2.3 Full Disk Encryption

Full Disk Encryptionの強化により、以下のことが可能になります。

  • UEFI対応デバイスを暗号化する: UEFIファームウェアを使用するように装備され有効化されているデバイスに対して、ディスク暗号化ポリシーを適用します。この拡張機能には、GUIDパーティションテーブル(GPT)を使用して1ディスクあたり最大128個のボリュームを定義および暗号化するオプションも含まれています。

  • 追加のスマートカードリーダを使用する: プレブート認証用のハードウェア互換性が強化された新しいディスク暗号化ポリシーを作成します。この機能には、ハードウェアの互換性の問題が発生した場合のポリシー適用時にDMIの設定を変更する機能と、互換性をチェックする新しい自動設定が含まれています。

    重要:上記の2つの拡張機能を使用するには、デバイスをZENworks 2017 Update 1に更新する前に、ZENworks 2017またはそれ以前のバージョンのディスク暗号化ポリシーを削除し、暗号化されたデバイスを復号化する必要があります。デバイスをUpdate 1に更新した後、新しいUpdate 1ポリシーを作成して適用し、デバイスを再暗号化することができます。詳細については、『ZENworks 2017 Update 1 - Full Disk Encryption Update Reference』を参照してください。

  • ディスク暗号化ステータスのエージェントイベントを有効にする: エージェントイベント設定では、ディスクボリュームの暗号化または復号化が開始されたときにエージェントイベントメッセージをプロンプト表示する、2つの新しいイベントを有効にすることができます。この拡張機能により、2017リリースで提供した暗号化/復号化完了イベントが増えます。