自己暗号化ドライブでSDEポリシーを有効にする方法

概要: 自己暗号化ドライブを搭載したPCでDell Encryption EnterpriseまたはDell Encryption PersonalのSystem Data Encryption (SDE) Encryptionを有効にする方法。

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

対象製品:

  • Dell Encryption Enterprise
  • Dell Data Protection | Enterprise Edition
  • Dell Encryption Personal
  • Dell Data Protection | Personal Edition

Dell Encryption Enterprise(旧Dell Data Protection |Enterprise Edition Shield)およびDell Encryption Personal(旧Dell Data Protection |Personal Edition)は、SDEと呼ばれるファイルフォルダベースの暗号化(FFE)の一種を使用します。

注:自動暗号化ドライブ(SED)を使用しているコンピューターでは、暗号化の競合を防ぐため、SDEが防止されている。

原因

-

解決方法

Warning: 次の手順は、Windowsレジストリーの編集です。

次のレジストリー キーを追加します。

Key: HKLM\Sofwtare\Microsoft\Windows NT\CurrentVersion\Winlogon\CMgShield
Value Name: AlwaysApplySDE
Value Type: DWORD
Value: 1
メモ: v8.12.0.x以降では、レジストリー キーがデフォルトで追加されています。

リモート管理コンソールで、 SED検出時にSDEで暗号化をオンにします

Encrypt with SDE when SED is detected
図1: (英語のみ)SED検出時のSDEによる暗号化

注:変更を行った後、ポリシーの変更を保存してコミットします。

サポートに問い合わせるには、「Dell Data Securityのインターナショナル サポート電話番号」を参照してください。
TechDirectにアクセスして、テクニカル サポート リクエストをオンラインで生成します。
さらに詳しい情報やリソースについては、「デル セキュリティ コミュニティー フォーラム」に参加してください。

対象製品

Dell Encryption
文書のプロパティ
文書番号: 000125023
文書の種類: Solution
最終更新: 19 4月 2026
バージョン:  11
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。