台式机管理指南 商用 PC
© Copyright 2008 Hewlett-Packard Development Company, L.P.
关于本手册 本指南介绍了预装在某些机型上的安全保护功能和管理功能的定义及使用说明。 警告! 以这种方式出现的文字表示如果不按照指示操作,可能会造成人身伤害或带来生命危险。 注意: 以这种方式出现的文字表示如果不按照指示操作,可能会损坏设备或丢失信息。 注: ZHCN 以这种方式出现的文字提供重要的补充信息。 iii
iv 关于本手册 ZHCN
目录 1 台式机管理概述 2 初始配置和部署 HP Software Agent ............................................................................................................................... 3 Altiris Deployment Solution Agent ........................................................................................................ 3 3 远程系统安装 4 软件更新和管理 HP Client Management Interface ......................................................................................................... 5 HP SoftPaq Download Manager .............
复制到多台计算机 ............................................................................................................................... 17 创建可引导设备 .................................................................................................................................. 18 支持的 USB 闪存介质设备 ................................................................................................. 18 不支持的 USB 闪存介质设备 .............................................................................................
1 台式机管理概述 HP 客户机管理解决方案提供了基于标准的解决方案,用于在网络环境中管理和控制台式机,工作站和 笔记本计算机。HP 于 1995 年推出世界上第一批可全面管理的台式个人计算机,从而成为台式机管理技 术的先锋。HP 拥有管理技术的专利。从那时起,HP 就领导业界,共同努力制订出有效部署,配置及管 理台式机,工作站和笔记本计算机所需的标准和基础结构。HP 开发了自己的管理软件,并与业界主要 的管理软件解决方案提供商密切合作,以确保 HP 客户机管理解决方案与这些产品相兼容。我们广泛地 承诺向您提供能在个人计算机生命周期中帮助您降低拥有和维护个人计算机总成本的解决方案,而 HP 客户机管理解决方案是该承诺的一个重要组成部分。 主要台式机管理功能如下所示: ● 初始配置和部署 ● 远程系统安装 ● 软件更新和管理 ● ROM 快擦写 ● 硬件选件配置 ● 资产跟踪和安全保护 ● 故障通知和恢复 注: ZHCN 本指南中描述的对特定功能的支持可能随机型或软件版本而有所不同。 1
2 初始配置和部署 计算机中预装了系统软件映像。经过简短的软件“解包”过程之后,就可以使用计算机了。 您可能喜欢使用一套自定义的系统和应用程序软件替换预装的软件映像。有几种部署自定义软件映像的 方法供您选择。其中包括: ● 在预装的软件映像解包之后,安装附加的软件应用程序。 ● 使用 HP Client Automation Standard Edition、HP Client Automation Enterprise Edition(基于 Radia 技术)或 Altiris Deployment Solution 等软件部署工具,将预装的软件替换为自定义的软件 映像。 ● 使用磁盘克隆方法将内容从一个硬盘驱动器复制到另一个硬盘驱动器中。 请您根据自己的信息技术环境与过程来选取最佳的部署方法。 HP Backup and Recovery 系统、基于 ROM 的设置实用程序和 ACPI 硬件为系统软件恢复、配置管理 和排除故障以及电源管理提供了进一步的帮助。 注: 有关创建恢复光盘集的信息,请参阅“第 11 页的 HP Backup and Recovery Manager”。 2 第
HP Software Agent 计算机上预加载了 HP Client Automation Standard 和 Enterprise Edition 使用的管理代理程序。在安装 后,该代理程序可以与 HP 管理控制台进行通信。 要安装 HP Software Agent,请执行以下操作: 1. 单击开始。 2. 单击所有程序。 3. 单击 HP Manageability(HP 管理功能)。 4. 单击 Radia Management Agent Readme(Radia Management Agent 自述文件)。 5. 查看自述文件中的说明,并按照该说明来安装 HP Software Agent。 HP Software Agent 是一个关键基础结构组件,用于支持所有 HP Client Automation 解决方案。要了解 实 施 HP Configuration Management Solution 所 需 的 其 它 基 础 结 构 组 件 , 请 访 问 http://h20229.www2.hp.com/solutions/ascm/index.
3 远程系统安装 借助于远程系统安装,您可以启动预引导执行环境 (PXE),并使用位于网络服务器上的软件和配置信息 来启动和设置系统。远程系统安装功能通常用作系统设置和配置工具,可用于执行以下任务: ● 格式化硬盘 ● 在一台或多台新的个人计算机上部署软件映像 ● 远程更新快擦写 ROM 中的系统 BIOS(“第 15 页的远程 ROM 快擦写”) ● 配置系统 BIOS 设置 要启动远程系统安装,请在计算机启动时在 HP 徽标屏幕的右下角出现 F12 = Network Service Boot (F12 = 网络服务引导)消息时按 F12 键。然后按照屏幕上的说明继续进行操作。默认的引导顺序是一 项 BIOS 配置设置,可将其更改为始终尝试 PXE 引导。 4 第 3 章 远程系统安装 ZHCN
4 软件更新和管理 HP 为在台式机,工作站和笔记本计算机上管理和更新软件提供了多种工具: ● HP Client Management Interface ● HP SoftPaq Download Manager ● HP System Software Manager ● HP ProtectTools Security Manager ● HP Client Automation Starter Edition、Standard Edition 和 Enterprise Edition ● HP Client Manager from Symantec ● Altiris Client Management Suite ● 用于 Microsoft System Center 和 SMS 产品的 HP Client Catalog ● HP Backup and Recovery Manager ● 使用 Active Management Technology(活动管理技术)的 Intel vPro 个人计算机 ● Verdiem Surveyor ●
HP Client Management Interface 与系统管理软件配合使用可以执行以下任务: ● 请求提供详细的客户机清单信息 - 获取关于处理器,硬盘驱动器,内存,BIOS 和驱动程序的详细 信息,包括传感器信息(如风扇速度,电压和温度)。 ● 接收运行状况信息 - 预订发送至系统管理控制台,应用程序或本地客户机的范围广泛的硬件警告 信息(如温度过高,风扇停转和硬件配置更改)。实时发送硬件事件触发的警告。 ● 管理系统 BIOS 设置 - 执行 F10 键的功能,包括在任何或所有客户机系统上通过系统管理控制台 远程设置和更改 BIOS 密码以及计算机引导顺序,而无需访问每台计算机。 有关 HP Client Management Interface 的详细信息,请访问 http://www.hp.
HP System Software Manager HP System Software Manager (SSM) 是一个免费的实用程序,可以自动为联网的 HP 商用 PC 远程部 署设备驱动程序更新和 BIOS 更新。SSM 在运行时,会自动(不需要用户干预)确定每个联网的客户机 系统上安装的驱动程序和 BIOS 的修订版本,并将此清单与已经过测试并存储在中央文件仓库中的系统 软件 SoftPaq 进行比较。然后,SSM 自动将联网的 PC 上所有修订版本较低的系统软件更新为文件仓 库中提供的较高版本。因为 SSM 只允许将 SoftPaq 更新分发到相应机型的客户机系统上,所以,管理 员可以放心高效地使用 SSM 来保持系统软件是最新的。 System Software Manager 与企业软件分发工具集成在一起,例如,HP Client Automation 解决方案、 HP Client Manager from Symantec 和 Microsoft Systems Management Server (SMS)。使用 SSM 可以 分发已打包成 SSM 格式的客户创建的更新或第三方更新。
HP Client Automation Starter Edition 和 Standard Edition HP Client Automation 是一个适用于 Windows Vista、Windows XP 和 HP 瘦客户机环境的硬件和软件 管理解决方案,该方案不仅易于使用、部署快捷,而且还为满足将来需求打下了坚实的基础。它具有两 个版本: ● Starter Edition 是一个免费产品,可用于管理 HP 台式机、笔记本和工作站,提供硬件和软件编 录、远程控制、HP 警报监控、HP BIOS 和驱动程序更新,并与 HP Protect Tools 和 Intel AMT 附 加支持集成在一起。Starter Edition 还支持 HP 瘦客户机部署和管理。 ● Standard Edition(可 通过购 买获 得) 除具有 Starter Edition 提供的 所有 功能 外,还 增加 了 Windows 部署与迁移、修补程序管理、软件分发与软件使用计量等功能。 HP Client Automation Starter Edition 和 Standard Edition 提供了
HP Client Manager from Symantec HP Client Manager from Symantec 是与 Altiris 共同开发的,将为所有支持的 HP 商用台式机、笔记本 和工作站机型免费提供。SSM 集成到 HP Client Manager 中,可以集中跟踪、监视和管理 HP 客户机系 统硬件的各个方面。 可以使用 HP Client Manager from Symantec 执行以下操作: ● 获得重要的硬件信息,例如 CPU、内存、视频和安全性设置 ● 监视系统的运行状况,在问题发生前解决问题 ● 不必访问每台 PC 即可自动获取和安装驱动程序与 BIOS 更新 ● 远程配置 BIOS 设置和安全性设置 ● 自动进行处理,以便快速解决硬件问题 与 HP 即时支持工具紧密集成可减少硬件故障排除时间。 ● 诊断程序 - 远程运行和查看关于 HP 台式机、笔记本计算以及工作站机型的报告 ● 系统运行状况扫描 - 检查您的 HP 客户机系统的安装底座上的已知硬件问题 ● 活动聊天 - 连接到 HP 客户支持中心以解决问题 ● HP 知识库 -
Altiris Client Management Suite Altiris Client Management Suite 是一种易于使用的解决方案,用于对台式机,笔记本和工作站进行完整 的生命周期软件管理。Client Management Suite Level 1 包含以下 Altiris 产品: ● Inventory Solution(库存管理解决方案) ● Deployment Solution(部署解决方案) ● Software Delivery Solution(软件分发解决方案) ● Patch Management Solution(补丁管理解决方案) ● Application Metering Solution(应用程序测量解决方案) ● Application Management Solution(应用程序管理解决方案) ● Carbon Copy Solution(远程管理解决方案) 有 关 Altiris Client Management Suite 的 详 细 信 息 , 请 访 问 http://www.altiris.
HP Backup and Recovery Manager HP Backup and Recovery Manager 是可让您备份和恢复个人计算机上的主硬盘驱动器的多用途易用应 用程序。该应用程序在 Windows 系统中工作,以创建 Windows,所有应用程序和所有数据文件的备 份。可以计划备份时间,以便按指定的时间间隔自动进行备份,也可以手动进行备份。通过定期备份可 以单独归档重要文件。 HP Backup and Recovery Manager 预先安装在硬盘驱动器的恢复分区上,可执行以下任务: 恢复点和文件备份可拷贝到 CD 或 DVD 光盘中,而所有备份可拷贝到网络或辅助硬盘中。 HP 极力建议您在使用计算机之前立即创建恢复光盘集,并计划定期自动执行恢复点备份的时间。 要创建恢复光盘集,请执行以下操作: 1. 单击开始 > HP Backup and Recovery> HP Backup and Recovery Manager 以打开备份和恢复 向导,然后单击 Next(下一步)。 2.
管理技术 机型包括 vPro 技术或标准技术。这两种技术可以更好地查找、修复以及保护网络计算资产。通过使用 这两种技术,无论是在系统运行、关闭还是操作系统挂起时都可以对 PC 进行管理。 管理技术功能包括: ● 硬件清单信息 ● 警报 ● 电源管理 - 接通电源,断开电源,循环供电 ● 远程诊断和维修 ● ◦ Serial-over-LAN(通过局域网的串行连接)- 允许控制台在 PC 引导阶段过程中远程控制 PC ◦ IDE-Redirect(IDE 重定向)- 允许系统从远程引导驱动器、磁盘或 ISO 映像进行引导 基于硬件的隔离和恢复 - 如果检测到类似病毒的活动,就限制或切断 PC 的网络访问 注: 有关 Intel vPro 技术的概述,请访问 http://www.intel.com/vpro。 有关 HP 提供的与 Intel vPro 技术相关的信息,请参阅网站 http://www.hp.
按该热键将进入 Intel 管理引擎 BIOS 执行 (MEBx) 设置实用程序。用户可以使用该实用程序来配置管理 技术的各个方面。下面列出了一些配置选项: ● ● ● ● 主菜单 ◦ Intel® ME Configuration(Intel® ME 配置) ◦ Intel® AMT Configuration(Intel® AMT 配置) ◦ Change Intel® ME Password(更改 Intel® ME 密码) ◦ Exit(退出) Intel® ME Platform Configuration(Intel® ME 平台配置) ◦ Intel® ME State Control(Intel® ME 状态控制)(启用/禁用) ◦ Intel® ME Firmware Local Update(Intel® ME 固件本地更新)(启用/禁用) ◦ Intel® ME Features Control(Intel® ME 功能控制) ◦ Intel® ME Power Control(Intel® ME 电源控制) Intel® AMT Configur
Verdiem Surveyor Verdiem Surveyor 是一种软件解决方案,可帮助管理 PC 的能源成本。Surveyor 测量并报告每台 PC 所 消耗的能源。它还提供了对 PC 电源设置的控制,以使管理员能够方便地在其网络上实施节能策略。可 从 HP 技术支持网站下载包含 Surveyor 代理程序的 HP SoftPaq,并将其安装在支持的商用台式机机型 上。可以通过 HP 代表来购买用于管理 PC 的 Surveyor 许可证。 HP Proactive Change Notification Proactive Change Notification(自启动更改通知)程序使用 Subscriber's Choice(订户选择)网站,主 动且自动地执行以下操作: ● 通过电子邮件发送自启动更改通知 (PCN),可让您提前 60 天获知大多数商用计算机和服务器的软 硬件的变更信息 ● 向您发送电子邮件,其中包含与大多数商用计算机和服务器有关的客户公告,客户咨询,客户注 释,安全公告和驱动程序警报 您可以创建自己的配置文件,以确保只接收与特定 IT 环境相关的信息。要了解有关 Pro
5 ROM 快擦写 计算机的 BIOS 存储在可编程的快擦写 ROM(只读存储器)中。要防止意外更新或重写 ROM,只需在 计算机设置 (F10) 实用程序中设定设置密码即可。这对于确保计算机操作的完整性十分重要。如果需要 或希望升级 BIOS,可以从 HP 驱动程序和技术支持网页 http://www.hp.com/support/files 下载最新的 BIOS 映像。 注意: 为了最大程度地保护 ROM,请务必设定设置密码。设置密码可以防止他人擅自升级 ROM。有 了系统软件管理器,系统管理员可以同时在一台或多台个人计算机上设定设置密码。有关详细信息,请 访问 http://www.hp.
6 引导块紧急恢复模式 万一发生 ROM 快擦写故障,引导块紧急恢复模式可以恢复系统。例如,如果在升级 BIOS 时断电, ROM 快擦写可能未完成。这样可能使系统 BIOS 无法使用。引导块是 ROM 的快擦写保护区,其中的代 码可在系统接通电源之后检查系统 BIOS 映像是否有效。 ● 如果系统 BIOS 映像有效,系统将正常启动。 ● 如果系统 BIOS 映像无效,防故障引导块 BIOS 将提供足够的支持在可移动介质中搜索 BIOS 映像 文件。如果找到了适合的 BIOS 映像,将自动快擦写到 ROM 中。 如果检测到无效的系统 BIOS 映像,系统电源 LED 指示灯将呈红色闪烁 8 次,每秒闪烁一次。同时, 扬声器将发出 8 次哔声。如果系统 ROM 中包含视频选件 ROM 映像的部分没有损坏,屏幕上将显示 Boot Block Emergency Recovery Mode(引导块紧急恢复模式)消息。 要在系统进入引导块紧急恢复模式后恢复系统,请执行以下各步操作: 1. 关闭电源。 2. 插入根目录中包含所需 BIOS 映像文件的 CD 或 USB 闪存设备。 注: 3.
7 复制设置 下面的过程使系统管理员能够轻松地将一台个人计算机的设置配置复制到相同机型的其它计算机中。这 样可以更加快速,一致地配置多台计算机。 注: 这两个过程都要求使用软盘驱动器或支持的 USB 闪存驱动器。 复制到一台计算机 注意: 设置配置因机型而异。如果源计算机与目标计算机不是相同机型,则可能导致文件系统损坏。 例如,不要将 dc7xxx PC 中的设置配置复制到 dx7xxx PC。 1. 选择要复制的设置配置。关闭计算机。如果使用的是 Windows,请单击开始 > 关机 > 关机。 2. 如果使用的是 USB 闪存介质设备,请立即将其插入。 3. 打开计算机。 4. 打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也 可以根据需要按下 Enter 键跳过标题屏幕。 注: 如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次 按 F10 键以访问该实用程序。 5. 如果使用的是软盘,请立即将其插入。 6.
此方法准备配置软盘或 USB 闪存介质设备时需要的时间略长,但是将配置复制到目标计算机的速度会 大大提高。 注: 此过程需要使用可引导软盘或创建可引导 USB 闪存介质设备。如果不能使用 Windows XP 创建 可引导软盘,请改用复制到一台计算机的方法(请参阅“第 17 页的复制到一台计算机”)。 1. 创 建 可 引 导 软 盘 或 USB 闪 存 介 质 设 备 。 请 参 阅 “ 第 18 页 的 支 持 的 USB 闪 存 介 质 设 备”或“第 20 页的不支持的 USB 闪存介质设备”。 注意: 并非所有计算机都可以通过 USB 闪存介质设备引导。如果计算机设置 (F10) 实用程序中 的默认引导顺序设置将 USB 设备列在硬盘之前,则该计算机可以通过 USB 闪存介质设备引导。否 则必须使用可引导软盘。 2. 选择要复制的设置配置。关闭计算机。如果使用的是 Windows,请单击开始 > 关机 > 关机。 3. 如果使用的是 USB 闪存介质设备,请立即将其插入。 4. 打开计算机。 5.
要创建可引导 USB 闪存介质设备,必须拥有: ● 支持的 USB 闪存介质设备 ● 包含 FDISK 和 SYS 程序的可引导 DOS 软盘(如果 SYS 不可用,可以使用 FORMAT,但 USB 闪存介质设备上现有的所有文件都将丢失。) ● 可以从 USB 闪存介质设备引导的 PC 注意: 有些较早的 PC 可能无法从 USB 闪存介质设备引导。如果计算机设置 (F10) 实用程序中的默 认引导顺序设置将 USB 设备列在硬盘之前,则该计算机可以通过 USB 闪存介质设备引导。否则必须使 用可引导软盘。 1. 关闭计算机。 2. 将 USB 闪存介质设备插入计算机上的 USB 端口之一,并拔下 USB 磁盘驱动器以外的其它所有 USB 存储设备。 3. 将包含 FDISK.COM 以及 SYS.COM 或 FORMAT.COM 的可引导 DOS 软盘插入软盘驱动器,然 后启动计算机以引导至该 DOS 软盘。 4. 从 A:\ 提示符下运行 FDISK,方法是:键入 FDISK,然后按 Enter 键。如果出现提示,请单击 Yes(是)(Y) 以启用大磁盘支持。 5.
注: 不同计算机的默认引导顺序也不同,可在计算机设置 (F10) 实用程序中更改该顺序。 如果您是通过 Windows 9x 来使用 DOS 版本,则屏幕上可能短时间显示 Windows 徽标。如果不 希望看到此屏幕,请将长度为零,名为 LOGO.SYS 的文件添加到 USB 闪存介质设备的根目录下。 返回到“第 17 页的复制到多台计算机”一节。 不支持的 USB 闪存介质设备 要创建可引导 USB 闪存介质设备,必须拥有: ● USB 闪存介质设备 ● 包含 FDISK 和 SYS 程序的可引导 DOS 软盘(如果 SYS 不可用,可以使用 FORMAT,但 USB 闪存介质设备上现有的所有文件都将丢失。) ● 可以从 USB 闪存介质设备引导的 PC 注意: 有些较早的 PC 可能无法从 USB 闪存介质设备引导。如果计算机设置 (F10) 实用程序中的默 认引导顺序设置将 USB 设备列在硬盘之前,则该计算机可以通过 USB 闪存介质设备引导。否则必须使 用可引导软盘。 1.
12. 关闭计算机并拔下电源线插头。打开计算机并重新安装以前卸下的所有 PCI 卡。合上计算机机盖。 13. 插入计算机电源线,取出软盘,然后启动计算机。 14. 打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也 可以根据需要按下 Enter 键跳过标题屏幕。 15. 进入 Advanced(高级)> PCI Devices(PCI 设备),并重新启用在第 6 步中禁用的 PATA 和 SATA 控制器。为 SATA 控制器分配其原始 IRQ。 16. 保存更改并退出。计算机将引导至作为驱动器 C 的 USB 闪存介质设备。 注: 不同计算机的默认引导顺序也不同,可在计算机设置 (F10) 实用程序中更改该顺序。有关说 明,请参阅计算机设置 (F10) 实用程序。 如果您是通过 Windows 9x 来使用 DOS 版本,则屏幕上可能短时间显示 Windows 徽标。如果不 希望看到此屏幕,请将长度为零,名为 LOGO.
8 双重状态电源按钮 启用高级配置和电源接口 (ACPI) 后,即可使电源按钮起到开机/关机开关或等待按钮的作用。等待功能 并不能彻底关闭电源,只是使计算机进入低功耗的等待状态而已。这样一来,您不仅可以快速关机且无 需关闭应用程序,还可以快速返回到原来的操作状态而不会造成任何数据丢失。 要更改电源按钮的配置,请完成以下步骤: 1. 左键单击开始按钮,然后选择控制面板 > 电源选项。 2. 在电源选项属性中,选择高级标签。 3.
9 HP 网站支持 HP 工程师不仅对 HP 及第三供应商开发的软件进行极为严格的测试与调试,而且还开发适用于特定操 作系统的支持软件,以确保 HP 计算机的性能,兼容性和可靠性。 如果要转用新版或修订版的操作系统,请务必使用专门为该操作系统设计的支持软件。如果您准备运行 的 Microsoft Windows 版本与计算机中装有的版本不同,则必须安装相应的设备驱动器程序和实用程 序,以确保所有的功能均得到支持且能正常使用。 HP 简化了查找,访问,评估和安装最新版的支持软件的操作。您可以从 http://www.hp.
10 业界标准 HP 管理解决方案不仅集成了其它系统管理应用程序,而且还基于以下业界标准: 24 ● 基于 Web 的企业管理 (WBEM) ● Windows 管理界面 (WMI) ● 通过局域网唤醒技术 ● ACPI ● SMBIOS ● 预引导执行 (PXE) 支持 第 10 章 业界标准 ZHCN
11 资产跟踪和安全保护 本 计 算 机 具 有 资 产 跟 踪 功 能 , 您 可 以 使 用 HP Systems Insight Manager 、 HP Client Manager 、 HP Configuration Management Solution、HP Client Configuration Manager 或其它系统管理应用程序 来管理此功能提供的重要资产跟踪数据。资产跟踪功能与这些产品之间完美地自动集成,使您可以选择 最适合所在环境的管理工具,并充分利用对现有工具的投资。 HP 还提供了几种用于控制访问有价值的组件和信息的解决方法。如果安装了 HP Embedded Security for ProtectTools,则可以防止他人未经允许擅自访问数据、检查系统完整性以及验证尝试访问系统的第 三方用户。(有关详细信息,请参阅 http://www.hp.
表 11-1 安全保护功能概述 (续) Password Options(密 码选项) (只有设置开机密码或设 置密码后才显示此选 项。) 该选项的作用如下: ● 锁定传统资源(设定设置密码时显示) ● 启用/禁用网络服务器模式(设置开机密码时显示) ● 指定热引导 (Ctrl+Alt+Delete) 是否需要密码(设置开机密码时显示) ● 启用/禁用设置浏览模式(设置开机密码时显示)(如果没有输入设置密码,则允许查看但不能 更改 F10 设置选项) ● 启用/禁用严格密码(设置开机密码时显示);如果启用,则会绕过主板上的密码跳线以禁用开 机密码。 有关详细信息,请参阅桌面管理指南。 Smart Cover(智能机 盖)(仅限某些机型) 该选项的作用如下: ● ● 锁定/解除锁定机盖锁。 将 Cover Removal Sensor(机盖卸下传感器)设置为 Disable/Notify User/Setup Password (禁用/通知用户/设置密码)。 注: Notify User(通知用户)警告用户传感器检测到机盖已被卸下。Setup Password(设置密 码)要求在传感
表 11-1 安全保护功能概述 (续) DriveLock Security (驱动器锁安全保护) ● 机箱序列号或通用唯一标识 (UUID) 号。只有当前的机箱序列号无效时才能更新 UUID。(这些 标识号通常是在出厂时设置的,可用作系统的唯一标识。) ● 系统标识项的键盘区域设置(例如,英语或德语)。 用于指定或修改硬盘驱动器的主人密码或用户密码。一旦启用了此功能,便会在开机自测期间提示 用户输入一种驱动器锁密码。如果未能成功地输入任何一种密码,就必须进行冷引导,并成功地输 入其中一个密码,才能访问硬盘驱动器。 注: ZHCN 只有当至少有一个支持驱动器锁功能的驱动器连接到系统时,才会显示该选项。 27
表 11-1 安全保护功能概述 (续) System Security(系统 安全性)(仅限某些机 型:这些选项具体取决于 硬件) Data Execution Prevention(数据执行预防)(仅限某些机型)(启用/禁用)- 帮助防止操作系统出 现安全漏洞。 Virtualization Technology(虚拟化技术)(仅限某些机型)(启用/禁用)- 用于控制处理器的虚拟 化功能。更改此设置需要先关闭计算机然后再打开。 Virtualization Technology Directed I/O(虚拟化技术定向 I/O)(仅限某些机型)(启用/禁用)- 用 于控制芯片组的虚拟化 DMA 重映射功能。更改此设置需要先关闭计算机然后再打开。 Trusted Execution Technology(可信执行技术)(仅限某些机型)(启用/禁用)- 用于控制支持虚 拟设备所需的基本处理器和芯片组功能。更改此设置需要先关闭计算机然后再打开。要启用此功 能,必须启用以下功能: ● Embedded Security Device Support(嵌入式安全保护设备支持) ● Virtualization
表 11-1 安全保护功能概述 (续) 注: Setup Browse Mode(设置浏览模式)必须设置为 Enable(启用)才能让用户无需知道设置 密码就可以进入设置实用程序。 密码安全保护 开机密码可用于防止他人未经允许擅自使用计算机,因为每当用户开启或重新启动计算机时均需输入该 密码方可访问应用程序或数据。设置密码则专门用来防止他人擅自访问计算机设置实用程序,而且它还 可以代替开机密码。也就是说,当系统提示输入开机密码时,输入设置密码也可以访问计算机。 此外,还可以设定网络范围的设置密码。这样一来,系统管理员无需知道开机密码就可以登录到所有的 网络系统来执行维护操作(即使已设定了开机密码也无妨)。 使用计算机设置实用程序设定设置密码 如果系统配备了嵌入式安全保护设备,请参阅 http://www.hp.com 网站上的 HP ProtectTools Security Manager Guide(HP ProtectTools Security Manager 指南)。通过计算机设置实用程序设定设置密码 后,只有输入该密码方可使用计算机设置 (F10) 实用程序重新配置计算机。 1.
输入开机密码 要输入开机密码,请完成以下步骤: 1. 打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动计算机。 2. 当显示器上出现钥匙图标时,输入当前的密码,然后按 Enter 键。 注: 键入密码时,请小心谨慎;为了安全起见,您所键入的字符不会显示在屏幕上。 如果您输入的密码不正确,屏幕将显示断开的钥匙图标。请再次输入密码。如果三次输入不正确,您必 须关闭计算机,然后再次启动才能继续。 输入设置密码 如果系统配备了嵌入式安全保护设备,请参阅 http://www.hp.com 网站上的 HP ProtectTools Security Manager Guide(HP ProtectTools Security Manager 指南)。 如果在计算机中设定了设置密码,则每次运行计算机设置实用程序时都会提示您输入该密码。 1. 打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。 2.
注: 有关其它分隔符的信息,请参阅“第 31 页的国家/地区键盘分隔符”。您还可以使用计算机设 置实用程序中的 Security(安全保护)选项来更改开机密码和设置密码。 删除开机密码或设置密码 如果系统配备了嵌入式安全保护设备,请参阅 http://www.hp.com 网站上的 HP ProtectTools Security Manager Guide(HP ProtectTools Security Manager 指南)。 1. 打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动计算机。 2. 要删除开机密码,请转至第 3 步。 要删除设置密码,请在打开计算机后并在计算机引导到操作系统之前,立即按 F10 键以进入计算 机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。 注: 如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次 按 F10 键以访问该实用程序。 3. 当屏幕上出现钥匙图标时,键入当前密码,然后键入斜杠 (/) 或其它分隔符,如下所示:当前密码/ 4.
如果系统配备了嵌入式安全保护设备,请参阅 http://www.hp.
智能机盖传感器 某些机型提供了机盖卸下传感器,它结合了软硬件技术,可以在有人卸下计算机机盖或侧面板时发出警 报。如下表所述,共有三种保护级别。 表 11-2 智能机盖传感器的保护级别 级别 设置 说明 零级 Disabled(禁用) 禁用智能机盖传感器(默认设置)。 一级 Notify User(通知用 户) 计算机重新启动后,屏幕上将显示一则信息,说明曾经有人卸下计算机 机盖或侧面板。 二级 Setup Password(设 置密码) 计算机重新启动后,屏幕上将显示一则信息,说明曾经有人卸下计算机 机盖或侧面板。您必须输入设置密码才能继续执行以后的操作。 注: 可以使用计算机设置实用程序来更改这些设置。有关计算机设置实用程序的详细信息,请参阅计算机设 置 (F10) 实用程序指南。 设置智能机盖传感器的保护级别 要设置智能机盖传感器的保护级别,请完成以下步骤: 1. 打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。 2.
锁定智能机盖锁 要激活并锁定智能机盖锁,请完成以下步骤: 1. 打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。 2. 打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也 可以根据需要按下 Enter 键跳过标题屏幕。 注: 如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次 按 F10 键以访问该实用程序。 3. 选择 Security(安全保护)> Smart Cover(智能机盖)> Cover Lock(机盖锁)> Lock option (锁定选项)。 4. 在退出之前,请单击 File(文件)> Save Changes and Exit(保存更改并退出)。 解除对智能机盖锁的锁定 1. 打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。 2.
电缆锁定装置 您可以在计算机背面板上安装缆锁(仅限某些机型),以便将计算机固定在工作区内。 有关图解说明,请参阅硬件参考指南。 指纹识别技术 HP 指纹识别技术不仅提高了网络安全性能,简化了登录过程,而且减少了管理公司网络的相关费用。 有了它,用户不必再输入用户密码。该技术价位合理,不再仅仅适合那些高科技和高度安全的企业使 用。 注: 对指纹识别技术的支持因机型而异。 故障通知和恢复 故障通知和恢复功能结合了创新的硬件和软件技术,不仅可以防止丢失重要的数据,而且能将意外停机 的次数降到最低。 如果计算机与 HP 客户机管理器管理的网络相连,则计算机会向网络管理应用程序发送故障通知。使用 HP 客户机管理器软件,您还可以远程安排在所有被管理的个人计算机上自动运行诊断程序,并创建故 障测试的摘要报告。 驱动器保护系统 驱动器保护系统 (DPS) 是一个诊断工具,内置于某些 HP 计算机上安装的硬盘驱动器中。DPS 是专门 设计的一个工具,可用于诊断因更换了无保证的硬盘驱动器而引起的问题。 HP 在生产计算机时,已使用 DPS 对每个安装的硬盘驱动器进行了测试,并将重要信息的永久记录写入 相应的驱动器。每次
索引 A Altiris AClient 3 Client Management Suite 10 Deployment Solution Agent 3 安全保护 ProtectTools Security Manager (ProtectTools 安全管理 器) 7 功能,表 25 缆锁 35 密码 29 驱动器锁 32 设置 25 指纹识别技术 35 智能机盖传感器 33 智能机盖锁 33 B BIOS HPQFlash 15 引导块紧急恢复模式 16 远程 ROM 快擦写 15 保护硬盘驱动器 35 备份和恢复管理器 11 部署工具,软件 2 C Client Manager from Symantec 9 操作系统,更改支持 23 初始配置 2 D 电涌容差电源 35 电源按钮配置 22 电源,电涌容差 35 订购防故障钥匙 34 F 防故障钥匙,订购 访问计算机,控制 分隔符,表 31 G 更改操作系统,支持 23 更改密码 30 更改通知 14 故障通知和恢复 35 管理技术 12 国家/地区键盘分隔符 31 过期的解决方案 14 H HP Client Automation Start
R ROM 快擦写 15 热感器 35 软件 Altiris AClient 3 Altiris Client Management Suite 10 Altiris Deployment Solution Agent 3 HP Backup and Recovery Manager 11 HP Client Automation Starter Edition、Standard Edition 和 Enterprise Edition 8 HP Client Management Interface 5 HP Client Manager from Symantec 9 HP ProtectTools Security Manager 7 HP System Software Manager 7 Verdiem Surveyor 14 部署 2 更新和管理工具 5 管理技术 12 恢复 2 集成 2 驱动器保护系统 35 用于 Microsoft System Center 和 SMS 产品的 HP Client Catalog 10 远程系统安装 4 资产跟踪 25 自启动更改通知 (PCN) 14 S