ProtectTools Guía del usuario
© Copyright 2007 Hewlett-Packard Development Company, L.P. Microsoft y Windows son marcas registradas de Microsoft Corporation en los Estados Unidos. Intel es una marca comercial o una marca comercial registrada de Intel Corporation o de sus subsidiarias en Estados Unidos y en otros países. AMD, el logotipo de flecha AMD y todas sus combinaciones son marcas comerciales de Advanced Micro Devices, Inc.
Tabla de contenido 1 Introducción a la seguridad Recursos de HP ProtectTools .............................................................................................................. 2 Acceso a HP ProtectTools Security ..................................................................................................... 3 Cómo lograr los objetivos clave de seguridad ...................................................................................... 4 Protección contra robo dirigido .................
Uso del registro automático .............................................................. 18 Uso del registro manual (arrastrar y soltar) ...................................... 19 Administración de aplicaciones y credenciales ................................................. 19 Modificación de propiedades de aplicación ...................................... 19 Eliminación de aplicaciones desde el Single Sign On (Inicio de sesión único) .......................................................................
Configuración de la autenticación de inicio ....................................................................... 39 Activación de la autenticación de inicio de Java Card y creación de una Java Card de administrador ....................................................................................... 40 Creación de una Java Card de usuario ............................................................. 41 Desactivación de la autenticación de inicio de Java Card ................................
vi ESWW
1 Introducción a la seguridad El software HP ProtectTools Security Manager proporciona recursos de seguridad que sirven de protección contra al acceso no autorizado al equipo, a la red y a los datos más importantes.
Recursos de HP ProtectTools La siguiente tabla detalla los recursos clave de los módulos de HP ProtectTools: Módulo Recursos clave Credential Manager para HP ProtectTools ● Credential Manager actúa como una bóveda de la contraseña personal. ● Single Sign On (Inicio de sesión único) recuerda múltiples contraseñas para distintos sitios Web, aplicaciones y recursos de red protegidos con contraseña.
Acceso a HP ProtectTools Security Para acceder a HP ProtectTools Security desde el panel de control de Windows®: ▲ Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. NOTA: Después de haber configurado el módulo Credential Manager, también es posible abrir HP ProtectTools iniciando la sesión directamente en Credential Manager desde la pantalla de inicio de sesión de Windows. Para obtener más información, consulte “Inicio de sesión en Windows con Credential Manager en la página 17.
Cómo lograr los objetivos clave de seguridad Los módulos de HP ProtectTools pueden funcionar juntos para ofrecer soluciones a una diversidad de problemas de seguridad, incluidos los siguientes objetivos clave de seguridad: ● Protección contra robo dirigido ● Restricción de acceso a datos sensibles ● Prevención de acceso no autorizado desde ubicaciones internas o externas ● Creación de políticas de contraseñas fuertes Protección contra robo dirigido Un ejemplo de este tipo de incidente sería el robo
ejemplo registros de pacientes o datos financieros personales. Los recursos siguientes ayudan a evitar el acceso no autorizado: ● ● ● ● El recurso de autenticación preinicio, si está activado, ayuda a evitar el acceso al sistema operativo.
Elementos de seguridad adicionales Asignación de las funciones de seguridad En la administración de la seguridad de equipos (particularmente en grandes organizaciones), una importante práctica consiste en dividir responsabilidades y derechos entre varios tipos de administradores y usuarios. NOTA: En una pequeña organización o para uso individual, estas funciones pueden ser asumidas por una misma persona.
Contraseña de HP ProtectTools Definida en este módulo de HP ProtectTools Función acceso al contenido del equipo cuando éste se inicia, se reinicia o sale de la hibernación. Contraseña de token de recuperación de emergencia Embedded Security, por el administrador de TI Protege el acceso al token de recuperación de emergencia, que es un archivo de copia de seguridad para el chip embedded security.
Creación de una contraseña segura Para crear contraseñas, primero debe seguir todas las especificaciones definidas por el programa. Sin embargo, considere las siguientes pautas generales para crear contraseñas seguras y reducir las posibilidades de que la contraseña sea comprometida: ● Utilice contraseñas con más de seis caracteres, preferiblemente más de ocho. ● Utilice letras mayúsculas y minúsculas en la contraseña.
Configuración de opciones de copia de seguridad 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en HP ProtectTools, y luego haga clic en Backup and Restore. 3. En el panel derecho, haga clic en Backup Options (Opciones de copia de seguridad). Aparece la ventana del asistente de HP ProtectTools Backup. 4. Siga las instrucciones que aparecen en pantalla. 5.
Restauración de credenciales 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en HP ProtectTools, y luego haga clic en Backup and Restore. 3. En el panel derecho, haga clic en Restore (Restaurar). Aparece la ventana del asistente de HP ProtectTools Restore. Siga las instrucciones que aparecen en pantalla. Configuración de valores 10 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2.
2 Credential Manager para HP ProtectTools Credential Manager for ProtectTools protege contra el acceso no autorizado a su equipo con los siguientes recursos de seguridad: ESWW ● Alternativas a contraseñas al iniciar la sesión de Windows, como el uso de una Java Card o un lector biométrico. Para obtener información adicional, consulte “Registro de credenciales en la página 13.
Procedimientos de configuración Inicio de sesión en Credential Manager Dependiendo de la configuración, se puede iniciar la sesión en Credential Manager de cualquiera de las siguientes maneras: ● El asistente de inicio de sesión Credential Manager (preferido) ● El icono de HP ProtectTools Security Manager en el área de notificación ● HP ProtectTools Security Manager NOTA: Si utiliza la solicitud de inicio de sesión de Credential Manager en la pantalla de Inicio de sesión de Windows para iniciar la ses
Primer inicio de sesión Antes de comenzar, se debe iniciar la sesión en Windows con una cuenta de administrador, pero no iniciar la sesión en Credential Manager. 1. Abra HP ProtectTools Security Manager haciendo doble clic en el icono HP ProtectTools Security Manager del área de notificación. Aparece la ventana de HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en Credential Manager, y luego haga clic en Iniciar sesión en la esquina superior derecha del panel.
Configuración del lector de huellas digitales. 1. Después de iniciar sesión en Credential Manager, coloque su dedo sobre el lector de huellas digitales. El asistente de inicio de sesión de Credential Manager se abrirá. 2. Siga las instrucciones en pantalla para completar el registro de sus huellas digitales y configurar el lector de huellas digitales. 3.
Tareas generales Todos los usuarios tienen acceso a la página “Mi identidad” en Credential Manager. Desde la página “Mi identidad”, es posible realizar las siguientes tareas: ● Crear un token virtual ● Cambiar la contraseña de inicio de sesión de Windows ● Administrar el PIN de un token ● Administración de identidad ● Bloqueo del equipo NOTA: Esta opción está disponible sólo si la solicitud de inicio clásico de Credential Manager está activado.
4. Seleccione el token del que desea cambiar el PIN y luego haga clic en Siguiente. 5. Siga las instrucciones que aparecen en pantalla para completar el cambio de PIN. Administración de identidad Eliminación de una identidad del sistema NOTA: Esto no afecta la cuenta de usuario de Windows. 16 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en Credential Manager. 3.
Bloqueo del equipo Este recurso está disponible si usted inicia sesión en Windows utilizando Credential Manager. Para proteger el equipo cuando se encuentre fuera del escritorio, utilice el recurso de bloqueo de estación de trabajo. Esto evita que usuarios no autorizados obtengan acceso a su equipo. Sólo usted y los miembros del grupo de administradores del equipo pueden desbloquearlo. NOTA: Esta opción está disponible sólo si la solicitud de inicio clásico de Credential Manager está activado.
Adición de una cuenta 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en Credential Manager, y luego haga clic en Servicios y aplicaciones. 3. En el panel derecho, haga clic en Inicio de sesión en red de Windows, y luego haga clic en Añadir una cuenta de red. Se abre el asistente de agregar una cuenta de red. 4. Siga las instrucciones que aparecen en pantalla. Eliminación de una cuenta 1.
4. 5. Haga clic en Más y seleccione una de las siguientes opciones: ● No utilice el recurso de Single Sign On (Inicio de sesión único - SSO) con este sitio o aplicación. ● Solicite para seleccionar una cuenta para esta aplicación. ● Escriba las credenciales pero no las envíe. ● Autenticar usuario antes de enviar credenciales. ● Muestre acceso directo de SSO para esta aplicación. Haga clic en Sí para finalizar el registro. Uso del registro manual (arrastrar y soltar) 1.
Exportación de aplicaciones Es posible exportar aplicaciones para crear una copia de seguridad del script de aplicación de Single Sign On (Inicio de sesión único). Este archivo puede ser utilizado para recuperar la fecha del Single Sign On (Inicio de sesión único). Esto actúa como un complemento del archivo de copia de seguridad de identidad, que contiene sólo la información de la credencial. Para exportar una aplicación: 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2.
● ◦ Importar aplicación ◦ Exportar aplicación Credenciales ◦ ● Crear nueva Ver contraseña NOTA: Usted debe autenticar su identidad antes de ver la contraseña. 6. Siga las instrucciones que aparecen en pantalla. 7. Haga clic en Aceptar. Uso de la protección de aplicaciones Este recurso permite configurar el acceso a aplicaciones.
5. Seleccione la aplicación que desee eliminar, y haga clic en Quitar. 6. Haga clic en Aceptar. Cambio de configuración de restricción para una aplicación protegida 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en Credential Manager, y luego haga clic en Servicios y aplicaciones. 3. En el panel derecho, en Protección de aplicación, haga clic en Administrar aplicaciones protegidas.
Tareas avanzadas (sólo para administradores) La página “Autenticación y credenciales” y la página “Configuración avanzada” de Credential Manager están disponibles sólo para aquellos usuarios con derechos de administrador.
Configuración de requisitos de autenticación personalizados Si el conjunto de credenciales de autenticación que usted desea no está listado en la ficha autenticación de la página “Autenticación y credenciales”, es posible crear requisitos personalizados. Para configurar requisitos personalizados: 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en Credential Manager, y luego haga clic en Autenticación y credenciales. 3.
Configuración de los valores de Credential Manager Desde la página “Configuración avanzada”, es posible acceder y modificar varias configuraciones utilizando las siguientes fichas: ● General—Permite modificar la definición para configuración básica.
Ejemplo 2: Utilizando la página “Configuración avanzada” para solicitar verificación del usuario antes del inicio único de sesión 26 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en Credential Manager, y luego haga clic en Configuración avanzada. 3. En el panel derecho, haga clic en la ficha Single Sign On (Inicio de sesión único). 4.
3 Embedded Security para HP ProtectTools NOTA: El chip embedded security Trusted Platform Module (TPM) debe estar instalado en el equipo para utilizar Embedded Security para HP ProtectTools. Embedded Security para HP ProtectTools protege contra el acceso no autorizado a los datos o a credenciales del usuario.
Procedimientos de configuración PRECAUCIÓN: Para reducir el riesgo de seguridad, se recomienda enfáticamente que su administrador de TI inmediatamente inicialice el chip embedded security. Si no se inicializa el chip embedded security, esto podría provocar que usuarios no autorizados, gusanos o virus informáticos tomen el control del equipo o de las tareas del propietario, como el manejo del archivo de recuperación de emergencia y la configuración del acceso de usuario.
Inicialización del chip embedded security En el proceso de inicialización para Embedded Security, usted podrá realizar las siguientes tareas: ● Definir una contraseña de propietario para el chip embedded security que protege el acceso a todas las funciones de propietario del chip embedded security. ● Configurar el archivo de recuperación de emergencia, que es un área de almacenamiento protegida que permite la re-encriptación de las claves de usuario básico para todos los usuarios.
Configuración de una cuenta de usuario básico La configuración de una cuenta de usuario básico en Embedded Security permite las siguientes tareas: ● Producir una clave de usuario básico que protege la información encriptada y define una contraseña para proteger la clave de usuario básico. ● Configurar una unidad personal segura (PSD) para almacenar archivos y carpetas encriptados. PRECAUCIÓN: Proteja la contraseña de la clave de usuario básico.
Tareas generales Después de que la cuenta de usuario básico haya sido configurada, es posible realizar las siguientes tareas: ● Encriptación de archivos y carpetas ● Envío y recepción de correo electrónico encriptado Uso de la unidad segura personal (PSD) Después de haber configurado la unidad segura personal, se le solicitará escribir la contraseña de clave de usuario básico en el próximo inicio de sesión.
Cambio de la contraseña de la clave de usuario básico Para cambiar la contraseña clave de usuario básico: 32 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en Embedded Security, y luego haga clic en Valores de configuración del usuario. 3. En el panel derecho, en Contraseña de usuario básico, haga clic en Cambiar. 4. Ingrese la antigua contraseña y luego defina y confirme la nueva contraseña. 5. Haga clic en Aceptar.
Tareas avanzadas Creación y restauración de copias de seguridad El recurso de copia de seguridad de Embedded Security crea un archivo que contiene información de certificación a ser restaurada en caso de emergencia. Creación de un archivo de copia de seguridad Para crear un archivo de copia de seguridad: 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en Embedded Security, y luego haga clic en Copia de seguridad. 3.
Cambio de la contraseña de propietario Para cambiar la contraseña de propietario: 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en Embedded Security, y luego haga clic en Avanzado. 3. En el panel derecho, en Contraseña de propietario, haga clic en Cambiar. 4. Ingrese la antigua contraseña de propietario y luego defina y confirme la nueva. 5. Haga clic en Aceptar.
Migración de claves con el asistente de migración La migración es una tarea avanzada de administrador que permite la administración, restauración y transferencia de claves y certificados. Para obtener más información acerca de la migración, consulte la Ayuda en línea de Embedded Security.
4 Java Card Security para HP ProtectTools Java Card Security para HP ProtectTools administra la instalación y la configuración de las Java Card para equipos que poseen un lector de tarjeta opcional. Con Java Card Security, puede realizar las siguientes tareas: 36 ● Acceder a recursos de Java Card Security ● Trabajar con la utilidad de configuración del equipo para permitir la autenticación de Java Card en un entorno de inicio ● Configurar Java Card separadas para un administrador y un usuario.
Tareas generales La página “General” permite realizar las siguientes tareas: ● Cambiar un PIN de Java Card ● Seleccione el lector de tarjetas o el teclado de tarjeta inteligente NOTA: El lector de tarjeta utiliza tanto Java Card como Smart Card. Este recurso está disponible si cuenta con más de un lector de tarjeta en el equipo. Cambio de un PIN de Java Card Para cambiar el PIN de una Java Card: NOTA: El PIN de la Java Card debe tener entre 4 y 8 caracteres numéricos. 1.
Tareas avanzadas (sólo para administradores) La página “Avanzado” permite realizar las siguientes tareas: ● Asignar un PIN de Java Card ● Asignar un nombre a una Java Card ● Configurar la autenticación de inicio ● Crear y restaurar copias de seguridad de Java Card NOTA: Usted debe tener privilegios de administrador de Windows a fin de mostrar la página “Avanzado”. Asignación de un PIN de Java Card Debe asignar un nombre y un PIN a una Java Card antes de poder utilizarla en Java Card Security.
Asignación de un nombre a una Java Card Debe asignar un nombre a una Java Card antes de poder utilizarla para la autenticación de inicio. Para asignar un nombre a una Java Card: 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en Java Card Security, y entonces haga clic en Avanzadas. 3. Inserte la Java Card en el lector de tarjeta.
Activación de la autenticación de inicio de Java Card y creación de una Java Card de administrador Para activar la autenticación de inicio de Java Card: 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en Java Card Security, y entonces haga clic en Avanzadas. 3. Inserte la Java Card en el lector de tarjeta.
Creación de una Java Card de usuario NOTA: Para crear una Java Card de usuario deben configurarse una autenticación de inicio y una tarjeta de administrador. Para crear una Java Card de usuario: 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en Java Card Security, y a continuación haga clic en Avanzadas. 3. Inserte una Java Card que se utilizará como tarjeta de usuario. 4.
5 BIOS Configuration para HP ProtectTools BIOS Configuration for ProtectTools otorga acceso a los valores de configuración y seguridad de la utilidad de configuración. Esto proporciona a los usuarios acceso a través de Windows a los recursos de seguridad del sistema que son administrados por la utilidad de configuración. Con BIOS Configuration, puede lograr los siguientes objetivos: ● Administrar contraseñas de inicio y de administrador.
Tareas generales BIOS Configuration permite gestionar diversas configuraciones del ordenador que de otra forma estarían sólo disponibles pulsando F10 durante el arranque y entrando en Computer Setup. Administración de opciones de arranque Se puede utilizar BIOS Configuration para administrar varias configuraciones de tareas ejecutadas al encender o reiniciar el equipo. Para administrar opciones de arranque: 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2.
Activación y desactivación de opciones de configuración del sistema NOTA: Algunos de los elementos listados a continuación podrían no ser admitidos por su equipo. Para activar o desactivar dispositivos u opciones de seguridad: 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en Configuración de la BIOS. 3.
● 5.
Tareas avanzadas Administración de configuración del módulo complementario de HP ProtectTools Algunos de los recursos de HP ProtectTools Security Manager pueden ser administrados en BIOS Configuration. Activación y desactivación de soporte de autenticación de inicio de smart card La activación de esta opción permite utilizar una smart card para la autenticación del usuario cuando enciende el equipo.
Activación y desactivación del soporte de autenticación de inicio para Embedded Security La activación de esta opción posibilita que el sistema utilice el chip TPM embedded security (si está disponible) para la autenticación del usuario cuando enciende el equipo. NOTA: Para activar completamente el recurso de autenticación de inicio, también debe configurar el chip TPM embedded security utilizando el módulo Embedded Security para HP ProtectTools.
Cómo activar y desactivar la protección de la unidad de disco duro DriveLock DriveLock (Bloqueo de la unidad) es una característica de seguridad estándar de la industria que impide el acceso no autorizado a los datos de unidades de disco duro ATA. Esta función se ha implementado como una extensión de Computer Setup. Sólo está disponible cuando se detectan unidades de disco duro que admiten el conjunto de comandos de seguridad ATA.
de abandonar la compañía. En tal caso, la unidad de disco duro quedaría inutilizada y debería reemplazarse. Asimismo, si no se establece una contraseña maestra, los administradores del sistema pueden encontrarse con el acceso bloqueado a una unidad de disco duro, sin posibilidad de realizar comprobaciones rutinarias para detectar software no autorizado, ni otras funciones de control de activos y soporte técnico.
3. En el panel derecho, al lado de Contraseña de arranque, haga clic en Cambiar. 4. Ingrese su contraseña actual en la casilla Contraseña actual. 5. Defina y confirme la nueva contraseña en la casilla Nueva contraseña. 6. Haga clic en Aceptar en el cuadro de diálogo Contraseñas. 7. Haga clic en Aplicar, y a continuación haga clic en Aceptar en la ventana HP ProtectTools. Definición de la contraseña de configuración Para definir la contraseña de la utilidad de configuración: 1.
3. En el panel derecho, bajo Opciones de contraseña, active o desactive Seguridad estricta. NOTA: Si desea desactivar seguridad estricta, desactive la casilla de verificación Activar seguridad estricta. 4. Haga clic en Aplicar, y a continuación haga clic en Aceptar en la ventana HP ProtectTools.
6 Drive Encryption para HP ProtectTools PRECAUCIÓN: Si decide desinstalar el módulo Drive Encryption, primero debe desencriptar todas las unidades encriptadas. Si no lo hace, no podrá acceder a los datos en las unidades encriptadas, a menos que se haya registrado en el servicio de recuperación de Drive Encryption (consulte “Recuperación en la página 56”). La reinstalación del módulo Drive Encryption no le permitirá acceder a las unidades encriptadas.
Administración de encriptación Encriptación de una unidad 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en Drive Encryption, y a continuación haga clic en Administración de encriptación. 3. En el panel derecho, haga clic en Activar. Se abre el asistente de Drive Encryption for ProtectTools. 4. Siga las instrucciones que aparecen en pantalla para activar la encriptación.
Administración de usuarios Añadir un usuario 1. Seleccione Inicio > Todos los programas > HP ProtectTools Security Manager. 2. En el panel izquierdo, haga clic en Drive Encryption, y a continuación haga clic en Administración de usuarios. 3. En el panel derecho, haga clic en Añadir. Haga clic en un nombre de usuario en la lista Nombre de usuario, o escriba un nombre de usuario en la casilla Nombre de usuario. Haga clic en Siguiente. 4.
ESWW 5. Seleccione el nuevo método de autenticación y entonces haga clic en Finalizar. 6. Si seleccionó una Java Card como método de autenticación, escriba la contraseña de Java Card cuando se le solicite, y entonces haga clic en Aceptar.
Recuperación Se encuentran disponibles las siguientes dos medidas de seguridad: ● Si olvida su contraseña, no podrá acceder a sus unidades encriptadas. Sin embargo, puede registrarse en el servicio de recuperación de Drive Encryption para poder acceder a su equipo si olvida su contraseña. ● Puede crear una copia de seguridad de sus claves de Drive Encryption en un disco flexible, un dispositivo de almacenamiento flash o algún otro medio de almacenamiento conectado mediante USB.
7 ESWW Solución de problemas 57
Credential Manager for ProtectTools Descripción breve Detalles Solución Utilizando la opción de Cuando se utiliza la autentificación TPM, La utilización de las herramientas de Credential Credential Manager el usuario sólo accede al ordenador Manager Single Sign On permite al usuario autentificar Network Accounts, un local. otras cuentas. usuario puede seleccionar la cuenta de dominio a la que acceder. Esta opción no está disponible cuando se utiliza la autentificación TPM.
ESWW Descripción breve Detalles Solución Deberían configurarse los parámetros predeterminados de Credential Manager Single Sign On para presentación en pantalla y evitar bucles. El valor predeterminado de Single Sign On está configurado para que los usuarios se registren automáticamente. Sin embargo, cuando se crea el segundo de dos documentos diferentes protegidos por contraseña, Credential Manager utiliza la última contraseña registrada, la del primer documento.
Descripción breve Detalles Solución Los usuarios pierden Si el módulo TPM se elimina o daña, los todas las credenciales de usuarios perderán todas las Credential Manager credenciales protegidas por el TPM. protegidas por el TPM, si el módulo TPM se elimina o daña. Así es como se ha diseñado. Credential Manager no se configura como conexión principal de Windows 2000. Durante la instalación de Windows 2000, la política de conexión se configura para administración de conexión manual o automática.
Descripción breve Detalles Solución Client Manager. Para activar el chip de seguridad integrada TPM: 1. Abra Computer Setup encendiendo o reiniciando el ordenador y, a continuación, pulse F10 cuando el mensaje F10 = ROM Based Setup se muestre en la esquina izquierda inferior de la pantalla. 2. Utilice las teclas de flecha para seleccionar Security (Seguridad) > Setup Password (Configurar contraseña). Configurar una contraseña. 3.
Embedded Security for ProtectTools 62 Descripción breve Detalles Solución El cifrado de carpetas, subcarpetas, y archivos en PSD provoca mensajes de error. Si el usuario copia archivos y carpetas en la PSD y trata de cifrar carpetas/ archivos o carpetas/subcarpetas, aparece el mensaje Error Applying Attributes (Error al aplicar atributos). El usuario puede cifrar los mismos archivos en la unidad C:\ en una unidad de disco duro adicional instalada. Así es como se ha diseñado.
Descripción breve Detalles Solución Security EFS con Symantec Antivirus o Norton Antivirus da lugar a plazos de tiempo mayores en cifrado/descifrado y escaneado. Antivirus o Norton Antivirus 2005. Durante este proceso de escaneado, la pantalla de contraseña de usuario básico solicita al usuario una contraseña cada 10 archivos aproximadamente. Si el usuario no introduce una contraseña, la pantalla de contraseña de usuario básico se desconecta, permitiendo que NAV2005 continúe con el escaneado.
Descripción breve Detalles Solución una vez que se haya activado el Módulo TPM. eliminar la contraseña. Esto permite que cualquier persona con acceso directo al sistema pueda reconfigurar el módulo TPM y provocar una posible pérdida de datos. contraseña. No obstante, HP recomienda encarecidamente que se tenga la contraseña de la utilidad Computer Setup (F10) protegida en todo momento. La casilla de contraseña de la PSD deja de mostrarse cuando el sistema se vuelve activo después del estado En espera.
Descripción breve Detalles Solución básico y abre la herramienta Administración, la opción Disable (Desactivar) no estará disponible y el desinstalador no continuará hasta que se cierre la herramienta Administración. de la herramienta Admin.), y desinstalando a continuación. El acceso a la herramienta Admin. requiere la inicialización de la clave de usuario básico. Si la inicialización básica no ha tenido lugar, todas las opciones serán inaccesibles para el usuario.
Descripción breve Detalles Solución La ejecución de una distribución a gran escala por segunda vez en el mismo ordenador o en un ordenador inicializado previamente sobrescribe los archivos de recuperación de emergencia y los archivos de tokens de emergencia. Los nuevos archivos no son válidos para recuperación.
Descripción breve Detalles Solución and is not accessed by another process. (Su PSD está todavía en uso, asegúrese de que no contiene archivos abiertos y que no está siendo utilizada por otro proceso). El usuario deberá reiniciar el sistema para borrar la PSD, que no estará cargada después del reinicio. Se ha detectado un error interno al restaurar del archivo automático de copias de seguridad.
Descripción breve Detalles Solución Si la copia automática de seguridad está programada para ocurrir después de la conexión, el icono de Embedded Security TNA muestra el siguiente mensaje: The Backup Archive location is currently not accessible. Click here if you want to backup to a temporary archive until the Backup Archive is accessible again. (La ubicación del archivo de copia de seguridad no es actualmente accesible.
Otros Software impactado: descripción breve Detalles Solución HP ProtectTools Security Manager: advertencia recibida: la aplicación de seguridad no puede instalarse hasta que HP Protect Tools Security Manager esté instalado. Todas las aplicaciones de seguridad como Embedded Security, tarjeta Java y biométricos son complementos extensibles para la interfaz de HP Security Manager. El Security Manager debe estar instalado antes de que pueda cargarse un complemento de seguridad autorizado por HP.
Software impactado: descripción breve Detalles Solución HP ProtectTools Security Manager: intermitentemente, se muestra un error cuando se cierra la interfaz de Security Manager. Intermitentemente (1 de cada 12 instancias), se crea un error al utilizar el botón de cierre, situado en la parte derecha superior de la pantalla, al cerrar el Security Manager antes de que las aplicaciones de complemento hayan terminado de cargarse.
ESWW Software impactado: descripción breve Detalles Solución La autentificación del arranque de seguridad solapa la contraseña del BIOS durante la secuencia de arranque. La autentificación de arranque solicita al usuario que se conecte al sistema utilizando la contraseña TPM, pero si el usuario pulsa F10 para acceder al BIOS, sólo se otorga acceso de derechos de lectura.
Glosario Archivo de recuperación de emergencia Área de almacenamiento protegida que permite volver a encriptar claves de usuarios básicos, de una clave de propietario de plataforma a otra. Autenticación Proceso de verificación para determinar si un usuario está autorizado para realizar una tarea, por ejemplo, acceder a un equipo, modificar la configuración de un programa determinado o ver datos protegidos.
Identidad En ProtectTools Credential Manager, es un grupo de credenciales y configuraciones utilizado como una cuenta o un perfil para un determinado usuario. Infraestructura de clave pública (PKI) Norma que define las interfaces para crear, utilizar y administrar certificados y claves criptográficas. Java Card Pequeño componente de hardware, similar en forma y tamaño a una tarjeta de crédito, que almacena información de identificación sobre el dueño. Utilizada para autenticar al propietario en un equipo.
Índice A acceso prevención de no autorizado 4 acceso a HP ProtectTools Security 3 acceso no autorizado, prevención 4 activación autenticación de inicio 46 autenticación de inicio de Java Card 40 autenticación de smart card 46 chip TPM 28 Embedded Security 34 Embedded Security después de desactivarlo permanentemente 34 opciones de dispositivos 44 seguridad estricta 50 activar driveLock (Bloqueo de la unidad) 48 administrador del BIOS, contraseña 7 autenticación de inicio activación y desactivación 46 al rei
aplicación SSO, exportación 20 aplicación SSO, importación 20 aplicación SSO, modificación de propiedades 19 asistente de inicio de sesión 12 bloqueo del equipo 17 cambio de configuración de restricción para una aplicación 22 contraseña de archivo de recuperación 6 contraseña de inicio de sesión 6 contraseña de inicio de sesión de Windows, cambio 15 credenciales, registro 13 credenciales SSO, modificación 20 cuenta, adición 18 cuenta, eliminación 18 especificaciones de inicio de sesión 23 eToken USB, regist
H HP ProtectTools, recursos 2 HP ProtectTools Backup and Restore 8 HP ProtectTools Security, acceso 3 huellas digitales, Credential Manager 13 I identidad, administración credential Manager 16 identidad, eliminación credential Manager 16 inicialización del chip embedded security 29 inicio de sesión en Windows contraseña 7 credential Manager 17 J Java Card Security para HP ProtectTools asignación de un nombre 39 autenticación de inicio, activación 40 autenticación de inicio, configuración 39 autenticación de