1. はじめに Systemwalker Desktop Patrol V 以降でセキュリティ監査として BIOS パスワード設定の監査 を提供しています しかし Systemwalker Desktop Patrol メインメニュー のセキュリティ情報に表示される起動パスワード 設定パ

Similar documents
ごあいさつ このたびは ESMPRO/AC Advance マルチサーバオプション Ver3.6(1 ライセンス ) をお買い上げ頂き 誠にありがとうございます 本書は お買い上げ頂きましたセットの内容確認 セットアップの内容 注意事項を中心に構成されています ESMPRO/AC Advance マ

Microsoft Windows XPをお使いのお客様へ

PowerPoint プレゼンテーション

セットアップマニュアル

INFINI DATA STATION R Client Edition インストール手順書 INFINI TRAVEL INFORMATION, INC.

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

プリンタドライバのインストール. Windows で使用する場合 Windows プリンタドライバのインストール方法は 接続方法や使用するプリンタドライバによって異なります また コンピュータの OS によってインストール方法が異なります お使いのコンピュータの OS に合わせて 以下の参照ページを

Windows2000/XPインストール手順

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

セットアップガイド

保存を行いたい場所 ( デスクトップ 等 ) を選択し 保存 (S) ボタンを押してください ファイル名 ファイル名は Jsas_TKNPrint.exe という初期値になっていますが 変更することができます 2 データのダウンロード ボタンを押すと 指導面接用紙の一括印刷用ソフトに取り込む指導対象

RW-4040 導入説明書 Windows 7 用 2017 年 7 月 シャープ株式会社

ネットキーの操作手順について

保存を行いたい場所 ( デスクトップ 等 ) を選択し 保存 (S) ボタンを押してください ファイル名 ファイル名は Jsas_TSKPrint.exe という初期値になっていますが 変更することができます 2 データのダウンロード ボタンを押すと 一括印刷用ソフトに取り込む停止及び警告認定者 (

ホストプログラム操作説明書

RW-5100 導入説明書 Windows7 用 2017 年 7 月 シャープ株式会社

ホストプログラム操作説明書

クラウドバックアップサービスアンインストールガイド 第 1.3 版 平成 29 年 1 月 24 日 株式会社大塚商会

改版履歴 版数 改版日付 改版内容 /03/14 新規作成 2013/03まで製品サイトで公開していた WebSAM DeploymentManager Ver6.1 SQL Server 2012 製品版のデータベース構築手順書 ( 第 1 版 ) を本 書に統合しました 2

MSDE 2000/SQL Server 2000へのService Pack 3aのインストール手順書

Linkexpress トラブル初期調査資料 採取コマンド使用手引書

はじめに

手順書

セットアップマニュアル

ESMPRO/JMSS Ver6.0

『テクノス』V2プログラムインストール説明書

はじめに 京セラ製スマートフォンを指定の microusb ケーブル ( 別売 ) またはこれと共通仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をインストールしてい

hTc Z バックアップ手順書 (Ver.1.1)

Windows2000/XPインストール手順

ESET NOD32アンチウイルス V4.2 リリースノート

スライド 1

ESMPRO/JMSS Ver6.0

HDWS Update Instruction Guide

H-R041-2_j

<4D F736F F D CA08CC082AA B835E B D C58B9194DB82B382EA82DC82B582BD2E646F63>

はじめに URBANO PROGRESSO を microusb ケーブル 01 ( 別売 ) またはこれと共通の仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をイン

GHS混合物分類判定システムインストールマニュアル

Windows Server 2003 Service Pack 適用手順書

利用ガイド

クイックスタート [USB メモリのセキュリティ無料版用 ] 2 / 18 パソコンへのインストール セットアップファイルの名前は次のファイル名です 環境によっては ".exe" の部分は表示されていない場合もあります このファイルを実行 ( ダブルクリック ) して インストールを開始します エデ

Windows 10の注意点

Windows ユーザー名に全角が含まれている場合は インストールできません のエラーが表示される場合の対処法 手順 1 管理者権限のある Windows ユーザーでログインした上で 以下の処理を行ってください 画面左下の 旗のマークを左クリックし 続いて表示される一覧から 設定 ( 左側に歯車のよ

更新用証明書インポートツール 操作マニュアル 2011 年 10 月 31 日 セコムトラストシステムズ株式会社 Copyright 2011 SECOM Trust Systems CO.,LTD. All rights reserved. P-1

Microsoft PowerPoint - ソフトウェア更新手順書_DAN-W62_mac_ _1.ppt

ホストプログラム操作説明書

カルテダウンロード 操作マニュアル

Microsoft Word - 03-パソコン事前設定手順書【WindowsVISTA/7】.doc

FUJITSU Software Systemwalker Desktop Patrol iNetSec Smart Finder 連携機能ツール 説明書

CLUSTERPRO MC StorageSaver for BootDisk 2.1 (for Windows) インストールガイド 2016(Mar) NEC Corporation はじめに 製品導入の事前準備 本製品のインストール 本製品の初期設定 本製品のアンインストール

Microsoft Word - PCET10-CL_02a†iWinNT40_PDFŠp†j.doc

ESMPRO/JMSS Ver6.0

MS104-SH2 USBドライバ(仮想COMポートドライバ)の不具合について

PowerPoint プレゼンテーション

フォーマットソフト取扱説明書

TFU-RW811A ドライバインストール手順書

おことわり 本書の内容の一部又は全部を無断転載することは禁止されています 本機の外観及び仕様は改良のため 将来予告無しに変更することがあります 本書の内容について万一不審な点や誤りなどのお気付きの点がありましたらご連絡ください 本書に記載されている会社名 商品名などは 一般に各社の商標又は登録商標で

Windows XPでの手動USBドライバインストール方法

共有フォルダ接続手順 1 共有フォルダ接続ツールのダウンロード 展開 CSVEX のトップページから共有フォルダ接続ツールの zip ファイルをダウンロードします ダウンロードした zip ファイルを右クリックして すべて展開 を選択します (Windows 環境では zip ファイルを解凍しなくて

他のOSをお使いになる方へ

CLUSTERPRO MC RootDiskMonitor 1.0 for Windows インストールガイド 2013(Mar) NEC Corporation はじめに 製品導入の事前準備 本製品のインストール 本製品の初期設定 本製品のアンインストール

Microsoft PowerPoint ï½žéł»å�’å–¥æœ�ㇷㇹㅃㅀ㇤ㅳㇹㅋㅼㅫ曉逃.ppt [äº™æ‘łã…¢ã…¼ã…›]

CentreCOM VT-Kit2 plus リリースノート

インテル® Parallel Studio XE 2019 Composer Edition for Fortran Windows 日本語版 : インストール・ガイド

取引上手くん 9 のインストール時にエラーが表示される際の対処法 ~Windows8 Windows8.1~ 本ドキュメントは Windows8/8.1 のパソコンにおいて 取引上手くん 9 のインストールが正常にできなかった場合の対処 法をまとめたものです なお インストールの手順そのものにつきま

AN178 USB仮想シリアルドライバ インストールガイド

インテル® Parallel Studio XE 2019 Composer Edition for Fortran Windows : インストール・ガイド

目次 目次 目次 はじめに e 飛伝 Pro の終了 ツールのダウンロード ウイルスバスターの動作環境確認 動作環境の構築 A

第 7.0 版 利用履歴管理 ETCPRO5 セットアップマニュアル (Ver5.002) カードリーダモデル変更 ( 表示付き 表示なし ) に伴い 改訂 Windows10 対応に伴い 改訂 参考ホームページサイト :

CLUSTERPRO MC StorageSaver for BootDisk 1.2 (for Windows) インストールガイド 2014(Mar) NEC Corporation はじめに 製品導入の事前準備 本製品のインストール 本製品の初期設定 本製品のアンインストール

PowerPoint プレゼンテーション

ESET NOD32 アンチウイルス 6 リリースノート

Kyocera Mita KXドライバインストール手順書

産直くん 9 リピートくん 9 バックアップ リストア作業チェックリスト バックアップ リストア作業項目一覧 作業項目作業目安時間概要 00 バックアップ リストア作業を行う前に 産直くん 9 リピートくん 9 のバックアップ リストア作業を円滑に行うための確認事項をまとめています 1. バックアッ

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

iStorage ソフトウェア VMware vCenter Plug-in インストールガイド

改版履歴 版数 日付 内容 担当 V /03/27 初版発行 STS V /01/27 動作条件のオペレーティングシステムに Windows 7 STS を追加 また 動作条件のブラウザに Internet Explorer 8 を追加 V /0

楽2ライブラリ クライアントサーバ V5.0 体験版 クライアントOS利用時におけるIIS設定手順書

Windows ユーザー名に全角が含まれている場合は インストールできません のエラーが表示される 手順 1 管理者権限のある Windows ユーザーでログインした上で 以下の処理を行ってください 左下のスタートボタンをクリックし メニューが表示されましたら コントロールパネル をクリックしてくだ

Express5800/51Le電源交換

1. インストールする前に 1. インストールする前に プリンタードライバーをインストールする前に 下記の事項を確認してください 複合機が正しく接続されているネットワーク接続の場合複合機を社内 LAN などのネットワークにつなげて使用する場合は 複合機が正しくネットワークに接続されていることをネット

譲渡人複数証明データコンバータ操作説明書 平成 26 年 6 月

BACREX-R クライアント利用者用ドキュメント

プリンタステータス監視モニタ説明書

PDFオートコンバータEX

インストールの前に ( 事前にご確認ください ) インストールを行う必要のある PC や時期についてご説明します インストールが必要となるお客様 TimePro-XG 給与にて PCdesk(eLTAX) を使用して給与支払報告書 及び源泉徴収票を 税務署 / 市役所へ提出するお客様 インストールを

Transcription:

Systemwalker Desktop Patrol BIOS パスワード設定状況確認ツール利用ガイド 第 1.1 版 2011 年 4 月 5 日

1. はじめに Systemwalker Desktop Patrol V13.0.0 以降でセキュリティ監査として BIOS パスワード設定の監査 を提供しています しかし Systemwalker Desktop Patrol メインメニュー のセキュリティ情報に表示される起動パスワード 設定パスワードの設定内容に対する該当端末 / 台数が実際の設定状況と異なる場合があります これは BIOS パスワード設定状況を参照するシステム的な機構が メーカ / 機種依存により提供されていなかったり 収集された結果が正しく監査できていないケースがあるためです このようなセキュリティ監査の表示結果と実際の設定状況に差異が起こりえるため お客様環境下の各社の PC において BIOS パスワードが監査できる機種なのか否かをチェックできるように ツール単独実行が可能な "BIOS パスワード設定状況確認ツール " を提供します 2. ツール動作条件 当ツールの動作条件は以下の通りです OS/ 動作条件 Systemwalker Desktop Patrol V13.0.0 以降の CT の動作環境 /OS に従う Windows Management Instrumentation (WMI) ランタイムが導入済みであること *1 当ツールの実行において administrator 権限は必要なし 製品 Systemwalker Desktop Patrol V13.0.0 以降のインストール有無は問わない また Systemwalker Desktop Patrol V13.0.0 以降の CT が稼動中 / 停止中は問わない *1) Windows 98/Windows NT の場合 初期状態では WMI が導入されていない場合があります Microsoft 社のダウンロードセンターホームページより Windows Management Instrumentation (WMI) SDK 1.5 (Windows 95/98/NT 4.0) をダウンロードしてインストールしてください 3. ツール使用方法 ツール利用方法 << 準備 >> 当ツールにはインストーラはありません 当ツールは 以下の2つのファイルから構成されます ファイル説明 DtpBiosChk.exe 監査プログラム DtpBiosChk.dat 監査情報データ USB メモリ, もしくはネットワーク共有されたフォルダ, 等に上記 2つのファイルを格納し そのプログラムを起動してください このツールは レジストリを更新しません アンインストール時は上記 2つのファイルを削除してください 当ツールが格納されたフォルダに監査結果ファイル "DtpBiosChk_pcname.log" を出力します 別のフォルダに出力したい場合は 起動オプション (-o folder) を指定してください pcname は プログラム起動した PC のコンピュータ名 folder は 出力したいフォルダ名 << 手順 >> 下記手順で BIOS パスワード設定を変更する前 / 後の2 回 当ツールを実行してください 詳細については 5. 留意事項 を参照ください 1) 当ツールを起動します エクスプローラから当ツール (DtpBiosChk.exe) をダブルクリックして起動してください または コマンドプロンプトからプログラム名を指定して起動してください - 1 -

起動引数 DtpBiosChk.exe [-s] [-o folder] option 説明 -s サイレントモード監査結果を記録したファイルを起動 ( 表示 ) しない -o folder 監査結果の出力フォルダ名を指定当引数の指定がなかった場合は 当 exe が格納されたフォルダ内に出力される カレントに存在する '-( ハイフン )' で始まるフォルダ名は指定できません 正しく起動できた場合は プログラムの復帰値は以下となります ツール復帰値復帰値説明 0 正常終了 1 起動引数のエラー 2 監査結果ファイルオープンエラー 3 メモリ不足エラー 4 その他のエラー (WMI が導入されていない WMI 実行環境に問題がある 当ツールの環境情報ファイルが無い / ファイルが異常 など ) 5 監査結果ファイルの表示エラー (.log 関連付けプログラムの起動エラー ) 2) プログラムが格納されたフォルダ ( または指定したフォルダ ) に 監査結果が "DtpBiosChk_pcname.log" ファイルに記録されます pcname は プログラム起動した PC のコンピュータ名 3) 当プログラムの終了時に 監査結果ファイルが表示されます 拡張子.log に関連付けされたビューア ( メモ帳など ) が起動され ファイル内容が表示されます 4) 監査結果を確認します 監査結果の内容については詳しくは 4. 監査結果ファイルの内容 を参照ください 特に BIOS 起動パスワード BIOS 管理パスワード に注目ください 処理過程でエラーが発生した場合は DtpBiosChk_pcname.log ファイルに出力されたエラー概要を参照の上 対処してください 4. 監査結果ファイルの内容 監査結果 DtpBiosChk_pcname.log の出力内容を例に沿って説明します ( この PC の場合 PC 名 :"FMV6100MG2" なので監査結果ファイルのファイル名は DtpBiosChk_FMV6100MG2.log になります ) 2006/07/31 09:12:34 PC 名 :[FMV6100MG2] OS :[Windows XP SP2] メーカ名 :[FUJITSU] モデル名 :[FMV2MG6L3] S/N :[R9999999] Version:[FUJ - 1030000] 製造者 :[Phoenix/FUJITSU] BIOS 名 :[PhoenixBIOS 4.0 Release 6.0 ] SMBIOS Version:[2.3] 起動パスワード :[ 設定あり ] 管理パスワード :[ 設定なし ] 既にこのファイルが存在していた場合 その後ろに連結して出力 (APPEND) されます - 2 -

記録される各項目は以下の通りです No 項目説明 1 監査日時コマンド実行日時 2 PC 名 OS 上のコンピュータ名, OS バージョン 3 OS 4 メーカ名 5 モデル名 6 S/N WMI から参照される機種情報 ( 機種を特定するための情報 ) 7 Version 8 製造者 9 BIOS 名 10 SMBIOS Version WMI から参照される (BIOS バージョンを特定するための情報 ) 11 起動パスワード PC 電源投入時にパスワード確認される設定になっているか " 設定あり ", " 設定なし ", " 不明 " で報告される *1 12 管理パスワード BIOS 管理画面を表示する際にパスワード確認される設定になっているか " 設定あり ", " 設定なし ", " 不明 " で報告される *1 *1 : BIOS パスワード設定を変更する前 / 後の 2 回当ツールを実行し この 2 項目が正しく監査できてい るか確認してください 詳細については 5. 留意事項 を参照ください なお 1 回目に " 不明 " と記録された場合は 2 回目を起動する必要はありません もし 監査結果ファイルに以下のような "##ERROR.x ~" の記載があった場合 3. ツール使用方法 の復帰値に示した環境異常が発生しています エラーを対処の上 再度実行してください 例 1) 2006/07/30 20:08:51 PC 名 : [FMV6100MG2] OS : [Windows XP Professional Service Pack 2] ##ERROR.3 GetBiosInfo Insufficient memory.(-1) 例 2) 2006/07/30 18:51:43 PC 名 : [TRINITY] OS : [WindowsNT Server 4.0 Service Pack 6] ##ERROR.4 GetBiosInfo Other errors.(-2) また 監査結果ファイルの一部に例 3のような "<ERROR.??(???)>" と記録される場合があります これはメーカ / 機種依存な影響からその情報が参照できなかったケースです それ以外の情報については監査可能ですので 監査可能な情報の範囲で確認してください 例 3) 2006/07/31 09:12:34 PC 名 :[FMV6100MG2] OS :[Windows XP Professional Service Pack 2] メーカ名 :[FUJITSU] モデル名 :[FMV2MG6L3] S/N :[R2609999] - 3 -

Version:[FUJ - 1030000] 製造者 :[<ERROR.1 (161)>] BIOS 名 :[PhoenixBIOS 4.0 Release 6.0 ] SMBIOS Version:[3.2] 起動パスワード :[ 設定あり ] 管理パスワード :[ 設定なし ] 5. 留意事項 当ツールの性質上 メーカ / 機種に依存して動作結果が違うことが予想されます 特に 以下の点にご留意頂き 正しく情報取得できているのかをご確認ください a) SMBIOS から情報採取されているように見えるが 正しく採取されない機種があります 具体的には PC 起動時の BIOS 設定画面には 起動パスワード: 使用しない と設定したのに 当ツールの結果には " 設定あり " と記録される機種があります この事象が見られるのは BIOS 起動パスワード と BIOS 管理パスワード の2 項目です これを確認するには PC の BIOS 設定画面の 起動パスワード 管理パスワード を " 使用する (Enable)", " 使用しない (Disable)" を切り替える前 / 後で当ツールを起動し その2 回の出力結果を比較して BIOS 設定したように記録されているか否かを確認してください b) BIOS 起動パスワード 要求は PC 電源断からの投入時だけ要求され Windows 再起動では要求されない場合があります BIOS 起動パスワード の設定確認をする際は PC 電源断 ~PC 電源再投入の操作を行ってください 電源投入後に当ツールを起動する この操作を BIOS パスワード設定変更前 / 後の2 回実行することで正しく監査できます 付録. 用語 用語 WMI SMBIOS 説明 " Windows Management Instrumentation" の略 Windows の管理基盤のインターフェイス システム情報を監視 / 制御することが可能 当ツールでは この WMI インタフェースを使用して,を参照している "System Management BIOS" の略 各 PC の BIOS 内のデータを外部から参照できるようにするための仕様 1999 年頃から DistributedManagementTaskForce,Inc.(DMTF) という団体から仕様が公開された Windows からも SMを参照する機能が提供された 最近の各社の PC には この仕様に基づいた BIOS が搭載されるようになってきた ただし全仕様が搭載されている訳ではなく SMのうちの "BIOS パスワード設定状況 " の参照に対応している機種がまだ限られているのが実情である 当ツールでは この SMBIOS インタフェースを使用して "BIOS パスワード設定状況 " を参照している - 4 -