詳細設定
[詳細設定]には以下の機能があります。
●
デバイス管理者グループの管理
●
Device Access Manager によって常にアクセスが許可されるドライブ文字の管理
デバイス管理者グループは、(デバイス アクセスに関して)信頼できるユーザーを Device Access
Manager ポリシーによる制限から除外するために使用されます。信頼できるユーザーには、通常、シ
ステム管理者が含まれます。詳しくは、
64 ページの「デバイス管理者グループ」を参照してくださ
い。
[詳細設定]ビューで、管理者は Device Access Manager がどのユーザーに対してもアクセスを制限
しないドライブ文字の一覧を構成することもできます。
注記: ドライブ文字の一覧が構成されるときは Device Access Manager のバックグラウンド サー
ビスが実行されている必要があります。
これらのサービスを開始するには、以下の操作を行います。
1. リムーバブル メディアへのデバイス管理者以外のアクセスを拒否するなど、簡易構成ポリシー
を適用します。
または
管理者権限でコマンド プロンプト ウィンドウを開き、以下のように入力します。
sc start flcdlock
enter キーを押します。
2. サービスが開始されると、ドライブ一覧を編集できるようになります。Device Access Manager
で制御しないデバイスのドライブ文字を入力します。
物理的なハード ディスクまたはパーティションのドライブ文字が表示されます。
注記: システム ドライブ(通常は C)がこの一覧に含まれているかどうかに関係なく、システム
ドライブへのアクセスはどのユーザーに対しても拒否されません。
デバイス管理者グループ
Device Access Manager をインストールすると、デバイス管理者グループが作成されます。
デバイス管理者グループは、(デバイス アクセスに関して)信頼できるユーザーを Device Access
Manager ポリシーによる制限から除外するために使用されます。信頼できるユーザーには、通常、シ
ステム管理者が含まれます。
注記: ユーザーをデバイス管理者に追加しても、そのユーザーによるデバイスへのアクセスが自動
的に許可されるわけではありません。[デバイス クラス
構成
]ビュー
で
、Users グループが
デバイスへ
のアクセスを拒否されている場合、デバイス管理者グループのメンバーがデバイスにアクセスできる
ようにするには、デバイス管理者グループによるアクセス
が許可されている必要があります
。ただ
し、[簡易構成]ビューを使用して、デバイス管理者グループのメンバーではないすべてのユーザーに
よるデバイス クラスへのアクセスを拒否できます。
64
第 7 章 Device Access Manager for HP ProtectTools(一部のモデル
のみ
)
Comments to this Manuals