Users Guide

TPM activeren
Trusted Platform Module (TPM) is een als industriƫle norm geldende cryptografische module die
attestatie, integriteit, metrische gegevens en rapportage biedt alsmede een hiƫrarchie voor beveiligde
sleutels. Clientsystemen gebruiken TPM om te controleren of de systeemstatus is veranderd tussen twee
opstartcycli.
TPM-activering activeren en controleren:
1. Stel een BIOS-wachtwoord in voor het systeem als dit nog niet is ingesteld. Typ:
cctk --setuppwd=<nieuw-BIOS-wachtwoord>
2. Als TPM niet is ingeschakeld, schakelt u dit in door de volgende opdracht te typen:
cctk --tpm=on
3. Start het systeem opnieuw op.
4. Typ de volgende opdracht om TPM te activeren:
cctk --tpmactivation=activate --valsetuppwd=<Setupwachtwoord>
5. Start het systeem zonder onderbreking opnieuw op tot het besturingssysteem wordt geladen.
6. Controleer de status van TPM door het volgende te typen:
cctk --tpmactivation
De status wordt weergegeven als activeren.
Kan SCE niet uitvoeren in Windows Preinstallation
Environment (Windows PE)
De SCE die wordt gegenereerd met de exportoptie in de GUI kan niet worden uitgevoerd in Windows PE.
U kunt als volgt het BIOS met SCE configureren op het doelsysteem waarop het besturingssysteem
Windows PE wordt uitgevoerd:
1. Pak op systemen waarop het Windows-besturingssysteem wordt uitgevoerd, de inhoud van SCE uit
in een map. Gebruik hiervoor de volgende opdracht:
Sce.exe /e=<pad_naar_map_voor_uitgepakte_inhoud>
OPMERKING: Gebruik de switch /h als u meer informatie wilt over de manier waarop de
opdracht wordt gebruikt.
2. Kopieer de uitgepakte inhoud naar een toegankelijke locatie op het systeem.
3. Voer vanuit de locatie van de uitgepakte inhoud de volgende opdracht uit voor toepassing op de
configuratie:
applyconfig.bat /logfile <een geldige en bestaande map met schrijfrechten>
\<een geldige bestandsnaam>
Bijvoorbeeld applyconfig.bat /logfile C:\log.txt
Als u de configuratie wilt toepassen op een systeem waarop een setup- of systeemwachtwoord is
ingesteld, dient u de volgende opdracht uit te voeren: applyconfig.bat /logfile <A valid
and existing folder with write permission>\<A valid file name> "--
valsetuppwd= <setup password>"
Voorbeeld 1: applyconfig.bat /logfile C:\log.txt "--valsetuppwd=password"
25