Desktop Management Guide (Estonian)

Kohtvõrguarvutite haldusjuhend www.hp.com 31
Kohtvõrguarvutite haldusjuhend
Kui mõni ketastest on lukustatud, küsib käivitustest (POST) ketta
vabastamiseks parooli. Kui rakendatud on ka sisselülitusparool
ja see kattub seadme kasutajaparooliga, ei küsi käivitustest
(POST) parooli uuestisisestamist. Muul juhul küsitakse kasutajalt
DriveLock-parooli täiendavalt. Kasutada võib nii ülema- kui ka
kasutajaparoole. Kasutajatele antakse kaks korda võimalus sisestada
õige parool. Kui mõlemad katsed ebaõnnestuvad, käivitustest (POST)
jätkab, kuid kettaseade jääb juurdepääsmatuks.
DriveLock rakendused
Kõige enam on DriveLock-turvafunktsioonile kasutust leitud
ettevõttesisestes arvutivõrkudes, kui süsteemiülem varustab
kasutajaid MultiBay-tüüpi kõvaketastega mõnes arvutis
kasutamiseks. MultiBay kõvaketaste konfigureerimise eest,
sh ka DriveLock-parooli rakendamise eest, vastutab süsteemiülem.
Juhul, kui kasutaja oma parooli unustab või kui kõvaketas antakse
üle uuele töötajale, saab ülemaparooli kasutades kasutajaparooli
üle kirjutada ja kettal asuvatele andmetele juurdepääsu taastada.
HP soovitab ettevõtete arvutivõrguülematele, kes valivad
DriveLock-funktsiooni kasutamise, rakendada ka ettevõttesisene
poliitika ülemaparoolide rakendamiseks ja haldamiseks. Sellised
meetmed peaksid olema võetud ennetamaks olukordi, kus töötaja
tahtlikult või tahtmatult muudablemad DriveLock-paroolid
enne ettevõttega töösuhte lõpetamist. Kui selline stsenaarium
peaks rakenduma, muutuvad kõvakettad kasutuks ja need tuleb
välja vahetada. Samuti võib süsteemiülem juhul, kui ülemaparool
on jäänud rakendamata, end leida olukorrast, kus ta ei pääse
kõvaketast vabastama ja seetõttu ei ole suuteline sooritama
rutiinset kontrolli piraatvara kasutamise üle, inventari haldamist
ja kasutaja toetamist.
Turvalisuse suhtes vähemnõudlikele kasutajatele ei soovita
HP DriveLock-funktsiooni kasutamist. Sellesse kategooriasse
kuuluvad erakasutajad või kasutajad, kes üldjuhul ei hoia oma
kõvaketastel salajast teavet. Neile kasutajatele on potentsiaalne
oht muuta kõvaketas kasutuks palju suurem DriveLock-kõvaketta
kaitstavate talletatud andmete väärtusest. Juurdepääsu arvuti
häälestusutiliidile ja DriveLock-funktsioonile saab keelata
seadistusparooliga. Määrates arvutit kaitsma seadistusparooli
ja mitte andes seda parooli lõppkasutajatele, saab süsteemiülem
keelata kasutajatel DriveLock-funktsiooni kasutamise.