Administrator Guide

Table Of Contents
System Center Configuration Manager 使用している場合は、
C:\Windows\Setup\ConfigMgrSysprep\Modules\Admin_ConfigMgrSysprep.psm1 移動し、をアンコメ
ントします。
#cd C:\Windows\setup\Tools\TPM\
#.\TPM_enable.ps1 -pin TC#1234
5. パスワードを字形式します。
6. C:\Windows\Setup 移動します。
7. Build_masterします。
8. Wyse Management Suite または USB イメージング ツールを使用している場合Custom Sysprepします。System
Center Configuration Manager 使用している場合ConfigMgr Sysprepします。
シン クライアントは自動的にオフになります。
9. シン クライアントをオンにして、シン クライアントからイメージを取得します。
10. イメージの取得完了したら、イメージをターゲット クライアントにプッシュします。最初起動スクリプトをし、
BitLocker 完了するまでちます。
Sysprep 完了すると、ターゲット シン クライアントが再起動し、TPM になります。
11. BitLocker のパスワードを入力し、しいのパスワードを確認します。
12. 管理者アカウントにログインして、C ドライブの確認します。
メモ: BitLocker BIOS をアップデートするには、手順します。
a. BIOS 行可能ファイルを USB ドライブにコピーします。
b. USB をそれぞれのシン クライアントにします。
c. BIOS 行可能ファイルをクリックして、[管理者として行]します。
d. BitLocker ドライブ一時停止]チェックボックスをし、アップデートをクリックします。シン クライ
アントが再起動し、BIOS がアップデートされます。また、BitLocker 1 再起動中一時停止されます。
e. シン クライアントを再起動して、BitLocker であることを確認します。
手動による TPM 初期化および BitLocker
手順
1. 管理者アカウントにログインします。
2. 統合書みフィルターをにします。
シン クライアントが再起動します。
3. 管理者アカウントに再度ログインします。
4. ファイル指定して行]使用して、tpm.msc きます。
5. シン クライアントの[信頼済みプラットフォーム モジュール管理] TPM のステータスを確認します。
ステータスは、TPM 使用準備完了]表示されている必要があります。
6. シン クライアントの[信頼済みプラットフォーム モジュール管理][閉じるをクリックします。
7. ファイル指定して行]メニューを使用して、gpedit.msc きます。
8. ローカル グループ ポリシー > コンピューターの構成] > [管理用テンプレート > Windows コンポーネント >
BitLocker ドライブ化] > オペレーティング システム ドライブ > [追加認証必要]移動します。
9. [起動時追加認証必要]ウィンドウで、[有オプションをします。
[互換性のある TPM なしで BitLocker 許可するチェック ボックスがデフォルトでオンになっています。
10.[互換性のある TPM なしで BitLocker 許可するチェック ボックスをオフにします。
11. [適用]OK にクリックします。
12.ローカル グループ ポリシー > コンピューターの構成] > [管理用テンプレート > Windows コンポーネント >
BitLocker ドライブ化] > オペレーティング システム ドライブ > [起動時 PIN 許可する移動しま
す。
13.[起動時 PIN 許可するウィンドウで[有ラジオ ボタンをし、[適用]をクリックします。
14.OK をクリックします。
15.ローカル グループ ポリシー > コンピューターの構成] > [管理用テンプレート > Windows コンポーネント >
BitLocker ドライブ化] > オペレーティング システム ドライブ > ネイティブ UEFI ファームウェア構成 TPM プラ
ットフォームプロファイルを設定する]順移動します。
16.ネイティブ UEFI ファームウェア構成 TPM プラットフォームプロファイルを設定するウィンドウで[有ラジオ
タンをし、[適用]をクリックします。
20 管理機能