HP Protect Tools Guide

Software Impacted—คํา
อธบายย
อ
รายละเอยด วิธีแกไข
อนญาตให
Security Manager เพื่อใหบรการการโหลดขอความ
เสรจสมบรูณ
(สามารถพบไดที่ดานบนของหนาต
าง
Security
Manager) และปั๊กอนที่อยูในรายการทางคอลมนดานซ
าย
ใน
การหลกเลี่ยงขอผดพลาด ใหระยะเวลาอนเหมาะสมสาหรบปลั๊กอิน
เหล
านี้เพื่อโหลด
HP ProtectTools * General
—Unrestricted เขาใชหรือ
ไมควบคมสทธิ์ผูดูแลระบบ
ความเสี่ยงด
านความปลอดภัย
ความเสี่ยงต
างๆ
ที่อาจเกดขึ้นไดกับเขาใช
ที่ไม
บังคบไปที่คอมพวเตอรไคลเอนต:
การลบของ PSD
การแกไขการประสงค
รายของการตั้งคาผู
ใช
การยกเลกของนโยบายดานความปลอดภัย
และการทางาน
ผูดูแลระบบสนับสนนใหปฏิบัติตามแนวทางที่เหมาะสมในการ
จํากดสทธิ์ของูใชทั่วไปและการจากดการเขาใชของผูใช
ผูใชที่ไมไดรับการตรวจสอบความถกต
องไมควรไดสิทธิ์การ
จัดการี่อนุมัติ
BIOS และรหสผานของ OS
Embedded Security ออก
จากซงค
หากผูใชไมตรวจสอบความถกตองรหสผานที่
เปนรหสผานของ BIOS Embedded Security
รหสผานของ BIOS Embedded Security จะ
ยอนกลบไปเปนรหสผานดานความปลอดภยแบบ
ฝงตวผาน F10 BIOS
นี่เปนการทางานที่ไดรับการออกแบบแลว รหสผานเหลานี้สามารถ
ซิงโครไนไดอีกโดยการเปลี่ยนรหสผานของ OS Basic User
และตรวจสอบความถกตองที่การแจงเตอนรหสผานของ BIOS
Embedded Security
เฉพาะผูใชสามารถ
ล็อกออนไปที่ระบบหลงจากการ
ตรวจความถกต
องการบตลวง
หนาขอ TPM ที่เปดใชงานใน
BIOS
TPM BIOS PIN ที่เกี่ยวของกบผูใชแรกที่เริ่ม
ตนการตั้งคาผ
ใช
หากคอมพวเตอรหนึ่งเคื่องมีผู
ใชหลายคน ผูใชแรกที่สําคัญ คือผูดูแลระบบ ผูใช
แรกจะให
รหัส
PIN ูใช
ของ
TPM กับผ
ใชอื่น
เพื่อใช
ในการลอกเขา
นี่เปนการทางานที่ไดรับการออกแบบแลว HP ขอแนะนาใหแผนก
ไอทของลกคาใหทําตามนโยบายความปลอดภยที่ดีสําหรบการ
สรางโซลูชนรกษาความปลอดภยและตรวจดใหรหสผานของผูดูแล
ระบบ BIOS ที่ถูกกาหนดค
าโดยผูดูแลระบบไอทีสําหรบการ
ปองกนระดบของระบบ
ผูใชไดเปลี่ยนรหัส PIN เพื่อ
สรางการางานการบูต TPM
ลวงหนาหลงจากการเซตค
า
จากโรงงานของ TPM
ผูใชไดเปลี่ยนรหัส PIN หรอสรางผูใชอื่นๆ เพื่อ
เริ่มตนการั้งคาเพื่อสร
างการทางานการตรวจ
สอบความถกตอง BIOS ขอ TPM หลงจาก
รีเซ็ต ไมมีตัวเลอกเพื่อสรางการทางานการตรวจ
สอบความถกตอง BIOS ขอ TPM
สิ่งนี้ไดรบการออกแบบไวแลว การรเซตเปนคาจากโรงงานจะลบ
คียผูใชเบื้องตน ผูใชตองเปลี่ยนรหัส PIN ผูใชหรอสรางผูใชของ
เขาเพื่อเริ่มตนคียผูใชเบื้องตน
Power-on
authentication support
ไมไดตั้งค
าเริ่มตนโดยการใช
Embedded Security
Reset to Factory
Settings
ในการตั้งคาคอมพวเตอร
ตัวเลอก Power-on
authentication support จะไไดรีเซตเป
น
การตั้งคาจากโรงงานเมื่อใช
ตัวเลอก
Embedded Security Device Reset to
Factory Settings โดยคาเริ่มตน Power-on
authentication support ตั้งค
าเปน
Disable
ตัวเลอก Reset to Factory Settings ยกเลกใงาน
Embedded Security Device ซึ่งซอนตวเอก Embedded
Security อื่น (รวมถ Power-on authentication
support) อยางไรกตาม หลงจากเปดการใช
งาน
Embedded
Security Device ให
เปดการใช
งาน
Power-on
authentication support ี่มีอย
แลว
HP ทํางานเพื่อการแก
ไขปญหา
ที่จะจดเตรยมไว
ในขเสนอของ
ROM SoftPaq บนเวบในอนาคต
การตรวจสอบเมื่อเปดระบบ
รักษาความปลอดภยไวซอนทับ
รหสผาน BIOS ระหวางลาด
การบูต
การตรวจสอบเมื่อเปดเครื่องจะแจงเตอนผูใชให
ล็อกออนไปยงระบบโดยการใชรหสผานของ
TPM แตหากูใชกด F10 เพื่อเขาใช BIOS
อานสทธิ์การเาใชที่ไดรับการอนุมัติเทานั้น
ความสามารถในการเขยน BIOS ผูใชตองใสรหสผาน BIOS แทน
ที่รหสผานของ TPM ที่หนาตางการตรวจสอบเมื่อเปดเครื่อง
BIOS จะแจงใหคุณใสรหัส
ผานทั้งเกาและใหมผานการตั้ง
คาคอมพวเตอรหลงจากการ
เปลี่ยนรหสผานของเจ
าของใน
ซอฟตแวร Embedded
Security Windows
BIOS จะแจงใหคุณใสรหสผานทั้งเกาและใหม
ผานการตั้งคาคอมพวเตอรหลงจากการเปลี่ยน
รหสผานของเจาของในซอฟตแวร Embedded
Security Windows
สิ่งนี้ไดรบการออกแบบไวแลว เนื่องจากไมมความสามารถของ
BIOS ในการตดต
อสื่อสารวย
TPM เมื่อระบบปฏิบัตการเริ่มขึ้น
และก
าลงทางาน รวมทั้งเพื่อตรวจสอบ TPM ผานวลีที่ขัดแยงกับ
blob คียของ TPM
เบดเตล็ด 59