User Guide

1 Erste Schritte
HP Sure Admin ermöglicht IT-Administratoren die sichere Remote- und lokale Verwaltung sensibler Geräte-
Firmware-Einstellungen mithilfe von Zertikaten und auf öentlichen Schlüsseln basierender Kryptographie
anstelle eines Kennworts.
HP Sure Admin besteht aus den folgenden Elementen:
Ziel-PC: Die Plattformen für die Verwaltung, die den Enhanced BIOS Authentication Mode (erweiterter
BIOS-Authentizierungsmodus) unterstützen.
HP Manageability Integration Kit (MIK): Das Plug-In für System Center Conguration Manager (SCCM)
oder HP BIOS Conguration Utility (BCU) zur Remote-Verwaltung der BIOS-Einstellungen.
HP Sure Admin Local Access Authenticator: Eine Telefon-App, die das Kennwort ersetzt, um den
lokalen Zugri auf das BIOS-Setup zu aktivieren, indem ein QR-Code gescannt wird, um eine einmalige
PIN zu erhalten.
Verwenden von HP Sure Admin
HP Sure Admin wird wie folgt verwendet:
1. Önen Sie das HP Sure Admin Plug-In innerhalb des HP Manageability Integration Kit (MIK) Plug-Ins für
System Conguration Manager (SCCM) oder Enhanced BIOS Conguration Utility (BCU).
2. Laden Sie die HP Sure Admin Telefon-App im Google Play
TM
Store oder Apple App Store herunter
®
.
3. Erstellen Sie ein Schlüsselpaar, das vom Zielgerät und der HP Sure Admin Telefon-App verwendet wird,
um eine einmalige PIN zum Entsperren des BIOS zu erhalten.
Deaktivieren von HP Sure Admin
Die Optionen zur Deaktivierung von HP Sure Admin lauten wie folgt:
Wählen Sie in der BIOS F10-Einstellung Restore Security settings to Factory Defaults
(Sicherheitseinstellungen auf die Werkseinstellungen zurücksetzen) aus.
HINWEIS: Hierzu ist die physische Präsenz erforderlich, um für den Zugri auf die F10-Einstellungen
die PIN zur Authentizierung per HP Sure Admin Telefon-App einzugeben.
Verwenden Sie den BCU-Befehl für den Remote-Aufruf der WMI von Restore Security settings to
Factory Defaults (Sicherheitseinstellungen auf die Werkseinstellungen zurücksetzen).
HINWEIS: Weitere Informationen nden Sie im Benutzerhandbuch zu HP BIOS Conguration Utility
(BCU).
Wählen Sie auf der Seite zur MIK-Sicherheitsbereitstellung die Option Bereitstellung aufheben aus.
Verwenden von HP Sure Admin 1