニストレータパスワードの入力が必要となります。 Hard Disk Password - ハードディスク(またはSSD)のパスワードの設定をします。 設定については「Hard Disk Password」をご覧ください。 TCG Feature Setup - セキュリティチップ機能の設定をします。 設定については「TCG Feature Setup」をご覧ください。 System Event Log - システムイベントログの確認や消去をします。 詳しくは、「System Event Log」をご覧ください。 Secure Boot - Secure Boot機能の設定をします。 詳しくは、「Secure Boot」をご覧ください。 Chassis Intrusion Detection Enabled 【Disabled】 本項目は、本機ではサポートしておりません。 本項目は変更しないでください。 Configuration Change Detection Enabled 【Disabled】 「Enabled」に設定すると、機器の構成を変更後、起動時にその変更内容を表示します。変更内容を表示しないようにするには、BIOSセットアップユーティリティで【F10】を押して本機を再起動します。 Password Count Exceeded Error 【Enabled】 Disabled 「Disabled」に設定すると、起動時にアドミニストレータパスワードを一定数間違えた場合、エラーメッセージを表示しません。 ※1 「POP Changeable by User」が「Yes」に設定されている時は、パワーオンパスワードで起動した場合でも変更可能です。 ※2 アドミニストレータパスワードが設定されている場合に表示されます。 アドミニストレータパスワード、パワーオンパスワードの設定 「Set Administrator Password」または「Set Power-On Password」にカーソルを合わせて【Enter】を押すと表示される設定画面で設定します。 新しくパスワードを設定する場合は、「Enter New Password」欄に設定するパスワードを入力して【Enter】を押し、「Confirm New Password」欄に確認のために同じパスワードを入力して【Enter】を押してください。パワーオンパスワードを設定した場合、本機の起動時に設定したアドミニストレータパスワードかパワーオンパスワードを入力する必要があります。 設定済みのパスワードを変更する場合は、「Enter Old Password」欄に現在のパスワードを入力して【Enter】を押した後で、新しくパスワードを設定する場合と同様にパスワードを入力してください。パワーオンパスワードは「Enter Old Password」にアドミニストレータパスワードを入力しても変更が可能です。 チェック パスワードは半角64文字以内で、以下の文字のみ使用することができます。大文字/小文字の区別はありません。 A~Z、0~9、; 新しいパスワードに何も入力しないで【Enter】を押せば、パスワードが解除されます。 パワーオンパスワードでBIOSセットアップユーティリティを起動した場合、パスワードを解除することはできません。 アドミニストレータパスワード、パワーオンパスワードを設定する場合は、パスワードやパスワードの解除方法を忘れたときのために、事前にこの「「Security」メニュー」および「ストラップスイッチの設定」を印刷しておくことをおすすめします。 無断でパスワードが解除されることを防ぐために、筐体ロック/盗難防止用ロックを使用することをおすすめします。 ご購入元、またはNECに本機の修理を依頼される際は、設定したパスワードは解除、および無効にしておいてください。 パスワードを3度間違えると、入力ができなくなります。一旦電源オフし、正しいパスワードを入力してください。 アドミニストレータパスワードとパワーオンパスワードの両方を設定した状態で、パワーオンパスワードを入力してBIOSセットアップユーティリティを起動した場合、設定可能な項目が制限されます。 参照 NECのお問い合わせ先について 『保証規定&修理に関するご案内』 Hard Disk Password チェックハードディスクパスワードの設定を変更する場合は、本機の電源が切れている状態からBIOSセットアップユーティリティを起動し、設定を行ってください。 ハードディスクパスワードの設定を行います。 設定項目 設定値 説明 Require HDP on System boot Restart+Cold Boot 【Cold Boot Only】 No 起動時や再起動時にハードディスクパスワードの入力を必要とするかどうかを設定します。 「No」に設定すると、ハードディスクパスワードの入力を必要としません。 SATA Drive 1 Password User User + Master 【Disabled】 SATA Portに接続されたハードディスク(またはSSD)のパスワードを設定します。ハードディスクのパスワードを設定すると電源オン時にハードディスクのパスワードの入力が必要になります。 「User」を選ぶと1つのパスワードを設定します。「User + Master」を選ぶとユーザパスワードとマスタパスワードの2つのパスワードを設定します。 ハードディスク(またはSSD)が接続されていない場合は、設定項目が表示されません。 Security Erase HDD Data Erase SATA Drive 1 Data (パスワード) ハードディスク(またはSSD)のセキュリティ機能でSATA Portに接続されているハードディスク(またはSSD)のデータとパスワードを消去します。 実行時にはハードディスクパスワードが求められます。あらかじめハードディスクパスワードを設定しておいてください。 ハードディスク(またはSSD)が接続されていない場合は、表示されません。 チェック消去したデータを復旧することは出来ませんので、実行時には十分ご注意下さい。 ハードディスクパスワードの設定 設定するパスワードの項目(「SATA Drive 1 Password」など)に合わせて【Enter】を押すと表示される設定画面で設定します。 ハードディスクパスワードを設定した場合、「Require HDP on System boot」を「No」以外に設定時のみ、本機の起動時に設定したハードディスクユーザパスワードかハードディスクマスタパスワードを入力する必要があります。 ハードディスクユーザパスワードのみを設定する場合 初めて設定する場合は、パスワードの項目(「SATA Drive 1 Password」など)にカーソルを合わせ【Enter】を押し、次に「User」にカーソルを合わせ【Enter】を押すと、ハードディスクユーザパスワードの設定画面が表示されます。 「Enter New Password」欄にハードディスクユーザパスワードを入力して【Enter】を押し、「Confirm New Password」に確認のために同じパスワードを入力し【Enter】を押すと、ハードディスクパスワードが設定されます。 設定済みハードディスクパスワードを変更する場合は、パスワードの項目(「SATA Drive 1 Password」など)にカーソルを合わせ【Enter】を押します。「Enter Old Password」欄が表示されるので、現在のパスワードを入力し【Enter】を押した後、新しいパスワードを設定する場合と同様に入力してください。 ハードディスクユーザパスワードとハードディスクマスタパスワードを設定する場合 初めて設定する場合は、パスワードの項目(「SATA Drive 1 Password」など)にカーソルを合わせ【Enter】を押し、次に「User + Master」にカーソルを合わせ【Enter】を押します。初めにハードディスクユーザパスワードの設定画面が表示されますので、「Enter New Password」欄にハードディスクユーザパスワードを入力して【Enter】を押し、「Confirm New Password」に確認のために同じパスワードを入力し【Enter】を押します。 次にハードディスクマスタパスワードの設定画面が表示されますので、「Enter New Password」欄にハードディスクマスタパスワードを入力して【Enter】を押し、「Confirm New Password」に確認のために同じパスワードを入力し【Enter】を押すと、ハードディスクパスワードが設定されます。 設定済みハードディスクパスワードを変更する場合は、パスワードの項目(「SATA Drive 1 Password」など)にカーソルを合わせ【Enter】を押すと、変更するパスワードを選択する画面が表示されます。ハードディスクユーザパスワードを変更する場合はカーソルを「User」に合わせ、ハードディスクマスタパスワードを変更する場合はカーソルを「User + Master」に合わせ【Enter】を押します。「Enter Old Password」欄が表示されるので、現在のパスワードを入力し【Enter】を押した後、新しいパスワードを設定する場合と同様に入力してください。 ハードディスクユーザパスワードは「Enter Old Password」にハードディスクマスタパスワードを入力しても変更が可能です。 チェック パスワードは半角64文字以内で、以下の文字のみ使用することができます。大文字/小文字の区別はありません。 A~Z、0~9、; OSからの再起動でBIOSセットアップユーティリティを起動した場合、ハードディスクパスワードの設定/変更ができません。一旦電源オフし、電源オン直後にBIOSセットアップユーティリティを起動して行ってください。 「User」、「User + Master」を変更する場合は、一旦ハードディスクパスワードを解除してください。 パワーオンパスワードでBIOSセットアップユーティリティを起動した場合は、ハードディスクマスタパスワードの変更はできません。 購入元またはNECに本機の修理を依頼される際は、設定したパスワードは解除または無効にしておいてください。 ハードディスクパスワードを忘れてしまった場合、NECに持ち込んでもロックの解除はできません。ハードディスクに保存されているデータは二度と使用できなくなり、ハードディスクも有償で交換することになります。ハードディスクパスワードは忘れないように十分注意してください。 パスワードを3度間違えると、入力ができなくなります。一旦電源オフし、正しいパスワードを入力してください。 ハードディスクパスワードの解除 ハードディスクパスワードを解除するパスワードの項目(「SATA Drive 1 Password」など)にカーソルを合わせ【Enter】を押すと表示される設定画面で行います。 「User」で設定している場合 解除するパスワードの項目(「SATA Drive 1 Password」など)にカーソルを合わせ【Enter】を押し、「Enter Old Password」欄が表示されるので、現在のパスワードを入力し【Enter】を押します。 ハードディスクユーザパスワードの設定画面が表示されますので、「Enter New Password」欄と「Confirm New Password」欄に何も入力しないで【Enter】を押すと、ハードディスクパスワードが解除されます。 「User + Master」で設定している場合 解除するパスワードの項目(「SATA Drive 1 Password」など)にカーソルを合わせ【Enter】を押すと、変更するパスワードを選択する画面が表示されます。「User + Master」に合わせ【Enter】を押すと、「Enter Old Password」欄が表示されるので、現在のハードディスクマスタパスワードを入力し【Enter】を押します。 ハードディスクマスタパスワードの設定画面が表示されますので、「Enter New Password」欄と「Confirm New Password」欄に何も入力しないで【Enter】を押すと、ハードディスクパスワードが解除されます。 チェック パワーオンパスワードでBIOSセットアップユーティリティを起動した場合、ハードディスクパスワードの解除はできません。 OSからの再起動でBIOSセットアップユーティリティを起動した場合、ハードディスクパスワードの解除はできません。一旦電源オフし、電源オン直後にBIOSセットアップユーティリティを起動して行ってください。 TCG Feature Setup セキュリティチップ機能の設定をします。 設定項目 設定値 説明 TCG Security Device 【Firmware TPM】 Discrete TPM TCGセキュリティデバイスの設定をします。本項目は変更しないでください。 Security Chip 【Enabled】 Disabled セキュリティチップの有効/無効を設定します。 Clear TCG Security Feature※3 YES 【NO】 「Yes」に設定すると、次回起動時にセキュリティチップを初期化します。 ※3 「Security Chip」を「Enabled」に設定した場合に表示されます。 System Event Log システムイベントログの確認や消去をします。 設定項目 設定値 説明 View System Event Log - 本項目にカーソルを合わせて【Enter】を押すと、システムのイベントログが表示されます。 Clear System Event Log - 本項目にカーソルを合わせて【Enter】を押すと、警告メッセージが表示されます。「Yes」を選択して【Enter】を押すと、システムのイベントログが消去されます。 Secure Boot Secure Boot機能の設定をします。 設定項目 設定値 説明 Secure Boot Status - Secure Bootの状態が表示されます。 Secure Boot 【Enabled】 Disabled※1 Secure Boot機能の有効/無効を設定します。通常は「Enabled」に設定してください。 「Startup」メニューの「CSM」を「Enabled」に変更した場合「Disabled」に変わります。 Reset To Setup Mode - 「Secure Boot Status」が「User Mode」の場合に表示されます。 本項目にカーソルを合わせて【Enter】を押すと、インストールされているKeyをクリアし、「Setup Mode」にします。 Restore Factory Keys - 「Secure Boot Status」が「Setup Mode」の場合に表示されます。 本項目にカーソルを合わせて【Enter】を押すと、工場出荷時のKeyがインストールされ、「User Mode」になります。 ※1 「Exit」メニューの「OS Optimized Defaults」を「Disabled」に設定すると、【F9】などでロードする設定値が「Disabled」に変わります。 「Startup」メニュー [030204-11] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Primary Boot Sequence - 本機が正常に起動するときに、OSを検索するデバイスの順番を設定します。 詳しくは、「Primary Boot Sequence」をご覧ください。 Automatic Boot Sequence - 「Power」-「Automatic Power On」メニューの「Wake on LAN」で「Automatic」を設定し、リモート(WoL)で本機を起動したときの、OSを検索するデバイスの順番を設定します。 詳しくは、「Automatic Boot Sequence」をご覧ください。 Error Boot Sequence - 本機が起動する際エラーが発生したときに、OSを検索するデバイスの順番を設定します。 詳しくは、「Error Boot Sequence」をご覧ください。 CSM Enabled※1 【Disabled】 Compatibility Support Module(CSM)を使用するかどうかを設定します。 「Enabled」に設定すると、自動的に「Security」メニューの「Secure Boot」が「Disabled」に設定されます。 Boot Mode Auto※1 【UEFI Only】 Legacy Only Boot Modeを設定します。「Auto」の場合は「Boot Priority」の設定に従って動作します。 「CSM」を「Disabled」に設定した場合は「UEFI Only」に固定されます。 Boot Up Num-Lock Status 【On】 Off 起動時のNum Lockのオン/オフを設定します。Windowsの起動後は、本項目の設定に関わらず、Windowsの設定が優先されます。 Keyboardless Operation 【Enabled】 Disabled キーボード未接続時の起動を設定します。 「Enabled」に設定すると、キーボードを接続していなくても本機を起動できます。 Startup Device Menu Prompt 【Enabled】 Disabled 【F12】を押して、手動で起動デバイスを選択する機能の有効/無効を設定します。 「Disabled」に設定すると起動時に【F12】を押してもStartup Device Menuが表示されません。 ※1 「Exit」メニューの「OS Optimized Defaults」を「Disabled」に設定した場合は、【F9】などでロードする設定値が※1の値に変わります。 Primary Boot Sequence 設定項目 説明 USB FDD: USB KEY: M.2 SATA: SATA 1:※1 Network 1: USB HDD: USB CDROM: Other Device: 本機が正常に起動するときに、OSを検索するデバイスの順番を設定します。上にあるデバイスから検索し、OSが存在しないなどの理由で起動に失敗した場合は、次のデバイスを検索します。 デバイスの順番を変更するには、変更したいデバイスにカーソルを合わせて【+】【-】で変更します。 OSの検索から除外したいデバイスがある場合は、除外したいデバイスにカーソルを合わせて【X】を押します。 USB FDD/USB KEY/USB HDD:USB接続のデバイス SATA 1:ハードディスクまたはSSD Network 1:ネットワーク上のデバイス USB CDROM:USB接続の光学ドライブ Other Device:そのほかのデバイス Excluded from boot order: OSの検索から除外したいデバイスがある場合は、ここに表示されます。 OSの検索に追加したいデバイスがある場合は、追加したいデバイスにカーソルを合わせ【X】を押します。 ※1 【F9】や「Load Optimal Defaults」を実施した時の順位です。Windows 10を再セットアップしたり初めて起動した場合は、OSがSATA 1を1番目に変更する場合があります。 Automatic Boot Sequence 設定項目 説明 Network 1: M.2 SATA: SATA 1:※1 Other Device: 「Power」-「Automatic Power On」メニューの「Wake on LAN」で「Automatic」を設定し、リモート(WoL)で本機を起動したときの、OSを検索するデバイスの順番を設定します。上にあるデバイスから検索し、OSが存在しないなどの理由で起動に失敗した場合は、次のデバイスを検索します。 デバイスの順番を変更するには、変更したいデバイスにカーソルを合わせて【+】【-】で変更します。 OSの検索から除外したいデバイスがある場合は、除外したいデバイスにカーソルを合わせて【X】を押します。 USB FDD/USB KEY/USB HDD:USB接続のデバイス SATA 1:ハードディスクまたはSSD Network 1:ネットワーク上のデバイス Other Device:そのほかのデバイス USB CDROM:USB接続の光学ドライブ Excluded from boot order: USB FDD: USB HDD: USB CDROM: USB KEY: OSの検索から除外したいデバイスがある場合は、ここに表示されます。 OSの検索に追加したいデバイスがある場合は、追加したいデバイスにカーソルを合わせ【X】を押します。 ※1 【F9】や「Load Optimal Defaults」を実施した時の順位です。Windows 10を再セットアップしたり初めて起動した場合は、OSがSATA 1を1番目に変更する場合があります。 Error Boot Sequence 設定項目 説明 Network 1: M.2 SATA: SATA 1:※1 Other Device: 本機が起動する際エラーが発生したときに、OSを検索するデバイスの順番を設定します。上にあるデバイスから検索し、OSが存在しないなどの理由で起動に失敗した場合は、次のデバイスを検索します。 デバイスの順番を変更するには、変更したいデバイスにカーソルを合わせて【+】【-】で変更します。 OSの検索から除外したいデバイスがある場合は、除外したいデバイスにカーソルを合わせて【X】を押します。 USB FDD/USB KEY/USB HDD:USB接続のデバイス SATA 1:ハードディスクまたはSSD Network 1:ネットワーク上のデバイス Other Device:そのほかのデバイス USB CDROM:USB接続の光学ドライブ Excluded from boot order: USB FDD: USB HDD: USB CDROM: USB KEY: OSの検索から除外したいデバイスがある場合は、ここに表示されます。 OSの検索に追加したいデバイスがある場合は、追加したいデバイスにカーソルを合わせ【X】を押します。 ※1 【F9】や「Load Optimal Defaults」を実施した時の順位です。Windows 10を再セットアップしたり初めて起動した場合は、OSがSATA 1を1番目に変更する場合があります。 本機の起動時に、OSを起動するデバイスを手動選択する 本機の起動時に、OSを起動するデバイスを手動選択する場合は、次の手順で行います。 電源を入れ、すぐに【F12】を数回押す チェック 「Startup Device Menu」が表示されない場合は、いったん本機を再起動して、すぐに【F12】を数回押してください。 【↑】【↓】で起動するデバイスを選択し、【Enter】を押す メモ「Startup Device Menu」が表示されているときに【Esc】を押すと、「Startup Device Menu」を終了し「Primary Boot Sequence」で設定した起動順位で起動します。 「Exit」メニュー [030207-11] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 OS Optimized Defaults 【Enabled】 Disabled 使用するOSに最適な設定値を設定します。「Enabled」から変更しないでください。 【F9】や「Load Optimal Defaults」で工場出荷設定をロードしても、本設定は保持されます。 ストラップスイッチの設定 [030601-11] 本機では、BIOSセットアップユーティリティを使用してアドミニストレータパスワードとパワーオンパスワードを設定できます。これらのパスワードを忘れてしまった場合、次の方法でパスワードを解除することができます。 パスワードの解除 チェック パスワード解除の設定をする前に、ピンセットやラジオペンチなど、小さな物をつかむのに適した工具を用意してください。 無断でパスワードが解除されることを防ぐために、筐体ロックに錠を取り付けることをおすすめします。 ストラップスイッチでパスワードの解除をした場合、BIOSが工場出荷時の設定値に初期化されます。パスワード解除前の設定に戻したい場合は、設定内容をメモしておくなどして、パスワード解除後に再度設定をしてください。 本機の電源を切る 本機に接続されているUSB機器をすべて取り外す 光学ドライブモデル、またはディスプレイマウント・ブラケットモデルの場合は、ディスプレイマウント・ブラケットから本体を取り出す 参照 ディスプレイマウント・ブラケットからの本体の取り出し方法 『活用ガイド』の「本機の機能」-「ディスプレイ」-「ディスプレイマウント・ブラケット」 ルーフカバーを開ける 参照 ルーフカバーの開閉方法 『活用ガイド』の「本機の機能」-「本体カバー類の開閉」 ネジ1本を取り外す ネジ HDDブラケットを少しずらして上に持ち上げゆっくりと取り外す HDDブラケット 無線LANアンテナ チェック無線LANモデルの場合、無線LANアンテナケーブルの先端にある端子が無線LANカードから外れないように注意しながら、HDDブラケットを取り外してください。 端子 無線LANアンテナケーブル HDDブラケット ストラップスイッチのジャンパをピンセットなどを使って上に引き抜き、図のように2番と4番のピンに差し込む ルーフカバーを閉じる 電源を入れ、ビープ音がピッピと鳴ることを確認する チェック必ずルーフカバーを取り付けた後、電源を入れてください。 ビープ音を確認後、電源ボタンを5秒以上押し、電源を切る チェック必ずビープ音を確認してから、電源を切ってください。 ルーフカバーを開ける ストラップスイッチのジャンパをピンセットなどを使って上に引き抜き、図のように4番と6番のピンに差し込む HDDブラケットにある3つの穴と基盤上の3つの突起が重なるように置き、その後ネジ穴が見えるようにずらす 穴 突起 穴 突起 HDDブラケットを外したねじで固定する ルーフカバーを閉じる 光学ドライブモデル、またはディスプレイマウント・ブラケットモデルの場合は、本体をディスプレイマウント・ブラケットに取り付ける 参照 ディスプレイマウント・ブラケットへの取り付け方法 『活用ガイド』の「本機の機能」-「ディスプレイ」-「ディスプレイマウント・ブラケット」 電源を入れ、すぐに【F2】を数回押す BIOSセットアップユーティリティが起動します。 チェック BIOS セットアップユーティリティが表示されない場合は、いったん本機を再起動して、すぐに【F2】を数回押してください。 BIOSの設定を工場出荷時の設定値に戻す 参照 工場出荷時の設定値に戻す 「システム設定」の「BIOSセットアップユーティリティについて」-「工場出荷時の設定値に戻す」 手順2で取り外したUSB機器を取り付ける 以上でパスワード解除のストラップスイッチの設定は完了です。 PAGE TOPシステム設定
読み込み中です。 システム設定 はじめに本マニュアルの表記について記載しています。 最初にご覧ください。 本マニュアルの表記について システム設定本機のBIOSセットアップユーティリティなどの使い方、設定項目一覧などを記載しています。 BIOSセットアップユーティリティについて 設定項目一覧 BIOSセットアップユーティリティを起動する BIOSセットアップユーティリティの基本操作 BIOSセットアップユーティリティを終了する 工場出荷時の設定値に戻す 「Main」メニュー 「Advanced」メニュー 「Security」メニュー 「Boot」メニュー 「Exit」メニュー この『システム設定』は タイプVM 用です。 [000001-21] メモ 本マニュアルの操作のしかたについては、「本マニュアルの使い方」をご覧ください。 対象オペレーティングシステム Windows 10 IoT Enterprise 2021 LTSC 対象機種 タイプ名 型名 タイプVM VKM44/M-H、VKT44/M-H、VKL44/M-H 本マニュアル中の説明で、タイプ名や型名を使用している場合があります。 2023年8月 初版 本マニュアルの表記について [010003-21] 本マニュアルで使用しているアイコンや記号、オペレーティングシステム名の正式名称、表記について、下記をご覧ください。 本マニュアルで使用しているアイコンの意味 アイコン 意味 チェック してはいけないことや、注意していただきたいことを説明しています。よく読んで注意を守ってください。場合によっては、作ったデータの消失、使用しているアプリケーションの破壊、コンピューターの破損の可能性があります。 メモ 利用の参考となる補足的な情報をまとめています。 参照 マニュアルの中で関連する情報が書かれているところを示しています。 本マニュアルで使用しているオペレーティングシステム名の正式名称 本文中の表記 正式名称 Windows Windows 10 IoT Enterprise 2021 LTSC 本マニュアルで使用している表記の意味 本文中の表記 意味 本機、本体 本マニュアルの対象機種を指します。 特に周辺機器などを含まない対象機種を指す場合、「本体」と表記します。 光学ドライブ DVDスーパーマルチドライブ、またはDVD-ROMドライブを指します。書き分ける必要のある場合は、そのドライブの種類を記載します。 内蔵ストレージ SSDを指します。 Webカメラ(IR対応)搭載モデル Webカメラ(IR対応)が搭載されているモデルを指します。 SDメモリーカード 「SDメモリーカード」、「SDHCメモリーカード」、「SDXCメモリーカード」を指します。特定のSDカードを指す場合、個別に記載します。 BIOSセットアップユーティリティ 本文中に記載されているBIOSセットアップユーティリティは、画面上では「Aptio Setup」と表示されます。 「コントロール パネル」を表示し、「時計と地域」→「日付と時刻の設定」→「日付と時刻の変更」 「コントロール パネル」を表示し、「時計と地域」→「日付と時刻の設定」→「日付と時刻の変更」を順にクリックする操作を指します。 【 】 【 】で囲んである文字はキーボードのキーを指します。 【Ctrl】+【Y】と表記してある場合、【Ctrl】キーを押したまま【Y】キーを押すことを指します。 本マニュアルの記載内容について BIOSメニューの記載内容は、BIOSのバージョンにより、実際の画面とは異なることがあります。 BIOSセットアップユーティリティを起動する [030101-21] 電源を入れ、すぐに【/F2】を数回押す BIOSセットアップユーティリティが表示されます。 チェック BIOS セットアップユーティリティが表示されない場合は、いったん本機を再起動して、すぐに【/F2】を数回押してください。 BIOSセットアップユーティリティの基本操作 [030102-21] チェック BIOSセットアップユーティリティで設定を行っている間は、本機の電源スイッチで電源を切らないでください。 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切ってください。 BIOSセットアップユーティリティの操作、設定はキーボードで行います。 BIOSセットアップユーティリティで使用する主なキーについては次をご覧ください。 キー 機能・操作 【/End】 「Main」「Advanced」などのメニューバーの項目を選択します。 【∧/PgUp】【∨/PgDn】 設定項目を選択します。 設定可能な値を一覧表示している場合は、設定値を選択します。 【Enter】 現在の項目に設定可能な値を一覧表示し、選択するメニューを表示します。 また設定値を決定しメニューを閉じます。 印が付いた設定項目でサブメニューを表示します。 「System Time」「System Date」で設定する桁を移動します。 【Esc/FnLock】 設定を保存せず、BIOSセットアップユーティリティを終了します。 サブメニュー表示時、前の画面に戻ります。 【/F9】 BIOSセットアップユーティリティの設定値を工場出荷時の状態に戻します。 【/F10】 設定の変更を保存し、本機を再起動します。 【Tab】 「System Time」「System Date」で設定する桁を移動します。 BIOSセットアップユーティリティを終了する [030103-21] チェック 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切ってください。 変更を保存して終了する 【/F10】を押す 確認の画面が表示されます。中止したいときは【Esc/FnLock】を押してください。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、本機が再起動します。 メモ メニューバーの「Exit」で「Save Changes and Reset」を選択し、BIOSセットアップユーティリティを終了することもできます。 変更を保存せず終了する キーボードの【/End】でメニューバーの「Exit」を選択する メニューが表示されます。 キーボードの【∨/PgDn】で「Discard Changes and Reset」を選択し、【Enter】を押す 設定の保存についての確認画面が表示された場合は、「Yes」を選択して【Enter】を押してください。 設定値を変更せずにBIOSセットアップユーティリティが終了し、本機が再起動します。 工場出荷時の設定値に戻す [030104-21] チェック 電源を切る場合は、必ずBIOSセットアップユーティリティを終了し、Windows起動後にWindows上から電源を切ってください。 設定を工場出荷時の値に戻すときは、次の手順で行ってください。 BIOSセットアップユーティリティを起動する 【/F9】を押す 確認の画面が表示されます。 中止したいときは【Esc/FnLock】を押してください。 「Yes」が選択されていることを確認して【Enter】を押す 工場出荷時の設定値を読み込みます。 チェック セキュリティに関する設定項目の一部は、工場出荷時の設定には戻りません。 【/F10】を押す 確認の画面が表示されます。 メモ メニューバーの「Exit」で「Save Changes and Reset」を選択し、BIOSセットアップユーティリティを終了することもできます。 「Yes」が選択されていることを確認して【Enter】を押す 設定値が保存され、BIOSセットアップユーティリティが終了し、本機が再起動します。 以上で設定は完了です。 「Main」メニュー [030201-21] 設定項目 設定値 説明 BIOS Version - BIOSのバージョンを表示します。 EC Version - ECのバージョンを表示します。 ME FW Version - ME FWのバージョンを表示します。 Product Name - 型番を表示します。 Serial Number - 製造番号を表示します。 System Time※1 - 現在の時刻を「時:分:秒」(24時間形式)で設定します。 System Date※1 - 現在の日付を「曜日(表示のみ)月/日/年」(西暦)で設定します。 PCIE Port1 - 現在マザーボードのPCIEインターフェイスに接続されている内蔵ストレージを表示します。 CPU Type - CPUタイプを表示します。 System Memory - 搭載されている総メモリ容量を表示します。 Wireless certification information - 【Enter】を押すと、本体内蔵のワイヤレスデバイスに関する情報を表示します。※2 ※1 ユーザパスワードを使用してBIOSセットアップユーティリティを起動した場合でも操作可能な項目です。 ※2 「Advanced」メニューの「Device Configuration」の「Wireless LAN」を「Disabled」に設定した場合でも表示されます。無線LANが搭載されていないモデルでは表示されません。 「Advanced」メニュー [030202-21] チェック 休止状態または高速スタートアップ有効時のシャットダウンの状態から、BIOSセットアップユーティリティを起動して、「Advanced」メニューの項目を設定すると、設定が正しく反映されない場合があります。 「Advanced」メニューの項目を設定する場合は、本機を再起動後にBIOSセットアップユーティリティを起動してください。 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Fn/Left Ctrl Key Replacement※1 【Disabled】 Enabled 「Enabled」に設定すると、本体キーボードの【Fn】と左側の【Ctrl】の機能を入れ換えます。 Power Off USB Charge※1 Disabled 【AC】 AC/Battery 休止状態および電源が切れている状態のときのUSBポート充電の有効/無効を設定します。 Disabled:無効 AC:本機にACアダプタを取り付け、ACコンセントに接続している場合のみ有効 AC/Battery:有効 Panel Open Power On※1 【Disabled】 Enabled 「Enabled」に設定すると、液晶ディスプレイを開けたときに、電源を入れることができます。 Network Stack 【Disabled】 Enabled 「Enabled」に設定すると、ネットワークからの起動を有効にすることができます。 Remote Power On 【Disabled】 Enabled Remote Power On (Wake on LAN)を「Enabled」に設定すると、LANによって電源をオンにすることができます。 Force Network Boot 【Disabled】 Enabled 「Enabled」に設定すると、LANによって電源がオンになったときに、起動順位の設定に関わらず、強制的にネットワークから起動します。 ご使用時は「Network Stack」と「Remote Power On」も「Enabled」に設定してください。 USB Storage Device Support Disabled 【Enabled】 USBストレージデバイスのレガシーエミュレーションの有効/無効を設定します。 Intel(R) VT-x Disabled 【Enabled】 「Disabled」を選択すると、Intel® VT-x機能を無効にします。 Intel(R) VT-d Disabled 【Enabled】 「Disabled」を選択すると、Intel® VT-d機能を無効にします。 Hyper-Threading Disabled 【Enabled】 CPUのHyper-Threading機能の有効/無効を設定します。 Device Configuration - 周辺入出力機器の設定をします。【Enter】を押すとサブメニューが表示されます。 設定については「Device Configuration」をご覧ください。 ※1 ユーザパスワードを使用してBIOSセットアップユーティリティを起動した場合でも操作可能な項目です。 Device Configuration 設定項目 設定値 説明 USB Port Disabled 【Enabled】 「Disabled」に設定すると、USBコネクタが使用できなくなります。 Internal Camera※1 Disabled 【Enabled】 「Disabled」に設定すると、内蔵のWebカメラ(IR対応)が使用できなくなります。 SD Card Slot Disabled 【Enabled】 「Disabled」に設定すると、内蔵のSDメモリーカードスロットが使用できなくなります。 Wireless LAN※2 Disabled 【Enabled】 「Disabled」に設定すると、内蔵の無線LANが使用できなくなります。 Bluetooth※3 Disabled 【Enabled】 「Disabled」に設定すると、内蔵のBluetoothが使用できなくなります。 LAN Port Disabled 【Enabled】 「Disabled」に設定すると、内蔵の有線LANコネクタが使用できなくなります。 HDMI & Display Port Disabled 【Enabled】 「Disabled」に設定すると、HDMIポートと、USB Type-CコネクタのDisplayPort出力機能が使用できなくなります。 ※1 Webカメラ(IR対応)搭載モデルのみ表示されます。 ※2 無線LANが搭載されていないモデルでは機能しません。 ※3 Bluetoothが搭載されていないモデルでは機能しません。 「Security」メニュー [030203-21] 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 Supervisor Password - スーパバイザパスワードが設定されているかどうかが表示されます。 User Password - ユーザパスワードが設定されているかどうかが表示されます。 Change Supervisor Password - スーパバイザパスワードの設定、変更を行います。【Enter】を押すと設定画面が表示されます。 Change User Password※1 ※2 - ユーザパスワードの設定、変更を行います。【Enter】を押すと設定画面が表示されます。 Password Check※1 Always 【Setup】 システム起動時にパスワードの入力を求めるかどうかを設定します。 Enhanced Windows Biometric Security※5 【Disabled】 Enabled Enhanced Windows Biometric Securityの有効/無効を設定します。 常に「Disabled」に設定してください。 Hard Disk Security PCIE Port1:xxxxxxxxx - 内蔵ストレージのパスワードの設定をします。【Enter】を押すとサブメニューが表示されます。設定については「Hard Disk Security」をご覧ください。 Secure Erase Device Name:xxxxxxxxx - 内蔵ストレージのデータとパスワードを消去します。【Enter】を押すと、サブメニューが表示されます。 詳しくは、「Secure Erase」をご覧ください。 Firmware TPM Disabled 【Enabled】 「Disabled」に設定すると、セキュリティチップが利用できなくなります。 System Mode State - Secure Bootのシステム状態が表示されます。 Secure Boot機能の準備(Keyのインストール)が完了している場合は「User」、準備が完了していない場合は「Setup」が表示されます。 Secure Boot State - 現在のSecure Boot機能の状態が表示されます。Secure Bootが無効の場合は「Disabled」、有効の場合は「Enabled」が表示されます。 Secure Boot Disabled 【Enabled】 Secure Boot機能の有効/無効を設定します。通常は「Enabled」に設定してください。 Secure Boot Mode※3 【Standard】 Custom Secure BootのKeyデータベースの操作を可能にします。 「Standard」から変更しないでください。 Key Management ※4 Secure BootのKeyデータベースの操作を行う項目です。知識のない方は操作しないでください。 設定については、「Key Management」をご覧ください。 ※1 スーパバイザパスワードを設定すると表示されます。 ※2 ユーザパスワードを使用してBIOSセットアップユーティリティを起動した場合でも操作可能な項目です。 ※3 「Secure Boot」を「Enabled」に設定した場合に表示されます。 ※4 「Secure Boot」を「Enabled」、かつ「Secure Boot Mode」を「Custom」に設定した場合に表示されます。 ※5 Webカメラ(IR対応)搭載モデルをお使いの場合に表示されます。 スーパバイザパスワード、ユーザパスワードの設定 「Change Supervisor Password」または「Change User Password」にカーソルを合わせて【Enter】を押すと表示される設定画面で設定します。 新しくパスワードを設定する場合は、「Create New Password」欄に設定するパスワードを入力して【Enter】を押し、「Confirm New Password」欄に確認のために同じパスワードを入力して【Enter】を押してください。 設定済みのパスワードを変更する場合は、「Enter Current Password」欄に現在のパスワードを入力して【Enter】を押した後で、新しくパスワードを設定する場合と同様にパスワードを入力してください。 チェック パスワードは半角50文字以内で、以下の文字を使用することができます。大文字/小文字の区別はありません。 A~Z、a~z、0~9 -^@[;:],./*+ 半角スペース ※BIOSアップデートにより、使用することができる文字は変動する場合があります。 パスワードを解除するには、新しいパスワードに何も入力しないで【Enter】を押してください。確認のメッセージが表示された場合は、内容を確認し操作してください。 スーパバイザパスワードとユーザパスワードが設定されている場合、スーパバイザパスワードを解除するとスーパバイザパスワード、ユーザパスワードの両方が解除されます。 ユーザパスワードを使用してBIOSセットアップユーティリティを起動した場合、ユーザパスワードを解除することはできません。 NECに本機の修理を依頼される際は、設定してあるパスワードは解除しておいてください。 設定したパスワードは忘れないようにしてください。パスワードは本機を再セットアップしても解除できません。パスワードを忘れてしまった場合、有償での解除処置となります。 Secure Bootの設定 Secure BootはWindowsの安全性を高める機能です。通常は「Enabled」に設定してください。 Hard Disk Security チェック ハードディスクパスワードの設定を変更する場合は、本機の電源が切れている状態からBIOSセットアップユーティリティを起動し、設定を行ってください。 ハードディスクパスワードの設定を行います。 設定項目 設定値 説明 HDD Password - 内蔵ストレージにパスワードが設定されているかどうかが表示されます。 Set Master Password - 内蔵ストレージのマスタパスワードの設定、変更を行います。【Enter】を押すと設定画面が表示されます。 Set User Password※1※2 - 内蔵ストレージのユーザパスワードの設定、変更を行います。【Enter】を押すと設定画面が表示されます。 ※1 ハードディスクユーザパスワードは、ハードディスクマスタパスワードが設定されていなければ設定できません。 ※2 ユーザパスワードを使用してBIOSセットアップユーティリティを起動した場合でも操作可能な項目です。 ハードディスクパスワードの設定 設定するパスワードの項目にカーソルを合わせて【Enter】を押すと設定画面が表示されます。 すでにパスワードが設定されている場合は「Enter Current Password」欄が表示されるので、現在のパスワードを入力し【Enter】を押します。 「Create New Password」欄に新しいパスワードを入力して【Enter】を押し、「Confirm New Password」欄に確認のために同じパスワードを入力して【Enter】を押すと設定されます。 ハードディスクパスワードを設定しても、ハードディスクマスタパスワードやハードディスクユーザパスワードを本機の起動時に入力する必要はありません。 チェック パスワードは半角32文字以内で、以下の文字を使用することができます。大文字/小文字の区別はありません。 A~Z、a~z、0~9 -^@[;:],./*+ 半角スペース ※BIOSアップデートにより、使用することができる文字は変動する場合があります。 ハードディスクパスワードは必ずハードディスクマスタパスワード/ハードディスクユーザパスワードの両方を設定してください。 購入元またはNECに本機の修理を依頼される際は、設定したパスワードは解除または無効にしておいてください。 購入元またはNECに本機の修理を依頼される際に、本機が起動できずにパスワードを解除または無効にできない場合は、修理から戻ってきた際に、新しいマスタパスワードとユーザパスワードを設定してください。 ハードディスクパスワードを忘れてしまった場合、NECに持ち込んでもロックの解除はできません。内蔵ストレージに保存されているデータは二度と使用できなくなり、内蔵ストレージも有償で交換することになります。ハードディスクパスワードは忘れないように十分注意してください。 内蔵ストレージのロックの解除 本機の起動時にハードディスクユーザパスワードの入力欄が表示された場合は、内蔵ストレージがロックされています。 次の手順でハードディスクパスワードを再設定し、内蔵ストレージのロックを解除してください。 ハードディスクユーザパスワードがわかる場合 本機の電源を切り、もう一度電源を入れてBIOSセットアップユーティリティを起動し、ハードディスクユーザパスワードを再設定してください。 ハードディスクマスタパスワードがわかる場合 本機の電源を切り、もう一度電源を入れてBIOSセットアップユーティリティを起動し、ハードディスクマスタパスワードとハードディスクユーザパスワードを再設定してください。 チェック ハードディスクユーザパスワードの入力欄が表示された状態で、ハードディスクユーザパスワードを入力すると一時的にロックを解除することができます。 ロックを一時的に解除している状態では、スリープ状態および休止状態にしないでください。 ハードディスクパスワードの解除 パスワードを解除したい内蔵ストレージのマスタパスワードの項目にカーソルを合わせて【Enter】を押し、設定画面を表示させます。 「Enter Current Password」欄に現在のパスワードを入力後に【Enter】を押し、「Create New Password」欄に何も入力しないで【Enter】を押してください。確認のメッセージが表示された場合は、内容を確認し操作してください。パスワードが解除されます。 チェックハードディスクマスタパスワードとハードディスクユーザパスワードが設定されている場合、パスワードを解除するには、ハードディスクマスタパスワードを解除してください。ハードディスクマスタパスワードを削除すると、両方のパスワードが削除されます。ハードディスクユーザパスワードのみを削除することはできません。 Key Management チェック Secure BootのKeyデータベースの操作を行う項目です。知識のない方は操作しないでください。 設定項目 設定値 説明 Factory Key Provision Disabled 【Enabled】 「Enabled」に設定すると、Keyがインストールされていない場合、次回起動時に自動的に工場出荷時のKeyがインストールされます。Keyをクリアする場合は「Disabled」に設定してください。 Restore Factory Keys※1 - 【Enter】を押すと、工場出荷時のKeyがインストールされます。 Reset To Setup Mode※2 - 【Enter】を押すと、インストールされているKeyをクリアします。 ※1 「Factory Key Provision」を「Enabled」に設定した場合、またはKeyがインストールされていない場合に表示されます。 ※2 「Factory Key Provision」を「Disabled」に設定し、かつKeyがインストールされている場合に表示されます。 Secure Erase 設定項目 設定値 説明 Device Name - 接続している内蔵ストレージを表示します。 Start Secure Erase※1 - 【Enter】を押すとSecure Eraseを開始します。 ※1 ハードディスクマスタパスワードおよびハードディスクユーザパスワードが設定されていなければ、データを消去することができません。 Secure Erase機能 Secure Eraseは、内蔵ストレージのデータを消去する機能です。次の手順で行います。 チェック 消去したデータは復旧することができません。実行時には十分ご注意ください。 実行中は電源を切らないでください。 ACアダプタを接続してから操作してください。 実行時にはハードディスクパスワードが求められます。あらかじめハードディスクパスワードを設定しておいてください。 Secure Eraseで内蔵ストレージのデータを消去した場合、再度Windowsを使用するためには、本機を再セットアップする必要があります。 UEFI起動可能な周辺機器を取り外してから操作してください。 参照 再セットアップについて 『再セットアップガイド』の「[3]システムを工場出荷時の状態に戻したいとき」 電源を入れ、すぐに【/F2】を数回押す BIOSセットアップユーティリティが表示されます。 「Security」メニューの「Secure Erase」を選択し、【Enter】を押す 消去する内蔵ストレージを選択し、【Enter】を押す 「Start Secure Erase」を選択し、【Enter】を押す 表示されたメッセージを確認し、「Yes」を選択して、【Enter】を押す ハードディスクマスタパスワードを入力し、【Enter】を押す 内蔵ストレージのデータの消去が始まります。処理は数秒で完了します。 「Secure Erase Completed. Press Enter to restart.」と表示されたら、【Enter】を押す 本機が自動的に再起動します。 BIOSセットアップユーティリティが表示されたら、電源スイッチを押し、本機の電源を切る 以上で、Secure Eraseの手順は完了です。 「Boot」メニュー [030204-21] チェック ユーザパスワードを使用してBIOSセットアップユーティリティを起動した場合、「Boot」メニューは変更できません。 設定値欄の【】で囲まれた値は、工場出荷時の設定です。 設定項目 設定値 説明 1st Boot 【Hard Disk】 USB CD/DVD USB Hard Disk Network Disabled 本機を起動するときに、OSを検索するデバイスの順番を設定します。 「1st Boot」から順番に、設定したデバイスからの起動を試みます。 2nd Boot Hard Disk 【USB CD/DVD】 USB Hard Disk Network Disabled 3rd Boot Hard Disk USB CD/DVD 【USB Hard Disk】 Network Disabled 4th Boot Hard Disk USB CD/DVD USB Hard Disk 【Network】 Disabled Hard Disk Drive BBS Priorities※1 - 起動する内蔵ストレージの優先順位を設定します。【Enter】を押すとサブメニューが表示されます。 設定については「Hard Disk Drive BBS Priorities」を ご覧ください。 USB CD/DVD Drive BBS Priorities※2 - 起動するUSB接続の光学ドライブの優先順位を設定します。【Enter】を押すとサブメニューが表示されます。 設定については「USB CD/DVD Drive BBS Priorities」をご覧ください。 USB Hard Disk Drive BBS Priorities※3 - 起動するUSB接続のハードディスクドライブの優先順位を設定します。【Enter】を押すとサブメニューが表示されます。 設定については「USB Hard Disk Drive BBS Priorities 」をご覧ください。 Network Device BBS Priorities※4 - 起動するネットワークデバイスの優先順位を設定します。【Enter】を押すとサブメニューが表示されます。 設定については「Network Device BBS Priorities」を ご覧ください。 ※1 UEFI起動可能な内蔵ストレージが接続されている場合に本項目は表示されます。 ※2 UEFI起動可能なメディアがセットされているUSB接続の光学ドライブが接続され、かつ「Advanced」メニューの「USB Storage Device Support」を「Enabled」に設定した場合に本項目は表示されます。 ※3 USB接続のデバイスが接続され、かつ「Advanced」メニューの「USB Storage Device Support」を「Enabled」に設定した場合に本項目は表示されます。ただし、接続されたデバイスによっては表示されない場合があります。 ※4 「Advanced」メニューの「Network Stack」を「Enabled」に設定している場合に本項目は表示されます。 参照 工場出荷時の設定に戻す方法について 「工場出荷時の設定値に戻す」 チェック デバイスの起動優先順位を変更したあとは、コピー、保存、フォーマット操作などで誤ったデバイスを指定しないようにしてください。デバイスを誤って指定すると、データやプログラムが消されたり、上書きされたりすることがあります。 BitLockerドライブ暗号化を使用している場合は、起動順序を変更しないでください。BitLockerドライブ暗号化によって起動順序の変更が検出され、本機の起動がロックされます。 Hard Disk Drive BBS Priorities 設定項目 設定値 説明 Boot Option #1※1 【XXXXX】 Disabled Boot Option #1に設定した内蔵ストレージから起動します。 ※1 ご使用の環境により、「Boot Option #2」、「Boot Option #3」、「Boot Option #4」のように設定項目が追加されます。また、Windowsがインストールされているドライブが表示される場合があります。 USB CD/DVD Drive BBS Priorities 設定項目 設定値 説明 Boot Option #1※1 【XXXXX】 Disabled Boot Option #1に設定したUSB接続の光学ドライブから起動します。 ※1 ご使用の環境により、「Boot Option #2」、「Boot Option #3」、「Boot Option #4」のように設定項目が追加されます。 USB Hard Disk Drive BBS Priorities 設定項目 設定値 説明 Boot Option #1※1 【XXXXX】 Disabled Boot Option #1に設定したUSB接続のハードディスクドライブから起動します。 ※1 ご使用の環境により、「Boot Option #2」、「Boot Option #3」、「Boot Option #4」のように設定項目が追加されます。 Network Device BBS Priorities 設定項目 設定値 説明 Boot Option #1※1 【XXXXX】 Disabled Boot Option #1に設定したネットワークデバイスから起動します。 ※1 ご使用の環境により、「Boot Option #2」、「Boot Option #3」、「Boot Option #4」のように設定項目が追加されます。 「Exit」メニュー [030205-21] 設定項目 設定値 説明 Save Changes and Reset※1 - 設定を保存してBIOSセットアップユーティリティを終了します。 Discard Changes and Reset※1 - 設定を保存しないでBIOSセットアップユーティリティを終了します。 Discard Changes※1 - 設定の変更を破棄します。 Restore Defaults - BIOSの設定を工場出荷時の設定値に戻します。 HDD Recovery - 本機を初期状態に戻すための画面を表示します。 Boot Override - 表示されているデバイスから、OSを起動するデバイスを手動で選択します。 設定については「OSを起動するデバイスを手動選択する」を ご覧ください。 チェックこの設定項目は、OSを起動するデバイスを一時的に変更するものであり、一度のみ有効です。 常にOSを起動するデバイスを変更したい場合は、「Boot」メニューで設定を変更してください。 ※1 ユーザパスワードを使用して、BIOSセットアップユーティリティを起動した場合でも操作可能な項目です。 OSを起動するデバイスを手動選択する OSを起動するデバイスを手動選択する場合は、次の手順で行います。 チェック 他の設定項目を変更している場合や、【/F9】を押すなどで工場出荷時の設定値に戻した場合は、一度変更を保存してBIOSセットアップユーティリティを終了してから本機能を使用してください。 電源を入れ、すぐに【/F2】を数回押す チェック 「Security」メニューのスーパバイザパスワード、ユーザパスワードを設定している場合、パスワード入力画面が表示されます。その場合は、スーパバイザパスワードを入力してください。ユーザパスワードを入力した場合、本機能は使用できません。 BIOSセットアップユーティリティが表示されない場合は、いったん本機を再起動して、すぐに【/F2】を数回押してください。 キーボードの【/End】でメニューバーの「Exit」を選択する 「Boot Override」から【∧/PgUp】【∨/PgDn】で起動するデバイスを選択し、【Enter】を押す PAGE TOPシステム設定
12 Q&A 1.ユーザー認証機能関連 Q1-1 Windowsへログオンできない(一般ユーザー向け) A1-1 認証デバイスの異常などによりWindowsへログオンできない場合は、パスワードを入力してWindowsへログオンしてください。 また、ネットワークの状態や、ドメインユーザーが作成されたタイミングによっては、新しいドメインユーザーによるWindows ログオンが一時的にできない場合があります。 このような場合は、一度Windows を再起動してください。 · 正しいパスワードを入力してもWindowsへログオンできない場合は、NASCA管理者へお問い合わせください。 · 認証規則を設定していないユーザーで、正しいパスワードを入力してもWindowsへログオンできない場合は、NASCA管理者によってログオン可能回数が制限されている可能性があります。 Q1-2 Windowsへログオンできない(TPMを利用しているユーザー向け) A1-2 TPMには辞書攻撃防御機能があり、何度も続けて認証に失敗した場合に、一定時間認証を受け付けない状態になります。そのため、TPMを使用したWindowsログオン認証や、ユーザー認証に成功しなくなる場合があります。 このような場合は、少し時間をおいてから、再度認証をお試しください。 TPMの辞書攻撃防御機能についての詳細は、『活用ガイド』の『セキュリティチップ ユーティリティ』の項をご覧ください。 Q1-3 Windowsへログオンできない(NASCA管理者向け) A1-3 設定した認証デバイス、またはパスワードを使用してもWindowsへログオンできない場合は、「ユーザー初期化ツール」を使用して、認証規則を初期化してください。 · 「ユーザー初期化ツール」を使用すると認証規則が初期化されます。認証規則の初期化後は必要に応じて再設定してください。 · 「ユーザー初期化ツール」はNASCA管理者以外のユーザーでは起動できません。 1 「スタート」ボタン→「すべてのプログラム」→「アクセサリ」→「ファイル名を指定して実行」をクリック 2 「名前」に「NscResetUser.exe」と入力して、「OK」ボタンをクリック 3 「ユーザー初期化ツール」画面が表示されたら、Windowsにログオンできなくなったユーザーを選択して、「OK」ボタンをクリック 4 「選択したユーザーの認証規則は消去されます」と表示されたら、「OK」ボタンをクリック 5 「認証規則の消去を完了しました。」と表示されたら、「OK」ボタンをクリック 6 認証規則を削除したユーザーでパスワードを入力してWindowsへログオンする Windowsへログオン後、必要に応じて認証規則を再設定してください。 Q1-4 ユーザー登録ウィザードや、ユーザー認証画面で、間違ったWindowsパスワードを何度も入力したら、その後正しいWindowsパスワードを入力しても、認証に成功しなくなってしまった。 A1-4 これはNASCAの仕様によるものです。 何回か連続でWindowsパスワード認証に失敗すると、Windowsのシステム管理者が設定したポリシーによっては、アカウントがロックされてしまう場合があります。 この場合はシステム管理者に連絡し、アカウントのロックを解除してもらう必要があります。 Q1-5 デバイス認証からWindowsパスワード認証へ、認証規則を切り替える方法は? A1-5 認証規則の登録後、Windowsパスワード認証(認証規則なし)に再度戻す場合は、ユーザーの認証規則を初期化する必要があります。 NASCA管理者に連絡し、「ユーザー初期化ツール」を使用して認証規則を初期化してください。 NASCA管理者は、以下の操作を実行してください。 · 「ユーザー初期化ツール」はNASCA管理者以外のユーザーでは起動できません。 1 「スタート」ボタン→「すべてのプログラム」→「アクセサリ」→「ファイル名を指定して実行」をクリック 2 「名前」に「NscResetUser.exe」と入力して、「OK」ボタンをクリック 3 「ユーザー初期化ツール」画面が表示されたら、パスワード認証に切り替えたいユーザーを選択して、「OK」ボタンをクリック 4 「選択したユーザーの認証規則は消去されます」と表示されたら、「OK」ボタンをクリック 5 「認証規則の消去を完了しました。」と表示されたら、「OK」ボタンをクリック 以上で認証規則の初期化は完了です。 Q1-6 Windowsログオン認証時やコンピュータのロック解除時に、パスワードの更新を促す画面が表示される。 A1-6 この画面は、NASCAが保持しているユーザーのWindowsパスワード情報と実際のパスワード情報に差分が検出された場合に表示されます。 ドメインユーザーのパスワードがサーバー側で変更された場合などに、この画面が表示されることがあります。 この画面で正しいパスワードを入力しなおしてください。 認証規則を設定済みのユーザーをOS 上から削除してしまった場合、削除されたユーザーによるWindowsログオン認証を行うと、この画面が表示される場合があります。 この場合は、一度キャンセルをし、正しいユーザーで認証をやりなおしてください。 Q1-7 ログオン認証時、コンピュータのロック解除時、またはユーザーアカウント制御の認証時の画面で、デバイス名が表示されないことがある。 A1-7 NASCA管理者が許可していないデバイスは、ログオン画面やロックの解除画面、ユーザーアカウント制御画面に表示されません。どのデバイスが許可されているかについてはNASCA管理者にお問い合わせください。デバイスが許可されているにも関わらず表示されていない場合は、デバイス、または、NASCAに異常が発生している可能性があります。「12 Q&A」のQ1-8に記載された方法をお試しください。 Q1-8 以下の現象が発生し、デバイス認証を行うことができない。 · ログオン認証時、コンピュータのロック解除時、またはユーザーアカウント制御の認証時の画面で、すべてのデバイスのアイコンに「×」が表示されてしまい、デバイス認証ができない · ログオン認証時、コンピュータのロック解除時、またはユーザーアカウント制御の認証時の画面で、デバイス名が表示されない · 休止状態/スリープ状態から復帰したら、認証デバイスを読み取らなくなってしまった A1-8 認証デバイスの動作が不安定、または、NASCAに異常が発生している可能性があります。この状態になってしまった場合、以下の方法をお試しください。 · コンピュータがバッテリ駆動中の場合、ACアダプタを接続する · 他のデバイスを用いて認証する · Windowsパスワードを入力し、「矢印ボタン(OKボタン)」ボタンを押下する · 「キャンセル」ボタンが表示されている場合、「キャンセル」ボタンを押下した後に、再度認証画面を表示する · 「ユーザーの切り替え」ボタンが表示されている場合、「ユーザーの切り替え」ボタンを押下する · 休止状態/スリープ状態に移行し、復帰する 上記の方法を試しても正常にデバイス認証ができない場合は、Windowsを再起動してください。 再起動前に作業中の情報を保存する必要がある場合などは、NASCA管理者で一度ログオンして認証規則を初期化した後、初期化を行ったユーザでWindowsパスワードを入力してログオンをしてください。認証規則の初期化方法については、「12 Q&A」のQ1-3をご覧ください。 · ロックの解除の画面から休止状態/スリープ状態にする場合や再起動する場合は、以下の操作を実行してください。 1 「ユーザーの切り替え」ボタンをクリック 2 「シャットダウンのオプション」ボタンをクリック 3 「休止状態」/「スリープ」/「再起動」をクリック · 複数のデバイスで認証が成功するように認証情報/認証規則を設定することや、Windowsパスワードによる認証を併用することで、デバイスやNASCAに異常が発生した場合でも認証できる可能性があります。 認証情報/認証規則の設定やWindowsパスワードによる認証の設定については、「4-2 認証情報/認証規則の設定」をご覧ください。 Q1-9 ログオン画面が表示されるまでに時間がかかる。 A1-9 NASCAの「Windowsログオン認証」機能をインストールしている場合、ご利用の環境によっては、ログオン画面の表示に時間がかかる場合があります。 · 認証に使用するデバイスが使用可能な状態になるまで待機してからログオン画面の表示を行うため、ログオン画面の表示に時間がかかる場合があります。 · 認証に必要なドメイン情報などをネットワーク上から取得する必要があるため、接続しているネットワークの状態によってはログオン画面の表示に時間がかかる場合があります。 · Windows起動時に実行される他のプログラムに影響してNASCAの動作が遅くなり、ログオン画面の表示に時間がかかる場合があります。 Q1-10 デバイスが正しく認識されず、ユーザー認証や認証情報の登録ができない。 A1-10 デバイスへのアクセスを制限する特殊なアプリケーションなどがインストールされている場合、このような現象が発生する可能性があります。 以下のような現象が起きる場合があります。 • 認証用のデバイスが不正な状態として認識されてしまう。 • 認証用のデバイスが正常な状態として認識されるが、認証情報の読み取りが行えない。 Q1-11 ユーザー名の変更を行ったが、変更後のユーザー名を入力してもWindowsにログオンできない。 A1-11 ユーザーのフルネームのみが変更されており、ユーザー名は変更前のままである可能性があります。 Windowsユーザーアカウントは、ユーザー名とフルネームの異なる2つの名前を持っている場合がありますが、NASCAでWindowsログオン認証を行う場合はユーザー名を入力する必要があります。 このような場合は、変更前のユーザー名を入力し、Windowsログオン認証をお試しください。 · ユーザー名とフルネームについての詳細は、Windowsのヘルプなどをご覧ください。 Q1-12 BIOS認証用に登録できる指の本数は? A1-12 1台の装置で、最大15本の指を登録できます。ただし、装置の種類によっては登録可能な指の本数が異なる場合があります。 登録可能な残りの本数はBIOS認証の設定用の画面で確認できます。 なお、複数のユーザーがBIOS認証用に指の登録を行っている場合は、合計15本まで登録できます。 Q1-13 BIOS認証用の指の登録ができない。登録した指でBIOS認証できない。 A1-13 NASCAに登録されている指紋データとBIOS認証に利用する指紋データに不整合が発生していると、BIOS認証の設定が正しく行えなくなる場合があります。NASCAアンインストール時に指紋データの削除を行っていない状態で、NASCAをインストールしなおした場合や、OSを再インストールした場合に、このような状態になることがあります。 必要に応じて、BIOS認証用に登録された指紋データの削除と再設定を行ってください。 指紋データの削除と設定については「4‐1‐5 BIOS認証の設定」「4‐3‐5 BIOS認証の設定」をご覧ください。 Q1-14 指の登録ができない。 A1-14 すでに登録済みの指を登録しようとしている可能性があります。登録済みの指紋データを削除してから登録してください。他のユーザーが同じ指を登録している場合は登録できません。 また、NASCA以外で指紋データの登録を行っている場合や指紋データの登録を行っているユーザーをWindowsから削除した場合などにも、指の登録ができなくなる可能性があります。 · 指の登録ができなくなる以外にも以下のような状態になることがあります。 ・BIOS認証用の指の登録ができない ・指紋データのインポートやリストアができない このような場合は、以下の手順を行ってください。 1 「スタート」ボタン→「コントロール パネル」→「ハードウェアとサウンド」→「生体認証デバイス」→「生体認証の設定変更」をクリック 2 「生体認証オフ」にチェックを付け、「変更の保存」ボタンをクリック 3 「すべてのユーザーの指紋データを削除しますか?」と表示されるので、「削除」ボタンをクリック パスワード入力画面が表示された場合は、正しいWindowsパスワードを入力してください。 4 「生体認証の設定変更」をクリック 5 「生体認証オン」にチェックを付け、「変更の保存」ボタンをクリック この手順を行うと、BIOS認証が正常に行えなくなる場合があります。BIOS認証の設定を起動して設定内容を確認してください。確認方法については、「4‐3‐5 BIOS認証の設定」をご覧ください。 Q1-15 ユーザー名を変更したら、デバイス認証ができなくなってしまった。 A1-15 ユーザー名を変更すると、デバイス認証ができなくなる場合があります。このような場合は、一度Windows を再起動して、再度デバイス認証をお試しください。 Q1-16 Windowsへログオンする際に、NASCA以外の指紋認証画面が表示される。 A1-16 以下のような場合に、Windowsの生体認証デバイスを使用したログオン機能が有効になり、Windowsの指紋認証画面が表示される場合があります。 · NASCAの「Windowsログオン認証」機能をインストールしていない · NASCAで指紋を登録した後、NASCAをアンインストールした Windowsの指紋認証画面を表示しない場合は、以下の手順を行ってください。 1 「スタート」ボタン→「コントロール パネル」→「ハードウェアとサウンド」→「生体認証デバイス」→「生体認証の設定変更」をクリック 2 「指紋を使用したWindowsへのログオンをユーザーに許可する」のチェックを外し、「変更の保存」ボタンをクリック 3 「指紋を使用したWindowsへのログオンを無効にしますか?」と表示されるので、「削除」ボタンをクリック パスワード入力画面が表示された場合は、正しいWindowsパスワードを入力してください。 Q1-17 タッチ認証ができない。 A1-17 NASCA管理者がタッチ認証の設定を有効にしていない場合は、タッチ認証を行うことはできません。タッチ認証の設定についてはNASCA管理者にお問い合わせください。 タッチ認証用に登録した点がわからなくなってしまったなど、ご利用中にタッチ認証に成功しなくなってしまった場合は、以下の方法で認証をお試しください。 · Windowsパスワードを入力して認証を行う。 · FeliCaや指紋など、他の認証デバイスを利用した認証を設定している場合は、そのデバイスを利用して認証を行う。 ※デバイスを利用した認証からWindowsパスワード認証に切り替える場合は、「12 Q&A」のQ1-5をご覧ください。 認証に成功したら、タッチ認証の設定をやり直してください。 · タッチ認証の設定方法については「4‐1‐6 タッチ認証の設定」「4‐2‐5 タッチ認証の設定」をご覧ください。 Q1-18 Windowsログオン認証の際に表示されているログオン先が毎回ローカルコンピューターになる。 A1-18 Windowsログオン画面が表示された際に、プルダウンメニューで自動的に選択されているログオン先は、Windowsの設定によって変わります。 · OSのポリシー設定で、「最後のユーザー名を表示しない」設定が有効になっている場合は、ローカルコンピューターが自動的に選択されます。 · OSのポリシー設定で、「最後のユーザー名を表示しない」設定が無効になっている場合は、最後にログオンしたユーザーのログオン先ドメイン(またはローカルコンピューター)が自動的に選択されます。 OSのポリシー設定は、以下の手順で確認することができます。詳細はWindowsのヘルプなどをご覧ください。 1 「スタート」ボタン→「コントロール パネル」→「システムとセキュリティ」→「管理ツール」→「ローカル セキュリティ ポリシー」を開く 2 「ローカル ポリシー」→「セキュリティ オプション」を開く 「対話型ログオン:最後のユーザー名を表示しない」の設定内容を確認してください。 2.Webフォームバンク/アプリケーションバンク機能関連共通 Q2-1 Webフォームバンクデータ/アプリケーションバンクデータの入力補助機能が動作しなくなった。 A2-1 Webページの構成/アプリケーションのウィンドウの構成が登録時から変更されている場合、データ入力補助や自動入力機能が使用できない可能性があります。その場合は、データの再登録を行ってください。 Q2-2 登録したパスワードが、バンクデータ入力時に入力されない。 A2-2 バンクデータを保護するための情報が、何らかの理由により利用できなくなってしまった可能性があります。このような場合には「データ保護機能の初期化ツール」を使用して、情報の初期化を行ってください。 1 「スタート」ボタン→「すべてのプログラム」→「アクセサリ」→「ファイル名を指定して実行」をクリック 2 「名前」に「NscUsrKeyGen.exe /renew」と入力して、「OK」ボタンをクリック ユーザー認証が要求されます。 3 「データ保護機能の初期化ツール」画面が表示されたら、「初期化」ボタンをクリック 4 「データ保護機能の初期化を行います。よろしいですか?」と表示されたら「OK」ボタンをクリック 5 「データ保護機能の初期化が完了しました。再起動してください。」と表示されたら「OK」ボタンをクリックし、Windowsを再起動する 以上でデータ保護機能の初期化は完了です。 · データ保護機能の初期化ツールを使用すると、Webフォームバンクデータ/アプリケーションバンクデータがすべて削除されます。 · TPMが破損してしまった場合やクリアされてしまった場合は、データ保護機能の初期化が正常に完了しない場合があります。このような場合は、TPMの復元、または初期化を行ってから、データ保護機能の初期化を行ってください。 · 以下のような現象が起きている場合は、バンクデータを保護するための情報が破損している可能性があります。 ・ TPM認証に成功しているが、Webフォームバンクデータ/アプリケーションバンクデータの管理画面で登録済みアイテムのパスワード情報部分のみ、正しく表示されない。 3.Webフォームバンク機能関連 Q3-1 Webフォームバンク機能で登録できないWebページがある。 A3-1 そのWebページの構造に関係がある可能性があります。 Webフォームバンク機能では、標準的なHTMLで作成されたWebページをサポートしています。 ただし、標準的なHTMLで作成されたWebページにも数多くのパターンが存在しており、そのWebページの構造を正確に把握できないため、登録できない可能性があります。 Web ページの構造によっては、自動登録機能のみ動作しないなど、機能の一部のみに制限がかかる場合もありますので、登録手順を変えることによって問題が解決する可能性があります。 Q3-2 Webフォームバンク機能の「登録確認」画面で「いいえ」ボタンを押しても、同じ画面が複数回表示される。 A3-2 表示されているWebページの構成が複雑な場合、「登録確認」画面で「いいえ」ボタンを押しても、同じ画面が複数回表示されることがあります。そのような場合は、「登録確認」画面が表示されなくなるまで「いいえ」ボタンを複数回押してください。もしくは、今後登録確認を行う必要がなければ、「これ以降、この問い合わせは行わない」にチェックを付けてから「いいえ」ボタンを押してください。 Q3-3 Webフォームバンク機能で登録済みのWebページを開いても、ツールバーに登録済みのアイテムが表示されない。 A3-3 Webフォームバンクデータの登録中、入力中、登録済みWebページの表示直後に、別のウィンドウなどで登録済みのWebページを表示すると、この現象が発生する場合があります。 また、お使いのコンピュータの動作が遅くなっている状態で、Webフォームバンク機能を使用すると以下のような状態になる場合があります。 · 登録済みWebページを開いても、ツールバーに登録済みアイテムが表示されない。 · 「Webフォームデータ管理」画面を開くとWebフォームバンクデータが一つも表示されない。 · Webフォームバンクデータがエクスポートできない。 このような場合は表示中のWebページをいったん閉じ、再度開きなおすか、Internet Explorerをすべて終了し、再度開きなおしてください。 4.アプリケーションバンク機能関連 Q4-1 アプリケーションバンク機能で登録できないアプリケーションがある。 A4-1 アプリケーションバンク機能がサポートしていないアプリケーションのデータは登録できません。また、サポートしているアプリケーションであっても、認証に利用する特定のウィンドウ以外は登録ができない場合や、特殊な作りをしているウィンドウでは一部のデータを登録できない場合があります。 登録できないアプリケーションに対して、「任意のアプリのID/パスワード入力」機能によって入力補助を行うことができる場合があります。詳しくは「8 アプリケーションバンク機能」の「8‐3 任意のアプリのID/パスワード入力」をご覧ください。 Q4-2 アプリケーションバンク機能で、登録済みのアプリケーションを開いても入力補助ウィンドウが表示されない。 A4-2 データの登録を行った時とは異なる手順でアプリケーションを起動した場合、以前登録を行ったアプリケーションとしては認識されず、入力補助ウィンドウが表示されないことがあります。 このような場合は、改めて登録を行うか、登録した時と同じ手順でアプリケーションを起動してください。 5.その他 Q5-1 NASCAをインストールしたコンピュータに対して、リモートデスクトップ接続などを使いリモート接続を試みたが、認証に成功しない。 A5-1 ご利用のネットワーク環境によっては、NASCAをインストールしたコンピュータに対して、リモート接続できない可能性があります。リモート接続できない場合は、接続先のコンピュータにインストールされているWindowsログオン認証機能をアンインストールしてください。一部機能をアンインストールする手順については、「3‐2‐2 一部機能をアンインストール」をご覧ください。 Q5-2 インストールされているNASCAの製品バージョンを調べたい。 A5-2 NASCAの製品バージョンを調べるには、以下の手順を行ってください。 1 「スタート」ボタン→「すべてのプログラム」→「NEC Authentication Agent(NASCA)」→「インポートユーティリティ」をクリック 2 インポートユーティリティのタイトルバーを右クリック 3 メニューが表示されたら、「インポートユーティリティについて」をクリック 「インポートユーティリティについて」画面が表示されます。 「インポートユーティリティについて」画面にて、NASCAの製品バージョンを確認できます。製品バージョンは、画面中央に記載されています。 Q5-3 NASCAの挙動がおかしくなった。アプリケーションの起動やユーザー認証に成功しない。 A5-3 他のアプリケーションなどの動作によってシステムに高負荷がかかっている状況では、その影響で動作が遅くなる場合や正しく動作しなくなる場合があります。このような場合は、以下のいずれかの方法をお試しください。 · しばらく時間を置いてから再度操作を行う。 · Windowsを再起動する。 それでも問題が解決しない場合は、NASCAのデータベースが破損している可能性があります。「データベース診断ユーティリティ」を使用して、データベースの診断と初期化を行ってください。 1 「スタート」ボタン→「すべてのプログラム」→「アクセサリ」→「ファイル名を指定して実行」をクリック 2 「名前」に「NscChkDB.exe」と入力して、「OK」ボタンをクリック 3 「データベース診断ユーティリティ」画面が表示されたら、診断結果が「異常」となっているデータベースのチェックボックスをクリック 4 「初期化」ボタンをクリック 5 診断結果が「正常」になったことを確認して、「終了」ボタンをクリック 以上でデータベースの初期化は完了です。 データベースの初期化後は、必要に応じて初期化されたデータを登録しなおしてください。 · 診断の結果、異常が検出されなかった場合やデータベースの初期化完了後も問題が解決しない場合は、NASCA管理者に連絡し、ユーザー"Nasca-Admin"でログオン後に同じ手順でデータベースの診断を行ってください。 · 以下のような現象が起きている場合は、データベースが破損している可能性があります。 ・ Webフォームバンク機能を使用中に、「データベースオープンに失敗しました」と表示される ・ エクスポートユーティリティ/インポートユーティリティが起動しない ・ ポリシー設定機能を起動したときに、「情報の取得に失敗しました」と表示される ・ ユーザー認証画面で、全デバイスのアイコンが表示されない。またはすべて「×」が表示されてしまう ・ 「Windowsへログオン」画面、「コンピュータのロックの解除」画面での認証中にパスワードの更新を要求されるが、パスワードの更新に成功しない Q5-4 インストール/アンインストール時にエラーが表示される。 A5-4 · NASCAをインストールすると、Windowsのイベントログ(システム)に以下のエラーが記録される場合があります。その場合でも正常にインストールは完了しており、動作に影響はありません。 「ボリューム シャドウ コピー サービスエラー: IIVssWriterCallBack インターフェースを照会中に予期しないエラーが発生しました。 lhr = 0x80070005。このエラ ーは通常、ライタまたはリクエスタ プロセスのセキュリティの設定が正しくない場合に発生します。」 · NASCAをアンインストールすると、以下のエラーメッセージが表示されることがあります。その場合でも正常にアンインストールは完了しており、動作に影響はありません。 「NASCAのアンインストール中にエラーが発生しました。すでにアンインストールされている可能性があります。」 12 Q&A
概要 セキュリティチップ ユーティリティでは、電子メールの保護機能や、ファイルとフォルダの暗号化(EFS)機能、Personal Secure Drive(PSD)機能を利用することができます。 セキュリティチップ ユーティリティで保護されたファイルは、認証パスワードがないと開くことはできません。 本機は、本体にハードウェア的にTPM(Trusted Platform Module)と呼ばれるセキュリティチップを実装し、セキュリティチップ内で暗号化や暗号化の解除、鍵の生成をする強固なセキュリティ機能を持っています。 また、セキュリティチップ上に暗号鍵を持つため、ハードディスクを取り外して持ち出されてもデータを読みとられることはありません。 セキュリティチップ ユーティリティをインストールすると、セキュリティチップ ユーティリティで暗号化したファイルを開くときなどに「Infineon Security Platform ユーザー認証」ウィンドウが表示されます。ここでパスワードを入力しなかった場合、暗号化されているファイルなどを開くことはできません。パスワードを入力し、認証されたユーザーだけがアクセスできます。 管理者はユーザーごとにセキュリティポリシーを設定できるので、必要に応じてユーザーのアクセス権限を変更してセキュリティ管理をすることができます。 この他にも、本機にはさまざまなセキュリティ機能があります。詳しくは、「セキュリティ商品の紹介/試用」をご覧ください。 本機のセキュリティチップ機能は、Windows XP Professionalをお使いの場合のみ、ご利用になることができます。 セキュリティチップ機能を利用する準備 本機のセキュリティチップ機能を利用するには、BIOSセットアップユーティリティでセキュリティチップを有効にする必要があります。 BIOSセットアップユーティリティでセキュリティチップ機能を有効にしていない場合、本機にセキュリティチップ ユーティリティをインストールすることはできません。 セキュリティチップを有効にする セキュリティチップ機能を有効にするには、次の手順でBIOSセットアップユーティリティの設定をしてください。 本機の電源を入れる 「NEC」ロゴの画面で【F2】を押す BIOSセットアップユーティリティが表示されます。 「Security」メニューの「Security Chip Configuration」を選択し、【Enter】を押す 「Security Chip」を「Enabled」にする 「Security Platform」が表示された場合は、手順5に進んでください。 「Security Chip」を「Enabled」にしても「Security Platform」が表示されない場合は、手順6に進んでください。 「Security Platform」を「Enabled」にする 【F10】を押す 確認のメッセージが表示されます。 「Ok」または「Yes」を選択して【Enter】を押す 設定が保存され、BIOSセットアップユーティリティが終了します。 これでセキュリティチップ機能が有効になりました。 本機のセキュリティチップ機能の設定は、「Clear Security Chip」で初期化することができます。 このため、セキュリティチップ機能をご利用になる場合は、第三者にセキュリティチップの設定を初期化されないように、スーパバイザパスワード/ユーザパスワードを設定して、セキュリティを強化することをおすすめします。 スーパバイザパスワード/ユーザパスワードの設定 本機でセキュリティチップ機能をお使いになる場合は、BIOSセットアップユーティリティにスーパバイザパスワード、またはユーザパスワードを設定して管理することをおすすめします。BIOSセットアップユーティリティにパスワードを設定しておくことで、第三者にセキュリティチップ機能を無効にされたり、初期化されることを防ぐことができます。 スーパバイザパスワード/ユーザパスワードの設定をしない場合は「セキュリティチップのセットアップ」をご覧になり、設定を行ってください。 ◆スーパバイザパスワードの設定 BIOSセットアップユーティリティ起動時にスーパバイザパスワードの入力が必要になり、使用者を制限することができます。 スーパバイザパスワードでBIOSセットアップユーティリティを起動した場合、全ての設定項目が変更できます。 本機の電源を入れる 「NEC」ロゴの画面で【F2】を押す BIOSセットアップユーティリティが表示されます。 「Security」メニューの「Change Supervisor Password」または「Set Supervisor Password」にカーソルをあわせて【Enter】を押す パスワード入力欄が表示されます。 パスワードを入力し、【Enter】を押す 確認のため、もう一度同じパスワードを入力し、【Enter】を押す 確認のメッセージが表示されるので、【Enter】を押す 【F10】を押す 確認のメッセージが表示されるので、「Ok」または「Yes」が選択されていることを確認して【Enter】を押す 設定が保存され、BIOSセットアップユーティリティが終了します。 これでスーパバイザパスワードの設定は完了です。 ◆ユーザパスワードの設定 スーパバイザパスワードと同様、BIOSセットアップユーティリティ起動時にパスワードの入力が必要になり、使用者を制限することができます。 ユーザパスワードでログインした場合は、セキュリティチップ機能に関連する項目が設定できなくなります。 ユーザパスワードは、スーパバイザパスワードが設定されているときにだけ、設定することができます。 本機の電源を入れる 「NEC」ロゴの画面で【F2】を押す BIOSセットアップユーティリティが表示されます。 「Security」メニューの「Change User Password」または「Set User Password」にカーソルをあわせて【Enter】を押す パスワード入力欄が表示されます。 パスワードを入力し、【Enter】を押す 確認のため、もう一度同じパスワードを入力し、【Enter】を押す 確認のメッセージが表示されるので、【Enter】を押す 【F10】を押す 確認のメッセージが表示されるので、「Ok」または「Yes」が選択されていることを確認して【Enter】を押す 設定が保存され、BIOSセットアップユーティリティが終了します。 これでユーザパスワードの設定は完了です。 セキュリティチップのセットアップ 本機で、初めてセキュリティチップ機能を利用する場合は、次の手順でセキュリティチップのセットアップをしてください。2回目以降、セキュリティチップ機能を利用する際には、この手順は必要ありません。 BIOSセットアップユーティリティで、セキュリティチップを有効にしていない場合、次の手順は実行できません。 「セキュリティチップを有効にする」をご覧になり、セキュリティチップを有効にしてください。 本機の電源を入れる CD/DVDドライブに「アプリケーションCD-ROM」をセットする 「新しいハードウェアの検出ウィザード」ウィンドウが表示されたら「いいえ、今回は接続しません」を選択し、「次へ」ボタンをクリック 「ソフトウェアを自動的にインストールする」が選択されていることを確認し、「次へ」ボタンをクリック 「Windows XP / Windows 2003 Server device driver for the Infineon Trusted Platform Module」が選択されていることを確認し、「次へ」ボタンをクリック 「新しいハードウェアの検索ウィザードの完了」と表示されたら「完了」ボタンをクリック これでセキュリティチップのセットアップは完了です。 セキュリティチップ ユーティリティのインストール 本機のセキュリティチップ機能を利用するためには、セキュリティチップ ユーティリティのインストールと初期設定が必要になります。 BIOSセットアップユーティリティでセキュリティチップ機能を有効にしていない場合、本機にセキュリティチップ ユーティリティをインストールすることはできません。 「セキュリティチップ機能を利用する準備」をご覧になり、設定してください。 セキュリティチップ ユーティリティのインストール 次の手順で、セキュリティチップ ユーティリティをインストールしてください。 Windowsを起動する CD/DVDドライブに「アプリケーションCD-ROM」をセットする 「スタート」ボタン→「ファイル名を指定して実行」をクリック 「名前」欄に「<CD/DVDドライブ名>:\TPM\SETUP.EXE」と入力し、「OK」ボタンをクリック 「Infineon TPM Professional Package - InstallShield Wizard」ウィンドウが表示されたら「次へ」ボタンをクリック 「ライセンス契約」と表示されたら「使用許諾契約の全条項に同意します」を選択し、「次へ」ボタンをクリック 「ユーザ情報」と表示されたら「ユーザ名」と「所属」を入力し、「次へ」ボタンをクリック 「セットアップタイプ」と表示されたら「すべて」が選択されていることを確認し、「次へ」ボタンをクリック 「プログラムをインストールする準備ができました」と表示されたら「インストール」ボタンをクリック 「InstallShield ウィザードを完了しました」と表示されたら「完了」ボタンをクリック 「READMEファイルの表示」にチェックを付けていると、READMEファイルが表示されます。 再起動を促すメッセージが表示されたら、CD/DVDドライブから「アプリケーションCD-ROM」を取り出して、「はい」ボタンをクリック Windowsが再起動します。 以上でセキュリティチップ ユーティリティのインストールは完了です。 Security Platformの初期化 セキュリティチップ ユーティリティのインストールが完了したら、次の手順でSecurity Platformの初期化を行ってください。 画面右下の通知領域のを右クリックし、表示されたメニューから「Security Platform の初期化」をクリック 「Infineon Security Platform 初期化ウィザード」が表示されます。 「次へ」ボタンをクリック 「新しく Security Platform を初期化する」を選択し、「次へ」ボタンをクリック 「Security Platform 所有者を作成します。」と表示されたら、「パスワード」欄と「パスワードの確認入力」欄に所有者パスワードを入力し、「次へ」ボタンをクリック 「所有者パスワード」は、Security Platformの復元などの際に必要なパスワードです。パスワードを忘れてしまった場合、Security Platformの設定や、暗号化ファイルの復元などができなくなってしまうので、忘れないように注意してください。 「Security Platform の機能を選択してください。」と表示されたら、「次へ」ボタンをクリック 「自動バックアップ」ウィンドウが表示されます。 「参照」ボタンをクリックし、自動バックアップを行う場所とファイル名を指定して「保存」ボタンをクリック 「スケジュール」ボタンをクリック 自動で緊急復元用バックアップ アーカイブを作成するスケジュールを設定し、「OK」ボタンをクリック 「次へ」ボタンをクリック 「緊急時復元」ウィンドウが表示されます。 「新しい復元用トークンを作成する」を選択する 復元用トークンを保存する場所を変更する場合は「参照」ボタンをクリックし、復元用トークンを保存する場所とファイル名を指定して、「保存」ボタンをクリック 復元用トークンは、セキュリティチップが破損した場合など、緊急時のSecurity Platform復元の際に、必要となります。フロッピーディスクやメモリーカードに保存し、紛失しないよう保管してください。 「ファイルの場所」には初期値として「マイ ドキュメント」の「Security Platform\SPEmRecToken.xml」が指定されています。 「パスワード」欄と「パスワードの確認入力」欄に復元用トークンのパスワードを入力する 「次へ」ボタンをクリック 「パスワード リセット」ウィンドウが表示されます。 「新しいトークンを作成する」を選択する パスワードリセットトークンを保存する場所を変更する場合は「参照」ボタンをクリックし、パスワードリセットトークンを保存する場所とファイル名を指定して、「保存」ボタンをクリック 「ファイルの場所」には初期値として「マイ ドキュメント」の「Security Platform\SPPwdResetToken.xml」が指定されています。 「パスワード」欄と「パスワードの確認入力」欄にパスワードリセットトークンのパスワードを入力する 「次へ」ボタンをクリック 「サマリー」ウィンドウが表示されます。 「次へ」ボタンをクリック 「ウィザードが正常に終了しました。」と表示されます。 「自動バックアップを今すぐ起動」にチェックが付いていることを確認する チェックが付いていない場合は、チェックを付けてください。 バックアップのファイル名は「SPSystemBackup.xml」です。このファイルおよび、同時に作成される「SPSystemBackup」フォルダ内のファイル「SPSystemBackupConfig.xml」、「SPSystemBackupData.xml」は「復元」処理に必要不可欠のファイルです。 Security Platformの初期化終了後に、Security Platform ユーザ 初期化ウィザードを起動する場合は、「Security Platform ユーザ 初期化ウィザードを起動する」にチェックを付ける 「完了」ボタンをクリック Security Platformの初期化終了と同時に自動でバックアップファイルが作成されます。 以上でSecurity Platformの初期化は完了です。 Security Platformの初期化の途中でフリーズした場合は、本機の電源を切り、「困ったときのQ&A」の「パスワードを忘れてしまった」で、BIOSセットアップユーティリティからセキュリティチップを初期化してから、Security Platformの初期化をやり直してください。 Security Platform ユーザーの初期化 Security Platformの初期化が完了したら、次の手順でSecurity Platform ユーザーの初期化を行ってください。 画面右下の通知領域のを右クリックし、表示されたメニューから「Security Platform ユーザーの初期化」をクリック 「Infineon Security Platform ユーザー初期化ウィザード」が表示されます。 「次へ」ボタンをクリック 「基本ユーザー パスワード」ウィンドウが表示されます。 「パスワード」欄と「パスワードの確認入力」欄に基本ユーザー パスワードを入力し、「次へ」ボタンをクリック 「基本ユーザー パスワードリセット」ウィンドウが表示されます。 「緊急時の基本ユーザー パスワードのリセットを有効にする」にチェックが付いていることを確認する 個人シークレットを保存する場所を変更する場合は「参照」ボタンをクリックし、個人シークレットを保存する場所とファイル名を指定して、「保存」ボタンをクリック 「ファイルの場所」には初期値として「マイ ドキュメント」の「Security Platform\SPPwdResetSecret.xml」が指定されています。 「次へ」ボタンをクリック 「パスワードと認証」ウィンドウが表示されます。 「次へ」ボタンをクリック 「Security Platform の機能を選択してください。」と表示されたら、Security Platformで使用する機能にチェックを付けて、「次へ」ボタンをクリック 選択できる機能は次の通りです。 電子メールの保護 暗号化ファイルシステム(EFS)によるファイルとフォルダの暗号化 Personal Secure Drive(PSD)によるファイルとフォルダの暗号化 各機能の概要について 「利用できるセキュリティ機能」 Infineon Security Platform 設定ツールのオンラインヘルプ 「次へ」ボタンをクリック 手順8で「電子メールの保護」のみチェックを付けた場合は、手順18に進んでください。 「暗号化証明書」と表示されたら、「選択」ボタンをクリック 「Infineon Security Platform 証明書の選択」ウィンドウが表示されます。 リストから使用する証明書を選択し、「選択」ボタンをクリック 利用できる証明書がない場合は、「作成」ボタンで自己署名付きの証明書を作成したり、ドメイン内の証明機関へ証明書を要求できます。また、「インポート」ボタンで別のファイルからインポートすることや外部の証明機関へ証明書を要求することもできます。 証明書は「表示」ボタンで情報を確認できます。 詳しくは「ヘルプ」ボタンをクリックして表示されるヘルプをご覧ください。 「次へ」ボタンをクリック 手順8で「Personal Secure Drive(PSD)によるファイルとフォルダの暗号化」にチェックを付けた場合は、「Infineon Security Platform Personal Secure Drive を設定してください」と表示されます。手順13に進んで設定を行ってください。 チェックを付けていない場合は、手順16に進んでください。 Personal Secure Driveに割り当てるドライブ文字とドライブラベルを設定する Personal Secure Driveに使用するドライブ文字は、既存のドライブ名と重複しない未使用の文字を選択してください。 Personal Secure Driveをログオン時にロードする場合は、「Personal Secure Drive をログオン時にロードする」にチェックを付けて、「次へ」ボタンをクリック Personal Secure Driveの容量と保存するドライブを設定して、「次へ」ボタンをクリック 「設定を確認してください。」と表示されたら、「次へ」ボタンをクリック 「Infineon Security Platform ユーザー認証」ウィンドウが表示されたら、「基本ユーザー パスワード」欄に基本ユーザー パスワードを入力し、「OK」ボタンをクリック 「ウィザードが正常に終了しました。」と表示されたら、「完了」ボタンをクリック 以上でSecurity Platform ユーザーの初期化は完了です。 Security Platform ユーザーの初期化の途中でフリーズした場合は、本機の電源を切り、「困ったときのQ&A」の「パスワードを忘れてしまった」で、BIOSセットアップユーティリティからセキュリティチップを初期化してから、Security Platformの初期化からやり直してください。 セキュリティチップ ユーティリティの使い方 セキュリティチップ ユーティリティを使うと、本機のセキュリティチップ機能で利用できる、ファイルやフォルダの暗号化(EFS)機能や、Personal Secure Drive(PSD)を利用するユーザーの管理や暗号キー、証明書の発行や移行、復元などができます。 ここでは、セキュリティチップ ユーティリティの基本的な使い方について説明します。 セキュリティチップ ユーティリィティの起動 セキュリティチップ ユーティリティは、次の手順で起動できます。 「スタート」メニューから起動する場合 「スタート」ボタン→「すべてのプログラム」→「Infineon Security Platform ソリューション」→「Security Platform の管理」をクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 通知領域(タスクトレイ)から起動する場合 通知領域の を右クリックし、表示されたメニューから「Security Platform を管理する」を選択してクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 「コントロールパネル」から起動する場合 「スタート」ボタン→「コントロール パネル」をクリックし、「セキュリティセンター」をクリック 「セキュリティの設定の管理」の「Infineon Security Platform」を選択してクリック 「Infineon Security Platform 設定ツール」ウィンドウが表示されます。 「Infineon Security Platform 設定ツール」ウィンドウ右下の「ヘルプ」ボタンをクリックすると、表示されているタブごとに設定できる機能や、関連した機能について説明しているオンラインヘルプが起動します。 それぞれのタブにあるボタンや機能について詳しくは、オンラインヘルプをご覧ください。 ◆「全般」タブ セキュリティチップの状態や、Infineon Security Platform 設定ツールのバージョンや設定内容を確認することができます。 ◆「ユーザー設定」タブ 基本ユーザーのパスワード変更や、Security Platformの機能を設定できます。 ◆「バックアップ」タブ Security Platformで設定した暗号キーや、証明書のバックアップや復元を行うことができます。 ◆「移行」タブ Infineon Security Platform 設定ツールで設定した暗号キーや証明書を、他のセキュリティチップ搭載パソコンでも利用できるように移行や認証をすることができます。 暗号キーや証明書の移行ができるのは、Windows XP Professionalをインストールした本機同士のみです。 ◆「パスワードリセット」タブ 各ユーザーのパスワードリセットトークンの作成や、パスワードのリセットを行うことができます。 ◆「アドバンス」タブ Infineon Security Platform 設定ツールの所有者パスワードの変更や、各機能の設定の変更ができます。 また、各ユーザーごとのセキュリティポリシーの設定を変更することができます。 利用するユーザーごとにセキュリティポリシーを設定することで、利用可能な機能や設定を制限できます。 「アドバンス」タブの項目は、所有者(管理者)以外のユーザーは設定することができません。 ◆パスワードのリセット 例として、管理者に「Administrator」、一般ユーザーに「User1」がセットアップされているとします。 「Administrator」としてログオンする 「Infineon Security Platform設定ツール」を起動する 「パスワードリセット」タブを選択し、「基本ユーザーパスワードリセット」-「管理タスク」にある「準備」ボタンをクリック 「Infineon Security Platformパスワードリセットウィザード」が起動します。 パスワードをリセットするユーザーを選択する 「User1」を選択します。 「次へ」ボタンをクリック 「リセットトークンの場所」欄にファイルを指定し、「パスワード」欄にこのファイルへのパスワードを入力する 「次へ」ボタンをクリック リセット承認コードとチェックサムが表示されます。 リセット承認コードおよびチェックサムをメモする、または「ファイルに保存」ボタンでファイルに保存する デフォルト名は「SPPwdResetCode.xml」となります。 「次へ」ボタンをクリック 「完了」ボタンをクリック ウィザードが終了します。 「OK」ボタンをクリック 管理者のタスクを終了します 「User1」としてログオンする 「Infineon Security Platform設定ツール」を起動する 「パスワードリセット」タブを選択し、「基本ユーザーパスワードのリセット」-「ユーザータスク」にある「リセット」ボタンをクリック 「Infineon Security Platformパスワードリセットウィザード」が起動します 「個人シークレット」欄にファイルを指定し、「リセット承認コード」に管理者から渡されたコードを直接入力する、または、「ファイルから取得」をクリックして、8で管理者が作成したファイルを指定して入力する 「次へ」ボタンをクリック 新しいパスワードを「パスワード」欄と「パスワードの確認入力」欄に入力し、「次へ」ボタンをクリック 「設定を確認してください」と表示されます。 「次へ」ボタンをクリック 基本ユーザーパスワードがリセットされます。 「完了」ボタンをクリック ウィザードが終了します。 「OK」ボタンをクリック 管理者ユーザーのパスワードリセット機能はサポートしておりません。 利用できるセキュリティ機能 本機に搭載されているセキュリティチップとセキュリティチップ ユーティリティでは、次のセキュリティ機能を利用することができます。 電子メールの保護機能 Outlook ExpressやOutlookなどの電子メールソフトで、送受信されるメールを暗号化して保護したり、電子証明書を添付して安全な電子メールのやりとりをする機能です。 電子メールの保護機能について詳しくは、ヘルプをご覧ください。 電子メールの保護機能について Infineon Security Platform設定ツールのオンラインヘルプ ファイルとフォルダの暗号化(EFS)機能 指定したファイルやフォルダを、AESやRSAなどのアルゴリズムを用いた高度な技術で暗号化する機能です。 暗号化したファイルやフォルダは、Infineon Security Platform設定ツールで認証されたユーザー以外は読み書きできなくなるので、第三者にファイルを盗み見られたり、改ざんされることがなく、機密性と安全性が確保されます。 ファイルやフォルダの暗号化は、次の手順で設定できます。 暗号化したいファイルやフォルダを選択して「ファイル」メニューをクリックし、「プロパティ」をクリック 「全般」タブをクリックし、「詳細設定」ボタンをクリック 「内容を暗号化してデータをセキュリティで保護する」にチェックを付ける 暗号化したファイルやフォルダに暗号化マークが表示されます。 FAT32でフォーマットされたドライブでは、ファイルやフォルダの暗号化はできません。 ◆暗号化したファイルをロックする EFS機能を利用してファイルやフォルダを暗号化している場合でも、一度パス ワードを入力して認証を行うと、以後は暗号化したファイルにアクセスが可能に なります。 再度、暗号化したファイルやフォルダをロックするには次の方法があります。 本機の電源を切る 本機を再起動する Windowsからログアウトする EFSからログアウトする EFSからのログアウトの機能は、本機の再起動やWindowsからのログアウトをせ ず、一時的に別の人に本機を使用させる際に、暗号化したファイルやフォルダへ のアクセスを制限するのに有効です。 EFSからのログアウトは次の手順で行います。 通知領域の を右クリックし、表示されたメニューから「暗号化ファイルシステム(EFS)からログアウトする」をクリック Personal Secure Drive(PSD)機能 Personal Secure Drive(PSD)機能とは、ハードディスクの一部に暗号化された仮想ドライブを作成して重要なデータを保護する機能のことです。ファイルやフォルダをPersonal Secure Driveに保存すると、自動的にデータが暗号化されます。 Personal Secure Driveは、Infineon Security Platform設定ツールで認証されたユーザーが使用する場合、データの暗号化と解除が自動的に行われるので、暗号化や暗号化の解除を意識することなく利用できます。 また、Personal Secure Driveは作成したユーザー以外には、ドライブ自体が見えなくなるため、第三者にアクセスされることがありません。 Personal Secure Drive(PSD)機能は、保護したいファイルやフォルダをPersonal Secure Driveとして設定したドライブに移動、またはコピーすることで、自動的に暗号化され、パスワードを入力していないユーザーからはアクセスできなくなります。 Infineon Security Platform 設定ツールでPersonal Secure Drive機能を利用する設定にしていない場合は、「Security Platformユーザーの初期化」をご覧になり、Personal Secure Driveの設定を行ってください。 ◆Personal Secure Drive のロード Personal Secure Drive(PSD)をロードする方法は、必要なときにロードする方法とログオン時にロードする方法があります。 次にそれぞれのロード方法を説明します。 必要なときにロードする 次の手順に従って、PSDをロードします。 通知領域の を右クリックし、表示されたメニューから「Personal Secure Dirve」→「ロードする」をクリック 「Infineon Security Platform ユーザー認証」画面が表示されます。 「基本ユーザーパスワード」欄にパスワードを入力して、「OK」ボタンをクリック PSDがロードされます。 ログオン時にロードする 通知領域の を右クリックし、表示されたメニューから「Personal Secure Dirve」→「ログオン時にロードする」を選択 次回ログオン時にPSDがロードされます。 ログオンからPSDをロードするまでの手順は次の通りです。 ログオンする 「Personal Secure Drive」画面が表示された場合は、「OK」ボタンをクリック 「Infineon Security Platform ユーザー認証」画面が表示されます。 「基本ユーザーパスワード」欄にパスワードを入力して、「OK」ボタンをクリック PSDがロードされます。 セキュリティ機能のバックアップと復元 セキュリティチップやハードディスクが故障した場合に、修理後、セキュリティ機能を故障前の状態に復元するためには、あらかじめ必要なデータ、ファイルのバックアップと情報の確認が必要です。 復元を行うには、復元作業時に必要なファイルにアクセスできる環境が必要です。 ハードディスクの故障などにより、復元に必要なファイルを破損、消去した場合や、復元作業時にアクセスできないメディアに保存されている場合は復元は行えませんのでご注意ください。復元に必要なファイルは、フロッピーディスクやUSBメモリなどアクセスが容易な外部メディアに保存しておくことをおすすめします。 セキュリティソリューションを使用している場合は、セキュリティソリューションによって手順が異なる場合があります。必ず、セキュリティソリューションのヘルプやマニュアルをご確認ください。 セットアップ後に「自動バックアップを今すぐ起動」にチェックが付いていることを確認し、バックアップファイルを作成してください。 ファイル名:SPSystemBackup.xml このファイルおよび、同時に作成される「SPSystemBackup」フォルダ内のファイル「SPSystemBackupConfig.xml」、「SPSystemBackupData.xml」は「復元」処理に必要不可欠のファイルです。 アーカイブファイル、バックアップファイルなどに関する注意事項 セキュリティチップのバックアップを実行することにより、「アーカイブファイル」「バックアップファイル」「復元用トークン」などのファイルが作成されます。これらのファイルは、ハードウェアの故障やハードディスクの故障などが発生した場合にセキュリティチップに格納されているユーザキーや証明書などの復旧に利用します。そのため、これらのファイルを暗号化した場合、緊急時の復元ができなくなりますので、暗号化しないでください。 なお、バックアップファイルや復元トークンなどのファイルは、バックアップ用のデータですので、サーバやリムーバブルメディアへの保存を強く推奨します。 下記のファイルの詳細に関しては、セキュリティチップユーティリティのヘルプをご覧ください。 【自動バックアップファイル】 ファイル名:SPSystemBackup.xml 【自動バックアップデータ格納フォルダ】 フォルダ名:SPSystemBackup (自動バックアップファイル(SPSystemBackup.xml)が作成されるフォルダに、サブフォルダとして作成されます) 【復元用トークン】 ファイル名:SPEmRecToken.xml 【パスワードリセットトークン】 ファイル名:SPPwdResetToken.xml 【パスワードリセットシークレットファイル】 ファイル名:SPPwdResetSecret.xml 【キーと証明書用バックアップ】 ファイル名:SpBackupArchive.xml 【PSDバックアップ】 ファイル名:SpPSDBackup.fsb バックアップと復元について Infineon Security Platform設定ツールのオンラインヘルプ セキュリティソリューション使用時のバックアップと復元について セキュリティソリューションのマニュアルやヘルプ 通常時及びOS再インストール時の復元手順 「復元」処理を行う場合、下記手順でチップクリアを行ってください。 BIOS設定画面で「セキュリティ」-「Security Chip Configration」-「Clear Security Chip」の順に選択する Infineon Security Platform 初期化ウィザードを起動する 「バックアップアーカイブからSecurity Platformを復元する」を選択する 「復元するバックアップ データのあるファイルを指定する」に、復元するバックアップファイルとして“SPSystemBackup.xml”を指定して「次へ」ボタンをクリック 「パスワード」欄、「パスワードの確認入力」欄にパスワードを入力して、「次へ」ボタンをクリック コンピュータ確認画面になり、コンピュータ名・コンピュータIDがうまっている状態にして「次へ」ボタンをクリック 「復元してよろしいですか」の確認画面が表示されます。 「このコンピュータを復元する」を選択する 以降、トークンの場所やパスワード・ユーザーの選択などの手順に従う。 この作業後「メールの暗号化」「EFS」「PSD」機能の設定は、個別のユーザーによって行われる必要があります。 復元に必要な情報とファイル セキュリティ機能の復元には、次の情報とファイルが必要になります。 ◆セキュリティチップの内容の復元に必要な情報・ファイル 所有者パスワード 緊急時復元用バックアップ アーカイブ セキュリティチップの内部情報やユーザー固有情報の一部を含む、重要なファイルです。 緊急時復元用バックアップ アーカイブは、Infineon Security Platform 初期化ウィザードまたはInfineon Security Platform 設定ツールで設定した内容に従って、自動で作成されます。 復元用トークン Infineon Security Platform 初期化ウィザードで作成した復元用トークンのファイルです。 復元用トークンのパスワード Infineon Security Platform 初期化ウィザードで設定した復元トークンを使用するために必要なパスワードです。 ◆ユーザー環境の復元に必要な情報・ファイル 基本ユーザー パスワード PSD バックアップ アーカイブ Personal Secure Driveの内容を復元する場合は、Personal Secure Driveのバックアップファイルが必要です。Personal Secure Driveのバックアップファイルは、Infineon Security Platform 設定ツールの「バックアップ」タブで作成できます。 Outlook Express 6で電子メールの暗号化を使用している場合、ハードディスク故障時に受信済みの自分宛の暗号メールも復号できる環境に復元するには、Outlook Express 6のデータのバックアップも必要になります。 Outlook Express 6のデータのバックアップ 復元に必要なファイルのうち、Personal Secure DriveのバックアップファイルとOutlook Express 6のデータのバックアップを除くファイルの保存に必要な容量は大きくても数10KB程度です。 Personal Secure Driveのバックアップファイルの容量は、Personal Secure Driveに設定した容量により異なります。 Outlook Express 6のデータのバックアップは、環境にもよりますが数10MBから数100MBの容量が必要になる場合があります。 復元に必要な情報の確認とファイルのバックアップ ここでは、セキュリティ機能の復元に必要な情報の確認とファイルのバックアップを行います。 ◆設定、作成済みの情報、ファイルの確認 Infineon Security Platform 初期化ウィザードで設定済み、または作成済みのファイル 「復元に必要な情報とファイル」で説明した情報・ファイルのうち、次のものは、Infineon Security Platform 初期化ウィザードで設定済み、または作成済みのものです。 所有者パスワード 復元用トークン 復元用トークンのパスワード 基本ユーザー パスワード それぞれのパスワードは復元作業の際に入力が必要になる場面があります。 復元用トークンについては、復元用トークンのファイルを保存したフロッピーディスクなどの外部メディアを用意しておいてください。Security Platform初期化時にハードディスク上に作成した場合は、外部メディアにコピーしておくことをおすすめします。 設定により自動で作成されるファイル 次のファイルはInfineon Security Platform 初期化ウィザードまたはInfineon Security Platform 設定ツールで設定した内容に従って自動的に作成されます。 緊急復元用バックアップ アーカイブ 自動で作成する設定にしていない場合は、Infineon Security Platform 設定ツールで設定を変更し、自動的に作成するように設定することをおすすめします。 Infineon Security Platform 設定ツールで作成するファイル 次のファイルはInfineon Security Platform 設定ツールで作成します。 PSD バックアップ アーカイブ PSD バックアップ アーカイブの作成 Infineon Security Platform設定ツールのオンラインヘルプ ◆Outlook Express 6のデータのバックアップ Outlook Express 6のデータのバックアップは次のように行います。 メールデータのバックアップ Outlook Express 6のメールデータ保管場所にあるファイルをバックアップします。 メール保管場所については、次の手順で確認できます。 Outlook Express 6を起動する 「ツール」→「オプション」をクリック 「メンテナンス」タブをクリックし、「保存フォルダ」をクリック メールデータの保管場所が表示されます。 アドレス帳のバックアップ アドレス帳のバックアップは、Outlook Express 6のエクスポート機能を使用します。 Outlook Express 6を起動し、「ファイル」→「エクスポート」→「アドレス帳」をクリックしてエクスポートを行ってください。 セキュリティチップ故障時の復元方法 復元を行う前に、「セキュリティチップ機能を利用する準備」と「セキュリティチップ ユーティリティのインストール」の「セキュリティチップ ユーティリティのインストール」までの手順を行い、セキュリティチップ ユーティリティのインストールを完了させてください。 完了したら「Security Platformの初期化」は行わず、Security Platformの復元を行ってください。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ ハードディスク故障時の復元方法 Windows上にアカウントを作成してください。 Outlook Express 6の環境を復元する場合は、Outlook Express 6の設定を行い、設定完了後バックアップしていたメールデータをOutlook Express 6のメールデータ保管場所に上書きしてください。またエクスポートしていたアドレス帳をインポートしてください。 Windowsのアカウントの設定とOutlook Express 6のデータの上書きが完了したら、「セキュリティチップ機能を利用する準備」と「セキュリティチップ ユーティリティのインストール」の「セキュリティチップ ユーティリティのインストール」までの手順を行い、セキュリティチップ ユーティリティのインストールを完了させてください。 完了したら「Security Platformの初期化」は行わず、Security Platformの復元を行ってください。 Security Platformの復元 Infineon Security Platform設定ツールのオンラインヘルプ ◆Outlook Express 6の環境の復元 ハードディスク故障のために本機を再セットアップした場合、Outlook Express 6の環境を復元するには、再起動後に次の手順を行ってください。 Outlook Express 6を起動する 「ツール」→「アカウント」をクリックし、「メール」タブをクリック 復元するアカウントを選択し、「プロパティ」ボタンをクリック 「セキュリティ」タブをクリックし、「署名の証明書」の「選択」ボタンをクリック リストから証明書を選択し、「OK」ボタンをクリック 「暗号化の設定」の「選択」ボタンをクリック リストから証明書を選択し、「OK」ボタンをクリック 「OK」ボタンをクリック これでOutlook Express 6のデータの復元は完了です。 Trusted Platform Moduleのバージョンによる機能差分について ここではTrusted Platform Moduleのバージョンにより異なる機能について説明しています。 なお、Trusted Platform Moduleのバージョンは、セキュリティチップ ユーティリティの「全般」タブで確認できます。 セキュリティチップの一時無効化(バージョン1.1の場合のみサポート) セキュリティチップ ユーティリティから、セキュリティチップを一時的に無効にすることができます。 セキュリティチップの一時無効化は、Trusted Platform Moduleのバージョンが1.1の場合のみサポートされています。Trusted Platform Moduleのバージョンが1.2の場合はサポートされていません。 ◆セキュリティチップを一時的に無効にする セキュリティチップを一時的に無効にするには、通知領域の を右クリックし、表示されたメニューから「次回システムを起動するまで、Security Platform を一時的に無効にする」をクリックします。 通知領域のアイコンが になり、本機を再起動するまで、セキュリティチップが無効になります。 ◆セキュリティチップの一時的無効を解除する セキュリティチップの一時無効化を解除する場合は、本機を再起動してください。 通知領域の を右クリックし、表示されたメニューから「Security Platform を有効にする」をクリックした場合、再起動の確認メッセージが表示されます。「はい」をクリックして本機を再起動してください。 辞書攻撃防御機能(バージョン1.2の場合のみサポート) 辞書攻撃防御機能は、Trusted Platform Moduleのバージョンが1.2の場合のみサポートされています。Trusted Platform Moduleのバージョンが1.1の場合はサポートされていません。 パスワードで保護されたセキュリティを破るために用いられる「辞書攻撃」という手法から、本機を防御するための機能です。 各種パスワードの入力時に、所有者パスワードの場合は3回、ユーザーパスワードの場合は5回、誤ったパスワードを入力すると、一時的にパスワードの入力ができなくなります。 再度、パスワードの入力を行うには、本機の再起動と一定時間の経過が必要です。 なお、再度、パスワードの入力が可能になるまでの時間は、誤入力の回数によって決定され、誤入力の回数が多ければ多いほど、入力可能になるまでの時間も長くなります。 辞書攻撃防御、辞書攻撃防御機能 Infineon Security Platform設定ツールのオンラインヘルプ 困ったときのQ&A パスワードを忘れてしまった BIOSセットアップユーティリティでセキュリティチップを初期化してください Security Platformで設定したパスワードを解除することはできません。 次の手順で、セキュリティチップを初期化してください。 本機の電源を入れて「NEC」ロゴの画面が表示されたら【F2】を押す BIOSセットアップユーティリティが表示されます。 「Security」メニューで「Security Chip Configuration」を選択し、【Enter】を押す 「Clear Security Chip」を選択し、【Enter】を押す 確認のメッセージが表示されます。 「Yes」「No」の選択肢が表示されない場合は、手順5に進んでください。 「Clear Security Chip」が選択できない場合は、次の手順でセキュリティチップ機能を有効にしてください。 「Security」メニューの「Security Chip Configuration」を選択し、【Enter】を押す 「Security Chip」を「Enabled」にする 「Security Platform」が表示された場合は、手順3に進んでください。 「Security Chip」を「Enabled」にしても「Security Platform」が表示されない場合は、手順4に進んでください。 「Security Platform」を「Enabled」にする 【F10】を押す 確認のメッセージが表示されます。 「Ok」または「Yes」が選択されていることを確認し、【Enter】を押す 本機が再起動するので、セキュリティチップの初期化を最初からやり直してください。 「Yes」が選択されていることを確認し、【Enter】を押す 確認のメッセージが表示されます。 「Yes」または「Continue」が選択されていることを確認し、【Enter】を押す セキュリティチップが初期化され、本機が再起動します。 これでセキュリティチップが初期化されました。 パスワードやパスワードの解除方法を忘れたときのために、事前にこのマニュアルを印刷しておくことをおすすめします。 パスワードを忘れてしまった場合、セキュリティチップ ユーティリティを初期化した後では、暗号化されたファイルやPersonal Secure Driveにアクセスすることができなくなります。パスワードは忘れないように十分注意してください。 「Security Platform サービスとの接続に失敗しました。」と表示される セキュリティチップ機能は有効になっていますか? 本機は、工場出荷時の状態では、セキュリティチップ機能は有効になっていません。 「セキュリティチップ機能を利用する準備」の「セキュリティチップを有効にする」をご覧になり、セキュリティチップ機能が有効になっているか確認してください。 自己診断テストを行ってください 次の手順で、自己診断テストを行って問題点を明確にすることができます。 Security Platform 設定ツールを起動する 「全般」タブをクリックし、「自己診断テスト」ボタンをクリック エラーが発見された場合、画面の指示に従って対処してください。 セキュリティチップが破損している可能性があります 自己診断テストで提示された対処方法を行っても問題が解決しない場合は、NECにお問い合わせになり、セキュリティチップを交換してください。 セキュリティチップを交換した後は、Security Platformを初期化して緊急時復元用アーカイブでセキュリティチップ機能を復元してください。 NECのお問い合わせ先 『保証規定&修理に関するご案内』 緊急時復元機能の管理について Infineon Security Platform設定ツールのオンラインヘルプ その他の注意事項 本機を修理に出す前の準備 本機の故障などの理由で修理に出される場合、必ずBIOSセットアップユーティリティのスーパバイザパスワード、またはユーザパスワードを解除してください。また、修理後にSecurity Platformの設定を復元するために、「所有者パスワード」と「復元用トークン」を紛失しない様に保管してください。 修理後にセキュリティチップ ユーティリティを起動し、「バックアップ」タブでSecurity Platformの設定を復元してください。 Security Platformの復元には、「所有者パスワード」と「復元用トークン」が必要になります。 セキュリティチップ ユーティリティの削除(アンインストール) 次の手順で、セキュリティチップ ユーティリティを削除(アンインストール)できます。 セキュリティチップ ユーティリティの削除を実行する前に、セキュリティチップ ユーティリティで暗号化したり、Personal Secure Driveに保存したファイルやフォルダをバックアップしてください 。 セキュリティチップ ユーティリティで保護されていたデータは、セキュリティチップ ユーティリティを削除した後では、アクセスできなくなります。 BIOSセットアップユーティリティで「Security Chip Configuration」メニューの「Security Chip」を「Disabled」に設定したときは、必ずセキュリティチップ ユーティリティを削除(アンインストール)してください。 「スタート」ボタン→「コンロール パネル」→「プログラムの追加と削除」をクリック 「プログラムの変更と削除」ボタンをクリック 「Infineon TPM Professional Package」を選択し、「削除」ボタンをクリック 「コンピュータから Infineon TPM Professional Packageを削除しますか?」と表示されます。 「はい」ボタンをクリック 「Infineon Security Platformのアンインストール」ウィンドウが表示されます。 「はい」ボタンをクリック しばらくすると、Windowsの再起動を促すメッセージが表示されます。 「はい」ボタンをクリック Windowsが再起動します。 セキュリティチップ ユーティリティ削除後、次の手順で本機のセキュリティチップを無効にしてください。 本機の電源を入れて「NEC」ロゴの画面が表示されたら【F2】を押す BIOSセットアップユーティリティが表示されます。 「Security」メニューの「Security Chip Configuration」を選択し、【Enter】を押す 「Security Chip」を「Disabled」にする 【F10】を押す 確認のメッセージが表示されます。 「Ok」または「Yes」を選択して【Enter】を押す 設定が保存され、BIOSセットアップユーティリティが終了します。 これでセキュリティチップ ユーティリティの削除は完了です。

