HP Protect Tools Guide
증상 설명 해결 방법
전원 차단 후 Embedded
Security 초기화 과정에서
소유권을 얻는 중 오류 발
생
Embedded Security 칩을 초기화화는 동
안 전원이 차단되면 다음과 같은 문제가
발생합니다.
●
Embedded Security 초기화 마법사
를 실행하려 하면 다음과 같은 오류
가 표시됩니다. The Embedded
security cannot be initialized
since the Embedded Security
chip has already an Embedded
Security owner(Embedded
Security 칩에 이미 Embedded
Security 소유자가 있기 때문에
Embedded Security 를 초기화할
수 없습니다).
●
사용자 초기화 마법사를 실행하려
하면 다음과 같은 오류가 표시됩니
다. The Embedded security is
not initialized. To use the
wizard, the Embedded Security
must be initialized first
(Embedded Security 가 초기화되
지 않았습니다. 마법사를 사용하려
면 먼저 Embedded Security 를 초
기화해야 합니다).
다음 절차를 수행하여 전원 차단을 복구합니다.
주: 따로 지정되지 않은 한 화살표 키를 사용하여 메
뉴나 메뉴 항목을 선택하고 값을 변경할 수 있습니다.
1.
컴퓨터를 시작하거나 다시 시작합니다.
2.
화면에 F10=Setup 메시지가 나타나면(모니터 표
시등에 녹색불이 들어오면) F10 키를 누릅니다.
3.
해당 언어 옵션을 선택합니다.
4.
Enter 키를 누릅니다.
5.
Security > Embedded Security 를 선택합니다.
6.
Embedded Security Device 옵션을 Enable 로
설정합니다.
7.
F10 키를 눌러 변경 사항을 적용합니다.
8.
File(파일) > Save Changes and Exit(변경 저장
후 종료)를 선택합니다.
9.
Enter 키를 누릅니다.
10.
F10 키를 눌러 변경 사항을 저장하고 F10 Setup
유틸리티를 종료합니다.
TPM 모듈을 활성화한
후에 Computer Setup
(F10) 유틸리티 암호를 삭
제할 수 있음
TPM 모듈을 활성화하려면 Computer
Setup(F10) 유틸리가 암호가 필요합니
다. 모듈이 활성화되면 사용자는 암호를
삭제할 수 있습니다. 따라서 시스템에 직
접 액세스할 수 있는 사용자가 TPM 모듈
을 재설정하고 데이터 손실이 발생할 수
있습니다.
이는 설계상의 이유입니다.
Computer Setup(F10) 유틸리티 암호는 암호를 아는 사
용자만 삭제할 수 있습니다. 그러나 Computer Setup
(F10) 유틸리티 암호를 항상 보호할 것을 권장합니다.
대기 상태 후 시스템을 활
성화할 때 PSD 암호 상자
가 표시되지 않음
PSD 생성 후 사용자가 로그온하면 TPM
에서 기본 사용자 암호를 묻습니다. 사용
자가 암호를 입력하지 않으면 시스템이
대기 모드로 들어가고 사용자가 작업을
재개해도 암호 대화상자가 더 이상 표시
되지 않습니다.
이는 설계상의 이유입니다.
PSD 암호 상자를 다시 표시하려면 사용자가 로그오프
한 후 다시 로그온해야 합니다.
보안 플랫폼 정책 변경 시
암호가 필요하지 않음
시스템에 대해 관리 권한이 있는 사용자
는 보안 플랫폼 정책(시스템 및 사용자)
에 액세스할 때 TPM 암호가 필요하지 않
습니다.
이는 설계상의 이유입니다.
관리자는 TPM 사용자 초기화 여부에 상관 없이 보안
플랫폼 정책을 수정할 수 있습니다.
Windows 2000 에서
Microsoft EFS 의 일부 기
능을 사용할 수 없음
관리자는 암호를 몰라도 시스템의 암호
화된 정보를 액세스할 수 있습니다. 관리
자가 틀린 암호를 입력하거나 암호 대화
상자를 취소할 경우 정확한 암호를 입력
한 것처럼 암호화된 파일이 열립니다. 이
상황은 데이터 암호화 시 보안 설정의 사
용 여부에 상관 없이 발생하며,
Windows 2000 의 첫 번째 관리자 계정에
서만 발생합니다.
데이터 복구 정책에 따라 관리자는 복구 에이전트로 자
동 지정됩니다. 사용자 키를 읽어 올 수 없을 경우(틀린
암호를 입력하거나 암호 입력 대화상자를 취소할 경
우) 파일이 복구 키를 사용하여 자동 암호 해독됩니다.
이는 Microsoft EFS 로 인해 발생하는 문제입니다. 자세
한 내용은
http://www.microsoft.com 에서 Microsoft
Knowledge Base Technical Article Q257705 를 참조하
십시오.
문서는 관리자만 열 수 있습니다.
인증서를 볼 때 신뢰되지
않은 것으로 표시됨
HP ProtectTools 를 설정하고 사용자 초
기화 마법사를 실행한 후 사용자는 발급
된 인증서를 볼 수 있습니다. 그러나 인
증서가 신뢰되지 않은 것으로 표시됩니
다. 여기에서 설치 버튼을 눌러 인증서를
설치할 수 있지만 그렇게 해도 신뢰된 인
증서가 설치되지 않습니다.
자체 서명 인증서는 신뢰되지 않습니다. 정상적으로 구
성된 기업 환경에서 EFS 인증서는 온라인 인증 기관을
통해 발급되어야 신뢰됩니다.
Embedded Security for HP ProtectTools 55










