F-Secure ポリシー マ ネージャ

F-Secure ポリシー マ ネージャ F-Secure ポリシー マ ネージャ

www2.f.secure.co.jp
from www2.f.secure.co.jp More from this publisher
10.07.2015 Views

F-Secure ポ リ シー マネージャ管 理 者 ガ イ ド

F-<strong>Secure</strong> ポ リ シー マネージャ管 理 者 ガ イ ド


「F-<strong>Secure</strong>」 および 三 角 形 のシンボルは、 F-<strong>Secure</strong> Corporation の 登 録 商 標 です。 F-<strong>Secure</strong> の 製 品 名 およびシンボル / ロ ゴは、 F-<strong>Secure</strong> Corporation の 商 標 ま たは 登 録 商 標 です。 本 書 に 記 載 さ れてい る 製品 名 はすべて、 各 社 の 商 標 ま たは 登 録 商 標 です。 F-<strong>Secure</strong> Corporation は、 他 社 の 商 標 および 名 前 について 所 有 権 を 持 つ も のではあ り ません。 F-<strong>Secure</strong> Corporation では、 本 書 中 の 情 報 の 正 確 さ を 期 して 万 全 の 努 力 を 払 っ てお り ますが、 情 報 に 間 違 いや 脱 落 があ っ て も 責 任 を 負 う こ と はあ り ません。 本書 に 記 載 さ れてい る 仕 様 は、 予 告 な し に 変 更 さ れる こ と があ り ます。本 書 中 の 例 で 使 用 さ れてい る 会 社 、 名 前 、 およびデータは、 特 に 断 り がない 限 り 、 事 実 と は 関 係 あ りません。 本 書 のどの 部 分 も、 いかな る 形 態 ま たは 手 段 ( 電 子 的 ま たは 機 械 的 ) に よ って も、 目 的 を 問わず、 F-<strong>Secure</strong> Corporation の 書 面 に よ る 許 可 な し に 複 製 ま たは 伝 達 する こ と はで き ません。本 製 品 は 以 下 の F-<strong>Secure</strong> の 特 許 で 保 護 さ れてい る こ と があ り ます。GB2353372 GB2366691 GB2366692 GB2366693 GB2367933 GB2368233GB2374260Copyright ゥ 2008 F-<strong>Secure</strong> Corporation.All rights reserved. 12000013-7A12


目 次本 書 について 1概 要 .......................................................................................................................... 2本 書 の 構 成 ................................................................................................................ 3本 書 の 表 記 について ................................................................................................... 6記 号 .................................................................................................................. 6第 1 章 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールのは じ めに 81.1 F-<strong>Secure</strong> ポ リ シー マネージ ャ について ................................................................ 91.2 イ ン ス ト ールの 順 序 .......................................................................................... 101.3 機 能 ................................................................................................................. 111.4 ポ リ シーベース 管 理 .......................................................................................... 121.4.1 マネージ メ ン ト イ ン フ ォ メ ーシ ョ ン ベース ............................................ 14第 2 章 システム 要 件 162.1 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ ................................................................ 172.2 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソール.......................................................... 18第 3 章 インストール F-<strong>Secure</strong> ポリシー マネージャ サーバ 193.1 概 要 ................................................................................................................. 203.2 セキ ュ リ テ ィ に 関 する 問 題 ................................................................................ 213.2.1 F-<strong>Secure</strong> ポ リ シー マネージ ャ を イ ン ス ト ールする ................................... 213.3 インストールの 手 順 .......................................................263.4 F-<strong>Secure</strong> ポリシー マネージャ サーバを 設 定 する ............................39iii


3.4.1 通 信 フ ォルダを 変 更 する ......................................................................... 393.4.2 サーバの 応 答 ポー ト を 変 更 する ............................................................... 403.4.3 設 定 フ ァ イル ......................................................................................... 413.5 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバをアン イ ン ス ト ールする ............................ 46第 4 章 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの イ ン ス ト ール 474.1 概 要 ................................................................................................................. 484.2 イ ン ス ト ールの 手 順 .......................................................................................... 484.3 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールを ア ン イ ン ス ト ールする ...................... 64第 5 章 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用 655.1 概 要 ................................................................................................................. 665.2 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 基 本 機 能 ......................................... 675.2.1 ロ グ イ ン................................................................................................ 675.2.2 F-<strong>Secure</strong> ク ラ イ ア ン ト セキ ュ リ テ ィ の 管 理 ............................................. 715.2.3 詳 細 モー ド ............................................................................................ 725.2.4 「ポ リ シー ド メ イ ン」 ペイ ン ................................................................... 735.2.5 「プ ロパテ ィ 」 ペイ ン.............................................................................. 735.2.6 「 製 品 ビ ュー」 ペイ ン.............................................................................. 745.2.7 「 メ ッ セージ」 ペイ ン.............................................................................. 815.2.8 ツールバー ............................................................................................ 825.2.9 メ ニ ュー コ マン ド ................................................................................. 845.3 ド メ イ ン と ホ ス ト の 管 理 ................................................................................... 865.3.1 ポ リ シー ド メ イ ンの 追 加 ........................................................................ 885.3.2 ホ ス ト の 追 加 ......................................................................................... 895.3.3 ホ ス ト のプ ロパテ ィ ............................................................................... 945.4 ソ フ ト ウ ェ アの 配 布 .......................................................................................... 965.4.1 イ ン ス ト ール 情 報 の 送 信 ......................................................................... 985.4.2 ポ リ シー ベース イ ン ス ト ール ...............................................................1055.4.3 パ ッ ケージを 使 用 し た イ ン ス ト ール と 更 新 .............................................1095.4.4 情 報 の 転 送 ...........................................................................................1135.5 ポ リ シーの 管 理 ...............................................................................................1145.5.1 設 定 .....................................................................................................1145.5.2 制 約 .....................................................................................................1155.5.3 ポ リ シー データ の 保 存 ..........................................................................1165.5.4 ポ リ シー フ ァ イルの 配 布 .......................................................................117iv


5.5.5 ポ リ シーの 継 承 .....................................................................................1175.6 操 作 と タ ス ク の 管 理 .........................................................................................1205.7 警 告 の 送 信 ......................................................................................................1205.7.1 警 告 と レポー ト の 表 示 ...........................................................................1215.7.2 警 告 の 転 送 ...........................................................................................1225.8 レポー ト ツール ..............................................................................................1235.8.1 「ポ リ シー ド メ イ ン / ホ ス ト セレ ク タ」 ペイ ン ......................................1245.8.2 「レポー ト タ イ プ セレ ク タ」 ペイ ン .......................................................1245.8.3 「レポー ト 」 ペイ ン ................................................................................1265.8.4 下 部 ペイ ン ...........................................................................................1265.9 一 般 設 定 .........................................................................................................1275.9.1 接 続 固 有 ...............................................................................................1285.9.2 共 有 .....................................................................................................131第 6 章 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの メ ンテナン ス 1336.1 概 要 ................................................................................................................1346.2 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソール データ のバ ッ ク ア ッ プ と 復 元 .............1346.3 イ メ ージ フ ァ イルを 使 用 し た ソ フ ト ウ ェ アの 複 製 ..............................................137第 7 章 F-<strong>Secure</strong> パターン フ ァ イルの 更 新 1397.1 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト に よ る 自 動 更 新 .................................................1407.2 自 動 更 新 エージ ェ ン ト を 使 用 する .....................................................................1427.2.1 設 定 .....................................................................................................1427.2.2 ロ グ フ ァ イルの 確 認 .............................................................................1437.3 更 新 エージ ェ ン ト を 使 用 し て 更 新 を 確 認 する .....................................................1477.4 手 動 更 新 .........................................................................................................1477.5 ト ラ ブルシ ューテ ィ ン グ ..................................................................................148第 8 章 F-<strong>Secure</strong> ポ リ シー マネージ ャ を Linux で 1508.1 概 要 ................................................................................................................1518.1.1 Windows 版 と Linux 版 の 違 い..................................................................1518.1.2 対 応 デ ィ ス ト リ ビ ューシ ョ ン .................................................................1518.2 イ ン ス ト ール...................................................................................................1528.2.1 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト の イ ン ス ト ール ......................................152v


8.2.2 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの イ ン ス ト ール..............................1538.2.3 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの イ ン ス ト ール .......................1548.2.4 F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト の イ ン ス ト ール ...................1558.3 設 定 ................................................................................................................1568.4 アン イ ン ス ト ール ............................................................................................1568.4.1 F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト のア ン イ ン ス ト ール.............1568.4.2 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールのア ン イ ン ス ト ール.................1578.4.3 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバのア ン イ ン ス ト ール .......................1578.4.4 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト のアン イ ン ス ト ール................................1588.5 FAQ ( よ く あ る 質 問 ) .......................................................................................158第 9 章 Web レポート 1639.1 概 要 ................................................................................................................1649.2 は じ めに .........................................................................................................1649.3 Web レポー ト のシ ス テム 要 件 ...........................................................................1659.4 レポー ト の 生 成 と 表 示 ......................................................................................1659.4.1 Web レポー ト をブ ラ ウザで 表 示 する .......................................................1659.4.2 レポー ト を 生 成 する ..............................................................................1669.4.3 印 刷 用 レポー ト を 生 成 する ....................................................................1689.4.4 レポー ト 用 の URL を 生 成 する ...............................................................1699.5 Web レポー ト の 管 理 ........................................................................................1699.5.1 Web レポー ト を 無 効 にする ....................................................................1699.5.2 Web レポー ト を 有 効 にする ....................................................................1709.5.3 Web レポー ト のア ク セ ス を 制 限 する .......................................................1719.5.4 Web レポー ト のポー ト を 変 更 する ..........................................................1729.5.5 Web レポー ト のデータベース をバ ッ ク ア ッ プする ...................................1739.5.6 Web レポー ト のデータベース を 復 元 する ................................................1739.5.7 Web レポー ト のデータベースの 保 存 期 間 を 変 更 する ................................1749.6 Web レポー ト のエ ラー メ ッ セージ と ト ラ ブルシ ューテ ィ ン グ ............................1749.6.1 エ ラー メ ッ セージ ................................................................................1759.6.2 ト ラ ブルシ ューテ ィ ン グ........................................................................176第 10 章 F-<strong>Secure</strong> ポ リ シー マネージ ャ プ ロ キシ 17810.1 概 要 ................................................................................................................17910.2 アンチウ ィ ルス プ ロ キシ と ポ リ シー マネージ ャ プ ロ キシの 違 い........................179vi


第 11 章 トラブルシューティング 18111.1 概 要 ................................................................................................................18211.2 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバおよびコ ン ソール .....................................18211.3 F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト .....................................................18711.4 ポ リ シーの 配 布 ...............................................................................................188付 録 A SNMP サポー ト 190A.1 概 要 ............................................................................................................... 191A.1.1 F-<strong>Secure</strong> 管 理 エージ ェ ン ト の SNMP サポー ト .........................................191A.2 SNMP サポー ト を 含 む F-<strong>Secure</strong> 管 理 エージ ェ ン ト の イ ン ス ト ール ......................192A.2.1 F-<strong>Secure</strong> SNMP 管 理 エ ク ス テンシ ョ ンの イ ン ス ト ール .............................192A.3 SNMP マ ス ター エージ ェ ン ト の 設 定 .................................................................193A.4 マネージ メ ン ト イ ン フ ォ メ ーシ ョ ン ベース ......................................................194付 録 B Ilaunchr のエ ラー コー ド 195B.1 概 要 ............................................................................................................... 196B.2 エ ラー コー ド ..................................................................................................197付 録 C FSII リ モー ト イ ン ス ト ールのエ ラー コー ド 200C.1 概 要 ............................................................................................................... 201C.2 Windows エ ラー コー ド .....................................................................................201C.3 エ ラー メ ッ セージ ...........................................................................................202付 録 D ネ ッ ト マ ス ク の NSC 表 記 204D.1 概 要 ............................................................................................................... 205テクニカルサポート 207概 要 ....................................................................................................................... 208Web Club ................................................................................................................208Web 上 の ウ ィ ルス 情 報 ............................................................................................208さ ら にサポー ト が 必 要 な 場 合 ...................................................................................208F-<strong>Secure</strong> の 研 修 プ ロ グ ラ ム ......................................................................................210研 修 プ ロ グ ラ ム .............................................................................................. 210vii


お 問 い 合 わせ 先 .............................................................................................. 210用 語 集 211F-<strong>Secure</strong> Corporation についてviii


本 書 について概 要 .................................................................... 2本 書 の 構 成 .......................................................... 31


本 書 について 2概 要F-<strong>Secure</strong> ポ リ シー マネージ ャは、 以 下 の F-<strong>Secure</strong> 製 品 を 管 理 する ための 総 合 ツールを 提 供 し ます。o F-<strong>Secure</strong> ク ラ イ ア ン ト セキ ュ リ テ ィo F-<strong>Secure</strong> イ ン ターネ ッ ト ゲー ト キーパー (Windows)ooooo次 のプラ ッ ト フ ォームに 対 応 し た F-<strong>Secure</strong> アンチウ ィ ルスWindows ワ ーク ス テーショ ンWindows サーバCitrix サーバMicrosoft ExchangeMIMEsweeperF-<strong>Secure</strong> Linux セキ ュ リ テ ィF-<strong>Secure</strong> Linux ク ラ イ アン ト セキ ュ リ テ ィF-<strong>Secure</strong> Linux サーバ セキ ュ リ テ ィF-<strong>Secure</strong> ポ リ シー マネージ ャ プ ロ キシ


3本 書 の 構 成本 書 『F-<strong>Secure</strong> ポ リ シー マネージ ャ 管 理 者 ガ イ ド 』 は 次 の よ う に 構 成されています。1 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールのはじ めに . ポリシーベース 管 理 方 法 のアーキテ ク チ ャ と コ ンポーネン ト について 説 明 し ています。2 システム 要 件 . 「F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ール」 と「F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ」 の ソ フ ト ウ ェ ア と ハー ド ウ ェ ア要 件 について 説 明 し ています。3 イ ン ス ト ール F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ . F-<strong>Secure</strong> ポ リシー マネージャ サーバをサーバにイ ンス ト ールする 方 法 を 説 明 しています。4 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの イ ン ス ト ール . F-<strong>Secure</strong>ポリシー マネージャ コンソールのアプリケーションをワークステーションにインストールする 方 法 を 説 明 しています。5 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用 . F-<strong>Secure</strong> ポ リ シーマネージ ャ コ ン ソールの 機 能 、 セ ッ ト ア ッ プ 手 順 、 ロ グオン 手 順 、 メニュー コマンド、 などについて 説 明 しています。6 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの メ ンテナン ス . 本 製 品 をバ ック ア ッ プおよび 復 元 する 方 法 について 説 明 し ています。7 F-<strong>Secure</strong> パターン フ ァ イルの 更 新 . パターン ファイルを 更 新 する様 々な 方 法 について 説 明 し ています。8 F-<strong>Secure</strong> ポ リ シー マネージ ャ を Linux で . F-<strong>Secure</strong> ポ リ シー マネージ ャ を Linux で 使 用 する 場 合 の イ ン ス ト ール 方 法 と 操 作 について 説 明 しています。9 Web レポー ト . F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 視 覚 的 レ ポート シ ス テム 「F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト 」 の 操 作 について 説 明 し ています。10 F-<strong>Secure</strong> ポ リ シー マネージ ャ プ ロ キシ . 「F-<strong>Secure</strong> ポ リ シー マネージ ャ プロ キシ」 の 機 能 について 説 明 し ています。11 トラブルシューティング. ト ラ ブルシ ューテ ィ ン グ 情 報 と FAQ ( よくある 質 問 )。


本 書 について 4A. SNMP サポー ト . SNMP サポー ト について 説 明 し ます。B. Ilaunchr のエ ラー コー ド . Ilaunchr エ ラー コー ド の 一 覧 表 です。C. FSII リ モー ト イ ン ス ト ールのエ ラー コー ド . 「Windows ホ ス ト の 自動 検 出 」 を 実 行 し てい る と き に 発 生 する 可 能 性 のあ る 一 般 的 なエ ラーコード と メ ッセージについて 説 明 しています。D. ネッ トマスクの NSC 表 記 . ネ ッ ト マ ス ク に 使 用 する NSC 表 記 について 説 明 しています。用 語 集 - 本 製 品 に 関 連 する 用 語 について 説 明 し ています。テクニカルサポート - Web Club およびサポー ト 情 報 。F-<strong>Secure</strong> Corporation について - F-<strong>Secure</strong> の 会 社 概 要 と 製 品 を 紹 介 し ています。


6本 書 の 表 記 について記 号こ こ では、 本 書 で 使 用 し てい る 記 号 、 フ ォ ン ト および 用 語 について 説 明します。注 意 書 : デー タの 不 可 逆 的 破 損 が 生 じ る 可 能 性 を 示 し ます。重 要 : 注 意 事 項 と 重 要 な 情 報 を 示 し ます。参 考 : 関 連 情 報 が 記 載 されている 参 照 先 を 示 し ます。参 照 : 追 加 情 報 を 示 し ます。lヒント : 機 能 を よ り 速 く または 簡 単 に 実 行 にするための 情 報 を 示します。−> 1 つの 手 順 で 完 了 する 操 作 を 示 し ます。


7PDF フ ァ イ ル本 書 は PDF (Portable Document Format) 形 式 で 提 供 し ています。 AdobeAcrobat Reader を 使 用 し て、 PDF フ ァ イ ルを 表 示 および 印 刷 で き ます。印 刷 する 際 には、 著 作 権 と 免 責 条 項 文 を 含 むすべてのページを 印 刷 するようにお 願 いいたします。追 加 情 報F-<strong>Secure</strong> の Web サ イ ト (http://www.f-secure.co.jp ) にア ク セ スする と 、マニュアル、 ト レーニングコース、 製 品 のダウンロード、 およびサポートとサービス 情 報 をご 覧 になれます。F-<strong>Secure</strong> の 文 献 を 今 後 改 善 し 続 け る ために、 よ ろ し ければ、 お 客 様 のフ ィ ー ド バ ッ ク をぜひお 聞 かせ く だ さ い。 本 書 ま たは F-<strong>Secure</strong> の 他 の文 献 にご 質 問 、 ご 意 見 、 ご 提 案 な ど ございま し た ら、documentation@f-secure.com までど う ぞご 連 絡 ください。


1F-SECURE ポ リ シー マネージャ コ ン ソールのはじめにF-<strong>Secure</strong> ポリ シー マネージャ について .................. 9イ ン ス ト ールの 順 序 ............................................ 10機 能 ................................................................... 11ポリ シーベース 管 理 ............................................ 128


91.1 F-<strong>Secure</strong> ポ リ シー マネージ ャ について「F-<strong>Secure</strong> ポ リ シー マネージ ャ」 は、 ネ ッ ト ワー ク に 分 散 し てい る 複 数の コ ン ピ ュータ と アプ リ ケーシ ョ ンのセキ ュ リ テ ィ を 一 元 集 中 管 理 するソ フ ト ウェアです。 本 製 品 を 使 用 する こ とによって、 セキュ リ テ ィ ソ フト ウ ェ アを 常 に 最 新 の 状 態 に 更 新 し た り 、 ネ ッ ト ワーク と ホス ト の 構 成を 状 況 に 応 じ て 管 理 し た り 、 企 業 コ ンプ ラ イ アン ス を 監 視 し た り 、 多 数のモバイル ユーザを 扱 える よ う にシステムを 拡 張 した り する こ とが 可 能にな り ます。 F-<strong>Secure</strong> ポ リ シー マネージャは、 セキュ リ テ ィ ポ リ シーの 定 義 、 ローカルおよび リ モー ト システムへのポ リ シーの 配 布 と アプ リケーションのインストール、 全 システムの 監 視 などを 行 って、 ネッ トワーク がポ リ シーに し たがって 一 元 集 中 管 理 さ れてい る こ と を 確 認 する、 堅 牢 な イ ン フ ラ ス ト ラ ク チャ を 提 供 し ます。F-<strong>Secure</strong> ポ リ シー マネージ ャは、 F-<strong>Secure</strong> の 管 理 アーキテ ク チャ を 採用 し てい る ため、 広 域 に 分 散 化 さ れてい る モバ イル シ ス テムに 強 力 な スケーラ ビ リ テ ィ を 提 供 し ます。 F-<strong>Secure</strong> ポ リ シー マネージ ャは、「F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソール」 と 「 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ」 で 構 成 さ れ、 ホ ス ト の 管 理 機 能 をすべて 処 理 する「F-<strong>Secure</strong> 管 理 エージ ェ ン ト 」 と シーム レ スに 動 作 し ます。F-<strong>Secure</strong> ポリ シー マネージャ の 主 要 コ ン ポーネン トF-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールには、 ホス ト のセキュ リ テ ィを 管 理 する ための 集 中 管 理 コ ン ソール ( 操 作 画 面 ) が 用 意 さ れています。こ れに よ って、 管 理 者 はネ ッ ト ワー ク を 論 理 単 位 に 編 成 し てポ リ シーを共 有 する こ と がで き ます。 こ れ ら のポ リ シーは、 F-<strong>Secure</strong> ポ リ シー マネージャ コン ソールで 定 義 され、 F-<strong>Secure</strong> ポ リ シー マネージャ サーバを 通 じ て ワー ク ス テーシ ョ ンへ 配 布 さ れます。 F-<strong>Secure</strong> ポ リ シー マネージャ コン ソールは、 Java ベースのアプ リ ケーシ ョ ンで、 複 数 のプラットフォーム 上 で 実 行 できます。 ローカル ログイン スクリプト、 再起 動 な どのエン ド ユーザに よ る 操 作 を 必 要 と せずに、 管 理 エージ ェ ン トを 他 のワーク ステーシ ョ ンに リ モー ト でインス ト ールする こ とができます。F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ は、 管 理 者 か ら 配 布 される ポ リシーやソ フ ト ウ ェア パッ ケージ と 対 象 のホス ト から 送 信 される ステータス 情 報 や 警 告 を 管 理 するサーバです。 こ の コ ンポーネン ト は ApacheWeb サーバの 拡 張 機 能 と し て 動 作 する ため、 高 いス ケーラ ビ リ テ ィ を 実


1 10F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールのは じ めに現 し ます。 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ と ホ ス ト 間 の 通 信 は、標 準 の HTTP プ ロ ト コルを 介 し て 行 われる ため、 LAN および WAN のネ ッ ト ワーク パフ ォーマンスには 影 響 し ません。F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト は、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバに 付 属 する Web ベースの 視 覚 的 レポー ト シ ス テムです。 F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト を 使 用 する と 、 過 去 のデータ に 基 づいて レポー ト をすばや く 作 成 し、 ウ ィ ルス 対 し て 保 護 さ れていない コ ン ピ ュータや 被 害 を 受 けやすい コ ン ピ ュータ を 識 別 する こ とができ ます。F-<strong>Secure</strong> ポ リ シー マネージャ 更 新 サーバおよびエージェン ト はホス トのウ ィルス パターン ファイルとスパイウェアの 定 義 ファイルを 更 新 します。 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト を 使 用 する と 、 ユーザは 作 業 を 中断 する こ と な く 、 パターン フ ァ イルの 更 新 や 情 報 コ ンテン ツ を 受 信 するこ と がで き ます。 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト は 他 の イ ン ターネ ッ トアプ リ ケーシ ョ ンが 使 用 し ていない 帯 域 幅 を 使 用 し て、 フ ァ イルを 透 過的 かつ 自 動 的 にダウ ン ロード し ます。 これによ って、 ユーザは 最 新 の 定義 フ ァ イルを 簡 単 に 入 手 する こ と がで き ます。 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト が イ ン ターネ ッ ト に 常 時 接 続 し てい る 場 合 、 ホ ス ト は 新 し いパターン フ ァ イルを、 F-<strong>Secure</strong> が 発 行 し てか ら 約 2 時 間 後 に 受 け 取 る ことができます。F-<strong>Secure</strong> 管 理 エージ ェ ン ト は、 管 理 者 がホ ス ト に 設 定 し たセキ ュ リ テ ィポリシーを 実 行 し、 エンドユーザにユーザ インタフェースと 他 のサービス を 提 供 し ます。 管 理 エージ ェ ン ト は、 ホ ス ト の 管 理 機 能 をすべて 処 理し、 F-<strong>Secure</strong> の 全 アプリ ケーシ ョ ンに 対 して 共 通 のインタフェースを 提供 し ます。 ま た、 ポ リ シーベース 管 理 の イ ン フ ラ ス ト ラ ク チ ャ 内 で 動 作します。1.2 インストールの 順 序F-<strong>Secure</strong> ポ リ シー マネージャをインス トールする 際 には、 各 コンポーネン ト を 次 の 順 序 で イ ン ス ト ール し て く だ さ い。 (F-<strong>Secure</strong> ポ リ シー マネージャ サーバと F-<strong>Secure</strong> ポ リ シー マネージャ コン ソールを 同 じ コ ンピュータにインストールしている 場 合 、 すべてのコンポーネントがまとめてインス ト ールされます )。


111. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバおよび F-<strong>Secure</strong> ポ リ シー マネージャ 更 新 サーバおよびエージェン ト2. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ール3. 管 理 対 象 の 各 アプ リ ケーシ ョ ン1.3 機 能ソフト ウェアの 配 布設 定 と ポリ シー 管 理ooF-<strong>Secure</strong> リ モー ト イ ン ス ト ール 機 能 に よ る Windows ド メ イ ンへのインス トール。パターン フ ァ イルを 含 む 実 行 可 能 フ ァ イル と データ フ ァ イルの更 新 。o ポ リ シーベースの 更 新 に 対 応 。 ポ リ シーに し たがって、F-<strong>Secure</strong> 管 理 エージェ ン ト はホス ト 上 で 更 新 を 行 います。 また、ポ リ シー と ソ フ ト ウ ェ ア パ ッ ケージが 両 方 署 名 さ れる ため、 更新 処 理 はセキ ュ リ テ ィ で 保 護 さ れます。o 複 数 の 更 新 方 法 。o F-<strong>Secure</strong> CD を 利 用 し た 更 新 。o F-<strong>Secure</strong> の Web サ イ ト か ら の 更 新 。 F-<strong>Secure</strong> 自 動 更 新 エージェ ン ト から 自 動 的 に 「プ ッ シ ュ」 する 方 法 と、 F-<strong>Secure</strong>Web サ イ ト か ら 自 発 的 に 「プル」 する 方 法 があ り ます。oF-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールを 使 用 し て、 設 定 済 みの イ ン ス ト ール パ ッ ケージ をエ ク ス ポー ト する こ と が 可 能 。 インス トール パッケージは、 SMS などのサードパーティ 製 ソフトウェアや 同 様 のツールを 使 用 してエクスポートできます。oポ リ シー 設 定 の 集 中 化 。 管 理 者 は F-<strong>Secure</strong> ポ リ シー マネージ ャサーバを 利 用 し て、 ホ ス ト にポ リ シーを 配 布 し ます。 ポ リ シーの 保 全 性 は、 電 子 署 名 に よ って 保 証 さ れます。


1 12F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールのは じ めにイベント 管 理パフ ォ ーマンス 管 理タスク 管 理o 管 理 API を 介 し た、 イベン ト ビ ューア ( ローカルおよび リ モートのログ)、SNMP エージェント、 電 子 メール、 レポート ファイルなどへのレポー ト 。o ポリシーによるイベントのリダイレクト。o イベン ト の 統 計 情 報 。o 統 計 情 報 と パフ ォーマン ス データ の 処 理 と レポー ト 機 能 。oウィルス スキャン タスクとその 他 の 操 作 の 管 理1.4 ポ リ シーベース 管 理「セキ ュ リ テ ィ ポ リ シー」 は、 機 密 情 報 などの リ ソースの 管 理 、 保 護 、および 配 布 方 法 を 明 確 に 定 めた 一 連 のルールです。 F-<strong>Secure</strong> ソ フ ト ウ ェアの 管 理 アーキテ ク チャは 企 業 環 境 での 最 適 なセキ ュ リ テ ィ 管 理 を 実 現する ために、 管 理 者 が 集 中 設 定 し たポ リ シーを 使 用 し ます。 ポ リ シーベース 管 理 では、 以 下 の よ う な 機 能 が 実 行 さ れます。o 製 品 の リ モー ト 制 御 と 動 作 の 監 視o 製 品 と 管 理 エージ ェ ン ト か ら 提 供 さ れる 統 計 情 報o 定 義 済 み 操 作 の リ モー ト 起 動o 警 告 と 通 知 の 転 送F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソール と ホ ス ト 間 の 通 信 は、 ポ リシー フ ァ イルを 転 送 する こ と に よ って 行 われます。 ポ リ シー フ ァ イルには、 以 下 の 3 種 類 があ り ます。o デフ ォル ト ポ リ シー フ ァ イル (.dpf)o ベース ポ リ シー フ ァ イル (.bpf)o イ ン ク レ メ ン タル ポ リ シー フ ァ イル (.ipf)製 品 の 設 定 は、 こ の 3 種 類 のポ リ シー フ ァ イ ルで 構 成 さ れます。


13デフ ォ ルト ポリ シー フ ァ イ ルデフォル ト ポ リ シー ファ イルには、 セッ ト アップ プログラムによってイ ン ス ト ールされた 1 つの 製 品 のデフ ォル ト 値 が 含 まれます。 デフ ォルト ポ リ シーは、 ホ ス ト でのみ 使 用 さ れます。 ベース ポ リ シー フ ァ イルとインクレメンタル ポリシー ファイルのどちらにも 変 数 のエント リがない 場 合 、 デフ ォル ト ポ リ シー フ ァ イルの 値 が 使 用 さ れます。 新 し いバージ ョ ンの 製 品 には、 デフ ォル ト ポ リ シー フ ァ イルの 新 し いバージョンが 含 まれています。ベース ポリ シー フ ァ イ ルベース ポ リ シー フ ァ イルには、 特 定 のホ ス ト にあ る F-<strong>Secure</strong> 製 品 のすべての 変 数 の 管 理 設 定 と 制 約 が 含 まれます ( ド メ イ ン レベルのポ リ シーでは、 ホス ト グループが 同 じ フ ァ イルを 共 有 する 場 合 があ り ます )。ベース ポ リ シー フ ァ イルは F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールによ り 署 名 され、 ネッ ト ワークを 通 過 している 間 、 およびホス トのファイル システムに 格 納 されている 間 、 変 更 されないよ うに 保 護 されます。これらのファイルは、 F-<strong>Secure</strong> ポリシー マネージャ コンソールからF-<strong>Secure</strong> ポ リ シー マネージ ャ サーバに 送 信 さ れます。 ホ ス ト は、F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールに よ り 作 成 さ れた 新 規 ポ リシーを 定 期 的 にポー リ ングし ます。イ ン ク レ メ ン タ ル ポリ シー フ ァ イ ルインクレメンタル ポリシー ファイルは、 ベース ポリシーに 対 してローカルで 行 った 変 更 を 保 存 する ために 使 用 さ れます。 ベース ポ リ シーで 指定 し た 制 限 範 囲 内 であれば、 変 更 が 可 能 です。 イ ン ク レ メ ン タル ポ リシー フ ァ イ ルは、 管 理 者 が 現 在 の 設 定 と 統 計 を 参 照 で き る よ う に、 定 期的 に F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールへ 送 信 さ れます。


1.4.1 マネージ メ ン ト イ ン フ ォ メ ーシ ョ ン ベース1 14F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールのは じ めにMIB (Management Information Base : マネージ メ ン ト イ ン フ ォ メ ーシ ョ ンベース ) は、 SNMP (Simple Network Management Protocol : 簡 易 ネ ッ ト ワーク 管 理 プ ロ ト コル ) で 使 用 さ れる 階 層 管 理 用 のデータ 構 造 です。F-<strong>Secure</strong> ポ リ シー マネージ ャ では、 ポ リ シー フ ァ イルの 内 容 を 定 義 する ために MIB 構 造 が 使 用 さ れます。 個 々の 変 数 にはオブジ ェ ク ト 識 別 子(OID) と ポ リ シー API を 使 用 し てア ク セ ス で き る 値 があ り ます。F-<strong>Secure</strong> MIB の 概 念 には、 SNMP MIB の 基 本 的 な 定 義 に 加 え、 完 璧 なポリ シーベース 管 理 を 実 現 する ために 必 要 な 拡 張 機 能 が 数 多 く 含 まれています。以 下 のカテゴ リ が 製 品 の MIB で 定 義 さ れます。設 定統 計SNMP 方 式 でのワーク ステーシ ョ ン 管 理 に 使 用されます。 管 理 される 製 品 の 動 作 は、 このカ テゴ リで 指 定 した 内 容 によって 制 限 されます。製 品 の 統 計 情 報 を F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールへ 送 信 し ます。操 作 操 作 は 2 つのポ リ シー 変 数 で 処 理 されます。 1つは 操 作 の 識 別 子 をホス ト へ 転 送 する 変 数 で、も う 1 つは 実 行 された 操 作 を F-<strong>Secure</strong> ポ リシー マネージャ コンソールに 通 知 する 変 数 です。 後 者 の 変 数 は 通 常 の 統 計 情 報 を 使 用 し て 転送 され、 前 に 行 われた 操 作 すべてが 同 時 に 認 識されます。 操 作 を 編 集 するカスタム エディ タはサブ ツ リ ーに 関 連 付 けられてお り、 2 つの 変 数はエデ ィ タ では 非 表 示 にな り ます。プ ラ イベー ト管 理 概 念 MIB には、 セ ッ シ ョ ン 間 の 内 部 使 用 のために 製 品 が 保 存 する 変 数 も 含 まれています。これによ り、 製 品 は Windows レ ジス ト リ フ ァイルのよ う な 外 部 のサービスに 依 存 する 必 要 はなくなります。


15トラップ「トラップ」 は、 ローカル コンソール、 ログファイル、 リモート 管 理 プロセスなどに 送 られる、 警 告 やイベン ト などの メ ッ セージです。 ほと んどの F-<strong>Secure</strong> 製 品 が、 以 下 の ト ラ ッ プ を送 信 し ます。情 報 。 ホス ト からの 操 作 情 報 を 示 し ます。警 告 。 ホス ト からの 警 告 を 示 し ます。エ ラー。 ホス ト 上 の 回 復 可 能 なエ ラーを 示 し ます。重 大 なエ ラー。 ホス ト 上 の 回 復 不 可 能 なエ ラーを 示 します。セキュ リ テ ィ 警 告 。 ホス ト 上 のセキュ リ テ ィ アラート を 示 します。


2システム 要 件F-<strong>Secure</strong> ポリ シー マネージャ サーバ .................. 17F-<strong>Secure</strong> ポリ シー マネージャ コ ン ソ ール............ 1816


172.1 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバF-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを イ ン ス ト ールする には、 シ ス テムが 少 な く と も 次 の 要 件 を 満 た し てい る 必 要 があ り ます。オペレーテ ィ ングシステム :プ ロセ ッ サー :メモリ :デ ィ ス ク 容 量 :ネ ッ ト ワーク :Microsoft Windows :Microsoft Windows 2000 Server (SP 4 以 降 )Windows 2003 Server (32 および 64 ビ ッ ト )Windows 2008 Server (32 および 64 ビ ッ ト )Linux :Red Hat Enterprise Linux 3、 4、 5openSUSE Linux 10.3SUSE Linux Enterprise Server 9、 10SUSE Linux Enterprise Desktop 10Debian GNU Linux Etch 4.0Ubuntu 8.04 HardyIntel Pentium III 450 MHz 以 上 のプ ロセ ッ サー。ホス ト が 5000 台 以 上 ある 場 合 、 または Web レポー ト を 使 用 する 場 合 は、Intel Pentium III 1 GHz以 上 のプロセ ッ サが 必 要 です。256 MB。Web レポー ト を 有 効 にする 場 合 、 512 MB が 必要 です。200 MB のデ ィ ス ク 容 量 が 必 要 。 500 MB 以 上 推奨 。 必 要 なデ ィ ス ク 容 量 はイ ンス ト ールのサイズによって 異 な り ます。この 容 量 に 加 え、 警 告 およびポ リ シーのため、各 ホス ト に 約 1MB を 割 り 当 てる こ と を 推 奨 します。 ポ リ シーの 使 用 方 法 と 格 納 される イ ンストール パッケージの 数 によって 各 ホストの 実 際のデ ィ ス ク 使 用 量 は 異 な り ます。10 Mbit のネ ッ ト ワーク。 ホス ト が 5000 台 以 上ある 場 合 、 100 Mbit のネ ッ ト ワークが 必 要 。


2 18システム 要 件2.2 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールF-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールを イ ン ス ト ールする には、 シス テムが 少 な く と も 次 の 要 件 を 満 た し てい る 必 要 があ り ます。オペレーテ ィ ングシステム :プ ロセ ッ サー :Microsoft Windows :Microsoft Windows 2000 Professional (SP4 以 降 )Windows XP Professional (SP2 以 降 )Windows Vista (32 および 64 ビ ッ ト )Windows 2000 Server SP4Windows 2003 Server (32 および 64 ビ ッ ト )Windows 2008 Server (32 および 64 ビ ッ ト )Linux :Red Hat Enterprise Linux 3、 4、 5openSUSE Linux 10.3SUSE Linux Enterprise Server 9、 10SUSE Linux Enterprise Desktop 10Debian GNU Linux Etch 4.0Ubuntu 8.04 HardyIntel Pentium III 450 MHz 以 上 のプ ロセ ッ サー。ホス ト が 5000 台 以 上 ある 場 合 、 Pentium III 750MHz 以 上 のプロセ ッ サーが 必 要 です。256 MB ホス ト が 5000 台 以 上 ある 場 合 、 512MB。メ モ リ :デ ィ ス ク 容 量 : 100 MB のデ ィ ス ク 容 量 。デ ィ スプ レ イ :ネッ トワーク :解 像 度 1024x768 で 256 色 以 上 を 表 示 で き るデ ィ スプ レ イ ( 解 像 度 1280x960 以 上 、 32 ビ ット カラー 推 奨 )。イーサネッ ト ネッ トワーク インタフェースまたは 同 等 のイ ン タ フ ェ ース。コ ン ソールとサーバの 間 に 10 Mbit ネ ッ ト ワーク を 推 奨 。 ホス ト が 5000 台 以 上 ある 場 合 、 コン ソールとサーバーの 間 に 100Mbit の 接 続 が 必要 です。


3インストールF-SECURE ポ リ シー マネージャ サーバ概 要 ................................................................... 20セキュ リ ティ に 関 する 問 題 .................................. 21イ ン ス ト ールの 手 順 ............................................ 26F-<strong>Secure</strong> ポリ シー マネージャ サーバを アン イ ン スト ールする ......................................................... 4619


3 20イ ン ス ト ール F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ3.1 概 要こ こ では、 サーバ 専 用 のコ ン ピ ュー タ に F-<strong>Secure</strong> ポ リ シー マネージャ サーバをインス ト ールする 詳 細 な 手 順 を 説 明 します。F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバは、 F-<strong>Secure</strong> ポ リ シー マネージャ コンソールと 同 じマシンにインストールすることも 可 能です。F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバは F-<strong>Secure</strong> ポ リ シー マネージ ャコ ン ソール と 管 理 対 象 ホ ス ト を 結 ぶも ので、 管 理 者 が 配 布 する ポ リ シーやソフ ト ウェア パッケージのリポジ ト リ と してだけでなく、 ホス トが 送信 する ス テータ ス 情 報 や 警 告 の リ ポジ ト リ と し て も 機 能 し ます。F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ と 他 のコ ンポーネン ト の 間 の 通 信は 標 準 の HTTP プ ロ ト コルを 利 用 する ため、 LAN および 広 域 ネ ッ ト ワーク 上 のパフォーマンスには 影 響 しません。F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバが 保 存 する 情 報 には、 以 下 のフ ァイルがあり ます。oooooooooポリシーのドメイン 構 造各 ポリシー ドメインまたはホストに 与 えられる 実 際 のポリシー情 報 であ る、 ポ リ シー データポリシー データから 生 成 されたベース ポリシー ファイルインクレメンタル ポリシー ファイル、 警 告 、 レポートなどのステータ ス 情 報ホ ス ト か ら 送 信 さ れる 自 動 登 録 の 要 求ホス ト 証 明 書F-<strong>Secure</strong> か ら 受 信 する セキ ュ リ テ ィ ニ ュース製 品 の イ ン ス ト ールおよびパターン フ ァ イルの 更 新 パ ッ ケージホ ス ト に 関 する 統 計 および 履 歴 ト レ ン ド データ を 保 管 する Webレポート コンポーネン ト


213.2 セキ ュ リ テ ィ に 関 する 問 題F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバは Apache Web サーバ 技 術 を 使 用し ています。 本 製 品 は 安 全 かつ 最 新 の 技 術 を 全 力 で 取 り 組 んでいますが、 Apache の 技 術 やセキ ュ リ テ ィ に 関 する 情 報 を 次 のサ イ ト で 定 期 的 に確 認 する こ と を 推 奨 し ます。オペレーテ ィ ン グ シ ス テムや Apache Web サーバに 関 する セキ ュ リ テ ィ上 の 問 題 については、 CERT の Web サイ ト (http://www.cert.org) を 参 照してください。Apache Web サーバのセキ ュ リ テ ィ を 確 保 する 方 法 は、 http://www.apache.org/docs/misc/security_tips.html で 参 照 でき ます。 また、 脆 弱性 の リ ス ト については、 http://www.apacheweek.com/features/security-13でご 覧 になれます。リ リース ノ ー ト には、 インス ト ールおよびセキュ リ テ ィ に 関 する重 要 な 情 報 が 記 載 されているので、 必 ずお 読 み く だ さ い。3.2.1 F-<strong>Secure</strong> ポ リ シー マネージ ャ を イ ン ス ト ールするF-<strong>Secure</strong> ポ リ シー マネージ ャは、 企 業 内 ネ ッ ト ワー ク において 主 にF-<strong>Secure</strong> ア ンチ ウ ィ ルス 製 品 の 管 理 に 使 用 する こ と を 目 的 と し て 設 計 されています。 F-<strong>Secure</strong> ポ リ シー マネージ ャ を イ ン ターネ ッ ト な どの 公共 ネ ッ ト ワー ク 上 で 使 用 する こ と は 推 奨 し ません。重 要 : 高 度 なセキ ュ リ テ ィ 環 境 で F-<strong>Secure</strong> ポ リ シー マネージ ャを イ ン ス ト ールする 場 合 は、 管 理 ポー ト ( デフ ォル ト では 8080)と ホ ス ト のポー ト ( デフ ォル ト では 80) が イ ン ターネ ッ ト に 表 示されないよ うにしてください。


3 22イ ン ス ト ール F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバF-<strong>Secure</strong> ポリ シー マネージャ のセキュ リ ティ 機 能F-<strong>Secure</strong> ポ リ シー マネージ ャ には、 ポ リ シー ド メ イ ン 構 造 やポ リ シーデータ の 変 更 を 確 実 に 検 出 する ためのセキ ュ リ テ ィ 機 能 が 組 み 込 まれています。 さ ら に 重 要 な こ と に、 管 理 対 象 ホ ス ト に 不 正 な 変 更 を 展 開 するこ と はで き ません。 こ れら の 機 能 は、 管 理 者 し か 使 用 で き ない 管 理 用 鍵ペアに 依 存 しています。 また、 両 機 能 は 強 力 なデジタル 署 名 に 基 づいてお り 、 多 く の 場 合 は、 ほ と んどのアンチウ ィ ルス 製 品 イ ン ス ト ール 環 境において 使 いやすさ と セキ ュ リ テ ィ の 適 度 なバラ ン ス を 保 つこ と ができます。ただし、 高 度 なセキュリティ 環 境 では、 次 の 追 加 設 定 が 必 要 になる 場 合 があ り ます。1. デフ ォル ト では、 すべてのユーザがポ リ シー マネージ ャ サーバに 読み 取 り 専 用 モー ド でア ク セスで き ますが、 表 示 で き るのは 管 理 データ だけです。 こ れに よ り 、 完 全 な 管 理 者 権 限 のないユーザ と の 間 でも 情 報 共 有 が 容 易 にな り ます。 複 数 のユーザが 読 み 取 り 専 用 セ ッショ ンを 同 時 に 開 いて、 システムのステータスを 監 視 するこ とができ ます。 他 の 管 理 者 や 管 理 対 象 ホ ス ト への 影 響 はま った く あ り ません。2. 新 し い 管 理 用 鍵 に 簡 単 に 移 行 で き る よ う にする ため、 新 し く 作 成 された 鍵 ペアや 既 存 の 鍵 ペア を 使 用 し て、 ポ リ シー ド メ イ ン 構 造 と ポリ シー データ に 再 署 名 する こ と がで き ます。 誤 って 再 署 名 し た 場 合や、 権 限 のないユーザが 故 意 に 再 署 名 し た 場 合 、 許 可 さ れてい るユーザが 次 に F-<strong>Secure</strong> ポ リ シー マネージ ャ に ロ グ イ ン し た と き に、変 更 があ った こ と がわか る よ う にな り ます。 最 悪 の 場 合 、 許 可 さ れているユーザは、 権 限 のないユーザによ る 変 更 を 取 り 消 すために、バックアップを 復 元 する 必 要 があります。 いずれにしても、 ポリシー ド メ イ ン 構 造 と ポ リ シー データの 変 更 は 検 出 され、 正 しいオ リジナルの 鍵 ペアがなければ、 変 更 を 管 理 対 象 ホ ス ト に 配 布 する こ とはでき ません。管 理 データ の 参 照 も 制 限 する 必 要 があ る 高 度 なセキ ュ リ テ ィ 環 境 では、これらの 機 能 は 望 まし くないこ とがあり ます。 次 の 方 法 でシステムのセキ ュ リ テ ィ レベルを 向 上 で き ます。イ ン ス ト ール 方 法1. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ と F-<strong>Secure</strong> ポ リ シー マネージャ コンソールを 同 じコンピュータにインス トールし、 F-<strong>Secure</strong> ポリシー マネージャ サーバのアクセスをローカルホストに 制 限 しま


23す。 こ の よ う に 制 限 する と 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ンソ ールを 使 用 で き るのは、 ローカルホ ス ト に 物 理 的 にア ク セスで きるユーザだけになり ます。イ ン ス ト ール 時 に、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバのア ク セス を ローカルホ ス ト に 制 限 し た 場 合 (8. , 32 を 参 照 )、 F-<strong>Secure</strong> セ ットアップは httpd.conf フ ァ イルの #FSMSA listen デ ィ レ ク テ ィ ブを 次 のように 変 更 します。#FSMSA listenListen 127.0.0.1:8080


3 24イ ン ス ト ール F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバこのよ うにすると、 定 義 された IP アドレスのマシンにアクセスできる ユーザだけが F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールを 使 用 できます。3. F-<strong>Secure</strong> ポ リ シー マネージ ャ を 公 共 のネ ッ ト ワー ク ( イ ン ターネ ット など ) 上 で 使 用 する 必 要 があ る 場 合 は、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ と F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 間 の 接 続を VPN や SSH 製 品 で 暗 号 化 する こ と をお 勧 め し ます。ま たは、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ール と F-<strong>Secure</strong> ポ リ シーマネージャ サーバを 同 じ コンピュータにインス ト ールし、 アクセスをローカルホ ス ト に 制 限 する こ と も で き ます。 F-<strong>Secure</strong> ポ リ シー マネージャ コンソールの 管 理 者 によるリモート アクセスは、セキュリティで保 護 さ れた リ モー ト デス ク ト ッ プ 製 品 を 使 用 し て 処 理 する こ と がで き ます。F-<strong>Secure</strong> ポリ シー マネージャ Web レ ポート を イ ン ス ト ールするF-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト は、 F-<strong>Secure</strong> ク ラ イ ア ン トセキ ュ リ テ ィ のウ ィ ルス 保 護 ス テータ スや 警 告 な どに 関 する 視 覚 的 な レポー ト を 生 成 する 機 能 です。 F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レ ポートをインターネッ トなどの 公 共 ネッ ト ワーク 上 で 使 用 することは 推 奨 しません。インストール 方 法1. インストール 時 に、Web レポートのアクセスをローカルホストに 制限 し ます。 こ の よ う に 制 限 する と 、 F-<strong>Secure</strong> ポ リ シー マネージ ャWeb レポー ト を 使 用 で き る のは、 ローカルホ ス ト に 物 理 的 にア ク セスできるユーザだけになり ます。イ ン ス ト ール 時 に、 F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト のア ク セス を ローカルホ ス ト に 制 限 し た 場 合 ( , 33 を 参 照 )、 F-<strong>Secure</strong>セッ トアップは httpd.conf フ ァ イ ルの #Web Reporting listen デ ィ レ クティブを 次 のように 変 更 します。#Web Reporting listenListen 127.0.0.1:8081


252. httpd.conf フ ァ イルを 編 集 し て、 F-<strong>Secure</strong> ポ リ シー マネージ ャ Webレポー ト へのア ク セス を、 別 に 定 義 し た IP ア ド レ スに 制 限 し ます (次 の 説 明 を 参 照 し て く ださい )。セ ッ ト ア ッ プ 時 にポー ト 8081 へのア ク セス を ローカルホス ト に 制限 した 場 合 は、 こ こで、 そのポー ト を 開 いて、 許 可 する IP ア ド レスの リ ス ト を 作 成 する 必 要 があ り ます ( 次 の Listen 8081 デ ィ レ クテ ィ ブの 例 を 参 照 して く ださい )。次 に、 httpd.conf フ ァ イルの 編 集 例 を 示 し ます。 こ こ では、 ローカルホ ス ト と 、 別 途 定 義 し た 1 つの IP ア ド レ スか ら のア ク セ ス を 許 可 しています。#Web Reporting listenListen 8081# Web Reporting port:JkMount /* ajp13ErrorDocument 500 " ポ リ シ ー マ ネ ージ ャ サ ーバはポ リ シ ー マ ネ ー ジ ャ Webレポートにアクセスできませんでした。"Order Deny,AllowDeny from all


3 26イ ン ス ト ール F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ3.3 イ ン ス ト ールの 手 順F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを イ ン ス ト ールする には、 サーバに 物 理 的 にア ク セスで き る 必 要 があ り ます。1. 1. F-<strong>Secure</strong> CD を CD-ROM ド ラ イ ブに 入 れます。2. [ 企 業 用 ] を 選 択 し ます。 [ 次 へ] を ク リ ッ ク し て 次 に 進 みます。3. [ 管 理 ソ フ ト ウ ェ アの イ ン ス ト ールま たは 更 新 ] メ ニ ューに 移 動 して、 [F-<strong>Secure</strong> ポ リ シー マネージ ャ ] を 選 択 し ます。2. セ ッ ト ア ッ プが 開 始 し、 セ ッ ト ア ッ プの 初 期 画 面 が 表 示 さ れます。 ドロ ップダウン メ ニューから インス ト ール 言 語 を 選 択 し ます。 [ 次 へ] をクリックして 次 に 進 みます。


273. 使 用 許 諾 契 約 の 情 報 を 確 認 し ます。 同 意 する 場 合 は、 [ 同 意 する] を 選択 します。 [ 次 へ] を ク リ ッ ク して 次 に 進 みます。


3 28イ ン ス ト ール F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ4. F-<strong>Secure</strong> の 製 品 と コ ンポーネン ト が イ ン ス ト ール さ れていない コ ンピュータにインストールする 場 合 は、 [F-<strong>Secure</strong> ポリシー マネージャサーバ ] を 選 択 し ます。 [ 次 へ] を ク リ ッ ク し て 次 に 進 みます。


295. インストール 先 のフォルダを 選 択 します。 [ 次 へ ] を ク リ ッ ク し ます。デフ ォル ト のフ ォルダを 使 用 する こ と を 推 奨 し ます。 F-<strong>Secure</strong> ポ リ シーマネージャ サーバを 別 のフォルダにインス ト ールする 場 合 は、 [ 参 照 ]をクリ ックして、 別 のフォルダを 選 択 します。注 意 書 : F-<strong>Secure</strong> 管 理 エージ ェ ン ト が 同 じ コ ン ピ ュー タ にイ ンスト ールされている 場 合 は、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバのインス トール 先 フォルダを 変 更 しないで く ださい。


3 30イ ン ス ト ール F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ6. F-<strong>Secure</strong> ポ リ シー マネージャの 旧 バージ ョ ンがイ ンス ト ールされているかを 確 認 する メ ッセージが 表 示 されます。1. インストールしている 場 合 は、 [F-<strong>Secure</strong> ポ リ シー マネージ ャ を インス トールしてあります] を 選 択 し ます。 イ ン ス ト ールし てい るF-<strong>Secure</strong> ポ リ シー マネージ ャ の 通 信 フ ォルダのパス を 入 力 し ます。このフォルダの 内 容 は、 \ 通 信フォルダ (F-<strong>Secure</strong> ポリシー マネージャ サーバ インストール 先 フォルダの commdir\ フ ォルダ ) 以 下 に コ ピー さ れ、 F-<strong>Secure</strong> ポ リ シーマネージャ サーバはこのフォルダを リ ポジ ト リ と して 使 用 し ます。以 前 の commdir をバ ッ ク ア ッ プ と し て 使 用 する こ と も 可 能 です。 また、 F-<strong>Secure</strong> ポ リ シー マネージャ サーバが 正 し く イ ンス ト ールされたことを 確 認 した 時 点 で commdir を 削 除 することもできます。2. インストールしていない 場 合 は、 [F-<strong>Secure</strong> ポ リ シー マネージ ャ を所 有 し ていません ] を 選 択 し ます。こ の 場 合 、 既 存 の commdir は 必 要 あ り ません。 デフ ォル ト の 場 所(\commdir) に 空 の 通 信 フ ォルダが 作 成 さ れます。[ 次 へ] を ク リ ッ ク して 次 に 進 みます。


317. 既 存 の 設 定 を 使 用 する か、 設 定 を 変 更 する かを 選 択 し ます。このダ イ アログは、 コ ン ピ ュー タ にイ ンス ト ール 済 みの F-<strong>Secure</strong>ポ リ シー マネージ ャ サーバが 検 出 された 場 合 にのみ 表 示 されます。o デフ ォル ト では、 セ ッ ト ア ッ プは 既 存 の 設 定 を 使 用 し ます。F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 構 成 フ ァ イル(HTTPD.conf) を 手 動 で 更 新 し てい る 場 合 は、 こ のオプシ ョ ン を選 択 し て く だ さ い。 こ のオプシ ョ ンは、 既 存 の 管 理 、 ホ ス ト 、および Web レポートのポートを 自 動 的 に 適 用 します。o 旧 バージ ョ ンに 設 定 し た イ ン ス ト ール ポー ト を 変 更 する 場 合 は、[ 設 定 を 変 更 する] オプシ ョ ンを 選 択 し ます。 このオプシ ョ ンはHTTPD.conf フ ァ イ ルを 上 書 き し、 設 定 をデフ ォル ト に 戻 し ます。


3 32イ ン ス ト ール F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ8. 有 効 にする F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバのモジ ュールを 選 択 します。ooホ ス ト モジ ュールは、 ホ ス ト と の 通 信 に 使 用 さ れます。 デフ ォルトのポートは80です。管 理 モジ ュールは、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ール との 通 信 に 使 用 さ れます。 デフ ォル ト の HTTP ポー ト は 8080 です。通 信 用 のデフ ォル ト ポー ト を 変 更 する 場 合 も、 F-<strong>Secure</strong>ポ リ シー マネージ ャ コ ン ソールで HTTP ポー ト 番 号 の 設定 を 変 更 する 必 要 があります。デフォル ト では、 管 理 モジュールへのアクセスはローカル コンピ ュータ に 制 限 さ れています。 こ れは、 製 品 の 最 も 安 全 な 使 用方 法 です。ネ ッ ト ワーク での 接 続 を 使 用 する 場 合 は、 F-<strong>Secure</strong> SSH を 利 用し て 通 信 を 保 護 する こ と を 検 討 し て く だ さ い。よ り 強 固 な 保 護 を 必 要 と する 場 合 は、 『F-<strong>Secure</strong> ポ リ シーマネージャ 管 理 者 ガイ ド』 の 「 高 度 なセキ ュ リ テ ィ 環 境で F-<strong>Secure</strong> ポ リ シー マネージ ャのイ ン ス ト ール」 」 を 参照 して く ださい。oWeb レポー ト モジ ュールは、 F-<strong>Secure</strong> ポ リ シー マネージ ャWeb レポー ト と の 通 信 に 使 用 さ れます。 有 効 にする かど う かを選 択 し ます。 Web レポー ト は 管 理 モジ ュールへの ローカル ソケ ッ ト 接 続 を 使 用 し て、 サーバ データ を 取 り 出 し ます。 デフ ォル ト のポー ト は 8081 です。デフ ォル ト では、 Web レポー ト へのア ク セスは、 他 のコ ンピュータからも 可 能 です。 アクセスをローカルのコンピュータに 限 定 する 場 合 は、 [ ローカル マシンへのア ク セス を 制 限 する ]を 選 択 します。


33[ 次 へ] を ク リ ッ ク して 次 に 進 みます。


3 34イ ン ス ト ール F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ9. 使 用 可 能 なパ ッ ケージの リ ス ト か ら、 追 加 する 製 品 の イ ン ス ト ール パ ッケージ を 選 択 し ます (P 17、 手 順 4で F-<strong>Secure</strong> インストール パッケージを 選 択 した 場 合 )。 [ 次 へ ] を ク リ ッ ク し ます。


3510. セッ トアップにより、 インス トールするコンポーネントが 表 示 されます。 [ 次 へ ] を ク リ ッ ク し ます。


3 36イ ン ス ト ール F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ11. セッ トアップが 完 了 し、 すべてのコンポーネントが 正 常 にインス トールされたか 表 示 されます。


3712. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの イ ン ス ト ールが 完 了 し ます。 必要 な 場 合 、 コ ン ピ ュータ を 再 起 動 し ます。 [ 完 了 ] を ク リ ッ ク し て イ ンストールを 完 了 します。


3 38イ ン ス ト ール F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ13. イ ン ス ト ールが 正 常 に 完 了 し たか 確 認 する ために、 F-<strong>Secure</strong> ポ リ シーマネージ ャ サーバを イ ン ス ト ールし た コ ン ピ ュータ の Web ブ ラ ウザで開 き、 「http://localhost:80」 と 入 力 し ( インス トール 時 にデフォルトのポー ト 番 号 を 使 用 し た 場 合 )、 Enter キーを 押 し ます。 サーバの イ ン スト ールが 正 常 に 完 了 し ていれば、 次 のページが 表 示 されます。F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバは、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールが 通 信 フ ォルダを 初 期 化 し た 後 、 ホス ト にサービスを 提 供 し 始 める よ う にな り ます。 この 初 期 化 は、F-<strong>Secure</strong> ポリシー マネージャ コンソールを 最 初 に 起 動 するときに 自 動 で 実 行 されます。14. 「FSPM users」 のユーザ グループが 作 成 さ れます。 イ ン ス ト ールを 実 行し たユーザは 自 動 的 にこのグループに 追 加 されます。 他 のユーザがF-<strong>Secure</strong> ポリシー マネージャを 起 動 できるようにするには、 該 当 のユーザを 「FSPM users」 のユーザ グループに 追 加 する 必 要 があ り ます。


393.4 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 設 定 するポリシー マネージャ サーバのインストール 先 フォルダにある conf\ フォルダに、 httpd.conf という 名 前 のファ イルがあ り ます。 このファ イルには、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 設 定 情 報 が 含 まれています。設 定 を 変 更 し 、 変 更 を 反 映 するには、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 停 止 し て 再 起 動 する 必 要 があ り ます。httpd.conf で 設 定 で き る F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト の 設 定 については、 『Web レポー ト の 管 理 』 (P 169) を 参 照してください。3.4.1 通 信 フ ォルダを 変 更 する通 信 フ ォルダが 配 置 さ れてい る 既 存 のネ ッ ト ワー ク ド ラ イ ブがいっぱいになった 場 合 、 次 の 手 順 を 使 用 し て 場 所 を 変 更 する こ と がで き ます。1. 空 き 領 域 が 十 分 あ る ネ ッ ト ワー ク パス ( ド ラ イ ブ ) を 選 択 し ます。パスを 作 成 し、 fsms_< コ ン ピ ュータ の WINS 名 > ユーザが、 パス 上のすべてのフ ォルダに 対 し てフル コン ト ロールのアクセス 権 を 持 っている こ と を 確 認 し ます。2. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ サービ ス を 停 止 し ます。3. 既 存 の commdir パスか ら、 フ ォルダ 全 体 を 新 し いパスに コ ピーし ます。4. httpd.conf の CommDir と CommDir2 デ ィ レ ク テ ィ ブの 値 を 変 更 し ます。 デフ ォル ト では 次 の よ う な 設 定 になっています。CommDir "C:\Program Files\F-<strong>Secure</strong>\Management Server 5\CommDir"CommDir2 "C:\Program Files\F-<strong>Secure</strong>\Management Server 5\CommDir"通 信 フ ォルダの 場 所 を E:\CommDir に 変 更 する 場 合 は、 次 の よ う にフォルダを 変 更 してこの 設 定 を 反 映 させます。CommDir "E:\CommDir"CommDir2 "E:\CommDir"5. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 開 始 し ます。6. すべてが 正 常 に 機 能 し てい る こ と を 確 認 し ます。


3 40イ ン ス ト ール F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ7. 変 更 する 前 の commdir にあ る フ ァ イ ルを 削 除 し ます。3.4.2 サーバの 応 答 ポー ト を 変 更 するF-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 構 成 する WebServer モジ ュールのポー ト を 定 義 するデ ィ レ ク テ ィ ブには、 Listen と の 2 つがあ り ます。 デフォル ト では、 F-<strong>Secure</strong> ポ リ シー マネージャ サーバ 管理 モジュール ( ポリシー マネージャ コンソールからの 要 求 を 処 理 するコンポーネン ト ) はポー ト 8080 に 応 答 し、 F-<strong>Secure</strong> ポ リ シー マネージ ャサーバ ホス ト モジュール ( ワーク ステーシ ョ ンからの 要 求 を 処 理 する コンポーネン ト ) はポー ト 80 に 応 答 し ます。 ただし、 デフ ォル ト が 適 切 ではない 場 合 は、 応 答 する ポー ト を 定 義 で き ます。F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 管 理 モジ ュールが 応 答 する ポート を 変 更 し た 場 合 は、 環 境 設 定 フ ァ イルに 新 し いポー ト を 指 定 し たListen エン ト リ ( 例 、 Listen 8888) を 追 加 し、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ 管 理 モジ ュールが 応 答 するデフ ォル ト のポー ト を 定 義 し ている Listen デ ィ レ ク テ ィ ブ (Listen 8080) を 削 除 し ます。新 し い Listen エン ト リ を 追 加 し た ら、 古 いエン ト リ は 必 ず 削 除 してください。 古 いエントリを 削 除 しないと、サーバはネットワーク ポートなどのシステム リ ソースを 不 必 要 に 消 費 します。Listen デ ィ レ ク テ ィ ブを 追 加 する と 、 F-<strong>Secure</strong> ポ リ シー マネージ ャサーバは 新 し いポー ト ( こ の 例 では 8888) に 応 答 する よ う にな り ます。ただし、 F-<strong>Secure</strong> ポ リ シー マネージャ サーバの 管 理 モジュールを 新 しいポー ト と 関 連 付 け る 必 要 があ り ます。 こ の 設 定 を 行 う には、 デ ィ レ ク テ ィ ブを 変 更 し ます。 こ のデ ィ レ ク テ ィ ブはF-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 管 理 モジ ュールに 関 連 付 け ら れます。 ディ レクテ ィブのデフォル ト 設 定 は 次 にな り ます。#FSMSA portSetHandler fsmsa-handler


41新 し く 選 択 したポートに 関 連 付 けるには、 ディ レクティブを 次 のよ うに変 更 し ます。#New FSMSA portSetHandler fsmsa-handler注 意 書 : ホス ト が (F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ ホス トモジ ュールを 経 由 し て ) F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバにア ク セスする よ う に 設 定 されている 場 合 は、 F-<strong>Secure</strong> ポ リ シーマネージ ャ サーバのホス ト ポー ト を 変 更 し ないで く だ さ い。エージェン トがこのポート を 通 信 に 使 用 しているため、 ホス トがサーバに 接 続 できな く なる 場 合 があり ます。3.4.3 設 定 フ ァ イルこ こ では、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 環 境 設 定 フ ァ イルにあ るすべての 関 連 エン ト リ と その 使 用 方 法 について 説 明 し ます。ServerRoot: サーバが イ ン ス ト ール さ れてい る フ ォルダを 定 義 し ます。 環境 設 定 フ ァ イル 内 の 相 対 パスは、 こ のフ ォルダを 基 準 に し て 設 定 さ れます。Timeout: ネ ッ ト ワー ク の 接 続 中 に 発 信 ト ラ フ ィ ッ ク も 着 信 ト ラ フ ィ ッ クも ない 状 態 で、 サーバがセ ッ シ ョ ン を 閉 じ る までの 待 機 時 間 を 定 義 し ます。LoadModule: 読 み 取 る モジ ュールのシンボ リ ッ ク 名 と モジ ュールのバイナリが 含 まれるライブラリのパスを 定 義 します。例 : LoadModule fsmsh_module "C:\serverroot\modules\fsmsh.dll"Listen: サーバが 応 答 する ポー ト を 定 義 し ます。 た と えば、 Web サーバのデフ ォル ト 設 定 は 「Listen 80」 にな り ます。 こ のデ ィ レ ク テ ィ ブは 接 続の 受 信 元 を 制 限 で き ます。 た と えば、 「Listen 127.0.0.1:80」 と 設 定 すると、 サーバが 実 行 されているコンピュータ ( ローカルホス ト ) からポート 80 への 接 続 のみが 許 可 されます。


3 42イ ン ス ト ール F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバこ の 設 定 および 関 連 する の 設 定 ( 下 記 参 照 ) を 変 更 すると、 F-<strong>Secure</strong> ポリシー マネージャ サーバが 別 のポートに 応 答 するよ うに 設 定 で き ます。 詳 細 については、 『サーバの 応 答 ポー ト を 変 更 する』 (P40) を 参 照 し て く だ さ い。DocumentRoot: こ のデ ィ レ ク テ ィ ブには 絶 対 パス を 使 用 する 必 要 があ ります。 このディ レクテ ィブは、 すべてのユーザがアクセスできるフォルダを 定 義 する ため、 重 要 なデータ が 保 存 さ れてい る フ ォルダのパスは 使用 し ないで く だ さ い。 デフ ォル ト で F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバは、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの イ ン ス ト ール 先 フ ォルダにあ る htdocs\ フ ォルダを 割 り 当 て ます。 こ のフ ォルダには、 サーバの初 期 画 面 が 保 存 さ れています。 フ ォルダのパス を 変 更 する と 、 初 期 画 面が 表 示 されな く な り ます。: パス 部 分 で 指 定 されたフォルダに 関 連 付 けるセキュ リ テ ィ 設 定 を 定 義 します。ErrorLog: 発 生 する エ ラ ーを 記 録 する フ ァ イルの 名 前 を 指 定 し ます。 フ ァイルのパスの 先 頭 がス ラ ッ シ ュ (/) でない 場 合 は、 ServerRoot を 基 準 とし た 相 対 パス と みな さ れます。 フ ァ イルのパスの 先 頭 がパ イ プ (|) の 場 合は、 エ ラ ー ロ グの 処 理 を 開 始 する ための コ マン ド と みな さ れます。 こ の機 能 を 使 用 し て rotatelog ユーテ ィ リ テ ィ (rotatelogs を 参 照 ) を 起 動 すると 、 ロ グ フ ァ イルを 定 期 的 に 交 代 し、 書 き 込 みに よ って フ ァ イルが 無 制限 に 増 大 するのを 防 ぐ こ と がで き ます。: 仮 想 ホ ス ト にのみ 適 用 するデ ィ レ ク テ ィ ブのセ ッ ト を 定 義 し ます。 仮 想 ホ ス ト と は、 仮 想 サーバ ( 他 のサーバ と 同 じプロセスで 実 行 される 別 のサーバ ) のこ とです。 たとえば、 F-<strong>Secure</strong> ポリ シー マネージ ャ サーバにはポー ト 80 で 実 行 さ れる 仮 想 ホ ス ト(F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ ホス ト モジ ュール ) と、 ポー ト8080 で 実 行 さ れる 仮 想 ホ ス ト (FSMSA ま たは 管 理 モジ ュール ) の 2 つの仮 想 ホ ス ト があ り ます。


43F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバのデフ ォル ト 設 定 :# FSMSH portSetHandler fsmsh-handlerSetHandler fsmsh-handler#FSMSA portSetHandler fsmsa-handlerCommdir および Commdir2: 通 信 フ ォルダ ま たは リ ポジ ト リ のパス を 定 義し ます。 こ のフ ォルダには、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバがポリ シー マネージ ャ コ ン ソール と F-<strong>Secure</strong> 管 理 エージ ェ ン ト か ら 受 信 するすべての 管 理 データ が 保 存 さ れます。 パス を 変 更 する 際 には、 サーバを 実 行 するアカウン ト (fsms_< コ ン ピ ュータ の WINS 名 >) が 通 信 フ ォルダに 対 して 完 全 な 権 限 を 持 っている こ と を 確 認 して く ださい。Commdir "C:\Program Files\F-<strong>Secure</strong>\Policy Manager Server\CommDir"Commdir2 "C:\Program Files\F-<strong>Secure</strong>\Policy Manager Server\CommDir"CustomLog: サーバに 対 する 要 求 を ロ グに 記 録 し ます。 最 初 のパ ラ メ ータには、 ファイル ( リクエストを 記 録 するファイル) を 指 定 するか、 またはパ イ プ 記 号 (|) の 後 に、 標 準 入 力 で ロ グ 情 報 を 受 信 する プ ロ グ ラ ムのパス を 指 定 し ます。 こ の 機 能 を 使 用 し て rotatelog ユーテ ィ リ テ ィ(rotatelogs を 参 照 ) を 起 動 する と 、 ロ グ フ ァ イルを 定 期 的 に 交 代 し、 書き 込 みによ ってフ ァ イルが 無 制 限 に 増 大 するのを 防 ぐ こ と ができ ます。


3 44イ ン ス ト ール F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ2 番 目 のパ ラ メ ータ には、 ロ グ フ ァ イルに 書 き 込 む 内 容 を 指 定 し ます。こ の 内 容 は LogFormat デ ィ レ ク テ ィ ブで 定 義 さ れています。access.log フ ァ イル 例 :10.128.131.224 - - [18/Apr/2002:14:06:36 +0300]/fsmsa/fsmsa.dll?FSMSCommand=ReadPackage&Type=27&SessionID=248 HTTP/1.1"200 5299 0 - 0 - "FSA/5.10.2211 1.3.1_02 Windows2000/5.0 x86"mod_gzip:DECHUNK:DECLINED:TOO_SMALL CR:0pct.「10.128.131.224 - - [18/Apr/2002:14:06:36 +0300]」 は、 サーバへの 要 求 がいつどのホス ト に よ って 行 われたかを 表 し ます ( ホ ス ト は IP ア ド レ ス で 表 さ れます)。コマンドがどのモジュールを /fsmsa/fsmsa.dll に 送 信 し たかは、 fxnext コンポーネン トによって 通 知 されます。 このモジュール (fsmsa.dll) は 管 理モジュールで、 fsmsh.dll はホ ス ト モジ ュールです。その 後 に、 FSMSCommand=ReadPackage&Type=27&SessionID=248 と い うコマンド とパラ メータが 続 きます。 この 例 では、 ホス トはタイプ 27 のオブジ ェ ク ト (1 つし か 存 在 し ません ) を 要 求 し ています。使 用 さ れてい る HTTP のバージ ョ ン も HTTP/1.1 と 記 録 さ れています。HTTP バージ ョ ンのすぐ 後 には、 異 な る 6 つの 数 字 が 続 き ます。 各 数 字の 意 味 は 次 の とお り です。1. HTTP 応 答 コー ド - こ の 例 では、 200 が 使 用 さ れています (HTTP 仕様 で 「OK」 を 表 し ます )。 他 に も コー ド があ り 、 コー ド はすべてHTTP 仕 様 に 基 づいています。 HTTP 仕 様 については、 http://www.w3.org を 参 照 し て く だ さ い。2. サーバか ら 転 送 さ れたバ イ ト 数 - こ の 例 では、 5299 バ イ ト が 転 送 されています。3. サーバが 要 求 に 応 答 する までの 所 要 時 間 ( 秒 単 位 )。4. 応 答 が 完 了 し た 時 点 での 接 続 ステータ ス。「X」 : 応 答 が 完 了 する 前 に 接 続 が 中 止 さ れま し た。「+」 : 応 答 送 信 後 も 接 続 を 維 持 で き ます。「-」 : 応 答 送 信 後 に 接 続 が 終 了 し ます。5. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 管 理 モジ ュールのエ ラーコー ド ( 成 功 し た 場 合 は 0)。6. サーバに 転 送 さ れたバ イ ト 数 ( ない 場 合 は 「-」 )。


45その 次 の 文 字 列 「FSA/5.10.2211 1.3.1_02 Windows2000/5.0 x86」 は、 クライアン トを 識 別 し ます。 こ こ では、 「FSA 5.10 ビル ド 2211」 がサーバにア ク セ スしたことが 記 録 されています。後 に 続 く 「mod_gzip: DECHUNK:DECLINED:TOO_SMALL」 は、 データの 圧 縮 に 関 する 情 報 です。この 例 では、 データが 小 さすぎ るため 圧 縮 は 行 われていません。最 後 の 「CR:0pct」 は 圧 縮 率 を 表 し ます。 こ の 例 では 0% です。Rotatelogs: F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバが 生 成 する ロ グ を 定 期的 に 別 の、 または 新 しいフ ァ イルに 記 録 するためのプロ グ ラ ムです。 これを 使 用 し て、 ロ グの 保 存 期 間 ( デフ ォル ト では 8 日 間 ) と 、 フ ァ イルをローテーシ ョ ンする 周 期 を 定 義 できます。 たとえば、 access.log のファイル 名 を access.log.1 に 変 更 し た と きに、 新 しい 空 の access.log を 作成 し、 このファイルに 新 しい 要 求 を 記 録 します。使 用 例 :CustomLog '|""C:\Program Files\F-<strong>Secure</strong>\Policy Manager Server 5\bin\rotatelogs""C:\Program Files\F-<strong>Secure</strong>\Policy Manager Server 5\logs\access.log" 8 86400"' common"この 例 では、 RotateLogs ユーティ リティで access.log ファ イルを 開 き、 8つのフ ァ イル ( 現 在 使 用 中 のフ ァ イル と 8 つのアーカ イ ブ フ ァ イル ) を毎 日 (86400 秒 = 24 時 間 ) ローテーシ ョ ンする よ う に CustomLog デ ィ レクティブを 定 義 しています。つまり、 過 去 1 週 間 と 1 日 分 のファイルが保 持 さ れ、 さ ら に 当 日 のア ク セス を 記 録 する フ ァ イルがあ る こ と にな ります。: F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバには、 コ ンソール と サーバの 間 で 転 送 されるすべてのデータ を 圧 縮 でき る 機 能 があり ます。 こ のデ ィ レ ク テ ィ ブは 圧 縮 設 定 の 開 始 位 置 を 示 し、 デ ィ レ ク テ ィ ブの 直 前 で 終 了 し ます。 圧 縮 設 定 の 詳 細 については、httpd.sample フ ァ イルを 参 照 し て く だ さ い。 こ のフ ァ イ ルは、 F-<strong>Secure</strong>ポ リ シー マネージ ャ サーバの 環 境 設 定 フ ァ イル と 同 じ フ ォルダ(\conf) にあ り ます。mod_gzip_on Yes: こ の 設 定 は 圧 縮 設 定 の 1 つで、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 圧 縮 サポー ト を 有 効 ま たは 無 効 に し ます。 設 定 をmod_gzip_on No に 変 更 する と 、 圧 縮 は 無 効 にな り ます。


3 46イ ン ス ト ール F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバFastPolicyDistribution On: パフ ォーマン ス と 最 大 限 の 下 位 互 換 性 を 切 り 替え る ス イ ッ チです。 有 効 (On) に し た 場 合 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバのポ リ シー 配 布 を 高 速 に 処 理 し ます (30 ~ 100 倍 、 ホ ス ト の数 に よ り 異 な る )。 他 の コ ンポーネン ト (F-<strong>Secure</strong> 管 理 エージ ェ ン ト な ど) が 通 信 フ ォルダに 同 時 にア ク セ スする 場 合 は、 無 効 (Off) に し て く だ さい。RetryFileOperation 10: フ ァ イ ル 操 作 が 失 敗 し た 場 合 、 失 敗 し た 操 作 を 中止 する までに (1 秒 の 間 隔 で ) 再 試 行 する 回 数 を 設 定 し ます。CommdirCacheSize 10: こ の 設 定 の 数 値 は、 提 供 前 のフ ァ イルを あ ら か じめ メ モ リ に 格 納 し てお く ために 使 用 する メ モ リ の 量 ( パーセン ト 単 位 )をサーバに 通 知 します。 これによ り、 常 にディ スクからファ イルを 読 み取 らなくてもよくなるため、 サーバはファイルをすぐに 提 供 できるようにな り ます。 デフ ォル ト (10) を 使 用 する と 、 サーバは メ モ リ の 10% を このキ ャ ッ シ ュのために 使 用 し ます。 た と えば、 512MB の RAM を 搭 載 したマシンでは、 51.2MB がキ ャ ッ シ ュ に 使 用 さ れます。3.5 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバをアン イ ンストールするF-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ ( ま たはその 他 の F-<strong>Secure</strong> ポ リシー マネージャ コンポーネン ト ) は 以 下 の 手 順 を 実 行 してアン インストールすることができます。1. Windows の [ スタート] メニューから [コントロール パネル] を 選択 します。 [ プログラムの 追 加 と 削 除 ] を 選 択 し ます。2. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ ( ま たはア ン イ ン ス ト ールするコンポーネント ) を 選 択 して、 [ 追 加 と 削 除 ] ボ タ ン を ク リ ッ ク し ます。3. [F-<strong>Secure</strong> のア ン イ ン ス ト ール ] ダ イ ア ロ グ ボ ッ ク スが 表 示 さ れます。 [ 開 始 ] を ク リ ッ ク してアンインス ト ールを 開 始 し ます。4. ア ン イ ン ス ト ールが 完 了 し た ら、 [ 閉 じる] を ク リ ッ ク し ます。5. [OK] を ク リ ッ ク し て、 [ プ ロ グ ラ ムの 追 加 と 削 除 ] を 終 了 し ます。


4F-SECURE ポ リ シー マネージャ コ ン ソールのインストール概 要 ................................................................... 48イ ン ス ト ールの 手 順 ............................................ 48F-<strong>Secure</strong> ポリ シー マネージャ コ ン ソ ールを アン イ ンス ト ールする ...................................................... 6447


4 48F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの イ ン ス ト ール4.1 概 要F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールは 次 のいずれかのモー ド で 動作 します。o 管 理 者 モー ド - F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールの 機能 をすべて 使 用 する こ と がで き ます。o 読 み 取 り 専 用 モー ド - F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 情 報 を 表 示 でき ますが、 管 理 タ ス クは 実 行 でき ません ( このモードはヘルプデス クやサポー ト ス タ ッ フなどのユーザに 適切 です )。コンソールをインス トールしたら、 管 理 者 モード と 読 み 取 り 専 用 モードを 両 方 使 用 で き ます。 こ こ では、 F-<strong>Secure</strong> CD か ら F-<strong>Secure</strong> ポ リ シーマネージャ コンソールのセッ ト アップを 実 行 する 方 法 と、 はじめてコンソ ールを 実 行 する と き に 初 期 操 作 モー ド を 選 択 する 方 法 について 説 明 します。 CD に よ る セ ッ ト ア ッ プはど ち ら のモー ド の 場 合 で も 手 順 が 同 じです。 ま た、 新 し い 管 理 者 と 読 み 取 り 専 用 の 接 続 は 初 回 起 動 後 いつで も追 加 で き ます。4.2 イ ン ス ト ールの 手 順1. 1. F-<strong>Secure</strong> CD を CD-ROM ド ラ イ ブに 入 れます。2. [ 企 業 用 ] を 選 択 し ます。 [ 次 へ] を ク リ ッ ク し て 次 に 進 みます。3. [ 管 理 ソフトウェアのインストールまたは 更 新 ] メニューから[F-<strong>Secure</strong> ポ リ シー マネージ ャ ] を 選 択 します。


492. セ ッ ト ア ッ プの 初 期 画 面 が 表 示 さ れます。 ド ロ ッ プダ ウ ン メ ニ ューか らインストール 言 語 を 選 択 します。 [ 次 へ] をク リ ッ ク して 次 に 進 みます。


4 50F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの イ ン ス ト ール3. 使 用 許 諾 契 約 の 情 報 を 確 認 し ます。 同 意 する 場 合 は、 [ 同 意 する] を 選択 します。 [ 次 へ] を ク リ ッ ク して 次 に 進 みます。


514. [F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソール ] を 選 択 し ます。 [ 次 へ] を クリックして 次 に 進 みます。


4 52F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの イ ン ス ト ール5. インストール 先 のフォルダを 選 択 します。 [ 次 へ] を ク リ ッ ク し ます。デフ ォル ト のフ ォルダを 使 用 する こ と を 推 奨 し ます。 F-<strong>Secure</strong> ポ リ シーマネージ ャ コ ン ソールを 別 のフ ォルダに イ ン ス ト ールする 場 合 、 [ 参 照] を ク リ ッ ク し ます。


536. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバのア ド レ ス と 管 理 ポー ト 番 号 を 指定 します。 [ 次 へ] を ク リ ッ ク して 次 に 進 みます。


4 54F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの イ ン ス ト ール7. インストールされる 内 容 を 確 認 します。 [ 次 へ] を ク リ ッ ク して 次 に 進みます。


558. [ 完 了 ] を ク リ ッ ク してインス ト ールを 終 了 し ます。


4 56F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの イ ン ス ト ール9. [スタート]>[ プログラム]>[F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ール ]>[F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソール ] の 順 に ク リ ッ ク し て、F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールを 起 動 します。 F-<strong>Secure</strong> ポ リシー マネージャ コン ソールをはじめて 実 行 する と きに、 コン ソールセ ッ ト ア ッ プ ウ ィ ザー ド がサーバへの 初 期 接 続 を 作 成 する ために 必 要 な情 報 を 収 集 し ます。F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールのセ ッ ト ア ッ プ ウ ィ ザー ド の初 期 ページには、 イ ン ス ト ールの 概 要 内 容 が 表 示 さ れます。 [ 次 へ] をクリックして 次 に 進 みます。


5710. ユーザ モー ド を 選 択 し ます。o 管 理 者 モー ド - 管 理 者 の 機 能 をすべて 有 効 に し ます。o 読 み 取 り 専 用 モー ド - 管 理 者 のデータ を 表 示 で き ますが、 変 更は 行 えません。 [ 読 み 込 み 専 用 モー ド ] を 選 択 し た 場 合 、 ホ ス トを 管 理 する こ と はで き ません。 管 理 者 モー ド に 変 更 する には、管 理 用 鍵 の admin.pub および admin.prv が 必 要 と な り ます。[ 次 へ] を ク リ ッ ク して 続 行 します。


4 58F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの イ ン ス ト ール11. ホ ス ト と の 通 信 に 使 用 する F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 指 定します。


5912. 管 理 者 の 公 開 鍵 フ ァ イル と 秘 密 鍵 フ ァ イルを 格 納 する 場 所 ( パス ) を 入力 し ます。 デフ ォル ト では、 鍵 フ ァ イルは 以 下 の F-<strong>Secure</strong> ポ リ シー マネージャ コン ソールのイ ンス ト ール フ ォルダに 格 納 されます。Program Files\F-<strong>Secure</strong>\Administrator[ 次 へ] を ク リ ッ ク して 次 に 進 みます。鍵 ペアが 存 在 し ない 場 合 、 鍵 ペアはセ ッ ト ア ッ プの 後 半 で 作 成 されます。


4 60F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの イ ン ス ト ール13. マ ウ スのカーソ ルを ウ ィ ン ド ウ 内 で 動 か し て、 管 理 用 鍵 ペア ジ ェ ネレータ で 使 用 する 乱 数 シー ド を 初 期 化 し ます。 マ ウ ス を 移 動 し た 際 の 曲 線 を使 用 する こ と に よ り 、 鍵 ペア 生 成 アルゴ リ ズムのシー ド 値 は 十 分 な 乱 数を 得 る こ とができます。 進 行 状 況 を 示 すインジケータが 100% になる と、[パスワード ] ダ イ ア ロ グ ボ ッ ク スが 自 動 的 に 開 き ます。


6114. 管 理 用 秘 密 鍵 を 保 護 するパス ワー ド を 入 力 し ます。 確 認 のために、 [パスワードの 確 認 ] フ ィ ール ド にパス ワー ド を も う 一 度 入 力 し ます。 [ 次へ] を ク リ ッ ク し ます。


4 62F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの イ ン ス ト ール15. [ 完 了 ] を ク リ ッ ク して、 セッ ト アップを 終 了 し ます。F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールが 管 理 用 の 鍵 ペア を 生 成 し ます。鍵 ペアの 生 成 後 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールが 起 動 し ます。16. セッ トアップが 「FSPM users」 のユーザ グループを 作 成 します。 インスト ールを 実 行 し たユーザは 自 動 的 に こ のグループに 追 加 さ れます。 他 のユーザが F-<strong>Secure</strong> ポ リ シー マネージ ャ を 起 動 で き る よ う にする には、該 当 のユーザを 「FSPM users」 のユーザ グループに 追 加 する 必 要 があ ります。


63F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールはア ンチウ ィ ルス モー ド で 起動 します。 このモードは、 F-<strong>Secure</strong> ク ライアン ト セキュ リ ティおよびF-<strong>Secure</strong> ア ンチ ウ ィ ルス ワー ク ス テーシ ョ ン 版 を 管 理 する ために 最 適化 さ れたユーザ イ ン タ フ ェース を 利 用 し ます。 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールを 使 用 し て 他 の F-<strong>Secure</strong> 製 品 を 管 理 する 場 合 、 詳細 モード を 使 用 する 必 要 があ り ます。 詳 細 モード に 切 り 替 え るには、 [表 示 ] メニューから [ 詳 細 モード ] を 選 択 します。ホ ス ト を 設 定 する と き には、 Admin.pub 鍵 フ ァ イルの コ ピーを ホ ス ト に送 信 する 必 要 があ り ます。 ま たは、 ホ ス ト がその 鍵 フ ァ イ ルにア ク セ スで き る よ う に 設 定 し ます。 F-<strong>Secure</strong> ポ リ シー マネージ ャ を 使 用 し てF-<strong>Secure</strong> の 製 品 を リ モー ト でホ ス ト に イ ン ス ト ールする と 、 Admin.pub鍵 フ ァ イルのコ ピーが 自 動 的 にホス ト にイ ン ス ト ールされます。 CD から セ ッ ト ア ッ プを 実 行 し た 場 合 は、 Admin.pub 鍵 フ ァ イルの コ ピーを 手動 でホ ス ト に 転 送 する 必 要 があ り ます。 最 も 安 全 な 方 法 は、 Admin.pubをフロッピー ディスクにコピーし、 そのフロッピー ディスクを 使 用 してホス ト にインス トールを 行 う こ とです。 また、 リモート 管 理 のF-<strong>Secure</strong> 製 品 で イ ン ス ト ール さ れる 全 ホ ス ト がア ク セ スで き る フ ォルダに、 Admin.pub を 格 納 する こ と もできます。


4 64F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの イ ン ス ト ールWeb ブラ ウ ザのパス を 変 更 するF-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールは、 セ ッ ト ア ッ プ 中 にデフ ォル ト の Web ブ ラ ウザのフ ァ イル パス を 取 得 し ます。 Web ブ ラ ウザのパス を 変 更 するには、 [ツール] メニューから [ 一 般 設 定 ] を 選 択 し ます。[ 場 所 ] タ ブを 選 択 し て、 新 し いフ ァ イル パス を 入 力 し ます。4.3 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールをアンインストールするF-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソール ( ま たはその 他 の F-<strong>Secure</strong> ポリ シー マネージ ャ コ ンポーネン ト ) は 以 下 の 手 順 を 実 行 し てアン イ ン ストールすることができます。1. Windows の [ スタート] メニューから [ コントロール パネル] を 選択 します。 [プログラムの 追 加 と 削 除 ] を 選 択 し ます。2. ア ン イ ン ス ト ールする コ ンポーネン ト (F-<strong>Secure</strong> ポ リ シー マネージャ コンソールまたは 認 証 ウィザード ) を 選 択 して、 [ 追 加 と 削 除 ]ボタンをク リ ックします。3. [F-<strong>Secure</strong> のア ン イ ン ス ト ール ] ダ イ ア ロ グ ボ ッ ク スが 表 示 さ れます。 [ 開 始 ] を ク リ ッ ク してアンインス ト ールを 開 始 し ます。4. ア ン イ ン ス ト ールが 完 了 し た ら、 [ 閉 じる] を ク リ ッ ク し ます。5. [OK] を ク リ ッ ク し て、 [アプリケーションの 追 加 と 削 除 ] を 終 了 します。


5F-SECURE ポ リ シー マネージャ コ ン ソールの使 用概 要 ................................................................... 66F-<strong>Secure</strong> ポリ シー マネージャ コ ン ソ ールの 基 本 機 能67F-<strong>Secure</strong> ク ラ イ アン ト セキュ リ ティ の 管 理 .......... 71ド メ イ ン と ホス ト の 管 理 ..................................... 86ソ フ ト ウ ェ アの 配 布 ............................................ 96ポリ シーの 管 理 ................................................ 114操 作 と タ ス ク の 管 理 .......................................... 120警 告 の 送 信 ....................................................... 120レ ポート ツ ール ............................................... 123一 般 設 定 .......................................................... 12765


5 66F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用5.1 概 要F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールは、 F-<strong>Secure</strong> のセキ ュ リ テ ィ製 品 を リ モー ト 管 理 する ためのツールで、 ネ ッ ト ワー ク に 必 要 なセキ ュリ テ ィ 管 理 機 能 と 共 通 のプ ラ ッ ト フ ォーム を 提 供 し ます。管 理 者 は、 それぞれの 管 理 対 象 ホ ス ト に 対 し て 異 な る セキ ュ リ テ ィ ポ リシーを 作 成 で き、 複 数 のホ ス ト に 1 つのポ リ シーを 作 成 する こ と も で きます。 ポ リ シーはネッ ト ワークを 通 じてワーク ステーシ ョ ン、 サーバ、およびセキュ リ ティ ゲート ウェイに 配 布 できます。F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールの 特 長oooooooooo管 理 対 象 製 品 の 属 性 値 の 設 定属 性 値 を、 ユーザが 表 示 ま たは 変 更 で き る よ う に 設 定 可 能ホス トのグループ 化ホ ス ト と ド メ イ ン 階 層 の 簡 易 管 理属 性 値 や 制 約 な ど、 署 名 さ れたポ リ シーの 生 成ステータスの 表 示警 告 の 処 理F-<strong>Secure</strong> ア ンチウ ィ ルスのス キ ャ ン レポー ト の 処 理リモート インストールレポートのHTML 表 示 、 エクスポートF-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールはポ リ シー 定 義 を 生 成 し、 ステータ ス と 警 告 を 表 示 し ます。 各 ホ ス ト は、 ポ リ シーを 実 施 する ためのモジ ュール (F-<strong>Secure</strong> 管 理 エージ ェ ン ト ) を 利 用 し ます。F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールを 利 用 し て、 複 数 のホ ス ト をポ リ シー ド メ イン 内 でグループ 化 して、 管 理 を 行 う こ とが 可 能 です。 ポリ シーはホ ス ト 単 位 で 指 定 し、 マルチユーザ 環 境 では 各 ホ ス ト の 全 ユーザが 同 じ 設 定 を 共 有 します。F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールには、 「 管 理 者 」 と 「 読 み 取 り専 用 」 の 2 種 類 のモー ド があ り ます。管 理 者 は、 管 理 用 秘 密 鍵 へア ク セスで き ます。 秘 密 鍵 はフ ァ イル と し て保 存 さ れ、 管 理 権 を 所 有 する ユーザ 間 で 共 有 する こ と がで き ます。 管 理者 は F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールを 使 用 し て、 各 ド メ イ ンおよび 個 々のホ ス ト に 対 し てポ リ シーを 定 義 し ます。


67読 み 取 り 専 用 モード では、 ユーザは 次 の 操 作 を 行 う こ と ができ ます。ooポ リ シー、 統 計 情 報 、 操 作 ス テータ ス、 イ ン ス ト ール さ れている 製 品 のバージ ョ ン 番 号 、 警 告 、 およびレ ポー ト の 表 示F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 設 定 の 変 更 ( ユーザ単 位 で イ ン ス ト ール さ れる ため、 変 更 は 他 のユーザに 影 響 し ません )読 み 取 り 専 用 モー ド では、 次 の タ ス ク は 実 行 で き ません。o ド メ イ ン 構 造 や ド メ イ ンおよびホ ス ト の 設 定 の 変 更o 製 品 の 設 定 の 変 更o 操 作 の 実 行o 製 品 の イ ン ス ト ールo ポリシー データの 保 存o ポリシーの 配 布o 警 告 やレポー ト の 削 除F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 管 理 者 モー ド 接 続 は、 一 度 に 1つだけ 許 可 さ れます。 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 読 み 取 り専 用 接 続 は、 一 度 に 複 数 の 接 続 が 可 能 です。5.2 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 基 本機 能こ こ では、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの ロ グオン 手 順 、メ ニ ュー コ マン ド 、 基 本 操 作 について 説 明 し ます。5.2.1 ロ グ イ ンF-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールを 起 動 する と 、 次 の ウ ィ ン ドウ が 表 示 さ れます ([ オプシ ョ ン ] を ク リ ッ ク する と 他 のオプシ ョ ンが 表示 されます )。


5 68F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用接 続 プロ パティ図 5-1 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールの ロ グ イ ン ウ ィ ン ド ウ[ 接 続 ] から 接 続 先 を 選 択 します。 それぞれの 接 続 先 は 個 別 の 設 定 を 持 っているため、 F-<strong>Secure</strong> ポ リ シー マネージャ コンソールの 1 つのインスタ ン ス で 複 数 のサーバを 簡 単 に 管 理 で き ます。ま た、 1 台 のサーバに 複 数 の 接 続 を 定 義 する こ と も で き ます。 接 続 先 を選 択 し た ら、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールのパス ワー ド を入 力 し ます。 こ のパス ワー ド はプ ロ グ ラ ムの イ ン ス ト ール 時 に 定 義 し たもので、 ネ ッ ト ワーク 管 理 者 のパス ワード ではあ り ません。読 み 取 り 専 用 モー ド でプ ロ グ ラ ム を 起 動 する 場 合 、 パス ワー ド の 入 力 は不 要 です。 ただし、 このモードでは 変 更 を 加 える こ とはできません。セ ッ ト ア ッ プ ウ ィ ザー ド は 初 期 接 続 を 作 成 し、 デフ ォル ト の 接 続 情 報 を[ 接 続 ] フ ィールドに 表 示 し ます。 接 続 先 を 追 加 する 場 合 は、 [ 追 加 ] をク リ ッ ク し ます。 既 存 の 接 続 先 を 編 集 する 場 合 は、 [ 編 集 ] を ク リ ッ クし ます ( これらのオプシ ョ ンは [ オプシ ョ ン ] を ク リ ッ ク したと きに 表示 されます )。接 続 先 の コ ピーを 作 成 する こ と も で き ます。 こ の 機 能 を 利 用 する と 、 複数 の 接 続 先 を 同 一 のサーバに 簡 単 に 作 成 でき る よ う にな り ます。 また、既 存 の 接 続 に 基 づいて コ ピーを 作 成 し て、 元 の 設 定 を 変 更 せずに さ ま ざま な 接 続 を 検 証 する こ と に も 利 用 で き ます。データ リ ポジ ト リ への リ ン ク は、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの HTTP URL と し て 定 義 さ れます。


69図 5-2 [ 接 続 プ ロパテ ィ ] ウ ィ ン ド ウ[ 名 前 ] フィールドには、 ログイン ウィンドウの [ 接 続 ] フィールドで表 示 さ れる 接 続 名 を 指 定 し ます。 [ 名 前 ] フ ィ ール ド を 空 のま まに し ておく と、 URL またはフォルダ パスが 表 示 されます。[ 公 開 鍵 フ ァ イ ル ] および [ 秘 密 鍵 フ ァ イ ル ] フ ィ ール ド には、 こ の 接 続で 使 用 する 管 理 用 鍵 ペアを 指 定 し ます。 指 定 し た 鍵 フ ァ イルが 存 在 し ない 場 合 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールは 新 しい 鍵 ペアを 生成 します。通 信 の 一 般 設 定[ 通 信 ] タ ブを 選 択 する と 、 通 信 に 関 連 する 設 定 を カ ス タ マ イ ズで き ます。 ポー リ ング 間 隔 を 変 更 する には、 [ ポー リ ング 間 隔 のオプシ ョ ン ]をクリ ックします。「ホス ト の 接 続 ステータ ス」 には、 ホス ト が F-<strong>Secure</strong> ポ リ シー マネージ ャ か ら 切 断 さ れた と 見 な さ れる 時 間 を 設 定 し ます。 指 定 し た 時 間 内 にF-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ と 通 信 し なかったホ ス ト は、 すべ


5 70F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用て 切 断 したものと 見 なされます。 切 断 されたホス ト のド メ イ ン ツ リ ーには 通 知 ア イ コ ンが 表 示 されます。 さ らに、 これらのホ ス ト は [ ド メ イ ンのステータス ] ビューの [ 接 続 を 切 断 されたホス ト ] リ ス トに 表 示 されます。 1 日 未 満 の 間 隔 を 指 定 する には、 設 定 フ ィ ール ド に 浮 動 少 数 点 数を 入 力 し ます。 例 えば 値 を 「0.5」 と 指 定 し た 場 合 、 12 時 間 以 内 にサーバに 接 続 し なかったホ ス ト は 切 断 さ れた も の と みな さ れます。 1 日 未 満の 値 はト ラブルシューティ ングやテスティ ングを 行 っている 際 などに 便利 ですが、 通 常 の 環 境 ではサーバか ら 切 断 する ホ ス ト ( ノート 型 コンピュータなど ) もあるため、 通 常 の 運 用 では 推 奨 しません。図 5-3 [ 接 続 プ ロパテ ィ ] > [ 通 信 ] ウ ィ ン ド ウ通 信 プ ロ ト コルに よ って、 デフ ォル ト のポー リ ング 間 隔 は 異 な り ます。不 要 な 管 理 情 報 を 表 示 し ない よ う にするには、 無 効 にする ポー リ ング 項目 をオフに し ます。 [ すべてのポー リ ン グ を 無 効 にする ] をオンにすると 、 すべてのポー リ ング 項 目 が 無 効 にな り ます。 自 動 ポー リ ング 機 能 が無 効 になっていて も、 更 新 操 作 を 手 動 で 実 行 する こ と に よ り 選 択 し たビューを 更 新 できます。


71図 5-4 [ ポー リ ング 間 隔 ] ウ ィ ン ド ウ接 続 に 関 する 他 の 設 定 の 詳 細 については、 『 一 般 設 定 』 (P 127) を 参 照 して く だ さ い。 通 常 、 こ れ ら の 設 定 は、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コン ソールの 起 動 後 に、 [ 一 般 設 定 ] ビ ューで 編 集 で き ます。5.2.2 F-<strong>Secure</strong> ク ラ イ アン ト セキ ュ リ テ ィ の 管 理F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールをは じ めて 起 動 する と き には、アンチウ ィ ルス モード のユーザ イ ン タ フ ェースが 開 き ます。 このモード は、 F-<strong>Secure</strong> ク ラ イ アン ト セキ ュ リ テ ィ を 管 理 する ために 最 適 です。アンチウ ィ ルス モード のユーザ イ ン タ フ ェースでは、 F-<strong>Secure</strong> ク ラ イアン ト セキュ リ ティ と F-<strong>Secure</strong> アンチウ ィルス ワークステーシ ョ ン 版を 管 理 する ための タ ス ク をほ と んど 実 行 で き ます。アンチウ ィ ルス モード のユーザ イ ン タ フ ェースの 詳 細 については、『F-<strong>Secure</strong> ク ラ イ アン ト セキ ュ リ テ ィ 管 理 者 ガ イ ド 』 を 参 照 し て く だ さい。アンチウ ィ ルス モード のユーザ イ ン タ フ ェースからほ と んどの 管 理 タス ク を 実 行 でき ますが、 F-<strong>Secure</strong> ク ラ イ アン ト セキ ュ リ テ ィ 以 外 の 製品 を 管 理 する 場 合 、 詳 細 モー ド のユーザ イ ン タ フ ェースが 必 要 にな り ます。


5.2.3 詳 細 モー ド5 72F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用詳 細 モー ド に 変 更 する と 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの全 機 能 を 使 用 でき る よ う にな り ます。 [ 表 示 ] > [ 詳 細 モー ド ] の 順 に クリ ッ クする と、 詳 細 モード に 変 更 でき ます。詳 細 モード のユーザ インタフェースには、 [ポリシー ドメイン ]、 [プロパテ ィ ]、 [ 製 品 ビ ュー ]、 [ メ ッ セージ ] ( メ ッ セージがない 場 合 は 非 表示 ) のペインが 表 示 されます。図 5-5 詳 細 モー ド のユーザ イ ン タ フ ェース


735.2.4 「ポ リ シー ド メ イ ン」 ペイ ン「ポ リ シー ド メ イ ン」 ペイ ンでは、 以 下 の 操 作 を 実 行 で き ます。o 新 規 ポ リ シー ド メ イ ンの 追 加 ( ツールバーの ア イ コ ン を クリ ッ ク )。 新 規 ポ リ シー ド メ イ ンは、 親 ド メ イ ン を 選 択 し ている 場 合 にのみ 作 成 で き ます。o 新 規 ホ ス ト の 追 加 ( を ク リ ッ ク )。o ホ ス ト の 検 索 。o ド メ イ ン ま たはホ ス ト のプ ロパテ ィ の 表 示 。 ホ ス ト および ド メイ ンには 分 か り やすい 名 前 を 付 ける と 管 理 がしやす く な り ます。o 自 動 登 録 し たホ ス ト の イ ンポー ト 。o Windows ド メ イ ンか ら のホ ス ト の 自 動 検 出 。o ホ ス ト ま たは ド メ イ ンの 削 除 。o カッ ト & ペーストを 使 用 した、 ホストまたはドメインの 移 動 。o ポリシー ファイルのエクスポート。ド メ イ ン ま たはホ ス ト を 選 択 し、 [ 編 集 ] メ ニ ューか ら 上 記 の 操 作 を 行えます。コマンドで 参 照 されているド メ インは Windows NT ま たは DNS の ド メ インではあ り ません。 ポ リ シー ド メ イ ン と は、 類 似 のセキ ュ リ テ ィ ポ リシーが 設 定 されているホス ト またはサブド メ イ ンのグループのこ と です。5.2.5 「プ ロパテ ィ 」 ペイ ンポ リ シーの 定 義 は、 設 定 のデフ ォル ト 値 、 指 定 可 能 な 値 、 および 設 定フ ァ イルへのアクセス 制 約 を 指 定 します。 ド メ インまたはホス ト のプロパテ ィは、 「プロパテ ィ」 ペインで 定 義 する こ とができ ます。「プロパテ ィ 」 ペイ ンは、 サブツ リ ー ( ブラ ンチ )、 テーブル、 行 、 およびポ リ シー 変 数 で 構 成 さ れています。 サブツ リ ーは 構 造 の 展 開 のみに 使用 されます。 テーブルには、 多 数 の 行 が 含 まれています。


5 74F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用「プロパテ ィ 」 ペイ ンには 次 のタブがあ り ます。o [ ポリシー] - 「 製 品 ビ ュー」 ペイ ンで ド メ イ ン / ホ ス ト の 設 定 、制 約 、 および 操 作 を 定 義 で き ます。 こ れら の 変 更 は、 ポ リ シーが 配 布 され、 エージェン ト がそのポ リ シー フ ァ イルを 取 得 した時 点 で 有 効 にな り ます。o [ ステータス] - 各 製 品 の 下 には、[ 設 定 ] と [ 統 計 ] の 2つのス テータ ス カテゴ リ が 表 示 さ れます。 [ 設 定 ] には、 ホ ス ト で 明 示 的 に変 更 さ れた ローカルの 設 定 が 表 示 さ れます。 デフ ォル ト 値 やベース ポ リ シー フ ァ イ ルで 設 定 し た 値 は 表 示 さ れません。 [ 統計 ] サブツ リ ーには、 各 製 品 のホ ス ト の 統 計 情 報 が 表 示 さ れます。 ポ リ シー ド メ イ ン を 選 択 し た 場 合 、 [ ス テータ ス ] ビ ューには、 ド メ イ ン 内 のホ ス ト 数 と F-<strong>Secure</strong> ポ リ シー マネージ ャ に 接続 し ていないホ ス ト が 表 示 さ れます。o [ 警 告 ] - 選 択 し た ド メ イ ンのホ ス ト か ら 生 成 さ れた 警 告 の リ スト 、 および 「 製 品 ビ ュー」 ペイ ンで 選 択 し た 警 告 と 関 連 する レポー ト が 表 示 さ れます。o [ レポート ] - 選 択 し たホ ス ト のレポー ト がすべて 表 示 さ れます。o[ インストール] - イ ン ス ト ールのオプシ ョ ンが 表 示 さ れます。5.2.6 「 製 品 ビ ュー」 ペイ ン「 製 品 ビ ュー」 ペイ ンの 機 能 は、 「プ ロパテ ィ 」 ペイ ンで 選 択 し た タ ブによって 異 なります。o[ポリシー] タブ - 「 製 品 ビ ュー」 ペイ ンで、 ポ リ シー 変 数 の 値を 設 定 する こ と がで き ます。 すべての 変 更 内 容 は、 選 択 し たポリ シー ド メ イ ン と ホ ス ト に 反 映 さ れます。 それぞれのポ リ シー変 数 に、 あらかじめ 定 義 されたエディ タが 用 意 されています。 [ポリシー] タブで 変 数 のタイプを 選 択 すると、 エディタが 表 示されます。 一 部 のサブツ リー、 テーブル、 およびリーフ ノードには、 特 別 なカスタム エディタがあります。 これらのエディタに よ り 、 イ ン ス ト ール さ れてい る 製 品 ご と に F-<strong>Secure</strong> ポ リ シーマネージャ コンソールをカスタマイズできます。 制 約 エディ タ


75というエディタもあります。 これは、 [ 製 品 ビュー] ウィンドウの 一 部 と し て、 ま たは 個 別 のダ イ ア ロ グ ボ ッ ク ス と し て 表 示 されます。o [ステータス] タブ - 「 製 品 ビ ュー」 ペイ ンで、 (1) ホ ス ト に よ って 報 告 さ れた ローカルの 変 更 を 表 す 「 設 定 」 と 、 (2) 統 計 が 表 示されます。o [ 警 告 ] タブ - [ 警 告 ] タ ブで 警 告 を 選 択 する と 、 警 告 の 詳 細 が「 製 品 ビ ュー」 ペイ ンに 表 示 さ れます。o [レポート] タブ - [ レポー ト ] タ ブでレポー ト を 選 択 する と 、 レポー ト の 詳 細 が 「 製 品 ビ ュー」 ペイ ンに 表 示 さ れます。o [インストール] タブ - 「 製 品 ビ ュー」 ペイ ンで、 イ ン ス ト ール情 報 が 表 示 さ れ、 編 集 する こ と も 可 能 です。F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールの 従 来 の MIB ツ リ ーでは、 すべての 設 定 / 操 作 (ポリシー) とローカル 設 定 / 統 計 (ステータス) が 製品 コ ンポーネン ト に 固 有 の MIB ツ リ ーに 含 まれています。以 降 のページに、 F-<strong>Secure</strong> 管 理 エージ ェ ン ト の 製 品 ビ ューの 例 を 示 し ます ( 一 般 的 な 操 作 や 機 能 はすべての 製 品 ビ ューで 共 通 です )。ヘルプを 使 用 する製 品 ビ ューのほ と んどのフ ィ ール ド には MIB ツ リ ーの ノ ー ド と 同 じヘルプが 用 意 されています。 また、 各 タブにも 専 用 のヘルプが 用 意 されています。 ヘルプを 表 示 するには、 マウスでク リ ッ クするか ( すべてのタブと ポ リ シーおよびス テータ ス エデ ィ タ の 場 合 )、 フ ィ ール ド にカー ソ ルを 移 動 し ます ( 「プロパテ ィ」 ペインで [ ポ リ シー ] タブが 選 択 されている 場 合 )。 フ ィ ール ド ラベルま たは 値 編 集 フ ィ ール ド を ク リ ッ クする と 、該 当 するヘルプが 表 示 さ れます。


5 76F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用ポリ シー 設 定 を 編 集 する管 理 対 象 の 製 品 (F-<strong>Secure</strong> 管 理 エージ ェ ン ト な ど ) を 選 択 し、 「プロパテ ィ 」 ペイ ンか ら [ ポ リ シー ] タ ブを 選 択 し ます。 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールに よ っ て、 選 択 し た 製 品 の 「 製 品 ビ ュー」 ペイ ンに製 品 の 設 定 を 編 集 で き る 画 面 ( 製 品 ビ ュー ) が 表 示 されます。 このペインには、 MIB ツ リ ーから 選 ばれた 使 用 頻 度 の 高 い 設 定 と 制 約 エデ ィ タが次 のカテゴ リ で 表 示 されます。o [ 通 信 ] - 通 信 設 定 を 編 集 し ます。o [ 警 告 ] - 警 告 設 定 を 編 集 し ます。o [ 警 告 転 送 ] - 詳 細 については 『 警 告 の 転 送 』 (P 122) を 参 照 し てください。o [ 証 明 書 ] - 信 頼 済 み 証 明 書 を 定 義 し ます。o [ 証 明 書 デ ィ レ ク ト リ ] - 証 明 書 を 保 存 する フ ォルダを 定 義 し ます。o [バージ ョ ン 情 報 ] - F-<strong>Secure</strong> Web Club への リ ン ク があ り ます ( 詳細 については、 『Web Club』 (P 208) を 参 照 してください)。通 常 の 方 法 でポ リ シーの 設 定 を 編 集 し た り 、 制 約 設 定 ( 確 定 、 非 表 示 )を 使 用 し てエン ド ユーザのア ク セス 権 を 定 義 し た り で き ます。図 5-6 「 製 品 ビ ュー」 ペイ ン


77コ ン テキス ト メ ニュ ーを 使 用 する製 品 ビ ューで 表 示 さ れる ほ と んどの 編 集 フ ィ ール ド には、 コ ンテキ ス トメニューがあります (マウスの 右 クリックで 表 示 できます)。 コンテキスト メ ニューで、 [ 移 動 ]、 [ 値 を 消 去 ]、 [ 強 制 的 に 値 を 適 用 ]、 [ ド メ インの 値 を 表 示 ] のオプシ ョ ン を 利 用 で き ます。図 5-7 コ ンテキ ス ト メ ニ ューMIB ツ リ ー ノ ード へのショ ート カッ ト製 品 ビ ューで 項 目 を 変 更 し た と きに、 MIB ツ リ ーの 変 更 を 確 認 する こ とができ ます。 コンテキス ト メニューから [ 移 動 ] を 選 択 する と 、 該 当 する MIB ツ リ ー ノ ー ド が 「プ ロパテ ィ 」 ペイ ンに 表 示 さ れます。MIB ツ リ ーでは、 必 要 性 の 少 ないものも 含 め、 よ り 多 く の 設 定 パラ メ ータが 表 示 されます。 製 品 ビューで 編 集 できない 設 定 は、MIB ツリー ノードから 編 集 できます ( 制 約 エデ ィ タ が 直 接 表 示 さ れないポ リ シー 設 定 の制 約 な ど )。


5 78F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用値 を 消 去 するコンテキスト メニューの [ 消 去 ] コマンドは MIB ツリーの [ 消 去 ] 機 能と 同 じ です。 指 定 し た 値 を 消 去 する と 、 継 承 さ れた 値 ( グ レーのテキ スト ) がフ ィ ール ド に 表 示 さ れます。 ま たは 何 も 表 示 さ れません。 [ 消 去 ]は、 指 定 の ド メ イ ン またはホ ス ト に 対 し て 値 が 定 義 されている 場 合 に 使用 でき ます。強 制 的 に 値 を 適 用 するコンテキスト メニューの [ 強 制 的 に 値 を 適 用 ] コ マン ド は、 ポ リ シー ドメ イ ンが 選 択 さ れてい る 場 合 にのみ 使 用 で き ます。 こ の コ マン ド を 使 用する と 、 指 定 し た ド メ イ ンの 設 定 がすべてのサブ ド メ イ ン と ホ ス ト に 適用 されます。 この 操 作 は、 ド メ インの 下 にあるサブド メ インとホス トの設 定 を 消 去 して、 サブド メ イン と ホス ト にド メ インの 値 を 継 承 でき る よう に し ます。 サブ ド メ イ ン と ホ ス ト の 値 はすべて 破 棄 さ れ、 復 元 する こと がで き ませんので、 こ のコ マン ド を 使 用 する と き には 注 意 が 必 要 です。ド メ イ ン の 値 を 表 示 するコンテキスト メニューの [ ドメインの 値 を 表 示 ] コマンドは、ポリシード メ イ ンが 選 択 さ れてい る 場 合 にのみ 使 用 で き ます。 こ の コ マン ド は 指定 し たポ リ シー ド メ イ ンの 下 にあ るすべてのポ リ シー ド メ イ ンおよびホス トのリ ス ト と、 選 択 したフ ィールドの 値 を 表 示 します。ド メ イ ン 名 やホ ス ト 名 を ク リ ッ ク する と 、 「ポ リ シー ド メ イ ン」 ペイ ンで ド メ イ ンやホ ス ト をすばや く 選 択 で き ます。 ま た、 複 数 の [ ドメインの 値 ] ウ ィ ン ド ウ を 同 時 に 開 く こ と も 可 能 です。


79図 5-8 [ ド メ イ ンの 値 を 表 示 ] ウ ィ ン ド ウステータスの 表 示[ステータス] タブを 開 いて、「プロパティ」 ペインから 対 象 の 製 品 を 選択 し ます。 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 「 製 品 ビ ュー」ペイ ンに 重 要 な ローカル 設 定 と 統 計 が 表 示 さ れます値 を 編 集 する こ とはでき ませんが、 フ ィ ール ド またはフ ィ ール ドラベルをクリ ックして MIB ヘルプを 表 示 することはできます。ポ リ シー ド メ イ ンを 選 択 した 場 合 、 [ ステータ ス ] タブにはド メ イ ン レベルのス テータ ス 概 要 ( ド メ イ ン 内 のホ ス ト 数 と 、 切 断 さ れたホ ス ト のリスト ) が 表 示 されます。図 5-9 [ ス テータ ス ] タ ブ


5 80F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用切 断 されたホストをクリックすると、そのホストのポリシー ドメインが選 択 さ れます。 こ れに よ り 、 切 断 さ れたホ ス ト が 切 断 前 に 警 告 や 有 用 な統 計 を 送 信 し たかど う かを 調 査 で き ます。 こ の 情 報 は、 ホ ス ト が 切 断 された 理 由 を 調 査 する 場 合 に 役 立 つ こ と があ り ます。 ホ ス ト の F-<strong>Secure</strong>ソフトウェアがアンインストールされたなど、 理 由 が 明 らかな 場 合 は、通 常 の 手 順 でホ ス ト を 削 除 で き ます。 切 断 さ れたホ ス ト の 調 査 後 にツールバーの ボタンをク リ ックすると、 以 前 に 選 択 していたド メ インレベルにすばや く 戻 る こ と がで き ます。切 断 されたホス ト の 数 が 多 い 場 合 、 切 断 されたすべてのホス ト を 一 括 で選 択 、 ま たは 削 除 する こ と がで き ます。 こ れら の 操 作 は、 [ 切 断 さ れたホス ト ] ツ リーのルート ノードのコンテキス ト メニューからアクセスするこ とができます。図 5-10 [ ド メ イ ンのス テータ ス ] ビ ューで 使 用 で き る シ ョ ー ト カ ッ ト注 意 書 : 既 存 のホス ト の 中 には、 その 性 質 上 、 割 り 当 て られている し きい 値 の 日 数 よ り 長 い 間 、 一 時 的 に 切 断 されているホス ト があるかもしれません。 この 理 由 で、 切 断 されたすべてのホスト を削 除 する 際 には 注 意 が 必 要 です。 ホス ト を 削 除 する 前 に、 [ 一 般設 定 ] の 切 断 し きい 値 を 必 ず 確 認 し て く だ さ い。 既 存 のホス ト を誤 っ て 削 除 し た 場 合 、 そのホス ト に 固 有 の 警 告 、 レポー ト 、 ステー タ ス、 およびポ リ シー 設 定 はすべて 失 われます。 ホス ト はF-<strong>Secure</strong> ポ リ シー マネージ ャから 削 除 された こ と を 検 知 する と自 動 登 録 メ ッ セージ を 送 信 し ます。 ホス ト を ド メ イ ン ツ リ ーに 再インポートすることはできますが、 ポリシー マネージャでは 新 しく 追 加 されたホストと 見 なされます。


815.2.7 「 メ ッ セージ」 ペイ ンF-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールは、 さ ま ざ ま な イベン ト のメ ッ セージの ロ グ を 「 メ ッ セージ」 ペイ ンに 出 力 し ます。 「 警 告 」 ペインや [ レポー ト ] ウ ィ ン ド ウ と 異 な り 、 「メ ッ セージ」 ペイ ンのイベン トは F-<strong>Secure</strong> ポ リ シー マネージャ コ ン ソールによ ってすべて 生 成 されます。メ ッ セージには、 情 報 、 警 告 、 およびエ ラーの 3 つのカテゴ リ があ り ます。 [ メ ッ セージ ビ ュー ] タ ブには、 それぞれの 重 大 度 が 指 定 さ れたメッセージが 表 示 されます。 コンテキスト メニューに 表 示 されているカテゴ リは、 タブを 右 ク リ ッ クするこ とで 削 除 できます。 メ ッセージを 右クリックすると、 切 り 取 り、コピー、および 削 除 を 実 行 できるコンテキスト メニューが 表 示 されます。デフ ォル ト では、 メ ッ セージは、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ンソ ールの ローカル イ ン ス ト ール 先 フ ォルダの message サブフ ォルダ 内 にある 2 フ ァ イ ルに 記 録 さ れます。 メ ッ セージの ロ グは 英 語 と F-<strong>Secure</strong>ポ リ シー マネージャ コ ン ソールに 指 定 した 言 語 ( 日 本 語 ) で 保 存 されます。 ロ グ フ ァ イルは、 各 メ ッ セージ カテゴ リ ( 「 メ ッ セージ」 ペイ ンのタ ブ 名 ) に 対 し て 個 別 に 作 成 さ れます。 [ 一 般 設 定 ] の [ 場 所 ] ページから ロ グ フ ァ イルのフ ォルダを 指 定 し、 ロ グ 機 能 のオン / オフ を 切 り 換 えることもできます。 ログ 機 能 のオン/オフは [ メッセージ ビュー] の 機能 に 影 響 を 与 えません。


5 82F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用5.2.8 ツールバーツールバーには、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 一 般 的 なタスクを 実 行 するためのボタンが 表 示 されます。ポリシー データを 保 存 します。ポリシーを 配 布 します。前 の ド メ イ ンまたはホス ト に 移 動 し ます。次 の ド メ イ ンまたはホス ト に 移 動 し ます。親 ド メインに 移 動 します。ホス ト またはド メ インを 切 り 取 ります。ホス ト またはド メ インを 貼 り 付 けます。選 択 されているドメインに、 ドメインを 追 加 します。選 択 されている ド メ イ ンに、 ホス ト を 追 加 し ます。ホス ト または ド メ イ ンの [ プ ロパテ ィ ] を 表 示 し ます。「Windows ホ ス ト の 自 動 検 出 」 ツールを 起 動 します。 選 択されているポリシー ド メインに 新 しいホスト を 追 加 します。Windows ホス ト へイ ンス ト ール 情 報 の 送 信 ( リ モー ト インストール) を 開 始 します。


83選 択 されている ド メ イ ンに、 自 動 登 録 ホス ト を イ ンポート し ます。 緑 色 は、 ホス ト が 自 動 登 録 要 求 を 送 信 し た ことを 示 します。使 用 可 能 な イ ンス ト ール パ ッ ケージ を 表 示 し ます。すべての 警 告 を 表 示 します。 新 しい 警 告 が 発 生 するとアイ コ ンが 強 調 表 示 されます。 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 起 動 時 には、 ア イ コ ンが 強 調 表 示 されます。


5 84F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用5.2.9 メ ニ ュー コ マン ドメニュー コマンド 処 理フ ァ イル 新 規 ポ リ シー MIB ( マネージ メ ン ト イ ン フ ォ メ ーシ ョ ン ベース ) のデフ ォル ト 値 を 使 用 し て 新 し いポ リ シー デー タ を 作 成 し ます。 通常 、 既 存 のポ リ シー デー タ を 変 更 し て、 [ 名 前 を 付 けて 保 存] コマンドで 保 存 されるため、 このコマンドはほとんど 必 要ありません。ポリシーを 開 く 保 存 されているポ リ シー デー タ を 開 き ます。ポリシーを 保 存 現 在 のポリシー データを 保 存 します。ポリシーに 名 前 を 付 けて 名 前 を 指 定 し てポ リ シー デー タ を 保 存 し ます。保 存ポ リ シーの 配 布 ポ リ シー フ ァ イルを 配 布 し ます。ホス トのポリシー フ ァ ポリシー ファイルをエクスポート します。イルのエクスポート終 了F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールを 終 了 し ます。編 集 切 り 取 り 選 択 し たア イ テムを 切 り 取 り ます。貼 り 付 け選 択 し た 場 所 にア イ テムを 貼 り 付 けます。削 除新 規 ポ リ シー ド メ イ ン新 規 ホス ト自 動 登 録 し たホス ト のインポートWindows ホス ト の 自 動 検出Windows ホス ト へイ ンスト ール 情 報 の 送 信検 索ドメイン/ホストのプロパテ ィ選 択 し たア イ テムを 削 除 し ます。新 し い ド メ イ ン を 追 加 し ます。新 しいホスト を 追 加 します。自 動 登 録 要 求 を 送 信 し たホス ト を イ ンポー ト し ます。表 示 ツールバー ツールバーを 表 示 します。Windows ド メ イ ン 構 造 から ホス ト を イ ンポー ト し ます。ソフトウェアをリモートでインストールし、 IP アドレスまたは WINS 名 で 指 定 し たホス ト を イ ンポー ト し ます。ホストのプロパティで 文 字 列 を 検 索 します。 選 択 したド メイン 内 のすべてのホス トが 検 索 されます。選 択 し たホス ト またはポ リ シー ド メ イ ンの [ プロパテ ィ ]ページを 表 示 し ます。


85ツールステータス バーツールヒン ト組 み 込 み 制 限 エデ ィ タメッセージ ペイン新 規 メ ッ セージ 受 信 時 に開 く戻 る次 へ親 ド メインすべての 警 告詳 細 モー ドアンチウィルス モードステータス バーを 表 示 します。マウス ポイ ン タ をボ タ ン 上 に 置 く と、 そのボ タ ンの 説 明 が 画面 に 表 示 さ れます。組 み 込 み 制 約 エデ ィ タ と 制 約 ダイ アログ ボ ッ ク スを 切 り 換 えます。画 面 の 下 部 に 表 示 される 「 メ ッ セージ」 ペイ ンの 表 示 / 非 表示 を 切 り 替 えます。新 しいメ ッセージを 受 信 した 場 合 、 「メ ッセージ」 ペインを自 動 的 に 開 き ます。前 の ド メ イ ンまたはホス ト に 移 動 し ます。次 の ド メ イ ンまたはホス ト に 移 動 し ます。親 ド メインに 移 動 します。「プ ロパテ ィ 」 ペイ ンの [ 警 告 ] ページ を 開 き、 すべての 警 告を 表 示 します。詳 細 モー ド のユーザ イ ン タ フ ェ ース ( 本 書 で 説 明 し ているユーザ イ ン タ フ ェ ース ) に 変 更 し ます。アンチウィルス モードのユーザ インタフェースに 変 更 します。 このユーザ イ ン タ フ ェ ースは、 F-<strong>Secure</strong> ク ラ イ アン トセキュ リ テ ィ の 集 中 管 理 に 最 適 化 されています。< 項 目 名 > の 再 表 示 ステー タ ス、 警 告 、 またはレポー ト ビ ューを 再 表 示 し ます。「プロパテ ィ」 ペインで 選 択 されている タブによって、 異 なる メ ニュー 項 目 が 表 示 されます。すべて 再 表 示ポ リ シー、 ステー タ ス、 警 告 、 レポー ト 、 イ ンス ト ール パ ッケージ、 自 動 登 録 要 求 などのイ ン タ フ ェ ースに 影 響 を 与 えるデータ を 再 表 示 し ます。インストール パッケージパスワー ド の 変 更レポートイ ンス ト ール パ ッ ケージの 情 報 をダ イ アログ ボ ッ ク スに 表示 します。ログイ ン パスワー ド (F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ンソールの 秘 密 鍵 を 保 護 するパスワード ) を 変 更 します。レポート 方 法 とレポートに 含 めるド メ イン / ホス トおよび 製品 を 指 定 します。


5 86F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用一 般 設 定F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールのローカル プロパテ ィ を 設 定 し ます。 これらの 設 定 は、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールのローカル イ ンス ト ールに 影 響 し ます。ヘルプ 目 次 ヘルプの 目 次 を 表 示 し ます。Web ClubWeb ブ ラ ウザを 開 き、 F-<strong>Secure</strong> ポ リ シー マネージ ャ WebClub に 接 続 し ます。お 問 い 合 わせ 先 F-<strong>Secure</strong> Corporation の 連 絡 先 を 表 示 し ます。F-<strong>Secure</strong> ポ リ シー マネージャ コンソールについてバージ ョ ン 情 報 を 表 示 します。5.3 ド メ イ ン と ホ ス ト の 管 理ホストの 種 類 ( ノートブック、デスクトップ、 サーバ) やユーザ グループな ど 対 し て 異 な る セキ ュ リ テ ィ ポ リ シーを 指 定 する 場 合 、 構 成 と 条 件に 基 づいて ド メ イ ンの 構 造 を 計 画 する と、 ホス ト の 管 理 が 簡 単 にな り ます。ポ リ シーの ド メ イ ン 構 造 を 事 前 に 設 計 し た 場 合 、 ホ ス ト をその 構 造 へ 直接 イ ンポー ト する こ と がで き ます。 管 理 環 境 をすぐに 構 築 し たい 場 合 、ルー ト ド メ イ ンにホ ス ト をすべて イ ンポー ト し て、 後 で 必 要 と なった 時に ド メ イ ン 構 造 を 作 成 する こ と も 可 能 です。 ホ ス ト は 切 り 取 り と 貼 り 付けのコマン ドで 新 しいド メ インに 追 加 できます。


87図 5-11 ポ リ シー ド メ イ ン 構 造 の 例こ の 例 では、 各 ド メ イ ン と ホ ス ト に 一 意 の 名 前 が 指 定 さ れてい る 必 要 があります。次 の 例 では、 各 オフ ィ スがサブ ド メ イ ン と し て 作 成 されています。図 5-12 各 オフ ィ スがサブ ド メ イ ン と し て 指 定 さ れてい る ポ リ シー ド メ イ ン


5 88F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用5.3.1 ポ リ シー ド メ イ ンの 追 加図 5-13 サブ ド メ イ ンがあ る ポ リ シー ド メ イ ン[ 編 集 ] メニューから [ 新 規 ポリシー ドメイン] を 選 択 します ( 親 ドメイン を 選 択 し てい る 必 要 があ り ます )。 あ るいは、 ツールバーにあ るをクリ ックします ( または Ctrl+Insert を 押 します )。 新 しいポ リ シー ド メインは、 選 択 した 親 ド メインのサブドメインになります。図 5-14 [ ポ リ シー ド メ イ ンのプ ロパテ ィ ] ウ ィ ン ド ウポリシー ドメインの 名 前 を 入 力 します。 ドメインのアイコンが 「ポリシー ド メ イ ン」 ペインに 作 成 されます。


895.3.2 ホ ス ト の 追 加ホス ト は、 使 用 し ているオペレーテ ィ ング システムに 応 じ て、 次 の 方 法でポ リ シー ド メ イ ンに 追 加 する こ と がで き ます。oooWindows ド メ イ ンか ら 直 接 ホ ス ト を イ ンポー ト する。ホ ス ト を 自 動 登 録 で イ ンポー ト する ( ホ ス ト に F-<strong>Secure</strong> 管 理エージェン ト がインス ト ールされている 必 要 がある )。 条 件 を 指定 し て、 自 動 登 録 ホ ス ト を 異 な るサブ ド メ イ ンに イ ンポー ト することもできます。[ 新 規 ホスト ] コマンドを 使 用 して、 手 動 でホストを 作 成 する。Windows ド メ イ ン自 動 登 録 ホス トWindows ド メ イ ンの 場 合 、 ポ リ シー ド メ イ ンにホ ス ト を 追 加 する 最 も 簡単 な 方 法 は、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの [ 編 集 ] メニ ューか ら [Windows ホ ス ト の 自 動 検 出 ] を 選 択 し て、 F-<strong>Secure</strong> イ ンテリ ジ ェ ン ト イ ン ス ト ールを 利 用 する こ と です。 こ の 方 法 では、 イ ンポートしたホストに F-<strong>Secure</strong> 管 理 エージェントがインストールされます。Windows ドメインからホストをインポートするには、 インポート 先 のドメ イ ン を 選 択 し、 [ 編 集 ] メ ニ ューか ら [Windows ホ ス ト の 自 動 検 出 ] を選 択 し ます。 自 動 検 出 処 理 が 完 了 する と 、 新 し いホ ス ト が 自 動 的 にポ リシー ド メ イ ン ツ リ ーに 追 加 されます。 詳 細 については、 『ソフトウェアの 配 布 』 (P 96) を 参 照 し て く だ さ い。ホ ス ト を F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールに イ ンポー ト する 別の 方 法 と し て、 自 動 登 録 機 能 を 利 用 で き ます。 こ の 方 法 は、 F-<strong>Secure</strong> 管理 エージェントがホストにインストールされていて、 ホストが 自 動 登 録要 求 を 送 信 し た 後 に 実 行 で き ます。 F-<strong>Secure</strong> 管 理 エージ ェ ン ト は、CD-ROM やロ グ イ ン ス ク リ プ ト な ど を 使 用 し て イ ン ス ト ールする 必 要があ り ます。 自 動 登 録 ホ ス ト を イ ンポー ト するには、 を ク リ ッ ク する か、 [ 編 集 ] メ ニ ューか ら [ 自 動 登 録 ホ ス ト の イ ンポー ト ] を 選 択 し ます。 操 作 が 完 了 すると、 ホストがドメイン ツリーに 追 加 されます。 条 件 ( ホ スト の IP ア ド レ スや DNS ア ド レ ス な ど ) を 指 定 する と 、 自 動 登 録 ホ ス トを 異 なる ド メ インにインポー ト する こ と も 可 能 です。 詳 細 については、『 自 動 登 録 の イ ンポー ト ルール』 (P 91) を 参 照 し て く だ さ い。


5 90F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用図 5-15 [ 自 動 登 録 し たホ ス ト ] タ ブ[ 自 動 登 録 し たホ ス ト ] タ ブでは、 ホ ス ト が 自 動 登 録 メ ッ セージで 送 信するデータ を 確 認 で き ます。 データ の 一 覧 には、 イ ン ス ト ール 時 に リモー ト イ ン ス ト ール パ ッ ケージに 含 まれていたカ ス タ ム 自 動 登 録 プ ロパテ ィ も 表 示 されます ( 『JAR パ ッ ケージ を 使 用 する』 (P 109) の 手 順 6を 参 照 )。 表 の 見 出 し を ク リ ッ ク する と 、 自 動 登 録 メ ッ セージを 項 目 別に 並 べ 替 え る こ と がで き ます。 ま た、 項 目 の 見 出 し を ド ラ ッ グ アン ドドロップして 項 目 を 自 由 に 配 置 したり、 列 の 幅 をマウスでドラッグして調 整 する こ と も 可 能 です。 データ の 一 覧 で コ ンテキ ス ト メ ニ ュー ( 右 クリ ッ ク ) を 使 用 する と 、 表 示 する 項 目 を 指 定 で き ます。


91自 動 登 録 のイ ン ポート ルール図 5-16 [ イ ンポー ト ルール ] タ ブ[ イ ンポー ト ルール ] タ ブでは、 自 動 登 録 ホ ス ト の イ ンポー ト ルールを定 義 する こ と がで き ます。 次 の イ ンポー ト 条 件 をルールに 適 用 で き ます。o [WINS 名 ]、[DNS 名 ]、[ 動 的 な DNS 名 ]、[ カ ス タ ム プ ロパテ ィ ]o ワ イ ル ド カー ド 「*」 ( ア ス タ リ ス ク ) を 使 用 で き ます。 「*」は、 任 意 の 数 の 文 字 を 表 し ます。 例 : host_test*、*.example.com。o 大 文 字 と 小 文 字 は 区 別 さ れません。 同 じ 文 字 と し て 扱 われます。o [IP ア ド レ ス ]、 [ 動 的 な IP ア ド レ ス ]o IP ア ド レ スの 一 致 ( 例 : 192.1.2.3)、および IP サブ ド メ イ ンの一 致 ( 例 : 10.15.0.0/16) に 対 応 し ます。


5 92F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用[ イ ンポー ト ルール ] タブで 列 の 見 出 し を 右 ク リ ッ クする と、 一 覧 で 項表 示 する 項 目 を 設 定 で き る メ ニ ューが 表 示 さ れます。 一 覧 に 表 示 さ れていない 項 目 の 値 は、 イ ンポー ト する と きの 一 致 条 件 と し て 使 用 さ れません。 表 示 さ れてい る 列 の 値 が 一 致 条 件 に 適 用 さ れます。また、 カスタムのプロパティを 追 加 して、 ホス ト インポート 時 の 条 件 に使 用 する こ と も で き ます。 た と えば、 ユーザ 別 に 固 有 のポ リ シー ド メ イン を グループ 化 する と し ます。 こ の よ う な 場 合 、 カ ス タ ムのプ ロパテ ィを 追 加 し て、 ユーザ と グループ 別 のイ ン ス ト ール パッ ケージを 作 成 できます。 グループ 名 を 識 別 するカスタムのプロパテ ィ を 使 用 する インポート ルールを 作 成 し、 ホ ス ト を 自 由 自 在 に イ ンポー ト する こ と が 可 能 になり ます。 なお、 非 表 示 になってい る カ ス タ ムのプ ロパテ ィ 名 はコ ン ソールが 開 かれている 間 だけ 記 憶 されます。カスタム プ ロパテ ィ を 追 加 するには、 以 下 の 手 順 を 実 行 し ます。1. 列 見 出 し を 右 ク リ ッ ク し て [ 新 し いカ ス タ ム プ ロパテ ィ の 追 加 ] を選 択 し ます。 [ 新 し いカ ス タ ム プ ロパテ ィ ] ウ ィ ン ド ウ 開 き ます。2. カ ス タ ムプ ロパテ ィ の 名 前 を 入 力 し ます ( 例 えば、 ユニ ッ ト 名 )。[OK] を ク リ ッ ク し ます。3. 新 し いカ ス タ ム プ ロパテ ィ が 一 覧 に 表 示 さ れ、 イ ンポー ト ルールに使 用 できるようになります。自 動 登 録 の イ ンポー ト ルールを 作 成 する には、 以 下 の 手 順 を 実 行 し ます。1. [インポート ルール] タブで [ 追 加 ] をク リ ッ ク します。 既 存 のド メインおよびサブド メインを 表 示 する [ルールのインポート 先 ポリシー ド メ イ ンの 選 択 ] ダイアログが 開 き ます。2. ルールの 対 象 と な る ド メ イ ン を 選 択 し、 [OK] を ク リ ッ ク し ます。3. イ ンポー ト 条 件 を 指 定 し ます。 新 し く 作 成 さ れた 行 を 選 択 し、 値 を追 加 する セルを ク リ ッ ク し てか ら [ 編 集 ] を ク リ ッ ク し ます。 セルに 値 を 入 力 し ます。自 動 登 録 ホ ス ト を イ ンポー ト する と き には、 ルールは 上 か ら 順 に 確 認 され、 最 初 に 一 致 するルールが 適 用 さ れます。 [ 下 へ 移 動 ] ま たは [ 上 へ 移動 ] を ク リ ッ ク する と 、 ルールの 順 序 を 変 更 で き ます。


931 つの ド メ イ ンに 対 し て 複 数 のルールを 作 成 する 場 合 には、 [ クローン]オプシ ョ ン を 使 用 する と 便 利 です。 ド メ イ ンのルールを 1 つ 作 成 し、 その 行 を 選 択 し てから [ クローン] を ク リ ッ ク する と 、 複 製 し たルールが作 成 さ れます。イ ンポー ト を 開 始 する 準 備 がで き た ら、 [ 自 動 登 録 ホ ス ト ] タ ブで [ インポー ト ] を ク リ ッ ク し ます。 定 義 し た イ ンポー ト ルールは、 イ ンポー トの 開 始 前 に 検 証 さ れます。 ホ ス ト の イ ンポー ト が 完 了 する と 、 正 常 に インポー ト されたホ ス ト の 数 と 失 敗 し た イ ンポー ト の 処 理 数 が 表 示 されます。条 件 が 空 白 の 場 合 は、 すべてのホ ス ト に 一 致 する と 見 な さ れます。ホス ト を 手 動 で 作 成 するホ ス ト を 手 動 で 作 成 する には、 ポ リ シー ド メ イ ン を 選 択 し て、 [ 編 集 ]メ ニ ューか ら [ 新 規 ホ ス ト ] を 選 択 する か、 [ホストの 追 加 ] ボタ ンを クリックします (または Insert キーを 押 し ます )。 こ の 操 作 は、 次 の 場 合 に役 立 ち ます。試 用 と 検 証 - F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 他 に ソ フ トウェアをインストールすることなく、 F-<strong>Secure</strong> ポリシー マネージャ コン ソールの 機 能 を 試 用 する こ と がで き ます。ポ リ シーの 事 前 定 義 - ソ フ ト ウ ェ ア を ホ ス ト に イ ン ス ト ールする 前 に、ホ ス ト のポ リ シーを 定 義 および 生 成 で き ます。特 別 な 場 合 - サーバに 直 接 ア ク セ ス し ないホ ス ト のポ リ シーを 生 成 で きます ( つま り 、 ホ ス ト を イ ンポー ト で き ない 場 合 )。 た と えば、 F-<strong>Secure</strong>ポ リ シー マネージ ャ サーバにア ク セス し ないコ ンピ ュータのベース ポリ シー フ ァ イルを 生 成 で き ます。 ベース ポ リ シー フ ァ イルは 手 動 で、または 他 の 方 法 で 転 送 する 必 要 があ り ます。 こ の 操 作 を 行 う には、 [ 編集 ] メ ニ ューか ら [ ポ リ シー フ ァ イルのエ ク ス ポー ト ] を 選 択 し ます。


5 94F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用図 5-17 独 自 のサブ ド メ イ ン を 持 つホ ス ト と サーバで 構 成 さ れる ド メ イ ンF-<strong>Secure</strong> 管 理 エージェン トがインス トールされていないホス トはポ リ シーを 取 得 で き ないため、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コンソールを 使 用 して 管 理 することはできません。 また、 ステータス 情 報 も 表 示 されません。ポリシー データを 保 存 しないで F-<strong>Secure</strong> ポリシー マネージャ コン ソールを 終 了 し て も、 ド メ イ ン 構 造 の 変 更 は 適 用 されます。5.3.3 ホ ス ト のプ ロパテ ィネ ッ ト ワーク のホ ス ト 名 には、 IP ア ド レ ス、 ド メ イ ン 名 、 または WINS名 を 使 用 で き ます。 ホ ス ト のプ ロパテ ィ を 表 示 する には、 対 象 のホ ス トを 右 ク リ ッ ク して、 表 示 される メ ニューから [ プロパテ ィ ] を 選 択 し ます ( ま たは Alt+Enter キーを 押 し ます )。 ホス ト のプロパテ ィ を 変 更 するには、 [ ホス トのプロパティ ] ウ ィ ン ド ウ の [ID] タ ブにあ る [ 自 動 更 新のプロパテ ィ ] チェ ッ クボッ ク スをオフにし ます。[ 編 集 ] メ ニューから[プロパティ ] を 選 択 するか、 ツールバーで をクリックすると、[ホストのプロパティ] ウィンドウを 表 示 されます。ホス トのネッ ト ワーク 名 は、 ホス トがポリシーにアクセスするためにネッ ト ワーク 内 部 で 使 用 される 名 前 です。


95図 5-18 [ ホ ス ト のプ ロパテ ィ ] ウ ィ ン ド ウ各 ホ ス ト には UID が 指 定 さ れています。 OID は、 特 定 のオブジ ェ ク ト に割 り 当 てられた 一 意 の 識 別 子 です。[プラットフォーム] タブでホストのオペレーティング システムをプロパテ ィ に 追 加 する こ とができ ます。 「プラ ッ ト フォーム 名 」 はオペレーテ ィ ング システムの 名 前 です。 オペレーテ ィ ング システムのバージ ョン 番 号 は、 以 下 のとおり です。Windows 2000 5.0Windows XP 5.1/5.10Windows Vista 6.0[その 他 ] タブでは、ホストにエイリアスを 指 定 できます。エイリアスが 定 義 さ れてい る 場 合 、 ド メ イ ン ツ リ ーでエ イ リ ア スがホ ス ト 名 の 代 わりに 表 示 されます。


5 96F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用5.4 ソ フ ト ウ ェ アの 配 布F-<strong>Secure</strong> ポ リ シー マネージ ャ では、 次 の 方 法 で 管 理 対 象 アプ リ ケーションのインストールと 更 新 を 行 うことができます。oooooインストール 情 報 の 送 信 - F-<strong>Secure</strong> ポ リ シー マネージ ャ を 使 用し て、 集 中 管 理 さ れていないホ ス ト に ソ フ ト ウ ェ ア を イ ン スト ールで き ます。 [Windows ホ ス ト の 自 動 検 出 ] 機 能 を 使 用 し てホストを 参 照 するか、 または [Windows ホストへのインストール情 報 の 送 信 ] 機 能 を 使 用 し て、 対 象 と な る ホ ス ト を WINS 名 ま たは IP ア ド レ スで 直 接 指 定 で き ます。 イ ン ス ト ール 情 報 の 送 信 機能 は、 初 期 インス トール 時 以 外 にも、 インス トール 済 みのソフト ウ ェ ア を 更 新 ま たは 修 復 する ために 使 用 で き ます。ポリシー ベース インストール - F-<strong>Secure</strong> ポ リ シー マネージ ャは、 ポ リ シーを 使 用 し た イ ン ス ト ール と 更 新 処 理 を 実 行 で き ます。 こ の 機 能 を 使 用 する には、 ホ ス ト がすでに 集 中 管 理 さ れている (つま り、 F-<strong>Secure</strong> ポリシー マネージャ コンソールのポリシー ド メ イ ンに 含 まれてい る ) 必 要 があ り ます。CD-ROM か ら ローカルで イ ン ス ト ールおよび 更 新 - CD-ROM から 直 接 セ ッ ト ア ッ プ プ ロ グ ラ ム を 実 行 する こ と で、 ホ ス ト に 単独 で イ ン ス ト ールを 実 行 で き ます。 イ ン ス ト ールの 完 了 後 、F-<strong>Secure</strong> 管 理 エージ ェ ン ト は F-<strong>Secure</strong> ポ リ シー マネージ ャ に登 録 メ ッ セージを 送 信 し ます。 管 理 者 は、 F-<strong>Secure</strong> ポ リ シー マネージャ コンソールの [ 編 集 ] メニューから [ 自 動 登 録 ホストのインポート ] コマンドを 選 択 して 新 規 ホス ト を 追 加 するこ とができ ます。パ ッ ケージを 使 用 し て ローカルで イ ン ス ト ールおよび 更 新 - 標準 の CD-ROM セ ッ ト ア ッ プの 代 わ り に、 F-<strong>Secure</strong> ポ リ シー マネージ ャ を 使 用 し て、 イ ン ス ト ールの 設 定 情 報 が 含 まれてい るカ ス タ ムの イ ン ス ト ール パ ッ ケージ (JAR ま たは MSI 形 式 ) を 準備 する こ と がで き ます。 パ ッ ケージには イ ン ス ト ールの 設 定 が事 前 に 含 まれてい る ため、 エン ド ユーザの コ ン ピ ュータはサ イレント モードで 設 定 されます。F-<strong>Secure</strong> パターン フ ァ イルの 更 新 - F-<strong>Secure</strong> ポ リ シー マネージ ャ で、 F-<strong>Secure</strong> の 自 動 更 新 サ イ ト か ら 最 新 のパターン フ ァ イルを 自 動 的 にダ ウ ン ロー ド し て、 更 新 を 行 う こ と がで き ます。ホストは、 ポリシーに 従 って F-<strong>Secure</strong> ポリシー マネージャから更 新 フ ァ イルを 取 得 し ます。 こ の 処 理 は、 自 動 的 に 実 行 する か、


97または リ モー ト 操 作 で 開 始 でき ます。 詳 細 については、『F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト に よ る 自 動 更 新 』 (P 140) を 参照 してください。[ インス トール] タブの 「プロパティ」 ペインから、 インス トールに 関連 する 機 能 のシ ョ ー ト カ ッ ト を 利 用 で き ます。


5 98F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用5.4.1 イ ン ス ト ール 情 報 の 送 信[Windows ホ ス ト の 自 動 検 出 ] と [Windows ホ ス ト への イ ン ス ト ール 情 報の 送 信 ] の 機 能 は、 イ ン ス ト ールの 対 象 と な る ホ ス ト の 選 択 方 法 で 異 なります。[Windows ホ ス ト の 自 動 検 出 ] では、 Windows ド メ イ ン を 参 照 して、 リ ス ト か ら 対 象 ホ ス ト を 選 択 し ます。 [Windows ホ ス ト への イ ン スト ール 情 報 の 送 信 ] 機 能 では、 IP ア ド レ ス ま たはホ ス ト 名 を 直 接 指 定 して、 対 象 ホ ス ト を 設 定 し ます。 イ ン ス ト ール 先 のホ ス ト を 選 択 し た 後は、 ど ち ら の 方 法 も 同 じ 操 作 で イ ン ス ト ールを 進 めます。Windows ホス ト の 自 動 検 出インス ト ールするには、 次 の 手 順 を 実 行 します。1. F-<strong>Secure</strong> 管 理 エージ ェ ン ト を イ ン ス ト ールする ホ ス ト のポ リ シー ドメインを 選 択 します。2. [ 編 集 ] メ ニ ューか ら [Windows ホ ス ト の 自 動 検 出 ] を 選 択 し ます (またはボタンをク リ ッ クします)。


993. NT ドメインのリストからドメインを1つ 選 択 して、[ 再 表 示 ] を クリックします。[ 再 表 示 ] を ク リ ッ クする と、 ホス ト の リ ス ト は 更 新 されます。 [再 表 示 ] を ク リ ッ ク し なかった 場 合 は、 パフ ォーマン ス 上 の 理由 から、 キ ャ ッ シ ュ されている 情 報 が 表 示 されます。 [ 再 表 示 ]を ク リ ッ クする 前 に、 次 の 自 動 検 出 オプシ ョ ン を 変 更 で き ます。[ すでに 管 理 対 象 のホ ス ト を 非 表 示 ]o F-<strong>Secure</strong> アプ リ ケーシ ョ ンが インス ト ールされていないホス トのみを 表 示 する には、 [ すでに 管 理 対 象 ホ ス ト を 非 表 示 ] チェ ックボックスをオンにします。[ すべての 詳 細 でホ ス ト を 解 決 ( 低 速 )]o こ のオプシ ョ ン を 選 択 する と 、 オペレーテ ィ ング シ ス テムおよび F-<strong>Secure</strong> 管 理 エージ ェ ン ト のバージ ョ ンな ど、 ホ ス ト に 関 する 詳 細 がすべて 表 示 されます。[ ホ ス ト 名 と コ メ ン ト のみで 解 決 ( 高 速 )]o こ のオプシ ョ ンは、 詳 細 ビ ューにすべてのホ ス ト が 表 示 されていない 場 合 、 ま たは 一 覧 を 取 得 する のに 時 間 がかか る 場 合 に 便利 です。 ネ ッ ト ワークにイ ン ス ト ールし たばか り の 新 しいホスト は、 マス ター ブ ラ ウザが 検 出 する まで 時 間 がかか る こ と があります。4. インス トール 対 象 のホス ト を 選 択 します。 選 択 したホス トにチェックマークを 付 けるには、 Space キーを 押 し ます。Shift キーを 押 した 状 態 で 以 下 のいずれかの 操 作 を 実 行 する と、 複 数のホス ト を 簡 単 に 選 択 できます。o 複 数 のホ ス ト を ク リ ッ クするo 複 数 のホ ス ト を 選 択 する よ う にマ ウ ス を ド ラ ッ グするo 上 下 矢 印 キーを 使 用 する


5 100F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用また、 マウスを 右 ク リ ッ クして、 コンテキス ト メニューから 次 の 操作 を 使 用 できます。o [ オン ] - 選 択 し たホ ス ト にチェ ッ ク を 付 け ます (Space キーを 押した 場 合 と 同 じです)。o [ オフ ] - 選 択 し たホ ス ト のチェ ッ ク を 解 除 し ます (Space キーを押 した 場 合 と 同 じです )。o [ すべてオン ] - 選 択 し た Windows ド メ イ ンにあ る 全 ホ ス ト にチェッ ク マークを 付 けます。o [ すべてオフ ] - 選 択 し た Windows ド メ イ ンにあ る 全 ホ ス ト のチェッ ク マークを 解 除 します。[インストール] を ク リ ッ ク して 次 に 進 みます。5. イ ン ス ト ール 先 のホ ス ト を 選 択 し た ら、 『ホ ス ト を し た 選 択 後 の イ ンス ト ール 情 報 の 送 信 』 (P 101) に 進 み、ホストにアプリケーションのインストール 情 報 を 送 信 します。Windows ホス ト へイ ン ス ト ール 情 報 の 送 信インス ト ールするには、 次 の 手 順 を 実 行 します。1. F-<strong>Secure</strong> 管 理 エージ ェ ン ト を イ ン ス ト ールする ホ ス ト のポ リ シー ドメインを 選 択 します。2. [ 編 集 ] メ ニ ューか ら、 [Windows ホ ス ト への イ ン ス ト ール 情 報 の 送信 ] を 選 択 します ( または ボタンをクリ ックします)。3. イ ン ス ト ール 情 報 を 送 信 する ホ ス ト 名 を 入 力 し て、 [ 次 へ ] を ク リ ックします。[ 参 照 ] を ク リ ッ クする と 、 各 ホ ス ト が 使 用 し てい る F-<strong>Secure</strong> 管 理エージェ ン ト のバージ ョ ンを 確 認 でき ます。


1014. イ ン ス ト ール 先 のホ ス ト を 選 択 し た ら、 『ホ ス ト を し た 選 択 後 の イ ンス ト ール 情 報 の 送 信 』 (P 101) に 進 み、ホストにアプリケーションのインストール 情 報 を 送 信 します。ホス ト を し た 選 択 後 のイ ン ス ト ール 情 報 の 送 信イ ン ス ト ール 先 のホス ト を 選 択 し た 後 、 次 の 手 順 でイ ン ス ト ール パッケージのインス ト ール 情 報 を 送 信 できます。1. イ ン ス ト ール パ ッ ケージを 選 択 し て、 [ 次 へ ] を ク リ ッ ク し ます。2. イ ン ス ト ールする 製 品 を 選 択 し ます。 同 じ バージ ョ ンのアプ リ ケーシ ョ ンがすでに 存 在 する 場 合 は、 再 イ ン ス ト ールを 選 択 でき ます。 [次 へ ] を ク リ ッ ク して 次 に 進 みます。3. デフ ォル ト ポ リ シーをそのま ま 使 用 する か、 ま たはを 匿 名 ポ リ シーとしてホスト / ドメイン ポリシーを 指 定 します。[ 次 へ] を ク リ ックして 次 に 進 みます。


5 102F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用4. イ ン ス ト ール 情 報 の 送 信 で 使 用 する ユーザ アカ ウ ン ト と パス ワー ドを 選 択 します。


103イ ンス ト ール 情 報 の 送 信 を 行 う には、 イ ンス ト ール 先 マシンの 管 理 者 権限 が 必 要 にな り ます。 ログイ ン し たア カウン ト が 特 定 のホス ト の 管 理 者権 限 を 持 っ ていない 場 合 、 そのホス ト に 対 し て 「アクセスは 拒 否 されました」 と い う エ ラー メ ッ セージが 表 示 されます。 この 状 態 で、 他 のホス ト のイ ンス ト ールは 続 行 されます。[ このアカウント ] ( 現 在 のアカ ウ ン ト ) ま たは [ 別 のアカ ウ ン ト ] を選 択 し ます。このアカウント - 現 在 ロ グオン し てい る アカ ウ ン ト のセキ ュ リ テ ィ権 限 を 使 用 し ます。 こ のオプシ ョ ンは、 以 下 のいずれかの 場 合 に 適切 です。a. ド メ イ ン 管 理 者 と し てすでに ロ グ イ ン し てい る。b. イ ン ス ト ール 先 のホ ス ト で、 ローカル 管 理 者 と し て ロ グ イ ン している。[ 別 のアカ ウ ン ト ] - アカ ウ ン ト と パス ワー ド を 入 力 し ます。適 切 な ド メ イ ン 管 理 者 のアカ ウ ン ト と パス ワー ド を 入 力 する と 、 管理 者 は 指 定 のホ ス ト に リ モー ト イ ン ス ト ールを 実 行 で き ます。ド メ イン アカウン ト を 使 用 して、 信 頼 済 みド メ インおよび 信 頼 されていないド メ インにインス ト ールする 場 合 は、 必 ず 「ド メ イン \ アカウント」 の 形 式 でアカウントを 入 力 してください。


5 104F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用ローカルの 管 理 者 アカ ウ ン ト を 使 用 する 場 合 は、 アカ ウ ン ト 名 をそのま ま 入 力 し て く だ さ い ( アカ ウ ン ト の 一 部 と し てホ ス ト 名 を 入 力し ないで く だ さ い。 ホ ス ト 名 を 入 力 する と 、 そのアカ ウ ン ト は 指 定のホス ト にしか 認 識 されません )。イ ンス ト ール 中 に、 管 理 者 のマシンが 別 のユーザ ア カウン ト で インス ト ール 先 のマシンにネ ッ ト ワークの 接 続 を 確 立 する と、 NT 証明 書 の 競 合 エ ラー メ ッ セージ 1219 が 表 示 されます。 この 場 合 、現 在 行 われている 接 続 を 閉 じ てから、 イ ンテ リ ジ ェ ン ト イ ンストールを 実 行 します。5. インス ト ールの 内 容 を 確 認 します。 [ 開 始 ] を ク リ ッ ク する と 、 リモー ト イ ン ス ト ール ウ ィ ザード が 起 動 し ます。リモート インストール ウィザードにしたがって、 インストールを 進めます。 最 後 の ウ ィ ン ド ウ で [ 完 了 ] を ク リ ッ ク する と 、 ウ ィ ザード が 終 了 し ます。6. F-<strong>Secure</strong> ポ リ シー マネージ ャ が F-<strong>Secure</strong> 管 理 エージ ェ ン ト と 指 定した 製 品 をホス トにインス トールします。 インス トールの 進 行 は [ステータス ] で 確 認 できます。 [ キャンセル] ク リ ッ クする と 、 イ ンストールを 中 止 します。ス テータ スが 「 完 了 」 にな る と 、 イ ン ス ト ールが 完 了 し た こ と になり ます。 [ イ ンポー ト ] を 使 用 す と 、 新 し く 追 加 し たホ ス ト を 既 存 のドメインに 配 置 できます。[ 完 了 ] を ク リ ッ ク し ます。 F-<strong>Secure</strong> ポ リシー マネージャ コン ソールは、 こ こで 別 のド メ インを 指 定 しない 限り 、 手 順 1 で 選 択 し た ド メ イ ンにホ ス ト を 配 置 し ます。 ま た、 ホ スト を ド メ イ ンに 自 動 配 置 し ない よ う にする こ と も 選 択 で き ます。 その 場 合 、 ホ ス ト が 自 動 登 録 情 報 を 送 信 し、 それに 従 ってホ ス ト を インポート できます。7. 数 分 後 、 「 製 品 ビ ュー」 ウ ィ ン ド ウ ( 右 側 の ウ ィ ン ド ウ ) に、 イ ン スト ールし た 製 品 の リ ス ト が 表 示 さ れます。 こ の リ ス ト を 参 照 する には、 「プロパテ ィ 」 ペイ ンで [ イ ン ス ト ール ] タブを 選 択 し ます ( または、 「ポ リ シー ド メ イ ン」 ペイ ンで 最 上 位 ド メ イ ン を 選 択 し ます)。イ ンス ト ールが 失 敗 する 場 合 、 『FSII リ モー ト イ ン ス ト ールのエラー コード』 (P 200) のエ ラー コー ド を 参 照 し て く だ さ い。


1055.4.2 ポ リ シー ベース イ ン ス ト ールベース ポ リ シー フ ァ イルは、 F-<strong>Secure</strong> 管 理 エージ ェ ン ト が イ ン ス ト ール さ れてい る ホ ス ト で イ ン ス ト ールを 開 始 する ために 使 用 さ れます。F-<strong>Secure</strong> ポ リ シー マネージャ コンソールは 操 作 を 指 定 したインス ト ール パ ッ ケージを 作 成 し、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバにフ ァ イルを 格 納 し て、 ベース ポ リ シー フ ァ イルに イ ン ス ト ール タ ス ク を 書 き込 みます ( こ のため、 イ ン ス ト ールの 開 始 にはポ リ シー 配 布 が 必 要 です)。 ベース ポ リ シー フ ァ イル と イ ン ス ト ール パ ッ ケージはど ち ら も 管 理用 鍵 ペアに よ って 署 名 さ れ、 正 規 の 情 報 だけがホ ス ト に 受 け 付 け られるようになっています。ホ ス ト 上 の F-<strong>Secure</strong> 管 理 エージ ェ ン ト は F-<strong>Secure</strong> ポ リ シー マネージ ャサーバから 新 しいポ リ シーを 取 り 出 し、 インス ト ール タス ク を 検 出 し ます。 F-<strong>Secure</strong> 管 理 エージ ェ ン ト はその 後 、 タ ス ク パ ラ メ ータ で 指 定 されたインス ト ール パッ ケージをサーバから 取 り 出 し、 イ ンス ト ール プログラムを 開 始 します。イ ン ス ト ールが 完 了 し た ら、 F-<strong>Secure</strong> 管 理 エージ ェ ン ト は イ ン ス ト ールの 結 果 を イ ン ク レ メ ン タル ポ リ シー フ ァ イルに 記 録 し て、 それをサーバに 送 信 し ます。 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールは 新 し いステータス 情 報 を 検 出 し、 結 果 を 表 示 し ます。アン イ ン ス ト ールする 場 合 、 上 記 と 同 じ 通 信 方 法 が 使 用 さ れます。 ただし、 アン イ ン ス ト ールの 結 果 は 報 告 されません。イ ン ス ト ール エディ タ を 使 用 するイ ン ス ト ール エデ ィ タは、 F-<strong>Secure</strong> 管 理 エージ ェ ン ト が イ ン ス ト ールされている ホス ト で 使 用 する 必 要 があ り ます。 イ ン ス ト ール エデ ィ タにアクセスするには、 「プロパティ」 ペインの [ポリシー] タブを 開 き、ルー ト ノ ー ド (F-<strong>Secure</strong> サブツ リ ー ) を 選 択 し ます。 ま たは、 「プ ロパティ」 ペインの [ インストール] タブを 開 きます。 インストール エディタが 「 製 品 ビュー」 ペインに 表 示 されます。インストール エディタでは、 対 象 のホスト / ポリシー ドメインにインス ト ールする 製 品 を 指 定 する こ と がで き ます。


5 106F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用図 5-19 イ ン ス ト ール エデ ィ タ対 象 のポ リ シー ド メ イ ン / ホス ト について、 次 の 情 報 が 表 示 されます。製 品 名イ ンス ト ール 済 みのバージ ョ ンインストールするバージ ョ ンインストール 中 のバージ ョ ンホス ト または ド メ イ ンにイ ンス ト ールされている 製 品 の 名 前 。 または 既 存 のイ ンス ト ール パ ッケージを 使 用 し て イ ンス ト ールでき る 製 品 の 名前 。製 品 のバージ ョ ン 番 号 。 複 数 のバージ ョ ンがインス ト ールされている 場 合 、 それぞれのバージ ョ ン 番 号 が 表 示 されます。 ホス ト の 場 合 、バージ ョ ン 番 号 は 1 つにな り ます。イ ンス ト ール パ ッ ケージのバージ ョ ン 番 号 。ホス ト または ド メ イ ンにイ ンス ト ール 中 のバージョン。進 行 状 況 イ ンス ト ールの 進 行 状 況 。 [ 進 行 状 況 ] フ ィ ール ド に 表 示 される 情 報 はホス ト と ド メ イ ンによって 異 なります。


107ホ ス ト を 選 択 し てい る 場 合 、 [ 進 行 状 況 ] フ ィ ール ド に、 次 のいずれかのメッセージが 表 示 されます。進 行 中 イ ンス ト ールが 開 始 ( ポ リ シー デー タ に 追 加 )された こ と を 示 し ます。 イ ンス ト ールが 成 功 したことはホストから 報 告 されていません。失 敗完 了イ ンス ト ールまたはアン イ ンス ト ールが 失 敗 した こ と を 示 し ます。 [ 進 行 状 況 ] フ ィ ール ド のボタンをクリ ッ クして、 詳 細 なステータス 情 報を 確 認 できます。イ ンス ト ールまたはアン イ ンス ト ールが 成 功 したことを 示 します。 インストール エディ タを 終了 する と、 この メ ッ セージは 以 後 表 示 されません。(フィールドに 何 も 表示 されていない 場 合 )実 行 中 の 操 作 がない こ と を 示 し ます。 [ インストール 済 みのバージョン] フ ィ ール ド に 現 在 インス ト ールされている 製 品 のバージ ョ ンが 表 示されます。ド メ イ ン を 選 択 し た 場 合 、 [ 進 行 状 況 ] フ ィ ール ド に、 次 のいずれかのメッセージが 表 示 されます。残 りのホスト : < 数 >完 了< 数 >のインストールが 失 敗 したこと、 またはイ ンス ト ールが 完 了 されていない こ と を 示 し ます。 [ 進 行 状 況 ] フ ィ ールドのボタ ンを ク リ ックして、 詳 細 なステータス 情 報 を 確 認 できます。全 ホストでインストールまたはアンインストールが 成 功 し た こ と を 示 し ます。(フィールドに 何 も 表示 されていない 場 合 )実 行 中 の 操 作 がない こ と を 示 し ます。 [ インストール 済 みのバージョン] フ ィ ール ド に 現 在 インス ト ールされている 製 品 のバージ ョ ンが 表 示されます。


5 108F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用必 要 なバージ ョ ン 番 号 をすべて 選 択 し た ら、 [ 開 始 ] を ク リ ッ ク し ます。インストール エデ ィ タ が イ ン ス ト ール ウ ィ ザー ド を 起 動 し ます。 ウ ィザードにしたがって、 インス トールのパラ メータを 指 定 します。 次 にイン ス ト ール エデ ィ タは、 カ ス タ マ イ ズ し た イ ン ス ト ール パ ッ ケージを用 意 し ます。 新 し いパ ッ ケージは、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバに 保 存 されます。[ 開 始 ] ボ タ ンは、 [ インストールするバージョン ] フ ィ ール ド で選 択 し た 製 品 のイ ンス ト ールを 開 始 するために 使 用 し ます。 [ 開始 ] ボ タ ン を ク リ ッ クせずにイ ンス ト ール エデ ィ タ を 終 了 すると、 変 更 はすべて 破 棄 されます。インストールにポリシーが 使 用 されるため、 新 しいポリシー ファイルを配 布 する 必 要 があ り ます。 ポ リ シー フ ァ イ ルには、 ホ ス ト が イ ン ス ト ール パ ッ ケージを 取 り 出 し、 イ ン ス ト ールを 実 行 する ためのエン ト リ が 追加 されます。イ ン ス ト ールの 操 作 には 時 間 がかかる こ と があ り ます。 対 象 のホス ト がネ ッ ト ワーク に 接 続 し ていない 場 合 、 ま たは 実 行 中 の イ ン ス ト ール 操 作で、 ユーザが イ ン ス ト ールが 完 了 する 前 にホ ス ト を 再 起 動 する よ う 要 求し た 場 合 は、 特 に 時 間 がかか る 可 能 性 があ り ます。 ホ ス ト がネ ッ ト ワーク に 接 続 さ れ、 ポ リ シー フ ァ イルを 正 常 に 送 受 信 し てい るに も かかわ らず 時 間 がかか る 場 合 、 問 題 が 発 生 し てい る 可 能 性 があ り ます。 ま たは、ホ ス ト の 方 で イ ン ス ト ール 操 作 が 正 常 に 認 識 さ れていない 可 能 性 があ ります。 いずれの 場 合 も、 [ すべて 停 止 ] を ク リ ッ ク する こ と で、 ポ リシーから インス ト ール 操 作 を 削 除 できます。 これによって、 対 象 のポ リシー ド メ イ ンまたはホス ト に 対 して 定 義 したインス ト ール 操 作 はキャンセルされます。 確 認 ダイアログで [ サブ ド メ イ ンおよびホス ト のイ ンスト ールを 再 帰 的 にキ ャ ンセル ] オプシ ョ ンを 選 択 する と、 対 象 の ド メ インとそのサブド メインに 対 するインストール タスクをすべて 停 止 できます。[ すべて 停 止 ] ボ タ ンは、 対 象 のホ ス ト ま たは ド メ イ ンに イ ン ス ト ール操 作 が 定 義 さ れてい る 場 合 にのみ 有 効 です。 サブ ド メ イ ンの 操 作 は、 ボタ ンの 状 態 に 影 響 し ません。 [ すべて 停 止 ] ボ タ ン を ク リ ッ ク する と 、ポ リ シーか ら 操 作 が 削 除 さ れます。 ホ ス ト がすでに 前 のポ リ シー フ ァ イルをポー リ ング し てい る 場 合 、 イ ン ス ト ール 操 作 が イ ン ス ト ール エデ ィタ に 表 示 さ れていな く て も 、 イ ン ス ト ール 操 作 が 試 行 さ れます。


109リ モート アン イ ン ス ト ールアン イ ン ス ト ールは、 更 新 と 同 じ よ う に 簡 単 に 実 行 で き ます。 製 品 のアン イ ン ス ト ールに 必 要 な ソ フ ト ウ ェ ア し か 含 まれていない 配 布 パ ッ ケージが 作 成 されます。 リ モー ト アンインス ト ールをサポー ト していない 製品 の 場 合 、 イ ン ス ト ール エデ ィ タ にアン イ ン ス ト ールのオプシ ョ ンは 表示 されません。[ 再 インストール] を 選 択 すると、すでにインストールされているバージョンを 再 インストールします。 このオプションは、 問 題 を 解 決 する 場合 に 使 用 し て く だ さ い。 通 常 、 製 品 を 再 イ ン ス ト ールする 必 要 はあ り ません。5.4.3 パ ッ ケージを 使 用 し た イ ン ス ト ール と 更 新設 定 済 みのパ ッ ケージを、 JAR ま たは MSI (Microsoft Installer) 形 式 にエク ス ポー ト する こ と がで き ます。 MSI パ ッ ケージは、 Active Directory 環境 の Windows グループ ポ リ シーな ど を 使 用 し て 配 布 で き ます。エクスポートする 方 法 はどちらの 形 式 でも 同 じです。 カスタマイズしたパッケージのファイル 形 式 は、 「インス トール パッケージのエクスポート 」 ウ ィ ン ド ウ で 選 択 で き ます ( 手 順 4 を 参 照 )。Windows プラ ッ ト フ ォ ーム のロ グイ ン ス ク リ プトカ ス タ ムの リ モー ト イ ン ス ト ール JAR パ ッ ケージ、 ま たは MSI パ ッケージを 使 用 する と い う 2 つの 方 法 があ り ます。JAR パッ ケージを 使 用 する1. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールを 起 動 し ます。2. [ ツール ] メ ニ ューか ら [ イ ン ス ト ール パ ッ ケージ ] を 選 択 し ます。[インストール パッケージ] ウィンドウが 表 示 されます。


5 110F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用3. エ ク ス ポー ト する フ ァ イルの 形 式 (JAR ま たは MSI) と カ ス タ ム イ ンス ト ール パ ッ ケージを 保 存 する 場 所 を 指 定 し ます。 [エクスポート ]をクリ ックします。4. カ ス タ ムの JAR パ ッ ケージを 保 存 する 場 所 を 指 定 し ます。 [ 保 存 ]をクリ ックします。5. イ ン ス ト ールする 製 品 を 選 択 し ます。 [ 次 へ] を ク リ ッ ク して 次 に 進みます。6. デフ ォル ト ポ リ シーを 使 用 する か、 ま たは 匿 名 ポ リ シー と し てホ スト ま たは ド メ イ ン ポ リ シーを 指 定 し ます。 [ 次 へ] を ク リ ッ ク して次 に 進 みます。


1117. インストールの 方 法 を 選 択 します。 デフォルトの 集 中 管 理 インスト ールを 推 奨 し ます。スタンドアロンのホストにパッケージを 準 備 することもできます。8. イ ン ス ト ールの 内 容 が 表 示 さ れます。 内 容 を 確 認 し て、 [ 開 始 ] を クリックします。F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールは、 選 択 し た 製 品 のセ ット ア ッ プに 必 要 な 情 報 を 収 集 する リ モー ト イ ン ス ト ール ウ ィ ザー ドを 表 示 し ます。 イ ン ス ト ール パ ッ ケージには、 カ ス タ ムの 自 動 登 録プロパティを 必 要 な 数 だけ 入 れるこ とができます。 これらのカスタム プロパテ ィはローカル インス ト ール 後 に F-<strong>Secure</strong> ポ リ シー マネージ ャ に 送 信 さ れる 自 動 登 録 メ ッ セージに 追 加 さ れます。 カ ス タム プロパテ ィは 標 準 のホス ト プ ロパテ ィ と 一 緒 に [ 自 動 登 録 ]ビ ューに 表 示 さ れます ( 『 自 動 登 録 ホ ス ト 』 (P 89) を 参 照 してください )。 カス タ ム プロパテ ィ 名 が 列 の 名 前 と な り 、 値 がセルの 値 と して 表 示 されます。カ ス タ ム プ ロパテ ィ の 使 用 例 と し て、 ユニ ッ ト 固 有 のポ リ シー ド メイ ン 下 でグループ 化 する 必 要 があ る さ まざまなユニ ッ ト に 対 し て、個 別 の イ ン ス ト ール パ ッ ケージを 作 成 する 方 法 があ り ます。 プ ロパティ 名 はユニッ ト となり、 値 はインストール パッケージごとに 異 なり ます。 各 ユニ ッ ト か ら のホ ス ト を 「 自 動 登 録 」 ビ ューで 識 別 し て、列 の 並 べ 替 えおよび 複 数 選 択 を 使 用 し て、 1 つのユニ ッ ト に 対 応 す


5 112F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用る 全 ホス ト をインス トール 先 のド メ インにインポートできます。 イン ス ト ール 先 ド メ イ ン を [ 自 動 登 録 ] ビ ューか ら 直 接 変 更 し た 後 、別 単 位 のホ ス ト をその ド メ イ ンに イ ンポー ト で き ます。ウィザードの 最 後 で、[ 完 了 ] を ク リ ッ ク し ます。9. エ ク ス ポー ト し た JAR は、 ilaunchr.exe ツールを 実 行 し てホ ス ト に イン ス ト ールする こ と がで き ます。 ilaunchr.exe ツールは、 ポ リ シー マネージャ コ ン ソールのイ ンス ト ール 先 フ ォルダの...\Administrator\Bin フ ォルダに 格 納 さ れています。 以 下 の 手 順 を 実行 する と 、 ツールの 実 行 と JAR の イ ンポー ト を 行 え ます。a. ilaunchr.exe と エ ク ス ポー ト し た JAR を、 ロ グ イ ン ス ク リ プ ト がアクセスできる 場 所 にコピーします。b. 次 の コ マン ド を 入 力 し ます。ilaunchr < パ ッ ケ ー ジ 名 >.jar は、 イ ン ス ト ールする JAR パ ッ ケージの 名 前 で置 き 換 えます。インストールが 実 行 されたら、 インストールの 進 行 状 況 を 示 すダイアログが 表 示 されます。 インス トール 後 に 再 起 動 が 必 要 な場 合 は、 イ ン ス ト ール パ ッ ケージのエ ク スポー ト 時 に 定 義 し たよ う に、 コ ン ピ ュータ を 再 起 動 する よ う に 指 示 が 表 示 さ れます。次 の よ う に コ マン ド を 入 力 する と 、 イ ン ス ト ールをサ イ レ ン トモー ド で 実 行 で き ます。ilaunchr < パ ッ ケ ー ジ 名 >.jar /Qこの 場 合 も、 インス トール 後 にコンピュータを 再 起 動 するよ うに 指 示 されます。 イ ン ス ト ール 中 に 重 大 なエラーが 発 生 し た 場合 は、 メ ッ セージが 表 示 されます。ILAUNCHR では、 以 下 の コ マン ド ラ イ ン パ ラ メ ータ を 指 定 で き ます。/U - ユーザ 介 入 な し の 非 対 話 的 モー ド で イ ン ス ト ールを 実 行 し ます。 重 大 なエ ラーが 発 生 し た 場 合 で も メ ッ セージは 表 示 さ れません。/F - 強 制 的 に イ ン ス ト ールを 実 行 し ます。 F-<strong>Secure</strong> 管 理 エージ ェ ントがすでにインストールされている 場 合 でも、 インストールを 実 行します。


113コ マン ド ラ イ ンで 「ILAUNCHR /?」 を 入 力 する と 、 ヘルプを 表 示 でき ます。 エ ラー コー ド の 一 覧 と バ ッ チ フ ァ イルの 使 用 例 については、 B. Ilaunchr のエ ラー コー ド を 参 照 して く ださい。5.4.4 情 報 の 転 送インストールの 情 報 は、 F-<strong>Secure</strong> ポリシー マネージャ サーバを 通 じてフ ァ イルですべて 転 送 さ れます。 イ ン ス ト ール パ ッ ケージは、 WinZipな どで 表 示 可 能 な JAR アーカ イ ブで 保 存 さ れますが、 ポ リ シー フ ァ イルおよび INI ファイルなどその 他 のタイプのファイルは、 実 際 のインスト ールを 実 行 する ために 使 用 さ れます。F-<strong>Secure</strong> ポリ シー マネージャ サーバへのイ ン ス ト ール パッケージの 転 送F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールが イ ン ス ト ールを 開 始 する 前に、 初 期 イ ン ス ト ール パ ッ ケージを F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバに 転 送 する 必 要 があ り ます。 イ ン ス ト ール パ ッ ケージは、 以 下 の 場 所にあ り ます。o インストール 用 CD-ROMo F-<strong>Secure</strong> の Web サ イ ト通 常 、 新 し い リ モー ト イ ン ス ト ール パ ッ ケージは CD-ROM か ら イ ン ストールされ、 F-<strong>Secure</strong> ポリシー マネージャ セッ トアップはインストール さ れたパ ッ ケージ を 自 動 でサーバに 移 動 し ます。 リ モー ト イ ン ス ト ール パ ッ ケージを 他 の 方 法 で 入 手 し た 場 合 は、 [ イ ン ス ト ール パ ッ ケージ] ビ ューの [ インポート ] ボ タ ン を ク リ ッ ク し て、 イ ンポー ト する か、 または [ インス ト ール パッ ケージ ] ウ ィ ン ド ウから インポー ト でき ます。サーバの /Install/Entry サブフ ォルダに 手 動 で イ ン ス ト ール パ ッ ケージをコピーすることもできます。F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールは、 新 し い イ ン ス ト ール パ ッケージの 使 用 を 許 可 する 前 に、 パ ッ ケージが F-<strong>Secure</strong> Corporation の 秘密 鍵 で 署 名 さ れてい る か 確 認 し ます。


5 114F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用5.5 ポ リ シーの 管 理こ こでは、 ポ リ シーの 設 定 と 配 布 について 説 明 し ます。5.5.1 設 定設 定 を 行 う には、 ポ リ シーのツ リ ーを 参 照 し てポ リ シー 変 数 の 値 を 変 更します。ポ リ シー 変 数 には、 2 つのタ イプがあ り ます。 1 つはサブツ リ ーの 下 のリーフ ノード、 も う 1つはテーブルのセルです。 すべての 変 数 に、 関 連付 けられたタ イプがあ り ます。 値 は 「 製 品 ビ ュー」 ペイ ンで 設 定 でき ます。 ポ リ シー 変 数 の タ イ プには、 以 下 の も のがあ り ます。o 整 数 : 普 通 の 整 数o 表 示 文 字 列 :7 ビ ッ ト の ASCII 文 字 列o IP ア ド レ ス :4 オ ク テ ッ ト の IP ア ド レ スo カ ウ ン タ : 一 定 の 値 ずつ 増 え る 整 数o ゲージ : ラ ップしない 整 数o 時 間 刻 み : 経 過 し た 時 間 の 単 位 (1/100 秒 単 位 で 測 定 )o オ ク テ ッ ト 文 字 列 : バ イ ナ リ デー タ ( こ の タ イ プは UNICODE の文 字 列 で も 使 用 さ れます )o OID : オブジ ェ ク ト 識 別 子o 非 透 過 : 追 加 のデータ タ イ プを 表 す こ と がで き るバイナ リ データポ リ シー 変 数 には、 デフ ォル ト 値 が 定 義 さ れてい る 場 合 があ り ます。 デフ ォル ト 値 は、 ルー ト ド メ イ ンの 上 位 か ら 継 承 さ れた よ う な 形 で 適 用 されます。 つま り 、 最 上 位 ( ルー ト ) ド メ イ ンが 選 択 さ れていて も、 デフ ォル ト 値 は 継 承 さ れる 値 の よ う に 扱 われます。 デフ ォル ト 値 は、 他 の値 と 同 じよ うに 上 書 きできます。


115選 択 し たポ リ シー ド メ イ ン レベルの 値 は、 以 下 の よ う に 色 分 け さ れます。oooo黒 - 選 択 し たポ リ シー ド メ イ ン レベルま たはホ ス ト レベルで変 更 さ れた 値灰 色 - 継 承 さ れた 値赤 - 無 効 な 値く すんだ 赤 - 継 承 さ れた 無 効 な 値5.5.2 制 約制 約 には、 アクセス 制 約 と 値 制 約 の 2 つの 種 類 があ り ます。ア ク セ ス 制 約 には、 [ 確 定 ] ま たは [ 非 表 示 ] を 指 定 で き ます。 [ 確 定 ]を 指 定 する と 、 ポ リ シーが 常 に 強 制 的 に 適 用 さ れます。 つま り 、 ポ リシー 変 数 はローカル ホ ス ト のあ ら ゆ る 値 を 上 書 き し ます。 制 約 が [ 確 定] に 設 定 さ れてい る 限 り 、 エン ド ユーザは 値 を 変 更 で き ません。 [ 非 表 示] を 指 定 すると、 エンドユーザからは 値 が 見 えなくなります。[ 確 定 ] 制約 と は 異 な り 、 [ 非 表 示 ] 制 約 は 管 理 対 象 のアプ リ ケーシ ョ ンに よ って無 視 さ れる こ と があ り ます。図 5-20 制 約 エデ ィ タ


5 116F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用値 制 約 を 使 用 する こ と に よ って、 管 理 者 は、 あ ら ゆ る ポ リ シー 変 数 の 値をい く つかの 値 の リ ス ト に 制 限 し て、 ユーザがその 中 か ら 値 を 選 択 するよ う に 設 定 で き ます。 ま た、 管 理 者 は 整 数 タ イ プの 変 数 値 ( 整 数 、 カ ウン タ、 およびゲージ ) の 範 囲 を 制 限 で き ます。 追 加 の 制 約 であ る [ 固 定サ イ ズ ] は、 テーブルに 適 用 で き ます。 こ の 制 約 が 適 用 さ れてい る 場 合 、エンドユーザは 固 定 サイズのテーブルに 対 して 行 を 追 加 または 削 除 できません。 [ 確 定 ] 制 約 を 空 のテーブルに 使 用 する こ とはできません。 空のテーブルには [ 固 定 サイズ ] 制 約 を 使 用 します ( エン ドユーザがテーブルの 値 を 変 更 できないよ う にし ます )。製 品 の MIB の 変 数 に 範 囲 ま たは 選 択 で き る オプシ ョ ンが 定 義 済 みであ る場 合 、 管 理 者 は こ の 範 囲 ま たは 選 択 で き る オプシ ョ ン を さ ら に 制 限 で きます。 ただ し、 範 囲 や 選 択 で き る オプシ ョ ン を 増 やす こ と はで き ません。 製 品 の MIB で 値 制 約 が 定 義 さ れていない 場 合 、 管 理 者 は 制 約 の 範 囲ま たは 選 択 で き る オプシ ョ ン を 指 定 する こ と がで き ます。制 約 は、 組 み 込 まれてい る 「 製 品 ビ ュー」 ペイ ン、 ま たは 独 立 し たダ イアログ ボックスで 編 集 できます。 これらを 切 り 換 えるには、 [ 表 示 ] メニ ューか ら [ 組 み 込 み 制 約 エデ ィ タ ] を 選 択 し ます。 組 み 込 みエデ ィ タがオフになってい る 場 合 、 [ 製 品 ビ ュー ] ウ ィ ン ド ウ にダ イ ア ロ グ エディタを 起 動 するためのボタンが 表 示 されます。5.5.3 ポ リ シー データ の 保 存ポ リ シー データは、 各 ポ リ シー ド メ イ ン と ホ ス ト のポ リ シー 情 報 が 格納 さ れたデータベース です。ポリシー データを 保 存 するには、[ファイル] メニューから [ 保 存 ] または [ 名 前 を 付 けて 保 存 ] を 選 択 し ます。 ポ リ シー データ に 新 し い 名 前を 付 けて 保 存 し、 必 要 に 応 じ て 古 いポ リ シー 設 定 に 戻 すこ と がで き る とい う 理 由 か ら、 [ 名 前 をつけて 保 存 ] を 使 用 する こ と を 推 奨 し ます。


1175.5.4 ポ リ シー フ ァ イルの 配 布ド メ イ ンおよびホ ス ト の 環 境 を 設 定 し た ら、 ホ ス ト に 新 し い 環 境 の 設 定を 配 布 する 必 要 があ り ます。 こ の 操 作 を 行 う には、 ツールバーの をク リ ッ ク する か、 [ フ ァ イル ] メ ニ ューか ら [ 配 布 ] を 選 択 し ます ( ま たは ΧΤΡΛ+Δ キーを 押 し ます )。 F-<strong>Secure</strong> ポ リ シー マネージャ コン ソールはポリ シー データを 保 存 してから、 ベース ポ リ シーを 生 成 します。ポ リ シー フ ァ イ ルは 通 信 フ ォルダに コ ピー さ れます。 ホ ス ト 上 のF-<strong>Secure</strong> ソ フ ト ウ ェ アは こ の 通 信 フ ォルダを 定 期 的 にチェ ッ ク し ます。ポリシー ファイルを 配 布 して、 ホストがそのファイルを 取 り 出 すまで、 変 更 は 反 映 されません。 また、 操 作 はポ リ シーを 使 用 し て実 装 さ れるため、 このこ と は 操 作 に も 適 用 し ます。5.5.5 ポ リ シーの 継 承F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールでは、 各 ポ リ シー ド メ イ ンが自 動 的 に 親 ド メ イ ンの 設 定 を 継 承 し、 ネ ッ ト ワー ク の 管 理 が 効 率 よ く でき る よ う にな り ます。 継 承 さ れた 設 定 は、 ホ ス ト や ド メ イ ン 単 位 で 上 書きする こ と がで き ます。 ド メ イ ンの 継 承 さ れた 設 定 が 変 更 さ れた 場 合 、変 更 内 容 は ド メ イ ンのホ ス ト およびサブ ド メ イ ンすべてに 継 承 さ れます。 変 更 さ れた 設 定 は、 [ 消 去 ] 操 作 で 再 び 継 承 可 能 にで き ます。 設 定は 対 象 のポ リ シー ド メ イ ン またはホス ト から 削 除 される ため、 親 ド メ インの 設 定 で 置 き 換 え ら れます。ポ リ シーの 継 承 に よ って、 共 通 のポ リ シーを 簡 単 に 定 義 する こ と がで きます。 サブ ド メ イ ン、 または 個 々のホス ト について、 ポ リ シーを さ らに細 か く 定 義 でき ます。 ポ リ シー 定 義 をど こ まで 詳 細 に 設 定 するかは、 システムによって 異 な り ます。 大 規 模 なド メ インに 少 数 の 異 なるポ リ シーを 定 義 する こ と も で きれば、 個 々のホ ス ト に 直 接 ポ リ シーを 適 用 し て、非 常 に 細 かい 管 理 を 実 現 する こ と も 可 能 です。こ の よ う な 計 画 を 組 み 合 わせる こ と に よ り 、 最 良 の 結 果 が 得 られます。一 部 の 製 品 では 大 規 模 な ド メ イ ンか ら ポ リ シーを 継 承 し、 他 の 製 品 ではサブド メ インからポ リ シーを 継 承 するか、 ホス ト 固 有 のポ リ シーを 取 得するという ことが 可 能 です。


5 118F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用ポ リ シー ド メ イ ン 階 層 の 複 数 なレベルでポ リ シーが 変 更 されている 場合 、 変 更 の 追 跡 は 非 常 に 困 難 な 作 業 にな る こ と があ り ます。 特 定 のポ リシー 設 定 に 加 え ら れた 変 更 を 確 認 する 場 合 、 [ ド メ イ ンの 値 を 表 示 ] 操作 を 使 用 する と 便 利 です。図 5-21 [ ド メ イ ンの 値 を 表 示 ] ウ ィ ン ド ウサブ ド メ イ ンまたはホス ト の 値 を 現 在 のド メ イ ンの 値 に リ セッ ト する 必要 があ る 場 合 は、 [ 強 制 的 に 値 を 適 用 ] 操 作 を 使 用 し て、 サブ ド メ イ ンやホス ト の 値 を 消 去 できます。継 承 された 設 定 がどこで 反 映 されたかを 表 示 する 継 承 レポートは、 レポー ト ツールを 使 用 し て 作 成 する こ と も 可 能 です。 詳 細 については、 『レポート ツール』 (P 123) を 参 照 し て く だ さ い。


119テーブルのイ ン デッ ク ス を 継 承 する[ 行 を 消 去 ] ボ タ ン を 使 用 し てテーブルの 行 を 消 去 する と 、 選 択 し た 行は 空 にな り ます。 選 択 し た 行 を 空 に し た 後 の 結 果 は、 親 ド メ イ ン と MIBでデフ ォル ト の 行 と し て 定 義 されているデフ ォル ト 行 の 種 類 によ って 異なります。o 消 去 し た 行 と 同 じ イ ンデ ッ ク ス 値 を 持 つ 行 が 存 在 する 場 合 は、こ の 行 が 再 継 承 さ れます。o 消 去 し た 行 と 同 じ イ ンデ ッ ク ス 値 を 持 つ 行 が 存 在 し ない 場 合 、 [行 を 消 去 ] 操 作 を 実 行 し た 後 は、 こ の 行 は 空 のま まにな り ます。行 は 親 ド メ イ ンまたは MIB ( 設 定 の 定 義 と、 すべての 設 定 デフ ォルト 値 が 含 まれています) からデフォルト 行 として 継 承 できます。リ ーフ 値 や 行 の 継 承 に 関 し ては、 MIB は 「ルー ト ド メ イ ン よ り 上位 の ド メ イ ン」 とみなすこ とがで き ます。 MIB のデフ ォル ト は、ド メ イ ン レベルで 上 書 き し ない 限 り、 サブ ド メ イ ンに 継 承 されます。 継 承 された 行 を 上 書 きする 場 合 は、 同 じ イ ンデ ッ ク ス 列 値 を持 つ 行 を 定 義 し ます。 MIB のデフ ォル ト はホス ト にイ ンス ト ールされている 製 品 バージ ョ ンに 基 づいて、 取 得 されます。 ド メ イ ンには、 最 新 の 製 品 バージ ョ ンの 値 が 使 用 されます。一 部 の F-<strong>Secure</strong> 製 品 はデフ ォル ト のテーブル 実 装 を 上 書 き し ます。 つま り 、 これらの 製 品 は、 上 記 のよ う な 通 常 のテーブル 継 承 を 実 装 し ていません。た と えば、 次 のテーブルでは、 基 本 的 なテーブル 継 承 はな く 、 独 自 の メカニズムが 使 用 されます。o F-<strong>Secure</strong> イ ン ターネ ッ ト 防 御 の [ ルール ] テーブルo F-<strong>Secure</strong> イ ン ターネ ッ ト 防 御 の [ サービ ス ] テーブルo F-<strong>Secure</strong> イ ン ターネ ッ ト 防 御 の [ セキ ュ リ テ ィ レベル ] テーブルこれらのテーブル 動 作 の 詳 細 については、 対 応 する 製 品 のマニュ アルを参 照 し て く だ さ い。継 承 さ れた 行 と ローカルで 派 生 された 行 は 色 で 区 別 で き ます。 継承 された 行 は 灰 色 、 ローカルで 派 生 された 行 は 黒 で 表 示 されます。


5 120F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用5.6 操 作 と タ ス ク の 管 理F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールか ら 操 作 を 開 始 するには、 次の 手 順 を 実 行 します。1. 「プロパテ ィ 」 ペイ ンの [ ポ リ シー ] タブで、 選 択 し た 製 品 の [ 操 作] ブランチを 選 択 し、 いずれかの 処 理 を 選 択 し ます。2. [ 開 始 ] を ク リ ッ ク し て、 選 択 し た 操 作 を 開 始 し ます。3. 新 し いポ リ シーを 配 布 し て、 ホ ス ト がそのポ リ シー フ ァ イ ルを 取 り出 す と 、 操 作 がホ ス ト 上 で 開 始 さ れます。 [ キャンセル] を ク リ ッ クする と、 操 作 を 中 止 できます。5.7 警 告 の 送 信こ こ では、 警 告 と レポー ト の 表 示 、 および 警 告 の 転 送 について 説 明 し ます。


1215.7.1 警 告 と レ ポー ト の 表 示プ ロ グ ラ ム ま たは 操 作 に 問 題 が 発 生 し た 場 合 、 ホ ス ト は 警 告 と レポー トを 送 信 する こ と がで き ます。 警 告 を 受 信 する と 、 ボ タ ンが 強 調 表 示 されます。 を ク リ ッ ク する と 、 警 告 を 表 示 で き ます。 「プ ロパテ ィ 」 ペインの [ 警 告 ] タブが 表 示 されます。 受 信 した 警 告 は、 以 下 の 形 式 で 表示 されます。確 認重 大 度情 報警 告エ ラー重 大 なエ ラーセキュ リ テ ィ 警 告警 告 を 確 認 するには、 [ 確 認] ボタ ンを ク リ ッ ク し ます。すべての 警 告 を 確 認 する と、[ 確 認 ] ボ タ ンが 淡 色 表 示 されます。問 題 の 重 大 度 。 以 下 のア イコ ンで、 重 大 度 を 示 し ます。ホス ト からの 通 常 の 操 作 情報 です。ホス ト からの 警 告ホス ト 上 の 回 復 可 能 なエラーです。ホス ト 上 の 回 復 不 能 なエラーホス ト 上 のセキュ リ テ ィ アラート日 付 / 時 間 警 告 の 日 付 と 時 刻 。説 明 問 題 の 説 明 。ホス ト / ユーザ ホス ト またはユーザの 名 前 。製 品警 告 を 送 信 し た F-<strong>Secure</strong> 製品 。


5 122F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用リ ス ト か ら 警 告 を 選 択 する と 、 「 製 品 ビ ュー」 ペイ ンに 警 告 の 詳 細 情 報が 表 示 されます。 F-<strong>Secure</strong> アンチウ ィ ルスのスキ ャ ン 警 告 には、 レポート が 添 付 さ れてい る 場 合 があ り ます。 こ のレポー ト も、 「 製 品 ビ ュー」ペイ ンに 表 示 さ れます。レポー ト を 表 示 するには、 「プ ロパテ ィ 」 ペイ ンの [ レポー ト ] タ ブを クリ ッ ク する か、 [ 製 品 ビ ュー ] メ ニ ューか ら [ メ ッ セージ ] を 選 択 し ます。 [ レポー ト ] タ ブは、 [ 警 告 ] タ ブ と 同 じ 構 造 になっています。列 の 見 出 し を ク リ ッ クする と、 [ 警 告 ] テーブル と [ レポー ト ] テーブルを 並 び 替 えで き ます。5.7.2 警 告 の 転 送[ 警 告 の 転 送 ] テーブルを 編 集 し て、 警 告 を 設 定 する こ と がで き ます。こ のテーブルは、 [F-<strong>Secure</strong> 管 理 エージ ェ ン ト ] -> [ 設 定 ] -> [ 警 告 ] -> [警 告 の 転 送 ] にあ り ます。図 5-22 [F-<strong>Secure</strong> 管 理 エージ ェ ン ト ] > [ 設 定 ] > [ 警 告 の 転 送 ]こ のテーブルは [ 警 告 の 転 送 ] タブにあ る F-<strong>Secure</strong> 管 理 エージェ ン ト の製 品 ビ ューで も 参 照 で き ます。セキ ュ リ テ ィ レベルに 応 じ て、 警 告 の 送 信 先 を 指 定 する こ と も で き ます。 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソール、 ローカル ユーザの イ ンタフェース、 警 告 エージェント (イベント ビューア、 ログ ファイル、SMTP な ど )、 ま たは 管 理 エ ク ス テンシ ョ ン を 指 定 で き ます。[ 警 告 の 転 送 ] テーブルにはデフォルト 値 が 設 定 されています。


123図 5-23 [ 警 告 転 送 ] テーブルデフォル ト では、[ 情 報 ] と [ 警 告 ] レベルの 警 告 は、 F-<strong>Secure</strong> ポ リ シーマネージャ コンソールに 送 信 された り、 ユーザに 表 示 された り し ません。 優 先 度 が 低 い 警 告 と 通 知 は、 問 題 の 解 決 に 非 常 に 便 利 な 情 報 です。ただし、 これらの 警 告 を 有 効 にする と、 転 送 される 警 告 の 数 が 大 幅 に 増加 し ます。 ド メ イ ンの 構 造 が 大 き い 場 合 、 ルー ト ド メ イ ン レベルで 厳密 な 警 告 転 送 ルールを 設 定 する と 、 大 量 の 警 告 が F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールに 送 信 さ れる 可 能 性 があ り ます。送 信 先 別 のブ ラ ンチでポ リ シー 変 数 を 設 定 し て、 警 告 の 送 信 先 を さ ら に詳 細 に 設 定 で き ます。 た と えば、 [ 設 定 ] -> [ 警 告 ] -> [F-<strong>Secure</strong> ポ リシー マネージ ャ コ ン ソール ] -> [ 再 送 試 行 間 隔 ] では、 ホ ス ト か らF-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールへの 警 告 の 送 信 が 失 敗 し た 場合 、 次 に 再 試 行 する までの 間 隔 を 指 定 し ます。5.8 レポー ト ツールレ ポー ト ツールを 使 用 する と 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールで 管 理 さ れてい るデータ のレポー ト を 表 示 し た り 、 エ ク ス ポー ト するこ と がで き ます。 表 示 と エ ク ス ポー ト の 機 能 に よ り 、 複 数 のホ ス ト や ドメ イ ンのデータ を 同 時 に 確 認 で き ます。レポート ツールを 起 動 するには、 [ツール] メニューから [ レポート ]を 選 択 し ます。 また、 F-<strong>Secure</strong> ポ リ シー マネージャ コンソールの 「ポリシー ドメイン」 ペインのコンテキスト メニューからもレポート ツールを 起 動 できます。


5 124F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用図 5-24 レポー ト ツール5.8.1 「ポ リ シー ド メ イ ン / ホ ス ト セレ ク タ」 ペイ ン「ポ リ シー ド メ イ ン / ホス ト セレ ク タ」 ペイ ンでは、 レポー ト の 対 象 となるド メインやホス ト を 選 択 できます。 レポート ツールでは、 「ポリシー ドメイン」 ペインで 選 択 されているドメインがデフォルトで 選 択 されます。[ 再 帰 的 ] チェッ クボッ クスをオンにする と、 ド メ イン 内 に 再 帰 的 に 入るホス トがレポートに 含 まれます。5.8.2 「レポー ト タ イ プ セレ ク タ」 ペイ ン「レポー ト タ イプ セレ ク タ」 ペイ ンでは、 以 下 の 操 作 を 実 行 でき ます。o 作 成 する レポー ト タ イ プの 選 択 。o 製 品 別 のフ ィ ルタ リ ング ( 作 成 さ れる レポー ト には、 選 択 し た 製品 の 情 報 だけが 含 まれる よ う にな り ます )、」


125次 のレポー ト タ イプを 選 択 でき ます。ポリシー継 承ステー タ スド メインで 選 択 した 製 品 のポリシー 変 数 を 含 んでいるレポート をエクスポート / 表 示 します。 [継 承 ] チェック ボックスをオンにして、 レポート に 継 承 情 報 を 含 める こ と も でき ます。ド メ イ ンで 選 択 し た 製 品 の 上 位 レベルの ド メ インから 継 承 されていないすべてのポリ シー 変 数(つまり、 選 択 したドメインで 上 書 きされているすべてのポ リ シー 変 数 ) の 値 を 含 んでいる レポー ト をエクスポー ト / 表 示 し ます。ド メ イ ンで 選 択 し た 製 品 のローカル 設 定 と ステータス 変 数 を 含 んでいるレポート をエクスポー ト / 表 示 し ます。プロパテ ィ ド メ イン コンポーネン トのプロパテ ィ フ ィ ールドの 値 を 含 んでいるレポートをエクスポート/ 表 示 します。[プロパティ セレクタ ] チ ェ ックボックスを 使 用 して、 作 成 するレポートに 含めるプロパテ ィ フ ィールド を 選 択 するこ と もできます。警 告設 定アンチウ ィ ルスド メ イ ンの 警 告 情 報 を 含 んでいる レポー ト をエクスポート / 表 示 します。[ ソート 順 セレクタ ]を 使 用 し て、 警 告 の 説 明 フ ィ ール ド 間 で ソー ト順 を 定 義 して、 警 告 をソートするこ と もできます。 [ 重 大 度 セレ ク タ ] を 使 用 する と、 作 成 する レポー ト に 含 める 警 告 の 重 大 度 を 選 択 で き ます。ド メ イ ンで 選 択 し た 製 品 のイ ンス ト ール 情 報 を含 んでいるレポー ト をエ クスポー ト / 表 示 し ます。製 品 のバージ ョ ン と 更 新 パタ ーン フ ァ イルの ドメイン ステータスを 含 んでいるレポートをエクスポート / 表 示 します。


5 126F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用5.8.3 「レポー ト 」 ペイ ン「レポート ペインでは、 次 の 操 作 を 行 う こ とができます。o 選 択 し てい る レポー ト タ イ プに 対 応 する 設 定 の 選 択 。 レポー トタイプに 対 応 する 設 定 を 使 用 して、 レポートのフィルタリングを さ ら に 調 整 で き ます。o 選 択 し てい る レポー ト タ イ プの 説 明 の 検 索 。選 択 可 能 な レポー ト タ イ プの 設 定 には、 次 の も のがあ り ます。oooポ リ シー レ ポー ト タ イ プに 対 応 する 設 定 。 レ ポー ト に 含 め る ポリ シー 値 の 継 承 情 報 を 選 択 で き ます。プ ロパテ ィ レポー ト タ イ プに 対 応 する 設 定 。 ID、 プ ラ ッ トフォーム、 ポーリング プロパティなどの 情 報 をレポートに 含 めるか 選 択 できます。警 告 レポー ト タ イ プに 対 応 する 設 定 。 警 告 説 明 フ ィ ール ド で 警告 を ソー ト し た り 、 レポー ト に 含 める 警 告 の 重 要 度 によ って 警告 を 選 択 した り できます。5.8.4 下 部 ペイ ン下 部 ペインでは、 次 の 操 作 を 行 う こ とができます。oooooすべてのユーザ イ ン タ フ ェース コ ンポーネン ト をデフ ォル ト に戻 す。レポー ト のエ ク ス ポー ト 処 理 を 起 動 する。レポー ト の 表 示 処 理 を 起 動 する。レポー ト の 生 成 処 理 を 停 止 する。レポー ト ツールのユーザ イ ン タ フ ェース を 終 了 する。 こ れによってエクスポートするレポートの 生 成 が 終 了 することはありません。 レポー ト の 生 成 は、 透 過 的 に 実 行 されます。 レポー トの 生 成 は、 表 示 さ れる ダ イ ア ロ グで 停 止 で き ます。


127レポート の 表 示レポー ト を 指 定 の 設 定 で 生 成 するには、 下 部 のウ ィ ン ド ウ で [ 表 示 ] をク リ ッ ク し ます。 レポー ト が、 デフ ォル ト の Web ブラ ウザで HTML 形式 で 表 示 されます。 デフ ォル ト の Web ブラ ウザが 定 義 されていない 場合 、 Web ブ ラ ウザを 定 義 する ためのウ ィ ン ド ウが 表 示 さ れます。レポート のエクスポートレ ポー ト を 指 定 の 設 定 でエ ク ス ポー ト する には、 下 部 の ウ ィ ン ド ウ で [エクスポート ] を ク リ ッ ク し ます。 [ フ ァ イルの 保 存 ] ダ イ ア ロ グで、 レポートのパスと 形 式 を 指 定 します。 レポートが 選 択 したファイル 形 式 でエクスポート されます。5.9 一 般 設 定[ 一 般 設 定 ] の 設 定 は、 すべての 接 続 で 共 有 さ れる か、 ま たは 特 定 の 接続 に 適 用 さ れる か 選 択 する こ と がで き ます。


5 128F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用5.9.1 接 続 固 有こ れら の 設 定 を 編 集 する には、 [ ツール ] メ ニ ューか ら [ 一 般 設 定 ] を 選択 し ます。 現 在 の 接 続 オブジェ ク ト が 対 象 にな り ます。タブ 設 定 意 味通 信 ポーリ ング 間 隔 異 なるパッ ケージ タ イプのポーリ ング 間 隔 。 チ ェ ッ ク ボック スをオンまたはオ フに し て、 特 定 のパ ッ ケージ タ イ プのポー リ ングを 有 効 または 無 効 にで き ます。 常 に 自 動 ポー リ ングの 代 わ り に 手 動 更 新 操 作 を 実 行 する 場 合 は、 [ すべてのポーリ ングを 無 効 にする ] チ ェ ッ ク ボッ クスをオンにし ます。通 信 の 詳 細 設 定ホス ト の 接 続 ステータス警 告 と レポー トのオプシ ョ ンステータスのキャッシュホス ト が F-<strong>Secure</strong> ポ リ シー マネージ ャから 切 断 された と 見な される 時 間 を 設 定 し ます。 指 定 し た 時 間 内 に F-<strong>Secure</strong> ポリシー マネージャ サーバにアクセスしていないホストは、切 断 されたものと 判 断 されます。 切 断 されたホストのド メイン ツ リーには 通 知 アイコンが 表 示 されます。 さ らに、 これらのホス ト は [ ド メ イ ンのステー タ ス ] ビ ューの [ 接 続 を 切断 されたホスト ] リストに 表 示 されます。 ド メイン ツリーに 通 知 アイ コ ンを 表 示 するか、 [ 表 示 設 定 ]> [ ポ リ シー ド メイン オプション ] で 切 り 替 える こ とがで き ます。 1 日 未 満 の間 隔 を 定 義 するには、 設 定 フ ィ ール ド に 浮 動 小 数 点 型 の 数 値を 入 力 し ます。 た と えば、 「0.5」 に 設 定 する と、 12 時 間 以 内にサーバに 接 続 し なかったホス ト はすべて 切 断 されたものと見 な されます。 通 常 の 環 境 では 一 部 のホス ト が 時 々サーバから 自 然 に 切 断 されるため、 1 日 未 満 の 値 は ト ラ ブルシ ューテ ィ ングに 使 用 する 場 合 にのみ 役 立 ちます。 た と えば、 ノ ート 型 コ ン ピ ュー タはサーバに 毎 日 ア ク セスで き ない 可 能 性 があ り ますが、 通 常 はこれは 正 常 な 現 象 です。ここのオプションは、 次 のような 機 能 をします。o 古 い 警 告 と レポー ト の 自 動 削 除 を 制 御o警 告 と レポー ト の 読 み 込 みF-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールでステー タ ス 情 報をキャ ッシュするホス トの 数 を 調 整 します。


129初 期 ステー タ スのロード を 無 効にするポリシー ファイル ポリシー ファイルの 最 適 化ステー タ スの 初 期 読 み 込 みを 無 効 に し て、 F-<strong>Secure</strong> ポ リシー マネージ ャ コ ン ソールの 起 動 時 間 を 短 縮 し ます。 これは 高 度 なオプシ ョ ンで、 通 常 のステー タ ス 処 理 に 次 のよ う な違 いが 生 じ るため、 注 意 し て 使 用 する 必 要 があ り ます。1. どのホ ス ト に も ソ フ ト ウ ェ アが イ ン ス ト ール さ れていないものと 見 なされます。 「プロパティ」 ペインとインストール エディタが 影 響 されます。2. 初 期 状 態 でス テータ ス 項 目 を 使 用 で き な く な り ます。 [ス テータ ス ] タ ブを 選 択 し てい る 場 合 、 「プ ロパテ ィ 」ペイ ン と 製 品 ビ ューが 影 響 さ れます。3. MIB バージ ョ ン 情 報 が 使 用 で き な く な る ため、 すべてのホス トは 最 新 の MIB バージョンから 生 成 されたポリシーを 受 け 取 り ます。ステー タ スの 初 期 読 み 込 みをスキ ッ プ し て も、 手 動 でのステー タ スの 再 表 示 や 定 期 的 なステー タ ス ポー リ ングには 影響 がありません。 必 要 に 応 じて、 ステータスの 自 動 ポーリングを 無 効 にで き ます。 操 作 を 実 行 するには、 [ ツール ] メニューから [ 一 般 設 定 ] を 選 択 し ます。 続 いて、 [ 通 信 ] タブを 選 択 して [ ポー リ ング 間 隔 オプシ ョ ン ] を ク リ ッ ク し、[ すべてのポー リ ン グ を 無 効 にする ] チ ェ ッ クボ ッ ク スをオンにします。[ インデント ] - フ ァ イルを 作 成 する 際 に、 認 識 しやすいよう に フ ァ イルに 区 切 り 文 字 を 追 加 するか 指 定 し ます。 [ インデン ト ] をオ フに 切 り 替 える と、 区 切 り 文 字 は 追 加 されません。 認 識 し に く く な り ますが、 デー タは 完 全 に 正 し く 、 マシンによ る 認 識 に 問 題 はあ り ません。 区 切 り 文 字 と し てスペースまたは タ ブ を 選 択 で き ます。 スペースよ り も タ ブ を 使 用 した 方 がフ ァ イル サイズが 小 さ く なるので、 タ ブを 使 用 することを 推 奨 します。[ コメントを 入 れる] - F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ンソールが 作 成 するポ リ シー フ ァ イルのサイズに 影 響 し ます。コ メ ン ト を 使 用 する と、 ユーザが 直 接 フ ァ イルから 値 を 読 み取 る 際 にフ ァ イルの 内 容 を 理 解 しやす く なります。一 般 的 に これらの 設 定 はデバ ッ グ 時 にのみ 使 用 され、 通 常 の運 用 時 には、 イ ンデン ト と コ メ ン ト の 両 方 を 無 効 に し ておいてもかまいません。


5 130F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用リモート インストール (テキスト入 力 )ポリシー ファイルのシ リ アル 番号インストールのタイムアウトブラウズ タイムアウ ト同 時 に 行 う ネ ットワーク 操 作 の最 大 数進 行 状 況 イ ンジケータ生 成 し たベース ポ リ シー フ ァ イルのシ リ アル フ ァ イル。 シリ アル 番 号 は 自 動 的 に 増 加 し ていき ます。 通 常 、 これは 手 動で 調 整 する 必 要 はあ り ません。 シ リ アル 番 号 の 値 が 小 さ い 理由 でホス トがポリシー フ ァ イルを 受 け 付 けない 場 合 、 値 を増 加 するだけで 問 題 を 問 題 を 解 決 でき ます ( ホス ト はこのエラーを 報 告 し ます )。 この 場 合 、 シ リ アル 番 号 はホス ト によ っ て 取 得 された 最 新 のベース ポ リ シー 内 のシ リ アル 番 号よ り も 大 き く なる よ う に 増 加 させる 必 要 があ り ます。F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールがイ ンス ト ール 操作 の 結 果 を 待 機 する 最 大 時 間 です。ホス トのレジス ト リにアクセスできる 最 大 時 間 で、 [ すでに管 理 対 象 のホ ス ト を 非 表 示 ] オプシ ョ ン を 使 用 し ている 場 合にのみ 重 要 です。ネッ トワーク 操 作 を 同 時 に 行 える 数 を 調 整 します。 デフォルト の 値 を 推 奨 し ます。 ただ し、 ネ ッ ト ワーク 接 続 が 低 速 で、イ ンス ト ール 情 報 の 送 信 時 に 問 題 が 発 生 する 場 合 は、 接 続 速度 に 応 じ て 同 時 ネ ッ ト ワーク 接 続 の 数 を 減 ら し て く だ さ い。リ モー ト イ ンス ト ール 中 にエン ド ユーザに 対 し て 進 行 状 況インジケータを 表 示 します。


1315.9.2 共 有こ れ ら の 設 定 は、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 特 定 の イン ス ト ールで 定 義 さ れてい るすべての 接 続 に 適 用 さ れます。タブ 設 定 意 味[ 表 示 設 定 ] -> [一 般 オプシ ョ ン ]言 語言 語 選 択 。 オペレーテ ィ ング システムのローカル 言 語 、 またはデフ ォル ト の 英 語 を 指 定 し ます。 システムのローカル 言 語をサポート していないオブジェ ク トは、 英 語 で 表 示 されます。変 更 を 有 効 にするには、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ンソールを 再 起 動 する 必 要 があ り ます。[ 表 示 設 定 ] -> [ポリシー ド メイン]ポリシー ファイルリモート インストール (テキスト入 力 )切 断 されたホスト を 強 調 表 示 するフ ォ ン トルック アンドフィール製 品キャッシュの 消去切 断 されたホス ト をポ リ シー ド メ イ ン ツ リ ーで 強 調 表 示 し ます。F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソール 全 体 で 使 用 するフ ォ ン ト です。 フ ォ ン ト の 変 更 は、 プログラムの 再 起 動 後 に適 用 されます。ユーザ イ ン タ フ ェ ースの 外 観 と 動 作 を 指 定 し ます。 変 更 は、プ ログラムの 再 起 動 後 に 適 用 されます。インストールされていない 製 品 の MIB を 非 アクティブにし、配 布 するポ リ シー フ ァ イルから これらの MIB を 除 外 し ます。MIB を 非 ア ク テ ィ ブにする と、 管 理 対 象 ホス ト に 送 信 されるポ リ シー フ ァ イルのサイズが 減 少 し ます。注 意 書 : F-<strong>Secure</strong> から 指 示 がない 限 り、 MIB を 非 ア ク テ ィ ブにしないで く ださい。 特 定 のホス ト にインス トールされている 製 品 の MIB を 非 ア ク テ ィ ブにする と、 システムの 誤 動 作 が発 生 する 場 合 があ り ます。ブラウズしたホストやインストール 済 みソフトウェアに 関 するキャ ッ シ ュ 情 報 をすべて 消 去 し て、 デ ィ ス ク 領 域 を 空 けます。所 在 地 Web Club の 地 域 最 も 近 く にある F-<strong>Secure</strong> Web サーバに 接 続 するための 場 所 を選 択 し ます。


5 132F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 使 用アンチウィルスHTML ブ ラ ウザのパスメッセージ ログのパスメッセージを 保存パターン ファイルHTML ブ ラ ウザの 実 行 可 能 フ ァ イルへのフル パスです。 ブ ラウザは、 オン ラ イ ン ヘルプ ページ、 Web Club ページ、 およびアンチウィルス レポート ページを 表 示 する 際 に 使 用 されます。[ メ ッセージ ビュー ] の 各 タブのログ フ ァ イルを 保 存 するフ ォルダのパスを 指 定 し ます。 各 ログ フ ァ イルには、 対 応 する タ ブのタ イ ト ル、 重 大 度 と 作 成 時 間 を 含 む メ ッ セージが 1行 あたり 1 つ 含 まれます。メ ッ セージの 保 存 のオン / オ フ を 切 り 替 えます。 ログ 情 報 はト ラ ブルシ ューテ ィ ングに 役 立 つため、 この 設 定 をオンにすることを 推 奨 します。アンチウ ィルス モードでパターン フ ァ イルを 期 限 切 れとみなすまでの 経 過 時 間 を 指 定 し ます。


6F-SECURE ポ リ シー マネージャ サーバの メ ンテナンス概 要 ................................................................. 134F-<strong>Secure</strong> ポリ シー マネージャ コ ン ソ ール データ のバッ ク アッ プと 復 元 .......................................... 134イ メ ージフ ァ イ ルを 使 用 し たソ フ ト ウ ェ アの 複 製 137133


6 134F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの メ ンテナン ス6.1 概 要F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの コ ン ソ ール データ には、 定 期 的のバッ ク ア ップ と 復 元 を 行 う こ と ができ ます。6.2 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソール データのバッ ク ア ップ と 復 元重 要 なデータ を 定 期 的 にバ ッ ク ア ッ プする こ と は 大 事 な こ と です。 少 なく と も 、 通 信 フ ォルダの fsa\domains フ ォルダは 必 ずバ ッ ク ア ッ プするよ う に し て く だ さ い。 通 常 、 通 信 フ ォルダは、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの イ ン ス ト ール 先 フ ォルダの commdir\ にあ り ます。 このフォルダには、 ポリシーのドメイン 構 造 と 保 存 されている 全 ポリシーデータ が 格 納 さ れています。fsa\domains フ ォルダをバ ッ ク ア ッ プする 前 に、 F-<strong>Secure</strong> ポ リシー マネージャ コンソールのセッシ ョ ンが 開 いていないこ とを確 認 し て く だ さ い。リポジト リ 全 体 をバックアップすることもできます。 リポジト リ 全 体 をバ ッ ク ア ッ プする こ と で、 ポ リ シーの ド メ イ ン 構 造 だけでな く 、 警 告 、ホ ス ト の 統 計 、 およびイ ン ス ト ールの 操 作 も 復 元 で き る よ う にな り ます。 ま た、 ポ リ シー フ ァ イル もすばや く 復 元 で き る よ う にな り ます。fsa\domains フ ォルダのみをバ ッ ク ア ッ プ し た 場 合 は、 後 でポ リ シーを 配布 する 必 要 があ り ます。 リ ポジ ト リ 全 体 をバッ クアップする 短 所 と して、 バ ッ ク ア ッ プするデータ が fsa\domains フ ォルダ 内 のデータ の 数 十倍 にな る こ と があ り ます。 また、 全 体 のバッ ク ア ッ プを 実 行 する 前 にF-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 停 止 し なければな り ません。


135バッ ク アッ プの 作 成管 理 用 鍵 ペア をバ ッ ク ア ッ プするには、 admin.prv と admin.pub を、 ローカルの F-<strong>Secure</strong> ポ リ シー マネージャ コンソールのインス ト ール 先 フォルダのルー ト か ら コ ピーし ます。 admin.prv は、 安 全 な 場 所 に 保 管 し て くだ さ い。 admin.prv 鍵 フ ァ イ ルのバ ッ ク ア ッ プ / コ ピーを 保 存 する こ と は非 常 に 重 要 です。F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 設 定 を 保 存 する 場 合 は、ローカルの イ ン ス ト ール 先 フ ォルダか ら lib\Administrator.propertiesファイルをバックアップしてください。バッ ク ア ッ プは、 次 のいずれかの 方 法 で 作 成 する こ と ができ ます。oo管 理 用 鍵 (admin.pub または admin.prv) を 紛 失 し た 場 合 、 ポ リ シーベースの 操 作 は 使 用 できな く なるため、 新 し い 鍵 ペアを 作 成 し、各 ホス ト を 手 動 で 再 イ ンス ト ールし て、 すべてのホス ト に 該 当 のadmin.pub 鍵 を 配 布 する 必 要 があ り ます。 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールと ホス ト 間 の 信 頼 は、 電 子 署 名 に 基 づいています。 適 切 な 秘 密 鍵 なしでは、 ホス トが 受 け 付 ける 有 効 な 署 名 を作 成 する こ と はで き ません。Administrator.properties は、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ンソールを 最 初 に 実 行 し た と きに 作 成 され、 ウ ィ ン ド ウ サイズ、 通信 デ ィ レ ク ト リのパス、 サーバの URL など、 セ ッ シ ョ ンに 関 連 する 情 報 を 含 んでいます。フル バッ クアップ - フル バッ クアップには、 ポ リ シーのド メ イン 構 造 、 警 告 、 ホ ス ト の 統 計 およびイ ン ス ト ール 操 作 の 復 元 が含 まれます。ポリシー データとドメイン 構 造 のバックアップ - ポリシーマネージ ャ サーバー リ ポジ ト リ (Commdir) の fsa\domains フ ォルダをバッ クアップします。フル バックアップ1. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールの 管 理 セ ッ シ ョ ン をすべて 閉 じ ます。2. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバのサービ ス を 停 止 し ます。3. 通 信 デ ィ レ ク ト リ をバ ッ ク ア ッ プ し ます。


6 136F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの メ ンテナン スバッ ク アッ プの 復 元4. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの イ ン ス ト ール 先 フ ォルダのルー ト にあ る admin.prv と admin.pub をバ ッ ク ア ッ プ し ます。5. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの イ ン ス ト ール 先 フ ォルダにあ る、 lib\Administrator.properties をバ ッ ク ア ッ プ し ます。6. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 再 起 動 し ます。7. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 管 理 セ ッ シ ョ ン を 再 開します。ポリ シー データ と ド メ イ ン 構 造 のバッ ク アッ プ1. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 管 理 セ ッ シ ョ ン をすべて 閉 じ ます。2. fsa\domains フ ォルダをバ ッ ク ア ッ プ し、 バ ッ ク ア ッ プの コ ピーを 安全 な 場 所 に 保 管 し ます。3. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 管 理 セ ッ シ ョ ン を 再 開します。通 信 フ ォルダの 全 コ ンテン ツ と 鍵 や 設 定 な どのコ ン ソール 情 報 をバ ッ クア ッ プ し た 場 合 ( フル バ ッ ク ア ッ プ )、 次 の 手 順 で 復 元 する こ と がで きます。1. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 管 理 セ ッ シ ョ ン をすべて 閉 じ、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 停 止 し ます。2. 通 信 デ ィ レ ク ト リ を 削 除 し ます。3. 通 信 デ ィ レ ク ト リ のバ ッ ク ア ッ プを 適 切 な 場 所 に コ ピーし ます。4. admin.pub を コ ン ソ ールの イ ン ス ト ール 先 フ ォルダのルー ト に コ ピーします。5. admin.prv を コ ン ソ ールの イ ン ス ト ール 先 フ ォルダのルー ト に コ ピーします。6. コ ン ソールの 設 定 (Administrator.properties) を < コ ン ソ ールの イ ン ストール 先 フォルダ>\lib フォルダにコピーします。7. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 再 起 動 し ます。8. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 管 理 セ ッ シ ョ ン を 再 開します。9. ポ リ シーを 配 布 し ます。


13710. ポ リ シーの ド メ イ ン 構 造 のみをバ ッ ク ア ッ プ し た 場 合 は ( ポ リ シーデータ と ド メ イ ン 構 造 のバ ッ ク ア ッ プ )、 次 の 手 順 で 復 元 する こ と ができます。11. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールの 管 理 セ ッ シ ョ ン をすべて 閉 じ、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 停 止 し ます。12. \fsa\domains フ ォルダの コ ンテン ツ を 削 除します。13. バ ッ ク ア ッ プ し たデータ を、 上 記 と 同 じ フ ォルダに コ ピーし ます。14. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 再 起 動 し ます。15. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールの 管 理 セ ッ シ ョ ン を 再 開します16. ポ リ シーを 配 布 し ます。6.3 イ メ ージフ ァ イルを 使 用 し た ソ フ ト ウ ェ アの 複 製デ ィ ス ク イ メ ージ フ ァ イルを 使 用 し て ソ フ ト ウ ェ ア を 複 製 する 場 合 、F-<strong>Secure</strong> アンチウ ィルスを 含 める こ とができ ます。 ただし、 イ ンス ト ールし たすべての 製 品 には、 F-<strong>Secure</strong> ポ リ シー マネージ ャ で 使 用 さ れる固 有 の 識 別 コード ( 固 有 の ID) が 割 り 当 て られます。 デ ィ ス ク イ メ ージソフトウェアを 使 用 して 新 しいコンピュータをインストールすると、 複数 のコ ン ピ ュータ が 同 じ ID を 使 用 し よ う と する 場 合 があ り ます。 こ のよ う な 状 況 にな る と 、 F-<strong>Secure</strong> ポ リ シー マネージ ャは 正 常 に 機 能 し なく な り ます。次 の 手 順 を 実 行 する と 、 デ ィ ス ク イ メ ージ ソ フ ト ウ ェ アを 使 用 し た 場合 で も 各 コ ンピ ュータに 専 用 の 固 有 ID を 割 り 当 て る こ と ができ ます。1. イ メージ フ ァ イルに 含 める 必 要 があるシステム とすべてのソ フ トウ ェ ア を イ ン ス ト ールし ます (F-<strong>Secure</strong> ア ンチウ ィ ルス を 含 む )。 正し い F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 使 用 する よ う にF-<strong>Secure</strong> ア ンチウ ィ ルス を 設 定 し ます。 ただ し、 ホ ス ト が F-<strong>Secure</strong>ポ リ シー マネージ ャ サーバに 自 動 登 録 を 要 求 し た 場 合 、 F-<strong>Secure</strong>


6 138F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの メ ンテナン スポリシー マネージャ コンソールにホストをインポート しないでください。 インポートするのは、 イメージ ファイルをインス トールするホ ス ト に 限 定 する 必 要 があ り ます。2. コ マン ド プ ロ ンプ ト か ら fsmautil resetuid コ マン ド を 実 行 し ます。 通常 、 こ のユーテ ィ リ テ ィ は C:\Program Files\F-<strong>Secure</strong>\Common フ ォルダにあ り ます ( 他 言 語 の Windows を 使 用 し てい る 場 合 、 ま たはデフ ォル ト 以 外 の イ ン ス ト ール パス を 指 定 し た 場 合 は、 フ ォルダが 異なることがあります)。3. コ ン ピ ュータ を シ ャ ッ ト ダ ウ ン し ます。 こ の 段 階 で コ ン ピ ュータ を再 起 動 し ないでください。4. デ ィ ス ク イ メ ージ フ ァ イ ルを 作 成 し ます。5. F-<strong>Secure</strong> アンチウ ィ ルス イ ン ス ト ールの 固 有 ID は、 ユーテ ィ リテ ィ プ ロ グ ラ ムに よ って リ セ ッ ト さ れます。 シ ス テムの 再 起 動 中 に新 し い 一 意 の ID が 自 動 的 に 作 成 さ れます。 こ の 処 理 は イ メ ージ フ ァイルが イ ン ス ト ール さ れた 各 マシン 上 で 個 別 に 実 行 さ れます。 こ れら のマシンは F-<strong>Secure</strong> ポ リ シー マネージ ャ に 自 動 登 録 要 求 を 送 信し、 要 求 は 正 常 に 処 理 さ れます。


7F-SECURE パターンファイルの 更 新F-<strong>Secure</strong> 自 動 更 新 エージェ ン ト によ る 自 動 更 新 .. 140自 動 更 新 エージェ ン ト を 使 用 する ...................... 142更 新 エージェ ン ト を 使 用 し て 更 新 を 確 認 する ...... 147手 動 更 新 .......................................................... 147ト ラ ブルシュ ーティ ン グ ................................... 148139


7 140F-<strong>Secure</strong> パ ターン フ ァ イ ルの 更 新7.1 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト に よ る 自 動 更 新自 動 更 新 の 動 作F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト を 使 用 する と 、 他 の 作 業 を 中 断 せずに、パターン フ ァ イル と 情 報 コ ンテン ツ を 自 動 的 に Web か ら ダ ウ ン ロー ドで き ます。 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト は、 他 の イ ン ターネ ッ ト アプ リ ケーシ ョ ンで 使 用 さ れていない 帯 域 幅 を 使 用 し て、 フ ァ イルを 透 過的 にダ ウ ン ロー ド し ます。 こ れに よ り ユーザは Web を 検 索 し な く て も常 に 最 新 の 更 新 や 情 報 を 入 手 する こ と がで き ます。F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト が イ ン ターネ ッ ト に 常 時 接 続 さ れてい る場 合 、 新 し い 更 新 は F-<strong>Secure</strong> が 発 行 し てか ら 約 2 時 間 後 に 自 動 で 受 信し ます。 イ ン ターネ ッ ト の 接 続 状 況 が 不 安 定 の 場 合 、 自 動 更 新 が 遅 れることもあります。F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト は、 集 中 管 理 さ れてい る、 ま たはス タ ンド ア ロ ンの F-<strong>Secure</strong> 製 品 を 更 新 し ます。 デフ ォル ト では、 ウ ィ ルスニュースもダウンロード されます。 必 要 に 応 じて、 これらをダウンロード し ない よ う にする こ と も で き ます。 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト を使 用 する には、 ラ イ セン スが 認 証 さ れた F-<strong>Secure</strong> アンチウ ィ ルスやセキュ リティ 製 品 が 必 要 です。F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト はサービ ス を 開 始 する と 、 F-<strong>Secure</strong> の 自動 更 新 サーバに 接 続 し ます。 エージ ェ ン ト は、 サーバを 定 期 的 にポー リング し て、 新 し い コ ンテン ツが 入 手 可 能 か 確 認 し ます。 新 し い コ ンテンツが 存 在 する 場 合 は、 それら が 自 動 的 にダ ウ ン ロー ド さ れます。 ポー リング 間 隔 はサーバ 側 で 設 定 し、 ク ラ イ アン ト 側 からは 調 整 でき ません。


141F-<strong>Secure</strong> ポ リ シー マネージ ャ 6.0 以 降 では、 F-<strong>Secure</strong> 製 品 と 一 緒 に イ ンス ト ール さ れる 自 動 更 新 エージ ェ ン ト が 指 定 の 更 新 ソースか ら 次 の 順 序で 更 新 をダウ ン ロード し よ う と し ます。a. 企 業 ネ ッ ト ワー ク でポ リ シー マネージ ャ プ ロ キシが 使 用 さ れてい る 場 合 、 プ ロ キシ マネージ ャ プ ロ キシを 順 番 に 使 用 し てF-<strong>Secure</strong> ポ リ シー マネージ ャ サーバに 接 続 を 試 みます。b. HTTP プ ロ キシが 設 定 さ れてい る 場 合 、 HTTP プ ロ キシを 通 じて、 更 新 を F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバか ら ダ ウ ンロード しよ う と します。c. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバか ら 更 新 を 直 接 ダ ウ ン ロードしようとします。d. 企 業 ネ ッ ト ワー ク でポ リ シー マネージ ャ プ ロ キシが 使 用 さ れてい る 場 合 、 ポ リ シー マネージ ャ プ ロ キシを 順 番 に 使 用 し て、F-<strong>Secure</strong> 更 新 サーバに 接 続 し よ う と し ます。e. HTTP プロキシが 設 定 されている 場 合 、 HTTP プロキシを 通 じて、 更 新 を F-<strong>Secure</strong> 更 新 サーバか ら ダ ウ ン ロー ド し よ う と し ます。f. F-<strong>Secure</strong> 更 新 サーバから 更 新 を 直 接 ダウンロード し よ う と し ます。F-<strong>Secure</strong> 自 動 更 新 エージェ ン ト のメ リ ッ ト最 適 化 さ れたパタ ーン フ ァ イ ルのダウ ン ロ ードF-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト は、 パターン フ ァ イルの 変 更 を 検 出 します。 高 度 なアルゴ リ ズム ( バイ ト 単 位 ) を 使 用 して、 フ ァ イルまたはデータベース 全 体 ではな く 、 変 更 さ れた 部 分 だけをダ ウ ン ロー ド し ます。 通 常 、 変 更 部 分 は 更 新 フ ァ イルのほんの 一 部 分 であ る ため、 低 速 のモデムを 使 用 し ているダ イヤルア ッ プ 接 続 のユーザでも 更 新 を 簡 単 に 入手 で き、 常 時 接 続 し てい る ユーザは 帯 域 幅 を 大 幅 に 節 約 で き る よ う になります。再 開 可 能 のデータ 転 送F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト は、 複 数 のセ ッ シ ョ ンにま たが る ダ ウ ンロー ド を 実 行 する こ と が 可 能 です。 ダ ウ ン ロー ド を 中 断 し た 場 合 、F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト はダ ウ ン ロー ド し た 内 容 を 保 存 し、 次 回接 続 し た と きにフ ァ イルの 残 り をダ ウ ン ロー ド し ます。


7 142F-<strong>Secure</strong> パ ターン フ ァ イ ルの 更 新自 動 化 さ れた 更 新更 新 フ ァ イルを 探 し た り 、 手 動 でダ ウ ン ロー ド し た り する 必 要 はあ り ません。 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト を 使 用 する と 、 F-<strong>Secure</strong> がパターン フ ァ イルの 更 新 を 作 成 したと きにそれを 自 動 的 にダウンロード し ます。7.2 自 動 更 新 エージ ェ ン ト を 使 用 する7.2.1 設 定F-<strong>Secure</strong> ポ リ シー マネージ ャ バージ ョ ン 7.0 以 降 の F-<strong>Secure</strong> 自 動 更 新エージ ェ ン ト (F-<strong>Secure</strong> ポ リ シー マネージ ャ と 一 緒 に イ ン ス ト ール さ れる ) は、 fsaua.cfg を 編 集 する こ と に よ っ て 設 定 が 決 ま り ます。 詳 細 については、 『 設 定 』 を 参 照 し て く だ さ い。ロ グ フ ァ イルを 表 示 する と 、 アプ リ ケーシ ョ ンが 正 常 に 動 作 し てい る こと を 確 認 でき ます。 詳 細 については、 『ログ ファイルの 確 認 』 (P 143) を参 照 し て く だ さ い。重 要 : こ この 設 定 は、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバと 一緒 にイ ンス ト ールされる F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト に 適 用し ます。 構 成 フ ァ イルを 編 集 する と きには、 以 下 に 記 載 し た 設 定以 外 の 設 定 事 項 を 編 集 し ないで く だ さ い。 .1. F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト を 設 定 するには、 次 のパスにあ るfsaua.cfg を 開 き ます。C:\Program Files\F-<strong>Secure</strong>\FSAUA\program\fsaua.cfg2. HTTP プ ロ キシを 指 定 するhttp_proxies のデ ィ レ ク テ ィ ブは、 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト が 使 用する HTTP プロキシを 制 御 します。


143以 下 の 形 式 を 使 用 し て く だ さ い。http_proxies=[http://][[domain\]user[:passwd]@][:port][,[http://][[domain\]user[:passwd]@][:port]]例 :http_proxies=http://proxy1:8080/,http://backup_proxy:8880/,http://domain\username:usernamespassword@ntlmproxy.domain.com:803. ポー リ ン グ 間 隔 を 指 定 するpoll_interval のデ ィ レ ク テ ィ ブは、 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト が 更 新を 確 認 する 頻 度 を 指 定 し ます。 デフ ォル ト では 3600 秒 (1 時 間 ) に 設 定されています。poll_interval=3600F-<strong>Secure</strong> 更 新 サーバで 定 義 されている 最 小 ポー リ ング 間 隔 が 2 時間 の 場 合 、 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト の 構 成 フ ァ イルがこの間 隔 よ り 低 い 時 間 を 指 定 し て も、 その 設 定 は 反 映 されません。4. ファイルを 保 存 して 閉 じます。5. 変 更 を 適 用 する には、 fsaua のサービ ス を 一 旦 停 止 し て、 再 起 動 する 必 要があ り ます。 こ れを 実 行 する には、 次 の コ マン ド を コ マン ド ラ イ ン 殻 実行 します。net stop fsauanet start fsaua7.2.2 ロ グ フ ァ イルの 確 認fsaua.log は F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト が 生 成 し た メ ッ セージを 保 存し ます。 メ ッ セージの 中 には、 起 動 / シ ャ ッ ト ダ ウ ンな どの 通 常 操 作 の情 報 を 保 存 したものがあ り ます。 他 のメ ッセージはエラーを 示 し ます。fsaua.log はC:\Program Files\F-<strong>Secure</strong>\FSAUA\program に 保 存 さ れています。


7 144F-<strong>Secure</strong> パ ターン フ ァ イ ルの 更 新ログの 確 認ロ グ 内 の メ ッ セージには 以 下 の 情 報 が 含 まれています。o メ ッ セージが 生 成 さ れた 日 時 。[ 3988]Thu Oct 26 12:40:39 2006(3):Downloaded 'F-<strong>Secure</strong> Anti-Virus Update2006-10-26_04' - 'DFUpdates' version '1161851933' fromfsbwserver.f-secure.com, 12445450 bytes (download size 3853577)o 発 生 し た イベン ト の 短 い 説 明 。 更 新 がダ ウ ン ロー ド さ れた 場 合 、更 新 の 名 前 と バージ ョ ンが 表 示 さ れます。[ 3988]Thu Oct 26 12:40:39 2006(3):Downloaded 'F-<strong>Secure</strong> Anti-Virus Update2006-10-26_04' - 'DFUpdates' version '1161851933' fromfsbwserver.f-secure.com, 12445450 bytes (download size 3853577)oイベン トが 更 新 である 場 合 、 メ ッセージは 更 新 ソース と 更 新 のダウンロード サイズも 表 示 します。[ 3988]Thu Oct 26 12:40:39 2006(3):Downloaded 'F-<strong>Secure</strong> Anti-Virus Update2006-10-26_04' - 'DFUpdates' version '1161851933' fromfsbwserver.f-secure.com, 12445450 bytes (download size 3853577)fsaua.log 内 のメ ッ セージ以 下 は、 ロ グ フ ァ イルに 保 存 さ れる メ ッ セージの 例 です。メッセージ意 味Update check completed successfully 更 新 ソースに 接 続 でき ま し た。Update check completed successfully.Noupdates are available.更 新 ソースに 接 続 し ま し た。 新 し い 更 新 はあ り ませんで した。


145メッセージDownloaded 'F-<strong>Secure</strong> Anti-Virus Update2006-10-26_04' - 'DFUpdates' version'1161851933' fromfsbwserver.f-secure.com, 12445450 bytes(download size 3853577)Installation of 'F-<strong>Secure</strong> Anti-Virus Update2006-10-26_04' :SuccessUpdate check failed.There was an errorconnecting fsbwserver.f-secure.com (DNSlookup failure)意 味更 新 ソースに 接 続 し ま し た。 い く つかのフ ァ イルがダウンロード されました。ログに 記 録 される 更 新 の 種 類 については、 『fsaua.log に ログされる 更 新 』 (P 146) を 参 照 してください。フ ァ イルがダウンロード 先 フ ォルダに 格 納 されたこ と ( および、 既 存 のフ ァ イルが 削 除 された こ と ) を 示 し ます。 通信 デ ィ レ ク ト リ を 更 新 する と、 このよ う に 表 示 されます。F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト は、 新 し い フ ァ イルがホストによって 使 用 されているか 表 示 できません。更 新 の 確 認 が 失 敗 し た こ と を 示 し ます。 一 般 的 なエ ラー と問 題 の 解 決 方 法 の 詳 細 については、 『 トラブルシューティング』 (P 148) を 参 照 し て く だ さ い。


7 146F-<strong>Secure</strong> パ ターン フ ァ イ ルの 更 新fsaua.log にロ グさ れる 更 新以 下 は、 ロ グ フ ァ イ ルに 記 録 さ れる 更 新 の 一 覧 です。oooooooooooooooooo'F-<strong>Secure</strong> Anti-Virus Update 2006-10-24_01' - 'DFUpdates''F-<strong>Secure</strong> Spam Control Update 2006-10-19_02' - 'SCDB3''F-<strong>Secure</strong> Anti Spyware Update 2006-10-18_07' - 'SWCDB''F-<strong>Secure</strong> News Update 2006-10-20_01' - 'VirusNews''F-<strong>Secure</strong> Anti-Virus AVP Extended Update 2006-10-20_05' - 'avpe''F-<strong>Secure</strong> Anti-Virus Libra Update 2006-10-24_04' - 'libradb''F-<strong>Secure</strong> Anti-Virus Orion Update 2006-10-02_07' - 'oriondb''F-<strong>Secure</strong> Anti-Virus Misc Update 2006-10-09_03' - 'avmisc''F-<strong>Secure</strong> Housekeeper Update 2006-10-09_03' - 'hke-freebsd''F-<strong>Secure</strong> Housekeeper Update 2006-10-09_03' - 'hke-linux''F-<strong>Secure</strong> IDS Update 2006-10-09_03' - 'idsdb''F-<strong>Secure</strong> Hydra Update 2006-10-09_03' - 'hydrawin''F-<strong>Secure</strong> Hydra Update 2006-10-09_03' - 'hydralinux''F-<strong>Secure</strong> Universal System scanner update 2006-10-09_03' - 'mlcwin''F-<strong>Secure</strong> BlackLight Engine Update 2006-09-15_01' - 'BLENG''F-<strong>Secure</strong> Gemini Update 2006-09-05_04' - 'gemdb''F-<strong>Secure</strong> HIPS Update 2006-09-01_04' - 'hipscfg''F-<strong>Secure</strong> Pegasus Update 2006-09-29_03' - 'pegdb'ロ グから の 動 作 確 認本 製 品 が 正 常 に 動 作 し てい る 場 合 、 ダ ウ ン ロー ド し た 更 新 の イ ン ス ト ール 結 果 に 「Success」 が 表 示 されます。Installation of 'F-<strong>Secure</strong> Anti-Virus Update 2006-10-26_04' :SuccessF-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの [ 概 要 ] タ ブで、 サーバのウ ィルス、 スパイウェア、 およびシステム 制 御 のステータスを 確 認 することもできます。集 中 管 理 し てい る ホ ス ト の 更 新 ス テータ スは、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの [ ス テータ ス ] > [ 全 体 の 保 護 ] ページで 確 認 で きます。


1477.3 更 新 エージ ェ ン ト を 使 用 し て 更 新 を 確 認 するF-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト で 新 し い 更 新 をすぐに 確 認 するには、fsaua サービ ス を 一 旦 停 止 し て 再 起 動 する 必 要 があ り ます。 こ れを 実 行 する には、 次 のコ マン ド を コ マン ド ラ イ ンか ら 実 行 し ます。net stop fsauanet start fsaua上 記 のコ マン ド を 実 行 する と 、 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト は 更 新サーバに 接 続 し て、 新 し い 更 新 を 確 認 し ます。7.4 手 動 更 新コンピュータがインターネッ ト に 接 続 していない 場 合 、 更 新 を 手 動 で 行えます。1. 別 の コ ン ピ ュータ か ら http://support.f-secure.com/ にア ク セス し ます。2. fsdbupdate.exe ツールをダ ウ ン ロー ド し ます。3. メ モ リ ス テ ィ ッ ク や リ ムーバブル メ デ ィ ア を 使 用 し て、fsdbupdate.exe を コ ン ピ ュータ に 移 し ます。


7 148F-<strong>Secure</strong> パ ターン フ ァ イ ルの 更 新7.5 ト ラ ブルシ ューテ ィ ン グ以 下 は、 エ ラー メ ッ セージ と し て fsaua.log に 記 録 さ れる 可 能 性 があ る問 題 の 例 です。問 題 :理 由 :解 決 方 法 :DNS ル ッ ク ア ッ プに 失 敗 し ま し た。 あ るいは 接 続が 失 敗 、 切 断 、 ま たは 拒 否 さ れま し た。ネ ッ ト ワークの 問 題 です。ネ ッ ト ワークが 正 し く 設 定 されている こ と を 確 認します。問 題 : プ ロ キシの 認 証 に 失 敗 し ま し た。理 由 : 入 力 し た HTTP プロキシ 用 のパスワー ド が 間 違 っています。解 決 方 法 :fsaua.cfg 内 の http_proxies デ ィ レ ク テ ィ ブにあるHTTP プロキシ パスワー ド を 確 認 および 修 正 し ます。 詳 細 については、 『 設 定 』 (P 142) を 参 照 し てください。問 題 :理 由 :解 決 方 法 :ディスクがいっぱいです。 または I/O エラーが 発生 しました。指 定 フ ォルダのデ ィ ス ク 空 き 容 量 が 不 足 し ています。更 新 をダウン ロー ド でき る よ う に ド ラ イ ブの 空 き領 域 を 増 やし て く だ さ い。


149問 題 :理 由 :サーバ エ ラー、 または 不 明 なエ ラーが 発 生 し ま した。不 明 なステー タ ス を 示 し ます。解 決 方 法 : -


8F-SECURE ポ リ シー マネージャ を LINUX で概 要 ................................................................. 151イ ン ス ト ール.................................................... 152設 定 ................................................................. 156アン イ ン ス ト ール ............................................. 156FAQ ( よ く ある 質 問 ) ........................................ 158150


1518.1 概 要F-<strong>Secure</strong> ポ リ シー マネージ ャは、 Linux を 搭 載 し てい る シ ス テムに も インス トールすることができます。8.1.1 Windows 版 と Linux 版 の 違 いF-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの Linux 版 では、 次 のサービスを 利 用 できません。oooリモート インストール 機 能Windows イ ン ス ト ール パ ッ ケージ (MSI) のエ ク ス ポー トホ ス ト の 自 動 検 出8.1.2 対 応 デ ィ ス ト リ ビ ューシ ョ ンF-<strong>Secure</strong> ポ リ シー マネージ ャは、 Debian パ ッ ケージ 管 理 (DEB) のシ ステムおよび Redhat Package Management (RPM) シ ス テムに 基 づいてい る、多 数 の Linux デ ィ ス ト リ ビ ューシ ョ ンに 対 応 し ています。 ご 利 用 のシステムによって、 本 製 品 のコマンドは 異 なり ます。対 応 デ ィ ス ト リ ビ ューシ ョ ンRed Hat Enterprise Linux 5Red Hat Enterprise Linux 4Red Hat Enterprise Linux 3openSUSE 10.3SUSE Linux Enterprise Server 10SUSE Linux Enterprise Server 9SUSE Linux Enterprise Desktop 10Debian GNU Linux Etch 4.0Ubuntu 8.04 Hardyパ ッ ケージ システムRPMRPMRPMRPMRPMRPMRPMDEBDEB


8 152F-<strong>Secure</strong> ポ リ シー マネージ ャ を Linux で8.2 イ ン ス ト ールF-<strong>Secure</strong> ポ リ シー マネージ ャ Linux 版 のイ ン ス ト ールには、 以 下 の 4コンポーネントが 含 まれます。 これらは、 次 の 順 序 でインストールする必 要 があ り ます。1. F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト2. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ3. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソール4. F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー トF-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ , F-<strong>Secure</strong> ポ リ シー マネージ ャWeb レポー ト と F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト は、 同 じ コ ン ピ ュータにインス トールする 必 要 があり ます。F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールは、 同 じ コ ン ピ ュータ ま たは別 のコ ンピ ュータにイ ン ス ト ールでき ます。8.2.1 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト の イ ン ス ト ール1. root としてログインします。2. ター ミ ナルを 開 き ます。3. 次 のコマン ド を 入 力 して、 インス ト ールを 開 始 します。Debian ベースのディ ス ト リビューシ ョ ンdpkg -if-secure-automatic-update-agent_._i386.debRPM ベースのディ ス ト リビューシ ョ ンrpm -if-secure-automatic-update-agent-.-1.i386.rpm4. 次 のコマン ド を 入 力 して、 設 定 を 行 います。/opt/f-secure/fsaua/bin/fsaua-config画 面 に 表 示 さ れる 質 問 に 答 え ます。 それぞれの 質 問 で ENTER キーを 押 す と 、 デフ ォル ト の 設 定 ( 括 弧 の 中 に 表 示 さ れた 設 定 ) が 選 択されます。


1535. F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト に HTTP プ ロ キシを 設 定 する 場 合 、HTTP プロ キシ ア ド レ スの 質 問 が 表 示 される 際 に 入 力 し ます。 以 下の 形 式 を 使 用 して く ださい。http://[user:passwd@]address[:port]/[,proxy2[,proxyN]]6. F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト が 更 新 を 確 認 する 頻 度 を 指 定 する 場合 、 質 問 が 表 示 さ れる 際 に 新 し いポー リ ング 間 隔 を 指 定 し ます。 デフ ォル ト のポー リ ン グ 間 隔 は 3600 秒 ( 1 時 間 ) です。F-<strong>Secure</strong> 更 新 サーバで 定 義 されている 最 小 ポー リ ング 間 隔 が 2 時間 の 場 合 、 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト の 構 成 フ ァ イルがこの間 隔 よ り 低 い 時 間 を 指 定 し て も、 その 設 定 は 反 映 されません。設 定 フ ァ イルが 完 了 する と 、 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト は 起 動 し、以 降 、 コ ン ピ ュータ の 再 起 動 時 に 自 動 的 に 起 動 さ れる よ う にな り ます。8.2.2 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの イ ン ス ト ール1. root としてログインします。2. ター ミ ナルを 開 き ます。3. 次 のコマン ド を 入 力 して、 インス ト ールを 開 始 します。Debian ベースのデ ィ ス ト リビューシ ョ ンdpkg -if-secure-policy-manager-server_._i386.debRPM ベースのディ ス ト リビューシ ョ ンrpm -if-secure-policy-manager-server-.-1.i386.rpm4. 次 のコマン ド を 入 力 して、 設 定 を 行 います。/opt/f-secure/fspms/bin/fspms-config画 面 に 表 示 さ れる 質 問 に 答 え ます。それぞれの 質 問 で ENTER キーを 押 す と 、 デフ ォル ト の 設 定 ( 括 弧 の中 に 表 示 さ れた 設 定 ) が 選 択 さ れます。F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバが 起 動 し ます。 以 降 、 コ ン ピ ュータ の 再 起 動 時 に 自 動 的 に 起 動 さ れる よ う にな り ます。


8 154F-<strong>Secure</strong> ポ リ シー マネージ ャ を Linux で8.2.3 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの イ ン ス ト ール1. root としてログインします。2. ター ミ ナルを 開 き ます。3. 次 の コ マン ド を 入 力 し て、 イ ン ス ト ール し ます。Debian ベースのデ ィ ス ト リビューシ ョ ンdpkg -if-secure-policy-manager-console_._i386.debRPM ベースのディ ス ト リビューシ ョ ンrpm -if-secure-policy-manager-console-.-1.i386.rpm「fspmc」 と い う ユーザ グループが 自 動 的 に 作 成 さ れます。 F-<strong>Secure</strong> ポ リシー マネージ ャ コ ン ソールを 実 行 する ユーザを、 fspmc ユーザ グループに 追 加 する 必 要 があ り ます。4. ユーザが 属 し てい る グループを 確 認 し ます。groups < ユ ー ザ ID>たとえば、 ユーザが Yamada の 場 合 は、 次 の よ う に 入 力 し ます。groups Yamada5. こ のユーザを fspmc グループに 追 加 し ます。/usr/sbin/usermod -G fspmc,< ユ ー ザ が 現 在 所 属 し て い る グ ル ー プ ( カ ンマ 区 切 り の リ スト )> < ユーザ ID>たとえば、 Yamada が normal_users および administrators グループに 属している 場 合 、 コマンドは 次 のよ うになります。/usr/sbin/usermod -G fspmc,normal_users,administrators Yamadaカ ンマ 区 切 り のグループ リ ス ト は、 ユーザが 以 前 に 所 属 し ていたグループを 置 き 換 えます。6. ロ グア ウ ト し ます。7. ロ グ イ ン し ます。


1558. 次 の コ マン ド を 入 力 し て、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールを 起 動 し ます。/opt/f-secure/fspmc/fspmcこのコマン ド を 最 初 に 入 力 する と きには、 設 定 を 完 了 するためにいく つかの 質 問 が 表 示 さ れます。 こ れ ら の 質 問 は Windows 版 と 同 じ です ( 『インストールの 手 順 』 (P 48) を 参 照 してください)。8.2.4 F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レ ポー ト の イ ン ストール1. root としてログインします。2. ター ミ ナルを 開 き ます。3. 次 のコマン ド を 入 力 して、 インス ト ールを 開 始 します。Debian ベースのデ ィ ス ト リビューシ ョ ンdpkg -if-secure-policy-manager-web-reporting_._i386.debRPM ベースのディ ス ト リビューシ ョ ンrpm -if-secure-policy-manager-web-reporting-.-1.i386.rpm4. 次 のコマン ド を 入 力 して、 設 定 を 行 います。/opt/f-secure/fspmwr/bin/fspmwr-config画 面 に 表 示 さ れる 質 問 に 答 え ます。それぞれの 質 問 で ENTER キーを 押 す と 、 デフ ォル ト の 設 定 ( 括 弧 の中 に 表 示 さ れた 設 定 ) が 選 択 さ れます。5. 次 の コ マン ド を 入 力 し て、 F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト を 起 動 し ます。/etc/init.d/fspmwr start


8 156F-<strong>Secure</strong> ポ リ シー マネージ ャ を Linux で8.3 設 定F-<strong>Secure</strong> ポ リ シー マネージ ャ の コ ンポーネン ト には、 設 定 ス ク リ プ トがそれぞれ 用 意 さ れています。 各 コ ンポーネン ト を 設 定 するには、 対 応する 設 定 コマンドを 入 力 し、 質 問 に 答 えます。F-<strong>Secure</strong> ポ リ シー マネージ ャのコ ンポーネン トF-<strong>Secure</strong> ポ リ シー マネージ ャ サーバF-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポート設 定 コ マン ド/opt/f-secure/fspms/bin/fspms-config/opt/f-secure/fspmwr/bin/fspmwr-config8.4 アン イ ン ス ト ール4 つのコ ンポーネン ト を、 次 の 順 序 でアン イ ン ス ト ールする 必 要 があ ります。1. F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト2. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソール3. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ4. F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト8.4.1 F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レ ポー ト のアン インス トール1. root としてログインします。2. ター ミ ナルを 開 き ます。3. 次 の コ マン ド を 入 力 し ます。Debian ベースのデ ィ ス ト リビューシ ョ ンdpkg -r f-secure-policy-manager-web-reportingRPM ベースのディ ス ト リビューシ ョ ンrpm -e f-secure-policy-manager-web-reporting


157ログ フ ァ イルと 設 定 フ ァ イルは 重 要 な 情 報 を 含 んでいるため、 削除 されません。 これらのファイルを 削 除 するには、 次 のコマンドを 入 力 します。rm -rf /opt/f-secure/fspmwr8.4.2 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールのア ン イ ン ストール1. root としてログインします。1. ター ミ ナルを 開 き ます。2. 次 の コ マン ド を 入 力 し ます。Debian ベースのデ ィ ス ト リビューシ ョ ンdpkg -r f-secure-policy-manager-consoleRPM ベースのディ ス ト リビューシ ョ ンrpm -e f-secure-policy-manager-consoleログ フ ァ イルと 設 定 フ ァ イルは 重 要 な 情 報 を 含 んでいるため、 削除 されません。 これらのファイルを 削 除 するには、 次 のコマンドを 入 力 します。rm -rf /opt/f-secure/fspmc8.4.3 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバのアン イ ン ス ト ール1. root としてログインします。2. ター ミ ナルを 開 き ます。3. 次 の コ マン ド を 入 力 し ます。Debian ベースのデ ィ ス ト リビューシ ョ ンdpkg -r f-secure-policy-manager-serverRPM ベースのディ ス ト リビューシ ョ ンrpm -e f-secure-policy-manager-server


8 158F-<strong>Secure</strong> ポ リ シー マネージ ャ を Linux でログ フ ァ イルと 設 定 フ ァ イルは 重 要 な 情 報 を 含 んでいるため、 削除 されません。 これらのファイルを 削 除 するには、 次 のコマンドを 入 力 します。rm -rf /var/opt/f-secure/fsausrm -rf /var/opt/f-secure/fspmsrm -rf /etc/opt/f-secure/fspmsrm -rf /etc/opt/f-secure/fsaus8.4.4 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト のア ン イ ン ス ト ール1. root としてログインします。2. ター ミ ナルを 開 き ます。3. 次 の コ マン ド を 入 力 し ます。# /opt/f-secure/fsaua/fsaua-config uninstall4. 次 の コ マン ド を 入 力 し ます。Debian ベースのデ ィ ス ト リビューシ ョ ンdpkg -r f-secure-automatic-update-agentRPM ベースのディ ス ト リビューシ ョ ンrpm -e f-secure-automatic-update-agent8.5 FAQ ( よ く あ る 質 問 )Q. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールが 起 動 し ません。A. ラ ン タ イ ム エ ラー と 警 告 が 次 のフ ァ イ ルに 記 録 さ れます。 こ のフ ァイルを 参 照 して、 原 因 を 調 べてください。/opt/f-secure/fspmc/lib/Administrator.error.log


159Q. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバが 起 動 し ません。A. ラ ン タ イ ム エ ラー、 警 告 、 およびその 他 の 情 報 が 次 のフ ァ イルに 記録 さ れます。 こ れ ら のフ ァ イルを 参 照 し て、 原 因 を 調 べて く だ さ い。/opt/f-secure/fspms/logs/error_log/opt/f-secure/fsaus/log/fsaus/log/log/opt/f-secure/fsaus/log/fsaus/log/fsaus_watchdog_log一 般 的 な 原 因 と し て、 別 のサーバがすでにポー ト 80 と 8080 を 使 用し ている 可 能 性 があ り ます。 以 下 の 手 順 で 確 認 し て く ださい。a. root としてログインします。b. 次 の コ マン ド を 入 力 し ます。netstat -t -pまたはfuser -vn tcp 80 8080Q. パターン フ ァ イルはど う すれば 手 動 で 更 新 で き ますか ?A. 次 の コ マン ド を 入 力 し て、 更 新 ツールを 実 行 し ます。sudo -u fspms /opt/f-secure/fspms/bin/fsavupdQ. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ と F-<strong>Secure</strong> 自 動 更 新 エージ ェン ト は 正 常 に 動 作 し ていますが、 新 しいパターン フ ァ イルを 配 布 しません。A. 次 の コ マン ド を 入 力 する と 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバと F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト 間 の 通 信 情 報 を 取 得 で き ます。sudo -u fspms /opt/f-secure/fspms/bin/fsavupd --debug


8 160F-<strong>Secure</strong> ポ リ シー マネージ ャ を Linux でQ. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソール Linux 版 のフ ァ イルはど こにあ り ますか ?A. 次 のコマン ド を 入 力 して、 全 フ ァ イルとパスの リ ス ト を 表 示 できます。Debian ベースのデ ィ ス ト リビューシ ョ ンdpkg -L f-secure-policy-manager-consoleRPM ベースのディ ス ト リビューシ ョ ンrpm -ql f-secure-policy-manager-consoleQ. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ Linux 版 の ロ グ フ ァ イル、 設定 ファ イルと 通 信 ディ レ ク ト リ はどこにあ り ますか ?A. 次 のコマン ド を 入 力 して、 全 フ ァ イルとパスの リ ス ト を 表 示 できます。Debian ベースのデ ィ ス ト リビューシ ョ ンdpkg -L f-secure-policy-manager-serverRPM ベースのディ ス ト リビューシ ョ ンrpm -ql f-secure-policy-manager-serverファイルのパス :項 目ログ フ ァイル設 定 フ ァ イル通 信 デ ィ レ ク ト リフ ァ イルシステム 内 の 場 所/var/opt/f-secure/fspms/logs/etc/opt/f-secure/fspms//var/opt/f-secure/fspms/commdirQ. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 応 答 ポー ト はど う すれば 変更 でき ますか ?A. 『httpd.conf フ ァ イ ルを 編 集 し て、 F-<strong>Secure</strong> ポ リ シー マネージ ャサーバへのア ク セス を 別 に 定 義 し た IP ア ド レ スに 制 限 し ます。』 (P23) を 参 照 し て く だ さ い。


161Q. 設 定 フ ァ イルを 変 更 し た 後 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 再 起 動 するにはど う すればいいですか ?A. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバは 以 下 の 手 順 で 再 起 動 で き ます。a. root としてログインします。b. 次 の コ マン ド を 入 力 し ます。/etc/init.d/fspms restartQ. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 動 作 状 態 に 関 する 情 報 はどこで 確 認 できますか?A. 次 の コ マン ド を 入 力 し ます。/etc/init.d/fspms statusQ. パターン フ ァ イルの 自 動 更 新 ス ケジ ュールはど う すれば 設 定 で き ますか ?A. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 設 定 ス ク リ プ ト を 実 行 し ます。/opt/f-secure/fspms/bin/fspms-configQ. F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト が F-<strong>Secure</strong> ポ リ シー マネージ ャ プロ キシを 使 用 する よ う に 設 定 するにはど う すればいいですか ?A. F-<strong>Secure</strong> ポ リ シー マネージ ャ プ ロ キシ を 使 用 する には、 以 下 の 手順 を 実 行 し ます。a. /opt/f-secure/fsaua/etc/fsaua_config フ ァ イルをテキス ト エディ タで開 きます。b. 次 のよ う に、 フ ァ イルに update_proxies=host:port の 行 を 追 加 し ます。update_proxies=proxy.domain.com:80複 数 のプ ロ キシを 設 定 する 場 合 はカ ンマ 区 切 り で 記 述 し ます。update_proxies=proxy.domain.com:80,back_up_proxy.domain2.com:80c. F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト を 再 起 動 し て、 変 更 を 有 効 に します。/etc/init.d/fsaua restart


8 162F-<strong>Secure</strong> ポ リ シー マネージ ャ を Linux でQ. F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト で HTTP プ ロ キシを 使 用 するにはどうすればいいですか?A. HTTP プ ロ キシは、 /opt/f-secure/fsaua/etc/fsaua_config ファ イルで 設 定されます。a. /opt/f-secure/fsaua/etc/fsaua_config フ ァ イルをテキス ト エディ タで開 きます。b. 次 のよ う に、 フ ァ イルに http_proxies=user:password@host:port の 行 を追 加 し ます。http_proxies=Tom:toms_password@proxy.domain.com:80複 数 のプ ロ キシを 設 定 する 場 合 はカ ンマ 区 切 り で 記 述 し ます。http_proxies=Tom:toms_password@proxy.domain.com:80,Ann:anns_password@back_upproxy.domain2.com:80c. F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト を 再 起 動 し て、 変 更 を 有 効 に します。/etc/init.d/fsaua restartQ. 設 定 フ ァ イルを 変 更 し た 後 、 ど う すれば F-<strong>Secure</strong> 自 動 更 新 エージ ェントを 再 起 動 できますか?A. 次 の コ マン ド を 入 力 し て、 F-<strong>Secure</strong> 自 動 更 新 エージ ェ ン ト を 再 起 動します。/etc/init.d/fsaua restart


9WEB レポート概 要 ................................................................. 164はじ めに .......................................................... 164Web レ ポート のシス テム 要 件 ............................ 165レ ポート の 生 成 と 表 示 ....................................... 165Web レ ポート の 管 理 ......................................... 169Web レ ポート のエラ ー メ ッ セージと ト ラ ブルシュ ーティ ン グ .......................................................... 174163


9 164Web レポー ト9.1 概 要こ こ では、 以 下 の 項 目 について 説 明 し ます。o F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト の 機 能 。o Web レポー ト を 生 成 および 表 示 する 方 法 。o F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト の 設 定 と 管 理 方 法 。Web レポー ト のア ク セ ス を 制 限 / 許 可 する 方 法 や、 Web レポート データベースのバッ ク ア ッ プ と 復 元 についてなど。Web レポー ト は、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバのセ ッ トア ッ プ 中 にイ ンス ト ールされます。 詳 細 については、 『インストールの 手 順 』 (P 26) を 参 照 して く ださい。F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト を 高 度 なセキュ リテ ィ 環 境 にイ ンス ト ールする 際 の 注 意 事 項 については、 『F-<strong>Secure</strong>ポリシー マネージャ Web レポートをインストールする』 (P 24) を参 照 し て く だ さ い。9.2 はじ めにF-<strong>Secure</strong> ポ リ シー マネージ ャ Web レ ポー ト は、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバに 付 属 する 視 覚 的 な レ ポー ト ツールです。 F-<strong>Secure</strong> ポリ シー マネージ ャ Web レポー ト の 詳 細 レポー ト を 使 用 する と 、 ウ ィ ルスに 対 して 保 護 されていないコンピュータや 被 害 を 受 けやすいコンピュータを 識 別 したり、 Web インタフェースから 過 去 のデータに 基 づいたグ ラ フ 形 式 のレポー ト をすばや く 作 成 し た り する こ と が 可 能 です。 また、 F-<strong>Secure</strong> 管 理 エージ ェ ン ト か ら F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバに 送 信 された F-<strong>Secure</strong> ク ラ イ アン ト セキュ リ テ ィ の 警 告 やステータス 情 報 を 利 用 し て、 便 利 な レポー ト と ク エ リ を 作 成 する こ と も で き ます。 さらに、 レポートを HTML 形 式 でエクスポートする 機 能 もあります。F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト は、 SQL データベース と 統合 さ れてお り 、 あ ら ゆ る 規 模 の 企 業 に 適 し ています。 Web レポー ト のデータベースは、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバに 格 納 さ れているすべてのデータを 収 集 し、 新 規 データも 受 信 するたびにデータに 追 加し ます。 収 集 さ れるデータ には、 ほぼすべての 警 告 と イ ン ク レ メ ン タル


165ポ リ シー フ ァ イル (.ipf) のデータ の 一 部 が 含 まれます。 Web レ ポー ト のデータベースにデータ を 格 納 する 期 間 を 設 定 し た り 、 データベースのパフォーマンスを 最 適 化 したりすることができます。9.3 Web レポー ト のシ ス テム 要 件F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レ ポー ト が 生 成 する レ ポー ト を 表 示する には、 コ ン ピ ュータ に Internet Explorer、 Mozilla Firefox な どの イ ンターネッ ト ブラウザがインストールされている 必 要 があります。9.4 レポー ト の 生 成 と 表 示生 成 で き る 一 般 的 な レポー ト には、 現 在 のセキ ュ リ テ ィ 状 況 を 示 す 棒 グラ フや 円 グ ラ フ、 ト レ ン ド レポー ト 、 詳 細 な リ ス ト レポー ト などがあり ます。 正 確 な レポー ト と 使 用 可 能 な レポー ト テンプレー ト は、 Web レポー ト のユーザ イ ン タ フ ェースで [ ウィルス 保 護 の 概 要 ]、[インターネッ ト 防 御 の 概 要 ]、 [ 警 告 ]、 [ インストールされているソフト ウェア]、 ま たは [ ホ ス ト のプ ロパテ ィ ] のいずれかのページで 表 示 で き ます。大 規 模 な 環 境 では、 F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト の 起 動に 時 間 がかかる 場 合 があ り ます。 使 用 でき ないレポー ト にア ク セス し よう とする と、 エラー メ ッ セージが 表 示 される 場 合 があ り ます。 詳 細 については、 『Web レポー ト のエ ラー メ ッ セージ と ト ラ ブルシ ューテ ィ ン グ』(P 174) を 参 照 し て く だ さ い。9.4.1 Web レポー ト をブ ラ ウザで 表 示 するWeb レポー ト を 使 い 始 め る と き には、 ご 使 用 のブ ラ ウザが 常 に 最 新 のレポー ト をロード し、 キャ ッシュに 格 納 されたレポー ト が 表 示 されないよう に 設 定 さ れてい る こ と を 確 認 し て く だ さ い。 レポー ト 情 報 の 一 部 がキ ャ ッ シ ュ か ら 取 得 さ れる 場 合 、 ブ ラ ウザにエ ラー メ ッ セージが 表 示 する 可 能 性 があ り ます。Netscape Communicator および Mozilla のブ ラ ウ ザのキ ャ ッ シ ュ については、 次 の 設 定 をお 勧 めし ます。


9 166Web レポー トキ ャ ッ シ ュ にあ るページ と ネ ッ ト ワー ク 上 のページの 比 較o [ページにアクセスするたび]Netscape/Mozilla で Web ページを 表 示 する たびに、 ページがキャッシュと 比 較 されます。o [ ページが 時 間 切 れの 場 合 ]サーバによ り ページの 期 限 が 切 れている と 判 断 された 場 合 、Netscape が Web ページを キ ャ ッ シ ュ と 比 較 し ます。Microsoft Internet Explorer のブ ラ ウザのキ ャ ッ シ ュについては、 次 の 設定 をお 勧 めし ます。保 存 し てい るページの 新 し いバージ ョ ンの 確 認o [ ページを 表 示 する ご と に 確 認 する ]Internet Explorer で Web ページを 表 示 する たびに、 ページがキャッシュと 比 較 されます。o [ 自 動 的 に 確 認 する ]ページが 最 新 であ る か、 Internet Explorer に よ っ て 自 動 的 に 確 認されます。Cookieご 使 用 のブ ラ ウザで Cookie を 有 効 にする こ と もお 勧 め し ます。 こ う する と、 簡 単 にポ リ シー ド メ イン ツ リーを 参 照 でき る よ う にな り ます。保 存 さ れてい る レ ポー ト にア ク セ スできればよ い と い う 場 合 は、 Cookieを 有 効 にする 必 要 はあ り ません。9.4.2 レポー ト を 生 成 する次 の 方 法 で、 Web レポー ト を 生 成 で き ます。1. まず、 F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト の メ イ ン ページを 開 きます。 ブラ ウザに、 F-<strong>Secure</strong> ポ リ シー マネージャ サーバの名 前 ま たは IP ア ド レ ス を 入 力 し、 Web レポー ト のポー ト を ( コ ロ ンで 区 切 って ) 続 けて 入 力 し ます。 た と えば、「fspms.example.com:8081」 と 入 力 し ます。Web レポー ト に ローカルでア ク セ スする 場 合 は、 [ ス ター ト ] メニューから Web レポートにアクセスすることもできます ([ スタート] > [F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ ] > [Web レ ポー ト ])。


1672. Web レ ポー ト のページが 開 く まで 待 ち ます。 環 境 に よ っ て、 表 示 される まで 時 間 がかか る 場 合 があ り ます。F-<strong>Secure</strong> ポ リ シー マネージャ Web レポー ト のページを 開 く と、 現在 選 択 さ れてい る レポー ト カテゴ リのレポート が 表 示 されます。 [ポリシー ドメイン] ウィンドウでは、デフォルトで [ルート ] が 選択 されています。3. 新 規 レポー ト を 表 示 する には、 まずレポー ト を 生 成 する ド メ イ ン、サブ ド メ イ ン、 ま たはホ ス ト を 選 択 し ます。4. 次 に、 レポー ト の 分 類 ([ ウ ィ ルス 保 護 の 概 要 ]、 [ イ ン ターネ ッ ト 防御 の 概 要 ]、[ 警 告 ]、[インストールされているソフトウェア]、および [ ホ ス ト のプ ロパテ ィ ]) と 生 成 する レポー ト を 選 択 し ます。5. メ イ ン ウ ィ ン ド ウ の 下 部 にレポー ト が 表 示 さ れる まで 待 ち ます。


9 168Web レポー ト9.4.3 印 刷 用 レポー ト を 生 成 するページの 右 上 隅 にあ る ア イ コ ン を ク リ ッ ク する と 、 新 し いブ ラ ウザ ウ ィ ン ド ウ が 開 き、 レ ポー ト の コ ンテン ツが 印 刷 に 適 し た 形 式 で 表 示さ れます。 こ の 状 態 でブ ラ ウザの 印 刷 機 能 を 使 用 する と 、 レ ポー ト を を印 刷 する こ と がで き ます。ま た、 ブ ラ ウザの [ 名 前 を 付 けて 保 存 ] ま たは [ ページに 名 前 を 付 けて保 存 ] オプシ ョ ン を 使 用 する と 、 レポー ト を 保 存 し て 後 で 表 示 し た り 、印 刷 したりすることが 可 能 です。 保 存 オプションでは、 次 のようにして完 全 な Web ページ ( 画 像 を 含 む ) を 保 存 し ます。ooMicrosoft Internet Explorer を 使 用 し てい る 場 合 、 [ フ ァ イル ] メニ ューか ら [ 名 前 を 付 けて 保 存 ] を 選 択 し ます。 [Web ページの保 存 ] ウ ィ ン ド ウ で、 [ フ ァ イルの 種 類 ] ド ロ ッ プダ ウ ン メニューから [Web ページ、 完 全 ] を 選 択 します。Mozilla を 使 用 し てい る 場 合 、[ フ ァ イ ル ] メ ニ ューの [ ページに 名前 を 付 けて 保 存 ] を 選 択 し ます。


1699.4.4 レ ポー ト 用 の URL を 生 成 するポリシー マネージャ Web レポートでは、 レポート を 自 動 で 生 成 し、 固有 の URL で 表 示 でき る よ う にする こ と が 可 能 です。 URL にはレポー トの 分 類 、 レポー ト の タ イ プ、 ポ リ シー ド メ イ ンが 含 まれる ため、 次 回 同じ レポー ト を 生 成 する 際 には、 こ れら の 情 報 を 新 たに 選 択 する 必 要 はありません。こ の 機 能 では、 次 の 2 つの 操 作 が 可 能 です。oo監 視 対 象 を 含 むレポー ト を 生 成 し、 そのレポー ト への リ ン ク をコンピュータ (デスク ト ップ、 ブックマーク、 またはその 他 の場 所 ) に 追 加 します。 このリ ンクを 使 用 して F-<strong>Secure</strong> ポ リ シーマネージ ャ Web レポー ト にア ク セスする と 、 レポー ト は 更 新 され、 最 新 のデータが 表 示 されます。生 成 し た レポー ト を 保 存 し て、 今 後 生 成 する レ ポー ト と 現 在 の状 況 を 比 較 する こ と も で き ます。 まず、 印 刷 用 ページを 生 成 し、ブラウザでページ 全 体 を 保 存 します。 こ うすると、 いつでも「 古 い」 レポー ト を 参 照 で き ます。 詳 細 については、 『 印 刷 用 レポー ト を 生 成 する』 (P 168) を 参 照 し て く だ さ い。9.5 Web レポー ト の 管 理こ こ では、 F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト を 利 用 し た 一 般的 な 管 理 タ ス クについて 説 明 し ます。9.5.1 Web レ ポー ト を 無 効 にするF-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト を 無 効 にする には、 次 の 操作 を 行 います。1. Windows の [ ス ター ト ] メ ニ ュー -> [ コ ン ト ロール パネル ] -> [ 管理 ツール ] -> [ サービス ] の 順 にク リ ッ ク します。2. サービ スの リ ス ト か ら [F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト] を 選 択 し ます。3. [ アクシ ョ ン ] メ ニューを 開 き、 [ プロパテ ィ ] を 選 択 し ます。 サービ ス を 停 止 する には [ 停 止 ] を ク リ ッ ク し ます。


9 170Web レポー ト4. ス ター ト ア ッ プの 種 類 を [ 手 動 ] に 設 定 し ます。 Web レ ポー ト を 一時 的 に 停 止 する 場 合 は、 こ の 手 順 を ス キ ッ プ し ます。5. [OK] を ク リ ッ ク し ます。F-<strong>Secure</strong> ポ リ シー マネージ ャのセ ッ ト ア ッ プ を 再 実 行 し て、 Webレポート を 無 効 にするこ ともできます。9.5.2 Web レ ポー ト を 有 効 にする「Web レポー ト を 無 効 にする」 (9.5.1) で Web レポー ト を 一 度 無 効 にし た 場 合 、 次 の 手 順 を 実 行 し て、 Web レポー ト を 有 効 にする こ とができます。また、 セ ッ ト ア ッ プ を 再 実 行 する と、 いつで も Web レポー ト を 有効 にする こ とができます。F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト を 有 効 にする には、 次 の 操作 を 行 います。1. Windows の [ ス ター ト ] メ ニ ュー -> [ コ ン ト ロール パネル ] -> [ 管理 ツール ] -> [ サービス ] の 順 にク リ ッ ク します。2. サービ スの リ ス ト か ら [F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト] を 選 択 し ます。3. [ アクシ ョ ン ] メ ニューを 開 き、 [ プロパテ ィ ] を 選 択 し ます。 サービ ス を 開 始 する には [ 開 始 ] を ク リ ッ ク し ます。4. ス ター ト ア ッ プの 種 類 を [ 自 動 ] に 設 定 し ます。5. [OK] を ク リ ッ ク し ます。Web レポー ト を 動 作 させるには、 ポ リ シー マネージ ャ 管 理 モジ ュールも 有 効 にする 必 要 があ り ます。


1719.5.3 Web レポー ト のア ク セス を 制 限 するF-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの イ ン ス ト ール 先 フ ォルダにあ るconf\ フ ォルダに、 httpd.conf と い う 名 前 のフ ァ イ ルがあ り ます。 こ のフ ァ イルには、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ と F-<strong>Secure</strong> ポ リシー マネージ ャ Web レポー ト の 設 定 情 報 が 記 述 さ れています。設 定 を 変 更 し た 場 合 、 変 更 を 有 効 にするために F-<strong>Secure</strong> ポ リシー マネージ ャ サーバを 再 起 動 する 必 要 があ り ます。Web レポー ト のア ク セ スは、 1) ローカル マシンのみ、 2) すべての 場 所から、 3) 指 定 ホ ス ト (IP ア ド レ スで 定 義 ) のいずれかに 制 限 する こ とができます。すべてのコンピュータにアクセスを 許 可 する ( デフォルト )デフ ォル ト では、 ポ リ シー マネージャ サーバの Web レポー ト ポー ト にア ク セ ス で き る コ ン ピ ュータ であれば、 どの コ ン ピ ュータ か ら で もF-<strong>Secure</strong> ポ リ シー マネージ ャ Web レ ポー ト にア ク セ スでき ます。 こ れは、 httpd.conf 内 の 次 のパ ラ メ ータ で 定 義 さ れます。Listen 8081ローカル マシンのア ク セ スのみ 許 可 するF-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト に 対 する ア ク セ ス を、 ローカル マシンにのみに 許 可 する こ と がで き ます。 httpd.conf で、 Web レポー ト のポー ト を 指 定 するパ ラ メ ータ を 次 の よ う に 定 義 し ます。Listen 127.0.0.1:8081


9 172Web レポー トWeb レポー ト にア ク セスで き る ホ ス ト を 指 定 するF-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト に 対 する ア ク セ ス を 特 定 のIP ア ド レ スに 限 定 する こ と も 可 能 です。 httpd.conf フ ァ イ ルを 次 の よ うに 編 集 する と、 レポー ト のア ク セス を IP ア ド レ ス 別 に 制 限 で き ます。#Web Reporting listenListen 8081# Web Reporting port:JkMount /* ajp13ErrorDocument 500 "ポリシー マネージャ サーバはポリシー マネージャ Webレポートにアクセスできませんでした。"Order Deny,AllowDeny from allAllow from ip-address-1Allow from ip-address-2Allow from ip-address-3このよ うにすると、 定 義 した IP アドレスのマシンだけが Web レポートをアクセスできるようになります。9.5.4 Web レ ポー ト のポー ト を 変 更 するF-<strong>Secure</strong> ポ リ シー マネージ ャ Web レ ポー ト が 使 用 する ポー ト を 変 更 したい 場 合 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ のセ ッ ト ア ッ プを 再 実 行 するこ と を 推 奨 し ます。 詳 細 については、 『インストールの 手 順 』 (P 26) を 参照 してください。Web レポートのポートは、 httpd.conf を 編 集 し て 変 更 する こ と も で き ます。


1731. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 停 止 し ます。2. httpd.conf フ ァ イ ルで Web レ ポー ト のポー ト (Listen) と VirtualHost パラ メータを 編 集 して、 新 しいポート 番 号 を 指 定 します。3. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 起 動 し ます。指 定 し たポー ト が 競 合 し てい る と 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバは 起 動 せず、 ロ グ フ ァ イルにエ ラー メ ッ セージが 出 力 さ れます。 問題 を 解 決 するために、 別 のポー ト を 使 用 して く ださい。9.5.5 Web レ ポー ト のデータベース をバ ッ ク ア ッ プするWeb レポー ト のデータベース をバ ッ ク ア ッ プする こ と がで き ます。1. F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レ ポー ト を 停 止 し ます。2. 次 のフ ァ イ ルをバ ッ ク ア ッ プ メ デ ィ アに コ ピーし ます。C:\Program Files\F-<strong>Secure</strong>\Management Server 5\WebReporting\firebird\data\fspmwr.fdb圧 縮 ツールを 使 用 し て、 フ ァ イルを 圧 縮 する こ と も で き ます。 バ ック ア ッ プ し たデータベース を 圧 縮 する と 、 データ を 簡 単 に 管 理 で きます。3. F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レ ポー ト を 再 起 動 し ます。デー タ をバ ッ ク ア ッ プする と、 履 歴 デー タの 破 損 を 防 ぐ こ とができ ます。 また、 デー タ ベースの 最 大 保 存 期 間 を 変 更 し た と きに 削除 する 古 いデータ をアーカ イ ブする と きにも 役 に 立 ちます ( 『Webレポー ト のデータベースの 保 存 期 間 を 変 更 する』 (P 174) を 参 照 )。9.5.6 Web レポー ト のデータベース を 復 元 するF-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト のデータベース をバ ッ クア ッ プか ら 復 元 するには、 以 下 の 手 順 を 実 行 し ます。1. F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レ ポー ト を 停 止 し ます。2. バ ッ ク ア ッ プ メ デ ィ アか ら fspmwr.fdb を 次 のフ ォルダに コ ピーし ます。 ま た、 必 要 に 応 じ てフ ァ イルを 解 凍 し ます。C:\Program Files\F-<strong>Secure</strong>\Management Server 5\WebReporting\firebird\data


9 174Web レポー ト3. F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト を 再 起 動 し ます。9.5.7 Web レポー ト のデータベースの 保 存 期 間 を 変 更 するト レ ン ド データがデータベースに 保 存 されてから 削 除 される までの 期 間を 設 定 する こ とができます。 デフォル ト の 期 間 は 1 年 です。1. F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト を 停 止 し ます。2. Web レポー ト のフ ォルダにあ る fspmwr.conf をエデ ィ タ な どで 開 いて、 保 存 期 間 を 次 の よ う に 変 更 し ます。 使 用 する 時 間 の 単 位 は 秒 です。設 定 フ ァ イルの 編 集 例 :## The database data retaining time.The database data older than the current time# minus retaining time will be removed from the database permanently.## Value:Use a retaining time measured in seconds.# Default:An empty value will set the default retaining time in use.The default# retaining time is 12 months.#fspmwr.db.retain.time=315360003. F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト を 再 起 動 し ます。新 し い 設 定 が 有 効 にな り ます。 保 存 期 間 を 短 く し た 場 合 、 指 定 し た保 存 期 間 よ り 古 いデータはすべて 削 除 さ れます。9.6 Web レポー ト のエ ラー メ ッ セージ と ト ラ ブルシューティングこ こ では、 F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト のエ ラー メ ッセージ と、 Web レポー ト データベースの ト ラブルシューテ ィ ングについて 説 明 し ます。


1759.6.1 エ ラー メ ッ セージブラウザのエラー メ ッセージ :「 にア ク セ ス 中 に 接 続 が 拒 否 さ れま し た」ブラウザが Web レポー ト にア ク セスでき ません。 リ ン ク 先 のマシン またはポー ト が 間 違 っているか、 Web レポー ト がそのマシンにインス ト ールされていないか、 または F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバが 実 行されていない 可 能 性 があ り ます。 それぞれを 順 に 確 認 し て く ださい。フ ァ イ ア ウ ォールに よ って 接 続 がブ ロ ッ ク さ れてい る 可 能 性 も あ り ます。エラー メ ッセージ :「F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバは F-<strong>Secure</strong> ポ リ シー マネージ ャWeb レポー ト にア ク セ スで き ませんで し た」こ の よ う なエ ラー メ ッ セージが 表 示 さ れる 場 合 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レ ポー ト は 起 動 し ていますが、 すべてのサービ スが 完 全 に起 動 し ていない 可 能 性 があ り ます。 しばら く し てか らページを 再 ロー ドしてください。[ 管 理 ツール ] の [ サービス ] を 使 用 し て Web レポー ト を 手 動 で 無効 に し た 場 合 、 このエ ラー メ ッ セージが 表 示 される 可 能 性 があ ります。サービ スが 起 動 する までにかか る 時 間 は、 ホ ス ト の 数 や 管 理 環 境 の 規 模に よ って 異 な り ます。 CommDir か ら 一 部 の 警 告 を 削 除 する と 、 起 動 時 間を 短 くする こ とが 可 能 です。エラー メ ッセージ :「Web レポー ト は、 の F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ との 接 続 を 失 いました。 レポー ト のデータは 表 示 できません。」F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバが Web レポー ト にア ク セ スで き ない 場 合 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバが 長 期 に 渡 って 過 負 荷 にな ってい る こ と で、 現 在 のデータ が 不 正 確 であ る 可 能 性 があ り ます。 そのため、 レポー ト が 表 示 されません。 このよ う な 場 合 、 ハード ウ ェアをアップグレードする 必 要 があります。Web レポー ト に 固 有 のエ ラーが 発 生 し た 場 合 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ と Web レポー ト を 両 方 再 起 動 する こ と で 問 題 を 解 決 できます。


9 176Web レポー トエラー メ ッセージ :「Web レポー ト はデータベース と の 接 続 を 失 いま し た。 Web レ ポー トサービ ス を 再 起 動 する 必 要 があ り ます。」Web レ ポー ト か らデータベースにア ク セ スで き ない 場 合 、 Web レ ポー トサービ ス を 再 起 動 する 必 要 があ り ます。 それで も 解 決 さ れない 場 合 は、Web レポー ト を 再 イ ン ス ト ール し て、 既 存 のデータベース を 保 持 し ます。9.6.2 ト ラ ブルシ ューテ ィ ン グF-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト が 動 作 し ない 場 合 、 次 の 順序 で 問 題 を 解 決 でき るか 試 し て く ださい。oooooooページを 再 ロー ド し ます。すべての 処 理 が 完 全 に 起 動 し ていない こ と で 問 題 が 起 き てい る場 合 、 しばら く 待 ってか らページを 再 ロー ド し て く だ さ い。 また、 CommDir か ら 不 要 な 警 告 を 削 除 する と 、 起 動 時 間 を 短 く することができます。F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト を 再 起 動 し ます。F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 再 起 動 し ます。コ ン ピ ュータ を 再 起 動 し ます。既 存 の 設 定 を 残 し た ま ま、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 再 インス ト ールし ます。それで も 解 決 さ れない 場 合 は、 F-<strong>Secure</strong> ポ リ シー マネージ ャWeb レポー ト データベース を リ セ ッ ト する か、 バ ッ ク ア ッ プ からデータを 復 元 します。Web レポート データベースを リセッ トするWeb レ ポー ト サーバは、 設 定 さ れてい るデータ の 保 存 期 間 に 基 づいて、古 いデータ をデータベースか ら 自 動 的 に 削 除 し ます。 データベースが 破損 し てい る 場 合 や 設 定 を 初 期 化 し たい 場 合 、 データベース フ ァ イルの 上に 空 のデータベース フ ァ イルを 次 のよ う にコ ピーし て く ださい。


1771. F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レ ポー ト を 停 止 し ます。2. fspmwr.fdb に fspmwr.fdb.empty を コ ピーし て、 fspmwr.fdb を 置 換 し ます。 こ れ ら は 同 じ フ ォルダにあ り ます。 fspmwr.fdb.empty フ ァ イルを誤 って 削 除 し て し ま った 場 合 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 再 インス トールする 必 要 があ り ます。3. F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レ ポー ト を 開 始 し ます。


10F-SECURE ポ リ シー マネージャ プロキシ概 要 ................................................................. 179アン チウ ィ ルス プロ キシと ポリ シー マネージャ プロキシの 違 い ....................................................... 179178


17910.1 概 要F-<strong>Secure</strong> ポ リ シー マネージ ャ プ ロキシ は F-<strong>Secure</strong> ア ンチウ ィルス プ ロキシ とは 異 な り ます。 F-<strong>Secure</strong> ポ リ シー マネージ ャ プロキシの 詳 細 については、 『F-<strong>Secure</strong> ポ リ シー マネージ ャ プ ロキシ 管 理 者 ガ イ ド 』 を 参 照 し て く だ さ い。F-<strong>Secure</strong> ポ リ シー マネージ ャ プ ロ キシは、 低 速 なネ ッ ト ワー ク 接 続 での 負 荷 を 大 幅 に 減 少 さ せる こ と に よ り 、 F-<strong>Secure</strong> ク ラ イ ア ン ト セキ ュリ テ ィ の 分 散 イ ン ス ト ールにおけ る 帯 域 幅 の 問 題 を 解 決 する こ と がで きます。 このコンポーネン ト は、 F-<strong>Secure</strong> ポ リ シー マネージャ サーバとF-<strong>Secure</strong> 更 新 サーバか ら 受 信 するパターン フ ァ イ ルの 更 新 を キ ャ ッシ ュ し ます。F-<strong>Secure</strong> ポリ シー マネージャ プロキシは 対 象 のホス トに 対 してデータベースの 配 布 ポ イ ン ト と し て 機 能 し、 ホ ス ト と 同 じ リ モー ト ネ ッ ト ワークに 配 置 されます。 低 速 なネットワークには、F-<strong>Secure</strong> ポリシー マネージ ャ プ ロ キシをそれぞれ 1 つ 導 入 する と 効 率 的 です。 F-<strong>Secure</strong> ポリシー マネージャ プロキシは F-<strong>Secure</strong> の 配 布 サーバからパターン ファイルの 更 新 を 取 得 し、 F-<strong>Secure</strong> アンチウ ィルスを 実 行 しているホス トはF-<strong>Secure</strong> ポ リ シー マネージ ャ プ ロ キシか ら それ ら の 更 新 を 取 得 し ます。リ モー ト のホ ス ト は メ イ ンのポ リ シー マネージ ャ サーバ と も 通 信 し ますが、 こ の 通 信 は リ モー ト のポ リ シー 管 理 、 ス テータ スの 監 視 、 および警 告 に 制 限 さ れます。 大 量 のデータベース 更 新 ト ラ フ ィ ッ ク が 同 じ ローカル ネッ ト ワーク 内 の F-<strong>Secure</strong> アンチウ ィルス プロキシに リ ダイ レ クトされるため、マネージャのホストと F-<strong>Secure</strong> ポリシー マネージャサーバ 間 のネ ッ ト ワーク 接 続 の 負 荷 は 大 幅 に 軽 減 されます。10.2 アンチウ ィ ルス プ ロ キシ と ポ リ シー マネージ ャプロキシの 違 いF-<strong>Secure</strong> ア ンチウ ィ ルス プ ロ キシは F-<strong>Secure</strong> ク ラ イ ア ン ト セキ ュ リテ ィ 5.x で 使 用 する よ う に 設 計 さ れ、 F-<strong>Secure</strong> ポ リ シー マネージ ャ プロ キシ は F-<strong>Secure</strong> ク ラ イ ア ン ト セキ ュ リ テ ィ 6.x で 使 用 する よ う に 設計 されています。


10 180F-<strong>Secure</strong> ポ リ シー マネージ ャ プ ロ キシ両 プロ キシは 同 じネ ッ ト ワーク で 共 存 でき ますが、 対 応 し ていない 製 品に 対 し て 更 新 は 提 供 で き ません。 た と えば、 F-<strong>Secure</strong> ア ンチウ ィ ルスプ ロ キシは F-<strong>Secure</strong> ク ラ イ アン ト セキ ュ リ テ ィ 6.x 以 降 のバージ ョ ンに 更 新 を 配 信 する こ とはできません。F-<strong>Secure</strong> ア ンチウ ィ ルス プ ロ キシはネ ッ ト ワー ク 内 でス タ ン ド ア ロ ンのサーバ と し て 機 能 し、 ア ッ プス ト リ ーム サーバの 接 続 がない 場 合 でも、 ホ ス ト へ 更 新 を 提 供 で き ます。 接 続 可 能 のア ッ プス ト リ ーム サーバは F-<strong>Secure</strong> の 更 新 サーバに 限 り ます。F-<strong>Secure</strong> ポリシー マネージャ プロキシはネッ ト ワーク 内 で 通 常 のプロキシと して 機 能 し、 更 新 をホス トへ 配 信 するためにアップス ト リームサーバを 必 要 と し ます。 また、 F-<strong>Secure</strong> ポ リ シー マネージ ャ プロ キシは F-<strong>Secure</strong> の 更 新 サーバおよび F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 両 サーバに 接 続 でき ます。


11 トラブルシューティング概 要 ................................................................. 182F-<strong>Secure</strong> ポリ シー マネージャ サーバおよ びコ ン ソ ール .................................................................... 182F-<strong>Secure</strong> ポリ シー マネージャ Web レ ポート ...... 187ポリ シーの 配 布 ................................................ 188181


11 182トラブルシューティング11.1 概 要こ こ では、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバ と F-<strong>Secure</strong> ポ リ シーマネージャ コン ソールの ト ラブルシューテ ィ ング 情 報 および FAQ ( よくある 質 問 ) が 記 載 されています。F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 設 定 およびサーバの 応 答 ポー トの 変 更 方 法 については、 『F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 設 定 する』 (P 39) を 参 照 してください。11.2 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバおよびコ ンソールQ. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバが 起 動 し ません。A. 次 のフ ァ イルにラ ン タ イ ム エラー、 警 告 、 およびその 他 の 情 報 が 含まれています。\Management Server 5\logs\error.logイベン ト ビ ューワ (Windows NT/2000/2003 では 管 理 ツール ) のアプリケーション ログで Apache サービスが 「ServerRoot must be a validdirectory' or 'Syntax error on line 6」 と 表 示 し てい る 場 合 、 以 下 を 実行 してください。httpd.conf に 定 義 さ れてい る ServerRoot 行 ( デフ ォル ト では 行 6) を確 認 し ます。 問 題 がない 場 合 、 通 信 デ ィ レ ク ト リ のア ク セス 権 ( プロパティ / 保 護 /パーミッション) に fsms_ のユーザ アカ ウ ン ト が 含 まれている こ と を 確 認 し ます。fsms_ が 認 証 済 みのユーザ と し て 含 まれていない 場


183合 、 ユーザを 手 動 で 追 加 し、 ア ク セス 権 を [ フル コ ン ト ロール ] に設 定 し ます。 管 理 サーバ 5 のフ ォルダ ( デフ ォル ト では C:\ProgramFiles\F-<strong>Secure</strong>\Management Server 5) と サブフ ォルダにア ク セ ス 権 を同 様 に 設 定 し ます。 変 更 後 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 再 開 します。 または、 コンピュータを 再 起 動 します。fsms_ のアカ ウ ン ト は F-<strong>Secure</strong> ポ リ シー マネージャ サーバのインス トール 中 に 作 成 され、 サービスはこのユーザ アカウントで 起 動 します。 通 常 のインストールでは、 管 理 サーバ 5 のフ ォルダ ア ク セス 権 限 が 自 動 的 に 設 定 されます。 フ ォルダがコ ピーされたもの、 またはバックアップから 復 元 された 場 合 、 アクセス 権限 が 正 し く 設 定 さ れていない 可 能 性 があ り ます。 こ の よ う な 場 合 、上 記 の 手 順 を 実 行 し てア ク セス 権 を 正 し く 設 定 し て く だ さ い。Q. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの ロ グ フ ァ イル、 設 定 フ ァ イル、 および 通 信 フ ォルダはど こ にあ り ますか ?A. ロ グ フ ァ イ ルは 次 のパスにあ り ます。\Management Server 5\logs設 定 フ ァ イルは 次 のパスにあ り ます。\Management Server 5\confF-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 通 信 フ ォルダは 次 のパスにあります。\\Management Server 5\commdirQ. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールの ロ グ フ ァ イルはど こ にありますか?A. ロ グ フ ァ イ ルは 次 のパスにあ り ます。\Administrator\lib\administrator.error.log


11 184トラブルシューティングQ. サーバの 機 能 を 変 更 し た ら、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバは 停 止 するのですか ?A. ド メ イ ン コ ン ト ローラ のサーバ と メ ンバー / ス タ ン ド ア ロ ンのサーバは 異 な る アカ ウ ン ト を 使 用 し ます。 ド メ イ ン コ ン ト ローラでは ドメ イン アカウン トが、 メンバー サーバではローカルのアカウン トが使 用 さ れます。 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバは 固 有 のアカウントを 使 用 するため、 サーバの 機 能 を 変 更 した 際 にはこのアカウントは 無 効 になります。サーバの 機 能 を 変 更 し た 場 合 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバを 最 も 簡 単 に 復 元 する 方 法 は、 F-<strong>Secure</strong> ポ リ シー マネージ ャサーバを [ 既 存 の 設 定 を 保 存 する ] を 選 択 し た 状 態 で 再 イ ン ス ト ールする こ と です。 こ れに よ っ て、 F-<strong>Secure</strong> ポ リ シー マネージ ャサーバのアカ ウ ン ト は 更 新 され、 フ ァ イルのア ク セス 権 限 も 正 しい設 定 に リ セ ッ ト さ れます。Commdir を 手 動 で 新 し い 場 所 に 移 動 し た 場 合 、 移 動 先 のフ ォルダツ リ ーに 新 し いア カウン ト のア ク セス 権 を 設 定 する 必 要 があるかもしれません。Q. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバはなぜシ ス テムのアカ ウ ン トではな く 、 固 有 のアカ ウ ン ト を 使 用 するのですか ?A. ポ リ シー マネージ ャ サーバのアカ ウ ン ト (fsms_)はセキ ュ リ テ ィ の 理 由 で 使 用 さ れます。 固 有 のアカ ウ ン ト を 使 用 することによって、F-<strong>Secure</strong> ポリシー マネージャ サーバにセキュリテ ィ の 脆 弱 性 が 発 生 し た 場 合 、 問 題 は 製 品 のみに 影 響 し、 シ ス テム全 体 に 影 響 は 及 びません。 シ ス テム アカ ウ ン ト が 代 わ り に 使 用 さ れた 場 合 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバに 万 一 のセキ ュ リテ ィ 問 題 が 発 生 する と 、 シ ス テム 全 体 に 異 常 が 発 生 する 可 能 性 があります。


185Q. Windows のセキ ュ リ テ ィ を 強 化 する と 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 動 作 はどのよ う に 影 響 されますか ?A. ア ク セ ス 権 の 制 限 、 特 に %SystemRoot% フ ォルダ (c:\windows ま たはc:\winnt) に 指 定 する 制 限 は F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの起 動 を 停 止 する 可 能 性 があ り ます。 ポ リ シー マネージ ャ 固 有 のアカウント (fsms_) はネ ッ ト ワー ク 関 連 の DLL と SYSフ ァ イルを 読 み 取 る 権 限 が 必 要 です。fsms_ のアカ ウ ン ト には、 次 のフ ォルダを 読 み 取 れる 権 限 を 許 可 して く ださい。%SystemRoot%%SystemRoot%\system32%SystemRoot%\system32\driversサービ ス 制 限 の 中 では、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 起動 を 拒 否 する ものも あ り ます。 詳 細 については、 Microsoft WindowsServer の 取 扱 説 明 を ご 覧 く だ さ い。Q. F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバに 接 続 で き ません。A. 「Unable to connect to management server. Another administrator may belogged on」 のエ ラー メ ッ セージが 発 生 し た 場 合 、 F-<strong>Secure</strong> ポ リ シーマネージ ャ コ ン ソールか ら F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバにログインしているユーザがいるか 確 認 してください。 このエラーは、F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールの 不 正 なシ ャ ッ ト ダ ウ ンに よ って 発 生 する 可 能 性 も あ り ます。 問 題 を 解 消 するには、F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバが タ イ ム ア ウ ト する まで (


11 186トラブルシューティングQ. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ール と F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 接 続 が 切 断 し ます。A. F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソール と F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバが 別 々の コ ン ピ ュータ で 動 作 し てい る 場 合 、 ネ ッ トワー ク の 問 題 で 接 続 が 影 響 さ れる 可 能 性 があ り ます。 ネ ッ ト ワー クスイッチの 変 更 などで、 F-<strong>Secure</strong> ポリシー マネージャ コンソールと サーバの 間 で 接 続 が 失 われた 問 題 がい く つかあ り ます。 通 常 、 この よ う な 問 題 は 影 響 さ れてい る マシンのネ ッ ト ワー ク ド ラ イ バを 更新 する こ と 、 ま たは F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ール とサーバの 新 しいス イ ッ チ と ネ ッ ト ワーク カー ド を 更 新 する こ と によって 解 消 されます。F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールが F-<strong>Secure</strong> ポ リ シー マネージャ サーバと 同 じ コ ンピ ュータにイ ンス ト ールされている 場合 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバのネ ッ ト ワー ク 負 荷 が 多いため、 利 用 で き る ネ ッ ト ワー ク 接 続 が 1 つも ない 可 能 性 があ り ます。 その 結 果 、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソール と すべてのホス ト がネッ ト ワークの 同 じ リ ソースを 競 合 している こ とにな ります。デフ ォル ト の 設 定 では、 F-<strong>Secure</strong> ポ リ シー マネージ ャ サーバは 最大 150 までの 同 時 接 続 に 対 応 で き ます。 httpd.conf にあ るThreadsPerChild の 値 を よ り 高 い 数 値 に 変 更 し て、 F-<strong>Secure</strong> ポ リ シーマネージ ャ サーバを 再 起 動 する と 、 同 時 接 続 の 最 大 数 を 増 やせます。 ま た、 ホ ス ト のポー リ ング 間 隔 を 長 く し た り 、 Windows のネ ットワーク タイムアウト 設 定 を 短 くしたり、Windows のネットワークポート 数 を 増 やしたりするこ とで、 ネッ ト ワークの 負 荷 を 軽 くすることができます。下 記 の 設 定 は 本 製 品 を 効 率 的 に 使 用 する ための Windows のネ ッ トワーク 設 定 です。HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\MaxUserPort ( ネ ッ ト ワ ー ク の 最 大 ポ ー ト 数 、 デ フ ォ ル ト = 5000)HKLM\SYSTEM \CurrentControlSet\Services\Tcpip\Parameters\ TcpTimedWaitDelay (非 ア ク テ ィ ブ のネ ッ ト ワ ー ク 接 続 を 閉 じ る ま での 待 ち 時 間 、 デ フ ォ ル ト =240 秒 )netstat -an のコマン ド を 使 用 する と、 サーバへの 接 続 数 を 確 認 できます。


18711.3 F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー トQ. F-<strong>Secure</strong> ポ リ シー マネージ ャ Web レポー ト の ロ グ フ ァ イル と 設 定ファイルはどこにありますか?A. ロ グ フ ァ イ ルは 次 のパスにあ り ます。\Management Server 5\Web Reporting\logs設 定 フ ァ イルは 次 のパスにあ り ます。\Management Server 5\Web Reporting\fspmwr.conf\Management Server 5\Web Reporting\jetty\etc\fspmwr.xml\Management Server 5\Web Reporting\firebird\aliases.conf\Management Server 5\Web Reporting\firebird\firebird.confF-<strong>Secure</strong> ポ リ シー マネージ ャ サーバの 設 定 フ ァ イル も ご 覧 く だ さい。\Management Server 5\conf\httpd.conf\Management Server 5\conf\workers.properties


11 188トラブルシューティング11.4 ポ リ シーの 配 布Q. ポ リ シーを 配 布 し てい る と き に、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コン ソールが 無 効 なポ リ シー 値 についてのエラー メ ッ セージを 表 示 します。 ど うすればいいですか ?A. ポ リ シー 配 布 で 発 生 する エ ラー メ ッ セージの 原 因 と 解 決 方 法 については、 以 下 の 情 報 を 参 照 して く ださい。エラー メ ッセージ : "" に 制 限 外 の 値 があ り ます。"" に 無 効 な 制 限 があ り ます。"" に 無 効 な 値 があ り ます。""原 因 1 :選 択 した 値 がサブ ド メ インまたはホス ト で選 択 でき る 値 ではない 可 能 性 があ り ます。または、 値 が 制 限 範 囲 よ り 低 い、 または 高い 値 である こ と。 あるいは、 選 択 し た 値 が空 であり ます。ド メ イ ンが 異 なる 製 品 バージ ョ ン を イ ンストールしているホストを 含 めている 場 合 、最 新 の 製 品 バージ ョ ンの MIB 設 定 がポ リシー 値 の 編 集 に 使 用 されます。 製 品 の 旧バージ ョ ンは 新 し いポ リ シーの 設 定 や 値 に対 応 し ていないため、 製 品 の 旧 バージ ョ ンをインストールしているホストへのポリシー 配 布 は 失 敗 する 場 合 があ り ます。解 決 方 法 :ホストをバージョ ン 別 に、 サブド メインにグループ 化 し ます。 最 新 のバージ ョ ンには新 し いポ リ シー 値 を、 旧 バージ ョ ンには 別のポリシー 値 を 使 用 できるよ うになります。この ド メ イ ン 構 造 を 構 築 するには、 次 の 手順 を 実 行 します。


189原 因 2 :1. ホ ス ト を 製 品 のバージ ョ ン 別 に、 サブドメインにグループ 化 します。たとえば、 F-<strong>Secure</strong> ク ラ イ アン ト セキ ュ リティ 6.x をインストールしている 各 ホストを1つのサブドメインに 指 定 して、F-<strong>Secure</strong> ク ラ イ アン ト セキ ュ リ テ ィ7.x を イ ン ス ト ールし てい る 各 ホ ス ト を別 のサブ ド メ イ ンに 指 定 する こ と ができます。2. 主 な 設 定 をルー ト ド メ イ ンに 指 定 し て、例 外 を 処 理 するためのサブ ド メ イ ンを作 成 し ます。 こ れは、 旧 バージ ョ ン をインストールしているホストの 数 が 少ない 場 合 、 効 率 的 な 解 決 方 法 です。入 力 し た 整 数 がポ リ シー 値 の 制 限 外 にあ ります。エラー メ ッセージ : "" が 必 要 ですが、 定 義 されていません。理 由 :解 決 方 法 :設 定 が 必 要 ですが、 現 在 定 義 されていません。値 を 入 力 するか、 または [ 消 去 ] の 操 作 を適 用 し て、 親 ド メ イ ンまたは MIB から 値 を再 継 承 し ます。 値 が 複 数 の ド メ イ ン 階 層 で空 の 場 合 、 [ 消 去 ] の 操 作 を 数 回 実 行 する 必要 があるかも しれません。


A付 録 :SNMP サポー ト概 要 ................................................................. 191SNMP サポート を 含 む F-<strong>Secure</strong> 管 理 エージェ ン ト のイ ン ス ト ール.................................................... 192SNMP マス タ ー エージェ ン ト の 設 定 ................... 193マネージメ ン ト イ ン フ ォ メ ーショ ン ベース ....... 194190


191A.1 概 要こ こ では、 SNMP サポー ト に 関 する 以 下 の ト ピ ッ ク を 説 明 し ます。oF-<strong>Secure</strong> 管 理 エージ ェ ン ト の SNMP エージ ェ ン トo SNMP サポー ト を 含 む F-<strong>Secure</strong> 管 理 エージ ェ ン ト の イ ン ス ト ールooF-<strong>Secure</strong> 管 理 エージ ェ ン ト の MIB ( マネージ メ ン ト イ ン フ ォメーション ベース )F-<strong>Secure</strong> 管 理 エージ ェ ン ト に よ って 送 信 さ れる SNMP ト ラ ッ プo ネッ ト ワーク マネージャ ソフト ウェアのアドオンSNMP サポー ト は、 現 在 Windows 2000、 Windows XP、 Windows Server2003、 Windows Server 2008 および Windows Vista を 含 む Windows NT の全 バージ ョ ンに 実 装 さ れています。A.1.1 F-<strong>Secure</strong> 管 理 エージ ェ ン ト の SNMP サポー トWindows NTF-<strong>Secure</strong> 管 理 エージ ェ ン ト の SNMP サポー ト (NT バージ ョ ン ) は、 サービ ス と し て Windows NT マ ス ター エージ ェ ン ト を 実 装 し ています。SNMP サービ スはネ ッ ト ワーク 通 信 に Windows ソ ケ ッ ト を 使 用 する ため、 Windows ソ ケ ッ ト が TCP/IP ま たは IPX/SPX と 一 緒 に イ ン ス ト ールされている 必 要 があり ます。マ ス ター エージ ェ ン ト は 拡 張 可 能 な SNMP エージ ェ ン ト であ り 、 追 加MIB サービ ス を 可 能 に し ます。 Windows NT の SNMP エージ ェ ン ト はMIB 用 のイ ン ス ツル メ ンテーシ ョ ン 機 能 はあ り ません。 その 代 わ り 、 NTワーク ステーシ ョ ン / サーバに 対 する SNMP 要 求 を 取 り 出 し、 それらの要 求 を 分 析 のために、 モジ ュールに 渡 し ます。F-<strong>Secure</strong> SNMP 管 理 エ ク ス テンシ ョ ンは、 Windows NT の SNMP 拡 張エージェン ト で、 マスター エージェン ト でロードおよびアンロード されます。 SNMP サービ スは 通 常 、 Windows NT のス ター ト ア ッ プ 時 に 起 動 する ため、 拡 張 エージ ェ ン ト は 常 に ロー ド さ れます。 NT マ ス ター エージ ェ ン ト は 拡 張 機 能 を 受 け 入 れ、 要 求 を 管 理 エージ ェ ン ト に 送 り ます。管 理 エージ ェ ン ト は、 作 成 し た 管 理 コ ン ソールにその 要 求 を 戻 す 役 割 を


付 録 A 192SNMP サポー ト果 た し ます。 F-<strong>Secure</strong> SNMP 管 理 エ ク ス テンシ ョ ンは、 他 のモジ ュールが ロー ド さ れていない 場 合 で も ロー ド で き ます。 そのため、 F-<strong>Secure</strong>SNMP 管 理 エ ク ス テンシ ョ ンは、 F-<strong>Secure</strong> 管 理 エージ ェ ン ト の 動 作 を、他 の F-<strong>Secure</strong> 管 理 エージ ェ ン ト のモジ ュール と は 別 に 監 視 する こ と が可 能 です。A.2 SNMP サポー ト を 含 む F-<strong>Secure</strong> 管 理 エージ ェ ントのインストールA.2.1 F-<strong>Secure</strong> SNMP 管 理 エ ク ス テンシ ョ ンの イ ン ス ト ールF-<strong>Secure</strong> 管 理 エージ ェ ン ト の SNMP サポー ト は、 管 理 エ ク ス テンシ ョ ンをインス トールすることによってインス トールされます。F-<strong>Secure</strong> SNMP 管 理 エ ク ステ ンシ ョ ンのイ ンス ト ール 時 に SNMPマス タ ー エージ ェ ン ト を イ ンス ト ールする 場 合 、 対 応 するService Pack を 再 イ ンス ト ールする 必 要 があ り ます ( 『SNMP マ スター エージェン ト の 設 定 』 を 参 照 して ください )。


193A.3 SNMP マ ス ター エージ ェ ン ト の 設 定SNMP サービ スは、 Windows の [ コ ン ト ロール パネル ] -> [ ネ ッ ト ワーク] ウィンドウからインストールできます。SNMP サービス オプションは、 TCP/IP の イ ン ス ト ール オプシ ョ ンの ウ ィ ン ド ウ にあ り ます。 SNMPサービ ス を コ ン ピ ュータにイ ン ス ト ールし た ら、 SNMP を 正 し く 設 定 する 必 要 があ り ます。SNMP を 設 定 する には、 ローカル コ ン ピ ュータ の 管 理 者 と し て ロ グオンし てい る 必 要 があ り ます。 SNMP の 設 定 情 報 はコ ミ ュ ニテ ィ と ト ラ ッ プの 送 信 先 を 定 義 し ます。 「コ ミ ュ ニテ ィ 」 は SNMP サービ ス を 実 行 するWindows NT コ ン ピ ュータ が 属 し てい る ホ ス ト のグループです。 ト ラ ップの 送 信 先 と な る コ ミ ュ ニテ ィ は 1 つま たは 複 数 指 定 で き ます。 コ ミ ュニティ 名 はト ラ ップに 含 まれます。SNMP サービ スが 無 効 な コ ミ ュ ニテ ィ 名 およびホ ス ト 名 と 一 致 し ない 要求 を 受 信 する と 、 SNMP サービ スは ト ラ ッ プを 指 定 の 送 信 先 に 送 信 し、要 求 が 認 証 さ れなかった こ と を 示 し ます。ト ラ ッ プの 送 信 先 は、 対 象 と な る ホ ス ト の 名 前 ま たは IP ア ド レ スになります。SNMP を コ ミ ュ ニテ ィ や ト ラ ッ プの 識 別 には 使 用 し ないで、 統 計 にのみ使 用 する 場 合 は、 SNMP サービ スの 設 定 時 に 「public」 の コ ミ ュ ニテ ィ 名を 指 定 できます。SNMP の [ セキ ュ リ テ ィ の 構 成 ] ダ イ ア ロ グ ボ ッ ク ス を 使 用 し て、SNMPサービ スのセキ ュ リ テ ィ パラ メ ータ を 指 定 し ます。 このダ イ ア ロ グボックスは、 [SNMP サービスの 構 成 ] ダイアログ ボックスの [セキュリティ ] ボ タ ン を ク リ ッ ク する と 表 示 さ れます。SNMP のセキュリティでは、 コンピュータが 要 求 を 受 け 付 けるコミュニティとホストを 指 定 し、 認 証 されていないコミュニティやホストの 要 求時 に 認 証 ト ラ ッ プを 送 信 する か 指 定 で き ます。


A.4 マネージ メ ン ト イ ン フ ォ メ ーシ ョ ン ベース付 録 A 194SNMP サポー トマネージ メ ン ト イ ン フ ォ メ ーシ ョ ン ベース (MIB) には SNMP エージ ェン ト が 管 理 し てい る オブジ ェ ク ト が 記 述 さ れています。 管 理 シ ス テムは、 SNMP エージ ェ ン ト が 拡 張 エージ ェ ン ト DLL をその MIB に 関 連 付けた 場 合 にオブジ ェ ク ト を 操 作 で き ます。SNMP MIB フ ァ イルは、 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの インス トール 時 に、 F-<strong>Secure</strong> ポリシー マネージャ コンソールのAdministrator\snmp mib\ に 自 動 的 に イ ン ス ト ール さ れます。 各 製 品 固 有の SNMP MIB フ ァ イルがあ り ます。管 理 さ れてい る 各 オブジ ェ ク ト のエン ト リ には、 固 有 の 識 別 子 (OID) があ り ます。 エン ト リ には、 オブジ ェ ク ト の タ イ プ ( カ ウ ン タ、 文 字 列 、ゲージ、 ア ド レ ス な ど )、 オブジ ェ ク ト のア ク セ ス タ イ プ ( 読 み 取 り 、読 み 取 り / 書 き 込 みな ど )、 サ イ ズ 制 限 、 範 囲 情 報 も 含 まれています。OID は、 特 定 のオブジ ェ ク ト に 割 り 当 て られた 一 意 の 識 別 子 です。 識 別子 は、 オブジ ェ ク ト その も の と オブジ ェ ク ト の ソース を 識 別 する 一 連 の数 字 で 構 成 さ れます。 OID はツ リ ー 構 造 で 構 成 さ れ、 数 列 に よ って 特 定のオブジェ ク ト のソースであるサブツ リ ーのブラ ンチが 識 別 されます。ツ リ ーのルー ト は、 ISO ( 国 際 標 準 化 機 構 ) の ト ラ ン ク で、 値 は 1 です。ルー ト の 下 の 各 ブラ ンチによ って、 特 定 のオブジェ ク ト のソース を 確 認で き ます。 SNMP オブジ ェ ク ト は、 iso.org.dod.internet ま たは 1.3.6.l で識 別 さ れたブ ラ ンチの メ ンバーです。 ド ッ ト 表 記 の 追 加 要 素 に よ って、オブジ ェ ク ト の 正 確 な 場 所 が さ ら に 指 定 さ れます。 各 サブブ ラ ンチの 数字 は、 すべてのブ ラ ンチが 一 意 と な る よ う に IETF に よ り 割 り 当 て られます。ト ラ ッ プは、 エージ ェ ン ト か ら 事 前 に 設 定 さ れてい る 管 理 ス テーシ ョ ンへの SNMP メ ッ セージです。 重 要 な イベン ト を 管 理 コ ン ソールに 通 知 するのに 使 用 されます。 通 常 、 ト ラ ッ プはサービ スの 開 始 と 停 止 のレポート 、 重 大 なエ ラー 状 態 のレポー ト な どに 使 用 さ れますトラップは、F-<strong>Secure</strong> ポリシー マネージャ コンソール 内 の 製 品 のリダイ レ ク ト テーブルで 転 送 が 選 択 さ れてい る 場 合 のみ、 SNMP エージ ェ ントを 通 じて 管 理 ステーションに 送 信 されます。 トラップのリダイレクトの 詳 細 については、 『 警 告 の 転 送 』 (P 122) を 参 照 して く ださい。


B付 録 :Ilaunchr のエ ラー コード概 要 ................................................................. 196エラ ー コ ード ................................................... 197195


付 録 B 196Ilaunchr のエ ラー コー ドB.1 概 要Ilaunchr.exe でイ ン ス ト ールを サ イ レ ン ト モー ド で 実 行 する と 、 完 了時 にイ ン ス ト ールの 結 果 が 終 了 コード で 報 告 されます。 問 題 が 発 生 し た場 合 、 ロ グ イ ン ス ク リ プ ト を 使 用 し て、 原 因 を 検 証 する こ と がで き ます。ロ グ イ ン ス ク リ プ ト で 指 定 可 能 な コ マン ド :Start /Wait ILaunchr.exe \\server\share\mysuite.jar /Uif errorlevel 100 Go to Some_Setup_Error_occurredif errorlevel 5 Go to Some_Ilaunchr_Error_occurredif errorlevel 3 Go to Problem_with_JAR_packageif errorlevel 2 Go to User_does_not_have_admin_rightsif errorlevel 1 Go to FSMA_was_already_installedif errorlevel 0 Echo Installation was OK!


197B.2 エ ラー コー ド0 イ ンス ト ールは 正 常 に 完 了 し ま し た。1 FSMA はすでにインス トールされています。2 ユーザに 管 理 者 権 限 があ り ません。3 JAR が 見 つかりません。4 JAR が 壊 れています。6 イ ンス ト ール パ ッ ケージの 解 凍 中 にエ ラーが発 生 し ま し た。7 イ ンス ト ール 先 デ ィ ス ク に 十 分 な 空 き 容 量 がありません。8 package.ini が JAR フ ァ イルの 中 にあ り ません。9 package.ini に 作 業 手 順 があ り ません。10 コ マン ド ラ イ ンまたは .ini フ ァ イルに 不 正 なパラメータがあります。11 新 し い 作 業 プロセスの 初 期 化 中 にエ ラーが 発生 しました。12 セ ッ ト ア ッ プ 用 イ ンス ト ール 手 順 の 作 成 中 にエ ラーが 発 生 し ま し た。13 一 時 フ ォルダを 作 成 で き ませんで し た。14 未 知 のエ ラーです。


付 録 B 198Ilaunchr のエ ラー コー ド100 サイ レ ン ト モー ド で イ ンス ト ールするのに 必要 なデー タが 不 足 し ています。 無 効 な JARファイルです。101 更 新 は 無 効 にな っ ています ( セ ッ ト ア ッ プはインストールを 更 新 しようとしました )。102 product.ini を 読 み 取 れませんで し た。103 prodsett.ini で 無 効 なデー タが 検 出 されま し た。104 管 理 エージ ェ ン ト によ り イ ンス ト ールがキャンセルされたか、 競 合 する ソ フ ト ウ ェ アが 検出 されま し た。 イ ンス ト ールは 中 止 されま した。105 入 力 し た CD キーが 間 違 っ ているか、 CD キーが 入 力 されていません。 イ ンス ト ールは 中 止されました。110 デ ィ ス クの 空 き 容 量 が 不 足 し ています。111 インストール 先 ドライブはローカル ドライブではあり ません。120 マシンに 対 する 管 理 者 権 限 を 持 っ ていません。130 解 凍 し た フ ァ イルを イ ンス ト ール 先 フ ォルダにコピーできませんでした。131 アンインストール プラグインを 製 品 のインスト ール 先 フ ォルダに コ ピーで き ませんで し た。132 product.ini フ ァ イルを 一 時 フ ォルダに コ ピーできませんでした。133 製 品 フ ァ イルのイ ンス ト ール 先 フ ォルダへのコピー 中 にエラーが 発 生 しました。


199134 prodsett.ini を コ ピーで き ません。140 新 し いバージ ョ ンのス イー ト が 検 出 されま した。150 製 品 のプ ラ グイ ン dll を ロー ド で き ませんで した。151 イ ンス ト ール サポー ト dll を ロー ド で き ませんでした。152 ラ ッ パー dll を ロー ド で き ませんで し た。160 キャ ビネ ッ ト フ ァ イルを 初 期 化 で き ませんでした。170 管 理 エージ ェ ン ト のセ ッ ト ア ッ プ プ ラ グイ ンがエラーを 返 しました。171 プラグインが 予 期 しないコードを 返 しました。172 プ ラ グイ ンがラ ッ パー コー ド を 返 し ま し た。173 前 回 のイ ンス ト ール 操 作 またはアン イ ンスト ール 操 作 が 完 了 し ていません。 操 作 を 完 了するには 再 起 動 する 必 要 があ り ます。174 以 前 のイ ンス ト ール 操 作 またはアン イ ンストール 操 作 を 完 了 させるために、 インストール 先 に 指 定 し たマシンが 再 起 動 されま し た。イ ンス ト ール 情 報 を 再 送 信 し て く だ さ い。200 部 分 的 に 成 功 し ま し た。 一 部 の 製 品 のイ ンスト ールは 失 敗 し ま し た。


C付 録 :FSII リ モー ト イ ン ストールのエラー コード概 要 ................................................................. 201Windows エラ ー コ ード ...................................... 201エラ ー メ ッ セージ ............................................ 202200


201C.1 概 要こ こ では、 「Windows ホ ス ト の 自 動 検 出 」 の 動 作 中 に 発 生 する 最 も 一 般的 なエ ラ ー コー ド と メ ッ セージについて 説 明 し ます。C.2 Windows エ ラー コー ドエラー コード説 明1057 ユーザ ア カウン ト 名 が 無 効 、 または 存 在 し ません。5 ア ク セスが 拒 否 されています。 [ このア カウン ト ] を 使 用 し ている 場合 、 管 理 者 は ド メ イ ン 権 限 で F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソール にログイ ン し ている 必 要 があ り ます。 ド メ イ ンの 信 頼 レベルで、信 頼 済 み ド メ イ ンのア カウン ト を 使 用 し て F-<strong>Secure</strong> ポ リ シー マネージャ コンソールにログインしていることを 確 認 してください。1069 ログイ ンが 失 敗 し ま し た。 入 力 し たパスワー ド と ログイ ン を 確 認 し てください。1722 RPC サーバを 利 用 できません。 このエ ラー メ ッ セージは、 イ ンスト ール 後 にホス ト をすぐに 再 起 動 し たために、 イ ンス ト ールが 正 常 に完 了 し たか F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールが 確 認 する 時 間がなかった 場 合 に 表 示 されることがあります。1219 F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールがイ ンス ト ール 先 のワークステーシ ョ ンに 対 し てネ ッ ト ワークの 接 続 を 確 立 し ています。 別 のユーザ アカウン ト で 接 続 を 確 立 する 前 に、 この 接 続 を 切 断 して く ださい。


付 録 C 202FSII リ モー ト イ ン ス ト ールのエ ラー コー ドC.3 エ ラー メ ッ セージQ. 必 要 な 権 限 がアカウン ト に 与 えられていません。 必 要 な 権 限 を 手 動で 割 り 当 て る 必 要 があ り ます。A. デフ ォル ト では、 管 理 者 も F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソ ールで 必 要 な 「オペレーテ ィ ング シ ス テムの 一 部 と し て 機 能 」 権 限 を持 っていません。 この 権 限 を 持 っていない 場 合 、 Windows NT は、 入力 したユーザ アカウン ト を FSII が 認 証 するのを 許 可 し ません。F-<strong>Secure</strong> ポ リ シー マネージ ャ コ ン ソールの 管 理 者 アカ ウ ン ト に この 権 限 を 追 加 する には、 Windows NT の [ ユーザ マネージ ャ ] -> [ 原則 ]->[ユーザの 権 利 ] を 使 用 します。Q. 管 理 エージ ェ ン ト に よ り イ ン ス ト ールがキ ャ ンセル さ れたか、 競 合するソフ ト ウェアが 検 出 されました。 インス トールは 中 止 されました。A. 以 下 の 場 合 に、 セ ッ ト ア ッ プで 表 示 さ れる 管 理 エージ ェ ン ト はイ ンス ト ール 全 体 を キ ャ ンセル し ます。1. 競 合 する サー ド パーテ ィ 製 ソ フ ト ウ ェ アが 検 出 さ れた 場 合2. ポ リ シー マネージ ャ サーバの URL が 間 違 ってい る 場 合Q. 入 力 した CD キーが 間 違 っているか、 CD キーが 入 力 されていません。 イ ン ス ト ールは 中 止 されま し た。A. 入 力 し た CD キーが 間 違 っ てい る ため、 リ モー ト ホ ス ト で イ ン ストールを 開 始 できません。 構 文 を 確 認 してください。Q. インストール 先 ホストのディスク 空 き 容 量 が 不 足 しています。A. インストール 先 ホストに 十 分 なディスク 空 き 容 量 がありません。 通常 、 少 な く と も 20MB は 必 要 です。


203Q. 重 大 な FSMAINST エ ラーに よ り 、 管 理 エージ ェ ン ト の イ ン ス ト ールが 失 敗 し ま し た。 詳 細 は、 ホ ス ト の ロ グ フ ァ イルを 参 照 し て く だ さい。A. F-<strong>Secure</strong> 管 理 エージェ ン ト のイ ン ス ト ール 中 に、 重 大 な イ ン ス ト ール エ ラーが 発 生 し ま し た。 管 理 エージ ェ ン ト を 手 動 でホ ス ト に イ ンス ト ールする こ と を 推 奨 し ます。 fswssdbg.log フ ァ イルの ERRORキーワー ド を 参 照 し て、 詳 細 情 報 を 確 認 する こ と も 可 能 です。 こ のフ ァ イルは、 イ ン ス ト ール 先 ホ ス ト の Windows フ ォルダにあ り ます。Q. F-<strong>Secure</strong> 製 品 の 新 し いバージ ョ ンが 検 出 さ れま し た。 イ ン ス ト ールを 中 止 します。A. インストール 先 のホストに 製 品 の 新 しいバージョンがインストールされている 場 合 は、 それをアンインス トールしてからでないとインストールを 実 行 できません。Q. prodsett.ini で 無 効 なデータ が 検 出 さ れま し た。A. prodsett.ini フ ァ イ ルの 情 報 が 間 違 っ ています。 フ ァ イ ルを 手 動 で 編集 した 場 合 は、 構 文 が 正 しいこ とを 確 認 してください。 prodsett.iniを 直 接 編 集 する よ り 、 JAR フ ァ イルをエ ク ス ポー ト し、 ILAUNCHRを 使 用 してインス ト ールする こ と を 推 奨 します。


D付 録 :ネ ッ ト マ ス ク の NSC表 記概 要 ................................................................. 205204


205D.1 概 要NSC 表 記 は、 ネ ッ ト ワー ク ア ド レ ス と 関 連 する ネ ッ ト マ ス ク を 組 み 合わせた 標 準 の 簡 略 表 記 です。NSC 表 記 はネ ッ ト マス ク 内 で 隣 接 する 1 ビ ッ ト の 数 を、 ネ ッ ト ワー クア ド レスの 後 にス ラ ッシュ と 数 字 を 使 用 して 定 義 し ます。例 :ネッ トワーク アドレスネッ トマスクNSC 表 記192.168.0.0 255.255.0.0 192.168.0.0/16192.168.1.0 255.255.255.0 192.168.1.0/24192.168.1.255 255.255.255.255 192.168.1.255/32NSC 表 記 は、 1 が 立 っ てい る ビ ッ ト が 連 続 する こ と のない 「 櫛 」 状 のネ ッ ト マス ク を 使 用 するネ ッ ト ワーク では 使 用 でき ません。 以 下 の 表 っは、 許 可 された 各 ネ ッ ト マス ク のビ ッ ト 数 を 示 し ます。0.0.0.0/0 は、 デフ ォル ト ルー ト 用 に 予 約 さ れた 特 殊 なネ ッ ト ワー ク 定義 です。ネッ トマスク ビッ ト 数 ネッ トマスク ビッ ト 数128.0.0.0 1 255.128.0.0 9192.0.0.0 2 255.192.0.0 10224.0.0.0 3 255.224.0.0 11240.0.0.0 4 255.240.0.0 12248.0.0.0 5 255.248.0.0 13252.0.0.0 6 255.252.0.0 14254.0.0.0 7 255.254.0.0 15255.0.0.0 8 255.255.0.0 16


付 録 D 206ネッ トマスクの NSC 表 記ネッ トマスク ビッ ト 数 ネッ トマスク ビッ ト 数255.255.128.0 17 255.255.255.128 25255.255.192.0 18 255.255.255.192 26255.255.224.0 19 255.255.255.224 27255.255.240.0 20 255.255.255.240 28255.255.248.0 21 255.255.255.248 29255.255.252.0 22 255.255.255.252 30255.255.254.0 23 255.255.255.254 31255.255.255.0 24 255.255.255.255 32


テクニカルサポート概 要 ................................................................. 208Web Club .......................................................... 208さ ら にサポート が 必 要 な 場 合 ............................. 208F-<strong>Secure</strong> の 研 修 プロ グラ ム ............................... 210207


208テクニカルサポート概 要F-<strong>Secure</strong> は、 電 子 メ ールおよび F-<strong>Secure</strong> の Web サ イ ト を 通 じ て、 サポー ト を 提 供 し ています。 F-<strong>Secure</strong> の Web サ イ ト は、 F-<strong>Secure</strong> アプ リケーシ ョ ン 内 から、 または Web ブラ ウザからアクセスする こ とができ ます。Web ClubF-<strong>Secure</strong> Web Club は、 F-<strong>Secure</strong> の 製 品 を 利 用 し てい る ユーザをサポート する Web サ イ ト です。 Web Club へア ク セ スする には、 ご 利 用 のF-<strong>Secure</strong> アプ リ ケーシ ョ ンの [ ヘルプ ] メ ニ ューか ら [Web Club] を 選 択し ます。 Web Club をは じ めてア ク セ スする 場 合 、 Web ブ ラ ウザのパスと 名 前 、 および 自 分 の 地 域 を 入 力 する 画 面 が 表 示 し ます。ブ ラ ウザか ら Web Club へ 接 続 する 場 合 、 以 下 のサ イ ト にア ク セ ス し てください。http://www.f-secure.com/webclub/Web 上 のウ ィ ルス 情 報F-<strong>Secure</strong> の Web サ イ ト は、 マルウ ェ アやセキ ュ リ テ ィ に 関 連 する 総 合的 な 情 報 を 公 開 し ています。 ウ ィ ルス 情 報 のデータベース を ご 覧 にな るには、 次 の URL にア クセス して く ださい。http://www.f-secure.com/security_center/.さ ら にサポー ト が 必 要 な 場 合Web 上 や 電 子 メ ールで 解 決 で き ない こ と など あ り ま し た ら、 F-<strong>Secure</strong> サポー ト セン ター (http://support.f-secure.com/) にア ク セ スする か、 ま たは 近 く の F-<strong>Secure</strong> 販 売 代 理 店 に 直 接 お 問 い 合 わせ く だ さ い。基 本 的 な 質 問 やサポー ト は、 F-<strong>Secure</strong> の 販 売 代 理 店 にお 問 い 合 わせいただよ うお 願 いいたします。


209サポー ト を 依 頼 する 際 には、 以 下 の 情 報 を 用 意 し て く だ さ い。1. ご 使 用 の F-<strong>Secure</strong> ソ フ ト ウ ェ ア / プロ グラ ム の 名 前 とバージョ ン 番 号 ( ビ ルド 番 号 も 含 む )。2. ご 使 用 のオペレ ーティ ン グ シス テム の 名 前 と バージョ ン番 号 ( ビ ルド 番 号 も 含 む )。3. 問 題 に 関 する 詳 し い 説 明 ( プロ グラ ム が 表 示 する エラ ーメ ッ セージや、 問 題 の 再 現 に 役 立 つ 情 報 など )。電 話 でお 問 い 合 わせする 場 合 、 次 の よ う に 準 備 し ていただけた ら 効 率 よくサポートを 行 えます。ooサポー ト 技 術 者 の 説 明 に し たがっ て 操 作 で き る よ う に コ ンピュータの 前 にいる、 または 説 明 をメモする 準 備 をします。ご 使 用 のコ ンピ ュータ を 起 動 させ、 可 能 であれば、 問 題 が 発 生し た 状 態 に し て く だ さ い。 ま たは、 コ ン ピ ュータ ですぐに 問 題を 再 現 できるように 準 備 してください。F-<strong>Secure</strong> のソ フ ト ウ ェ ア を イ ンス ト ールする 際 に、 プ ログ ラムのフォルダに ReadMe ファイルが 含 まれていることがあります。 このフ ォルダは、 Windows の [ ス タ ー ト ] メ ニ ューから [ プ ログ ラム] を 選 択 する こ と で 確 認 で き ます。 ReadMe フ ァ イルには、 製 品 に関 する 最 新 情 報 が 記 載 されています。


210テクニカルサポートF-<strong>Secure</strong> の 研 修 プ ロ グ ラ ム研 修 プ ロ グ ラ ムお 問 い 合 わせ 先F-<strong>Secure</strong> は、 製 品 の 技 術 的 な 研 修 、 教 材 、 情 報 を 販 売 代 理 店 やお 客 様 に提 供 し、 F-<strong>Secure</strong> のセキ ュ リ テ ィ 製 品 と サービ スの 取 り 扱 いが 支 障 な く進 むよ う に し ています。 技 術 的 な 研 修 については F-<strong>Secure</strong> の 認 定 研 修パー ト ナーに よ る 提 供 も 行 っています。 こ れら のサービ スや 専 門 技 術 を活 用 する こ と に よ り 、 F-<strong>Secure</strong> のパー ト ナーは 強 力 なセキ ュ リ テ ィ ソリ ューシ ョ ンを 独 自 で 実 現 でき、 競 合 他 社 に 差 をつける こ とができます。 さ ら に、 マーケ ッ ト シ ェ ア と 収 益 性 を 向 上 させる と 同 時 に、 顧 客 満足 度 を よ り 高 め る こ と も 可 能 です。研 修 プ ロ グ ラ ムについては、 次 の URL にあ る F-<strong>Secure</strong> の 研 修 ページを参 照 し て く だ さ い。http://www.f-secure.com/partners/training-partners/研 修 は 設 備 の 充 実 し た 教 室 で 行 われ、 セキ ュ リ テ ィ の 理 論 と 実 習 が 含 まれます。 各 コースの 終 わ り には 認 定 試 験 が 実 施 さ れます。 コースの 内 容と ス ケジ ュールについては、 お 近 く の F-<strong>Secure</strong> 営 業 所 、 ま たはF-<strong>Secure</strong> の 認 定 研 修 パー ト ナーにお 問 い 合 わせ く だ さ い。一 般 :Training@f-secure.com登 録 関 係 :Training-Registration@f-secure.comフィードバック :Training-Feedback@f-secure.com


用 語 集211


用 語 集 212珖 ・自 分 の 身 元 を 証 明 する こ と 。認 可あ る オブジ ェ ク ト に 対 し てあ る 操 作 を 実 行 する 権 利 。 ま た、 こ の 権利 を 証 明 する こ と 。ビットバイ トメ モ リ サ イ ズの 最 小 単 位 。 ビ ッ ト の 集 合 がバ イ ト を 構 成 し ます。 連続 し たパターンに 配 列 さ れ、 コ ン ピ ュータ の 処 理 シ ス テムに よ って認 識 可 能 な 文 字 、 数 値 、 ま たはその 他 の 詳 細 情 報 を 表 し ます。1 つの 文 字 を 表 すビ ッ ト の 集 合 。 1 バ イ ト は 8 ビ ッ ト で 構 成 さ れます。証 明 書「 公 開 鍵 」 を 参 照 。クライアント破 損別 のコンピュータにあるサーバ プログラムにアクセスしてデータを取 得 する ために 使 用 さ れる プ ロ グ ラ ム。ユーザの 許 可 ま たは 承 認 な し に 変 更 さ れたデータ。ドメイン 名DNSイ ン ターネ ッ ト のサ イ ト を 識 別 する 固 有 の 名 前 ( 例 : F-<strong>Secure</strong>.com)。Domain Name System ( ド メ イ ン ネーム シ ス テム )。 ノ ー ド の 識 別 名を IP ア ド レ スに 変 換 するサービ ス。 DNS は 分 散 型 データベース を 使用 します。ファイアウォールセキ ュ リ テ ィ 上 の 目 的 か ら ネ ッ ト ワー ク を 2 つ 以 上 のセグ メ ン ト に分 割 する ための、 ハー ド ウ ェ ア と ソ フ ト ウ ェ アの 組 み 合 わせ。


213FTPホス トHTTPFile Transfer Protocol ( フ ァ イル 転 送 プ ロ ト コル )。 2 つの イ ン ターネ ッ ト サ イ ト 間 でフ ァ イルを 転 送 する ために 一 般 的 に 使 われてい る方 法 。ネ ッ ト ワーク 上 の 他 のコ ンピ ュータが 利 用 でき るサービ スの リ ポジトリである、ネットワーク 上 のコンピュータ。Hyper Text Transfer Protocol ( ハイパー テキ ス ト 転 送 プ ロ ト コル )。ド キュ メ ン ト を 要 求 し、 その 内 容 を 転 送 するために、 Web ブラ ウザと サーバ 間 で 使 用 さ れる プ ロ ト コル。 HTTP の 仕 様 は、 World WideWeb Consortium に よ っ て 管 理 さ れています。IP ア ド レ スIPSecISPJARInternet Protocol ア ド レ ス。 ド ッ ト に よ っ て 区 切 ら れてい る 4 つの 数値 か ら 構 成 さ れる 固 有 のネ ッ ト ワー ク ア ド レ ス。 IPv6 か ら 形 式 が 変更 されます。(IETF) IP Security Protocol (IP セキ ュ リ テ ィ プ ロ ト コル )。 IPv4 および IPv6 に、 相 互 運 用 可 能 な 高 品 質 の 暗 号 化 ベースのセキ ュ リ テ ィ を提 供 する こ と を 目 的 に 定 め ら れています。 こ のプ ロ ト コルに よ って提 供 されるサービスには、 アクセス 制 御 、 コネクシ ョ ンレスの 保 全性 、 データ 元 の 認 証 、 リ プレー 防 止 、 秘 密 性 ( 暗 号 化 )、 および ト ラフ ィ ッ ク フ ローの 制 限 付 き 秘 密 性 な どがあ り ます。 こ れ ら のサービスは IP 層 で 実 装 され、 IP および 上 層 プロ ト コルに 対 する 保 護 を 提 供します。Internet Service Provider ( イ ン ターネ ッ ト サービ ス プ ロバイ ダー )。何 ら かの 形 態 で イ ン ターネ ッ ト へのア ク セ ス を 提 供 する 機 関 。Java ARchive の 略 。 複 数 のフ ァ イルを 1 つにま と め る ために 使 用 されるファイル 形 式 。


用 語 集 214カーネル モードLANWindows オペレーテ ィ ン グ シ ス テムの 一 部 。 特 にユーザ モー ド のアプ リ ケーシ ョ ン とサービスは、 カーネル モード を 通 じ、 API を 使 用してコンピュータのハードウェアと 対 話 します。 また、 カーネルモード にはユーザ モードへのイ ン タ フ ェース と、 専 用 のサービ ス を同 期 し てすべての I/O 機 能 を 調 整 する 機 能 も 含 まれます。 カーネルモード メ モ リ は、 ユーザ モード のア ク セスから 保 護 されます。Local Area Network ( ローカル エ リ ア ネ ッ ト ワー ク )。 同 じ ビルま たは 同 じ 階 など、 物 理 的 に 近 い 地 域 に 限 られた コ ン ピ ュータ ネ ッ トワーク。 単 純 なネッ ト ワーク プロ ト コルを 使 用 するこ と もあり ます。ロ グ イ ン ( 名 詞 )MBitMD5MIBコンピュータ システムにアクセスするために 使 用 されるアカウン ト名 。メガビッ ト。Message Digest number 5 ( メ ッ セージ ダ イ ジ ェ ス ト ナンバー 5)。RFC 1321 で 公 開 さ れてい る セキ ュ ア ハ ッ シ ュ 関 数 。(SNMP の 用 語 ) Management Information Base ( マネージ メ ン ト イ ンフ ォ メ ーシ ョ ン ベース )。 MIB の 詳 細 情 報 については、RFC1155-SMI、 RFC1212-CMIB、 および RFC1213-MIB2 を 参 照 し てください。ネッ トマスクIP ア ド レ スがどのよ う にネ ッ ト ワーク 部 と ホス ト 部 に 分 かれているかを 示 します。ネッ ト ワークリ ソース を 共 用 する ために 接 続 さ れた 2 台 以 上 の コ ン ピ ュータ。 2つ 以 上 のネ ッ ト ワー ク が 接 続 さ れた も のが イ ン ターネ ッ ト です。


215PingICMP エ コー パケ ッ ト を 送 信 し、 エ コー 返 信 パケ ッ ト を 受 信 する ことにより、 リモート コンピュータへの 接 続 を 検 証 すること。ポリシーユーザがシステムの リ ソースにア ク セスでき る 条 件 を ま と めた もの。ポリシーベース 管 理秘 密 鍵ポ リ シー 文 を 使 用 し てシ ス テムの 動 作 と 設 定 を 制 御 する こ と 。公 開 鍵 シ ス テムで 使 用 さ れる 鍵 の う ち、 公 開 さ れずに 所 有 者 に よ って 使 用 さ れる も の。 メ ッ セージの 復 号 化 や 電 子 署 名 の 作 成 に 使 用 される 鍵 です。プロ ト コル公 開 鍵複 数 の 対 象 に よ って 実 行 さ れる アルゴ リ ズム ま たは 段 階 的 な 手 順 。公 開 鍵 シ ス テムの 鍵 の う ち、 広 く 配 布 さ れる ( 保 護 さ れない ) も の。こ の 鍵 は 暗 号 化 ま たは 署 名 の 確 認 に 使 用 さ れます ( 復 号 化 には 使 用さ れない ) 。 公 開 鍵 には、 所 有 者 、 発 行 元 、 有 効 期 間 な どに 関 するその 他 の 情 報 も 含 まれています。乱 数 シー ド暗 号 の 強 度 が 高 い 乱 数 ジェネレータに 対 する シード 値 で、 F-<strong>Secure</strong>アプ リ ケーシ ョ ンが 終 了 する たびに 更 新 さ れます。サーバク ラ イ ア ン ト ソ フ ト ウ ェ アに 対 し て 特 定 のサービ ス を 提 供 する コ ンピュータまたはソフトウェア。サービ ス誰 がロ グ イ ン し ているかにかかわらずホス ト 上 で 実 行 され、 他 のアプ リ ケーシ ョ ンにサービスを 提 供 するアプ リ ケーシ ョ ン。


用 語 集 216SNMPSimple Network Management Protocol ( 簡 易 ネ ッ ト ワー ク 管 理 プ ロ ト コル )。 LAN ま たは WAN に 接 続 さ れた リ ピータ、 ブ リ ッ ジ、 ルータ、およびその 他 のデバイスのネッ ト ワーク パラ メータやカウンタを 監視 および 設 定 する ために 使 用 さ れる 標 準 TCP/IP プ ロ ト コル。TCP/IPTransmission Control Protocol/Internet Protocol ( 伝 送 制 御 プ ロ ト コル/インターネット プロトコル)。インターネットを 定 義 するプロトコル ス イー ト です。 元 々は UNIX オペレーテ ィ ング システム 用 に 開 発されたものですが、 現 在 はほとんどの 主 要 なコンピュータ オペレーテ ィ ン グ シ ス テムに 対 する TCP/IP ソ フ ト ウ ェ アが 提 供 さ れています。 インターネッ トを 使 用 するためには、 コンピュータに TCP/IPソフトウェアが 必 要 です。テキス ト ファ イルURLASCII 文 字 ま たは ラ テン 印 刷 可 能 文 字 を 含 む 1 つ 以 上 の 行 の 連 続 として 解 釈 されるよ うに 作 成 されたファイル。Uniform Resource Locator ( ユニ フ ォーム リ ソース ロ ケータ )。 イ ンターネ ッ ト 上 の リ ソースのア ド レ ス を 指 定 する ための 標 準 的 な 方 法です。ユーザ モードユーザ アプ リ ケーシ ョ ンを 実 行 し、 オペレーテ ィ ング システムの 機能 を 実 行 する ためにカーネル モー ド を 呼 び 出 す、 オペレーテ ィ ングシ ス テム 内 の 保 護 さ れた 部 分 。パターン ファイルWANウ ィ ルスの 検 出 に 使 用 さ れる フ ァ イル。 新 し い ウ ィ ルスが 発 見 さ れた 場 合 、 そのウ ィ ルス を 検 出 する ためにパターン フ ァ イルを 更 新 する 必 要 があ り ます。Wide Area Network ( ワ イ ド エ リ ア ネ ッ ト ワー ク )。 イ ン ターネ ッ ト 、あるいは1つのビルまたはキャンパスよ り 広 い 地 域 を 範 囲 とするネッ ト ワーク。


217


F-<strong>Secure</strong> Corporation についてF-<strong>Secure</strong> Corporation は 個 人 および 企 業 を コ ン ピ ュータ ウ ィ ルス と イ ン ターネ ッ ト ま たはモバイルのネ ッ ト ワー ク か ら 発 生 する セキ ュ リ テ ィ の 脅 威 か ら保 護 し ます。 F-<strong>Secure</strong> は、 コ ン ピ ュータ セキ ュ リ テ ィ 業 界 で 最 も 信 頼 で きるプロバイ ダーにな る こ と を 目 標 にし ています。 これを 実 現 するために、 当社 ではセキ ュ リ テ ィ に 関 わ る 対 応 の 早 さ に 重 点 を 置 いています。 2004、2005、 2006 年 に 行 われたセキ ュ リ テ ィ の 調 査 に よ る と 、 新 し い 脅 威 に 対 する 対 応 の 部 門 で、 F-<strong>Secure</strong> は 競 合 他 社 よ り 最 速 な 対 応 を 提 供 し てい る と 評 価されました。 F-<strong>Secure</strong> の 受 賞 暦 のあるセキュ リティ ソ リ ューショ ンは、ワーク ステーシ ョ ン、 ゲー ト ウ ェ イ、 サーバ、 モバイル 端 末 でご 利 用 でき ます。 また、 それぞれのソ リ ューシ ョ ンにはアンチウ ィ ルス、 フ ァ イ アウ ォール、 アンチスパム、 およびスパイウェア 対 策 の 機 能 が 含 まれています。 1988年 に 設 立 さ れた F-<strong>Secure</strong> は 1999 年 か らヘルシンキの 証 券 取 引 所 に 上 場 し ており、フィンランドのヘルシンキに 本 社 を 置 くほか、 米 国 、フランス、ドイツ、 ス ウ ェーデン、 イ ギ リ ス、 日 本 など 全 世 界 でオフ ィ ス を 構 えています。F-<strong>Secure</strong> のセキ ュ リ テ ィ サービ スは、 ド イ ツ テ レ コ ム、 フ ラ ン ス テ レ コ ム、Charter Communications な どの 大 手 イ ン ターネ ッ ト サービ ス プ ロバ イ ダーのサービ ス を 通 じ て も ご 利 用 で き ます。 ま た、 T-Mobile、 Swisscom な どの 移 動体 通 信 プ ロバ イ ダーや Nokia な どのモバイル 端 末 メ ーカーに 提 供 し てい る 携帯 端 末 の 保 護 に も 定 評 があ り ます F-<strong>Secure</strong> が 提 供 する 最 新 の リ アルタ イ ムウィルス 情 報 は、F-<strong>Secure</strong> のセキュリティ 研 究 所 ブログでご 覧 になれます (英 文 )。 http://www.f-secure.com/weblog/


219

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!