ナビゲーションをスキップする

Windows 10
アクティベーションを簡易化するために検出サービスを導入する

次の手順では、検出サービス Web アプリケーションを以下の環境に導入する方法について説明します。
次のソフトウェアが環境にインストールされ、実行されていることを確認します。
  • Windows Server
    2012 R2
  • Java
    JRE 1.8 以降
  • Apache Tomcat
    8 バージョン 8.0 以降
  1. 検出サービスをホストするコンピューターの静的 IP アドレスを設定します。
    ユーザーが組織ネットワークの外部にいる場合でも、ユーザーがデバイスをアクティベーションできるようにするには、外部からこの IP アドレスにポート 443 でアクセスできるようにする必要があります。
  2. 手順 1 で設定した静的 IP アドレスを指し示す名前
    enterpriseenrollment.<
    email_domain
    >
    のために、DNS Host A レコードを作成します。
  3. Apache Tomcat
    をインストールしたディレクトリで、server.xml ファイルを検索して
    8080
    を見つけ、以下の例に示すようにコメントタグを適用します。
    <!-- <Connector port="8080" protocol="HTTP/1.1" connectionTimeout="20000" redirectPort="8443" /> -->
  4. server.xml
    を検索して見つかった
    8443
    をすべて
    443
    に変更します。
  5. <Connector port="443"
    セクションを検索して、上下のコメントタグを削除し、以下の例に示すように変更します。
    <Connector port="443" protocol="org.apache.coyote.http11.Http11NioProtocol" maxThreads="150" SSLEnabled="true" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="C:\Users\<
    account _name
    >\.keystore" />
  6. 上記の例で指定したアカウントでログインしているときに、以下の例に示すように 2 つのコマンドを実行して証明書を生成します。姓名の入力を求められたら、以下の手順の例に示すように
    enterpriseenrollment.<
    email _domain
    >
    を入力します。
    C:\Program Files (x86)\Java\jre1.8.0_60\bin>keytool -genkey -alias tomcat -keyalg RSA -keysize 2048
    C:\Program Files (x86)\Java\jre1.8.0_60\bin> keytool -certreq -alias tomcat -keyalg RSA -file <filename>.csr
    C:\Program Files (x86)\Java\jre1.8.0_60\bin>keytool -genkey -alias tomcat -keyalg RSA -keysize 2048 Enter keystore password: changeit
    What is your first and last name? [Unknown]:
    enterpriseenrollment.example.com
    What is the name of your organizational unit? [Unknown]:
    IT Department
    What is the name of your organization? [Unknown]:
    Manufacturing Co.
    What is the name of your City or Locality? [Unknown]:
    Waterloo
    What is the name of your State or Province? [Unknown]:
    Ontario
    What is the two-letter country code for this unit? [Unknown]:
    CA
    Is CN=enterpriseenrollment.example.com, OU=Business Unit, O=Example Company, L=Waterloo, ST=Ontario, C=CA correct? [no]:
    yes
    C:\Program Files (x86)\Java\jre1.8.0_60\bin>keytool -certreq -alias tomcat -keyalg RSA -file <enterpriseenrollment.example.com>.csr Enter key password for <enterpriseenrollment.example.com> (RETURN if same as keystore password):
  7. 証明書署名要求の認証局への送信。認証局は .p7b ファイルを送り返します。上記の例では、認証局はファイル
    enterpriseenrollment.example.com.p7b
    を返します。
    • 証明書署名リクエストを主要な外部認証局に送信する場合は、アクティベーションプロセスの実行時に、この証明書を信頼するための追加操作をユーザーが行う必要はありません。
    • 証明書署名リクエストを内部の認証局に送信する場合は、アクティベーションプロセスを開始する前に、ユーザーは CA 証明書をデバイスにインストールする必要があります。
  8. 以下の例に示すコマンドを使用して証明書をインストールします。
    C:\Program Files (x86)\Java\jre1.8.0_60\bin>keytool -import -trustcacerts -alias tomcat -file <
    filename
    >.p7b
  9. Apache Tomcat
    を停止します。
  10. myAccount にアクセスして、自動検出プロキシツールをダウンロードします。.zip ファイルを解凍し、
    W10AutoDiscovery-
    <version>
    .exe
    を実行します。
    .exe ファイルは、ファイル
    W10AutoDiscovery-
    <version>
    .war
    C:\BlackBerry
    に抽出します。
  11. Apache Tomcat
    をインストールしたディレクトリで、フォルダー
    \webapps\ROOT
    をチェックします。既に存在している場合、
    \ROOT
    フォルダーを削除します。
  12. W10AutoDiscovery-
    <version>
    .war
    の名前を
    ROOT.war
    に変更します。これを、
    Apache Tomcat
    のインストールディレクトリにあるフォルダー
    \webapps
    に移動します。
  13. Apache Tomcat
    を開始します。
    Apache Tomcat
    は新しい Web アプリを導入して
    \webapp\ROOT フォルダー
    を作成します。
  14. 管理者として notepad.exe を実行します。
    Apache Tomcat
    をインストールしたディレクトリで
    \webapps\ROOT\WEB-INF\classes\config\wdp.properties
    を開きます。
  15. 以下の例に示すように、
    BlackBerry UEM
    ドメインのホスト ID を行
    wdp.whitelisted.srpid
    に追加します。
    BlackBerry UEM
    管理コンソールで、
    BlackBerry UEM
    ドメインのホスト ID を確認できます。複数の
    BlackBerry UEM
    ドメインがある場合は、それぞれのホスト ID を指定します。次の操作を実行します。
    1. メニューバーで
      [設定] > [ライセンス] > [ライセンスの概要]
      をクリックします。
    2. [ライセンスをアクティブ化]
      をクリックします。
    3. [ライセンスのアクティベーション方法]
      ドロップダウンリストで、
      [ホスト ID]
      をクリックします。
    wdp.whitelisted.srpid=<
    Host ID
    >, <
    Host ID
    >, <
    Host ID
    >
  16. Apache Tomcat
    を再起動します。