安全保护 用户指南
© 版权所有 2006 Hewlett-Packard Development Company, L.P.
目录 1 安全保护功能 2 密码 设置密码准则 ........................................................................................................................................ 4 计算机设置实用程序的设置密码 ........................................................................................................... 5 设定设置密码 ....................................................................................................................... 5 输入设置密码 ....................................................................................
8 安全保护缆锁 9 指纹识别器(仅限某些机型) 使用指纹识别器 .................................................................................................................................. 29 注册指纹 ............................................................................................................................ 29 步骤 1:设置指纹识别器 ................................................................................... 30 步骤 2:使用已注册的指纹登录到 Windows ..................................................... 31 索 引 ......................
1 安全保护功能 注意 安全措施只能起到防范作用,这些防范措施可能无法杜绝产品使用不当或被盗等现象。 注意 您的笔记本计算机支持一项基于联机安全保护的跟踪与恢复服务 CompuTrace。如果笔记 本计算机被盗,当未经授权的用户使用该计算机访问 Internet 时,CompuTrace 能够追踪它的下 落。您必须购买软件并订购服务才能使用 CompuTrace。有关订购 CompuTrace 软件的详细信 息,请访问 http://www.hpshopping.
2 第1章 安全保护功能 ZHCN
2 密码 大多数安全保护功能都使用密码。只要设置了密码,就请记下密码并将其存放在远离笔记本计算机的安 全地点。请注意下列有关密码的注意事项: ● 设置密码、开机密码和驱动器锁密码均可在计算机设置实用程序中进行设置,并通过系统 BIOS 来 管理。 ● 智能卡个人标识号和嵌入式安全保护密码均为 ProtectTools 安全管理器的密码,可在计算机设置实 用程序中启用。它们除了具备常规的 ProtectTools 功能外,还具备 BIOS 密码保护功能。智能卡个 人标识号与所支持的智能卡读卡器配合使用,而嵌入式安全保护密码则与嵌入式安全保护芯片一起 使用。 ● Windows 密码只能在 Windows 操作系统中进行设置。 ● 如果您忘记了在计算机设置实用程序中设定的设置密码,则无法访问设置实用程序。 ● 如果在计算机设置实用程序中启用了严格的安全保护功能,却忘记了设置密码或开机密码,则无法 再访问和使用计算机。有关其它信息,请致电客户服务中心或服务合作伙伴。 ● 如果您忘记了在计算机设置实用程序中设置的开机密码和设置密码,将无法启动计算机或从休眠模 式中恢复。有关其它信息,请致电客
Windows 密码 功能 管理员密码* 在 Windows 管理员级别上防止他人擅自访问笔记本计算机内容。 用户密码 防止对 Windows 用户帐户的访问。它还防止对笔记本计算机内容进行访问,并 且在笔记本计算机从等待模式或休眠模式恢复时必须输入它。 *要了解有关设置 Windows 管理员密码或 Windows 用户密码的信息,请选择 Start(开始)> Help and Support(帮助和 支持)。 设置密码准则 您可以对计算机设置实用程序功能和 Windows 安全保护功能使用相同的密码,还可以对多个计算机设 置实用程序功能使用同一密码。 在计算机设置实用程序中设置的密码 ● 最多可以由 32 个字母和数字组成,并且不区分大小写。 ● 必须使用相同的按键进行设置和输入。例如,如果您用键盘的数字键设置了密码,则系统无法识别 您后来尝试用嵌入式数字小键盘的数字键输入的密码。 注意 ● 某些笔记本计算机型号包括单独的数字小键盘,其功能与键盘的数字键完全相同。 必须在计算机设置实用程序提示时输入。在 Windows 中设置的密码必须在出现 Windows 提示时输 入。 创
计算机设置实用程序的设置密码 计算机设置实用程序的设置密码用于保护计算机设置实用程序中的配置设置和系统标识信息。设置了该 密码后,必须输入该密码才能访问计算机设置实用程序,以及使用实用程序进行更改。 设置密码 ● 尽管可以与 Windows 管理员密码相同,但二者不能互换。 ● 在您设置、输入、更改或删除时均不显示。 ● 必须使用相同的按键进行设置和输入。例如,如果您用键盘的数字键设定了设置密码,则系统无法 识别通过嵌入式数字小键盘的数字键输入的密码。 ● 最多可以由 32 个字母和数字组成,并且不区分大小写。 设定设置密码 在计算机设置实用程序中可以设定、更改和删除设置密码。 要管理此密码,请执行以下操作: 1. 通过打开或重新启动笔记本计算机的方式打开计算机设置实用程序。当屏幕的左下角显示“F10 = ROM Based Setup”(F10 = 基于 ROM 的设置)消息时,按 f10 键。 2.
计算机设置实用程序的开机密码 计算机设置实用程序的开机密码可以防止他人未经授权擅自使用计算机。设置该密码后,每次开机时均 要输入该密码。 开机密码具有以下特点: ● 在您设置、输入、更改或删除时均不显示。 ● 必须使用相同的按键进行设置和输入。例如,如果您用键盘的数字键设定了开机密码,则系统无法 识别通过嵌入式数字小键盘的数字键输入的密码。 ● 最多可以由 32 个字母和数字组成,并且不区分大小写。 设置开机密码 在计算机设置实用程序中可以设置、更改和删除开机密码。 要管理此密码,请执行以下操作: 1. 通过打开或重新启动笔记本计算机的方式打开计算机设置实用程序。当屏幕的左下角显示“F10 = ROM Based Setup”(F10 = 基于 ROM 的设置)消息时,按 f10 键。 2.
输入开机密码 在 Power-on Password(开机密码)的提示下,键入该密码(使用设置密码时使用的同类按键),然 后按 enter 键。三次尝试均未能正确输入密码后,您必须关闭笔记本计算机,再将其打开,然后重试。 重新启动时需要输入开机密码 除了在每次开机时要求输入开机密码之外,还可以在每次重新启动时要求输入开机密码。 要在计算机设置实用程序中启用和禁用该功能,请执行以下操作: ZHCN 1. 通过打开或重新启动笔记本计算机的方式打开计算机设置实用程序。当屏幕的左下角显示“F10 = ROM Based Setup”(F10 = 基于 ROM 的设置)消息时,按 f10 键。 2. 使用箭头键选择 Security(安全保护)> Password options(密码选项)> Require password on restart(重新启动时需要输入密码),然后按 enter 键。 3. 使用箭头键启用或禁用密码功能,然后按 f10 键。 4.
计算机设置实用程序中的驱动器锁保护功能 小心 为防止受驱动器锁保护的硬盘驱动器变得永久无法使用,请将驱动器锁的用户密码和主人 密码记录下来,放到远离计算机的安全地点。如果忘记了这两个驱动器锁密码,硬盘驱动器将永 久锁定,从而无法再用。 利用驱动器锁的保护功能,可以防止他人擅自访问硬盘驱动器中的内容。驱动器锁仅适用于笔记本计算 机上内置的硬盘驱动器。在驱动器上采用了驱动器锁保护后,必须输入密码才能访问驱动器。该驱动器 必须装在笔记本计算机上,而不是对接设备选件或外接多功能插槽选件上,才能通过输入驱动器锁密码 来访问驱动器。 要对内置的硬盘驱动器采用驱动器锁保护,必须在计算机设置实用程序中设置用户密码和主人密码。在 使用驱动器锁保护时,请注意以下事项: ● 对硬盘驱动器应用了驱动器锁保护之后,必须输入用户密码或主人密码方能访问该硬盘驱动器。 ● 用户密码的拥有者应该是受保护的硬盘驱动器的日常用户。主人密码的拥有者可以是系统管理员, 也可以是日常用户。 ● 用户密码和主人密码可以相同。 ● 只有解除驱动器上的驱动器锁保护后,才能删除用户密码或主人密码。只有使用主人密码才能解除 驱动器上的驱动器锁保护。
设置驱动器锁密码 要访问计算机设置实用程序中的驱动器锁设置,请执行以下操作: 1. 通过打开或重新启动笔记本计算机的方式打开计算机设置实用程序。当屏幕的左下角显示“F10 = ROM Based Setup”(F10 = 基于 ROM 的设置)消息时,按 f10 键。 2. 使用箭头键来选择 Security(安全保护)> DriveLock passwords(驱动器锁密码),然后按 enter 键。 3. 选择要保护的硬盘驱动器的位置,然后按 f10 键。 4. 使用箭头键在 Protection(保护) 字段中选择 Enable(启用),然后按 f10 键。 5. 阅读警告信息。要继续进行操作,请按 f10 键。 6. 在 New Password(新密码)和 Verify New Password(验证新密码)字段中键入您的用户密 码,然后按 f10 键。 7. 在 New password(新密码)和 Verify new password(验证新密码)字段中键入您的主人密 码,然后按 f10 键。 8.
输入驱动器锁密码 确保硬盘驱动器已装在笔记本计算机(而不是可选的对接设备或外部多功能插槽)中。 在 DriveLock HDD Bay Password(驱动器锁硬盘驱动器托架密码)的提示下,键入您的用户密码或 主人密码(使用设置密码时使用的同类按键),然后按 enter 键。 两次密码输错后,必须重新启动笔记本计算机,然后重试。 更改驱动器锁密码 要访问计算机设置实用程序中的驱动器锁设置,请执行以下操作: 1. 通过打开或重新启动笔记本计算机的方式打开计算机设置实用程序。当屏幕的左下角显示“F10 = ROM Based Setup”(F10 = 基于 ROM 的设置)消息时,按 f10 键。 2. 使用箭头键来选择 Security(安全保护)> DriveLock passwords(驱动器锁密码),然后按 enter 键。 3. 使用箭头键选择内置硬盘驱动器的位置,然后按 f10 键。 4.
3 计算机设置实用程序的安全保护功能 设备安全保护 在计算机设置实用程序的 Boot options(引导选项)菜单或 Port options(端口选项)菜单中,您可以禁 用或启用系统设备。 要在计算机设置实用程序中禁用或重新启用系统设备,请执行以下操作: 1. 通过打开或重新启动笔记本计算机的方式打开计算机设置实用程序。当屏幕的左下角显示“F10 = ROM Based Setup”(F10 = 基于 ROM 的设置)消息时,按 f10 键。 2. 使用箭头键选择 System Configuration(系统配置)> Boot options(引导选项)或 System Configuration(系统配置)> Port options(端口选项),然后输入您的首选项。 3. 要确认您的首选项,请按 f10 键。 4.
设置严格的安全保护功能 要在计算机设置实用程序中启用严格的安全保护功能,请执行以下操作: 1. 通过打开或重新启动笔记本计算机的方式打开计算机设置实用程序。当屏幕的左下角显示“F10 = ROM Based Setup”(F10 = 基于 ROM 的设置)消息时,按 f10 键。 2. 使用箭头键选择 Security(安全保护)> Password options(密码选项),然后按 enter 键。 3. 使用箭头键选择 Stringent security(严格的安全保护功能)字段。 4. 阅读警告信息。要继续进行操作,请按 f10 键。 5. 要在每次开机时启用该功能,请按 f10 键。 6. 要保存首选项,请使用箭头键选择 File(文件)> Save changes and exit(保存更改并退出)。 然后按照屏幕上的说明进行操作。 重新启动计算机之后,首选项开始生效。 取消严格的安全保护功能 要在计算机设置实用程序中取消严格的安全保护功能,请执行以下操作: 1.
计算机设置实用程序中的系统信息 计算机设置实用程序中的系统信息功能可以提供两类系统信息: ● 有关笔记本计算机型号和电池组的标识信息。 ● 有关处理器、高速缓存、内存、ROM、视频修订版和键盘控制器修订版的规格信息。 要查看常规的系统信息,请使用箭头键选择 File(文件)> System Information(系统信息)。 注意 为了防止他人未经授权擅自访问此信息,必须在计算机设置实用程序中创建设置密码。有 关详细信息,请参阅“设定设置密码”。 ZHCN 计算机设置实用程序中的系统信息 13
计算机设置实用程序中的系统标识 利用计算机设置实用程序中的 System ID(系统标识)功能,可以显示或输入计算机的资产标签和物主 标签。 注意 为了防止他人未经授权擅自访问此信息,必须在计算机设置实用程序中创建设置密码。有 关详细信息,请参阅“设定设置密码”。 要管理此功能,请执行以下操作: 1. 通过打开或重新启动笔记本计算机的方式打开计算机设置实用程序。当屏幕的左下角显示“F10 = ROM Based Setup”(F10 = 基于 ROM 的设置)消息时,按 f10 键。 2. 要查看或输入标识系统组件的标签标识,请使用箭头键选择 Security(安全保护)> System ID (系统标识)。 3. 要确认相关信息或您的首选项,请按 f10 键。 4.
4 防病毒软件 使用笔记本计算机收发电子邮件、联网或访问 Internet 时,计算机可能会感染病毒。计算机病毒会导致 操作系统、应用程序或实用程序无法运行或无法正常运行。 防病毒软件可以检测出大部分病毒并杀灭病毒,而且在很多情况下还能修复病毒造成的损坏。为了实时 防止感染新发现的病毒,必须及时更新防病毒软件。 此款笔记本计算机预装了 Norton Internet Security 软件。有关使用 Norton Internet Security 软件的信 息,请选择 Start(开始)> All Programs(所有程序)> Norton Internet Security > Help and Support(帮助和支持)。 有关计算机病毒的详细信息,请在 Help and Support Center(帮助和支持中心)的 Search(搜索)字 段中键入 viruses 即可搜索得到。 ZHCN 15
16 第4章 防病毒软件 ZHCN
5 防火墙软件 当您使用笔记本计算机收发电子邮件、联网或访问 Internet 时,未经授权的用户有可能获取有关您、笔 记本计算机及个人信息。使用笔记本计算机预装的防火墙软件可以保护您的隐私。 防火墙功能通过记录、报告和自动报警来监视计算机的所有传入和传出通信量。有关详细信息,请参见 防火墙文档,或者与防火墙生产商联系。 注意 在某些情况下,防火墙可能阻止对 Internet 游戏的访问、干扰网络上的打印机或文件共享 或者阻止合法的电子邮件附件。要暂时解决此问题,可以先禁用防火墙,再执行所要执行的任 务,然后重新启用防火墙。要永久解决此问题,请重新配置防火墙。 ZHCN 17
18 第5章 防火墙软件 ZHCN
6 重要安全更新程序(仅限某些机型) 小心 为了防止笔记本计算机感染病毒和威胁到笔记本计算机的安全,请您一收到警报就立即安 装 Microsoft 提供的所有重要的联机更新程序。 您的笔记本计算机可能已经附带了 Windows XP 重要安全更新光盘,从中可以获取笔记本计算机配置完 毕后提供的其它更新。 要使用 Windows XP 重要安全更新光盘更新系统,请执行以下操作: 1. 将光盘插入驱动器中。(该光盘会自动运行安装应用程序。) 2. 按照屏幕上的说明安装所有更新程序。(此过程可能需要几分钟时间。) 3.
20 第6章 重要安全更新程序(仅限某些机型) ZHCN
7 ProtectTools 安全管理器(仅限某些 机型) 某些型号的笔记本计算机预装了 ProtectTools 安全管理器。该软件可以通过 Microsoft Windows 的控制 面板进行访问。它提供的安全保护功能有助于防止他人未经授权擅自访问计算机、网络和重要的数据。 ProtectTools 安全管理器是一个安全控制台,可通过添加下列模块提供增强功能: ● ProtectTools 嵌入式安全保护 ● ProtectTools 凭证管理器 ● ProtectTools BIOS 配置 ● ProtectTools 智能卡安全保护 ● ProtectTools Java 卡安全保护 您可以通过 HP 网站预安装、预装载或下载加装模块,具体情况视笔记本计算机的型号而定。有关详细 信息,请访问 http://www.hp.
ProtectTools 嵌入式安全保护 注意 笔记本计算机必须安装了可选的可信平台模块 (TPM) 嵌入式安全保护芯片,才能使用 ProtectTools 嵌入式安全保护功能。 ProtectTools 嵌入式安全保护的安全保护功能可以防止未经授权擅自访问用户数据或凭证,包括以下功 能: ● 管理功能,例如主人通行短语的所有权和管理。 ● 用户功能,例如用户对用户通行短语的注册和管理。 ● 设置配置,包括为保护用户数据而设置增强的 Microsoft EFS 和个人安全驱动器。 ● 管理功能,例如备份和恢复密钥层次结构。 ● 在使用嵌入式安全保护时,支持第三方应用程序(例如 MicrosoftOutlook 和 Internet Explorer)采 用数字证书保护措施。 可选的 TPM 嵌入式安全保护芯片可以增强并支持 ProtectTools 安全管理器的其它安全保护功能。例 如,在用户登录 Windows 时,ProtectTools 凭证管理器可以利用嵌入式芯片进行验证。在某些机型 上,TPM 嵌入式安全保护芯片还支持增强的 BIOS 安全保护功能,这些功能可通过 Protect
ProtectTools 凭证管理器 ProtectTools 凭证管理器的安全保护功能可以防止他人未经授权擅自访问您的计算机,其中包括以下各 个方面: ● 登录 MicrosoftWindows 时不输入密码而使用其它方法,例如使用智能卡登录 Windows。 ● 单一登录功能,可自动记住用于网站、应用程序和受保护网络资源的凭证。 ● 支持安全设备选件,如智能卡读卡器和指纹识别器。 有关详细信息,请参阅 ProtectTools 凭证管理器的联机帮助。 ZHCN ProtectTools 凭证管理器 23
ProtectTools BIOS 配置 使用 ProtectTools BIOS 配置,可以从 ProtectTools 安全管理器应用程序中访问 BIOS(计算机设置实 用程序)的安全保护功能和配置设置。这样一来,用户就可以更加便捷地访问计算机设置实用程序所管 理的系统安全功能。 使用 ProtectTools BIOS 配置,您可以执行以下操作 ● 管理开机密码和设置密码。 ● 配置其它开机验证功能,如启用智能卡密码和嵌入式安全保护功能进行验证。 ● 启用和禁用硬件功能,如 CD-ROM 引导功能或各个硬件端口。 ● 配置引导选项,其中包括启用多重引导功能和改变引导顺序。 注意 计算机设置实用程序也具有 ProtectTools BIOS 配置中的许多功能。 有关详细信息,请参阅 ProtectTools BIOS 配置的联机帮助。 24 第7章 ProtectTools 安全管理器(仅限某些机型) ZHCN
ProtectTools 智能卡安全保护 利用 ProtectTools 智能卡安全保护功能,可以对配备智能卡读卡器选件的计算机中的智能卡进行设置和 配置。 注意 智能卡和 Java 卡都使用智能卡读卡器。 使用 ProtectTools 智能卡安全保护,您可以执行以下操作: ● 使用智能卡安全保护功能。可选的 ProtectTools 智能卡及智能卡读卡器进一步强化了安全保护功 能。 ● 对 ProtectTools 智能卡进行初始化,以便与 ProtectTools 凭证管理器配合使用。 ● 与 BIOS 配合使用可在预引导环境中启用智能卡验证,以及为管理员和用户配置单独的智能卡。这 需要用户在允许装载操作系统之前插入智能卡并输入(或不输入)个人标识号。 ● 设置和更改用于验证智能卡用户的密码。 ● 备份和恢复智能卡中存储的智能卡 BIOS 密码。 有关详细信息,请参阅 ProtectTools 智能卡安全保护的联机帮助。 ZHCN ProtectTools 智能卡安全保护 25
ProtectTools Java 卡安全保护 利用 ProtectTools Java™ 卡安全保护,可以对配备智能卡读卡器选件的笔记本计算机中的 Java 卡进行 设置和配置。 注意 Java 卡和智能卡都使用智能卡读卡器。 使用 ProtectTools Java 卡安全保护,您可以执行以下操作: ● 使用 Java 卡安全保护功能。可选的 ProtectTools Java 卡及智能卡读卡器进一步强化了安全保护功 能。 ● 创建一个唯一个人标识号,以便 Java 卡与 ProtectTools 凭证管理器配合使用。 ● 与 BIOS 配合使用可在预引导环境中启用 Java 卡验证,以及为管理员和用户配置单独的 Java 卡。 这需要用户在允许装载操作系统之前插入 Java 卡并输入个人标识号。 ● 设置和更改用于验证 Java 卡用户的标识。 ● 备份和恢复 Java 卡中存储的 Java 卡标识。 有关详细信息,请参阅 ProtectTools Java 卡安全保护的联机帮助。 26 第7章 ProtectTools 安全管理器(仅限某些机型) ZHCN
8 安全保护缆锁 注意 安全保护缆锁只能作为一种防范措施,并不能防止笔记本计算机被盗或使用不当。 要安装安全保护缆锁,请执行以下操作: 1. 将安全保护缆锁绕在固定物体上。 2. 将钥匙 (1) 插入缆锁 (2) 中。 3.
28 第8章 安全保护缆锁 ZHCN
9 指纹识别器(仅限某些机型) 使用指纹识别器 注意 指纹识别器的位置因机型而异。 注册指纹 指纹识别器允许您使用在 ProtectTools 安全管理器中注册的指纹(而不是使用 Windows 密码)登录到 Windows 中。 不论您使用的 HP 计算机集成了指纹识别器,还是配备了指纹识别器选件,通过指纹登录到 Windows 时都需执行以下两个步骤: ZHCN 1. 设置指纹识别器。 2.
步骤 1:设置指纹识别器 注意 如果您使用的是指纹识别器选件,请在执行以下步骤之前将识别器连接到计算机。 要设置指纹识别器,请执行以下操作: 1. 在 Windows 中,双击任务栏通知区中的 Credential Manager(凭证管理器)图标。 –或– 选 择 Start ( 开 始 ) > All Programs ( 所 有 程 序 ) > ProtectTools Security Manager (ProtectTools 安全管理器),然后单击左侧的 Credential Manager(凭证管理器)标签。 2. 在“My Identity”(我的标识)页上,单击该页右上角的 Log On(登录)。 此时,将打开 Credential Manager Logon Wizard(凭证管理器登录向导)。 3. 在“Introduce Yourself”(个人信息)页上,单击 Next(下一步)接受默认的用户名。 注意 如果在此计算机上注册了其他用户,则可以通过输入 Windows 用户名来选择需要进 行指纹注册的用户。 4. 5.
9. 在注册了至少两个手指之后,请单击 Finish(完成),然后单击 OK(确定)。 10. 要对其他 Windows 用户设置指纹识别器,请以该用户的身份登录到 Windows 中,然后重复步骤 1 到 9。 步骤 2:使用已注册的指纹登录到 Windows 要使用您的指纹登录到 Windows 中,请执行以下操作: 1. 注册完您的指纹后,立即重新启动 Windows。 2. 在屏幕的左上角,单击 Log on to Credential Manager(登录到凭证管理器)。 3. 在 Credential Manager Logon Wizard(凭证管理器登录向导)对话框中,通过扫描您已经注册 过的任何手指(而不是单击用户名)登录到 Windows 中。 4.
32 第9章 指纹识别器(仅限某些机型) ZHCN
索引 A 安全保护 功能 1 密码准则 4 安全保护缆锁 27 C 重要的更新程序,软件 ProtectTools 安全管理器 21 ProtectTools 凭证管理器 23 ProtectTools 嵌入式安全保护 22 ProtectTools 智能卡安全保护 25 19 D 电缆 安全保护 27 F 防病毒软件 15 防火墙软件 17 G 管理员密码 4 J 计算机设置实用程序 开机密码 6 驱动器锁密码 8 设备安全保护 11 设置密码 5 严格的安全保护功能 11 Q 驱动器锁密码 更改 10 删除 10 设置 9 输入 10 说明 8 R 软件 重要的更新程序 19 防病毒 15 防火墙 17 S 设备安全保护 11 Y 严格的安全保护功能 用户密码 4 11 Z 指纹识别器 29 M 密码 管理员 4 开机 6 驱动器锁 8 设置 5 用户 4 准则 4 P ProtectTools BIOS 配置 24 ProtectTools Java 卡安全保护 26 ZHCN 索引 33
34 索引 ZHCN