本書のTOPへ 前項目 次項目 索引

5 認証デバイスのセキュリティ機能を使う

ここでは、スマートカードなどの認証デバイスをお使いになるために必要なBIOSセットアップの設定について、説明しています。

スマートカード

重要

■ BIOSロック機能を使用するパソコン(1台目)の設定

BIOSロック機能を使用するパソコン(1台目)に対して次の設定をしてください。

□ BIOSセットアップの設定

  1. BIOSセットアップを起動します。
    起動の手順については、「BIOSセットアップを起動する」をご覧ください。
  2. 「Security」メニューで「SmartCard SystemLock」−「Install Single PC」を選択し、【Enter】キーを押します。
    「Insert a SmartCard」と表示されます。
  3. スマートカードをセットします。
    次のように表示されます。
画像

  1. PUKとPINを入力します。
    次のように表示されます。
画像

  1. 「Save Changes & Exit」を選択して、BIOSセットアップを終了します。

□ 管理者(Administrator)用スマートカードの登録

  1. BIOSセットアップを起動します。
    起動の手順については、「BIOSセットアップを起動する」をご覧ください。
  2. 「Security」メニューで「SmartCard SystemLock」−「SmartCard Initialization」−「Admin SmartCard」を選択し、【Enter】キーを押します。
    「Insert a SmartCard」と表示されます。
  3. スマートカードをセットします。
    次のように表示されます。
画像

この後は「BIOSセットアップの設定」手順45をご覧になり、操作してください。
これでBIOSロック機能を使用するパソコン(1台目)の設定が完了しました。

重要

■ 用途別スマートカードの発行

□ スマートカードの種類

パソコン利用者の用途に合わせ、パソコンのアクセス権限が異なるスマートカードを発行することができます。アクセス権限の違いによってスマートカードは4種類に分類されます。

次の表は、スマートカードの種類、システムのアクセス権限、アクセスに必要なキー(PINまたはPUK)の関係を示します。


スマートカードの種類
ユーザー用
スーパーユーザー用
サービス用
管理者用
PIN
PUK
PIN
PUK
PIN
PUK
PIN
PUK
システム起動








BIOSセットアップの呼び出し








PINの変更








PINのブロック解除注1

注2

注2

注2


すべてのスマートカードのブロック解除注3








ユーザー用スマートカードの発行








BIOSロック機能の解除









注1 :
PINを連続15回間違えて入力した場合、PUKを入力することでブロックを解除できます。
注2 :
BIOSセットアップの「Security」メニューで「SmartCard SystemLock」−「SmartCard Configuration」−「Unblock SmartCard」を実行する必要があります。
注3 :
ユーザー用、スーパーユーザー用、サービス用、管理者用(Administrator)スマートカードのPINのブロックを解除できます。

重要

□ スマートカードの発行

利用したいアクセス権を持つスマートカードの種類を上記から選択し、スマートカードの発行を行います。

  1. BIOSログオン情報の登録をした新しいスマートカードを用意します。
  2. パソコン(1台目)を起動します。
    画面に「FUJITSU」ロゴが表示された後、「Insert a SmartCard.」と表示されます。
  3. 管理者(Administrator)用スマートカードをセットします。
    「Enter PIN:」と表示されます。
  4. PINを入力します。
    「PIN OK」と表示されます。その後、画面の下に「<F2>BIOS Setup/<F12>Boot Menu」と表示されます。
  5. 【F2】キーを押します。
    BIOSセットアップ画面が表示されます。
ポイント
  1. 「Security」メニューで「SmartCard SystemLock」を選択します。
  2. 「SmartCard Initialization」で、次のいずれかのスマートカードを選択して、【Enter】キーを押します。
    「Insert a SmartCard.」と表示されます。
  3. スマートカードをセットします。
    次のように表示されます。
画像

この後は「BIOSセットアップの設定」手順45をご覧になり、操作してください。
このスマートカードが、選択したアクセス権を持つスマートカードになります。

重要
ポイント

■ BIOSロック機能を使う

BIOSロックは、BIOSがシステムの起動やBIOSセットアップの起動をロックする機能です。BIOSによってロックされたシステムやBIOSセットアップを起動するために、スマートカードを使用します。BIOSロック機能の運用方法には、1枚のスマートカードによって1台のパソコンを利用する運用方法(Single PC)と、1枚のスマートカードによって複数のパソコンを利用する運用方法(Group PC)の2種類あります。用途に合わせ、運用方法を選択してください。

□ 1枚のスマートカードで、1台のパソコンを利用する(Single PC運用)

「BIOSロック機能を使用するパソコン(1台目)の設定」で設定したパソコンと、そのパソコンでアクセス権があるスマートカードを利用します。

重要
  1. 本パソコンを起動します。
    画面に「FUJITSU」ロゴが表示された後、「Insert a SmartCard.」と表示されます。
  2. スマートカードをセットします。
    「Enter PIN:」と表示されます。
  3. PINを入力します。
ポイント

□ 1枚のスマートカードで、複数のパソコンを利用する(Group PC運用)

1つのスマートカードで複数のパソコンのBIOSロック機能を利用できるようになります。同じスマートカードで利用可能なパソコン群を、ここではグループPCと呼びます。

重要
画像

この後は「BIOSセットアップの設定」手順45をご覧になり、操作してください。
これで、グループPCの設定が完了しました。「BIOSロック機能を使用するパソコン(1台目)の設定」で設定したパソコンと同じセキュリティ環境で利用できます。

■ PINの変更

PINは、「SMARTACCESS/Basic」またはBIOSロック機能を使用して、変更することが可能です。ここでは、BIOSロック機能を使って、PINを変更する方法を説明します。「SMARTACCESS/Basic」を使用する場合は、『SMARTACCESSファーストステップガイド(認証デバイスをお使いになる方へ)』をご覧ください。

  1. 「1枚のスマートカードで、1台のパソコンを利用する(Single PC運用)」をご覧になり、PINを変更したいスマートカードを使い、BIOSセットアップ画面を表示します。
  2. 「Security」メニューで「SmartCard SystemLock」−「SmartCard Configuration」−「Change PIN」を選択し、【Enter】キーを押します。
    次のように表示されます。
画像

この後は「BIOSセットアップの設定」手順45をご覧になり、操作してください。
これでPINが変更されました。

■ PINのブロック解除

15回連続して間違ったPINを入力すると、そのスマートカードがブロックされ、使用できなくなります。ブロックされた場合、「SMARTACCESS/Basic」または、BIOSブロック機能を使用することによって、ブロックを解除できます。ここでは、BIOSブロック機能を使用してブロックを解除する方法を説明します。「SMARTACCESS/Basic」を使用する場合は、『SMARTACCESSファーストステップガイド(認証デバイスをお使いになる方へ)』をご覧ください。

  1. BIOSセットアップ画面を表示します。
    「1枚のスマートカードで、1台のパソコンを利用する(Single PC運用)」をご覧ください。ここでは管理者(Administrator)用スマートカードを使います。
  2. 「Security」メニューで「SmartCard SystemLock」−「SmartCard Configuration」−「Unblock SmartCard」を選択し、【Enter】キーを押します。
    「Insert a SmartCard」と表示されます。
  3. スマートカードをセットします。
    次のように表示されます。
画像

この後は「BIOSセットアップの設定」手順45をご覧になり、操作してください。
スマートカードのブロックが解除されました。

■ BIOSロック機能設定のアンインストール

BIOSロック機能を設定したパソコンのBIOSロック機能をアンインストールします。

重要
  1. BIOSセットアップ画面を表示します。
    「1枚のスマートカードで、1台のパソコンを利用する(Single PC運用)」をご覧ください。ここではBIOSロック機能設定をアンインストールしたいパソコンで、管理者(Administrator)用スマートカードを使います。
    BIOSセットアップ画面が表示されます。
  2. 「Security」メニューで「SmartCard SystemLock」−「Uninstall」を選択して、【Enter】キーを押します。
    次のように表示されます。
画像

  1. 【Uninstall】を選択して、【Enter】キーを押します。
    次のように表示されます。
画像

  1. 「Save Changes & Exit」を選択して、BIOSセットアップを終了します。
    終了の手順については、「BIOS セットアップを終了する」をご覧ください。

BIOSロック機能設定がアンインストールされました。BIOSセットアップの「Security」−「SmartCard SystemLock」が自動的に「Not Installed」に変更されます。

■ スマートカード使用時のエラーメッセージ

Insert Smartcard

スマートカードがセットされていないときに表示されます。



ACCESS DENIED

入力したPUKやPIN が間違っている場合に表示されます。



Non authorized SmartCard.
Remove the SmartCard.

BIOSロック機能が設定されていないスマートカードやアクセス権がないスマートカード、PUKがブロックされたスマートカードをセットした場合に表示されます。



Systemlock Installation FAILED

BIOSロック機能の設定が正しく行われなかった場合に表示されます。



SystemLock
Boot access denied.

サービス(Service)用スマートカードでシステムを起動しようとしたときに表示されます。サービス用スマートカードでは、システムの起動はできません。



WARNING! - Do not enter a wrong PIN or your SmartCard will be BLOCKED!

間違ったPUKまたはPINが連続して14回入力されると表示されます。もう1回PUKまたはPINの入力を間違えると、そのスマートカードはブロックされます。



The SmartCard is blocked. Consult your administrator!

間違ったPUKまたはPINが連続して15回入力されると表示されます。



Fujitsu SystemLock
ACCESS DENIED.

PIN がブロックされたスマートカードをセットした場合に表示されます。



ポイント

本書のTOPへ 前項目 次項目 索引

All Rights Reserved, Copyright© FUJITSU LIMITED 2007