Desktop Management Guide

台式机管理指南
www.hp.com 33
台式机管理指南
驱动器锁
驱动器锁是一种行业标准的安全保护功能,可防止他人擅自访
ATA 硬盘驱动器上的数据。驱动器锁已作为对计算机设置实
用程序的扩展而使用。只有检测到支持 ATA 全保护命令集的
硬盘驱动器,才可以使用驱动器锁。驱动器锁是为对数据安全
保护极为重视的 HP 客户提供的。对于这些客户而言,与他人
擅自访问其数据内容造成的损失相比,硬盘驱动器的成本以及
丢失其中的数据所造成的损失是无足轻重的。为了既能够达到
所需的安全保护级别,又能够解决忘记密码的实际问题, HP
提供了驱动器锁以实施双重密码保护方案。其中的一个密码由
系统管理员设置和使用,另一个密码则通常由最终用户设置和
使用。如果两个密码都丢失了,则没有能够解除驱动器锁定的
退路了。因此,在公司信息系统上复制硬盘驱动器中包含的数
据或者定期备份时,可以非常安全地使用驱动器锁。如果两个
驱动器锁密码都丢失了,硬盘驱动器便无法使用了。对于不符
合先前介绍的客户情况的用户而言,这可能是无法承受的风险。
对于符合上述客户情况的用户而言,考虑到硬盘驱动器上所存
储的数据的性质,这是一个可以容忍的风险。
使用驱动器锁
DriveLock (驱动器锁)选项位于计算机设置实用程序的
Security (安全保护)菜单上。用户可利用所显示的选项来设
置主人密码或启用驱动器锁。要启用驱动器锁,就必须输入用
户密码。由于驱动器锁的初始配置通常是由系统管理员设置的,
所以应该先设置主人密码。无论系统管理员准备启用还是禁用
驱动器锁, HP 均鼓励系统管理员设置主人密码。这样一来,
即使将来驱动器被锁定,管理员也能够修改驱动器锁的设置。
一旦设置了主人密码,系统管理员就可以启动或禁用驱动器锁。
如果硬盘驱动器被锁定,系统便会在开机自测时要求用户输入
密码以解除对设备的锁定。如果设置了开机密码,而且该密码
与设备的用户密码一致,系统在开机自测时便不再提示用户重
新输入密码。否则,系统会提示用户输入驱动器锁密码。此时,
既可以输入主人密码,也可以输入用户密码。用户有两次机会
来输入正确的密码。如果两次尝试均告失败,系统便会继续进
行开机自测,但用户将无法访问该驱动器。