Desktop Management Guide

ความปลอดภยของระบบ
(บางรุน: ตัวเลอกเหลานี้ขึ้น
อยูกับฮารดแวร)
การปองกนการเรยกใช
ขอมูล
(บางร
น
) (ใช
/ไมใช
) - ชวยปองกนการละเมดความปลอดภยของระบบปฏิบัติการ
เทคโนโลย Virtualization (บางรุน) (ใช/ไมใช) - ควบคมคณสมบัติเสมอนจรงของโปรเซสเซอร การเปลี่ยนแปลงการตั้ง
คานี้จะตองปดและเปดคอมพวเตอรอีกครั้
เทคโนโลย Virtualization Directed I/O (บางร
น
) (ใช
/ไม
ใช
) - ควบคมคณสมบัติการแมป DMA เสมอนจร
งของ
ชิปเซ็ต การเปลี่ยนแปลงการั้งคานี้จะตองปดและเปดคอมพวเตอรอีกครั้ง
เทคโนโลย Trusted Execution (บางร
น
) (ใช
/ไม
ใช
) - ควบมโปรเซสเซอร
และคณสมบัติชิปเซตที่จําเนสาหรบการ
สนบสนนคณลกษณะเสมอนจร การเปลี่ยนแปลงการั้งคานี้จะตองปดและเปดคอมพวเตอร
อีกครั้ง
ในการเปดใ
งาน
คุณสมบัตินี้ คุณตองเปดใชงานคณสมบัติตอไปนี้:
การสนบสนอปกรณปองกนความปลอดภยภายใน
Virtualization Technology
Virtualization Technology Directed I/O
การสนบสนอปกรณ
ปองกนความปลอดยภายใน
(บางร
น
) (ใช
/ไม
ใช
) - อนญาตให
เรยกใชและยกเลกการเรยกใช
อุปกรณปองกนความปลอดภยภายใน การเปลี่นแปลงการตั้งคานี้จะตองปดและเปคอมพวเตอร
อีกครั้ง
หมายเหต: ในการกาหนดคาอปกรณปองกนความปลอดภยภายใน ตองตั้งรหสผ
านการตั้งค
า
รีเซตคากลบเปนคาที่มาจากโรงงาน (บางรุน) (หามรเซ็ต/รีเซ็ต) - การรเซตคากลบเปนคาที่มาจากโรงงานจะลบีย
ความปลอดภยทั้งหมด การเปลี่ยนแปลงการตั้งคานี้จะตองปดและเปดคอมพวเตอร
อีกครั้ง
ขอควรระวัง: อุปกรณปองกนความปลอดภยภายในถอเปนองคประกอบที่สําคญของโครงสรางความปลอดภัย
จํานวนมาก การลบคียความปลอดภยจะปองกนการเขาสูขอมลท
่มีอุปกรณปองกนความปลอดภยภายในปองกนไว
การเลอกเซตค
ากลบเปนคาที่มาจากโรงงานอาจทาใหขอมลสญหายได
การสนบสุนการตรวจสอบความถกตองเมื่อเปดเครื่องไว (บางรุน) - (ใช/ไมใช) ควบุมโครงสรางการตรวจสอบ
ความถกต
องดวยรหสผานเมื่อเปดเครื่อง
ที่ชวยใหใชอุปกรณ
ปองกนความปลอดภยภายในไดอยางคุมค
การ
เปลี่ยนแปลงการตั้งคานี้จะต
องปดและเปดคอมพวเตอร
อีกครั้ง
รีเซตใบรบรองการตรวจสอบความถกตอง (บางรุน) (หามรเซ็ต/รีเซ็ต) - เลอกการเซตคอการยกเลกการใชการ
สนบสนนการตรวจสอบความถกต
องดวยรหสผานเมื่อเปดเครื่อง
และลางขอมูลการตรวจสอบความถกต
องออกจาก
อุปกรณป
องกนความปลอดภยภายใน
การเปลี่นแปลงการตั้งค
านี้จะตองปดและเปคอมพวเตอรอีกครั้ง
การจดการ OS ของอปกรณปองกนความปลอด
ยภายใน (บางรุน) (ใช/ไมใช) - วเลอกนี้อนญาตใหผูใชจํากดการควบ
คุมอปกรณปองกนความปลอดยภายในของระบบปฏิบัติการ การเปลี่ยนแปลงการั้งคานี้จะตองปดและเปดคอมพวเตอร
อีกครั้ง ตัวเลอกนี้อนญาตใหผูใชจํากดการควบคมอปกรณรักษาความปลอดภัยที่มีอยูภายในของระบบปฏิบัติการ
รีเซตอปกรณ
ปองกนความปลอดภภายในผาน
OS (บางร
น
) (
ใช
/ไม
ใช
) - ตัวเลอกนี้อนญาตให
ผูใชจํากดความ
สามารถของระบบปฏิบัตการในการแจ
งขอรเซตคากลบเปนคาที่มาจากโรงงานของอปกรณปองกนความปลอดภัย
ภายใน การเปลี่ยนแปลงการั้งคานี้จะตองปดและเปดคอมพวเตอร
อีกครั้ง
หมายเหต: ในการเปดใงานตวเลอกนี้ ตองตั้งรหสผานการตั้งคา
การสนบสนนรหสผ
าน
BIOS ของสมาร
ทการด
(บางร
น
) (ใช
/ไม
ใช
) - อนญาตให
ผูใชเปดใชงาน
/ปดใช
งานสมา
รทการดที่จะนามาใช
แทนรหสผานเมื่อเปดเครื่องและรหสผานเมื่อกาหนดคา
การตั้งคานี้ต
องอาศัยการเิ่มตนการทางาน
เพิ่มเตมภายใ ProtectTools กอนที่ตัวเลอกี้จะมผลใช
PAVP (บางร
น
) (ปดใชงาน/ต่ําสุด/สูงสุด) - PAVP เปดใช
Protected Audio Video Path ในชปเซ็ต โดยอาจอน
ญาต
ใหดูเนื้อหาความละเอยดงที่ถูกป
องกัน
ซึ่งมฉะนั้นจะถกหามไม
ใหเลน
การเลอกตวเอก สูงสุด จะมอบหมายหนวยความ
จําระบบ 96 เมกะไบตใหแก PAVP โดยเฉพา
Setup Security Level
จัดเตรยมวิธีการี่อนญาตการเขาถงแบบจากดสาหรบผูใชเพื่อทาการเปลี่ยนแปลงตวเลอกการตั้งค
าเฉพาะ
โดยไมต
อง
ทราบรหสผานสาหรบการตั้งคา
คุณสมบัตินี้ชวยใหผูดูแลระบบมความยดห
นในการปองกนการเปลี่ยนแปลงตวเลอกการตั้งคาที่สําคัญ
ในขณะที่อนญาต
ใหผูใชดูการตั้งคาของระบบและกาหนดคาตวเลอกี่ไม
สําคัญ
ผูดูแลระบบจะระบุสิทธิ์การเขาใชตัวเลอกการตั้งค
าบางตัว
เลอกโดยจะพจารณาเปนกรณไปผานเมนระดบการตั้งคาการรกษาความปลอดภัย ตามคาดฟอลตนั้น ตัวเลอกการตั้งคา
ทั้งหมดกาหนดรหสผานสาหรบการั้งคาไว เพื่อแจงใหทราบวา ผูใชตองปอนรหสผานสาหรับการตั้งคาที่ถูกตองใน
ระหวางการ POST เพื่อท
าการเปลี่ยนแปลงตวเลอกใดๆ ผูดูแลระบบอาจจะตั้งคารายการตวเลอกบางรายการเป
น
None
เพื่อแจ
งใหทราบวา
ผูใชสามารถทาการเปลี่ยนแปลงตวเลอกบางตวเลอกได
เมื่อเขาถงการตั้งคาไดวยรหสผานที่ไมถูก
ตอง ตัวเลอก None ถูกแทนี่ดวยตวเลอก รหสผานปองกนการเปดเครื่อง เมื่อเปดใชตัวเอกรหสผานปองกนการเด
เคร
ื่องแลว
ตาราง 11-1 ภาพรวมของคณสมบัติการรกษาความปลอดภัย (อ)
28 บท 11 การควบคมทรพยสินและการรกษาความปลอดภัย
THWW