HP Protect Tools Guide

影響を受けるソフトウェ
アの簡単な説
詳しい説明 解決方法
HP ProtectTools *全般:
アクセスが制限されてい
ないことや管理者権限
制御されないことが、セ
キュリティ リスクにつな
がる
クライアン コンピュータに対するア
クセスが制限されていないため、次のよ
うな、さまざまなリスクが発生します
PSD の削除
ユーザ設定の意図的な改ざ
セキュリテ ポリシーやセキュリ
ティ機能
の無効化
管理者が最善の方法でエンドユーザの権限を制限し、
ユーザのアクセスを制限することをおすすめします
不正なユーザに管理権限
を与えないでください
BIOS OS
Embedded Security パス
ワードが同期していない
ユーザが新しいパスワード BIOS
Embedded Security パスワードとして有
効にしなかった場合、BIOS
Embedded Security パスワードは、[
ンピュータ セットアップ(F10]ユー
ティリティの BIOS 設定を通じて、元の
Embedded Security パスワードに戻りま
これは仕様です。このパスワードは、OS の基本ユー
パスワードを変更し、BIOS Embedded Security
スワードのプロンプト画面で認証すれば、再同期され
ます
BIOS TPM ブート前認
証を有効にした後1 人の
ユーザ
しかシステムに
グオン
できない
TPM BIOS PIN 、ユーザ設定の初期化
を初めて行ったユーザに関連付けられ
います。コンピュータ
を複数のユーザで
利用する場合、基本的に 1 番目のユーザ
が管理者になります。1 番目のユーザ
は、ログインに使用する自分の TPM
ユーザ PIN を他のユーザ
に教える必要が
あります
これは仕様です。ユーザの IT 部門が適切なセキュ
ティ ポリシーに従ってセキュリティ ソリューション
を展開
すること
、さらに BIOS 管理者
パスワードは
ステム レベルで
保護されるように必ず
IT 管理者
が設
定することをおすすめします
TPM を工場出荷時設定
リセットした後、TPM
動前ブートを機能させる
ためにユーザ PIN を変
更しなければならない
TPM のリセット後に TPM BIOS 認証を
機能させるためユーザは PIN を変更す
るか、または別のユーザを作成してユー
ザ自身の設定を初期化する必要があり
す。他に TPM BIOS 認証を機能させ
方法はありません
これは仕様です。工場出荷時の設定にリセットすると
基本ユーザ キーは消去されます。ユーザは PIN を変更
するか、または別のユーザを作成して基本ユーザ キー
を再初期化する必要があります
Embedded Security
[Reset to Factory
Settings](工場出荷時
設定に戻します)を使用
しても、[Power-on
authentication support]
(起動時
の認証サポート
が初期設定に戻らない
[コンピュータ セットアップ(F10]ユー
ティリティでEmbedded Security デバ
イス オプション
[Reset to Factory
Settings](工場出荷時
の設定に戻しま
す)を使用しても、[起動時の認証サポー
]オプションは工場出荷時の設定にリ
セットされません。初期設定では、
[Power-on authentication support]
(起動時の認証サポート)は、[Disable]
(無効)に設定されます
[Reset to Factory Settings](工場出荷時の設定に
しますオプションを使用するとEmbedded Security
デバイス
は無効にな
、他
Embedded Security オプ
ション[Power-on authentication support]など
認識されなくなります。ただし、Embedded Security
デバイスを再度有効にすると[Power-on
authentication support]は有効のままになりま
HP では解決策に向けた取り組みを進めており、将来
Web ベー ROM SoftPaq で提
する予定です
起動シーケンスの実行中
に、セキュリテ
の起動
時の認証
BIOS のパス
ワードと重な
起動時の認証では、ユーザ TPM パス
ワードを使用してシステムにログオン
ることが求められますがユーザ
[F10]
キーを押
して
BIOS にアクセス
する場合
は読み込み権限だけが与えられます
BIOS に書き込みできるようにするには、ユーザは、
[Power-on Authentication]起動時の認証ウィンドウ
TPM パスワード
ではなく
BIOS パスワード
を入力
する必要があります
Embedded Security
Windows フトウェア
所有者のパスワード
を変
更した後にBIOS [
ンピュータ ットアップ
F10]ユーティリティ
通じて新旧両
のパスワー
ドを要求す
Embedded Security Windows ソフ
ウェア
で所有者のパスワードを変更し
後にBIOS [コンピュータ セットアッ
プ(F10]ユーティリティを通
じて新旧
両方のパスワードを要求します
これは
仕様です
。これは、オペレーティング システム
起動されると
BIOS TPM
通信できず
TPM
パス フレーズ
TPM キー
blob 照合できないため
です
その
67