ProtectTools Guida di introduzione all'uso
© Copyright 2006 Hewlett-Packard Development Company, L.P. Le informazioni contenute in questo documento sono soggette a modifiche senza preavviso. Le sole garanzie per i prodotti e i servizi HP sono definite nelle norme esplicite di garanzia che accompagnano tali prodotti e servizi. Nulla di quanto contenuto nel presente documento va interpretato come costituente una garanzia aggiuntiva. HP non risponde di eventuali errori tecnici ed editoriali o di omissioni presenti in questo documento.
Sommario 1 Introduzione Accesso a ProtectTools Security Manager .......................................................................................... 2 Comprensione dei ruoli per la protezione ............................................................................................. 2 Gestione delle password di ProtectTools ............................................................................................ 3 Creazione di una password di protezione ..........................................
Creazione di una Java card di backup .............................................................. 26 4 Embedded Security for ProtectTools Procedure di installazione .................................................................................................................. 28 Attivazione del chip di protezione incorporata .................................................................. 28 Inizializzazione del chip di protezione incorporata ..........................................................
Primo accesso ................................................................................................... 48 Uso della procedura di accesso guidato a Credential Manager ....................... 48 Creazione di un nuovo account ......................................................................... 49 Registrazione delle credenziali .......................................................................................... 49 Registrazione delle impronte digitali .....................................
vi ITWW
1 Introduzione ProtectTools Security Manager è un software che fornisce funzioni di protezione create per salvaguardare il computer, le reti e i dati critici dall'accesso non autorizzato.
Accesso a ProtectTools Security Manager Per accedere a ProtectTools Security Manager dal Pannello di controllo di Microsoft® Windows®: ▲ Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. Nota Dopo aver configurato il modulo Credential Manager, è possibile avviare ProtectTools anche accedendo a Credential Manager direttamente dalla schermata di accesso a Windows.
Gestione delle password di ProtectTools Le funzioni di ProtectTools Security Manager sono nella maggior parte dei casi protette da password. La tabella seguente elenca le password comunemente usate, il modulo software in cui la password è impostata e la funzione della password. In questa tabella sono elencate anche le password impostate e utilizzate solo dagli amministratori IT. Tutte le altre password possono essere impostate da utenti abituali o da amministratori.
Password di ProtectTools Modulo di ProtectTools in cui è impostata Funzione Impostazione del computer e al contenuto del computer. Password chiave utente di base Embedded Security Viene utilizzata per accedere alle funzioni di protezione incorporata, come la posta elettronica protetta e la crittografia di file e cartelle.
Creazione di una password di protezione Quando si creano password, occorre innanzitutto rispettare le specifiche tecniche stabilite dal programma. In linea generale, comunque, considerare quanto segue per creare password complesse e ridurre le possibilità che la password venga compromessa: ITWW ● Scegliere password che contengano più di 6 caratteri, preferibilmente più di 8. ● Scegliere una password che contenga sia maiuscole che minuscole.
6 Capitolo 1 Introduzione ITWW
2 Smart Card Security for ProtectTools Smart Card Security for ProtectTools gestisce l'impostazione e la configurazione delle smart card per i computer dotati di lettore di smart card opzionale. Con Smart Card Security, è possibile effettuare le seguenti operazioni: ITWW ● Accedere alle funzioni di protezione della smart card. ● Inizializzare una smart card di modo che possa essere utilizzata con altri moduli di ProtectTools come Credential Manager for ProtectTools.
Inizializzazione della smart card Prima di utilizzare la smart card è necessario inizializzarla. Per inizializzare la smart card: 1. Inserire la smart card nel lettore. 2. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 3. Nel riquadro di sinistra, selezionare Smart Card Security (Protezione di smart card), quindi selezionare Smart Card. 4. Nel riquadro di destra, fare clic su Initialize (Inizializza). 5.
Modalità di protezione del BIOS con smart card L'attivazione della modalità di protezione del BIOS con smart card richiede l'utilizzo di una smart card per avviare il computer. L'abilitazione della modalità di protezione del BIOS con smart card prevede la seguente procedura: 1. Attivare l'assistenza per l'autenticazione di accensione delle Smart Card in BIOS Configuration.
Abilitazione della modalità di protezione del BIOS con smart card e impostazione di una password amministratore smart card Per abilitare la modalità di protezione del BIOS con smart card e impostare una password amministratore smart card: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Smart Card Security (Protezione di smart card), quindi selezionare BIOS. 3.
Modifica della password amministratore smart card La password amministratore smart card viene impostata durante l'attivazione della modalità di protezione del BIOS con smart card: Dopo l'impostazione, è possibile modificare la password amministratore smart card. Per ulteriori informazioni sull'impostazione della password amministratore smart card, consultare "Modalità di protezione del BIOS con smart card" riportata in precedenza in questo capitolo.
Impostazione e modifica della password smart card utente Per impostare o modificare la password smart card utente: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Smart Card Security (Protezione di smart card), quindi selezionare BIOS. 3. Nel riquadro di destra, sotto BIOS Security Mode (Modalità di protezione del BIOS), accanto a BIOS user card (Scheda utente del BIOS), fare clic su Set (Imposta).
Conservazione della password amministratore smart card Se si desidera creare una scheda di backup ed è già stata impostata la password amministratore, è possibile conservare la password sulla nuova scheda. ATTENZIONE Questa procedura consente di aggiornare solo la password sulla scheda e non in Impostazione del computer. Con la nuova scheda, non sarà possibile accedere al computer. Per conservare la password amministratore o utente smart card: 1. Inserire una smart card nel lettore. 2.
Attività generali Aggiornamento delle impostazioni della smart card BIOS Per richiedere un PIN smart card al riavvio del computer: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Smart Card Security (Protezione di smart card), quindi selezionare BIOS. 3. Nel riquadro di destra, sotto Smart Card BIOS Password Properties (Proprietà della password smart card BIOS), fare clic su Settings (Impostazioni). 4.
Esecuzione di backup e ripristino di smart card Dopo aver inizializzato una smart card, quando la scheda è pronta per l'uso, si consiglia di creare un file di ripristino. Il file di ripristino può essere utilizzato per trasferire dati da una smart card a un'altra. Inoltre, può essere utilizzato anche per eseguire il backup della smart card originale o per ripristinare dati in caso di furto o smarrimento della smart card.
Ripristino di dati della smart card Il file di ripristino consente il ripristino dei dati della smart card. Questa funzione è particolarmente utile in caso di furto o smarrimento della scheda o se si desidera creare una smart card di backup. Eventuali dati salvati precedentemente sulla scheda verranno sovrascritti.
Creazione di una smart card di backup Si consiglia di creare duplicati di smart card a scopo di backup. Per creare una scheda di backup, è possibile ricorrere a due procedure in funzione della modalità di creazione, manuale o casuale, della password della smart card. Per creare una smart card sostitutiva con una password generata casualmente: ▲ Inserire una smart card nel lettore quindi caricare su di essa il file di ripristino appropriato.
18 Capitolo 2 Smart Card Security for ProtectTools ITWW
3 Java Card Security for ProtectTools Java Card Security for ProtectTools gestisce l'impostazione e la configurazione delle Java card per i computer dotati di un lettore di smart card opzionale. Con Java Card Security, è possibile effettuare le seguenti operazioni: ITWW ● Accedere alla funzioni di protezione delle Java card.
Attività generali La pagina “General” (Generale) consente di effettuare le seguenti attività: ● Modificare un PIN Java card ● Selezionare un lettore di smart card Nota Il lettore di smart card utilizza sia Java card che smart card. Questa funzione è disponibile se il computer dispone di più di un lettore di smart card. Modifica di un PIN Java card Per modificare un PIN Java card: Nota Il PIN Java card deve comprendere da 4 a 8 caratteri numerici. 1.
Attività avanzate (solo per amministratori) La pagina “Advanced” (Avanzate) consente di eseguire le seguenti attività: ● Assegnazione di un PIN Java card ● Assegnazione di un nome a una Java card ● Impostazione di autenticazione di accensione ● Backup e ripristino di Java card Nota Per accedere alla pagina “Advanced” (Avanzate), è necessario avere una password di impostazione per l'Impostazione del computer.
Assegnazione di un nome a una Java card Per poterla utilizzare per l'autenticazione di accensione, è necessario che alla Java card venga assegnato un nome. Per assegnare un nome a una Java card: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Java Card Security, quindi selezionare Advanced (Avanzate). 3.
Attivazione della Java card per l'autenticazione di accensione e creazione di una Java card amministratore Per attivare la Java card per l'autenticazione di accensione: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Java Card Security, quindi selezionare Advanced (Avanzate). 3.
Creazione di una Java card utente Nota Per la creazione di una Java card utente, sono necessari l'autenticazione di accensione e una scheda amministratore. Per creare una Java card utente: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Java Card Security, quindi selezionare Advanced (Avanzate). 3.
Esecuzione di backup e ripristino di Java card Dopo aver assegnato a una Java card un'identità di autenticazione di accensione, si consiglia di creare un file di ripristino della Java card. Il file di ripristino può essere utilizzato per trasferire dati relativi all'identità di autenticazione di accensione da una Java card a un'altra. Questo file può essere utilizzato anche per eseguire il backup della Java card originale o per ripristinare dati in caso di furto o smarrimento della Java card.
Ripristino di dati della Java card Il file di ripristino consente il ripristino di dati della Java card. Questa funzione è particolarmente utile in caso di furto o smarrimento della scheda o se si desidera creare una Java card di backup. Eventuali dati salvati precedentemente sulla scheda verranno sovrascritti.
4 Embedded Security for ProtectTools Nota Per poter utilizzare Embedded Security for ProtectTools è necessario che il chip TPM di protezione incorporata sia installato nel computer. Embedded Security for ProtectTools protegge i dati o le credenziali utente dall'accesso non autorizzato.
Procedure di installazione ATTENZIONE Per ridurre i rischi in termini di protezione, si consiglia all'amministratore IT di inizializzare immediatamente il chip di protezione incorporata.
Inizializzazione del chip di protezione incorporata Durante il processo di inizializzazione di protezione incorporata, è possibile eseguire le seguenti operazioni: ● Impostare una password proprietario per il chip di protezione incorporata, che protegga l'accesso a tutte le funzioni del titolare sul chip di protezione incorporata. ● Configurare l'archivio per il ripristino di emergenza, un'area di memorizzazione protetta che consente la nuova crittografia di chiavi utente di base per tutti gli utenti.
Impostazione dell'account utente di base Impostando un account utente di base in Embedded Security (Protezione incorporata), è possibile ● Generare una chiave utente di base per la protezione delle informazioni crittografate, e impostare una password per la protezione della chiave utente di base. ● Impostare un'unità personale protetta (PSD) per la memorizzazione di file e cartelle crittografate. ATTENZIONE Salvaguardare la password chiave utente di base.
Attività generali Dopo aver impostato l'account utente di base, è possibile effettuare le seguenti attività: ● Crittografare file e cartelle. ● Inviare e ricevere posta elettronica crittografata. Uso dell'unità personale protetta (PSD) Al termine dell'impostazione della PSD, viene richiesto di immettere la password chiave utente di base all'accesso successivo. Se la password chiave utente di base viene immessa correttamente, è possibile accedere alla PSD direttamente da Esplora risorse.
Modifica della password chiave utente di base Per modificare la password chiave utente di base: 32 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Embedded Security (Protezione incorporata), quindi selezionare User Settings (Impostazioni utente). 3. Nel riquadro di destra, in Basic User Key password (Password chiave utente di base), fare clic su Change (Cambia). 4.
Attività avanzate Backup e ripristino La funzionalità di backup di Embedded Security (Protezione incorporata) crea un archivio che contiene informazioni sulla certificazione da ripristinare in caso di emergenza. Creazione di un file di backup Per creare un file di backup: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Embedded Security (Protezione incorporata), quindi selezionare Backup. 3.
Modifica della password proprietario Per modificare la password proprietario: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Embedded Security (Protezione incorporata), quindi selezionare Advanced (Avanzate). 3. Nel riquadro di destra, in Owner Password (Password proprietario), fare clic su Change (Cambia). 4. Immettere la vecchia password proprietario, quindi impostare e confermare la nuova. 5. Fare clic su OK.
Attivazione di Embedded Security (Protezione incorporata) dopo la disattivazione definitiva Per attivare Embedded Security (Protezione incorporata) dopo la disattivazione definitiva: ITWW 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Embedded Security (Protezione incorporata), quindi selezionare Advanced(Avanzate). 3. Nel riquadro di destra, in Embedded Security (Protezione incorporata), fare clic su Enable (Attiva). 4.
Migrazione delle chiavi con Migrazione guidata La migrazione è un'attività avanzata riservata all'amministratore, che consente la gestione, il ripristino e il trasferimento di chiavi e certificati. Per informazioni sulla migrazione, consultare la Guida in linea di Embedded Security (Protezione incorporata).
5 BIOS Configuration for ProtectTools BIOS Configuration for ProtectTools fornisce accesso alle impostazioni di configurazione e di protezione dell'utility Impostazione del computer. Offre agli utenti l'accesso Windows alle funzioni di protezione del sistema gestite dall'Impostazione del computer. Con BIOS Configuration, è possibile eseguire le seguenti operazioni: ● Gestire le password di accensione e dell'amministratore.
Attività generali BIOS Configuration consente di gestire varie impostazioni del computer che altrimenti sarebbero accessibili solo premendo F10 all'avvio e accedendo a Impostazione del computer. Gestione delle opzioni di avvio È possibile utilizzare BIOS Configuration per gestire varie impostazioni per attività che vengono eseguite all'accensione o al riavvio del computer. Per gestire le opzioni di avvio: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2.
Attivazione e disattivazione delle opzioni di configurazione del sistema Nota Alcuni degli elementi elencati di seguito potrebbero non essere supportati dal computer in uso. Per attivare o disattivare le opzioni relative alle periferiche o alla protezione: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare BIOS Configuration. 3.
● 5. 40 ● Dispositivi di puntamento multipli ● Supporto USB Legacy ● Modalità porta parallela (standard, bidirezionale, EPP (Enhanced Parallel Port) o ECP (Enhanced Capabilities Port).
Attività avanzate Gestione delle impostazioni di ProtectTools Alcune funzionalità di ProtectTools Security Manager possono essere gestite in BIOS Configuration. Attivazione e disattivazione del supporto per l'autenticazione di accensione delle smart card o delle Java card L'attivazione di questa opzione consente di utilizzare la smart card o la Java card per l'autenticazione utente all'accensione del computer.
Attivazione e disattivazione del supporto per l'autenticazione di accensione della protezione incorporata L'abilitazione di questa opzione consente al sistema di utilizzare il chip di protezione incorporata TPM (se disponibile) per l'autenticazione utente all'accensione del computer. Nota Per attivare completamente la funzione di autenticazione di accensione, occorre anche configurare il chip di protezione incorporata TPM utilizzando il modulo Embedded Security for ProtectTools.
Attivazione e disattivazione della protezione dell'unità disco rigido DriveLock automatica Quando questa opzione è attivata, le password DriveLock verranno generate automaticamente e impostate nell'unità e protette dal chip di protezione incorporata TPM. Nota Le password generate automaticamente non verranno impostate nell'unità fino al riavvio del computer e all'immissione della password di protezione incorporata TPM alla richiesta di password.
Nota Una volta impostata una password di accensione, il pulsante Imposta nella pagina "Password" viene sostituito da un pulsante Modifica. La password di impostazione in Impostazione del computer protegge le impostazioni di configurazione e le informazioni di identificazione del sistema in Impostazione del computer. Una volta impostata tale password, è necessario immetterla per poter accedere a Impostazione del computer.
4. Immettere e confermare la password nelle caselle Immissione della password e Confirm Password (Conferma password). 5. Fare clic su OK nella finestra di dialogo Password. 6. Fare clic su Applica, quindi fare clic su OK nella finestra ProtectTools per salvare le modifiche. Modifica della password di impostazione Per modificare la password di impostazione di Impostazione del computer: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2.
Attivazione e disattivazione dell'autenticazione di accensione al riavvio di Windows Questa opzione consente di ottimizzare la protezione richiedendo all'utente di immettere una password di accensione, TPM, o smart card al riavvio di Windows. Per attivare o disattivare l'autenticazione di accensione al riavvio di Windows: 46 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare BIOS Configuration, quindi selezionare Protezione. 3.
6 Credential Manager for ProtectTools Credential Manager for ProtectTools include le seguenti funzioni di protezione dall'accesso non autorizzato al computer. Queste funzioni includono: ITWW ● Alternative alle password nella procedura di accesso a Microsoft Windows, come ad esempio l'utilizzo di una smart card o di un lettore biometrico per accedere a Windows. Per ulteriori informazioni, consultare Registrazione delle credenziali più avanti in questo capitolo.
Procedure di installazione Accesso a Credential Manager A seconda della configurazione, è possibile accedere a Credential Manager con uno dei seguenti metodi: ● Accesso guidato a Credential Manager (consigliato) ● Icona Credential Manager nell'area di notifica ● ProtectTools Security Manager Nota Se per accedere a Credential Manager viene utilizzata la richiesta di accesso a Credential Manager sulla schermata di accesso a Windows, si effettua contemporaneamente l'accesso a Windows.
Creazione di un nuovo account Per creare un nuovo account utente, è possibile utilizzare l'Accesso guidato a Credential Manager. Prima di iniziare, è necessario accedere a Windows con un account amministratore, ma senza accedere a Credential Manager. Per creare un nuovo account: 1. Aprire Credential Manager facendo doppio clic sull'icona nell'area di notifica. Si apre la schermata di accesso guidato a Credential Manager. 2.
Configurazione del lettore di impronte digitali Nota Se si utilizza un lettore di impronte digitali opzionale, collegare il lettore al computer prima di eseguire la procedura riportata di seguito. Per configurare il lettore di impronte digitali: 1. In Windows, fare doppio clic sull'icona di Credential Manager nell'area di notifica della barra delle applicazioni. oppure Selezionare Start > Tutti i programmi > ProtectTools Security Manager, quindi fare clic su Credential Manager, nel riquadro di sinistra.
Nota Se si fa clic su Fine prima di registrare almeno 2 dita, viene visualizzato un messaggio di errore. Per continuare, fare clic su OK. 9. Dopo aver registrato almeno 2 dita, fare clic su Fine, quindi su OK. 10. Per impostare il lettore di impronte digitali per un altro utente Windows, accedere a Windows con quel nome utente e ripetere i passaggi da 1 a 9. Utilizzare l'impronta digitale registrata per accedere a Windows Per accedere a Windows utilizzando l'impronta digitale: 1.
52 4. Fare clic sul metodo di autenticazione che si desidera per la registrazione, quindi fare clic su Avanti. 5. Seguire le istruzioni visualizzate per completare la registrazione.
Attività generali La pagina “My Identity” (Identità) in Credential Manager è accessibile a tutti gli utenti. Dalla pagina “My Identity” (Identità), è possibile effettuare le seguenti operazioni: ● Creare e registrare credenziali di autenticazione. ● Gestire password. ● Gestire account Microsoft Network. ● Gestire credenziali Single Sign-on. Creazione di un token virtuale Il token virtuale funziona in modo molto simile a una smart card o a un token USB.
Modifica di un PIN del token È possibile modificare il PIN per una smart card o un token virtuale dalla pagina "My Identity" (Identità) in Credential Manager. 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Credential Manager, quindi selezionare My Identity (Identità). 3. Nel riquadro di destra, in I Want To (Selezionare un'opzione), fare clic su More (Altro), quindi fare clic su Change Token PIN (Modifica PIN del token). 4.
Ripristino di un'identità Per ripristinare un'identità: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Credential Manager, quindi selezionare My Identity (Identità). 3. Nel riquadro di destra, in I Want To (Selezionare un'opzione), fare clic su More (Altro), quindi fare clic su Restore Identity (Ripristina identità). 4. Fare clic su Avanti. 5.
Blocco del computer Per proteggere il computer mentre si è lontani dalla postazione, utilizzare la funzione Lock Workstation (Blocca workstation). Questa funzione impedisce a utenti non autorizzati di accedere al computer. Solo l'utente e i membri del gruppo di amministratori del computer possono sbloccarlo.
Nota Se si desidera che questo metodo diventi quello di default, selezionare la casella di controllo Use this policy next time you log on (Utilizza questo criterio al prossimo accesso). 6. Seguire le istruzioni visualizzate per il metodo di autenticazione selezionato. Se le informazioni di autenticazione sono corrette, si effettua l'accesso all'account Windows e a Credential Manager.
Per impostare un utente di default: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Credential Manager, quindi selezionare My Identity (Identità). 3. Nel riquadro di destra, in Microsoft Network Logon (Accesso alla rete Microsoft), fare clic su Manage Network Accounts (Gestisci account di rete). 4. Fare clic sull'account che si desidera sia di default, quindi fare clic su Proprietà. 5.
Uso della registrazione manuale (trascinamento) 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Credential Manager, quindi selezionare My Identity (Identità). 3. Nel riquadro di destra, in Single Sign On (Single Sign-On), fare clic su Register New Application (Registra nuova applicazione). 4. Eseguire l'applicazione che si desidera registrare fino a raggiungere la pagina con la casella della password. 5.
Rimozione di applicazioni da Single Sign-On Per rimuovere delle applicazioni da Single Sign-On: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Credential Manager, quindi selezionare My Identity (Identità). 3. Nel riquadro di destra, in Single Sign On fare clic su Manage Applications and Credentials (Gestisci applicazioni e credenziali). 4.
Modifica delle credenziali Per modificare le credenziali: ITWW 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Credential Manager, quindi selezionare My Identity (Identità). 3. Nel riquadro di destra, in Single Sign On fare clic su Manage Applications and Credentials (Gestisci applicazioni e credenziali). 4. Fare clic sulla voce dell'applicazione che si desidera modificare, quindi fare clic su More (Altro). 5.
Attività avanzate (riservate all'amministratore) Le pagine “Authentication and Credentials” (Autenticazione e credenziali) e “Advanced Settings” (Impostazioni avanzate) di Credential Manager sono accessibili esclusivamente agli utenti dotati dei privilegi di amministratore. Da queste pagine, è possibile effettuare le seguenti operazioni: ● Definire la modalità di accesso per utenti e amministratori. ● Configurare le proprietà delle credenziali.
Configurazione di requisiti di autenticazione personalizzati Se la serie di credenziali di autenticazione desiderata non è presente nell'elenco della scheda di autenticazione nella pagina “Authentication and Credentials” (Autenticazione e credenziali), è possibile creare requisiti personalizzati. Per configurare i requisiti personalizzati: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2.
4. 5. Fare clic sul tipo di credenziale che si desidera modificare. ● Per registrare la credenziale, fare clic su Register (Registra) e seguire le istruzioni visualizzate. ● Per eliminare la credenziale, fare clic su Clear(Cancella), quindi fare clic su Sì nella finestra di dialogo di conferma. ● Per modificare le proprietà della credenziale, fare clic su Proprietà e seguire le istruzioni visualizzate. Fare clic su Applica, quindi su OK.
ITWW 4. Selezionare la casella di controllo Use Credential Manager to log on to Windows (Utilizza Credential Manager per accedere a Windows). 5. Fare clic su Applica, quindi su OK per salvare le modifiche. 6. Riavviare il computer.
Esempio 2: uso della pagina “Advanced Settings” (Impostazioni avanzate) per richiedere la verifica utente prima dell'operazione Single Sign-on Per rendere necessaria la verifica delle credenziali in Single Sign-On prima dell'accesso a una finestra di dialogo o a una pagina Web registrate: 66 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, selezionare Credential Manager, quindi selezionare Advanced Settings (Impostazioni avanzate). 3.
Glossario Account di rete su un dominio. Account utente o amministratore di Windows, su un computer locale, in un gruppo di lavoro o Account utente Windows computer. Profilo della persona autorizzata ad effettuare l'accesso a una rete o a un singolo Archivio per il ripristino di emergenza Area di memorizzazione protetta che consente la ricodifica crittografica di chiavi utente di base da una chiave del proprietario della piattaforma a un'altra.
DriveLock Funzione di protezione che collega l'unità disco rigido a un utente e richiede che questi immetta correttamente la password DriveLock all'avvio del computer. DriveLock automatica Funzione di protezione che consente di generare automaticamente le password DriveLock e proteggerle con il chip di protezione incorporata TPM.
Token virtuale Funzione di protezione molto simile a quella di una smart card e del relativo lettore. Il token viene salvato nell'unità disco rigido del computer oppure nel registro di sistema di Windows. Quando si accede con un token virtuale, viene richiesto un PIN utente per completare l'autenticazione.
70 Glossario ITWW
Indice analitico A account Credential Manager 49 utente di base 30 account di rete 57 account utente di base 30 attivazione autenticazione delle smart card 41 autenticazione di accensione 41 chip TPM 28 DriveLock automatica 43 massima protezione 45 opzioni periferica 39 protezione BIOS, smart card 9 autenticazione di accensione al riavvio di Windows 46 attivazione e disattivazione 41 B backup embedded security (protezione incorporata) 33 identità 54 single sign-on 60 smart card 15 BIOS Configuration for Pr
impostazione 44 modifica 45 Password di impostazione di Impostazione del computer impostazione 44 modifica 45 password di impostazione di protezione 3 password di impostazione F10 3 password di protezione incorporata 4 password di scheda utente del BIOS definizione 3 password proprietario definizione 4 impostazione 29 password scheda amministratore del BIOS definizione 3 Password scheda utente BIOS impostazione e modifica 12 Password smart card amministratore di BIOS modifica 11 password token per il ripris