安全性 使用指南
© Copyright 2008 Hewlett-Packard Development Company, L.P.
目錄 1 保護電腦 2 使用密碼 在 Windows 中設定密碼 ....................................................................................................................... 3 在電腦設定 (Computer Setup) 中設定密碼 ........................................................................................... 4 BIOS 管理員密碼 .................................................................................................................................. 5 管理 BIOS 系統管理員密碼 .........................................................................
索引 .....................................................................................................................................................................
1 保護電腦 附註: 安全性解決方案的目的在於預防遏阻,但不能避免本產品遭受不當處理或失竊。 附註: 您的電腦支援在限定國家/地區內提供的 CompuTrace,這是以線上安全性為基礎的追蹤和修復 服務。如果電腦遭竊,則當未授權使用者上網時,CompuTrace 就可追蹤電腦。您必須購買此軟體並訂 購此服務,才能使用 CompuTrace。如需訂購 CompuTrace 軟體的相關資訊,請造訪 HP 網站: http://www.hpshopping.
2 使用密碼 大部份安全性功能都使用密碼。每當您設定密碼時,請寫下該密碼並將它存放在電腦以外的安全地點。 請注意下列密碼注意事項: ● 設定和磁碟機鎖密碼都是在電腦設定 (Computer Setup) 中設定,並透過系統 BIOS 管理。 ● 除了一般 HP ProtectTools 功能外,您也可在電腦設定 (Computer Setup) 中啟用嵌入式安全性密 碼(此為 HP ProtectTools Security Manager 密碼),以另外提供 BIOS 密碼保護。嵌入式的安全 性密碼與選購的嵌入式安全晶片搭配使用。 ● Windows 密碼只能在 Windows 作業系統中設定。 ● 如果您忘記在電腦設定 (Computer Setup) 中設定的 BIOS 系統管理員密碼,可以使用 HP SpareKey 存取此公用程式。 ● 如果您忘記在電腦設定 (Computer Setup) 中設定的磁碟機鎖使用者密碼和磁碟機鎖主要密碼,則 受密碼保護的硬碟將永遠鎖住,而無法使用。 您可對電腦設定 (Computer Setup) 功能和 Windows 安全性功能使用相同的
在 Windows 中設定密碼 Windows 密碼 功能 管理員密碼* 保護對 Windows 管理員層級帳戶的存取。 使用者密碼* 保護對 Windows 使用者帳戶的存取。 *有關設定 Windows 管理員密碼或 Windows 使用者密碼的資訊,請選擇「開始」>「說明及支援」。 在 Windows 中設定密碼 3
在電腦設定 (Computer Setup) 中設定密碼 BIOS 管理員密碼 功能 BIOS 管理員密碼 保護對電腦設定 (Computer Setup) 的存取。 磁碟機鎖主要密碼 保護對受磁碟機鎖保護的內建硬碟之存取,並用來解除對磁碟 機鎖的保護。此密碼是在磁碟機鎖密碼啟動程序中設定的。 磁碟機鎖使用者密碼 保護對受磁碟機鎖保護的內建硬碟之存取,在磁碟機鎖密碼啟 動程序中設定。 TPM 嵌入式安全性密碼 在啟用做為 BIOS 管理員密碼後,當電腦啟動、重新啟動或離 開休眠狀態時,就可保護對電腦內容的存取。 此密碼需要有選購的嵌入式安全晶片,以支援此項安全性功能。 4 第 2 章 使用密碼
BIOS 管理員密碼 電腦設定 (Computer Setup) BIOS 系統管理員密碼,可保護電腦設定 (Computer Setup) 中的組態設定 和系統識別資訊。在設定此密碼後,必須輸入此密碼,才能存取電腦設定 (Computer Setup),並使用電 腦設定進行變更。 設定 BIOS 系統管理員密碼時,請注意以下事項: ● 雖然兩者可以使用相同的密碼,但卻無法與 Windows 管理員密碼交互使用。 ● 在設定、輸入、變更或刪除時,不會顯示出來。 ● 必須以相同的按鍵設定和輸入。例如,如果您以嵌入式數字鍵台的數字鍵輸入 BIOS 系統管理員密 碼,則以鍵盤數字鍵設定的密碼會無法辨識。 ● 可以包含 32 個字母與數字的任意組合,而且,除非經過系統管理員限定,否則字母不區分大小寫。 管理 BIOS 系統管理員密碼 BIOS 系統管理員密碼是在電腦設定 (Computer Setup) 中進行設定、變更和刪除。 若要在電腦設定 (Computer Setup) 中設定或變更此密碼,請依照下列步驟進行: 1.
5. 在提示鍵入新密碼時,將欄位保留空白,然後按下 enter 鍵。 6. 閱讀警告事項。若要繼續,請按「確定 (OK)」。 7. 在提示再次鍵入新密碼時,將欄位保留空白,然後按下 enter 鍵。 8.
使用電腦設定 (Computer Setup) 的磁碟機鎖 注意: 若要避免硬碟被磁碟機鎖 (DriveLock) 鎖住而永久無法使用,請記下磁碟機鎖使用者密碼和磁 碟機鎖主要密碼,並將它們與電腦分開保存,置於安全的地方。如果您忘記磁碟機鎖密碼,則硬碟將永 遠被鎖住,而無法使用。 磁碟機鎖保護可防止他人未經授權即存取硬碟的內容。磁碟機鎖僅適用於電腦的內建硬碟。在對磁碟機 套用磁碟機鎖保護之後,必須輸入密碼才能存取磁碟機。您必須將磁碟機插入電腦接駁裝置或進階多功 能擴充機座,才能使用磁碟機鎖密碼存取磁碟機。 若要在內建硬碟中套用磁碟機鎖保護,則必須在電腦設定 (Computer Setup) 中設定使用者密碼和主要 密碼。請注意下列磁碟機鎖保護的注意事項: ● 在硬碟中套用磁碟機鎖保護後,必須輸入使用者密碼或主要密碼,才能存取此硬碟。 ● 使用者密碼的擁有者應該是受保護硬碟之經常使用者。主要密碼的擁有者可能是系統管理員或經常 使用者。 ● 使用者密碼可以跟主要密碼相同。 ● 只有將磁碟機鎖保護從磁碟機/光碟機移除,您才能刪除使用者密碼或主要密碼。只有用主要密碼 才能將磁碟機鎖保護從磁碟機/光碟機移
使用方向鍵選擇「檔案」>「儲存變更後離開 (Save Changes and Exit)」,然後按下 enter 鍵。 當電腦重新啟動時,您的變更便會生效。 輸入磁碟機鎖密碼 確定硬碟已插入電腦中(而非選購的接駁裝置或外接式多工插槽)。 在出現「磁碟機鎖密碼 (DriveLock Password)」提示時,鍵入您的使用者或主要密碼(使用與您用來 設定密碼相同類型的按鍵),再按下 enter。 嘗試輸入密碼失敗達 2 次之後,您必須關閉電腦,然後再試一次。 變更磁碟機鎖密碼 若要在電腦設定 (Computer Setup) 中變更磁碟機鎖密碼,請依照下列步驟進行: 1. 啟動電腦,然後在螢幕底端顯示「按下 ESC 鍵以開啟啟動功能表 (Press the ESC key for Startup Menu)」提示時,按下 esc 鍵。 2. 按下 f10 鍵,進入 BIOS 設定 (BIOS Setup)。 3. 使用指標裝置或方向鍵選擇「安全性 (Security)」>「磁碟機鎖密碼 (DriveLock passwords)」, 然後按下 enter 鍵。 4.
4. 使用指標裝置或方向鍵選擇內建硬碟,然後按下 enter 鍵。 5. 使用指標裝置或方向鍵,選擇「停用保護功能 (Disable protection)」。 6. 輸入您的主要密碼,然後按下 enter 鍵。 7.
使用電腦設定的自動磁碟機鎖 在多重使用者的環境中,您可以設定自動磁碟機鎖密碼。啟用自動磁碟機鎖密碼時,會建立隨機的使用 者密碼和磁碟機鎖主要密碼。任何使用者通過密碼認證時,會使用相同的使用者密碼和磁碟機鎖主要密 碼將磁碟機解除鎖定。 附註: 您必須有 BIOS 系統管理員密碼,才能使用自動磁碟機鎖功能。 輸入自動磁碟機鎖密碼 若要在電腦設定 (Computer Setup) 中啟用自動磁碟機鎖密碼,請依照下列步驟進行: 1. 啟動或重新啟動電腦,然後在螢幕底端顯示「按下 ESC 鍵以開啟啟動功能表 (Press the ESC key for Startup Menu)」提示時,按下 esc 鍵。 2. 按下 f10 鍵,進入 BIOS 設定 (BIOS Setup)。 3. 使用指標裝置或方向鍵選擇「安全性 (Security)」>「自動磁碟機鎖 (Automatic DriveLock)」, 然後按下 enter 鍵。 4. 使用指標裝置或方向鍵選擇內建硬碟,然後按下 enter 鍵。 5. 閱讀警告事項。若要繼續,請按「確定 (OK)」。 6.
3 使用電腦設定 (Computer Setup) 的安全性 功能 安全性系統裝置 從電腦設定 (Computer Setup) 的下列功能表中,您可以停用或啟用系統裝置: ● 開機選項 (Boot Options) ● 裝置組態 (Device Configurations) ● 內建裝置選項 (Built-In Device Options) ● 埠選項 (Port Options) 請依照下列步驟在電腦設定 (Computer Setup) 中停用或重新啟用系統裝置: 1. 啟動或重新啟動電腦,然後在螢幕底端顯示「按下 ESC 鍵以開啟啟動功能表 (Press the ESC key for Startup Menu)」提示時,按下 esc 鍵。 2. 按下 f10 鍵,進入 BIOS 設定 (BIOS Setup)。 3.
使用方向鍵選擇「檔案 (File)」>「儲存變更後離開 (Save Changes and Exit)」,然後按下 enter 鍵。 當電腦重新啟動時,您的變更便會生效。 12 第 3 章 使用電腦設定 (Computer Setup) 的安全性功能
查看電腦設定 (Computer Setup) 的系統資訊 (System Information) 電腦設定 (Computer Setup) 中的「系統資訊 (System Information)」功能提供 2 種系統資訊: ● 有關電腦機型和電池的識別資訊。 ● 處理器、快取、記憶體、ROM、視訊版本和鍵盤控制器版本的規格資訊。 若要在電腦設定 (Computer Setup) 中檢視這項一般系統資訊,請依照下列步驟執行: 1. 啟動或重新啟動電腦,然後在螢幕底端顯示「按下 ESC 鍵以開啟啟動功能表 (Press the ESC key for Startup Menu)」提示時,按下 esc 鍵。 2. 按下 f10 鍵,進入 BIOS 設定 (BIOS Setup)。 3.
使用電腦設定 (Computer Setup) 的系統 ID (System ID) 電腦設定 (Computer Setup) 中的「系統 ID (System IDs)」功能可讓您顯示或輸入電腦資源標籤和擁有 者標籤。 附註: 為避免他人未經授權即存取此項資訊,您必須在電腦設定 (Computer Setup) 中建立 BIOS 系統 管理員密碼。 若要在電腦設定 (Computer Setup) 中管理此項功能,請依照下列步驟進行: 1. 啟動或重新啟動電腦,然後在螢幕底端顯示「按下 ESC 鍵以開啟啟動功能表 (Press the ESC key for Startup Menu)」提示時,按下 esc 鍵。 2. 按下 f10 鍵,進入 BIOS 設定 (BIOS Setup)。 3. 使用指標裝置或方向鍵選擇「安全性 (Security)」>「系統 ID (System IDs)」,然後按下 enter 鍵。 4.
4 使用防毒軟體 當您使用電腦存取電子郵件、網路或網際網路時,電腦就有感染電腦病毒的危險。電腦病毒會停用作業 系統、程式或公用程式,或造成它們功能異常。 防毒軟體可偵測出大部份病毒,並摧毀它們,在大部份情況下,還可修復它們所造成的損害。您必須隨 時更新防毒軟體,才能持續防護最新發現的病毒。 電腦上已經預先安裝或預先載入 McAfee Total Protection 防毒軟體。 若已預先安裝防毒軟體,請選取「開始」>「所有程式」>「McAfee」>「管理服務 (Managing Services)」>「Total Protection」。 若已預先載入防毒軟體,請選取「開始」>「所有程式」>「HP 軟體設定 (HP Software Setup)」,然 後遵循螢幕上的指示載入 McAfee Total Protection 軟體。 有關電腦病毒的更多資訊,請在「說明及支援」的「搜尋」方塊中鍵入病毒。 15
5 使用防火牆軟體 使用電腦存取電子郵件、網路或網際網路時,未經授權的使用者可能會存取您的電腦,並取得您的個人 檔案和個人資訊。請使用預先安裝在電腦上的防火牆軟體來保障您的隱私權。電腦已預先安裝 McAfee Total Protection 防毒軟體。若要使用軟體,請選擇「開始」>「所有程式」>「McAfee」>「管理服務 (Managing Services)」>「Total Protection」。 防火牆功能包括記錄和報告網路活動,以及自動監控所有傳入和傳出的流量。如需詳細資訊,請參閱軟 體製造商的指示。這些指示可能隨附於軟體或光碟,也可能位在製造商的網站上。 附註: 在某些情況下,防火牆會封鎖對網際網路遊戲的存取,干擾網路印表機或檔案共用,或是封鎖 授權使用的電子郵件附件。若要暫時解決這個問題,可先停用防火牆,執行您要執行的工作,然後再重 新啟用防火牆。若要永久解決問題,請依需要重新設定防火牆,然後調整其他入侵偵測系統的政策和設 定。如需詳細資訊,請洽詢您的網路管理員或 IT 部門。 16 第 5 章 使用防火牆軟體
6 安裝重大安全性更新 注意: Microsoft 會傳送關於重大更新的提示訊息。為保護電腦的安全性不被破壞或不受電腦病毒入 侵,建議在您收到提示時,安裝 Microsoft 所有的重大更新。 在本電腦出貨之後,可能會有作業系統和其他軟體更新。若要在電腦上確實安裝所有更新檔,請依照以 下準則進行: ● 每個月執行一次 Windows Update,以便從 Microsoft 安裝最新軟體。 ● 從 Microsoft 網站及「說明及支援」提供的更新連結,取得日後的更新。 17
7 使用 HP ProtectTools ProtectTools Security Manager(僅限特定機型) 特定電腦機型會預先安裝 HP ProtectTools Security Manager。此軟體可透過 Microsoft Windows 的 「控制台」存取。它提供了安全性功能,有助於防止未授權者存取電腦、網路及重要資料。有關更多詳 細資訊,請參閱 HP ProtectTools 線上說明。 18 第 7 章 使用 HP ProtectTools ProtectTools Security Manager(僅限特定機型)
8 安裝安全纜線 附註: 安全性纜線的目的在於預防遏阻,但不能避免電腦遭受不當處理或失竊。 1. 將安全纜線繞於牢固的物件上。 2. 將鑰匙 (1) 插入纜線鎖 (2)。 3.
索引 H HP ProtectTools Security Manager 18 M McAfee Total Protection 15, 16 六畫 安全, 保護電腦 1 安全纜線 19 自動磁碟機鎖密碼 取出 10 輸入 10 七畫 防火牆軟體 16 防毒軟體 15 八畫 使用者密碼 17 十一畫 密碼 BIOS 管理員 5 使用者 3 磁碟機鎖 7 管理員 3 軟體 防火牆 16 防毒 15 重大更新 17 十三畫 裝置安全性 20 索引 11 十四畫 磁碟機鎖密碼 移除 8 設定 7 說明 7 輸入 8 變更 8 管理員密碼 3 二十五畫以上 纜線, 安全性 19 3 九畫 重大更新,軟體 電腦設定 BIOS 管理員密碼 5 裝置安全性 11 電腦設定 (Computer Setup) 磁碟機鎖密碼 7