Desktop Management Guide
ความปลอดภัยของระบบ
(บางรุน: ตัวเลือกเหลานี้ขึ้น
อยูกับฮารดแวร)
การปองกันการเรียกใช
ขอมูล
(บางรุ
น
) (ใช
/ไมใช
) - ชวยปองกันการละเมิดความปลอดภัยของระบบปฏิบัติการ
เทคโนโลยี Virtualization (บางรุน) (ใช/ไมใช) - ควบคุมคุณสมบัติเสมือนจริงของโปรเซสเซอร การเปลี่ยนแปลงการตั้ง
คานี้จะตองปดและเปดคอมพิวเตอรอีกครั้ง
เทคโนโลยี Virtualization Directed I/O (บางรุ
น
) (ใช
/ไม
ใช
) - ควบคุมคุณสมบัติการรีแมป DMA เสมือนจริ
งของ
ชิปเซ็ต การเปลี่ยนแปลงการตั้งคานี้จะตองปดและเปดคอมพิวเตอรอีกครั้ง
เทคโนโลยี Trusted Execution (บางรุ
น
) (ใช
/ไม
ใช
) - ควบคุมโปรเซสเซอร
และคุณสมบัติชิปเซ็ตที่จําเปนสําหรับการ
สนับสนุนคุณลักษณะเสมือนจริง การเปลี่ยนแปลงการตั้งคานี้จะตองปดและเปดคอมพิวเตอร
อีกครั้ง
ในการเปดใช
งาน
คุณสมบัตินี้ คุณตองเปดใชงานคุณสมบัติตอไปนี้:
●
การสนับสนุนอุปกรณปองกันความปลอดภัยภายใน
●
Virtualization Technology
●
Virtualization Technology Directed I/O
การสนับสนุนอุปกรณ
ปองกันความปลอดภัยภายใน
(บางรุ
น
) (ใช
/ไม
ใช
) - อนุญาตให
เรียกใชและยกเลิกการเรียกใช
อุปกรณปองกันความปลอดภัยภายใน การเปลี่ยนแปลงการตั้งคานี้จะตองปดและเปดคอมพิวเตอร
อีกครั้ง
หมายเหตุ: ในการกําหนดคาอุปกรณปองกันความปลอดภัยภายใน ตองตั้งรหัสผ
านการตั้งค
า
●
รีเซ็ตคากลับเปนคาที่มาจากโรงงาน (บางรุน) (หามรีเซ็ต/รีเซ็ต) - การรีเซ็ตคากลับเปนคาที่มาจากโรงงานจะลบคีย
ความปลอดภัยทั้งหมด การเปลี่ยนแปลงการตั้งคานี้จะตองปดและเปดคอมพิวเตอร
อีกครั้ง
ขอควรระวัง: อุปกรณปองกันความปลอดภัยภายในถือเปนองคประกอบที่สําคัญของโครงสรางความปลอดภัย
จํานวนมาก การลบคียความปลอดภัยจะปองกันการเขาสูขอมูลที
่มีอุปกรณปองกันความปลอดภัยภายในปองกันไว
การเลือกรีเซ็ตค
ากลับเปนคาที่มาจากโรงงานอาจทําใหขอมูลสูญหายได
●
การสนับสนุนการตรวจสอบความถูกตองเมื่อเปดเครื่องไว (บางรุน) - (ใช/ไมใช) ควบคุมโครงสรางการตรวจสอบ
ความถูกต
องดวยรหัสผานเมื่อเปดเครื่อง
ที่ชวยใหใชอุปกรณ
ปองกันความปลอดภัยภายในไดอยางคุมคา
การ
เปลี่ยนแปลงการตั้งคานี้จะต
องปดและเปดคอมพิวเตอร
อีกครั้ง
●
รีเซ็ตใบรับรองการตรวจสอบความถูกตอง (บางรุน) (หามรีเซ็ต/รีเซ็ต) - เลือกการรีเซ็ตคือการยกเลิกการใชการ
สนับสนุนการตรวจสอบความถูกต
องดวยรหัสผานเมื่อเปดเครื่อง
และลางขอมูลการตรวจสอบความถูกต
องออกจาก
อุปกรณป
องกันความปลอดภัยภายใน
การเปลี่ยนแปลงการตั้งค
านี้จะตองปดและเปดคอมพิวเตอรอีกครั้ง
การจัดการ OS ของอุปกรณปองกันความปลอดภ
ัยภายใน (บางรุน) (ใช/ไมใช) - ตัวเลือกนี้อนุญาตใหผูใชจํากัดการควบ
คุมอุปกรณปองกันความปลอดภัยภายในของระบบปฏิบัติการ การเปลี่ยนแปลงการตั้งคานี้จะตองปดและเปดคอมพิวเตอร
อีกครั้ง ตัวเลือกนี้อนุญาตใหผูใชจํากัดการควบคุมอุปกรณรักษาความปลอดภัยที่มีอยูภายในของระบบปฏิบัติการ
●
รีเซ็ตอุปกรณ
ปองกันความปลอดภัยภายในผาน
OS (บางรุ
น
) (
ใช
/ไม
ใช
) - ตัวเลือกนี้อนุญาตให
ผูใชจํากัดความ
สามารถของระบบปฏิบัติการในการแจ
งขอรีเซ็ตคากลับเปนคาที่มาจากโรงงานของอุปกรณปองกันความปลอดภัย
ภายใน การเปลี่ยนแปลงการตั้งคานี้จะตองปดและเปดคอมพิวเตอร
อีกครั้ง
หมายเหตุ: ในการเปดใชงานตัวเลือกนี้ ตองตั้งรหัสผานการตั้งคา
การสนับสนุนรหัสผ
าน
BIOS ของสมาร
ทการด
(บางรุ
น
) (ใช
/ไม
ใช
) - อนุญาตให
ผูใชเปดใชงาน
/ปดใช
งานสมา
รทการดที่จะนํามาใช
แทนรหัสผานเมื่อเปดเครื่องและรหัสผานเมื่อกําหนดคา
การตั้งคานี้ต
องอาศัยการเริ่มตนการทํางาน
เพิ่มเติมภายใน ProtectTools กอนที่ตัวเลือกนี้จะมีผลใช
PAVP (บางรุ
น
) (ปดใชงาน/ต่ําสุด/สูงสุด) - PAVP เปดใช
Protected Audio Video Path ในชิปเซ็ต โดยอาจอนุ
ญาต
ใหดูเนื้อหาความละเอียดสูงที่ถูกป
องกัน
ซึ่งมิฉะนั้นจะถูกหามไม
ใหเลน
การเลือกตัวเลือก สูงสุด จะมอบหมายหนวยความ
จําระบบ 96 เมกะไบตใหแก PAVP โดยเฉพาะ
Setup Security Level
จัดเตรียมวิธีการที่อนุญาตการเขาถึงแบบจํากัดสําหรับผูใชเพื่อทําการเปลี่ยนแปลงตัวเลือกการตั้งค
าเฉพาะ
โดยไมต
อง
ทราบรหัสผานสําหรับการตั้งคา
คุณสมบัตินี้ชวยใหผูดูแลระบบมีความยืดหยุ
นในการปองกันการเปลี่ยนแปลงตัวเลือกการตั้งคาที่สําคัญ
ในขณะที่อนุญาต
ใหผูใชดูการตั้งคาของระบบและกําหนดคาตัวเลือกที่ไม
สําคัญ
ผูดูแลระบบจะระบุสิทธิ์การเขาใชตัวเลือกการตั้งค
าบางตัว
เลือกโดยจะพิจารณาเปนกรณีไปผานเมนูระดับการตั้งคาการรักษาความปลอดภัย ตามคาดีฟอลตนั้น ตัวเลือกการตั้งคา
ทั้งหมดกําหนดรหัสผานสําหรับการตั้งคาไว เพื่อแจงใหทราบวา ผูใชตองปอนรหัสผานสําหรับการตั้งคาที่ถูกตองใน
ระหวางการ POST เพื่อทํ
าการเปลี่ยนแปลงตัวเลือกใดๆ ผูดูแลระบบอาจจะตั้งคารายการตัวเลือกบางรายการเป
น
None
เพื่อแจ
งใหทราบวา
ผูใชสามารถทําการเปลี่ยนแปลงตัวเลือกบางตัวเลือกได
เมื่อเขาถึงการตั้งคาไดดวยรหัสผานที่ไมถูก
ตอง ตัวเลือก None ถูกแทนที่ดวยตัวเลือก รหัสผานปองกันการเปดเครื่อง เมื่อเปดใชตัวเลือกรหัสผานปองกันการเปด
เคร
ื่องแลว
ตาราง 11-1 ภาพรวมของคุณสมบัติการรักษาความปลอดภัย (ตอ)
28 บท 11 การควบคุมทรัพยสินและการรักษาความปลอดภัย
THWW