HP ProtectTools 使用入门
© Copyright 2012 Hewlett-Packard Development Company, L.P.
目录 1 安全保护简介 ................................................................................................................................................... 1 HP ProtectTools 功能 ......................................................................................................................... 1 HP ProtectTools 安全保护产品的说明和常用示例 .............................................................................. 2 Password Manager .............................................................................
HP Client Security 控制板 ............................................................................................... 14 打开 HP ProtectTools 管理控制台 .................................................................................................... 15 使用管理控制台 .................................................................................................................................. 15 配置系统 ..................................................................................................................
管理登录 ............................................................................................................ 26 评估密码强度 ..................................................................................................... 27 Password Manager 图标设置 .......................................................................... 27 设置 ................................................................................................................... 28 Credential Manager ..........................................
备份和恢复(管理员任务) ................................................................................................ 40 备份加密密钥 ..................................................................................................... 40 使用备份密钥恢复访问激活的计算机 ................................................................. 40 执行 HP SpareKey 恢复 .................................................................................................. 41 显示加密状态 ..........................................................................
1 安全保护简介 HP ProtectTools Security Manager 软件提供的安全保护功能有助于防止他人未经授权擅自访问计算 机、网络和重要的数据。 应用程序 功能 HP ProtectTools Security Manager 管理控制台(供管理员使 用) ● 需要有 Microsoft Windows® 管理员权限,才能访问。 ● 提供由管理员配置,对用户不可用的模块的访问权限。 ● 允许初始安全设置并为所有用户配置选项或要求。 ● 允许用户配置由管理员提供的选项。 ● 允许管理员为用户提供对某些 HP ProtectTools 模块的 有限控制。 HP ProtectTools Security Manager 用户控制台(供用户使 用) 可用于您的计算机的软件模块可能因您的型号而异。 HP ProtectTools 软件模块可以是预安装的、预装载的或者可从 HP 网站下载。有关详细信息,请转到 http://www.hp.
模块 关键功能 Credential Manager 一般用户可以执行以下功能: Password Manager Drive Encryption for HP ProtectTools(仅限某些机 型) Device Access Manager for HP ProtectTools(仅限 某些机型) 失窃找回(Computrace for HP ProtectTools,单独 购买) ● 更改用户名和密码。 ● 配置和更改用户凭证,如 Windows 密码、指纹、脸部图像、智 能卡、感应卡或无触点卡。 一般用户可以执行以下功能: ● 组织和设置用户名和密码。 ● 创建更强的密码以提高帐户安全性。Password Manager 自动填 充并提交信息。 ● 通过单一登录功能简化登录过程,以便自动记住并应用用户凭证。 ● 提供完全的整卷硬盘驱动器加密。 ● 强制进行预引导验证,以便解密并访问数据。 ● 提供用于激活自加密驱动器的选项(仅限某些机型)。 ● 允许 IT 经理根据用户配置文件来控制对设备的访问。 ● 防止非授权用户使用外部存储介质删除数据或
登录时,Password Manager 会自动提供凭证。如果她希望查看用户名和密码,可以对 Password Manager 进行配置使其显示它们。 另外,Password Manager 还可以用于管理和组织验证。该工具将允许用户选择一个 Web 或网络资产 并直接访问链接。而且,用户还可以在必要时查看用户名和密码。 示例 2: 工作勤奋的 CPA 得到了升职,现在将管理整个财务部门。该团队必须登录到大量客户 Web 帐户,而每个帐户都使用不同的登录信息。这些登录信息需要与其他员工共享,因此,机密性就成了问 题。该 CPA 决定将所有 Web 链接、公司用户名和密码都组织到 Password Manager 内。完成后, 这位 CPA 将 Password Manager 部署到员工,以使他们能够在 Web 帐户上工作,但永不知道所使 用的登录凭证。 Drive Encryption for HP ProtectTools(仅限某些机型) Drive Encryption 用于限制对整个计算机硬盘驱动器或辅助驱动器上的数据的访问。另外,Drive Encryption 还可以管理自加密驱动器。 示例 1
示例 2: 一家房地产公司需要管理和更新世界各地的计算机。他们使用 Computrace 来监控和更新计 算机,而不必为每台计算机配备一名 IT 人员。 实现关键安全保护目标 HP ProtectTools 的各个模块可以彼此协作,为许多安全保护问题提供解决方案,包括以下关键安全保 护目标: ● 防止有针对性的盗窃 ● 限制对机密数据的访问 ● 防止从内部或外部位置进行非授权访问 ● 创建强密码策略 防止有针对性的盗窃 例如,一台含有机密数据和客户信息的计算机在机场安检口被盗就属于有针对性的盗窃。以下功能可帮 助防止有针对性的盗窃: ● 预引导验证功能可帮助防止访问操作系统(在启用后)。 ◦ Security Manager for HP ProtectTools—请参阅第 22 页的 HP ProtectTools Security Manager。 ◦ Drive Encryption for HP ProtectTools—请参阅第 35 页的 Drive Encryption for HP ProtectTools(仅限某些机型)。 ● 加密可帮助确保数据无法被访问,即使
防止从内部或外部位置进行非授权访问 不受保护的业务计算机一旦遭到非授权访问,极有可能会对公司网络资源(如财务服务、主管人员或研 发团队发出的信息)以及私人信息(如患者记录或个人财务记录)造成危险。以下功能可帮助防止非授 权访问: ● 预引导验证功能可帮助防止访问操作系统(在启用后)。 ◦ Security Manager for HP ProtectTools—请参阅第 22 页的 HP ProtectTools Security Manager。 ◦ Drive Encryption for HP ProtectTools—请参阅第 35 页的 Drive Encryption for HP ProtectTools(仅限某些机型)。 ● Security Manager 可帮助确保非授权用户无法获得密码或访问受密码保护的应用程序。请参阅 第 22 页的 HP ProtectTools Security Manager。 ● Device Access Manager for HP ProtectTools 能让 IT 经理限制对可写设备的访问,以使机密 信息无法从硬盘驱动器中复制出来。请参
仅由 IT 管理员设置和使用的密码也显示在此表中。所有其它密码可以由一般用户或管理员设置。 HP ProtectTools 密码 在以下模块中设置 功能 Windows 登录密码 Windows 控制面板或 HP ProtectTools Security Manager 可以用于手动登录以及访问多种 Security Manager 功能所需的验证。 Security Manager Backup and Recovery 密码 Security Manager,单个用 户 保护对 Security Manager Backup and Recovery 文件的访问。 智能卡 PIN Credential Manager 可以用作多重验证。 可以用作 Windows 验证。 对 Drive Encryption 的用户进行验证(如果 选择了智能卡)。 创建安全密码 当创建密码时,必须先遵循程序所设置的任何规范。但通常情况下,考虑以下准则可帮助您创建强密码 并减少密码泄露的可能性: ● 使用多于 6 个字符(最好是多于 8 个字符)的密码。 ● 在密码中混用大小写。 ● 如果
2 入门 要配置 HP ProtectTools 的设置,请使用 HP Client Security 设置向导或 HP ProtectTools Security Manager 设置向导。 在完成 HP Client Security 设置向导后,HP Client Security 控制板上将显示应用程序状态。 HP Client Security 设置向导 注: HP ProtectTools 管理需要具有管理权限。 HP Client Security 设置向导可指导您完成设置最常用 Security Manager 功能的过程。如果此前尚 未完成 HP Client Security 设置向导,您可以按照以下方法之一来启动 HP Client Security 设置向 导: ▲ 在“启动”屏幕中单击或点击 HP Client Security 应用程序。 – 或 – 在 Windows 桌面上单击或点击 HP ProtectTools 小工具。 页面按照以下顺序显示: 1. Windows 密码—输入 Windows 密码。 这样将使用强验证来保护您的 Windows 帐户。 2.
HP ProtectTools Security Manager 设置向导 注: HP ProtectTools 管理需要具有管理权限。 HP ProtectTools Security Manager 设置向导将指导您完成设置 Security Manager 的功能。除了此 向导中提供的设置以外,管理员还可以通过管理控制台来配置很多其它安全保护功能。这些设置适用于 计算机以及共享计算机的所有用户。 要启动 HP ProtectTools Security Manager 设置向导,请执行以下操作: ▲ 单击管理控制台左面板中的设置向导,然后按照屏幕上的说明进行操作,直至完成设置。 管理域可以通过 HP ProtectTools Security Manager 用户控制台来启动管理控制台。有关详细 信息,请参阅第 13 页的 HP ProtectTools Security Manager 管理控制台。 共享此计算机的所有用户均可使用 Security Manager 及其应用程序。 HP Client Security 控制板 如果此前已经完成 HP Client Security 设置向导,要打
3 针对小型企业的简易设置指南 本章专门用于演示激活 HP ProtectTools for Small Business 内的最常见和最有用选项的基本步骤。 此软件中提供了许多工具和选项,能让您细调首选项和设置访问控制。此简易设置指南将侧重于让每个 模块以最少设置工作量和时间运行。有关更多信息,仅需选择您感兴趣的模块,然后单击右上角的 ? 或 “帮助”按钮。此按钮将自动提供信息以帮助您了解当前显示的窗口。 入门 1. 在 Windows 桌面上双击任务栏最右侧通知区域中的 HP ProtectTools 图标以打开 HP ProtectTools Security Manager。 2. 输入 Windows 密码,或创建 Windows 密码。 3.
要开始保存 Web 位置、用户名和密码,请执行以下操作: 1. 例如,导航至加入的网站或应用程序,然后单击网页左上角的 Password Manager 图标以添加 Web 验证。 2. 命名该链接(可选)并在 Password Manager 中输入用户名和密码。 注: Password Manager 将立即使用且针对后续访问突出显示的区域。 3. 完成后,单击确定按钮。 4.
Device Access Manager for HP ProtectTools Device Access Manager 可以用于限制多种内部和外部存储设备的使用以使数据在硬盘上一直受到保 护而且不离开您的企业。例如,允许用户访问您的数据,但阻止用户将数据复制到光盘、个人音乐播放 器或 USB 存储设备。下面是进行此设置的简便方法。 1. 在 Windows 桌面上双击任务栏最右侧通知区域中的 HP ProtectTools 图标以打开 HP ProtectTools Security Manager 用户控制台。 2. 在 HP ProtectTools Security Manager 的左面板中,单击管理,然后单击管理控制台。 3. 单击 Device Access Manager,然后单击设备类别配置。 4. 下一步骤是选择谁将继续有权访问而其他任何人都将被阻止。 5. 选择要限制的硬件设备,然后单击应用按钮完成此过程。 6. 选择添加,单击高级,然后单击立即查找。 7. 选择所需的用户,然后单击确定 > 确定 > 应用。 您的选择将显示在用户/组框中。 8.
10. 单击下一步,完成此过程,然后单击完成。卸下 USB 闪存驱动器,然后在就绪后重新引导计算 机。 11.
4 HP ProtectTools Security Manager 管 理控制台 HP ProtectTools Security Manager 软件提供的安全保护功能有助于防止他人未经授权擅自访问计算 机、网络和重要的数据。HP ProtectTools Security Manager 管理是通过管理控制台功能提供的。 Security Manager 用户控制台中还提供了其它应用程序以帮助找回丢失或被盗的计算机(仅限某些机 型)。 通过使用该管理控制台,本地管理员可以执行以下任务: ● 启用或禁用安全保护功能 ● 指定验证所需的凭证 ● 管理计算机用户 ● 调整设备特定的参数 ● 配置安装的 Security Manager 应用程序 入门 要配置 HP ProtectTools 的设置,请使用 HP Client Security 设置向导或 HP ProtectTools Security Manager 设置向导。 在完成 HP Client Security 设置向导后,HP Client Security 控制板上将显示应用程序状态。 HP Client Secur
4. Drive Encryption—如果安装了 Drive Encryption for HP ProtectTools,则您可以在主驱动器上 激活加密: ● 传统硬盘驱动器软件加密 ● 硬件加密(如果检测到自加密驱动器)。 在启用加密之前,您必须通过以下一种或多种方法保存加密密钥: 注: 如果此时取消向导,您将无法激活 Windows 和 Drive Encryption 验证。 ● ● 可移动介质,例如 FAT 32 格式的 USB 闪存驱动器。 ◦ 如果在显示 Drive Encryption 页面之前检测到单个可移动设备,则默认选定该选项。 ◦ 如果检测到两个或更多的可移动设备,请选择显示的某个驱动器。 SkyDrive—如果检测到 Internet 连接,则可以使用该选项。 需要使用 Windows® Live ID。输入 ID 和密码,或者注册一个 ID。 5.
打开 HP ProtectTools 管理控制台 使用 HP ProtectTools 管理控制台可以执行管理任务,例如设置系统策略或配置软件。通过打开 HP ProtectTools Security Manager 可以访问管理控制台: 1. 在 Windows 桌面上双击任务栏最右侧的通知区域中的 HP ProtectTools 图标。 – 或 – 在控制面板中选择系统和安全,然后选择 HP ProtectTools Security Manager。 2. 在 Security Manager 用户控制台的左面板中,单击管理,然后单击管理控制台。 使用管理控制台 HP ProtectTools 管理控制台是管理 HP ProtectTools Security Manager 功能和应用程序的重要区 域。 1. 在 Windows 桌面上双击任务栏最右侧的通知区域中的 HP ProtectTools 图标。 – 或 – 在控制面板中选择系统和安全,然后选择 HP ProtectTools Security Manager。 2.
系统组中包含以下应用程序: ● 安全性—管理功能、验证和设置,以控制用户与计算机进行交互的方式。 ● 用户—设置、管理和注册此计算机的用户。 ● 凭证—管理计算机内置或连接的安全保护设备的设置以及配置这些设置。 为计算机设置验证 在“验证”应用程序中,您可以设置控制计算机访问的策略。可以指定在登录到 Windows 或在用户会 话期间登录到网站和程序时验证每类用户所需的凭证。 要在计算机上设置验证,请执行以下操作: 1. 在管理控制台的左面板中,单击安全保护,然后单击验证。 2. 要配置登录验证,请单击登录策略标签,进行相应的更改,然后单击应用。 3. 要配置会话验证,请单击会话策略标签,进行相应的更改,然后单击应用。 登录策略 要定义策略以控制在登录到 Windows 时验证用户所需的凭证,请执行以下操作: 1. 在管理控制台的左面板中,单击安全保护,然后单击验证。 2. 在登录策略标签上选择用户类别,例如“管理员”或“标准用户”。 3. 单击验证凭证以显示编辑对话框。 4. 如果要求使用两个验证凭证的组合,请单击向下箭头以选择每个凭证,然后单击确定。 5.
设置 如果已在 BIOS 级别或 Drive Encryption 级别执行了验证,则要允许该计算机的用户跳过 Windows 登录,请执行以下操作: 1. 在管理控制台的左面板中,单击安全保护,然后单击设置。 2. 允许 One Step Logon—选中该复选框以启用 One Step Logon,或清除该复选框以将其禁用。 3.
指纹 如果计算机安装或连接了指纹识别器,“指纹”页将显示以下标签: ● 注册—选择允许用户注册的最小和最大指纹数。 也可以从指纹识别器中清除所有数据。 注意: 如果从指纹识别器中清除所有数据,则会清除所有用户(包括管理员)的所有指纹数据。 如果登录策略只要求使用指纹,则会禁止所有用户登录到此计算机。 ● 灵敏度—移动滑块以调整在扫描指纹时指纹识别器使用的灵敏度。 如果始终无法识别您的指纹,则可能需要选择较低的灵敏度设置。较高的设置可提高对指纹扫描变 化的灵敏度,因而会降低发生误接受的可能性。中到高设置可以很好地兼顾安全性和简便性问题。 ● 高级—选择以下选项之一,配置指纹识别器以节省电能和改进可视反馈: ◦ 已优化—在需要时,将激活指纹识别器。首次使用指纹识别器时,您可能会感到略有延迟。 ◦ 节省电能—指纹识别器响应略慢一些,但此设置需要的电能较少。 ◦ 完全功耗—指纹识别器始终处于就绪状态,但此设置需要的电能最多。 脸 如果计算机安装或连接了网络摄像头,而且安装了 Face Recognition 程序,则管理员可以为 Face Recognition 设置安全级别,以便在易用性和破坏
3. 4. 初始化(格式化)智能卡。 a. 启动智能卡初始化工具,也可在将智能卡插入读卡器时显示此工具。 b. 按照屏幕上的说明设置 PIN。 c. 记下解锁代码供将来参考。 创建密钥对和安全证书。 a. 启动 HP ProtectTools 管理控制台。 b. 依次单击凭证、智能卡、管理标签。 c. 确保选中初始化智能卡。 d. 输入您的 PIN,单击应用,然后按照屏幕上的说明进行操作。 成功地初始化智能卡之后,需要注册智能卡。 注册智能卡 初始化智能卡后,管理员可以在 HP ProtectTools 管理控制台中将智能卡注册为一种验证方法: 1. 单击设置向导。 2. 在欢迎使用屏幕中,单击下一步。 3. 输入您的 Windows 密码,然后单击下一步。 4. 在 SpareKey 页中,单击跳过 SpareKey 设置(除非要更新 SpareKey 信息),然后单击下一 步。 5. 在启用安全保护功能页中,单击下一步。 6. 在选择您的凭证页中,确保选中智能卡,然后单击下一步。 7. 在智能卡页中,输入您的 PIN,然后单击下一步。 8.
◦ 仅清除 HP ProtectTools 数据—仅清除卡初始化期间创建的 HP ProtectTools 证书。不会 清除卡上的任何其他数据。 ◦ 清除智能卡上的所有数据—清除指定智能卡上的所有数据。该卡不能再用于 HP ProtectTools 或任何其他应用程序。 注: 无法使用智能卡或关联的中间件不支持的功能。 ▲ 单击应用。 非接触卡 非接触卡是一张包含计算机芯片的小塑料卡。如果计算机连接了非接触卡读卡器、已安装制造商提供的 相关驱动程序并且已选择非接触卡作为验证凭证,则可使用非接触卡进行验证。HP ProtectTools 支持 以下几种类型的非接触卡: ● 非接触 HID iCLASS 存储卡 ● 非接触 MiFare Classic 1k、4k 和微型存储卡 ▲ 要设置非接触卡,请将其放在距读卡器很近的地方,按照屏幕上的说明进行操作,然后单击应用。 接近卡 接近卡是一张包含计算机芯片的小塑料卡。如果计算机连接了接近卡读卡器、已安装制造商提供的相关 驱动程序并且已选择接近卡作为验证凭证,则可将接近卡与其它凭证配合使用以提供额外的安全保护。 ▲ 要设置接近卡,请将其放在距
“常规”标签 常规标签上提供了以下设置: ● 不要为管理员自动启动设置向导—选择此选项可防止在登录后自动打开该向导。 ● 不要为用户自动启动入门向导—选择此选项可防止在登录后自动打开用户设置。 1. 选中或清除特定设置旁边的复选框以启用或禁用该设置。 2. 单击应用。 “应用程序”标签 管理员可启用或禁用以下应用程序: ● 状态—选中该复选框以启用所有应用程序,或清除该复选框以禁用所有应用程序。 ● Password Manager—为所有计算机用户启用 Password Manager。 1. 选中或清除特定设置旁边的复选框以启用或禁用该设置。 2.
5 HP ProtectTools Security Manager HP ProtectTools Security Manager 可让您显著提高计算机的安全性。 可以使用预装的 Security Manager 应用程序以及可从网站直接下载的其它应用程序来执行以下操作: ● 管理登录和密码。 ● 轻松更改 Windows® 操作系统密码。 ● 设置程序首选项。 ● 使用指纹提供额外的安全性和简便性。 ● 为验证注册一个或多个图谱。 ● 为验证设置智能卡。 ● 备份和恢复程序数据。 ● 添加更多应用程序。 打开 Security Manager 您可以使用以下某种方法打开 Security Manager: ▲ 在 Windows 桌面上双击任务栏最右侧的通知区域中的 HP ProtectTools 图标。 – 或 – 在控制面板中选择系统和安全,然后选择 HP ProtectTools Security Manager。 使用 Security Manager 用户控制台 Security Manager 用户控制台是一个中心位置,可以在其中方便地访问 Securi
● 高级—显示用于访问其它功能的命令,其中包括: ◦ 首选项—用于对 Security Manager 设置进行个性化设置。 ◦ 备份和恢复—用于备份或恢复数据。 ◦ 关于—显示有关 HP ProtectTools Security Manager 的信息,如版本号和版权声明。 ● 主区域—显示应用程序特定的屏幕。 ● ?—显示 Security Manager 用户控制台帮助。该图标位于窗口右上角,在最小化和最大化图标旁 边。 个人 ID 卡 您的 ID 卡将您唯一地标识为此 Windows 帐户的所有者,其中显示了您的名称和所选的图片。将在 Security Manager 页面左上角的醒目位置显示该卡。 您可以更改名称的显示方式。默认情况下,将显示在 Windows 设置期间选择的完整 Windows 用户名 和图片。 要更改显示的名称,请执行以下操作: 1. 打开 Security Manager 用户控制台。有关详细信息,请参阅第 22 页的打开 Security Manager。 2. 单击用户控制台左上角的 ID 卡。 3.
“密码强度”标签 ● 检查用于网站和应用程序的个别密码的强度以及总体密码强度。 ● 以红色、黄色或绿色状态指示器表示密码强度。 Password Manager 图标显示在网页或应用程序登录屏幕左上角。如果还没有为该网站或应用程序创 建登录,则在该图标上显示一个加号。 ▲ 单击 Password Manager 图标以显示一个上下文菜单,从中可选择以下选项: ● 将 [somedomain.com] 添加到 Password Manager ● 打开 Password Manager ● 图标设置 ● 帮助 对于尚未创建登录的网页或程序 将在上下文菜单中显示以下选项: ● 将 [somedomain.
要添加登录,请执行以下操作: 1. 打开网站或程序的登录屏幕。 2. 单击 Password Manager 图标上面的箭头,然后单击以下按钮之一,具体取决于登录屏幕是用 于网站还是程序: 3. ● 对于网站,请单击将 [domain name] 添加到 Password Manager。 ● 对于程序,请单击将此登录屏幕添加到 Password Manager。 输入您的登录数据。屏幕上的登录字段以及对话框中的相应字段是使用加粗橙色边框标识的。通 过单击 Password Manager 管理标签中的添加登录、使用 ctrl+Windows 徽标键+h 热键或扫描 手指,也可显示此对话框。 a. 要使用某个预先设置了格式的选项填充登录字段,请单击该字段右侧的箭头。 b. 要查看此登录的密码,请单击显示密码。 c. 要填充登录字段但不提交,请清除自动提交登录数据复选框。 d.
使用“Password Manager 快速链接”菜单 Password Manager 提供了一种方便快捷的方法来启动已创建登录的网站和程序。在 Password Manager 快速链接菜单或 Password Manager 的管理标签中双击某个程序或网站登录以打开登录屏 幕,然后填写登录数据。 创建登录后,会自动将该登录添加到 Password Manager 的快速链接菜单。 要显示快速链接菜单,请执行以下操作: 1. 按 Password Manager 组合热键(ctrl+Windows 徽标键+h 是出厂设置)。要更改组合热键, 请双击 Security Manager 用户控制台中的 Password Manager,然后单击设置。 2. 扫描指纹(在内置或连接了指纹识别器的计算机上)或输入 Windows 密码。 将登录划分到不同类别中 创建一个或多个类别,以便分门别类地划分登录。然后,将登录拖放到所需的类别中。 要添加类别,请执行以下操作: 1. 在 Security Manager 用户控制台中,单击 Password Manager。 2.
● ◦ 编辑—编辑登录。有关详细信息,请参阅第 25 页的编辑登录。 ◦ 删除—删除具有现有登录的网站或程序。 添加类别—单击添加类别,然后按照屏幕上的说明进行操作。有关详细信息,请参阅 第 26 页的将登录划分到不同类别中。 要为网站或程序添加其它登录,请执行以下操作: 1. 打开网站或程序的登录屏幕。 2. 单击 Password Manager 图标以显示其上下文菜单。 3.
设置 可指定用于对 Password Manager 进行个性化的设置: 1. 提示为登录屏幕添加登录—检测到网站或程序登录屏幕时,Password Manager 图标上即显示一 个加号,表示可将此屏幕的登录添加到登录菜单。要禁用此功能,请清除提示为登录屏幕添加登录 旁的复选框。 2. 使用 ctrl+win+h 打开 Password Manager—打开 Password Manager 快速链接菜单的默认 热键是 ctrl+Windows 徽标键+h。要更改该热键,请单击此选项并输入新的组合键。组合键可能包 含下面的一个或多个键:ctrl、alt 或 shift 以及任何字母或数字键。 3.
在 HP ProtectTools Security Manager 设置向导中进行初始设置时,HP ProtectTools Security Manager 将提示您设置个人 SpareKey。 要设置 SpareKey,请执行以下操作: 1. 在向导的 SpareKey 页中,选择三个安全问题,然后输入每个问题的答案。 2. 单击创建。 可以在 Credential Manager 下面的 SpareKey 页中选择不同的问题或更改答案。 设置 SpareKey 后,可从预引导登录屏幕或 Windows 欢迎屏幕中使用 SpareKey 访问计算机。 注册指纹 如果管理员在选择您的凭证屏幕上选择了“指纹”,并且计算机内置或连接了指纹识别器,则 HP ProtectTools Security Manager 设置向导将指导您完成设置(即“注册”)指纹的过程:您也可以在 Security Manager 用户控制台的 Credential Manager 下面的“指纹”页面中注册指纹。 1.
5. 在光线较暗的情况下,软件可自动提高屏幕亮度,或者,要更改背景光,请单击灯泡图标。 6. 单击摄像头图标,然后按照屏幕上的说明注册图谱。 注: 在采集图谱时,请务必看着您的图像,相应地转动头部。 7. 单击下一步。 您也可以在 Security Manager 用户控制台中注册图谱: 1. 打开 Security Manager 用户控制台。有关详细信息,请参阅第 22 页的打开 Security Manager。 2. 在我的登录下面,单击 Credential Manager,然后单击脸。 3. 单击高级以配置其它选项。有关详细信息,请参阅第 31 页的高级用户设置。 4. 单击确定。 5. 单击开始或注册新的图谱(如果以前注册了图谱)。 6. 如果系统提示您输入 Windows 密码,请输入它,然后单击下一步。 7. 在注册图谱过程中,可通过单击播放视频来观看演示。 如果这是首次注册,则将显示一个对话框,询问是否要观看演示视频。单击是或否。 8. 在光线较暗的情况下,软件可自动提高屏幕亮度,或者,要更改背景光,请单击灯泡图标。 9.
删除图谱 要删除当前注册的图谱,请执行以下操作: 1. 打开 Security Manager 用户控制台。有关详细信息,请参阅第 22 页的打开 Security Manager。 2. 在我的登录下,单击 Credential Manager,然后单击脸部。 3. 单击要删除的图谱,然后单击回收站图标。 4. 在确认对话框中单击确定。 高级用户设置 1. 打开 Security Manager 用户控制台。有关详细信息,请参阅第 22 页的打开 Security Manager。 2. 在我的登录下面,单击 Credential Manager,然后单击脸。 3.
3. 确保选中设置。 4. 输入您的 Windows 密码和 PIN,然后单击保存。 另外,管理员还可以在 HP ProtectTools 管理控制台中注册智能卡。有关详细信息,请参阅 HP ProtectTools 管理控制台软件帮助。 更改智能卡 PIN 要更改智能卡 PIN,请执行以下操作: 1. 插入已经格式化和初始化的智能卡。 2. 选择更改智能卡 PIN。 3.
管理 管理员可以通过单击管理,然后选择 HP ProtectTools Security Manager 用户控制台左下角面板中的 管理控制台来访问“管理控制台”和“集中管理”。 有关详细信息,请参阅 HP ProtectTools 管理控制台软件帮助。 高级 您可以通过单击用户控制台左下角的高级来访问以下选项: ● 首选项—用于对 Security Manager 设置进行个性化设置。 ● 备份和恢复—用于备份和恢复 Security Manager 数据。 ● 关于—显示有关 Security Manager 的版本信息。 设置首选项 您可以对 HP ProtectTools Security Manager 设置进行个性化设置。在 Security Manager 用户控 制台中,单击高级,然后单击首选项。将在以下两个标签中显示可用的设置:常规和指纹。 “常规”标签 外观—在任务栏通知区域中显示图标 ● 要允许在任务栏中显示图标,请选中此复选框。 ● 要禁止在任务栏中显示图标,请清除此复选框。 “指纹”标签 注: 只有在计算机上安装了指纹识别器和正确的驱动程序时,才会显示指纹标签。
注: 此功能仅备份 Password Manager 和 Face Recognition 信息。Drive Encryption 具有单独的 备份方法。不备份 Device Access Manager 和指纹验证信息。 接收备份数据的任何计算机上必须安装 HP ProtectTools Security Manager,然后才能从备份文件中 恢复数据。 要备份数据,请执行以下操作: 1. 打开 Security Manager 用户控制台。有关详细信息,请参阅第 22 页的打开 Security Manager。 2. 在用户控制台的左面板中,单击高级,然后单击备份和恢复。 3. 单击备份数据。 4. 选择要包含在备份中的模块。大多数情况下,您将选择所有模块。 5. 验证您的身份。 6. 输入存储文件的名称。默认情况下,该文件将保存到“我的文档”文件夹中。单击浏览可指定不同 的位置。 7. 输入密码以保护该文件。 8. 单击完成。 要恢复数据,请执行以下操作: 34 1.
6 Drive Encryption for HP ProtectTools (仅限某些机型) Drive Encryption for HP ProtectTools 通过加密计算机的数据,提供全面的数据保护。激活 Drive Encryption 后,必须在 Drive Encryption 登录屏幕(在 Windows 操作系统启动之前显示)® 上进行 登录。 通过 HP ProtectTools Security Manager(HP Client Security 设置向导、高级设置向导或管理控制 台),Windows 管理员可激活 Drive Encryption、备份加密密钥以及选择或取消选择要加密的驱动器 或分区。有关详细信息,请参阅 HP ProtectTools Security Manager 软件帮助。 可以使用 Drive Encryption 执行以下任务: ● 选择 Drive Encryption 设置: ◦ 激活受 TPM 保护的密码 ◦ 使用软件加密方式加密或解密各个驱动器或分区 ◦ 使用硬件加密方式加密或解密各个自我加密驱动器 ◦ 通过禁用睡眠或待机来确
常规任务 针对标准硬盘驱动器激活 Drive Encryption 标准硬盘驱动器使用软件加密方式加密。要激活 Drive Encryption,请执行以下步骤: 1. 启动 HP ProtectTools 管理控制台。有关详细信息,请参阅第 15 页的打开 HP ProtectTools 管理控制台。 2. 在左面板中,单击设置向导。 3. 选择 Drive Encryption 复选框,然后单击下一步。 4. 要备份加密密钥,请连接外部设备以记录该密钥。如果其他方法失败,则必须使用该密钥来访问数 据。 5. 在 Back up Drive Encryption keys(备份 Drive Encryption 密钥)下,选中将要保存加密 密钥的存储设备旁的复选框。 6.
6. 在 Back up Drive Encryption keys(备份 Drive Encryption 密钥)下,选中将要保存加密 密钥的存储设备旁的复选框。 7. 单击 Apply(应用)。 注: 计算机将重新启动。 Drive Encryption 已被激活。根据驱动器的大小,可能需要数小时来加密驱动器。 硬件加密 1. 启动 HP ProtectTools 管理控制台。有关详细信息,请参阅第 15 页的打开 HP ProtectTools 管理控制台。 2. 在左面板中,单击设置向导。 3. 选中 Drive Encryption 复选框,然后单击 Next(下一步)。 4. 如果屏幕底部有使用硬件驱动器加密复选框,则确保将其选中。 如果清除了该复选框或无该复选框,则应用软件加密。有关详细信息,请参阅第 36 页的针对标准 硬盘驱动器激活 Drive Encryption。 5.
注: 如果使用了软件加密,解密便会开始。这可能需要几小时时间,具体取决于所加密的硬盘驱 动器分区的大小。解密完成后,Drive Encryption 便被停用。 如果使用了硬件加密,则立即解密驱动器,并在几分钟后停用 Drive Encryption。 停用 Drive Encryption 后,如果为硬件加密,则提示关闭计算机,如果为软件加密,则提示重新 启动计算机。 在激活 Drive Encryption 后登录 如果在激活 Drive Encryption 并注册您的帐户后打开计算机,则必须在 Drive Encryption 登录屏幕中 登录: 注: 无论软件加密还是硬件加密,从睡眠或待机唤醒时均不显示 Drive Encryption 预引导验证。硬 件加密提供禁用睡眠模式以提高安全性选项,这样可防止在启用睡眠或待机后发生此现象。 对于软件或硬件加密,从休眠唤醒时均显示 Drive Encryption 预引导验证。 注: 如果 Windows 管理员在 HP ProtectTools Security Manager 中启用了 BIOS Pre-boot Security 并且启用了一步登录(
– 或 – ▲ 对于硬件加密的驱动器,选择其它要加密的驱动器。 高级任务 管理 Drive Encryption(管理员任务) 管理员可使用“Drive Encryption”下的“设置”页查看和更改 Drive Encryption 的状态(已启用、已 禁用或硬件加密已激活)以及查看计算机上所有硬盘驱动器的加密状态。 注: 在 Drive Encryption 的“设置”页上只能选择或取消选择其它硬盘驱动器进行硬件加密。 ● 如果状态为“已禁用”,则说明 Drive Encryption 未被 Windows 管理员激活,未保护硬盘驱动 器。使用 HP ProtectTools Security Manager 设置向导可激活 Drive Encryption。 ● 如果状态为“已启用”,则表示已激活和配置 Drive Encryption。驱动器处于以下任一状态: 软件加密 ◦ 未加密 ◦ 已加密 ◦ 正在加密 ◦ 正在解密 ◦ 已加密 ◦ 未加密(对于其它驱动器) 硬件加密 使用含 TPM 的增强安全(仅限某些机型) 如果激活了可信平台模块 (TPM) 并选择了含
3. 单击 Settings(设置)。 4.
单击浏览以搜索所需的备份文件,单击确定,然后单击恢复。 6. 确认对话框打开时,请单击确定。 将显示 Windows 登录屏幕。 注: 如果使用恢复密钥在 Drive Encryption 登录屏幕上登录,则 Windows 登录时需要额外的 凭证才能访问用户帐户。极力建议您执行恢复操作后重置密码。 执行 HP SpareKey 恢复 Drive Encryption 预引导中的 SpareKey 恢复要求正确回答安全问题后才能访问计算机。有关设置 SpareKey 恢复的详细信息,请参阅 Security Manager 软件帮助。 要在忘记密码时执行 HP SpareKey 恢复,请执行以下步骤: 1. 打开笔记本计算机。 2. 显示“Drive Encryption for HP ProtectTools”页后,导航至用户登录页面。 3. 单击 SpareKey。 注: 如果尚未在 Security Manager 中初始化 SpareKey,则无 SpareKey 按钮。 4.
如果正在加密或解密硬盘驱动器,则会以进度条显示完成百分比以及完成加密或解密的剩余时间。 42 第 6 章 Drive Encryption for HP ProtectTools(仅限某些机型)
7 HP ProtectTools Device Access Manager(仅限某些机型) HP ProtectTools Device Access Manager 通过禁用数据传输设备来控制对数据的访问。 注: Device Access Manager 不控制某些人机接口/输入设备,例如鼠标、键盘、触摸屏和指纹识别 器。有关详细信息,请参阅第 50 页的无管理的设备类别。 Windows® 操作系统管理员使用 HP ProtectTools Device Access Manager 来控制对系统设备的访 问,并防止未经授权的访问: ● 为每位用户创建设备配置文件,以规定允许或拒绝他们可访问的设备。 ● 及时验证(JITA)允许规定的用户验证他们的身份以访问在其它情况下不能访问的设备。 ● 通过将管理员和受信用户添加到“设备管理员”组中,可以将他们排除在 Device Access Manager 对设备访问所施加的限制之外。这个组的成员是用“高级设置”管理的。 ● 设备的访问权可以根据小组的成员资格或单个用户进行授予或拒绝。 ● 对于某些设备类别(如 CD-ROM 驱动器和 D
● JITA 配置—配置及时验证(JITA),所选用户通过验证他们的身份,允许他们访问 DVD/CD-ROM 驱动器或可移动介质。 ● 高级设置—配置 Device Access Manager 将不限制访问的驱动器字母表,例如 C 或系统驱动 器。从这个视图也可以管理“设备管理员”组中的成员。 简单配置 管理员可以用简单配置视图授权或拒绝所有非–设备管理员对以下类别设备的访问: ● 所有可移动介质(软盘、USB 闪存驱动器等) ● 所有 DVD/CD-ROM 驱动器 ● 所有串行和并行端口 ● 所有 Bluetooth 设备 注: 如果将 Bluetooth 设备用作验证凭证,则不应在 Device Access Manager 策略中限制 Bluetooth 设备访问权限。 ● 所有调制解调器设备 ● 所有 PCMCIA/ExpressCard 设备 ● 所有 1394 设备 要允许或拒绝所有非设备管理员访问某个类别的设备,请按照下列步骤操作: 1.
要确定设备驱动程序是否正在运行,请打开命令提示窗口,然后键入 sc query damdrv.
拒绝用户或组的访问 要禁止某个用户或组访问一台设备或某类设备: 1. 在 HP ProtectTools 管理控制台的左窗格中,单击 Device Access Manager,然后单击设备类 别配置。 2. 在设备列表中,单击您要配置的设备类别。 ● 设备类别 ● 所有设备 ● 单台设备 3. 在用户/组下,单击要拒绝其访问的用户或组,然后单击拒绝。 4. 单击应用。 注: 当在同一设备级别为用户设置了拒绝和允许设置时,拒绝访问将优先于允许访问。 允许用户或组的访问 要授权用户或组访问一台设备或某类设备: 1. 在 HP ProtectTools 管理控制台的左窗格中,单击 Device Access Manager,然后单击设备类 别配置。 2. 在设备列表中,单击以下任一一项: 3. ● 设备类别 ● 所有设备 ● 单台设备 单击 Add(添加)。 此时将打开 Select Users or Groups(选择用户或组)对话框。 4. 单击 Advanced(高级),然后单击 Find Now(立即查找)以搜索要添加的用户或组。 5.
3. 在 User/Groups(用户/组)下,选择要拒绝其访问的组,然后单击 Deny(拒绝)。 4. 浏览到所要求的类别下面的文件夹,然后添加特定的用户。 5. 单击 Allow(允许)以授予此用户访问权限。 6. 单击应用。 允许组中的一个用户访问特定设备 管理员可以允许某个用户访问一台特定的设备,但拒绝该用户所在组中的所有其他成员访问此类别中的 所有设备: 1. 在 HP ProtectTools 管理控制台的左窗格中,单击 Device Access Manager,然后单击设备类 别配置。 2. 在设备列表中,单击您要配置的设备类别,然后浏览到此类别下的文件夹。 3. 在 User/Groups(用户/组)下,单击要授予其访问权的组旁边的 Allow(允许)。 4. 单击要拒绝其访问的组旁边的 Deny(拒绝)。 5. 浏览到设备列表中允许用户访问的特定设备。 6. 单击添加。 此时将打开选择用户或组对话框。 7. 单击 Advanced(高级),然后单击 Find Now(立即查找)以搜索要添加的用户或组。 8.
要将配置设置重置为出厂值: 1. 在 HP ProtectTools 管理控制台的左窗格中,单击 Device Access Manager,然后单击设备类 别配置。 2. 单击重置。 3. 单击是以确认请求。 4.
创建用户或组的可延长 JITA 管理员可以允许用户或组使用及时验证来访问设备,使用户在访问过期前可以延长访问时间。 1. 在 HP ProtectTools 管理控制台的左窗格中,单击 Device Access Manager,然后单击 JITA 配置。 2. 从设备’的下拉菜单中,选择可移动介质或 DVD/CD-ROM 驱动器。 3. 单击 + 以将用户或组添加到 JITA 配置。 4. 选择已启用复选框。 5. 将 JITA 时间设为所要求的时间。 6. 选择可延长复选框。 7. 单击应用。 用户必须注销然后再登录才能应用新的 JITA 设置。 禁用用户或组的 JITA 管理员可以禁用用户或组采用及时验证法来访问设备。 1. 在 HP ProtectTools 管理控制台的左窗格中,单击 Device Access Manager,然后单击 JITA 配置。 2. 从设备’的下拉菜单中,选择可移动介质或 DVD/CD-ROM 驱动器。 3. 选择您要禁用其 JITA 的用户或组。 4. 清除已启用复选框。 5.
要开始这些服务: 1. 应用“简单配置”策略,如拒绝所有非设备管理员访问可移动介质。 – 或 – 打开有管理员权限的命令提示窗口,然后键入: sc start flcdlock 按 enter 键。 2.
● ● ◦ 打印机 ◦ 即插即用 (PnP) 打印机 ◦ 打印机升级 ◦ 红外人体学接口设备 ◦ 智能卡读卡器 ◦ 多串口 ◦ 磁盘驱动器 ◦ 软盘控制器 (FDC) ◦ 硬盘控制器 (HDC) ◦ 人体学接口设备 (HID) 类别 电源 ◦ 电池 ◦ 高级电源管理 (APM) 支持 其它 ◦ 计算机 ◦ 解码器 ◦ 显示器 ◦ 处理器 ◦ 系统 ◦ 未知 ◦ 卷 ◦ 大量快照 ◦ 安全设备 ◦ 安全加速器 ◦ Intel® 统一显示驱动程序 ◦ 介质驱动程序 ◦ 中变换器 ◦ 多功能 ◦ Legacard ◦ 网络客户 ◦ 网络服务 ◦ 网络 Trans ◦ SCSI 适配器 高级设置 51
8 失窃找回(仅限某些机型) 通过 Computrace for HP ProtectTools(单独购买),您可以远程监控、管理和跟踪您的计算机。 在激活 Computrace for HP ProtectTools 后,可从 Absolute Software 客户服务中心对其进行配置。 在客户服务中心,管理员可以配置 Computrace for HP ProtectTools 让其监控或管理计算机。如果系 统被放错地方或被盗,客户服务中心可以帮助当地有关当局找到并恢复计算机。在对 Computrace 进行 配置后可以让其继续发挥作用,即使硬盘驱动器被擦除或更换也没有问题。 要激活 Computrace for HP ProtectTools,请执行以下操作: 1. 连接到 Internet。 2. 打开 Security Manager 用户控制台。有关详细信息,请参阅第 22 页的打开 Security Manager。 3. 在 Security Manager 的左面板中,单击失窃恢复。 4. 要启动 Computrace 激活向导,请单击开始。 5.
9 本地化的密码例外情况 在 Preboot Security 和 HP Drive Encryption 级别,仅提供有限的密码本地化支持,如以下几节中所 述。 在拒绝密码时该怎么办 可能会由于以下原因拒绝密码: ● ● 用户使用不支持的 IME。这是双字节语言(韩语、日语和中文)的一个常见问题。要解决该问题, 请执行以下操作: 1. 通过控制面板来添加支持的键盘布局(在“中文输入语言”下添加美式/英语键盘)。 2. 为默认输入设置支持的键盘。 3. 重新启动 HP ProtectTools,然后再次输入密码。 用户使用不支持的字符。要解决该问题,请执行以下操作: 1. 更改 Windows 密码,以使其仅使用支持的字符。有关不支持的字符的详细信息,请参阅 HP ProtectTools 管理控制台软件帮助。 2.
注: 管理员可通过以下方法解决该问题:使用 HP ProtectTools 的“管理用户”功能从 HP ProtectTools 中删除该用户,在操作系统中选择所需的键盘布局,然后针对同一用户再次运行 Security Manager 设置向导。BIOS 将存储所需的键盘布局,并在 BIOS 中正确设置可使用该键盘布局键入的 密码。 另一个潜在问题是,使用可生成相同字符的不同键盘布局。例如,美国国际键盘布局 (20409) 和拉丁美 洲语键盘布局 (080A) 均可生成字符 é,但可能需要使用不同的按键序列。如果密码最初是使用拉丁美 洲语键盘布局设置的,则在 BIOS 中设置拉丁美洲语键盘布局,即使随后使用美国国际键盘布局更改了 密码。 特殊按键处理 ● 中文、斯洛伐克语、加拿大法语和捷克语 如果用户选择上述键盘布局之一,然后输入密码(如 abcdef),则必须在 BIOS Preboot Security 和 HP Drive Encryption 中按 shift 键(表示小写)以及 shift 和 caps lock 键(表示大写)时 输入相同的密码。数字密码必须使用数字小键盘进行输入。 ● 韩
语言 Windows BIOS Drive Encryption 捷克语 ◦ 拒绝 ğ 键。 不适用 不适用 ◦ 拒绝 į 键。 ◦ 拒绝 ų 键。 ◦ 拒绝 ė、ı 和 ż 键。 ◦ 拒绝 ģ、ķ、ļ、ņ 和 ŗ 键。 ◦ 键入时拒绝 š、ś 和 ş 键,但在使用软键盘输 入时接受这些键。 不适用 ◦ ţ 失效键生成两个字 符。 斯洛文尼亚语 拒绝 ż 键。 匈牙利语 拒绝 ż 键。 ţ 键生成两个字符。 斯洛文尼亚语 Windows 中拒绝 żŻ 键,alt BIOS 中拒绝 ú、Ú、ů、Ů、 不适用 键在 BIOS 中生成一个失 ş、Ş、ś、Ś、š 和 Š 键。 效键。 日语 如果可用,Microsoft Office 不适用 2007 IME 是更好的选择。 尽管 IME 名称不同,它实际 上就是支持的键盘布局 411。 不适用 不适用 特殊按键处理 55
术语表 Drive Encryption 通过加密硬盘驱动器保护您的数据,使没有获得适当授权的用户无法读取该信息。 Drive Encryption 登录屏幕 在 Windows 启动之前显示的登录屏幕。用户必须输入其 Windows 用户名和密码或智能卡 PIN。在大多数情况 下,在 Drive Encryption 登录屏幕上输入正确信息后便可直接访问 Windows,而不必在 Windows 登录屏幕上 再登录一次。 DriveLock 一种安全保护功能,用于将硬盘驱动器链接到用户并要求用户在计算机启动时正确键入 DriveLock 密码。 HP SpareKey 恢复 允许通过正确回答安全问题访问您的计算机。 ID 卡 一个 Windows 桌面小工具,用于以可视方式通过用户名和所选图片识别您的桌面。 JITA 及时验证。 PIN 个人识别号。 PKI 公钥基础架构标准,定义用于创建、使用和管理证书与加密密钥的界面。 SATA 设备模式 计算机和大容量存储设备(如硬盘驱动器和光盘驱动器)之间的数据传输模式。 TXT 可信执行技术。 Windows 登录安全性 通过要求使用特定凭证进行访问,保护您的 W
场景 用于验证的注册用户图像。 单一登录 一种功能,用于存储验证信息以及允许您使用 Security Manager 来访问需要密码验证的 Internet 和 Windows 应用程序。 登录 Security Manager 中的对象,它包含可用于登录到网站或其它程序的用户名和密码(还可能包含其它选定信息)。 吊销密码 此密码是在用户请求数字证书时创建的。当用户要吊销其数字证书时,需要输入此密码。这可确保只有该用户能够 吊销此证书。 管理控制台 一个中心位置,管理员可以从中访问和管理 HP ProtectTools 中的功能和设置。 管理员 请参阅 Windows 管理员。 后台服务 即 HP ProtectTools Device Locking/Auditing 后台服务,必须运行此服务才能使设备访问控制策略得到应用。可 以在“控制面板”中管理工具选项下的“服务”应用程序中查看此服务。如果未运行此服务,当应用设备访问控制 策略时,HP ProtectTools Security Manager 将尝试启动此服务。 恢复 将程序信息从先前保存的备份文件复制到此程序的过程。 激活 必须完成该任务,之后才可
设备类别 特定类型的所有设备,例如驱动器。 生物识别 使用生理特征(例如指纹)来识别用户的验证凭证类型。 受信任的平台模块 (TPM) 嵌入式安全保护芯片 HP ProtectTools 嵌入式安全保护芯片的通称。TPM 对计算机进行验证,而不是对用户进行验证,具体做法是存 储特定于主机系统的信息,如加密密钥、数字证书和密码。TPM 可最大限度地降低计算机上的信息因物理盗窃泄 露或被外部黑客攻击的风险。 网络帐户 一种 Windows 用户或管理员帐户,位于本地计算机上、工作组中或域中。 验证 此过程检验用户是否被授权执行某个任务,如访问计算机、修改特定程序的设置或查看被保护的数据。 用户 Drive Encryption 中的注册用户。非管理员用户在 Drive Encryption 中的权限受限。他们只能进行注册(在管理 员许可下)和登录。 域 网络中的一组计算机,彼此共享同一个目录数据库。域的名称是唯一的,每个都有一组通用规则和过程。 证书颁发机构 (CA) 一项服务,用于颁发运行公钥基础架构所需的证书。 指纹 对您的指纹图像的数字提取。Security Manager 永远不会存储您的实际指纹图像。
索引 符号/编号 “常规”标签,设置 21 “应用程序”标签,设置 21 A 安全性 5 关键目标 4 角色 5 B Bluetooth 20, 32 备份 HP ProtectTools 凭证 6 加密密钥 40 数据 33 C Computrace 52 Credential Manager 重置 47 28 D Device Access Manager for HP ProtectTools 打开 43 简易设置 11 Drive Encryption for HP ProtectTools 35 简易设置 11 打开 Device Access Manager for HP ProtectTools 43 HP ProtectTools 管理控制台 15 Security Manager 22 打开 Drive Encryption 35 盗窃,防止 4 灯泡图标 30 登录 编辑 25 管理 26 类别 26 添加 24 登录到笔记本计算机 38 E eSATA 50 F 访问 防止非授权 5 控制 43 非接触卡 20, 32 非授权访问,防止 5 G 高级设置 49 功能,HP Prot
拒绝 46 K 控制设备访问 43 快速链接 菜单 26 L 脸,设置 18 M 密码 HP ProtectTools 5 安全 6 策略 5 更改 28 管理 5 拒绝 53 例外情况 53 强度 27 使用不同的键盘布局更改 53 准则 6 目标,安全性 4 P Password Manager 21, 23, 24 查看和管理保存的验证 10 简易设置 9 PIN 32 配置 重置 47 管理控制台 15 简单 44 设备访问权限 43 设备类别 45 凭证 23 指定 17 屏幕颜色 30 R 入门 9, 44 软件加密 36, 37, 39, 41 S Security Manager,打开 22 SpareKey 设置 17, 28 删除 访问 47 60 索引 设备类别 无管理的 50 允许用户访问 46 设备类别配置 配置 45 设备设置 SpareKey 17 脸 18 指纹 18 智能卡 19 设备,允许用户访问 47 设置 17, 33 高级用户 31 添加 21, 22 图标 27 应用程序 21, 22 “常规”标签 21 设置向导 8, 14 失窃找回 52 首选项,设置 3