IRONKEY D300M 보안 USB 3.0 플래시드라이브 사용자가이드 문서번호 48000131-001.A02 D300M 1/16 페이지
본사용자가이드에관한정보 본사용자가이드는 FIPS 검증 IronKey D300M 에대해다루며주문제작옵션이적용되지않은공장이미지를기반으로합니다. 본사용자가이드에서사용된예제는 IronKey EMS 기본정책을기반으로합니다. 시스템요구사항 * PC 플랫폼 PC 운영체제지원 Pentium III 프로세서또는그와동급 ( 또는그이상 ) 15MB 의여유디스크공간 USB 2.0 / 3.0 포트사용가능마지막물리적드라이브다음에두개의연속드라이브문자사용가능. 15 페이지의 드라이브문자충돌 을참조하십시오. Windows 10 Windows 8, 8.1( 비 RT) Windows 7 SP1 Windows Vista SP2 Mac 플랫폼 운영체제지원 15MB 의여유디스크공간 USB 2.0/3.0 Mac OS X 10.9.x - 10.12.x * 참고 : IronKey D300M 은강제관리형보안 USB 드라이브이며, 이러한장치를관리하기위해 IronKey EMS 가필요하고별도판매됩니다. 권장사항 D300M 장치에충분한양의전력을공급하기위해, 그림 1.1 에나온것처럼노트북이나데스크탑에있는 USB 포트에직접삽입하십시오. 그림 1.2 에나온것처럼키보드나 USB 를통해전원을공급받는허브 ( 무전원 USB 허브 ) 등 USB 포트기능이있는다른주변장치를통해 D300M 을연결하지마십시오. 그림 1.1 권장되는사용법 그림 1.2 - 권장되지않음 문서번호 48000131-001.A02 D300M 2/16 페이지
장치설정하기 (WINDOWS OS) 1. D300M 을노트북이나데스크탑의사용가능한 USB 포트에삽입하고 Windows 에서이를감지할때까지기다리십시오. Windows 사용자는그림 2.1 에나온대로장치드라이버알림을받게됩니다. 그림 2.1 - 새하드웨어발견 새하드웨어감지가완료되면 Windows 에서프롬프트메시지를보여주어초기화과정을시작합니다. Windows 사용자는그림 2.2 에나온것과유사한 AutoPlay 창을보게됩니다. 2. IronKey.exe 실행 옵션을선택하십시오. Windows 에서 AutoPlay 가실행되지않을경우, CD-ROM 파티션을검색하여 ( 그림 2.3) 수동으로 IronKey 프로그램을실행할수있습니다. 이또한초기화과정을시작합니다. 그림 2.2 AutoPlay 창 ( 참고 : AutoPlay 창의메뉴옵션은컴퓨터에어떤프로그램이설치되었는지에따라달라질수있습니다. AutoRun 은초기화과정을자동으로시작합니다.) 그림 2.3 D300M 컨텐츠 문서번호 48000131-001.A02 D300M 3/16 페이지
장치설정하기 (Mac OS) D300M 을노트북이나데스크탑의사용가능한 USB 포트에삽입하고 Mac 운영체제에서감지할때까지기다리십시오. 이후그림 3.1 에나온대로데스크탑에 IRONKEY 볼륨이보이게됩니다. 1. IRONKEY CD-ROM 아이콘을두번클릭합니다. 2. 그림 3.2 에나타난창에서 IronKey.app 을찾으십시오. 그림 3.1 IRONKEY 3. 그림 3.3 에나타난창에서 Ironkey.app 을두번클릭하십시오. 이를통해초기화과정을시작합니다. 그림 3.2 D300M 컨텐츠 그림 3.3 D300M 애플리케이션 다음페이지에서 Windows 및 Mac OS 의초기화가계속됩니다. 문서번호 48000131-001.A02 D300M 4/16 페이지
장치초기화 \ 활성화 1. 활성화코드를입력하거나붙여넣기하십시오. 해당코드는 EMS 관리자가보낸이메일메시지에적혀있습니다. 다음 을클릭하십시오 ( 그림 4.1). 그림 4.1 활성화코드 2. 드롭다운메뉴에서기본언어설정을선택하십시오. 기본적으로 IronKey 소프트웨어는귀하의운영체제와동일한언어를사용하게됩니다. 다음단계로넘어가십시오 ( 그림 4.2). 그림 4.2 - 언어선택 문서번호 48000131-001.A02 D300M 5/16 페이지
3. 라이센스계약을검토한다음 활성화 를클릭하십시오 ( 그림 4.3). ( 참고 : 계속하기에앞서라이센스계약을수락해야합니다. 그렇지않을경우, 활성화 버튼이비활성화된상태로남아있게됩니다.) 그림 4.3 - 라이센스계약 4. D300M 에서데이터를보호할암호를생성하십시오. 아래의그림 4.4 에나타난대로 암호 필드에이를입력한다음, 확인 필드에재입력하십시오. 암호는대소문자를구문하며관리자가설정한암호정책을준수해야합니다. 암호는최소 8 자이상이어야합니다 ( 공백포함 ). 계속 을클릭하고다음단계로이동하십시오. 그림 4.4 - 암호설정 문서번호 48000131-001.A02 D300M 6/16 페이지
5. 이메일을확인하라는메시지를받게됩니다. 이는관리자가 IronKey EMS 에사용자계정을생성했을때사용되는이메일입니다. 계속하기전, 이메일로이동해다음지침을따르십시오. 이메일지침을완료하고나면 확인 을클릭하십시오. 그림 4.5 그림 4.5 - 이메일확인 장치초기화 \ 활성화과정이이제완료됩니다. 문서번호 48000131-001.A02 D300M 7/16 페이지
내장치사용하기 D300M 을초기화하고나면, 암호를사용해장치에로그인하여보안데이터파티션에액세스하고장치옵션을활용할수있습니다. 이렇게하려면, 다음단계들을수행하십시오. 1. D300M 을노트북이나데스크탑의 USB 포트에삽입합니다. Windows OS 의경우 - Ironkey.exe 실행 (3 페이지의그림 2.3) Mac OS 의경우 - IronKey 앱실행 (4 페이지의그림 3.3) 2. (6 페이지에있는그림 4.4 에서생성한 ) 암호를입력합니다. 그림 5.1 그림 5.1 로그인창 암호를입력하고나면, 잠금해제 버튼을클릭해계속하십시오. 올바른암호를입력하였다면, D300M 이잠금해제되고장치사용을시작할수있습니다. 그림 5.2 - 잘못된암호 잘못된암호를입력하였다면, 잘못된암호입니다. 다시시도하십시오. 라는오류메시지가나타납니다. 그림 5.2 ( 참고 : 로그인과정중, 잘못된암호를입력하였다면올바른암호를입력할또다른기회가주어집니다. 그러나로그인시도실패횟수를추적하는내장보안기능이있습니다 *. 이러한실패횟수가사전구정된실패횟수 10 회에도달하면, D300M 은다음사용전에보안데이터파티션의장치재설정을요구합니다. 이기능에대한자세한내용은 12 페이지에있는 장치재설정 을참조하십시오.) 3. 장치로로그인하기전에때때로 " 쓰기보호모드 " 로알려진 읽기전용모드 라고표시된확인란을선택해, 읽기전용모드로보안데이터파티션을잠금해제할수있습니다. 읽기전용모드로인증되고나면, D300M 에서컨텐츠를열거나볼수있지만, 이모드로인증된동안에는컨텐츠를업데이트, 변경또는지울수없습니다. ( 참고 : 읽기전용모드는또한포맷옵션을막아, 보안볼륨재포맷 이흐리게표시됩니다. 읽기전용모드로현재로그인되어있으며보안데이터파티션에대한전체읽기 / 쓰기액세스권한을갖도록장치를잠금해제하고싶을경우, D300M 을잠근후 ( 다음페이지의그림 6.1 에서 4 번참조 ) 인증하는동안 읽기전용모드 확인란을선택해제한상태로두고다시로그인해야합니다. * 장치에성공적으로인증되고나면, 실패한로그인횟수가재설정됩니다. 문서번호 48000131-001.A02 D300M 8/16 페이지
장치제어판 ( 기능 ) 제어판 ( 애플리케이션 ) 그림 6.1 1. 애플리케이션 - 제어판의애플리케이션목록을엽니다 ( 현재보기 ) 2. 파일 - D300M 의보안파티션에대해 Windows 탐색기 (PC) 또는파인더 (Mac) 를엽니다 3. 설정 - 제어판설정을엽니다 4. 잠금 - D300M 의보안파티션을잠급니다 5. 용량측정기 - 보안파티션의사용가능한디스크공간을표시합니다 D300M 제어판 D300M 의파일 설정 애플리케이션 1 2 3 용량측정기 D300M 잠금 4 그림 6.1 5 문서번호 48000131-001.A02 D300M 9/16 페이지
제어판 ( 설정 ) 1. 도구 - 제어판설정을엽니다 ( 그림 6.2) 업데이트를확인합니다 ( 기본 = 업데이트자동확인 ) 보안볼륨을재포맷합니다 * * 경고 : 보안볼륨의모든데이터가손실됩니다. 재포맷하기전에데이터를백업하십시오. 1 설정 그림 6.2 제어판 - 설정 - 도구 2. 암호 - 제어판암호옵션을엽니다 ( 그림 6.3) 암호를잊었을경우... ( 기본 = 암호재설정활성화됨 ) 암호변경 (IronKey EMS Admin 을통해설정된암호정책에기반함 ) 2 설정 그림 6.3 제어판 - 설정 - 암호 문서번호 48000131-001.A02 D300M 10/16 페이지
3. 기본설정 - 제어판기본설정옵션을엽니다 ( 그림 6.4) D300M 에서사용되는언어를변경합니다 ( 기본 = 내컴퓨터와동일 ) D300M 잠금해제화면에잠금해제메시지를사용하거나변경할수있습니다 ( 기본 = 허용안됨 ) 설정 3 그림 6.4 제어판 - 설정 - 기본설정 4. 장치정보 - 제어판장치정보옵션을엽니다 ( 그림 6.5) 복사기능으로본장치정보에있는데이터를클립보드에복사하여이메일이나텍스트에디터에붙여넣기할수있습니다 웹사이트방문은브라우저를시작하여 Kingston 의보안 USB 홈페이지로이동합니다 법적참고사항은브라우저를시작하여 D300M 소프트웨어라이센스계약웹사이트로이동합니다 인증서는브라우저를열어 D300M 인증서웹사이트로이동합니다 설정 4 ( 그림 6.5) 제어판 - 설정 - 장치정보 문서번호 48000131-001.A02 D300M 11/16 페이지
도움말및문제해결 장치재설정 D300M 은연속로그인시도실패의최대횟수 ( 간략히, MaxNoA) 에도달했을시데이터파티션에대한무단액세스를방지하는보안기능을포함하며, 기본 " 구입후즉시사용 " 구성은 10 회로사전구성값이설정되어있습니다. ( 참고 : 기본정책에기반합니다.) 락아웃 카운터는각로그인실패시이를추적하여다음중두가지방법중하나로재설정합니다. 1) MaxNoA 에도달하기전에로그인성공또는 2) MaxNoA 도달후장치포맷수행.*( 참고 : 방법 (2) 는모든데이터가손실됩니다.) 잘못된암호를입력하였다면, 오류메시지가표시됩니다. 그림 7.1 을참조하십시오. 두번째로잘못된암호를시도했을경우, MaxNoA( 기본 10 회설정 ) 에도달하기까지 8 회남았다는추가오류메시지가나타납니다. 또한장치재설정옵션도보게됩니다. 그림 7.2 를참조하십시오. 그림 7.1 로그인실패 다음과같은상황일경우장치재설정을선택할수있습니다. 1) 구입후즉시사용상태로드라이브를설정하고자하거나 2) 암호를기억해내지못한다고생각될경우.* 10 회째잘못된암호를시도하고나면, D300M 은영구적으로데이터파티션을차단하고다음사용전에장치재설정을요구합니다. 이는 D300M 에저장된모든데이터가손실되고 EMS 관리자로부터받은새활성화코드로 D300M 을재활성화해야한다는것을의미합니다. 그림 7.2 두번째잘못된암호 이보안조치는 ( 암호를모르는 ) 누군가의무제한적인로그인시도와민감한데이터액세스에대한시도를제한합니다. * 참고 : 장치재설정은 D300M 의보안데이터파티션에저장된모든정보를지우게됩니다. 문서번호 48000131-001.A02 D300M 12/16 페이지
암호도움말사용하기 암호재설정방법 : 1. D300M 을연결하고 IronKey.exe(Windows OS) 및 Ironkey.app(Mac OS) 을실행합니다. 2. 암호도움말을클릭합니다. 그림 8.1 그림 8.1 3. 암호도움말프롬프트에서암호재설정을클릭합니다. 그림 8.2 그림 8.2 4. 이메일메시지의지침을완료한다음, 코드를입력한후계속을클릭합니다. 그림 8.3 그림 8.3 문서번호 48000131-001.A02 D300M 13/16 페이지
5. 새암호를입력하고제공된필드에서암호를확인한뒤암호변경을클릭합니다. ( 그림 8.4) 이로써암호변경과정이완료됩니다. 그림 8.4 문서번호 48000131-001.A02 D300M 14/16 페이지
드라이브문자충돌 (Windows 운영체제 ) 본설명서의 시스템요구사항섹션 (2 페이지 ) 에언급된대로, D300M 은드라이브문자가할당되는 간격 앞에보이는마지막물리적디스크다음에두개의연속드라이브문자가필요합니다 ( 그림 9.1 참조 ). 이러한드라이브문자는네트워크공유와무관한데, 왜냐하면이는사용자프로필에따르며시스템의하드웨어프로필자체에는따르지않으므로 OS 에서사용가능한상태로보이게됩니다. 즉, Windows 에서네트워크공유나 UNC( 범용명명규칙 ) 경로에의해이미사용중인드라이브문자를 D300M 에할당할수있으며, 이로인해드라이브문자충돌이발생할수있습니다. 이문제가발생하면 Windows 디스크관리에서드라이브문자할당을변경하거나 ( 관리권한필요 ) 관리자또는헬프데스크부서에문의하십시오. 그림 9.1 - 내컴퓨터 이예에서는 D300M 에드라이브 F: 가사용됩니다. 이문자는드라이브 E: ( 드라이브문자간격앞에있는마지막물리적디스크 ) 다음에사용할수있는첫번째드라이브문자입니다. 문자 G: 가네트워크공유위치이며하드웨어프로필에포함되지않았으므로 D300M 이두번째드라이브문자로이문자를사용하려시도하게되며, 이로인해충돌이발생할수있습니다. 시스템에네트워크공유위치가없는데도 D300M 이여전히로드되지않으면, 카드리더, 이동식디스크또는이전에설치한다른장치에서드라이브문자할당을유지하고있어서여전히충돌이발생한상태일수있습니다. Windows Vista, 7, 8/8.1 및 10 에서는 DLM( 드라이브문자관리 ) 이크게향상되어이문제가발생하지않겠지만, 충돌을해결할수없는경우 Kingston 의기술지원부서에문의하여도움을요청하십시오. 문서번호 48000131-001.A02 D300M 15/16 페이지
오류메시지 파일을만들수없음 이오류메시지는읽기전용모드로로그인되어있는동안에보안데이터파티션에서파일또는폴더생성을시도할때나타납니다. 그림 11.1 - 파일을만들수없음오류 파일또는폴더복사오류 이오류메시지는읽기전용모드로로그인되어있는동안에파일이나폴더를보안데이터파티션으로복사를시도할때나타납니다. 그림 11.2 - 파일또는폴더복사오류 파일또는폴더삭제오류 이오류메시지는읽기전용모드로로그인되어있는동안에파일이나폴더를보안데이터파티션에서삭제를시도할때나타납니다. 그림 11.3 - 파일또는폴더삭제오류 읽기전용모드로로그인되어있으며보안데이터파티션에대한전체읽기 / 쓰기액세스권한을갖도록장치를잠금해제하고싶을경우, D300M 을 잠근 후 읽기전용모드 확인란을선택해제한상태로두고다시로그인해야합니다. 문서번호 48000131-001.A02 D300M 16/16 페이지