Operation Manual
Veiligheidsfunct ies
Trusted Platform Module - TPM (optioneel)
TPMTrustedPlatfor mModule
Om de TPM te kunnen gebruiken, moet u per se voor de s oftware-installatie de TPM in
de BIOS-Setup inschakelen. Voorwaarde is wel dat u minsten s het supervisor-wachtwoord
heeft toegekend (zie "
Veiligheidsfuncties", pagina 64).
Mogelijkheden van het TPM-gebruik
U kunt de TPM op verschillende manieren gebruiken:
Microsoft® BitL ocker BitLocker Drive Encrypti
on (BDE) is een functie van de Microsoft®
Vista Enterprise en Ulti
mate Editions voor het coderen van de
harde schijf. BitLocker
gebruikt hierbij de TPM voor de opslag van
recovery-gegevens, di
e voor het decoderen van de partitie worden
gebruikt.
Het is ook mogelijk Bit
Locker zonder TPM te gebruiken en alleen
de USB-dongle voor h e
t opslaan van de coderingssleutel te
gebruiken. Deze op t
ie is vooral interessant wanneer Vista op een
computer geïnstall
eerd wordt waarop geen of een oude TPM (vóór
versie 1.2) geïnsta
lleerd is.
Een voorwaarde voo
r BitLocker is da t u minimaal twee partities
op uw hard e schijf h
eeft gemaakt. De eerste partitie bevat de
boot-informatie
. De tweede, grotere p artitie is gecod eerd en bevat
het besturingssy
steem en de gebruikersgegevens.
Belangrijk: De p
artities moete n worden aangemaakt voordat
Windows Vista w
ordt geïnstalleerd.
TPM activeren
• Voorwaarde: U hebt een supervisor-wachtwoord toegekend; zie "Veiligheidsfuncties", pagina 64.
► Vraag de "BIO
S-Setup" op en selecteer het menu Security.
► Markeer het veld TPM Security Chip Setting en druk op de invoertoets.
► Selecteer
de ingang Enabled om de TPM te activeren.
Wanneer u de TPM geactiveerd hebt, verschijnt het menupunt Clear Security Chip.
Met Clear
Security Chip kunt u de bezitter in de TPM wissen. Met Enabled worden
alle door
toepassingen gegeneree rde geheime coderingssleutels (bijv. SRK - Stora ge
Root Keys
, AIK - Attestation Identity K eys) gewist.
Neem in a
cht dat u dan geen gegevens meer kunt opvra gen die u met de op
de eigen
aar gebaseerde sleutel gecodeerd hebt!
► Select
eer in het menu Exit de optie Exit Saving Changes.
► Druk op de invoertoets en kies Yes.
Het no
tebook wordt opnieuw opgestart; na het opstarten is de TPM ingescha keld.
Fujitsu Technology Solutions 83