Operation Manual
Veiligheidsfunct ies
Toegangsbevoegdheden van de SmartCards
SmartCardSmartCardSm artCard
Een nieuwe SmartCard bezit enkel de vooringestelde PIN en PUK. Pas als de SmartCard
wordt ge ïnitialiseerd, worden de toegangsbevoegdheden vastgelegd en worden de
individuele PIN en PUK toegekend. Afhankelijk van de toegangsbevoegdheden die
de SmartCard krijgt, wordt deze als volgt omschreven:
• User-SmartCard: starten van het systeem, wijzigen van de PIN
• Super-User-SmartCard: starten van het systeem, wijzigingen in de
BIOS-Setup, w ijzigen van de PIN
• Service-SmartCard: Wijzigingen in de BIO S-Setup, besturingssysteem kan niet worden gestart
• Admin-SmartCard: s tarte n van het systeem, wijzigingen in de BIOS-Setup,wijzigenvandePIN,
deïnstalleren van SystemLock, initialiseren van SmartCards, deblokkeren van SmartCards
In vo lgende tabel vindt u een overzicht van de bevoegdheden van de respectieve
SmartCards bij de invoer van PIN of PUK:
User-
SmartCard
Super-User-
SmartCard
Service-
SmartCard
Admin-
SmartCard
PIN PUK PIN PUK PIN PUK PIN PUK
Systeem starten
xx x
BIOS-Setup oproepen
xxx
Eigen PIN wijzigen
xx xxx
Eigen geblokkeerde
SmartCard
deblokkeren
x* x* x*
x
Alle geblokkeerde
SmartCards
deblokkeren
x
Gebruikerkaarten
genereren
x
SystemLock
deïnstalleren
x
*IndeBIOS-Setup ingesteld ( Unblock own SmartCard)
Normaal gezien is er altijd een Admin-SmartCard en minste ns één User- of
Super-User-SmartCard om een systeem te bedienen.
SmartCard gebruikergroepen
SmartC
ard
Met Sy
stemLock kunnen gebruikergroepen worden gevormd. O p die manier kunnen verschillende
syst
emen met één SmartCard worden gestart. Een gebruikergroep b e sta at uit minstens twee
syst
emen. Elke ge bruiker die de systemen mag starten, krijgt een SmartCard. Met deze
Smar
tCard kan de gebruiker naar keuze éé n van de systemen starten.
Pri
ncipes voor het organiseren van gebruikergroepen
Bij
de installatie v an SystemLock wordt de eerste PC in de gebruikergroep geconfigureerd als "Single
PC
". Met de daarbij verkregen Admin-SmartCard wordt de gebruikergroep gevormd. Ieder ander
to
estel wordt bij de installatie van SystemL ock als "Gr oup PC" geconfigureerd.
72 Fujitsu Technology Solutions