Operation Manual

Veiligheidsfunct ies
Trusted Platform Module - TPM (optioneel)
TPMTrustedPlatfor mModule
Om de TPM te kunnen gebruiken, moet u per se voor de s oftware-installatie de TPM in
de BIOS-Setup inschakelen. Voorwaarde is wel dat u minsten s het supervisor-wachtwoord
heeft toegekend (zie "
Veiligheidsfuncties", pagina 64).
Mogelijkheden van het TPM-gebruik
U kunt de TPM op verschillende manieren gebruiken:
Microsoft® BitL ocker BitLocker Drive Encrypti
on (BDE) is een functie van de Microsoft®
Vista Enterprise en Ulti
mate Editions voor het coderen van de
harde schijf. BitLocker
gebruikt hierbij de TPM voor de opslag van
recovery-gegevens, di
e voor het decoderen van de partitie worden
gebruikt.
Het is ook mogelijk Bit
Locker zonder TPM te gebruiken en alleen
de USB-dongle voor h e
t opslaan van de coderingssleutel te
gebruiken. Deze op t
ie is vooral interessant wanneer Vista op een
computer geïnstall
eerd wordt waarop geen of een oude TPM (vóór
versie 1.2) geïnsta
lleerd is.
Een voorwaarde voo
r BitLocker is da t u minimaal twee partities
op uw hard e schijf h
eeft gemaakt. De eerste partitie bevat de
boot-informatie
. De tweede, grotere p artitie is gecod eerd en bevat
het besturingssy
steem en de gebruikersgegevens.
Belangrijk: De p
artities moete n worden aangemaakt voordat
Windows Vista w
ordt geïnstalleerd.
TPM activeren
Voorwaarde: U hebt een supervisor-wachtwoord toegekend; zie "Veiligheidsfuncties", pagina 64.
Vraag de "BIO
S-Setup" op en selecteer het menu Security.
Markeer het veld TPM Security Chip Setting en druk op de invoertoets.
Selecteer
de ingang Enabled om de TPM te activeren.
Wanneer u de TPM geactiveerd hebt, verschijnt het menupunt Clear Security Chip.
Met Clear
Security Chip kunt u de bezitter in de TPM wissen. Met Enabled worden
alle door
toepassingen gegeneree rde geheime coderingssleutels (bijv. SRK - Stora ge
Root Keys
, AIK - Attestation Identity K eys) gewist.
Neem in a
cht dat u dan geen gegevens meer kunt opvra gen die u met de op
de eigen
aar gebaseerde sleutel gecodeerd hebt!
Select
eer in het menu Exit de optie Exit Saving Changes.
Druk op de invoertoets en kies Yes.
Het no
tebook wordt opnieuw opgestart; na het opstarten is de TPM ingescha keld.
Fujitsu Technology Solutions 83