83
サーバー ユーザー マニュアル

True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

  • Upload
    others

  • View
    3

  • Download
    0

Embed Size (px)

Citation preview

Page 1: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

サーバー ユーザー マニュアル

Page 2: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

2 Copyright © Acronis International GmbH, 2002-2013

目次

1 mobilEcho Client Management Server ........................................................................ 5

2 システム要件 .................................................................................................................... 6

2.1 Windows のシステム要件 .......................................................................................... 6

2.2 最小ハードウェア要件 ................................................................................................. 6

2.3 ネットワーク要件 ......................................................................................................... 6

3 mobilEcho のトポロジ .................................................................................................... 8

3.1 mobilEcho Client Management Server....................................................................... 9

4 mobilEcho をインストールする前に ............................................................................... 11

4.1 共有ボリュームに対して必要な Windows ファイル アクセス権 ................................... 11

4.2 ドライブのルートの共有 ............................................................................................. 11

4.3 クライアント側のファイル アクセス権とアクセスできない項目の参照 ............................. 11

5 mobilEcho Server ソフトウェアのインストール ............................................................... 12

6 mobilEcho Server の最初の起動 ................................................................................. 13

7 クラスタ上でのインストール ............................................................................................. 14

7.1 mobilEcho クラスタの設定 ....................................................................................... 14

7.2 クラスタ ワークシート ................................................................................................ 16

7.3 クラスタ上での mobilEcho のインストール ................................................................ 16 7.3.1 インストール手順の確認 ................................................................................................................ 17 7.3.2 mobilEcho サービスの設定 .......................................................................................................... 17 7.3.3 mobilEcho サービスの作成 .......................................................................................................... 17

7.4 クラスタへの mobilEcho サービスの追加.................................................................. 19

7.5 Windows 2008 クラスタ グループの作成 .................................................................. 19 7.5.1 クラスタ グループの作成 ............................................................................................................... 19 7.5.2 クラスタ リソースの依存関係の設定 ............................................................................................. 20 7.5.3 新しいリソースをオンラインにする ................................................................................................. 20

7.6 Windows 2003 クラスタ グループの作成 .................................................................. 21 7.6.1 クラスタ グループの作成 ............................................................................................................... 21 7.6.2 クラスタ サービスの依存関係の設定 ............................................................................................ 22 7.6.3 新しいサービスをオンラインにする ................................................................................................ 22

7.7 クラスタ上の mobilEcho の管理 ............................................................................... 22

7.8 クラスタでの mobilEcho Client Management の設定................................................ 23 7.8.1 設定およびデータ ファイルの要件 ................................................................................................ 23 7.8.2 設定およびデータ ファイルの共有ストレージへのコピー .............................................................. 23 7.8.3 新しいデータ ファイルのロケーションを使用するための

mobilEcho Client Management サービスの設定 .................................................................... 24 7.8.4 mobilEcho Client Management Server の最初の設定の構成 ................................................... 25 7.8.5 各ノードでの mobilEcho Management サービスの作成 ............................................................ 25

Page 3: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

3 Copyright © Acronis International GmbH, 2002-2013

8 mobilEcho File Server の開始および停止 ................................................................... 26

9 mobilEcho Server の設定 ........................................................................................... 27

9.1 mobilEcho の設定 ................................................................................................... 27

9.2 ファイル サーバー オプションの設定 ......................................................................... 28

9.3 セキュリティ オプションの設定 ................................................................................... 29

9.4 mobilEcho を使用した検索 ....................................................................................... 30

9.5 検索オプションの設定 ............................................................................................... 31

9.6 ログ オプションの設定 .............................................................................................. 33

10 プロダクト キーの追加 .................................................................................................... 34

11 mobilEcho のリモート管理 ............................................................................................ 35

12 mobilEcho File Server の使用 .................................................................................... 36

12.1 mobilEcho におけるボリュームの作成 ...................................................................... 36

12.2 ローカル フォルダ、または接続先となる別の SMB/CIFS サーバーのボリュームの作成 ........................................................................... 37

12.3 activEcho サーバーへのアクセスを提供するボリュームの作成 ................................... 39

12.4 SharePoint 2007 または 2010 のコンテンツへのアクセス を提供するボリュームの作成 ...................................................................................... 40

12.5 ボリューム プロパティ ............................................................................................... 44

12.6 共有ファイルおよびフォルダの許可の変更 ................................................................. 45

12.7 ボリュームの複製 ...................................................................................................... 45

12.8 mobilEcho ユーザー ................................................................................................ 46

12.9 最小クライアント バージョンの設定 ............................................................................ 46

13 mobilEcho Client Management Server ...................................................................... 48

14 mobilEcho Client Management Server の有効化 ...................................................... 50

14.1 クライアント管理サービスの構成 ................................................................................ 50

14.2 構成ファイルの保存 .................................................................................................. 53

14.3 mobilEcho Management サービスの有効化 ............................................................. 53

15 mobilEcho Client Management プロファイルの設定 .................................................... 54

15.1 ログイン .................................................................................................................... 54 15.1.1 ファイアウォールの要件 ................................................................................................................. 54 15.1.2 mobilEcho の URL ...................................................................................................................... 54 15.1.3 ログイン .......................................................................................................................................... 54 15.1.4 mobilEcho File Server 名の入力 ................................................................................................. 55 15.1.5 サーバーの追加 ............................................................................................................................. 55 15.1.6 割り当て可能フォルダの追加 ......................................................................................................... 56 15.1.7 Network Reshare Path Mapping の追加 .................................................................................... 59 15.1.8 サーバー、フォルダ、または Network Reshare Path Mapping の削除 ..................................... 61

15.2 サードパーティ アプリケーションのホワイトリスト またはブラックリストの作成 ......................................................................................... 61

Page 4: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

4 Copyright © Acronis International GmbH, 2002-2013

15.2.1 アプリケーションの追加 .................................................................................................................. 62 15.2.2 ホワイトリストまたはブラックリストの作成 ...................................................................................... 63

15.3 グループ プロファイルの管理 .................................................................................... 64 15.3.1 グループの優先順位の変更 .......................................................................................................... 65 15.3.2 新しいグループの追加 ................................................................................................................... 65 15.3.3 グループ プロファイルの変更 ........................................................................................................ 71 15.3.4 グループ プロファイルの無効化 .................................................................................................... 71 15.3.5 グループ プロファイルの削除 ........................................................................................................ 72

15.4 ユーザー プロファイルの管理 .................................................................................... 72 15.4.1 ユーザー プロファイルの追加、変更、および削除 ........................................................................ 72

16 mobilEcho のインストールおよび管理サーバーでの 登録へのユーザーの招待 ...................................................................................................... 73

16.1 ユーザーへの登録招待 ............................................................................................. 73

16.2 ユーザー側の管理登録処理 ...................................................................................... 76

16.3 継続的な管理の更新 ................................................................................................ 77

17 mobilEcho デバイスの管理 .......................................................................................... 79

18 リモート アプリケーション パスワード リセットの実行 ........................................................ 81

18.1 アプリケーション パスワードのリセット: mobilEcho for iOS version 4.1 以降............... 81

18.2 アプリケーション パスワードのリセット: mobilEcho for iOS version 4.0.2 以前 ............ 82

19 リモート ワイプの実行 .................................................................................................... 83

19.1 リモート ワイプのキューイング ................................................................................... 83

Page 5: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

5 Copyright © Acronis International GmbH, 2002-2013

1 mobilEcho Client Management Server mobilEcho は、企業の iPad および iPhone ユーザー向けの Mobile File Management (MFM) ソフ

トウェアです。mobilEcho を使用すると、企業のモバイル デバイス ユーザーが企業のファイル サーバ

ーにセキュリティで保護された状態でアクセスできるようになり、企業のファイルや資産のセキュリティ低

下の原因になる回避策やサードパーティ モバイル アプリケーションが不要になります。

mobilEcho Server には、次の 2 つのコンポーネントがあります。

mobilEcho File Server mobilEcho Client Management Server

mobilEcho Server は、ネットワーク上の少なくとも 1 台のサーバーにインストールする必要がありま

す。mobilEcho Server では、mobilEcho がインストールされているサーバーに保存されたファイルにモ

バイル クライアントが直接アクセスできるようにするか、標準の SMB/CIFS プロトコルをサポートするネ

ットワーク上の他のサーバーや NAS デバイス上のファイルにプロキシ経由でアクセスできるようにする

ことができます。mobilEcho File Server コンポーネントは、中核となるファイル サーバーの機能を実

行し、モバイル ファイル アクセスに必要です。

mobilEcho Client Management Server コンポーネントは、mobilEcho Server と共にインストールさ

れますが、デフォルトでは無効になっています。 mobilEcho Client Management が提供する包括的

なツールを使用して、管理者は、mobilEcho Server にアクセスするモバイル デバイス用のポリシーと権

限を設定することができます。IT 部門は、これらのツールを使用して、企業のファイルへのモバイル アク

セスを完全に管理できます。 mobilEcho Client Management では、Active Directory のユーザーま

たはグループにプロファイルを割り当てることができます。一般的な展開には、mobilEcho Client Management Server として機能する 1 台の mobilEcho Server のみが必要です。

Page 6: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

6 Copyright © Acronis International GmbH, 2002-2013

2 システム要件 mobilEcho Server は、サーバー クラスおよびワークステーション クラスの両方の Windows オペレー

ティング システムにインストールすることができます。最適な結果を得るには、Windows コンピュータで

最新の Microsoft Service Pack が実行されている必要があります。

2.1 Windows のシステム要件 Windows サーバー プラットフォーム: 2012、2008(R2 を含む)、2003(R2 を含む) Windows ワークステーション プラットフォーム: Windows 7、Vista、XP Pro SP3

2.2 最小ハードウェア要件 プロセッサ: Pentium 4 メモリ: 1 GB

2.3 ネットワーク要件 mobilEcho は、サーバーとクライアントの間のすべてのデータ転送をセキュリティで保護します。すべて

の mobilEcho トラフィックは、暗号化された HTTPS としてエンドツーエンドで送信されます。ユーザー

が、ファイル サーバーにオフィスからアクセスしているか、3G ネットワークまたは公共の Wi-Fi ホットス

ポットを使用しているかどうかは関係ありません。データは常に暗号化されて、保護されます。

ファイアウォールの外部からアクセスできるようにする場合は、次のようないくつかのオプションがありま

す。

1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

ので、ポート 443 上で HTTPS トラフィックを通過できるようにする一般的なファイアウォールの規

則にも当然適合します。ポート 443 を介して mobilEcho Server にアクセスできるようにした場合は、

認証された iPad クライアントがファイアウォールの内部または外部から接続できます。mobilEcho は、優先する他のポートを使用するように設定することもできます。

2. VPN: mobilEcho は VPN 接続を介したアクセスもサポートします。組込みの iOS VPN クライアン

トとサードパーティの VPN クライアントの両方がサポートされます。Mobile Device Management(MDM)システムまたは Apple iPhone 構成ユーティリティを使用して iOS 管理プロファイルをオプ

ションでデバイスに適用し、証明書ベースの「VPN オンデマンド」機能を構成し、mobilEcho サーバ

ーや会社の他のリソースにシームレスにアクセスできるようにすることができます。 3. リバース プロキシ サーバー: リバース プロキシ サーバーが設定されている場合は、開かれたファ

イアウォール ポートまたは VPN 接続がなくても iPad クライアントを接続できます。mobilEcho クライアント アプリケーションは、リバース プロキシのパススルー認証、ユーザー名/パスワード認証、

および証明書認証をサポートします。mobilEcho クライアント アプリケーションへの証明書追加の詳

細については、 ここをクリックしてください http://support.grouplogic.com/?p=3830。 4. mobilEcho クライアント アプリケーションでの Good Dynamics の有効化: mobilEcho クライアント

アプリケーションを Good Dynamics プラットフォームに登録して管理する機能が用意されています。

この構成では、mobilEcho クライアントと mobilEcho Server の間のすべてのネットワーク通信が、

Good Dynamics のセキュリティで保護された通信チャネルと Good Proxy Server を経由して転送

されます。詳細については、「mobilEcho for Good Dynamics

Page 7: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

7 Copyright © Acronis International GmbH, 2002-2013

http://docs.grouplogic.com/display/MobilEcho/mobilEcho+for+Good+Dynamics」マニュアル ページを参照してください。

mobilEcho Client Management システムには、有効な X.509 SSL 証明書を使用したサーバーへの接

続のみを許可するようにクライアント アプリケーションを設定する機能もあります。

Page 8: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

8 Copyright © Acronis International GmbH, 2002-2013

3 mobilEcho のトポロジ mobilEcho クライアントは、サードパーティのサービスを使用せずにサーバーに直接接続するため、管

理者が常に管理できます。

mobilEcho Server は、既存のファイル サーバーにインストールが可能で、iPad や iPhone からその

サーバー上のファイルにアクセスできます。これらは一般的に、Windows ファイル共有機能のある PC や ExtremeZ-IP ファイル サーバーを使用する Mac で既に使用できるファイルと同じです。

クライアントは Active Directory のユーザー アカウントを使用して mobilEcho Server にアクセスしま

す。mobilEcho 内で追加のアカウントを設定する必要はありません。AD 以外のユーザーにアクセス権

を付与する必要がある場合に備えて、mobilEcho は、mobilEcho が実行されている Windows サーバ

ー上で構成されたローカル コンピュータ アカウントを使用したファイル アクセスもサポートします。後に

説明する mobilEcho Client Management 機能には AD のユーザー アカウントが必要です。

mobilEcho 導入の最小構成は、mobilEcho のデフォルトのインストールを実行する 1 台の Windows サーバーで構成されます。このデフォルトのインストールには、有効になっている mobilEcho File Server コンポーネントと、インストール済みであるものの、無効になっている mobilEcho Client Management Server コンポーネントが含まれています。このシナリオでは、mobilEcho クライアント アプリケーションを実行するデバイスをこの 1 台のファイル サーバーに接続し、クライアント アプリケーシ

ョンの設定およびクライアントが接続するサーバーの設定は、iPad または iPhone ユーザーに合わせ

てそのままにすることができます。

図 1. 1 台の mobilEcho File Server と複数の mobilEcho クライアント

任意の数の mobilEcho Server を後でネットワークに追加して、mobilEcho クライアント アプリケーショ

ンからアクセスできるように設定することができます。

mobilEcho Server には、他のサーバー上にあるファイルをモバイル クライアントが使用できるようにす

る機能もあります。mobilEcho の Network Reshare 機能を使用して、リモートの SMB/CIFS ファイル

共有にアクセスする共有ボリュームを mobilEcho Server 上に作成することができます。この機能を使

用すると、1 台の mobilEcho Server を経由して複数のサーバーにアクセスすることができます。

Page 9: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

9 Copyright © Acronis International GmbH, 2002-2013

図 2. 1 台の mobilEcho File Server (Network Reshare を使用して他のファイルサーバーにも接続可

能)

mobilEcho Server のインストールの詳細については、このガイドの「インストール」セクションを参照して

ください。共有ボリュームとサーバーの設定については、「 mobilEcho Server の設定」セクションを参照

してください。

3.1 mobilEcho Client Management Server mobilEcho クライアントをリモートで管理する場合は、mobilEcho Server で mobilEcho Client Management Server コンポーネントを有効にする必要があります。クライアント管理を使用すると、

Active Directory のユーザーまたはグループごとにプロファイルを作成できます。これらのプロファイルで

次の処理を実行できます。

一般的なアプリケーションの設定を構成する mobilEcho クライアントに表示されるサーバー、フォルダ、ホーム ディレクトリを割り当てる ファイルで実行できる操作を制限する mobilEcho ファイルを開くことができる他のサードパーティ アプリケーションを制限する セキュリティ要件(サーバー ログインの頻度、アプリケーション ロック パスワードなど)を設定する デバイスにファイルを保存する機能を無効にする mobilEcho ファイルを iTunes バックアップに含める機能を無効にする ユーザーのアプリケーション ロック パスワードをリモートからリセットする mobilEcho クライアント アプリケーションのローカル データと設定のリモート ワイプを実行する その他多くの設定およびセキュリティ オプション

一般的なネットワークでは、1 つの mobilEcho Client Management Server のみ必要です。このサ

ーバーは、mobilEcho File Server と mobilEcho Client Management Server の両方の役割を同

時に実行することができます。

Page 10: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

10 Copyright © Acronis International GmbH, 2002-2013

一般的なネットワークでのクライアント管理では、mobilEcho File Server と mobilEcho Client Management Server コンポーネントが有効になった 1 台のサーバー、および mobilEcho File Server としてのみ機能するいくつかの追加の mobilEcho Server を使用することがあります。 このシナリオでは、すべての mobilEcho iPad クライアントが、指定された管理サーバーで管理されるよう

に構成され、mobilEcho アプリケーションが起動されるたびにこのサーバーに接続して、設定変更をチェ

ックし、必要な場合にはアプリケーション ロック パスワードのリセットやリモート ワイプ コマンドを受け

入れます。

mobilEcho クライアントには、クライアントの管理プロファイルで、サーバーのリスト、共有ボリューム内の

特定のフォルダ、およびホーム ディレクトリを割り当てることができます。これらのリソースは、

mobilEcho アプリケーションに自動的に表示され、クライアント アプリケーションはファイル アクセスの

必要性に応じてこれらのサーバーに直接接続します。

mobilEcho Client Management Server の有効化および設定の詳細については、クライアントガイドを

参照してください。

図 3. 1 台の mobilEcho File Server、1 台の File Server + Client Management Server、複数のクラ

イアント

Page 11: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

11 Copyright © Acronis International GmbH, 2002-2013

4 mobilEcho をインストールする前に このセクションのトピックでは、mobilEcho をインストールする前に必要な情報について説明します。

4.1 共有ボリュームに対して必要な Windows ファイル アクセス権 mobilEcho は、Windows サーバー上の SYSTEM アカウントを利用して主要な機能の多くを実行しま

す。このため、ボリュームとして mobilEcho と共有されるすべてのフォルダ階層について、SYSTEM アカウントが、フォルダ階層全体に対するフル コントロール アクセス権を持っている必要があります。 これ

らの権限は Windows OS パーティションではデフォルトですが、mobilEcho ボリュームが含まれる追加

のディスクまたはパーティションについては、mobilEcho が正常に機能できるように SYSTEM = “Full Control” を設定する必要があります。共有するすべてのボリュームにこの権限が設定されていることを

確認してください。

4.2 ドライブのルートの共有

mobilEcho は、ドライブのルート外での共有をサポートしますが、Windows では、ファイル システムの

ルートと他のフォルダでは権限の扱いが異なります。ドライブ文字を直接共有しないことをお勧めしします。

代わりに、共有ボリューム用のサブフォルダを作成する必要があります。

4.3 クライアント側のファイル アクセス権とアクセスできない項目の参

照 mobilEcho クライアントが mobilEcho Server に接続して mobilEcho 共有ボリュームの内容を参照す

るときには、クライアント自身のユーザー アカウントのコンテキストで操作を実行します。ファイルの読み

取り、変更、および削除のすべての権限は、アクセスするファイルに対してユーザー アカウントが所有し

ている NTFS アクセス権によって決まります。ユーザーが、特定の共有ボリューム、フォルダ、またはフ

ァイルに対する読み取り権限を持っていない場合、これらの項目はフィルタで除外され、mobilEcho クラ

イアントに表示されません。

Page 12: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

12 Copyright © Acronis International GmbH, 2002-2013

5 mobilEcho Server ソフトウェアのインストール mobilEcho Server ソフトウェアをインストールするには、次の操作を行います。

1. 管理者のアカウントを使用して Windows にログインします。 2. mobilEcho インストーラを実行します。 3. インストーラによって表示される手順に従います。インストーラでユーザーが設定可能なオプションは、

プログラムのインストール場所だけです。

詳細な手順については、『mobilEcho Quick Start Guide http://docs.grouplogic.com/display/MobilEcho/mobilEcho+Quick+Start+Guide』をご参照ください。

mobilEcho Server のアップグレード

mobilEcho Server の既存のインストールを新しいバージョンにアップグレードする場合、

mobilEcho の設定とプロダクト キーがすべて保持されます。

Windows 2003 サービスの依存関係

mobilEcho は Windows の組み込み Web サービスを HTTPS 通信に使用します。この操

作を行うために、Internet Information Server(IIS)の役割が Windows 2003 サーバー上で

アクティブになっている必要はありませんが、mobilEcho は、IIS Admin サービスと HTTP SSL という 2 つの関連する Windows サービスに依存します。 インストールの後に、

mobilEcho クライアントがサーバーに接続できない場合は、これらの 2 つの Windows サービスが有効になっていて実行されていることを確認してください。

Page 13: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

13 Copyright © Acronis International GmbH, 2002-2013

6 mobilEcho Server の最初の起動 Windows ファイアウォールが有効になっていて、mobilEcho のデフォルトの HTTPS ポート 443 のフ

ァイアウォールの例外を設定していない場合、mobilEcho によって例外を自動的に追加するかどうかを

尋ねられます。 追加しないことを選択した場合、mobilEcho クライアントはサーバーに接続できません。

[Windows ファイアウォール] コントロール パネルを使用して、いつでも例外を追加または変更すること

ができます。

設定済みのボリューム(共有)がない状態で初めて mobilEcho Administrator を起動したときには、新し

いボリュームを作成するか既存のボリュームをインポートするように要求するメッセージが表示されま

す。 mobilEcho は、GroupLogic の ExtremeZ-IP ファイル サーバー(AFP)および Windows ファイ

ル共有(SMB)を使用して共有されるサーバー上の既存のボリュームをインポートすることができます。

インポート中に、mobilEcho は既存の AFP または SMB 共有ボリュームに対応する mobilEcho ボリ

ュームを構成します。ファイルが移動、変更、または複製されることはありません。同じストレージのロケ

ーションが単純に mobilEcho ボリュームとして共有されます。すべての既存の Active Directory の権

限は引き続き mobilEcho ユーザーに適用され、Mac や Windows のユーザーと同じ方法でボリュー

ムやファイルへのアクセスが規制されます。

注意:

enroll という名前のボリュームを作成することはできません。このボリューム名は内部使

用のために予約されています。

その後は mobilEcho Administrator を起動するたびに、mobilEcho が mobilEcho ボリュームとして共

有されていない EZIP 共有または SMB 共有の有無を確認します。そのような共有が存在する場合、

[Volumes] ダイアログの [Replicate EZIP Shares] または [Replicate SMB Shares] ボタンまたは

その両方がアクティブになります。[Volumes] ダイアログに戻ることによって新しく追加した共有をいつで

も複製することができます。

Page 14: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

14 Copyright © Acronis International GmbH, 2002-2013

7 クラスタ上でのインストール

7.1 mobilEcho クラスタの設定

クラスタを使用すると、障害が発生したサーバー ノードによって提供されていたサービスを迅速にフェイ

ルオーバーして再開することができます。mobilEcho クラスタは Microsoft Cluster Server(MSCS)を使用して設定します。これは、Microsoft Cluster Service を実行している特別にリンクされた複数のサー

バーです。1 つのサーバーに障害が発生するかオフラインになった場合、クラスタ内の他の 1 つまたは

複数のサーバーが障害が発生したサーバーの操作をただちに引き継ぎます。クラスタ上で実行されてい

るアプリケーションは常に使用可能です。接続しているクライアントには複数のサーバー上で実行されて

いるリソースが 1 つのシステムに見え、mobilEcho Virtual Server として参照されます。問題発生後に

正常にフェイルオーバーされた場合、接続しているユーザーはサービスの中断に気づかないことがありま

す。

mobilEcho は、アクティブ/アクティブのクラスタ構成で使用できるクラスタ対応アプリケーションです。

mobilEcho の複数のインスタンスを 1 台のサーバー ノード上で実行することができます。各インスタン

スに専用の IP アドレスを指定し、専用の共有ボリュームを割り当てることができます。複数の仮想サー

バーの構成にすると、サーバーの統合と負荷の管理の点でメリットが得られます。1 つのサーバー ノード上で mobilEcho の複数のインスタンスを実行すると、各インスタンスが他のインスタンスから分離され

て実行されるので信頼性が向上します。

クラスタの構成に関するヘルプについては、次のクラスタ ワークシートを参照してください。mobilEcho は、クラスタ化された構成で次のサービスをサポートします。

アクティブ/アクティブ クラスタ クラスタ内のノードごとに複数の仮想サーバー 信頼性と可用性の向上 Windows Server 2003 および 2008 上の 8 ノード クラスタ サーバー統合の可能性

クラスタ化された環境で mobilEcho を実行しているときは、mobilEcho Administrator ウィンドウのタイ

トル バーに次の情報が表示されます。

大文字のサーバー名 サービスを設定したときに入力した大文字または小文字のサービスの名前

MSCS では、クラスタ構成のコンポーネント パーツを説明するときに次の用語を使用します。

mobilEcho のインストールを続行するときにこれらの用語を混同しないようにしてください。

ノード: クラスタ内の 1 つのメンバ サーバー。 リソース: クラスタ内で実行されるハードウェアまたはソフトウェア コンポーネント。ディスク、IP アド

レス、ネットワーク名、mobilEcho サービスのインスタンスなどがあります。 グループ: フェイルオーバーの単位として管理されるリソースの組み合わせ。グループは、リソース

グループまたはフェイルオーバー グループとも呼ばれます。一般的な mobilEcho フェイルオーバー グループは、ディスク、IP アドレス、ネットワーク名、および mobilEcho のインスタンスで構成されま

す。 依存関係: 依存するサービスを開始するために最初に使用可能になっている必要があるサービスま

たは他のリソース。

Page 15: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

15 Copyright © Acronis International GmbH, 2002-2013

フェイルオーバー: リソースまたはリソース グループを 1 つのサーバーから別のサーバーに移動す

るプロセス。フェイルオーバーは、1 つのサーバーで何らかの障害が発生するか、管理者がフェイル

オーバーを開始したときに発生します。この用語は、Microsoft Cluster Administrator でクラスタ グループを別のノードに移動する操作と同じです。

クォーラム リソース: クラスタ内のノードで共有されるフェイルオーバー情報が含まれるディスク リソース。

ハートビート: サービスが引き続き実行中であることを他のノードに知らせるクラスタ ノード間の通

信。 仮想サーバー: 仮想サーバーは、IP アドレス、ネットワーク名、アプリケーション リソースなどの設定

情報とクラスタ リソースの組み合わせです。mobilEcho Virtual Server(MVS)は固有の IP アドレ

スによって定義されます。 アクティブ/アクティブ: この用語は、複数のノードが本番環境の mobilEcho File Server である構成

を意味します。 アクティブ/パッシブ: この用語は、本番環境で 1 つのノードがアクティブになっていて、フェイルオー

バーが発生するまで他のノードはアイドル状態のままになっている構成を意味します。 共有ストレージ: この用語は、外部の SCSI またはファイバ チャネル ストレージ システムを意味し

ます。複数ノードのクラスタでは共有ストレージが必須です。このストレージは共有されますが、外部

ストレージのリソースにアクセスできるのは一度に 1 つのノードのみです。

図 1. この図はクラスタの設定の例を示しています。

注意事項

各サーバーが固有の IP アドレスを使用します。各仮想サーバー用に複数の共有を構成することが

できます。

Page 16: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

16 Copyright © Acronis International GmbH, 2002-2013

7.2 クラスタ ワークシート

クラスタ上で実行される各 mobilEcho サービスについて、次のものが必要です。

1. 固有の mobilEcho サービスの名前 2. 固有の IP アドレスとオプションのネットワーク名 3. 共有物理ストレージ 4. 新しい mobilEcho サービスが配置されるクラスタ グループ

この処理を簡素化するために、インストールの準備のためのワークシートを用意しました。追加で作成す

る各 mobilEcho Virtual Server 用にワークシートをコピーしてください。

7.3 クラスタ上での mobilEcho のインストール mobilEcho を新しいクラスタにインストールする前に、サーバーにクラスタ サービスをインストールして

設定する必要があります。Windows 2003 Server(Enterprise、Storage Node Server、または Datacenter Edition)では、Microsoft Cluster Service をインストールして設定する必要があります。

Windows Server 2008(Enterprise または Datacenter Edition) では、フェイルオーバー クラスタリン

グの役割をインストールして設定する必要があります。 さらに、次のものを用意する必要があります。

Page 17: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

17 Copyright © Acronis International GmbH, 2002-2013

ライセンス供与された複数のノードと仮想サーバーと共にコード化された mobilEcho クラスタ対応の

プロダクト キー。クラスタのすべてのノードで 1 つのプロダクト キーを使用します。 mobilEcho 共有ボリュームが置かれている 1 つまたは複数の共有ディスク。 作成する各 mobilEcho Virtual Server の IP アドレスとネットワーク名。各 IP アドレスの DNS エ

ントリを作成します。

7.3.1 インストール手順の確認

インストールは次の 4 つの部分で構成されます。

番号が付いた各手順について次のセクションで説明します。

1. Group Logic によって提供されるインストーラとプロダクト キーを使用して mobilEcho をクラスタの

各ノードにインストールします。 2. mobilEcho Administrator アプリケーションを使用して、クラスタの各ノード上で必要な

mobilEcho サービスを設定します。 3. Windows 2003 と共に提供される Microsoft Cluster Administrator アプリケーションまたは

Windows Server 2008 と共に提供されるフェイルオーバー クラスタ管理アプリケーションを使用し

て、Microsoft クラスタ サービスを設定します。 4. mobilEcho Administrator アプリケーションを使用して、共有フォルダと mobilEcho サービスの他

の機能を設定します。

7.3.2 mobilEcho サービスの設定

mobilEcho を運用するには次の 4 つのコンポーネントが必要です。

IP アドレス ネットワーク名 物理ディスク mobilEcho サービス

コンポーネントのセットを専用のクラスタ グループまたは mobilEcho Virtual Server(MVS)に配置しま

す。

作成される MVS の数は、mobilEcho と共有する必要がある物理ディスクの数が基になります。たとえ

ば、ボリュームが 3 つの物理ディスク上にある場合は、3 つの MVS を作成します。この構成は最も柔

軟性が高くなりますが、複数の専用の IP アドレスが必要になります。複数の MVS を作成する場合は、

1 つの MVS によって複数の物理ディスクを共有することができます。このガイドのクラスタ ワークシー

トは、クラスタの計画を作成するために役に立ちます。

7.3.3 mobilEcho サービスの作成

使用する各 mobilEcho Virtual Server に mobilEcho サービス インスタンスが必要です。これらの

各 mobilEcho サービスに固有のサービス名が必要です。mobilEcho がクラスタ対応のサーバーにイン

ストールされるときに、デフォルトで作成されるサービスはありません。この手順で、サービスを実行する

各ノード上で新しい mobilEcho サービスを各仮想サーバー用に作成します。

注意事項

下のいくつかの図では、GroupLogic の ExtremeZ-IP ファイル サーバー製品が表示されて

います。mobilEcho は、同じクラスタ管理システムを使用し、ダイアログは同じですが、

Page 18: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

18 Copyright © Acronis International GmbH, 2002-2013

mobilEcho と表示されます。

mobilEcho サービスを作成するには、次の操作を行います。

mobilEcho のインストール処理が完了したサーバーまたは mobilEcho が既にインストールされてい

るクラスタ サーバーで、mobilEcho Administrator アプリケーションを実行します。 mobilEcho を初めてインストールし、サービスが存在しない場合は、サービスを作成するように要求

するメッセージが表示されます。 クラスタを設定するときに複数のサービスを選択します。

最初のサービスを作成するように要求するメッセージが表示されます。選択したサービス名を入力し

ます。この例ではサービス名は「Marketing」です。注意: このコマンドで使用する正確なサービス名を

メモしてください。次のセクションで Microsoft クラスタを設定するときに正確なサービス名が必要に

なります。

サービスを作成すると、[mobilEcho Services] ウィンドウにサービスが表示されます。

[mobilEcho Services] は、mobilEcho Administrator を起動するたびに表示されます。これは、管

理するサービスを選択したり、他のサービスを追加または削除するために使用します。

Page 19: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

19 Copyright © Acronis International GmbH, 2002-2013

複数のサービスを設定する場合は、[Add Service] を選択し、必要な追加のサービスを作成します。

これらの mobilEcho サービスを実行する各クラスタ ノード上でこの手順を実行する必要がありま

す。

7.4 クラスタへの mobilEcho サービスの追加

mobilEcho のクラスタはいくつかの方法で構成することができます。

クラスタ グループを既に設定している場合は、汎用サービスとして mobilEcho クラスタ グループに

追加するだけです。 既存のクラスタ グループがない場合は、次のセクションの手順に従い、Cluster Application

Wizard® を使用して、クラスタ グループを設定します。 または、慣れている別の方法を使用することもできます。

SMB for Windows クライアントで共有するフォルダが、mobilEcho ボリュームと同じドライブ上にある場

合は、mobilEcho サービスを既存のグループに追加することができます。

7.5 Windows 2008 クラスタ グループの作成

Windows 2003 の手順については、次のセクションを参照してください。

これは、mobilEcho サービスが含まれる新しいクラスタ グループを作成する場合に推奨される方法です。

クラスタ グループを既に構成し、mobilEcho をそのグループに追加する場合は、クラスタ グループを右

クリックし、[リソースの追加] - [汎用サービス] を選択します。次の手順に従って、必要な mobilEcho サービスを選択します。これにより、クラスタ グループ ネットワークとストレージの設定手順をスキップしま

す。

7.5.1 クラスタ グループの作成

1. [管理ツール] の [フェイルオーバー クラスタ管理] を開き、左側のウィンドウでクラスタを選択しま

す。

2. クラスタ名を右クリックし、[サービスまたはアプリケーションの設定] を選択します。これにより、高可

用性ウィザードが起動します。[次へ] をクリックします。

3. [汎用サービス] を選択し、[次へ] をクリックします。

Page 20: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

20 Copyright © Acronis International GmbH, 2002-2013

4. [mobilEcho File Access Server for Mobile Devices] サービスを選択して追加する必要がありま

す。リスト内に mobilEcho の複数のエントリが表示されることがあります。各エントリにはサービスが作

成されたときに定義された mobilEcho サービス名が表示されます。設定する特定の mobilEcho サービ

ス名が含まれるエントリを選択し、[次へ]をクリックします。

5. クラスタ グループのネットワーク サービス名を入力します。これはクライアントがこのクラスタ グルー

プに接続するために使用する DNS 名を定義します。このクラスタ グループが使用する ネットワークの mobilEcho を選択し、選択した各ネットワーク上のクラスタ グループの IP アドレスを定義します。

6. このクラスタ グループで使用できるようにするストレージ ボリュームを選択し、[次へ] をクリックしま

す。これらは、mobilEcho と共有されるディレクトリが含まれるボリュームにする必要があります。

7. [レジストリ設定のレプリケート] で [次へ] をクリックします。変更は必要ありません。

8. [確認] の手順で [次へ] をクリックします。

7.5.2 クラスタ リソースの依存関係の設定

クラスタ サービスを確実に正しい順序で起動させるには、IP アドレス、ネットワーク名、および物理ディ

スクに関するリソースの依存関係を設定する必要があります。

IP アドレス、ネットワーク名、およびクラスタ ディスクに関するリソースの依存関係を設定するには、次の

操作を行います。

1. クラスタ グループの [フェイルオーバー クラスタ管理] の [その他のリソース] で、[mobilEcho File Access Server for Mobile Devices] リソースを右クリックします。

2. [プロパティ] をクリックします。

3. [依存関係] タブを選択します。

4. 依存関係として [IP アドレス]、[ネットワーク名]、および [クラスタ ディスク] を追加します。

5. [OK] をクリックします。

この mobilEcho リソースは、高可用性ウィザードで作成されるので、クラスタ内のすべてのノードはリソ

ースの所有者です。この構成が不要な場合は、サービスをオンライン状態にする前に変更することができ

ます。

リソースの所有者を変更するには、[高度なポリシー] タブをクリックし、必要に応じて [実行可能な所有

者] を変更します。

7.5.3 新しいリソースをオンラインにする

この設定が完了した時点で、mobilEcho サービスがオフラインになっている場合があります。ここで新し

いリソースをオンラインにすることができます。

mobilEcho リソースをオンラインにするには、次の操作を行います。

1. [mobilEcho File Access Server for Mobile Devices] リソースを右クリックします。

2. [このリソースをオンラインにする] を選択します。

Page 21: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

21 Copyright © Acronis International GmbH, 2002-2013

7.6 Windows 2003 クラスタ グループの作成 次の手順は、新しいクラスタ グループを作成する唯一の方法ではありませんが、一般的に最も高速で信

頼性の高いクラスタ グループになります。

7.6.1 クラスタ グループの作成

1. Cluster Administrator を起動します。

2. [グループ] を右クリックし、[アプリケーションの構成] を選択します。

3. [次へ] をクリックして、ウィザードを開始します。

4. [新しい仮想サーバーを作成] を選択し、[次へ] をクリックします。

5. [新しいリソース グループを作成] を選択し、[次へ] をクリックします。

6. [グループ名] に入力します。[次へ] をクリックします。

7. [ネットワーク名] と [IP アドレス] に入力します。[次へ] をクリックします。

8. [新しい仮想サーバーの詳細プロパティ] ダイアログで [次へ] をクリックします。

9. [はい、今すぐ作成します] を選択し、[次へ] をクリックします。

10. [リソースの種類] として [汎用サービス] を選択し、[次へ] をクリックします。

リソースの種類の選択

汎用サービスを選択したことを確認します。よくある間違いとしてデフォルトのエントリである汎用アプリケーションを

選択することがあります。

11. [名前] フィールドにリソース名を入力します。識別しやすく機能がわかりやすいサービス名を使用し

てください。[次へ] をクリックします。

12. [開始] パラメータを指定せずにサービス名を入力します。この名前は、

[mobilEcho Administrator サービス] ダイアログで設定する [サービス名] と一致している必要があり

ます。[次へ] をクリックします。

13. [レジストリ レプリケーション] ダイアログで [次へ] をクリックします。次に、[完了] をクリックします。

新しく作成したグループにディスク リソースを追加するには、次の操作を行います。

1. グループを右クリックし、[新規作成]、[リソース] の順に選択します。次に、[リソースの種類] ドロップ

ダウン リストで [物理ディスク] を選択します。

2. [次へ] をクリックします。

3. mobilEcho を実行するすべてのノードが物理ディスク リソースの所有者になるように設定します。必

要な場合は物理ディスクの依存関係を追加しますが、この設定は mobilEcho に必須ではありません。

4. mobilEcho と共有するフォルダが含まれる物理ディスクを選択し、[完了] をクリックします。

Page 22: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

22 Copyright © Acronis International GmbH, 2002-2013

7.6.2 クラスタ サービスの依存関係の設定

クラスタ サービスを確実に正しい順序で起動させるには、IP アドレス、ネットワーク名、および物理ディ

スクに関するリソースの依存関係を設定する必要があります。

IP アドレス、ネットワーク名、および物理ディスクに関するリソースの依存関係を設定するには、次の操

作を行います。

1. [Cluster Administrator] で、[mobilEcho service resource] を右クリックします。

2. [プロパティ] をクリックします。

3. [依存関係] タブを選択します。

4. [変更] をクリックします。

5. 依存関係として [IP アドレス]、[ネットワーク名]、および [物理ディスク] を追加します。

6. [OK] をクリックします。

この mobilEcho リソースは、仮想サーバー ウィザードで作成されるので、クラスタ内のすべてのノード

はリソースの所有者です。この構成が不要な場合は、サービスをオンライン状態にする前に変更すること

ができます。

リソースの所有者を変更するには、[全般] タブをクリックし、必要に応じて [使用可能な所有者] を変更

します。

7.6.3 新しいサービスをオンラインにする

mobilEcho が含まれる各クラスタ グループのクラスタのすべてのノード上で MSCS の設定が済むと、

MSCS の設定が完了します。設定が完了したら、新しいサービスをオンラインにすることができます。

クラスタ グループをオンラインにするには、次の操作を行います。

1. [グループ] を右クリックします。

2. [オンラインにする] を選択します。

7.7 クラスタ上の mobilEcho の管理 クラスタ化された環境では、mobilEcho Administrator の動作がクラスタ化されていない環境と異なりま

す。管理する mobilEcho Virtual Server が現在実行されているノード上で常に管理タスクを実行する必

要があります。mobilEcho Administrator または [サービス] コントロール パネルからのサービスの開

始は、クラスタ化された構成では無効です。

クラスタ化されたサービスは、Microsoft Cluster Administrator からのみ開始する必要があります。他の

方法(アプリケーションまたは [サービス] コントロール パネル)でサービスが開始された場合、Cluster Administrator はサービスが実行されていることを認識しないので、必要な場合にフェイルオーバーを管

理できません。

サービスの管理は実行されているノードからのみ行ってください。その後、特定のフォルダにアクセスする

ボリュームを作成することができます。クラスタ上で、ノードはそのクラスタ グループ内のディスクにのみ

アクセスできます。[フォルダの参照] ダイアログ ボックスでフォルダを選択するには、物理ディスクが置

Page 23: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

23 Copyright © Acronis International GmbH, 2002-2013

かれているノード上で mobilEcho Administrator を実行する必要があります。mobilEcho Administrator を使用して、別のノード上にボリュームを作成できますが、パスを手動で入力する必要があります。

mobilEcho Administrator を起動したときに、管理する mobilEcho サービスを選択するように要求する

メッセージが表示されます。mobilEcho サービスを選択し、[OK] をクリックします。

サービスを選択すると、Administrator が起動してそのサービスに接続します。Administrator のタイトル バーに、「(ネットワーク名 – サービス名)」の形式で接続先のサーバーが表示されます。

サーバーへの接続が切断された場合(クラスタ グループがフェイルオーバーされた場合)、

Administrator は、別のノード上にあるためそのサービスに再接続することができません。ただし、移動さ

れた先のノード上で管理することができます。元のノードにフェイルバックされた場合は、そのノードに再

接続することができます。

7.8 クラスタでの mobilEcho Client Management の設定

クラスタで mobilEcho Client Management Server を有効にした場合は、各ノード上

で mobilEcho Management サービスを手動で作成する必要があります。これを行う前に、mobilEcho Client Management Server の設定およびデータ ファイルを、クラスタのすべてのノードがアクセス可能

な共有ストレージに移動する必要があります

7.8.1 設定およびデータ ファイルの要件

mobilEcho Client Management Server は、設定ファイル、ポリシー ファイル、およびデータベースのセ

ットを使用して、mobilEcho Management Server に登録されているクライアント デバイスに関する設定

と詳細を保存します。クラスタ上では、これらのデータ ファイルが mobilEcho Program Files ディレクト

リ内のデフォルトのロケーションからクラスタ上の共有ストレージのロケーションに移動される必要があり

ます。これにより、mobilEcho Client Management サービスがクラスタ ノード間で移動されたときにデ

ータ ファイルの固有のセットを使用可能な状態に維持できます。

7.8.2 設定およびデータ ファイルの共有ストレージへのコピー

mobilEcho をクラスタに初めてインストールするときには、通常は各クラスタ ノードの Windows OS ドライブの mobilEcho の「Program Files」ディレクトリ内に設定およびデータ ファイルのデフォルトのセッ

トが作成されます。このファイルのセットを、すべての個別のクラスタ ノードからアクセス可能なクラスタ上

の共有ストレージ ドライブに移動する必要があります。この操作は、mobilEcho Client Management

Page 24: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

24 Copyright © Acronis International GmbH, 2002-2013

Server サービスをノード間でフェイルオーバーしても同じ設定とデータベースを維持できるようにするた

めに必要です。この操作を実行しない場合、mobilEcho Client Management Server が新しいノードにフ

ェイルオーバーされたときに、デフォルトの未設定状態に戻ります。

設定およびデータ ファイルを共有ストレージにコピーするには

1. ファイルのコピー元のクラスタ ノードを選択します。mobilEcho をすべてのクラスタ ノードに初めて

インストールした場合は、任意のノードを選択できます。特定のノード上で mobilEcho Client Management サービスの設定を既に開始している場合は、その特定のノードからのファイルをコピ

ーする必要があります。 2. すべてのクラスタ ノードがアクセスできる共有ストレージの場所を選択します。 3. この場所に、設定およびデータ ファイルを配置するフォルダを作成します。この例では、共有ストレー

ジ「S: ドライブ」を使用して、ドライブのルートに「mobilEcho_Config」という名前のフォルダを作成し

ます。 4. 「mobilEcho_Config」フォルダを開き、その中に「ManagementUI」というフォルダを作成します。 5. mobilEcho_manager.cfg ファイルを選択したクラスタ ノードの元の場所(C:\Program Files

(x86)\Group Logic\mobilEcho Server\ManagementUI\mobilEcho_manager.cfg)から共有ストレ

ージ上の新しい「ManagementUI」フォルダにコピーします。この手順が完了すると、

mobilEcho_manager.cfg ファイルが含まれる S:\mobilEcho_Config\ManagementUI\ ディレクト

リが作成されます。 6. 選択したクラスタ ノードから「db」フォルダを共有ストレージ上の「ManagementUI」フォルダにコピー

します。クラスタ ノード上のこのファイルの元の場所は C:¥Program Files (x86)¥Group Logic¥mobilEcho Server¥ManagementUI¥db¥ です。この手順が完了すると、複数のデータベー

ス ファイルが含まれる S:¥mobilEcho_Config¥ManagementUI¥db¥ ディレクトリが作成されます。 7. 選択したクラスタ ノードから「Management」ディレクトリ全体を「mobilEcho_Config」フォルダにコピ

ーします。 クラスタ ノード上のこのファイルの元の場所は C:\Program Files (x86)\Group Logic\mobilEcho Server\Management\ です。この手順が完了すると、複数のデータベース ファイ

ルが含まれる S:¥mobilEcho_Config¥Management¥ ディレクトリが作成されます。

7.8.3 新しいデータ ファイルのロケーションを使用するための mobilEcho Client Management サービスの設定

各クラスタ ノード上の個別の mobilEcho Client Management サービスが新しい設定とデータ ファイル

のロケーションを使用することを認識するには、クラスタの各ノード上の構成ファイルを編集する必要があ

ります。

各クラスタ ノードで次の操作を行います。

1. C:\Program Files (x86)\Group Logic\mobilEcho Server\ フォルダに移動します。 2. config.yml ファイルをテキスト エディタで開きます。 3. このファイル内の次の 4 つの設定を更新する必要があります。 4. config_path: 共有ストレージ上に作成した ManagementUI フォルダの完全なパスを入力します。

これらのすべてのパスでフォワード スラッシュを使用することをお勧めします。 5. database_path: 共有ストレージ上の db フォルダの完全なパスを入力します。 6. management_path: 共有ストレージ上の管理フォルダの完全なパスを入力します。 7. profiles_path: 共有ストレージ上の Profiles フォルダの完全なパスを入力します。 8. 以下に、これらの設定で上記のサンプルのロケーションの S: ドライブを指定する方法の例を示しま

す。共有ストレージのロケーションのドライブ文字から始まる完全なパスを必ず使用してください。繰り

Page 25: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

25 Copyright © Acronis International GmbH, 2002-2013

返しになりますが、config.yml ファイル内のこれらのパスでフォワード スラッシュを使用することをお

勧めします。

9. 編集が済んだら config.yml ファイルを保存します。 10. mobilEcho Management サービスがこのノード上で現在実行されている場合、変更を有効にするに

はサービスを再起動する必要があります。 11. クラスタの各ノードでこのファイルを編集する必要があります。編集したファイルをこの最初のノードか

ら他の各ノードにコピーして、既存のファイルを上書きすることもできます。サービスが実行中の場合

は、各ノード上でサービスを必ず再起動してください。 12. mobilEcho Management サービスは現在、クラスタ ノード間で移動して、同じ設定およびデータ フ

ァイルのセットを保持することができます。

7.8.4 mobilEcho Client Management Server の最初の設定の構成

mobilEcho Management サービスを作成する前に、この時点で共有ストレージにある mobilEcho Client Management 構成ファイルを更新する必要があります。詳細については、このマニュアルの「

mobilEcho Client Management Server の有効化」セクションを参照してください。

7.8.5 各ノードでの mobilEcho Management サービスの作成

mobilEcho Management サービスを作成するには

1. 関連するクラスタ ノードにログインします。

2. Windows コマンド プロンプトを開きます。

3. 32 ビット版の Windows では次のコマンドを入力します。

sc create “mobilEcho Management” binpath= “C:\Program Files\Group Logic\mobilEcho Server\mobilEcho_management.exe”

4. 64 ビット版の Windows では次のコマンドを入力します。

sc create “mobilEcho Management” binpath= “C:\Program Files (x86)\Group Logic\mobilEcho Server\mobilEcho_management.exe”

Page 26: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

26 Copyright © Acronis International GmbH, 2002-2013

8 mobilEcho File Server の開始および停止 mobilEcho File Server を開始するには、Windows に Administrator 権限でログインし、

mobilEcho Administrator を開始します。mobilEcho サービスがまだ開始されていない場合、

mobilEcho Administrator によって、サービスを開始するかどうか尋ねられます。

また、スタンドアロンのサーバー上のサービス、またはクラスタ サーバー上の Cluster Administrator からサービスを開始および停止することもできます。

Page 27: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

27 Copyright © Acronis International GmbH, 2002-2013

9 mobilEcho Server の設定 このセクションでは、mobilEcho サービス設定の概要について説明します。mobilEcho Administrator を使用して、接続されたユーザーの表示、共有ボリュームの作成、特定のコンピュータ設定の調整を行うこ

とができます。Administrator 権限を持っていれば、mobilEcho がインストールされているローカル コン

ピュータまたはリモート コンピュータを設定することができます。

使用しているコンピュータ上で mobilEcho を設定するには、Windows の [スタート] メニューから、[プログラム]、[mobilEcho Server] の順に移動し、[mobilEcho Administrator] を選択します。

9.1 mobilEcho の設定 mobilEcho を使用する前にデフォルト設定を確認し、その時点でも後でも、変更することができます。

[Settings] ダイアログ ボックスのタブには、[File Server]、[Security]、[Search]、および [Logging] タブがあります。設定を変更するには、次の手順を実行します。

1. [mobilEcho Administrator] ウィンドウにアクセスします。 2. [Settings] をクリックします。 3. 使用方法に適した設定を選択してから、[OK] をクリックして [mobilEcho Administrator] ウィンドウ

に戻ります。

Page 28: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

28 Copyright © Acronis International GmbH, 2002-2013

9.2 ファイル サーバー オプションの設定

[HTTPS ポート]

mobilEcho を、デフォルトの HTTPS ポートである 443 とは異なるポートで動作させる場合、ここで設

定します。非デフォルト ポートを使用しているサーバーに接続する mobilEcho クライアントは、その設

定時にサーバー名か IP アドレスでポートを指定する必要があります。たとえば、ポート 444 が使用さ

れている場合、「444」をサーバー名に付加する必要があります。この例では、入力するサーバー名は server.domain.com:444 などとなります。

[Allow connections to SharePoint servers with self-signed certificates]

mobilEcho を、SharePoint サーバーに存在するファイルへのアクセスを提供するように設定することが

できます。ユーザーがアクセスすることになる SharePoint サーバーが自己署名証明書を使用している

場合、mobilEcho Server には、信頼されたサード パーティ発行の証明書がなくても、それら

の SharePoint サーバーへ接続するための許可が必要です。自己署名証明書を使用している SharePoint サーバーへのアクセスを許可するには、この設定を有効にしてください。

[Allow connections to activEcho servers with self-signed certificates]

mobilEcho を、activEcho サーバーに存在するファイルへのアクセスを提供するように設定することが

できます。activEcho サーバーが自己署名証明書を使用している場合、mobilEcho Server には、信頼

されたサード パーティ発行の証明書がなくても、その activEcho サーバーへ接続するための許可が必

要です。自己署名証明書を使用している activEcho サーバーへのアクセスを許可するには、この設定

を有効にしてください。

mobilEcho を使用して activEcho サーバーへのモバイル アクセスを提供

mobilEcho Server には、mobilEcho クライアント アプリが実行されているモバイル デバイスに

対して activEcho ファイルへのアクセスを提供する機能があります。この機能を設定するには、

Page 29: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

29 Copyright © Acronis International GmbH, 2002-2013

mobilEcho Administrator の [Volumes] ウィンドウで activEcho ボリュームを作成します。

mobilEcho クライアント アプリでは、activEcho ボリュームが標準的な mobilEcho ボリュームと

まったく同じように表示されますが、特別な activEcho アイコンによって見分けることができます。

ユーザーがこの activEcho ボリュームに接続すると、そのユーザーのアカウントがアクセスできる activEcho フォルダだけが表示されます。

mobilEcho Server では、mobilEcho のプロダクト キーがなくても activEcho ボリュームを作成

できます。この activEcho ボリューム機能は、activEcho リテール ライセンスに含まれています。

mobilEcho Server の試用期間が終了しても、そのサーバーが activEcho ボリュームを共有する

ように設定されている場合、ユーザーは、引き続きそれらの activEcho ボリュームに無期限で接

続することができます。

[Refresh Registry] ボタン

[Refresh Registry] ボタンは、mobilEcho のレジストリ キー設定に対して直接加えられた変更

内容を適用するために使用します。レジストリ キー設定に加えられた変更内容は、通常、

mobilEcho File Server を再起動するまで反映されません。サービスを再起動させずに、これらの

変更内容をただちに適用するには、[Refresh Registry] をクリックします。これは、レジストリで mobilEcho 設定を直接変更する場合にのみ必要です。

9.3 セキュリティ オプションの設定

[Require that client is managed to access this server]

このオプションを選択する場合は、このサーバーに接続するすべての mobilEcho クライアントは、

[Allowable management servers] の下に一覧表示されている mobilEcho Client Management Server が管理する必要があります。このオプションによって、サーバーにアクセスするすべてのクライア

ントに、必要な設定とセキュリティ オプションが反映されます。

ここで入力するサーバー名は、mobilEcho クライアント アプリで設定した管理サーバー名と同じである

必要があります。名前の一部を使用して、ドメイン内の複数のクライアント管理サーバーを許可するなどと

いうこともできます。名前の一部を使用する場合、ワイルドカードを使用する必要はありません。

[Require that client is enrolled in Good Dynamics to access this server]

Page 30: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

30 Copyright © Acronis International GmbH, 2002-2013

このオプションを選択すると、Good Dynamics に対して有効になっていて、登録されている mobilEcho クライアントのみ、この mobilEcho Server への接続が許可されます。この設定を使用して、mobilEcho Server にアクセスするすべてのクライアントを Good Dynamics システムのメンバにすることができます。

このオプションを有効にすると、Good Dynamics に登録されていない既存のユーザーは、ログインする

ためにこのサーバーへアクセスすると即座に拒否されます。なお、現在の mobilEcho for Android アプリでは、Good Dynamics はサポートされていません。Good Dynamics にサーバーへのアクセスを

要求する場合、Android クライアントは自動的にアクセスを拒否されます。

[Allow mobilEcho iOS clients to access this server]

このオプションを選択すると、mobilEcho Server によって、iOS mobilEcho クライアントを実行している

ユーザーが接続を許可されます。iOS ユーザーにこの mobilEcho Server へのアクセスを許可しない

場合、この設定をオフにします。

[Allow mobilEcho Android clients to access this server]

このオプションを選択すると、mobilEcho Server によって、Android mobilEcho クライアントを実行し

ているユーザーが接続を許可されます。iOS ユーザーにこの Android へのアクセスを許可しない場合、

この設定をオフにします。

9.4 mobilEcho を使用した検索

mobilEcho では、ローカル検索、ファイル名インデックス検索、コンテンツ検索の 3 種類のファイル検索

を実行できます。

ローカル検索

mobilEcho サーバーでファイル名インデックス検索またはコンテンツ検索がサポートされていない場合、

mobilEcho クライアントは、デフォルトで、参照されている現行フォルダ内のファイルのローカル リストを

ファイル名で検索します。

ファイル名インデックス検索

インデックス検索では、サーバー側で処理される単一の検索要求が発行されます。

デフォルトでは、mobilEcho が、この検索を高速化するために検索インデックスを保持します。 このイン

デックスには、mobilEcho ボリューム上のすべてのファイルの名前が格納されています。 サーバーでイ

ンデックス検索が有効になっていると、mobilEcho クライアントが、参照中のフォルダと、共有中のボリュ

ーム全体の両方を検索できます。検索結果はサーバー側で処理されるので、素早く表示されます。

コンテンツ検索

コンテンツ検索では、mobilEcho がサーバー側で処理する単一の検索要求が発行されます。コンテンツ

検索では、ファイル名またはファイルの実際のコンテンツのいずれかに要求された検索語が含まれてい

るファイルが返されます。

コンテンツ検索はデフォルトで有効になっていますが、Windows Search サービスがサーバーで有効に

なっており、mobilEcho によってボリュームとして共有されているストレージ領域がインデックス化される

ように設定されている必要があります。

Windows Search のインストールおよび設定手順については、GroupLogic のホワイト ペーパー

『Network Spotlight ベスト プラクティス』 (http://www.grouplogic.com/resource-center/pdfs/Network-Spotlight-Best-Practices.pdf)をご参照く

ださい。このドキュメントは、GroupLogic の ExtremeZ-IP ファイル サーバー用に書かれたものですが、

Page 31: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

31 Copyright © Acronis International GmbH, 2002-2013

Windows Search もほぼ同じ方法で使用されています。ExtremeZ-IP における Spotlight 検索の有効

化に関するセクションは省略していただいてかまいません。

9.5 検索オプションの設定

[Index volumes for search]

デフォルトでは、すべての既存ボリュームおよび新規作成されたボリュームでインデックス検索が有効に

なっています。mobilEcho Administrator における個々のボリュームの [Volume Properties] ダイアロ

グで、ボリュームごとにインデックス検索を有効化または無効化できます。このプロパティは、最初にボリ

ュームを作成するときでも、ボリュームを作成した後でも設定できます。この設定の変更を反映させるに

は、ボリュームを [Restart] する必要があります。

[Maximum search index cache size]

このキャッシュは、デフォルトで、最大サイズの 20 MB に設定されます。GroupLogic は、このキャッシ

ュ サイズの変更をお勧めしません。250,000 個のファイルが格納されているインデックス ファイルのサ

イズは、わずか約 8 MB です。デフォルト設定におけるキャッシュ サイズの制限をそのままにしておけ

ば、ほとんどの場合十分なパフォーマンスが得られます。ディスク上のインデックス ファイルが検索イン

デックス キャッシュ サイズより大きい場合、ファイルはクライアントが検索を実行するときにディスクから

読み込まれますが、多くの場合、Windows ファイル システム キャッシュに格納されるので、性能に与え

る影響は最小限に抑えられます。物理メモリが制限された状態でサーバーが実行されている場合、キャ

ッシュ サイズは、8 MB まで縮小する場合があります。

[Default Path]

スタンドアロン サーバーでは、mobilEcho は mobilEcho Server アプリケーション フォルダ内の mobilEcho インデックス ディレクトリがデフォルトでインデックス ファイルに保存されます。別のロケーシ

ョンにインデックス ファイルを保存する場合、[Browse] をクリックして、新しいフォルダを選択します。

管理者は、個々のボリュームに対して、カスタム インデックス ファイル パスを指定することもできます。

この設定は、グローバル デフォルト パス設定より優先されます。

[Use lazy indexing]

Page 32: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

32 Copyright © Acronis International GmbH, 2002-2013

デフォルトでは、インデックス検索は、利用可能なシステム リソースをすべて使用してインデックスを最新

の状態に保ち、他のシステム プロセスと連携します。これによりシステム パフォーマンス全体が悪影響

を受けることはまずありません。しかし、サーバーが高い負荷を受けていたり、大量の異なるサービスを

同時に実行していたりした場合、[Use lazy indexing] チェック ボックスを有効にすることによって、検

索インデックスによって使用されるシステム リソースに制限をかけることができます。この設定はただち

に反映されます。

[Automatically rebuild sparse index]

ランタイム パフォーマンスを最適化するため、ボリュームから削除または移動されたファイルの mobilEcho インデックス ファイル エントリは、実際のファイルが削除された時点では、インデックス ファ

イルから物理的に削除されません。インデックス検索サービスは、検索結果を正確に保つために、これら

の削除されたエントリを無視します。しかし、ファイルが大きくなるとともにインデックス ファイルも徐々に

大きくなり、検索速度がわずかに低下します。インデックス ファイルが大きくなる速さは、ファイル サーバ

ー上で追加、移動、および削除されるファイルの数によって異なります。mobilEcho の検索速度を適切

なレベルに保つため、ボリュームのインデックスは定期的に再インデックス化およびコンパクト化されます。

この処理が行われる間隔は、インデックス内の有効なエントリに対する削除された(古くなった)レコードの

比率によって決まります。デフォルトでは、ボリュームのインデックス ファイル レコードの約 3 分の 1 が削除されたとき、つまり古いレコードになったときに、mobilEcho 検索サービスによって個々のボリュー

ムが再インデックス化されます。

メンテナンスは、ボリュームごとに、また、再インデックス化が必要なボリュームに対してのみ実行されま

す。再インデックス化中でも、ボリュームの既存の検索インデックスは最新の状態に保たれ、100 パーセ

ント正確な検索結果が得られます。再インデックス化の実行中に、他のサーバー プロセスが悪影響を受

けることはありません。mobilEcho が個々のボリュームを再インデックス化している間、「Reindexing」(再インデックス中)のステータスが、mobilEcho Administrator の [Volumes] ダイアログに表示されま

す。

[Support content search operations]

共有ボリュームのコンテンツ検索のサポートはデフォルトで有効になっており、このオプションをオン/オフ

することによって有効または無効にすることができます。個々のボリュームの [Volume Properties] ダイアログで、ボリュームごとにコンテンツ検索を有効化または無効化できます。このプロパティは、最初に

ボリュームを作成するときでも、ボリュームを作成した後でも設定できます。この設定を有効にすると、そ

のボリュームを使用するすべての新しいセッションに反映されます。

コンテンツ検索には、この設定を有効にすることに加えて、Microsoft Windows Search アプリケーション

が mobilEcho サーバーにインストールされており、コンテンツ検索が有効になっているボリュームがイン

デックス化されるように設定されている必要があります。Windows Search は Windows Vista に組み

込まれており、特別にインストールする必要はありません。Windows Server 2008 にも組み込まれてい

ますが、デフォルトでは有効になっていません。有効にするには、サーバー マネージャにファイル サー

ビスと呼ばれる役割を追加し、Windows Search サービスを有効にします。Windows Search を Windows 2003 Server および Windows XP にインストールするには、Windows Update を実行しま

す。Windows Search はオプションのインストールとして一覧表示されます。インストールしたら、

Windows Search を設定して、スタート バーの [Windows Search] アイコンを右クリックし、[Windows Search Options] アイコンを選択して必要なボリュームをインデックス化できるようにすることができま

す。

[Support content search on all volumes]

すべてのボリュームを対象としたコンテンツ検索をサポートするには、このボックスをオンにします。

Page 33: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

33 Copyright © Acronis International GmbH, 2002-2013

9.6 ログ オプションの設定

[Full Logging]

有効にすると、完全ログによって、mobilEcho ログ ファイルに記録される情報の詳細レベルが上がりま

す。一般に、この機能が必要になるのは GroupLogic のテクニカル サポートに問い合わせた場合だけ

です。完全ログを有効にするとパフォーマンスに悪影響を与える可能性があるので、トラブルシューティン

グの場合にのみ使用してください。

[Archive Active Log File]

このボタンをクリックすると、現行の mobilEcho ログ ファイルが ZIP 形式でアーカイブされ、新しいロ

グ ファイルが開始されます。この機能を使用して、アーカイブするために既存のログ ファイルのサイズを

縮小したり、GroupLogic のテクニカル サポートに送るためにログ ファイルをパッケージングしたりする

ことができます。デフォルトでは、ログ ファイルはシステム ドライブの \Program Files\Group Logic\mobilEcho Server\Logs\mobilEcho\ フォルダにあります。

Page 34: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

34 Copyright © Acronis International GmbH, 2002-2013

10 プロダクト キーの追加 [mobilEcho Administrator] ウィンドウの [Licensing] ボタンを使用して、mobilEcho サービスを停止

することなく、ライセンスのプロダクト キーを入力することができます。mobilEcho サービスの実行中に

プロダクト キーを入力しても、mobilEcho クライアントは接続状態を保ち、mobilEcho ボリュームを使用

し続けます。

プロダクト キーは次の場合に入力する必要があります。

試用版の mobilEcho がインストールされており、製品のライセンスを購入する場合 ユーザー数のアップグレード時

プロダクト キーを追加するには、次の手順を実行します。

1. mobilEcho Administrator アプリケーションを開きます。 2. メインの [mobilEcho Administrator] ウィンドウでライセンスをクリックします。 3. [Add License] をクリックし、プロダクト キーを入力して、[OK] をクリックします。 4. プロダクト キーが [Active Licenses] リストに表示され、ただちに反映されます。 5. [Close] をクリックして、mobilEcho Administrator に戻ります。

[Licensing] ウィンドウでは、プロダクト キーを置き換えてユーザー数をアップグレードすることもできま

す。

Page 35: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

35 Copyright © Acronis International GmbH, 2002-2013

11 mobilEcho のリモート管理 mobilEcho がリモート コンピュータにインストール済みの場合、そのコンピュータで mobilEcho を設定

することができます。そのリモート コンピュータの Windows Administrator 権限を持っている必要があ

ります。リモート サーバーの管理は、ローカル サーバーの管理とほぼ同じです。ただし、[管理者] ダイ

アログ ボックスのタイトルが、mobilEcho サービスを設定するリモート コンピュータの名前または IP アドレスになっており、共有するフォルダを参照することはできません。その他の点では、ローカル サーバ

ーとまったく同じようにリモート サーバーを設定できます。

リモート mobilEcho Server を管理するには、次の手順を実行します。

1. Control キーを押しながら、mobilEcho Administrator を開始します。mobilEcho がローカルで設定

されていない場合は、mobilEcho Administrator がリモート モードでただちに開始されます。 2. リモート コンピュータの名前または IP アドレスを入力して、[OK] をクリックします。 3. mobilEcho Administrator は、サーバーへのログオンに Windows 資格情報を使用します。必要に

応じて、別のユーザー名およびパスワードを要求するプロンプトが表示されます。

Page 36: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

36 Copyright © Acronis International GmbH, 2002-2013

12 mobilEcho File Server の使用 mobilEcho の [Settings] ダイログ ボックスを使用してサーバー、セキュリティ、および検索を設定した

ら、mobilEcho クライアントに対して共有するボリュームを作成できます。[Users] ダイアログ ボックス

を使用して、サーバーに接続しているユーザーを確認することもできます。

12.1 mobilEcho におけるボリュームの作成

Windows サーバー、またはリモート SMB/CIFS ファイル共有上に存在する NTFS ディレクトリを共有

して、mobilEcho ユーザーがアクセスできるようにすることができます。mobilEcho ユーザーが接続する

と、これらのディレクトリがファイル共有ボリュームとして表示されます。

activEcho サーバーへのアクセスを提供するボリュームを作成することができます。

SharePoint 2007 または 2010 サーバー、サイト、サブサイト、またはドキュメント ライブラリへのアクセ

スを提供するボリュームを作成することもできます。SharePoint サーバー全体、または個々のサイトまた

はサブサイトにリンクされたボリュームによって、ユーザーは、アクセス可能なサイト、サブサイト、および

ドキュメント ライブラリを参照および移動することができます。

mobilEcho ユーザーと共有する個々のボリュームを作成、変更、削除するには、[Volumes] ダイアログ ボックスを使用します。

mobilEcho Administrator のメイン ウィンドウで [Volumes] をクリックすると、[Volumes] ダイログが

表示されます。

注意:

enroll という名前のボリュームを作成することはできません。この名前は、内部使用のた

めに予約されています。

Page 37: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

37 Copyright © Acronis International GmbH, 2002-2013

12.2 ローカル フォルダ、または接続先となる別の SMB/CIFS サーバ

ーのボリュームの作成 mobilEcho Server ソフトウェアが実行されている Windows サーバーに直接存在しているフォルダは、

NTFS 形式のディスク上に存在している場合にのみ、mobilEcho ボリュームとして共有することができま

す。NTFS 形式のディスク上に存在していないボリュームを作成しようとすると、mobilEcho によってエラ

ー メッセージが表示されます。

1. サーバー コンピュータ上の NTFS 形式のボリュームに新しいディレクトリを作成するか、使用する既

存のディレクトリを検索します。

2. [mobilEcho Administrator] ウィンドウで、[Volumes] をクリックします。

3. [Volumes] ダイアログで、[作成] をクリックします。

4. 試用版ライセンスまたはエンタープライズ ライセンスの mobilEcho Server を実行している場合、ボ

リュームのロケーションを選択するように求められます。サーバーの物理ストレージに存在するファイルを

共有する場合、[On this server] を選択します。別のサーバーまたは NAS デバイスに存在する SMB/CIFS ボリュームを共有する場合、[On another server] を選択します。

[On this server] を選択すると、このサーバー上のディレクトリ ロケーションを選択するように促すプロ

ンプトが表示されます。共有するフォルダのパスを参照し、[OK] をクリックします。

Page 38: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

38 Copyright © Acronis International GmbH, 2002-2013

Network Reshare をサポートしていないライセンスを使用して mobilEcho Server を実行している場

合、他のファイル サーバーまたは SharePoint サーバーに存在しているボリュームを作成するための

オプションは表示されません。

[On another server] を選択すると、この mobilEcho ボリュームで使用できるようにするサーバーまた

は SMB 共有へのパスを入力するように促すプロンプトが表示されます。目的のパスを入力し、[OK] をクリックします。

分散ファイル システム(DFS)名前空間

mobilEcho の Network Reshare 機能を使用すると、mobilEcho ユーザーが DFS 名前空間を

使用できます。他のサーバー上のボリュームを作成する際に DFS 名前空間のパスを指定するだ

けです。

Page 39: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

39 Copyright © Acronis International GmbH, 2002-2013

5. [Volume Properties] ウィンドウが表示されます。

6. ボリューム名を変更する場合、[Volume Name] を編集します。

7. 必要な追加設定を選択します。検索インデックス設定は、ローカル Windows サーバー上のフォルダ

にリンクされたボリュームに対してのみ適用されます。

8.[OK] をクリックしてボリュームを作成します。

ボリュームのステータスがクライアントに対してオンラインになるとすぐに、mobilEcho クライアントがその

ボリュームを認識し、接続します。

リモート パスを持つボリュームに対するファイル検索

mobilEcho 検索インデックス サービスと Windows Search の統合は、

mobilEcho がインストールされている各サーバー上で実行されます。mobilEcho ボリュームが、別のサーバー上のパスに設定されている場合、これらのローカル サービスは、リモート サーバーをインデックス化することができません。そのため、イン

デックス化されたファイル名およびコンテンツ検索は、リモート ネットワーク パスを

持つすべてのボリュームに対して無効になりますが、ユーザーは引き続き、

mobileEcho クライアント アプリケーションから、参照しているフォルダをファイル名

によって検索することができます。

12.3 activEcho サーバーへのアクセスを提供するボリュームの作成

mobilEcho クライアント アプリを使用して、activEcho サーバー上のファイルにアクセスして操作するこ

とができます。mobilEcho ユーザーが activEcho ボリュームに接続すると、activEcho ウェブ インター

フェイスを使用してアクセスした場合と同じようにファイルおよびフォルダが表示されます。activEcho ボリ

ュームは、単に activEcho サーバーのルート HTTPS URL にリンクされているだけです。

1.[mobilEcho Administrator] ウィンドウで、[Volumes] をクリックします。

2. [Volumes] ダイアログで、[Create] をクリックします。

3. activEcho サーバーを共有するには、[On an activEcho server] を選択します。

Page 40: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

40 Copyright © Acronis International GmbH, 2002-2013

Network Reshare をサポートしていないライセンスを使用して mobilEcho Server を実行している場

合、他のファイル サーバーまたは SharePoint サーバーに存在しているボリュームを作成するための

オプションは表示されません。

4. このボリュームがアクセスを提供する activEcho サーバーのルートへの HTTPS URL を入力しま

す。

重要注意事項: SSL 証明書の要件を変更する必要がある場合があります

mobilEcho は、ユーザーがウェブ ブラウザからアクセスするのとまったく同じように、標準の HTTPS 接続を使用して activEcho サーバーにアクセスします。activEcho サーバーが、有

効なサード パーティの SSL 証明書で設定されていない場合、mobilEcho には、この接続を

可能にする許可が必要となります。

activEcho サーバーが自己署名証明書を使用している場合、[Settings] ウィンドウの [File Server] タブで [Allow connections to activEcho servers with self-signed certificates] を有効にする必要があります。

5. [Volume Properties] ウィンドウが表示されます。

6. ボリューム名を変更する場合、[Volume Name] を編集します。

7. [OK] をクリックしてボリュームを作成します。

12.4 SharePoint 2007 または 2010 のコンテンツへのアクセスを提供

するボリュームの作成 mobilEcho は、SharePoint 2007 および 2010 サーバーのドキュメント ライブラリに存在しているファ

イルへのアクセスを提供できます。mobilEcho SharePoint ボリュームは、SharePoint サーバー全体、

特定の SharePoint のサイトまたはサブサイト、特定のドキュメント ライブラリにリンクさせることができま

す。これらのファイルに対しては、従来のファイル サーバーや NAS ストレージに存在するファイルとま

Page 41: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

41 Copyright © Acronis International GmbH, 2002-2013

ったく同様に、プレビュー、PDF 注釈、編集、および同期を行うことができます。また mobilEcho では、

SharePoint ファイルのチェックアウトとチェックインもサポートされます。

SharePoint の認証方法をサポート

mobilEcho では、NTLMv1、NTLMv2、および Kerberos を使用してクライアント認証を可能にする SharePoint サーバーがサポートされています。SharePoint サーバーが Kerberos 認証を要求する場

合、Windows サーバー、または mobilEcho Server ソフトウェアが実行されているサーバーの Active Directory コンピュータ オブジェクトをアップデートする必要があります。mobilEcho Windows サーバー

には、ユーザーの代理として SharePoint サーバーに委任認証情報を提示する許可を与える必要があ

ります。

mobilEcho Windows サーバーによる Kerberos 委任の実行を有効化

1. [Active Directory ユーザーとコンピューター] で、Windows サーバー、または mobilEcho がインス

トールされているサーバーを探します。それらのサーバーは、通常、Computers フォルダにありま

す。 2. Windows サーバーの [プロパティ] ウィンドウを開き、[委任] タブを選択します。 3. [指定されたサービスへの委任でのみこのコンピューターを信頼する] を選択します。 4. [任意の認証プロトコルを使う] を選択します。これは SharePoint サーバーとのネゴシエーションに

必要です。 5. ここで、ユーザーが mobilEcho を使用してアクセスできるようにする任意の SharePoint サーバー

を追加する必要があります。SharePoint 実装が、複数の負荷分散ノードで構成されている場合、許

可を受けたコンピュータのリストに各 SharePoint/Windows ノードを追加する必要があります。[追加...] をクリックして、AD 内でこれらの Windows コンピュータを検索し、追加します。追加するたび

に、「http」サービス タイプのみを選択します。

Page 42: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

42 Copyright © Acronis International GmbH, 2002-2013

6. これらの変更が AD を介して伝播し、適用されて、クライアントの接続性をテストできるようになるま

で、15 ~ 20 分ほど待ってください。変更はすぐには反映されません。

mobilEcho Server 上の SharePoint ボリュームを設定するには

1. [mobilEcho Administrator] ウィンドウで、[Volumes] をクリックします。

2. [Volumes] ダイアログで、[Create] をクリックします。

3. 試用版ライセンスまたはエンタープライズ ライセンスの mobilEcho Server を実行している場合、ボ

リュームのロケーションを選択するように求められます。SharePoint サーバー、サイト、またはドキュメン

ト ライブラリを共有するには、[On a SharePoint server] を選択します。

Network Reshare をサポートしていないライセンスを使用して mobilEcho Server を実行している場合、

他のファイル サーバーまたは SharePoint サーバーに存在しているボリュームを作成するためのオプ

ションは表示されません。

4. このボリュームをリンクさせたい SharePoint サーバー、サイト、またはサブサイトの URL の入力を

求めるプロンプトが表示されます。この URL は、それらのサーバー、サイト、またはサブサイトにアクセ

スするためにウェブ ブラウザで使用するものと同じ URL です。URL には、サーバーのルート ロケー

ションまたはサイトやサブサイトのルート ロケーションへの SharePoint HTTP/HTTPS URL のみを含

Page 43: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

43 Copyright © Acronis International GmbH, 2002-2013

めることができます。ドキュメント ライブラリや、その他の非サイト フォルダ名、つまり「default.aspx」のようなファイル名が含まれた URL パスを使用することはできません。

特定のドキュメント ライブラリにリンクされたボリュームの場合、ドキュメント ライブラリが存在しているサ

イトまたはサブサイトへの URL を入力した後に、[Document library name] フィールドに、そのドキュメ

ント ライブラリの名前を入力します。

自己署名証明を使用した HTTPS SharePoint サーバーに必要な設定

mobilEcho は、標準の HTTP HTTPS 接続を介し、SharePoint ウェブ サービスを使用して SharePoint サーバーにアクセスします。これは、ユーザーがウェブ ブラウザからアクセスする方法と同じ方法です。

SharePoint サーバーが有効なサードパーティ製の SSL 証明書で設定されておらず、mobilEcho が https:// SharePoint URL を共有するように設定されている場合、mobilEcho には、その接続を可能にする許可が必

要です。

SharePoint サーバーの中には、HTTPS 接続だけを許可するように設定されており、HTTP 接続を HTTPS にリダイレクトするものもあります。そのような SharePoint サーバーが自己署名証明を使用している場合は、

mobilEcho に対して、その接続を可能にする許可を与える必要もあります。

SharePoint サーバーが自己署名証明書を使用している場合、[Settings] ウィンドウの [File Server] タブで [Allow connections to SharePoint servers with self-signed certificates] を有効にする必要がありま

す。

Page 44: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

44 Copyright © Acronis International GmbH, 2002-2013

5. [Volume Properties] ウィンドウが表示されます。

6. ボリューム名を変更する場合、[Volume Name] を編集します。

7. [OK] をクリックしてボリュームを作成します。

SharePoint 設定で、パーソナル サイトを使用している場合、それらのサイトを直接参照することはできません。

特定の SharePoint サイトをボリュームとして追加すると(例: http://sharepoint2010.glilabs.com:2229/my/personal/user)、そのサイトは参照できるようになります。ボリ

ューム パスが上記のフォルダへ至るものである場合

(http://sharepoint2010.glilabs.com:2229/my/personal/ や http://sharepoint2010.glilabs.com:2229/my/ など)、そのボリュームを開こうとするとエラーが発生します

が、パス(「user」)または、ワイルドカード %USERNAME% のいずれかを使用して、そのボリューム内のフォル

ダをプロビジョニングすることができます。

12.5 ボリューム プロパティ [Index volume for search]

新しく作成されたボリュームでは、ファイル名インデックス検索が有効になっています。この機能を無効に

するには、このチェック ボックスをオフにします。また、この変更を反映するには、[Volumes] ダイアログ

でボリュームを再起動する必要があります。

[Use custom index file path]

ボリュームに対して別のインデックス ファイル ロケーションを指定するには、このチェック ボックスをオン

にして、新しいインデックス ファイル ロケーションを選択します。

[Support content searching]

mobilEcho クライアントによるボリュームのコンテンツ検索を有効にします。この機能を使用するには、

Microsoft Windows Search がサーバーにインストールされている必要があります。mobilEcho は、デ

フォルトで、すべてのボリューム上でコンテンツ検索を有効にします。個々のボリュームでコンテンツ検索

を無効にするには、最初に、[Settings] ダイアログの [Search] タブで、[Support content search on all volumes] をオフにします。

検索インデックスとコンテンツ検索設定は「On this Server」のボリュームにのみ適用

mobilEcho が追跡できるのは、mobilEcho がインストールされている Windows サーバー上のスト

Page 45: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

45 Copyright © Acronis International GmbH, 2002-2013

レージに存在しているファイルに対するリアルタイムの変更のみです。そのため、高速インデックス ファイル名検索と Windows Search 統合フル コンテンツ検索がサポートされるのは、mobilEcho Server に直接置かれているボリュームのみです。

12.6 共有ファイルおよびフォルダの許可の変更 mobilEcho では、既存の Windows ユーザー アカウントおよびパスワードが使用されます。

mobilEcho では Windows NTFS アクセス権が強制されるので、通常、ディレクトリおよびファイル許可

を調整するには、Windows の組み込みツールを使用する必要があります。標準の Windows ツールは、

セキュリティ ポリシーを設定するための最も柔軟な手段です。

別の SMB/CIFS ファイル サーバーに存在する mobilEcho ボリュームは、mobilEcho サーバーから

セカンダリ サーバーまたは NAS への SMB/CIFS 接続によってアクセスされます。この場合、セカンダ

リ サーバーへのアクセスは、mobilEcho クライアント アプリにログインしているユーザーのコンテキスト

で実行されます。ユーザーがセカンダリ サーバー上のファイルにアクセスできるようにするには、ユーザ

ーのアカウントに、それらのファイルにアクセスするための「Windows 共有のアクセス許可」と NTFS セキュリティ許可の両方が必要です。

SharePoint サーバーに存在するファイルへの許可は、SharePoint サーバーで設定されてい

る SharePoint のアクセス許可に従って管理されます。ユーザーは、ウェブ ブラウザを使用して SharePoint ドキュメント ライブラリにアクセスする際に受け取るものと同じ許可を mobilEcho を介して

受け取ります。

12.7 ボリュームの複製 既存のすべての Windows ファイル共有または ExtremeZ-IP ファイル共有を mobilEcho ユーザーが

使用できるようにする必要がある場合があります。[Volumes] ウィンドウを開くたびに、mobilEcho によ

って、mobilEcho ボリュームとして共有されていない Windows SMB または ExtremeZ-IP AFP ボリュ

ームがあるかどうかが確認されます。 そのようなボリュームが見つかった場合、そのボリュームに対応す

る [Replicate] ボタンが有効になります。

[Replicate] ボタンをクリックすると、レプリケートされる共有の数が表示され、それらの共有を複製する

かどうかを確認するメッセージが表示されます。

他のユーザーが SMB または EZIP サービスにボリュームを追加したりボリュームを削除したりする可

能性はいつでもあるので、[Volumes] ウィンドウを再度開くときは、[Replicate] ボタンの状態に注意し

Page 46: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

46 Copyright © Acronis International GmbH, 2002-2013

てください。ボタンが灰色表示(無効)になっている場合、追加された新しい SMB または EZIP ボリュー

ムはありません。対応する mobilEcho ボリュームのいずれかが削除されている場合、ボタンは有効に

なります。

12.8 mobilEcho ユーザー [Users] ダイアログ ボックスでは、サーバーに接続しているユーザーを表示することができます。

[Users] ダイアログ ボックスを表示するには、[mobilEcho Administrator] ウィンドウで [Users] をクリ

ックします。

ユーザー名とロケーションの IP アドレスによって、接続中のユーザーを特定できます。ユーザーのアイ

ドル時間も表示されます。このダイアログは、自動的に更新されます。

列のタイトルをクリックすれば、列を基準にしてリストを並び替えることができます。

12.9 最小クライアント バージョンの設定 それぞれの mobilEcho File Server には最小クライアント バージョンが設定されています。キーに設定

されているバージョンより古いバージョンのクライアントが mobilEcho Server に接続しようとすると、そ

のクライアントは、最小バージョン要件を満たしていないので接続できないという通知を受信します。

mobilEcho を最初にインストールする際、最小クライアント バージョンが、mobilEcho Server に適合し

た最も古いバージョンに設定されます。後でサーバーが新しいバージョンの mobilEcho File Server ソフ

トウェアにアップグレードされた場合、最小クライアント バージョン設定は互換性のために必要な場合の

み変更されますが、このようなケースはまれです。

mobilEcho Server への接続を許可する最小クライアント バージョンを設定する場合、次のレジストリ キーを編集します。

\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\mobilEcho\Parameters4\Refreshable\Pez\MinimumClientVersion

このレジストリ キーに入力するバージョン番号は、mobilEcho クライアント アプリの設定メニューに表示

されるバージョン番号と一致している必要があります。たとえば、現在までの mobilEcho 2.X および 3.X サーバーの最小クライアント バージョンは、2.0.0.282 となります。

複数の mobilEcho Server があり、各サーバーで最小クライアント バージョンを強制する場合、サーバ

ーごとにこのレジストリ キーを設定する必要があります。また、mobilEcho Client Management システ

ムを使用して各クライアントを一括管理する場合、クライアント管理サーバーとして動作するサーバーに

Page 47: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

47 Copyright © Acronis International GmbH, 2002-2013

対してのみこの設定を行います。すべてのクライアントがこのサーバーに接続するため、それらのクライ

アントは、次回の接続時にはアクセスが拒否され、クライアント アプリをアップグレードする必要があるこ

とを示すプロンプトが表示されます。

最小クライアント バージョン要件を満たしていないクラアントは、最新プロファイルまたは

リモート ワイプ コマンドを受信できません。

mobilEcho Client Management Server に最小クライアント バージョンを設定する

と、最小クライアント バージョンより古いバージョンの mobilEcho アプリが実行されて

いる既存の管理対象クライアントは、サーバーに接続して最新管理プロファイルやリモー

ト ワイプ コマンドを受信することができなくなります。古いバージョンの mobilEcho アプリが実行されているクライアントをリモート ワイプする必要がある場合、そのクライアン

トがサーバーに接続を許可されるようにこの設定を変更する必要があります。

Page 48: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

48 Copyright © Acronis International GmbH, 2002-2013

13 mobilEcho Client Management Server mobilEcho Client Management Server には、mobilEcho Server にアクセスするデバイスを制御およ

び追跡するための包括的なツールが用意されています。それらのツールには、mobilEcho クライアント

の設定および機能に制限を加える mobilEcho クライアント ポリシー作成ツールも含まれます。これらの

ツールを使用することで、IT 部門は、企業のファイルに対するセキュアなモバイル デバイス アクセスを

完全に制御することができます。

Client Management のオプションには、次のものがあります。

デバイス レベルでの追跡とステータス表示 クライアントへのアクセスに対する PIN コード ベースの mobilEcho クライアント登録の義務付け ユーザー プロファイル グループ プロファイル クライアント アプリ パスワード ロック ポリシー アプリケーション レベルでのファイル アクセス権ポリシー(表示、編集、作成、削除、名前変更) アプリケーション レベルでのファイル配布ポリシー(メール送信、印刷、他のアプリケーションでの編

集、注釈など) キャッシュ ポリシー クライアント アプリケーションに表示されるサーバー、フォルダ、およびホーム ディレクトリの割り当

て mobilEcho ファイルを開くことを許可されたサード パーティ製アプリのホワイトリストまたはブラックリ

ストへの登録 リモートからのアプリケーション ロック パスワードのリセット mobilEcho アプリ専用のリモート ワイプ機能

mobilEcho Client Management では、プロファイルを Active Directory のユーザーまたはグループに

割り当てることができます。グループ プロファイルには優先順位が割り当てられ、ユーザーは、自分がメ

ンバとなっている最も優先順位が高いグループ プロファイルによって制御されます。特定のユーザーが

特殊な機能を必要とする場合、ユーザー プロファイルを作成して、グループ プロファイルより優先順位

を高くすることができます。これにより、そのユーザーは、必要なプロファイル設定を取得することができま

す。

mobilEcho Client Management プロファイルが作成されたら、IT 管理者は、mobilEcho Client Management Administrator を使用してユーザーに mobilEcho 登録招待メールを送信し、mobilEcho クライアント アプリをアクティブ化するように促します。2 つの要素によるクライアント登録が必要な場合、

この招待メールに、ワンタイム PIN コードをオプションで含めることが可能です。この番号は、

mobilEcho 管理システムにデバイスを登録する際に必要となります。それらのデバイスからユーザーが

登録招待メール内のリンクをクリックすると、mobilEcho アプリが起動され、登録プロセスが自動的に開

始されます。次に、Active Directory のアカウント パスワードの入力を促すメッセージが表示されます。

PIN コードおよびアカウント認証情報が有効になっている場合、ユーザーは、必要に応じてアプリケーシ

ョン ロック パスワードを設定するように求められ、デバイスから既存のファイルが削除される制限事項に

ついて警告を受けます。その時点から、mobilEcho クライアント アプリケーションは、確立された管理プ

ロファイル設定によって管理されます。mobilEcho クライアントは、起動するたびに Client Management Server に接続し、設定変更の内容が反映されたり、プロファイルに追加されたサーバーが割り当てられ

たり、プロファイルから削除されたサーバーが削除されたりします。

Page 49: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

49 Copyright © Acronis International GmbH, 2002-2013

mobilEcho Client Management を補完する手段として、管理者が Mobile Device Management(MDM)システムを使用して、企業のデバイスに対して iOS レベルのポリシーを適用することもできます。

たとえば、MDM サーバーを介して設定された iOS 構成プロファイルを使用して iOS パスコード ロック

の使用を要求することができます。また、iTunes を介してバックアップされたデバイス データがコンピュ

ータ上で暗号化されるようにプロファイルを設定することも可能です。Mobile Device Management の詳

細については、http://www.apple.com/ipad/business/integration/mdm http://www.apple.com/ipad/business/integration/mdm(英語)をご参照ください。

Page 50: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

50 Copyright © Acronis International GmbH, 2002-2013

14 mobilEcho Client Management Server の有効化 mobilEcho クライアントをリモートで管理する場合、少なくとも 1 つの mobilEcho Server で mobilEcho Client Management Server コンポーネントを有効にする必要があります。mobilEcho Client Management Server は、mobilEcho Server のインストール時にインストールされますが、デフ

ォルトでは無効となっています。mobilEcho File Server が複数あったとしても、1 つの mobilEcho Client Management Server だけですべての mobilEcho クライアントを管理するのが一般的です。選

択されたサーバーは、ファイル サーバーと管理サーバーの両方を兼ねて動作し、数千ものクライアントを

扱うことができます。

地理的に遠く離れたロケーションや、固有の IT ポリシーまたは Active Directory 構造を持つ複数の部

門に mobilEcho を配置する場合、必要に応じて、複数の mobilEcho Client Management Server を設定することができます。

ドメイン メンバシップ

クライアント管理サーバーは、mobilEcho File Server が存在するドメインのメンバである必要があ

ります。ユーザーは、Active Directory 認証情報を使用して管理サーバーに対する認証を行いま

す。

14.1 クライアント管理サービスの構成

クライアント管理サービスを有効にする前に、構成ファイルでいくつかの基本的な設定を入力する必要が

あります。mobilEcho Client Management 構成ファイルにアクセスするには

1. mobilEcho が mobilEcho Client Management Server として Windows サーバーにインストール

されていることを確認します。 2. mobilEcho Server のプログラム フォルダに移動します。デフォルトの場所は 32 ビット版の

Windows では C:¥Program Files¥Group Logic¥mobilEcho Server であり、64 ビット版の Windows では C:¥Program Files (x86)¥Group Logic¥mobilEcho Server です。

3. ManagementUI フォルダに移動し、mobilEcho_manager.cfg ファイルをテキスト エディタ アプリケ

ーションで開きます。デフォルトの言語に Unicode 文字が含まれている場合は、テキスト エディタが UTF-8 と互換性があることを確認し、構成ファイルを UTF-8 形式で保存します。

mobilEcho_manager.cfg ファイルには、mobilEcho Client Management が機能するために必要な

基本設定が含まれています。このファイルに詳細な指示が含まれています。次のような必須の設定があ

ります。

HTTPS_PORT

mobilEcho Client Management Server の UI では、HTTPS ウェブ ブラウザ アクセスにデフォルトで

ポート 3000 を使用します。このポートは必要に応じて自由に変更できます。この設定の変更を有効に

するには、mobilEcho Management サービスを再起動する必要があります。

MANAGEMENT_SESSION_TIMEOUT

mobilEcho Client Management Administrator がアイドル状態を維持できる時間(分単位)。この時

間が経過するとセッションが終了し、管理者が再びログインする必要があります。

HTTPS_USE_AUTOGENERATED_CERTS

Page 51: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

51 Copyright © Acronis International GmbH, 2002-2013

この設定のデフォルトは true です。true に設定すると、mobilEcho が自己署名 SSL 証明書を生成

します。これにより、mobilEcho Client Management Web UI へのネットワーク アクセスを暗号化するこ

とができますが、ほとんどのウェブ ブラウザで警告が表示されます。サードパーティによって発行された

このサーバーの SSL 証明書を取得するか既に持っている場合は、この設定を false に変更し、下の関

連する設定にキーと証明書のパスを入力します。この設定の変更を有効にするには、mobilEcho Management サービスを再起動する必要があります。

Firefox の非互換性

Firefox では、自動生成された証明書で証明書のシリアル番号重複のエラーが発生することがありま

す。 Firefox を使用して、自動生成された証明書を使用するサーバーにアクセスしないことをお勧めしま

す。

HTTPS_KEY

ディスク上の証明書のキーのパスを入力します。この設定の変更を有効にするには、mobilEcho Management サービスを再起動する必要があります。

HTTPS_CERT

ディスク上の証明書のパスを入力します。この設定の変更を有効にするには、mobilEcho Management サービスを再起動する必要があります。

MANAGEMENT_SERVER_ADDRESS

この管理サーバーの DNS 名または IP アドレスを入力します。この情報は、mobilEcho クライアントに

対して管理サーバーにアクセスする場所を指示するクライアント管理招待ファイルを作成するために使用

されます。

クライアントが特定の mobilEcho Management Server によって管理されるように「セキュリティ オプシ

ョンの設定 」mobilEcho File Server を設定することもできます。これにより、すべてのクライアントのアプ

リケーションおよびセキュリティ設定が、アクセス前に適切になります。この機能を使用するには、クライア

ントによって使用されるアドレスが、サーバーで許可されているアドレスと一致している必要があります。

そのため、すべての mobilEcho クライアントで一貫性のある DNS 名と IP アドレスを使用し、

mobilEcho Management Server に同じアドレスを使用してアクセスすることが重要です。

将来管理サーバーを再構成して、管理サーバーの役割の移動先となる任意のサーバーをポイントするこ

とができるように、一意の DNS 名を作成することをお勧めします。

VALID_LOGIN_NAMES

mobilEcho Client Management Administrator は、ログイン時に Active Directory を使用してユーザ

ーを認証します。この設定の場合、管理者のウェブ UI へのログインを許可するユーザー名また

は Active Directory グループのカンマ区切りのリストを指定します。この設定はそのまま許可リストとして

使用できます。入力したユーザー名とパスワードは、ユーザーが正常にログインする前に必ず Active Directory で検証されます。

LDAP_HOST

Active Directory サーバーの DNS 名または IP アドレスを入力します。これらは、mobilEcho Client Management でウェブ UI へのアクセスを規制し、ユーザーとグループのプロファイルを設定するため

に使用します。

LDAP_PORT

デフォルトの Active Directory ポートは 389 です。通常はこれを変更する必要はありません。

Page 52: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

52 Copyright © Acronis International GmbH, 2002-2013

LDAP_IS_SSL

デフォルト値は no です。セキュリティ保護された LDAP を使用して Active Directory に接続する場合

は、この設定を yes に変更します。

LDAP_DOMAIN

ドメイン名を入力します。たとえば、Acronis の場合、完全なドメイン名は acronis.com です。この設定

には、基本ドメイン名である acronis のみを入力します。

LDAP_SEARCHBASE

mobilEcho プロファイルに最初に割り当てるユーザーとグループを検索するルート レベルを入力します。

ドメイン全体を検索する場合は、「dc=domainname, dc=domainsuffix」と入力します。たとえば、Acronis の場合は、dc=acronis, dc=com のようになります。

SMTP_SERVER_ADDRESS

クライアント管理の登録招待メールをユーザーに送信するために使用する SMTP サーバーの DNS 名を入力します。これは、mobilEcho 管理サーバーにデバイスを追加するために必要です。

SMTP_SERVER_PORT

SMTP サーバーのポートを入力します。この設定のデフォルト値はポート 587 です。

SMTP_USE_SECURE

SMTP サーバーへのセキュリティで保護された SSL 接続を使用するオプションを有効または無効にし

ます。この設定のデフォルトは false です。セキュリティで保護された SMTP を有効にするには、これを true に設定します。

SMTP_USERNAME

SMTP サーバーで必要な場合は SMTP 認証のためのユーザー名を入力します。認証が必要ない場

合は、空白のままにします。

SMTP_PASSWORD

SMTP サーバーで必要な場合は SMTP 認証のためのパスワードを入力します。 認証が必要ない場合

は、空白のままにします。

SMTP_FROM_NAME

ユーザーが登録招待メールを受け取るときに差出人として表示される名前を入力します。

SMTP_FROM_ADDRESS

ユーザーが登録招待メールを受け取るときに差出人のアドレスとして表示される電子メール アドレスを

入力します。

SMTP_EMAIL_SUBJECT

ユーザーが登録招待メールを受け取るときに表示される電子メールの件名を入力します。

DEFAULT_INVITATION_TIMEOUT

登録用 PIN コードが期限切れになるまでの有効期間のデフォルトの日数を入力します。

Page 53: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

53 Copyright © Acronis International GmbH, 2002-2013

14.2 構成ファイルの保存 これらのオプションを設定したら、mobilEcho_manager.cfg ファイルを保存します。

これらの設定は、後で mobilEcho Client Management Administrator の [Settings] ページで確認で

きます。

14.3 mobilEcho Management サービスの有効化 mobilEcho Client Management は、標準の Windows サービスとして実行されます。デフォルトでは、

このサービスは無効化されています。mobilEcho Management サービスを有効にするには、次の操作

を行います。

1. Windows の [スタート] メニューを開きます。 2. [マイ コンピューター] を右クリックし、[管理] を選択して、[コンピューターの管理] コンソールを開き

ます。 3. [サービスとアプリケーション] セクションで [サービス] を選択します。 4. [mobilEcho Management] サービスまで下にスクロールします。 5. [mobilEcho Management] を右クリックし、[プロパティ] を選択します。 6. [スタートアップの種類] を [自動] に変更します。 7. [開始] ボタンをクリックします。 8. [OK] をクリックして、[プロパティ] ダイアログを閉じます。 9. mobilEcho Management サービスの [状態] が [開始] になっていることを確認し、[コンピューター

の管理] コンソールを閉じます。

これで、mobilEcho Management サービスは開始されました。この後、サーバーが再起動されるたびに

自動的に開始されます。

Page 54: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

54 Copyright © Acronis International GmbH, 2002-2013

15 mobilEcho Client Management プロファイルの設

定 mobilEcho Management サービスが開始した後に、ログインを続行し、管理の設定を構成することがで

きます。

15.1 ログイン mobilEcho Client Management Administrator には、ウェブ ブラウザを使用してアクセスします。実際

の管理サーバーで実行されているブラウザを使用すればいつでもアクセスできます。繰り返しになります

が、自動的に生成されたデフォルトの自己署名 SSL 証明書をサーバー上で使用している場合は、

Firefox は推奨されません。

15.1.1 ファイアウォールの要件

別のコンピュータから mobilEcho ウェブ インターフェイスにアクセスする場合は、Windows ファイア

ウォール サービスで mobilEcho ウェブ インターフェイスのために例外が設定されていることを確認す

る必要があります。

mobilEcho Client Management Administrator によって使用されるデフォルトの HTTPS ポートは

ポート 3000 です。このポート用にポート固有の汎用ファイアウォール例外を設定することをお勧めしま

す。

15.1.2 mobilEcho の URL

mobilEcho ウェブ インターフェイスに接続するには、ブラウザでこの URL を入力します。URL の先頭

は https:// にする必要があります。

https://servername:3000 https://servername:3000/

デフォルトのポートを変更した場合は、3000 の代わりに新しい値を使用する必要があります。

15.1.3 ログイン

最初に表示されるページは、[Log in] ページです。mobilEcho_manager.cfg 構成ファイル

の VALID_LOGIN_NAMES 設定に含まれている任意のアカウントを使用してログインすることができま

す。Active Directory のユーザー名とパスワードを入力します

Page 55: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

55 Copyright © Acronis International GmbH, 2002-2013

ログインに問題がある場合は、mobilEcho_manager.cfg 構成ファイル内の LDAP の設定が有効なこ

とを確認します。

15.1.4 mobilEcho File Server 名の入力

mobilEcho Client Management Server は、ネットワークにある mobilEcho File Server に関する情報

を必要とします。プロファイルを設定する前に、このサーバー リストを構成する必要があります。また、こ

れらのサーバーがユーザーの mobilEcho クライアント アプリケーションに自動的に表示されるように構

成することもできます。どの Active Directory ユーザーまたはグループでも、mobilEcho Server に割り当てることができます。これにより、ユーザーはそのサーバー上にあり、AD ユーザー アカウントが

アクセス権を持っている mobilEcho ボリュームであれば、どこにでもアクセスできます。

15.1.5 サーバーの追加 1. トップ メニューの [Servers & Folders] をクリックします。 2. [Add new server] ボタンをクリックします。 3. クライアントがサーバーに接続するために使用するサーバー名または IP アドレスを入力します。

Page 56: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

56 Copyright © Acronis International GmbH, 2002-2013

4. [Display Name] に表示名を入力します。この名前は、サーバーを特定するために mobilEcho クラ

イアント アプリケーション に表示されます。 5. オプションで、このサーバーを割り当てる Active Directory ユーザーとグループを検索し、ユーザー

またはグループの名前をクリックします。これにより、そのユーザーまたはグループの mobilEcho アプリケーションにサーバーが自動的に表示されます。

6. [Save] ボタンをクリックします。

15.1.6 割り当て可能フォルダの追加

サーバーだけでなくフォルダも、mobilEcho のユーザー プロファイルおよびグループ プロファイルに追

加して、ユーザーの mobilEcho クライアント アプリケーションに自動的に表示されるようにすることがで

きます。mobilEcho 共有ボリュームや、共有ボリューム内のサブディレクトリにリンクされるようにフォル

ダを設定できます。これにより、ユーザーが自分にとって重要なフォルダに直接アクセスできるようにする

ことができます。 そうすることでユーザーは、そのフォルダに移動するのに、サーバー、共有ボリューム名、

およびフォルダへのパスを正確に知っておく必要がなくなります。

フォルダには、mobilEcho がアクセスを提供するいかなる種類のコンテンツにもポイントすることができま

す。また、フォルダは mobilEcho Administrator で設定されている「mobilEcho におけるボリュームの

作成」mobilEcho ボリューム内のロケーションを参照しているだけです。ロケーションには、ローカルのフ

ァイル共有ボリューム、他のファイル サーバーや NAS 上のファイルへのアクセスを 提供す

る 「Network Reshare」ボリューム、SharePoint ボリュームなどがあります。

オプションで、フォルダをクライアント デバイスに同期するように設定することができます。mobilEcho フォルダの同期オプションには次のものがあります。

Page 57: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

57 Copyright © Acronis International GmbH, 2002-2013

None: フォルダは、mobilEcho クライアント アプリにネットワーク ベースのリソースとして表示され、

mobilEcho Server とまったく同じようにアクセスおよび操作できます。 1-Way: フォルダは、mobilEcho クライアント アプリに、ローカル フォルダとして表示されます。フォ

ルダの内容全体がサーバーからデバイスへ同期され、サーバー上のファイルの追加、変更、または

削除が発生した場合、最新の状態が反映されます。このフォルダは、サーバー ベースのファイルに

ローカルまたはオフラインでアクセスするためのものであり、ユーザーに対しては読み込み専用フォ

ルダとして表示されます。 2-Way: フォルダは、mobilEcho クライアント アプリに、ローカル フォルダとして表示されます。最初

に、フォルダの内容全体がサーバーからデバイスへ同期されます。デバイスかサーバーのどちらか

でこのフォルダ内のファイルが追加、変更、または削除されると、その変更内容が対応するサーバー

またはデバイスにも同期されます。

Android クライアントでは同期フォルダはサポートされていません。

mobilEcho for Android アプリの現在のバージョンでは、フォルダの同期はサポートされて

いません。Android デバイスでは、一方向または双方向同期フォルダとして設定されている

割り当て済みフォルダはすべて標準の非同期ネットワーク フォルダとして表示されます。同

期ファイルのサポートは、mobilEcho for Android の将来のリリースで追加される予定で

す。

Require Salesforce activity logging

Acronis は Salesforce と提携し、mobilEcho を使用するお客様に表示されたファイルへのアクセ

スをログに記録できるオプションを提供しています。 このオプションを有効にすると、mobileEcho 管理プロファイルに割り当てられたフォルダを持つユーザーは、行動を Saleforce のログに記録しなけ

れば、そのフォルダ内のファイルを開くことができなくなります。これはすべて mobilEcho クライアン

ト アプリ内で行われます。 このフォルダ内のすべてのアイテムは、このフォルダ外でのメール送信、印刷、コピー、移動が制限さ

れ、またデバイス上の他のアプリで開くことが制限されます。 この機能を使用するには、バージョン 3.1 以降の mobilEcho クライアントおよびサーバーが必要で

す。 バージョン 3.1 未満の mobilEcho for iOS クライアントと、mobilEcho for Android クライアントは

これらの制限を受けません。このフォルダにアクセスするすべてのクライアントがバージョン 3.1 以降であるようにするには、フォルダが存在するサーバーで、最小クライアント バージョン設定を 3.1.0.133 に設定します。 詳細は、ナレッジ ベースの「mobilEcho Server で許可される mobilEcho クライアントの最低バージョンの設定」 (http://support.grouplogic.com/?p=3763)をご参照くださ

い。

フォルダを追加するには、次の操作を行います。

1. トップ メニューの [Servers & Folders] をクリックします。 2. [Add new folder] ボタンをクリックします。 3. 表示名を入力します。この名前は、サーバーを特定するために mobilEcho クライアント アプリケー

ション に表示されます。 4. フォルダが存在する mobilEcho ボリュームが格納されている mobilEcho Server を選択します。

サーバーがリストにない場合、最初に [Servers & Folders] ページの [Servers] リストにそのサー

バーを追加する必要があります。 5. フォルダのパスを入力します。パス名の先頭は、mobilEcho の共有ボリューム名にする必要があり

ます。フォルダ固有のパス名の先頭が mobilEcho ボリュームになっていない場合、ユーザーがその

フォルダにアクセスすることはできません。その共有ボリューム内のサブフォルダにアクセスする場合、

[Path] フィールドにそのサブフォルダへのフル パスを入力します。

Page 58: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

58 Copyright © Acronis International GmbH, 2002-2013

パス名には、ワイルドカード文字列 %USERNAME% を含めることが可能です。このワイルドカード

は、ユーザーのアカウント ユーザー名に置き換わります。 「タイトル」を使用して mobilEcho アプリを参照すると、SharePoint サイトとドキュメント ライブラリ

が表示されます。サイトのタイトルがサイトの URL 名とは異なっている場合もあります。たとえば、

http://sharepoint.company.com/testsite のタイトルが「Test Site」になっているなどです。

SharePoint のロケーションにリンクされるフォルダを設定する際、URL パスとタイトルのどちらも使

用することができます。指定するパス名には、パス内で参照されているサイト、サブサイト、およびドキ

ュメント ライブラリのタイトルまたは URL 名のいずれかが入っている必要があります。 1. 同期オプションを選択します。オプションには、None、1-way、2-way があります。各オプションの詳

細については、上記をご参照ください。 2. [Require Salesforce activity logging] を有効にします(オプション)。 3. 新しいフォルダを割り当てる Active Directory ユーザーおよびグループを探し、そのユーザー名ま

たはグループ名をクリックします。 その結果、ユーザーまたはグループの mobilEcho アプリにその

フォルダが自動的に表示されます。 4. [Save] ボタンをクリックします。

Page 59: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

59 Copyright © Acronis International GmbH, 2002-2013

15.1.7 Network Reshare Path Mapping の追加

mobilEcho に含まれている「Network Reshare」機能を使用すると、mobilEcho Server で、共有ボリュ

ームをホストし、セカンダリ ファイル サーバー上に置かれているデータにアクセスできるようにすること

ができます。mobilEcho Server は SMB/CIFS プロトコルを使用して、セカンダリ ファイル サーバーに

接続します。

mobilEcho には、Active Directory で割り当てられたユーザーのホーム フォルダを mobilEcho クライ

アント アプリケーションに自動的に表示する機能もあります。これらのホーム ディレクトリのロケーション

は、ユーザーの Active Directory ユーザー アカウントプロファイル内で SMB パスによって指定されま

す。

警告:

共有ボリューム名では大文字と小文字が区別されます。SMB パスで大文字と小文字が正しく

指定されていない場合、mobilEcho クライアントでホーム ディレクトリにアクセスしようとしたと

きに「共有は使用できません」というメッセージが表示されます。 このエラーが既に表示され、問題を解決した後も表示される場合は、mobilEcho クライアントで

古い SMB パスがキャッシュに残っている可能性があります。変更を有効にする方法としては、

ホーム フォルダの表示名を変更する方法が最も簡単です。

Active Directory で割り当てられたユーザーの SMB ホーム フォルダをホストしているサーバー上に mobilEcho が直接インストールされ、mobilEcho 共有ボリュームが SMB ホーム フォルダ共有ボリュ

ームと同じ名前とロケーションで作成されている場合、ホーム フォルダ共有ボリュームへの mobilEcho UNC パスが SMB ホーム フォルダ共有ボリュームの UNC パスと同じになり、ユーザーの Active Directory プロファイルのホーム フォルダの設定で指定された UNC パスが、SMB アクセスと mobilEcho アクセスの両方で合致します。

mobilEcho の Network Reshare 機能を使用してセカンダリ SMB ファイル サーバー上のホーム ディレクトリへのアクセスを提供している場合、ユーザーの Active Directory プロファイル ホーム フォル

ダの設定内の SMB UNC パスは、mobilEcho UNC パスと一致しません。これは、mobilEcho Serverが異なるサーバーに接続することによってホーム フォルダにアクセスするためです。

この場合、Network Reshare Path Mapping を設定し、mobilEcho が Active Directory プロファイル ホーム フォルダの設定から取得する SMB UNC パスを、mobilEcho クライアントがホーム フォルダに

接続するために知る必要がある mobilEcho UNC パスに変換する方法を mobilEcho が認識できるよ

うにする必要があります。

1. トップ メニューの [Servers & Folders] をクリックします。 2. [Add new path mapping] ボタンをクリックします。 3. mobilEcho Network Reshare 共有ボリュームが置かれている mobilEcho サーバーを選択します。

次に、mobilEcho 共有ボリュームの名前(大文字と小文字が区別されます)を入力します。 4. [Next] をクリックします。 5. 前の手順で指定した mobilEcho 共有ボリュームにリダイレクトする UNC パスを入力します。 6. 重要注意事項: mobilEcho は、このパスに一致するパスを探すため、Active Directory ユーザー プ

ロファイル ホーム フォルダの設定で表示されるものと正確に一致するサーバー名および SMB 共有ボリューム名を UNC パスで使用する必要があります。Active Directory 内の SMB ホーム フォ

ルダのパスで使用しているサーバーの名前と、パス マッピングで入力されたサーバーが異なってい

る場合(たとえば、「¥¥fileserver.company.com¥sharename」と「¥¥fileserver¥sharename」)、mobilEcho クライアントでホーム ディレクトリは機能しません。Active Directory プロファイルのユー

Page 60: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

60 Copyright © Acronis International GmbH, 2002-2013

ザーのホーム フォルダの設定で複数の方法を使用してサーバーの名前を表している場合、サーバ

ー名の各バリエーションについてパス マッピングを作成する必要があります。 7. [Save] ボタンをクリックします。

mobilEcho サーバーがデフォルト以外のポート上で実行されているときのホーム ディレク

トリのサポート

mobilEcho クライアントは、デフォルトでは mobilEcho Server のポート 443 に接続しま

す。ホーム ディレクトリ共有ボリュームが含まれる mobilEcho サーバーが異なるポートを

使用するように設定されている場合、正しいポート上で正しい mobilEcho Server と共有を

ポイントする Network Reshare Path Mapping を作成し、デフォルト以外のポート上でサ

ーバーに接続することを mobilEcho クライアントに認識させる必要があります。ホーム ディレクトリ共有が mobilEcho Server 上のローカル ストレージに直接配置されている場合で

もこの操作が必要です。この場合、パス マッピングで、AD ホーム ディレクトリの SMB パス「¥¥fileserver.company.com¥sharename」などを正しい mobilEcho パス

「¥¥fileserver.company.com:444¥sharename」に変換する必要があります。mobilEcho Client Management Server リストにサーバーを追加するときに、正しいポートをサーバー

名または IP アドレスに付加する必要があります。

Page 61: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

61 Copyright © Acronis International GmbH, 2002-2013

15.1.8 サーバー、フォルダ、または Network Reshare Path Mapping の削除

サーバー、フォルダ、および Network Reshare Path Mapping を [Servers & Folders] リストから削

除するには、[delete] をクリックします。削除されたサーバーまたはフォルダは、割り当てられているプロ

ファイルからも削除されます。

15.2 サードパーティ アプリケーションのホワイトリストまたはブラックリス

トの作成

mobilEcho Client Management を使用すると、モバイル デバイス上の他のアプリケーションでファイル

を開く mobilEcho の機能を制限するホワイトリストまたはブラックリストを作成することができます。これ

らを使用して、mobilEcho クライアントを介してアクセスできるファイルがセキュリティで保護された信頼

済みアプリケーションでのみ開かれるようにすることができます。

Page 62: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

62 Copyright © Acronis International GmbH, 2002-2013

ホワイトリスト - mobilEcho ファイルを開くことを許可されるアプリケーションのリストを指定できます。他

のすべてのアプリケーションはアクセスを拒否されます。

ブラックリスト - mobilEcho ファイルを開くことを許可されないアプリケーションのリストを指定できます。

他のすべてのアプリケーションはアクセスを許可されます。

mobilEcho が特定のアプリケーションを識別するには、mobilEcho がそのアプリケーションのバンドル ID を認識している必要があります。一般的なアプリケーションおよびそれらのバンドル ID のリストは、

デフォルトで mobilEcho Client Management Administrator に含まれています。ホワイトリストまたはブ

ラックリストに必要なアプリケーションが含まれていない場合、リストに追加する必要があります。

Android におけるホワイトリストまたはブラックリストでのアプリケーションの指定

mobilEcho for Android クライアントは、ユーザーがファイルを開くことを許可されるサードパ

ーティ アプリケーションのホワイトリストまたはブラックリストでの指定をサポートしていませ

ん。このサポートは、将来のリリースで追加される予定です。mobilEcho Client Management ポリシー内で、サードパーティの Android アプリケーションでファイルを開く

操作を完全に無効にすることができます。

15.2.1 アプリケーションの追加

ホワイトリストまたはブラックリストにアプリケーションを追加するには

1. トップ メニュー バーで [Allowed Apps] をクリックします。 2. [Apps Available for Lists] セクションで [Add app] をクリックします。 3. アプリケーション名を入力します。これには、App Store に表示されるアプリケーションの名前または

選択した代替の名前を入力できます。 4. アプリケーションのバンドル ID を入力します。これは、目的のアプリケーション バンドル ID と正確

に一致している必要があります。一致していないとホワイトリストまたはブラックリストに追加されませ

ん。 5. [保存] をクリックします。

現在のところ App Store または他の場所でこのときにバンドル ID を調べる方法はありません。バンド

ル ID を確認するには、アプリケーション内のファイルを見る必要があります。

iTunes ライブラリでアプリのバンドル ID を検索するには デバイスと iTunes が同期されており、目的のアプリがデバイス上にあるか、または iTunes からダウン

ロードされたものである場合、そのアプリはコンピュータのハード ドライブに配置されます。バンドル ID を見つけるには、まずハード ドライブでこのアプリを探し、アプリの中を確認します。

1. iTunes ライブラリに移動し、Mobile Applications フォルダを開きます。 2. Mac では、通常、ホーム ディレクトリの ~/Music/iTunes/Mobile Applications/ にあります。

Page 63: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

63 Copyright © Acronis International GmbH, 2002-2013

3. Windows 7 では、通常、 C:\Users\username\マイ ミュージック\iTunes\Mobile Applications\ にあ

ります。 4. デバイスにアプリをインストールしたばかりの場合は、iTunes の同期を実行してから、次の手順に進

んでください。 5. Mobile Applications フォルダで必要なアプリを見つけます。 6. このファイルを複製し、拡張子を .ZIP に変更します。 7. 新しく作成されたこの ZIP ファイルを解凍すると、アプリケーション名の付いたフォルダが作成されま

す。 8. このフォルダの中には、iTunesMetadata.plist という名前のファイルがあります。 9. この PLIST ファイルをテキスト エディタで開きます。 10. リストから softwareVersionBundleId キーを見つけます。 11. 下の文字列値はバンドル ID の値です。この値を mobilEcho でアプリに対して入力する必要があ

ります。これらは一般に「com.companyname.appname」という形式になっています。

デバイス上のファイルを参照することによるアプリケーションのバンドル ID の確認 デバイスのストレージの内容を参照できるソフトウェアを使用している場合は、デバイス上でアプリケーシ

ョンを見つけてバンドル ID を確認することができます。 このために使用できるアプリケーションの 1 つに(iExplorer http://www.macroplant.com/iexplorer/ )があります。

1. USB でデバイスをコンピュータに接続し、iExplorer または同様のユーティリティを起動します。 2. デバイスの Apps フォルダを開き、必要なアプリケーションを見つけます。 3. アプリケーションのフォルダを開き、iTunesMetadata.plist ファイルを見つけます。 4. この PLIST ファイルをテキスト エディタで開きます。 5. リスト内で softwareVersionBundleId キーを見つけます。 6. その下にある文字列値が、mobilEcho で入力する必要があるアプリケーションのバンドル ID の値で

す。これらは一般に「com.companyname.appname」という形式になっています。

15.2.2 ホワイトリストまたはブラックリストの作成

mobilEcho では、アプリのホワイトリストまたはブラックリストを必要な数だけ作成することができます。本

質的に、ホワイトリストはデフォルトでアプリを 1 つも許可していないもの、ブラックリストはデフォルトでア

プリをすべて許可するものであるため、mobilEcho で 1 つのユーザー プロファイルまたはグループ プロファイルに割り当てることができるのは、ホワイトリストまたはブラックリスト 1 つだけです。

新しいリストを作成するには、次の操作を行います。

1. トップ メニュー バーの [Allowed Apps] をクリックします。 2. [Lists] セクションで [Add list] をクリックします。 3. [App list name] で、リストにわかりやすい名前を付けます。 4. 作成するリストの種類を [Whitelist] または [Blacklist] から選択します。 5. リストに入れるアプリの隣にあるチェック ボックスをオンにします。 6. この新しいリストを既存のユーザー プロファイルまたはグループ プロファイルに割り当てるには、

[Available Users and Groups] リストで目的のユーザーまたはグループを選択し、[Add] をクリック

します。 7. [Save] をクリックします。

Page 64: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

64 Copyright © Acronis International GmbH, 2002-2013

ホワイトリストとブラックリストは、プロファイルの構成ページでプロファイルに割り当てることもできます。こ

の手順については、このガイドの次のセクション「グループ プロファイルの管理」で説明します。

15.3 グループ プロファイルの管理 mobilEcho Client Management では、Active Directory のグループにプロファイルを割り当てることが

できます。グループ プロファイルは通常、ほとんどすべてのクライアント管理要件を満たします。グループ プロファイルのリストは優先順位順に表示され、リスト内の最初のグループの優先順位が最も高くなりま

す。ユーザーが mobilEcho 管理サーバーに接続したときには、ユーザーがメンバになっている最も優

先順位が高い 1 つのグループ プロファイルによって設定が決定されます。

グループの管理に関するヒント

すべてのまたはほとんどのユーザーに同じプロファイル設定を指定する場合は、

Domain Users グループのプロファイルを設定し、優先順位が指定されたリストの一

番下に置くことができます。特別なプロファイルが必要な任意のグループを作成して、

Domain Users グループより上の優先順位を指定することができます。

特定のユーザーのグループによる mobilEcho 管理へのアクセスを拒否する場合、

それらのユーザーがどの設定済みグループ プロファイルのメンバにもなっていないこ

とを確認します。ユーザー アカウントがいずれかのグループ プロファイルと一致しな

い限り、それらのユーザーは mobilEcho クライアント管理への登録を拒否されます。

Page 65: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

65 Copyright © Acronis International GmbH, 2002-2013

グループ プロファイル リストにアクセスするには、トップ メニューの [Groups] オプションをクリックしま

す。

15.3.1 グループの優先順位の変更

グループの優先順位を変更するには、[Manage Group Profiles] リストで上向きまたは下向きの矢印を

クリックします。これにより、プロファイルのレベルが 1 つ上または下に移動します。

15.3.2 新しいグループの追加

新しいグループを追加するには

1. 新しいグループを追加するには、[Add new group] ボタンをクリックします。これにより、[Add new group] プロファイル ページが開きます。

2. [Find group] フィールドに、プロファイルを作成する対象の Active Directory グループ名の一部ま

たは全部を入力します。「begins with」(次の値で始まる)または「contains」(次の値を含む)を指定し

て Active Directory グループの検索を実行できます。「begins with」の検索は、「contains」の検索

よりも短時間で完了します。

Page 66: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

66 Copyright © Acronis International GmbH, 2002-2013

3. [Search] をクリックし、表示される結果でグループ名を見つけてクリックします。

Android および Good Dynamics のポリシー設定の例外

mobilEcho for Android および mobilEcho for Good Dynamics(iOS)アプリケーションを

実行している場合、mobilEcho クライアント アプリケーションへの mobilEcho クライアント管

理ポリシーの適用方法にいくつかの例外があります。Android の場合、iOS クライアントのいく

つかの機能がまだサポートされていないため、関連するポリシーは適用されません。Good

Page 67: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

67 Copyright © Acronis International GmbH, 2002-2013

Dynamics の場合、Good Control サーバー上で構成される Good Dynamics システムおよ

び Good Dynamics ポリシー セットに対していくつかの標準の mobilEcho ポリシー機能が

定義されています。これらの例外については、mobilEcho ポリシー設定のページを参照してく

ださい。Good ロゴおよび Android ロゴの上にマウスのポインターを移動すると、個別のポリ

シーの例外に関する詳細が表示されます。

次のオプションをグループ プロファイルで定義することができます。

セキュリティ ポリシーの設定 App password creation: mobilEcho クライアント アプリケーションでは、アプリケーションを起動す

るときに入力する必要があるロック パスワードについて設定できます。 Optional: この設定は、アプリケーション ロック パスワードの設定をユーザーに強制しませんが、必

要な場合にアプリケーションの [設定] メニューからパスワードを設定できます。 Disabled: この設定は、アプリケーションの [設定] メニューからアプリケーション ロック パスワード

を設定する機能を無効にします。これは、共有されているモバイル デバイスで、ユーザーがアプリケ

ーション パスワードを設定して他のユーザーが使用できないように mobilEcho をロックすることを

防ぐ場合に役に立つことがあります。 Required: この設定は、ユーザーがアプリケーション ロック パスワードを設定していない場合に、設

定を強制します。オプションのアプリケーション パスワードの複雑さの要件およびパスワード試行失

敗による消去の設定は、アプリケーション パスワードの作成を [Required] に設定した場合のみ適

用されます。 App will lock: アプリケーション パスワードの入力が免除される時間を設定します。ユーザーがデバ

イス上で mobilEcho から別のアプリケーションに切り換え、時間切れになる前に mobilEcho に戻

った場合、アプリケーション ロック パスワードを入力する必要がありません。パスワードを毎回入力

することを必須にするには、終了時に [Immediately upon exit] を選択します。ユーザーが mobilEcho クライアントの設定で [App will lock] 設定を変更できるようにする場合は、[Allow user to change this setting] を選択します。

Minimum password length: アプリケーション ロック パスワードとして許可される最小文字数。 Minimum number of complex characters: アプリケーション ロック パスワードに必要な文字および

数字以外の文字の最小数。 Require one or more letter characters: アプリケーション パスワード内に 1 つ以上の文字が含ま

れるようにします。 mobilEcho client app will be wiped after X failed app password attempts: このオプションを有効

にすると、指定した回数連続してアプリケーション パスワードの入力に失敗した場合に mobilEcho クライアント アプリケーションの設定とデータが消去されます。

Wipe or lock after loss of contact: mobilEcho Client Management Server に一定の日数接続し

なかった場合に mobilEcho アプリケーションを自動的に消去またはロックするには、この設定を有

効にします。後でサーバーに正常に接続した場合、ロックされたクライアントは自動的にロック解除さ

れます。クライアントが消去された場合、mobilEcho アプリケーションに保存されているすべてのロー

カル ファイルとクライアント管理プロファイルが削除され、すべての設定がデフォルトにリセットされま

す。消去されたクライアントが mobilEcho Server にアクセスするには、mobilEcho に再登録する必

要があります。 Warn user starting [ ] days beforehand :mobilEcho アプリケーションでは、「接続がない」ため

に消去またはロックが実行される日が近づいたときに、オプションでユーザーに警告することができま

す。これにより、ネットワーク接続を再び確立し、mobilEcho アプリケーションが mobilEcho 管理サ

ーバーに接続して、ロックまたは消去を防ぐ機会が得られます。 User can remove mobilEcho from management: mobilEcho ユーザーが mobilEcho 内の自分

の管理プロファイルをアンインストールできるようにする場合はこの設定を有効にします。このように

Page 68: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

68 Copyright © Acronis International GmbH, 2002-2013

すると、アプリケーションの完全な機能が戻り、プロファイルによって変更された構成を復元すること

ができます。 Wipe all mobilEcho data on removal: ユーザーによるプロファイルの削除が有効になっている場合

に、このオプションを選択できます。有効になっている場合、プロファイルが管理から削除された場合

に、mobilEcho アプリケーション内にローカルで保存されているすべてのデータが消去されます。こ

れにより、管理されていないクライアント上に会社のデータが存在しないようにすることができます。 Allow iTunes and iCloud to back up locally stored mobilEcho files: この設定が無効になっている

場合、mobilEcho クライアントは iTunes および iCloud へファイルをバックアップできません。これ

により、mobilEcho のセキュリティで保護されたデバイスのストレージ内のファイルが iTunes およ

び iCloud バックアップにコピーされないようにします。

アプリケーション ポリシーの設定 Require confirmation when deleting files: 有効の場合、ユーザーはファイルを削除するたびに、確

認を求められます。ユーザーが後でこの設定を変更できるようにするには、 [Allow user to change this setting] をオンにします。

Set the default file action: これは、ユーザーが mobilEcho クライアント アプリケーションでファイ

ルをタップしたときのアクションを決定するオプションです。この設定がされていない場合、[Action] メニューがクライアント アプリケーションのデフォルトとして使用されます。ユーザーが後でこの設定を

変更できるようにするには、[Allow user to change this setting] をオンにします。 Allow files to be stored on the device: この設定はデフォルトで有効になっています。有効である場

合、ファイルをデバイス上(mobilEcho のサンドボックス化されたストレージ内)に残すことができます。

ファイルをローカルに保存するための機能(マイ ファイル フォルダ、同期フォルダ、最近アクセスした

ファイルのキャッシュ)を有効または無効にするには、追加のプロファイル設定が必要です。このオプ

ションが無効な場合、デバイスにはファイルが保存されません。これにより、デバイスの紛失や盗難

の際、会社のデータがデバイスに残っていないことを保証できます。この設定が無効な場合、ユーザ

ーはファイルを保存または同期してオフラインで使用すること、ファイルをキャッシュしてパフォーマン

スを向上させること、[他のアプリで開く] 機能を使用して、別のアプリケーションから mobilEcho にフ

ァイルを送信することができません。 Allow user to store files in the 'My Files' on-device folder: 有効である場合、ファイルをマイ ファイ

ル フォルダにコピーして、オフラインでアクセス、編集することができます。これは mobilEcho のデ

バイス上にあるストレージ サンドボックス内の汎用ストレージ エリアです。 Cache recently accessed files on the device: 有効である場合、最近アクセスしたサーバー ベー

スのファイルが、デバイスのローカル キャッシュに保存され、もう一度アクセスしたときに変更されて

いなければ、使用できるようになります。これは、パフォーマンスの向上と帯域幅の節約に役立ちます。

[aximum cache size] を指定し、後でユーザーがこの設定を変更できるようにしておくこともできま

す。 Allow file copies / creation: このオプションが無効である場合、ユーザーは他のアプリケーションや

iPad 写真ライブラリから mobilEcho Server にファイルを保存できません。また、mobilEcho Server に新しいファイルやフォルダをコピーしたり、作成したりすることもできません。この設定は、ク

ライアントにファイルの作成を許可する NTFS アクセス権よりも優先されます。 Allow folder copies: このオプションが無効である場合、ユーザーは mobilEcho Server でフォルダ

をコピーしたり、mobilEcho Server にフォルダをコピーすることができません。この設定は、クライア

ントにフォルダの作成を許可する NTFS アクセス権よりも優先されます。この設定を有効にするには

、[File copies / creation] を有効にする必要があります。 Allow file / folder deletes: このオプションが無効である場合、ユーザーは mobilEcho Server から

ファイルまたはフォルダを削除できません。この設定は、クライアントにファイルまたはフォルダの削除

を許可する NTFS アクセス権よりも優先されます。

Page 69: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

69 Copyright © Acronis International GmbH, 2002-2013

Allow file moves: このオプションが無効である場合、ユーザーは mobilEcho Server 上のあるロケ

ーションから別のロケーションへ、または mobilEcho Server から mobilEcho アプリケーションのロ

ーカル マイ ファイル ストレージへファイルを移動することができません。この設定は、クライアントに

ファイルまたはフォルダの移動を許可する NTFS アクセス権よりも優先されます。 Allow folder moves: このオプションが無効である場合、ユーザーは mobilEcho Server 上のあるロ

ケーションから別のロケーションへ、または mobilEcho Server から mobilEcho アプリケーションの

ローカル マイ ファイル ストレージへフォルダを移動することができません。この設定は、クライアント

にファイルまたはフォルダの移動を許可する NTFS アクセス権よりも優先されます。この設定を有効

にするには、[Folder copies] を有効にする必要があります。 Allow file / folder renames: このオプションが無効である場合、ユーザーは mobilEcho Server か

らファイルまたはフォルダの名前を変更することはできません。この設定は、クライアントにファイルま

たはフォルダ名の変更を許可する NTFS アクセス権よりも優先されます。 Allow adding new folders: このオプションが無効である場合、ユーザーは mobilEcho Server に新

しい空のフォルダを作成できません。 Allow bookmarking folders: このオプションが無効である場合、ユーザーはデバイス上またはサー

バー上の mobilEcho フォルダにすばやくアクセスするためのブックマークを登録することができませ

ん。 Allow opening mobilEcho files in other applications: このオプションが無効である場合、

mobilEcho クライアント アプリケーションに [他のアプリで開く] ボタンは表示されず、mobilEcho のファイルを別のアプリケーションで開くことは許可されません。別のアプリケーションで開かれたファ

イルは、そのアプリケーションのデータ ストレージ エリアにコピーされ、mobilEcho では制御できな

くなります。 App whitelist/blacklist: デバイスに mobilEcho ファイルを読み込むことのできるサード パーティ

アプリを制限するために、あらかじめ定義されているホワイトリストまたはブラックリストを選択します。

ホワイトリストまたはブラックリストを作成するには、トップ メニュー バーの [Allowed Apps] をクリッ

クします。 Allow sending files to mobilEcho from apps using 'Open In' : このオプションが無効である場合、

mobilEcho クライアント アプリケーションは、別のアプリケーションの [他のアプリで開く] 機能から

送信されたファイルを受け入れません。 Allow sending files to mobilEcho using Quickoffice 'Save Back': このオプションが無効である場合

、mobilEcho クライアント アプリケーションは、Quickoffice の Save Back 機能から送信されたファ

イルを受け入れません。 Allow emailing files from mobilEcho: このオプションが無効である場合、mobilEcho クライアント

アプリケーションには [ファイルを電子メールで送信] ボタンは表示されず、mobilEcho からファイルを

電子メールで送信することはできません。 Allow printing files from mobilEcho: このオプションが無効である場合、mobilEcho クライアント ア

プリケーションには [印刷] ボタンは表示されず、mobilEcho のファイルを印刷することはできませ

ん。 Allow copying text from previewed files: このオプションが無効である場合、ユーザーは、

mobilEcho クライアントでプレビューしている文書からテキストを選択して、コピー/貼り付け操作を行

うことができません。これにより、別のアプリケーションへのデータのコピーを防ぐことができます。 Allow PDF annotation: このオプションが無効である場合、mobilEcho iPad クライアントで、PDF

に注釈を付けることはできません。 Allow user created sync folders: このオプションが無効である場合、ユーザーは mobilEcho ネット

ワーク フォルダを手動で選択して、デバイス上にある mobilEcho ストレージと一方向または双方向

同期を行うことはできません。

Page 70: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

70 Copyright © Acronis International GmbH, 2002-2013

Allow emailing mobilEcho file links: このオプションが無効である場合、ユーザーは mobilEcho フ

ァイルまたはフォルダへの mobilEcho:// URL を、他の mobilEcho ユーザーに送信できません。こ

のようなリンクは、受信者が mobilEcho をインストールしており、サーバーを構成しているデバイス、

またはリンク ロケーションへのアクセス権を持つフォルダを割り当てたデバイスで開いた場合のみ正

常に動作します。また、このユーザーには、アイテムを読み取るための、ファイル/フォルダ レベルの

アクセス権も必要です。 Allow opening mobilEcho file links: このオプションが無効である場合、ユーザーは mobilEcho フ

ァイルまたはフォルダへの mobilEcho:// URL を開くことができません。

サーバー ポリシーの設定 Required login frequency for servers assigned by this profile: このプロファイルによって割り当て

られたサーバーにユーザーがログインする必要がある頻度を設定します。 Once only, then save for future sessions: ユーザーは管理サーバーに最初に登録するときにパス

ワードを入力します。このパスワードは保存され、その後に開始するすべてのファイル サーバーへの

接続で使用されます。 Once per session: mobilEcho を起動した後に、ユーザーは、最初のサーバーに接続するときにパ

スワードを入力する必要があります。ユーザーは、mobilEcho アプリケーションから移動するまで、

パスワードを再入力せずに追加のサーバーに接続することができます。mobilEcho から移動した後

に戻った場合は、時間の長さにかかわらずパスワードをもう一度入力して最初のサーバーに接続す

る必要があります。 For every connection: ユーザーは、サーバーに接続するたびにパスワードを入力する必要があり

ます。 Allow user to add individual servers: このオプションが有効になっている場合、ユーザーがサーバ

ーの DNS 名または IP アドレスを知っている限り、ユーザーが mobilEcho クライアント アプリケ

ーションでサーバーを手動で追加することができます。ユーザーのプロファイルで割り当てられたサー

バーのみをユーザーが使用できるようにする場合は、このオプションを無効のままにします。 Allow saved passwords for user configured servers: ユーザーが個別のサーバーの追加を許可

されている場合、このサブオプションでそれらのサーバーに対するパスワードを保存できるようにする

かどうかを決定します。 Only allow this mobilEcho client to connect to servers with third-party signed SSL certificates:

このオプションが有効になっている場合、mobilEcho クライアントは、サードパーティの署名済み SSL 証明書を使用したサーバーへの接続のみを許可されます。注意: 管理サーバーにサードパー

ティの証明書がない場合、クライアントは初期設定の後に管理サーバーに接続できません。このオプ

ションを有効にする場合は、すべての mobilEcho ファイル サーバーにサードパーティの証明書が

あることを確認してください。 Warn client when connecting to servers with untrusted SSL certificates: ユーザーが自己署名

証明書を使用するサーバーに頻繁に接続する場合は、これらのサーバーに接続するときに表示され

るクライアント側の警告ダイアログ メッセージを無効にすることができます。 Client timeout for unresponsive servers: このオプションは、サーバーが応答しない場合のクライ

アント ログイン接続のタイムアウトを設定します。クライアントのデータ接続速度が特に遅い場合、ま

たは mobilEcho Server に接続する前に VPN オンデマンド ソリューションを利用して接続を確立

している場合、このタイムアウトをデフォルトの 10 秒より長い値に設定することができます。 Client is prompted to confirm before synced files are downloaded: 同期されたフォルダ内のファ

イルをダウンロードする前にユーザーが確認する必要がある状況の条件を選択します。オプションは

、[Always]、[While on 3G networks only]、[Never] です。 Only allow file syncing while device is on WiFi networks: このオプションが有効になっている場合

、3G 接続を介したファイルの同期は許可されません。

Page 71: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

71 Copyright © Acronis International GmbH, 2002-2013

リソースの割り当て Display the user's home folder: このオプションを選択すると、ユーザーの個人用ホーム ディレクト

リが mobilEcho クライアント アプリケーションに表示されます。 Display name shown on client: mobilEcho クライアント アプリケーションでのホーム フォルダ項目

の表示名を設定します。 Active Directory assigned home folder: mobilEcho アプリケーションで表示されるホーム フォルダ

から、AD アカウント プロファイルで定義されたサーバー/フォルダのパスにユーザーが接続されま

す。 Custom home directory path: mobilEcho アプリケーションで表示されるホーム フォルダから、この

設定で定義されたサーバーおよびパスにユーザーが接続されます。%USERNAME% ワイルドカー

ドを使用して、ユーザーのユーザー名をホーム フォルダのパスに含めることができま

す。%USERNAME% は大文字にする必要があります。 Assigned Servers & Folders: mobilEcho 4.1 以降、サーバーとフォルダの割り当ては、[Servers

& Folders] ページで目的のサーバーまたはフォルダを選択し、ユーザーまたはグループを直接その

リソースに割り当てることによって実行します。ユーザーは、自分のユーザー アカウントとメンバにな

っているすべてのグループに割り当てられているすべてのサーバーとフォルダをまとめて表示できる

ようになりました。

必要なプロファイル オプションを設定したら、[Save] をクリックします。

[Groups] リストに戻り、必要に応じて新しく追加したグループの優先順位を変更します。

15.3.3 グループ プロファイルの変更

既存のグループ プロファイルをいつでも変更することができます。プロファイルの変更は、関連する mobilEcho クライアント ユーザーが次に mobilEcho を起動したときにユーザーに適用されます。

クライアント管理の接続要件

mobilEcho クライアントが、プロファイルの更新、リモート パスワードのリセット、およびリモ

ート ワイプの指示を受け取るには、管理サーバーへのネットワーク アクセスが必要です。ク

ライアントが、管理コマンドを受け付ける前に VPN にも接続する必要がある場合は、

mobilEcho ファイル サーバーにアクセスする前に VPN に接続する必要があります。

グループ プロファイルを変更するには

1. トップ メニュー バーの [Groups] オプションをクリックします。これにより、[Manage Group Profiles] ページが開きます。

2. 変更するグループをクリックします。 3. [Edit User] ページで必要な変更を加え、[Save] をクリックします。

15.3.4 グループ プロファイルの無効化

プロファイルを一時的に無効化するには、次の操作を行います。

1. トップ メニュー バーの [Groups] オプションをクリックします。[Manage Group Profiles] ページが

表示されます。 2. 目的のグループに対応する [Enabled] 列のチェック ボックスをオフにします。 3. この変更は即座に有効になります。

Page 72: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

72 Copyright © Acronis International GmbH, 2002-2013

15.3.5 グループ プロファイルの削除

グループ プロファイルを削除するには、次の操作を行います。

1. トップ メニュー バーの [Groups] オプションをクリックします。[Manage Group Profiles] ページが

表示されます。 2. 削除するグループの隣にある [delete] オプションをクリックします。 3. 削除を確認するメッセージが表示されます。

15.4 ユーザー プロファイルの管理 ユーザー プロファイルはグループ プロファイルと同じ方法で作成および管理されます。ユーザー プロフ

ァイルは、ユーザーがメンバになっているどのグループのプロファイルよりも常に優先されます。特定のユ

ーザーに特定のプロファイルが確実に設定されるようにする必要がある場合は、そのユーザーのユーザ

ー プロファイルを作成する必要があります。

15.4.1 ユーザー プロファイルの追加、変更、および削除

ユーザー プロファイルの追加、変更、および削除は、グループ プロファイルと同様に機能します。唯一

の違いは、ユーザー プロファイル リストでは優先順位の制御は行われないという点です。しかし、ユー

ザー プロファイルはユーザーと 1 対 1 で対応しているため、優先順位は必要ありません。

Page 73: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

73 Copyright © Acronis International GmbH, 2002-2013

16 mobilEcho のインストールおよび管理サーバーでの

登録へのユーザーの招待 mobilEcho の使用を開始するには、ユーザーが Apple App Store から mobilEcho クライアント アプ

リケーションをインストールする必要があります。mobilEcho Client Management システムを使用してい

る場合は、さらにユーザーのデバイスで mobilEcho アプリケーションを mobilEcho Client Management システムに登録する必要があります。登録が済むと、mobilEcho クライアントの構成、セ

キュリティ設定、および機能は、mobilEcho のユーザー プロファイルまたはグループ プロファイルによ

って制御されます。

mobilEcho 3.5 には、2 つのデバイス登録モード オプションがあります。このモードは、すべてのクライ

アント登録で使用されます。要件に適したオプションを選択する必要があります。

PIN number + Active Directory username and password: mobilEcho アプリケーションをアクティ

ブ化して mobilEcho Server にアクセスするには、有効期限が設定されたワンタイム PIN コードと

有効な Active Directory ユーザー名およびパスワードをユーザーが入力する必要があります。この

オプションを使用する場合、ユーザーは、IT 管理者によって発行された PIN コードを受け取った後

に 1 台のデバイスのみ登録することができます。このオプションは、2 つの要素によるデバイス登録

でセキュリティを強化する必要がある場合に推奨されます。 Active Directory username and password only: ユーザーは Active Directory のユーザー名とパ

スワードをのみを使用して mobilEcho アプリケーションをアクティブ化することができます。このオプ

ションを使用すると、ユーザーが将来いつでも 1 台または複数のデバイスを登録することができます。

ユーザーには、mobilEcho Client Management Server の名前または mobilEcho Client Management Server をポイントする URL を提供するだけでかまいません。この情報は、Web サイトに掲示するか電子メールで送信できるので、多数のユーザーへの mobilEcho の導入を簡素化

することができます。このオプションは、2 つの要素による登録が不要な環境および学生用の導入な

ど多くのユーザーがいつでも mobilEcho にアクセスする必要がある環境に推奨されます。

登録モードを選択するには

1. トップ メニュー バーの [Devices] オプションをクリックします。これにより、[Manage Devices] ペー

ジが表示されます 2. 必要なデバイス登録オプションを選択します。

16.1 ユーザーへの登録招待 ユーザーは通常、mobilEcho Client Management Administrator から送信される電子メールによって、

mobilEcho Client Management システムでの登録に招待されます。ユーザーが必要とする場合は、設

定可能な日数だけ有効なワンタイム PIN コードをこの電子メールに含めます。この PIN コードを使用し

て、1 つのデバイスでのみ mobilEcho アプリケーションに登録することができます。ユーザーが複数の

デバイスを持っている場合は、アクセスが必要なデバイスごとに招待メールを受け取る必要があります。

この電子メールには、アプリケーションを初めてインストールする必要がある場合のために、Apple App Store 内の mobilEcho アプリケーションへのリンクが含まれています。さらに、2 つ目のリンクが含まれ

ており、デバイスでこのリンクをタップすると mobilEcho が開き、mobilEcho Client Management Server の名前、固有の登録 PIN コード、およびユーザーのユーザー名を使用して、クライアントの登録

が自動的に完了します。このリンクを使用すると、ユーザーがアカウントのパスワードを入力するだけでク

ライアントの登録が完了します。

PIN コードが不要な場合の基本的な URL 登録リンクの使用

Page 74: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

74 Copyright © Acronis International GmbH, 2002-2013

クライアントの登録に PIN コードを必要としないようにサーバーが設定されている場合、モバイル デ

バイスでタップしたときに登録処理を自動的に開始する標準の URL をユーザーに提供することがで

きます。管理サーバーの登録 URL を確認するには、トップ メニュー バーの招待オプションをクリッ

クします。URL はこのページに表示されます。

mobilEcho の登録招待を生成するには

1. トップ メニュー バーの [Invitations] オプションをクリックします。これにより、[Enrollment Invitations] ページが開きます。

2. [Send enrollment invitation] をクリックします。 3. Active Directory ユーザー名とグループ名を入力し、[Search] をクリックします。グループを選択し

た場合は、そのグループ内の各電子メール アドレスが [Users to invite] リストに追加されます。こ

れにより、グループ内のすべてのメンバを一括招待することができます。オプションで、招待を送信す

る前に 1 人または複数のグループ メンバを削除することができます。 「begins with」(次の値で始

まる)または「contains」(次の値を含む)を指定して Active Directory グループの検索を実行できま

す。「begins with」の検索は、「contains」の検索よりも短時間で完了します。 4. 最初のユーザーまたはグループを追加したら、新しい検索を実行し、さらにユーザーまたはグループ

をリストに追加することができます。 5. 招待するユーザーのリストを確認します。リストから任意のユーザーを削除することができます。 6. ユーザーのアカウントに電子メール アドレスが関連付けられていない場合は、「No email address

assigned」(割り当てられているメールアドレスがありません)と表示されます。ここをクリックして、

[Email Address] 列で編集します。これらのエントリのいずれかをクリックして、そのユーザーの代替

電子メール アドレスを手動で入力することができます。ユーザーに割り当てられたアドレスがない状

態のままになっている場合でも、それらのユーザーの PIN コードが生成され、[Enrollment Invitations] ページに表示されます。それらのユーザーが mobilEcho クライアントに登録するには、

その前にこの PIN コードを別の方法でユーザーに伝える必要があります。 7. 登録 PIN コードを手動でユーザーに伝える場合は、[Send an enrollment invitation email to each

user with a specified address] チェック ボックスをオフにします。各 PIN コードは、[Enrollment Invitations] ページに表示されます。

8. [Invitation expires in] フィールドで招待の有効期間の日数を選択します。 9. 招待リストで各ユーザーに送信する PIN の数を選択します。これは、ユーザーが 2、3 台のデバイ

スを持っている場合に使用できます。ユーザーは、固有のワンタイム PIN が含まれる個別の電子メ

ールを受信します。 10. 注意: mobilEcho ライセンスを使用すると、ライセンスを付与される各ユーザーが最大 3 台のデバ

イスをアクティブ化することができます。3 台を超える各デバイスについては、ライセンス上の新規ユ

ーザーとして追加できます。 11. ユーザーがダウンロードしてデバイスにインストールできるようにする mobilEcho クライアントのバ

ージョンを選択します。iOS、Android、または両方を選択できます。mobilEcho for Good Dynamics を使用している場合は、そのオプションを選択して、ユーザーが mobilEcho の Good Dynamics バージョンのダウンロードのみを指示することができます。

12. [Send] をクリックします。

Page 75: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

75 Copyright © Acronis International GmbH, 2002-2013

13. 送信するときにエラー メッセージが表示される場合は、mobilEcho_manager.cfg ファイル内の

SMTP の設定が正しいことを確認します。 このファイルのデフォルトの場所は 32 ビット版の Windows では C:\Program Files\Group Logic\mobilEcho Server であり、64 ビット版の Windows では C:\Program Files (x86)\Group Logic\mobilEcho Server です。このファイルの変

更を有効にするには、Windows のサービスを使用して mobilEcho Management サービスを再起

動する必要があります。

登録招待メールが生成されると、招待されるユーザーが [Enrollment Invitations] ページに表示され

ます。自動電子メール以外の方法で伝える必要がある場合のために、各ユーザーの PIN コードが一覧

表示されます。

ユーザーがワンタイム PIN コードを使用して mobilEcho クライアントに正常に登録すると、そのユーザ

ーはこのリストに表示されなくなります。

ユーザーの招待 PIN コードを無効にするには、[delete] をクリックしてリストから削除します。

Page 76: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

76 Copyright © Acronis International GmbH, 2002-2013

Filter by: ユーザー名、表示名、または電子メール アドレスを条件として招待リストにフィルタを適用す

ることができます。

Download enrollment invitations as CSV: 登録リスト全体またはフィルタを適用したリストを CSV ファイルにエクスポートし、Excel で開いたり、カスタム処理にインポートしたりすることができます。

16.2 ユーザー側の管理登録処理

mobilEcho 管理登録招待メールを送信した各ユーザーは、次の情報が含まれる電子メールを受け取り

ます。

Apple App Store から mobilEcho をインストールするためのリンク mobilEcho アプリケーションを起動し、登録処理を自動化するために使用するリンク ワンタイム PIN コード 管理サーバーのアドレス

Page 77: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

77 Copyright © Acronis International GmbH, 2002-2013

この電子メールの指示に従って、mobilEcho をインストールし、mobilEcho クライアント アプリケーショ

ンで登録情報を入力する手順を実行します。

mobilEcho がインストールされており、デバイスでこの電子メールを表示している間にユーザーが [Tap this link to automatically begin enrollment...] オプションをタップした場合、mobilEcho が自動的に

起動し、登録フォームが表示されます。ユーザーのサーバー アドレス、PIN コード、およびユーザー名も

この URL でエンコードされているため、登録フォーム内のこれらのフィールドは自動的に入力されます。

この時点で、ユーザーがパスワードを入力するだけで登録処理が完了します。

必要なユーザー名とパスワードは、ユーザーの Active Directory のユーザー名とパスワードです。これ

らのログイン情報は、適切なユーザーまたはグループの管理プロファイルと照合するために使用され、管

理プロファイルで mobilEcho Server ログインのためのログイン情報の保存が許可されている場合は、

mobilEcho File Server にアクセスするために使用されます。

mobilEcho 管理プロファイルでアプリケーション ロック パスワードが必須になっている場合は、パスワ

ードを入力するように要求するメッセージが表示されます。この初期パスワードの設定時および将来のア

プリケーション ロック パスワードの変更時には、プロファイルで設定されているすべてのパスワードの複

雑さの要件を満たす必要があります。

デバイスにローカルでファイルを保存することがプロファイルで制限されている場合は、既存のファイルが

削除されることを示す警告が表示され、削除する前に操作する必要があるファイルがある場合は、管理

設定処理をキャンセルすることができます。

16.3 継続的な管理の更新 初期管理設定の後、mobilEcho クライアントは、アプリケーションが起動されるたびに管理サーバーに接

続しようとします。設定変更、サーバーまたはフォルダの割り当ての変更、アプリケーション ロック パス

ワードのリセット、またはリモート ワイプは、そのときにクライアントに受け入れられます。

Page 78: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

78 Copyright © Acronis International GmbH, 2002-2013

クライアント管理の接続要件

管理の設定を行い、プロファイルの更新、リモート パスワードのリセット、およびリモート ワイプの指示をクライアントが受け取るには、mobilEcho クライアントから管理サーバー

へのネットワーク アクセスが必要です。クライアントが、管理コマンドを受け付ける前に VPN にも接続する必要がある場合は、mobilEcho ファイル サーバーにアクセスする前

に VPN に接続する必要があります。

Page 79: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

79 Copyright © Acronis International GmbH, 2002-2013

17 mobilEcho デバイスの管理 mobilEcho クライアントが mobilEcho Client Management システムに登録されると、そのモバイル デバイスが、[Manage Devices] リストに表示されます。このリストには、PIN コードによってアクティブ化さ

れているデバイスの詳細なステータス情報が表示されます。また、該当するオプションが有効な場合、

mobilEcho 2.1 以前のサーバーによって管理されたことがあるデバイスのステータス情報も表示されま

す。

管理対象となっている既存の mobilEcho 2.X クライアントを mobilEcho 3.0 に移行

mobilEcho 2.X では、クライアントを mobilEcho Client Management システムへ登録するために PIN コードは必要ありません。mobilEcho 2.X クライントを 3.0 の管理システムに移行するための

オプションは 2 つあります。デフォルトでは、mobilEcho Server を 2.X から 3.0 にアップグレード

すると、過去にその 2.X サーバーによって管理されたことがあるクライアントが自動登録され、PIN コードを入力しなくても mobilEcho 3.0 のデバイス リストに表示されます。システムにアクセスする

すべてのデバイスが PIN コード付きで登録されるようにする場合、この設定を無効にします。無効

にすると、「ユーザーが mobilEcho を管理の対象から外すことができる」特権を持っていない場合、

PIN コードを使用して登録するには、デバイスから mobilEcho を削除して App Store から再イン

ストールする必要があります。

また、この自動登録設定を有効にすると、mobilEcho 2.X の管理対象となっているバージョンまた

は 3.0 が実行されているデバイスの iTunes バックアップを実行したり、そのバックアップを新しい

デバイスに復元したりすることができます。また、ユーザーが関連するアカウントで Active Directory のユーザー名とパスワードを有効にしている場合に限り、新しいデバイスを PIN コードなしで mobilEcho に自動的に登録することができます。

過去に管理対象となったことがあるすべてのクライアントが一通り管理サーバーにアクセスしたら、

自動登録設定を無効にすることをお勧めします。すべてのクライアントがアクセスすると、それらのク

ライアントは [Manage Devices] リストに表示されます。

mobilEcho Client Management Server を 3.0 にアップグレードした後、mobilEcho 2.X Client Management に既に登録されている mobilEcho クライアントが自動的に登録されるようにするには、[Allow mobilEcho clients previously managed by 2.X servers and managed mobilEcho clients restored to new devices to auto-enroll without PIN] 設定を有効にします。

ユーザー(複数可)をデバイスの登録に招待するには、[Send enrollment invitation] をクリックします。

これにより、「ユーザーへの登録招待」セクションで説明されているものと同じ処理が開始されます。

デバイスの表には、各管理対象デバイスに関する次の情報が表示されます。

Display Name: ユーザーの Active Directory(AD)のフル ネーム Username: ユーザーの AD アカウント ユーザー名 Domain: ユーザーの AD アカウントがメンバとなっているドメイン Device name: ユーザーが設定したデバイス名 Model: デバイスのモデル/タイプ OS: デバイスの OS バージョン Version: デバイスに存在する mobilEcho アプリのバージョン Status: デバイスに存在する mobilEcho アプリのステータス Last Contact: デバイスが mobilEcho 管理サーバーに最後に接続した時刻

Page 80: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

80 Copyright © Acronis International GmbH, 2002-2013

各デバイスで、[Actions] メニューを使用できます。デバイスの操作には次のものがあります。

More info: デバイス固有の ID や、編集可能なデバイス説明フィールドなど、デバイスに関する詳細

情報が追加で表示されます。 App password reset: デバイスの mobilEcho アプリケーション ロック パスワードをリモートでリセ

ットします。 Remote wipe: デバイスに存在するすべての mobilEcho データおよび設定をリモートで消去します。

他のアプリや OS のデータには影響を与えません。 Remove from list: デバイスを mobilEcho 管理の対象から外します。消去されるわけではありませ

ん。mobilEcho Client Management Server に再度接続することはないと思われるデバイスを削除

するために実行するのが一般的です。[Allow mobilEcho clients previously managed by 2.X servers and managed mobilEcho clients restored to new devices to auto-enroll without PIN] を有効にしている場合、リストから削除されたデバイスがその後サーバーに接続すると、そのデバイス

は自動的に再表示され、再び管理対象となります。

Filter by : デバイス リストは、ユーザー名または表示名でフィルタリングできます。

Download devices as CSV : デバイス リスト全体またはフィルタリングしたリストを、CSV ファイルに

エクスポートして Excel で開いたり、カスタマイズしたプロセスにインポートできます。

Page 81: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

81 Copyright © Acronis International GmbH, 2002-2013

18 リモート アプリケーション パスワード リセットの実行 mobilEcho を開始する際にアプリケーション ロック パスワードを入力しなければならないように設定し

て、mobilEcho を保護することができます。このパスワードを忘れてしまった場合、mobilEcho は使用で

きなくなります。mobilEcho アプリ パスワードは、Active Directory のアカウント パスワードとは無関係

です。

パスワードを忘れてしまった場合、お使いのデバイスから mobilEcho をアンインストールして、再度イン

ストールするしかありません。再インストールすると、既存のデータおよび設定はすべて削除されます。こ

れによってセキュリティは確保されますが、ユーザーは新しい管理招待メールが送られるまで mobilEcho Server にアクセスできなくなります。

このような問題を回避するため、mobilEcho Client Management システムでは、リモート アプリケーシ

ョン パスワード リセットを実行できるようになっています。

18.1 アプリケーション パスワードのリセット: mobilEcho for iOS version 4.1 以降

デバイス上の mobilEcho ファイルは、Apple Data Protection(ADP)ファイル暗号化を使用して常に保

護されています。iTunes および iCloud にバックアップされているデバイス上およびデバイス レベルの

ロック コードが有効になっていないデバイス上のファイルの保護を強化するため、および一般的なセキュ

リティ強化機能として、mobilEcho 4.1 では、mobilEcho アプリケーションによって直接適用されるフルタ

イムのカスタム暗号化の 2 つ目の階層が導入されました。この暗号化の一部として、mobilEcho 4.1 以降では、アプリケーション ロック パスワードを無線でリセットすることができなくなりました。代わりに、

mobilEcho が設定データベースを暗号化解除し、ユーザーが新しいアプリケーション パスワードを設定

できるようにするために、デバイス ユーザーと mobilEcho IT 管理者の間でパスワード リセット コード

および確認コードを交換する必要があります。

mobilEcho for iOS 4.1 以降のアプリケーション パスワードをリセットするには

エンド ユーザーが管理者に mobilEcho アプリケーション パスワードのリセットを要求するときに、

ユーザーのパスワード リセット コードを提供します。 トップ メニュー バーの [Devices] オプションをクリックします。 [Manage Devices] ページで、アプリケーション パスワードのリセットを実行するデバイスを見つけ

て、 [Actions] メニュー リンクをクリックします。 [App password reset...] をクリックします。 ユーザーによって提供されたパスワードリセットコードを入力し、[Generate Confirmation] をクリック

します。 表示される確認コードを電話または電子メールでユーザーに伝えます。

Page 82: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

82 Copyright © Acronis International GmbH, 2002-2013

ユーザーがアプリケーションのパスワード リセット ダイアログにこのコードを入力すると、新しいパス

ワードを設定するように指示されます。ユーザーが適切なアプリケーション パスワードを設定せずに

この処理を中断した場合、ユーザーは mobilEcho へのアクセスを引き続き拒否され、アプリケーシ

ョン パスワードのリセット処理を繰り返す必要があります。

18.2 アプリケーション パスワードのリセット: mobilEcho for iOS version 4.0.2 以前

mobilEcho for iOS 4.0.2 以前のアプリケーション パスワードをリセットするには

トップ メニュー バーの [Devices] オプションをクリックします。 [Manage Devices] ページで、アプリケーション パスワードのリセットを実行するデバイスを見つけて、

[Actions] メニュー リンクをクリックします。 [App password reset...] をクリックします。 新しいパスワードを入力して確認し、[Reset Password] をクリックします。 [Pending app password reset] ステータスが、そのデバイスの [Status] 列に表示されます。パスワ

ードのリセットがデバイスによって受け入れられると、ステータスが [Managed] に戻ります。 クライアントが次に管理サーバーに接続するまでいつでもアプリケーション パスワードのリセットをキ

ャンセルすることができます。このオプションは、パスワードのリセットが実行された後に [Actions] メニューに表示されます。

Page 83: True Image 2013 by Acronisdl.acronis.com/u/pdf/ME4.2_serverguide_ja-JP.pdf1. ポート 443 でのアクセス: mobilEcho は暗号化されたデータの転送のために HTTPS を使用する

83 Copyright © Acronis International GmbH, 2002-2013

19 リモート ワイプの実行 mobilEcho Client Management では、mobilEcho クライアント アプリケーションに対してリモート ワイ

プを実行することができます。このリモート ワイプの使用を選択すれば、ローカルに保存されている、ま

たは mobilEcho アプリ内にキャッシュされているすべてのファイルが削除されます。すべての mobilEcho 設定がリセットされてデフォルト設定に戻り、アプリに設定されているすべてのサーバーが削

除されます。

19.1 リモート ワイプのキューイング リモート ワイプを実行するには

トップ メニュー バーの [Devices] オプションをクリックします。 [Manage Devices] ページで、リモート ワイプを実行するデバイスを見つけて、[Actions] メニュー リ

ンクをクリックします。 [Remote wipe...] をクリックします。 [Queue remote wipe] をクリックして、リモート ワイプを確認します。 [Pending remote] ステータスが、そのデバイスの [Status] 列に表示されます。 リモート ワイプが

デバイスによって受け入れられると、そのことが [Status] に反映されます。 クライアントが次に管理サーバーに接続するまでいつでもリモート ワイプをキャンセルすることができ

ます。このオプションは、リモート ワイプが実行された後に [Actions] メニューに表示されます。

クライアント管理の接続要件

mobilEcho クライアントがリモート ワイプの指示を受け取るには管理サーバーへのネッ

トワーク アクセスが必要です。クライアントが、mobilEcho File Server にアクセスする前

に VPN に接続する必要がある場合は、リモート ワイプを受け入れる前に VPN に接

続する必要があります。