ProtectTools Guida per l'utente
© Copyright 2007 Hewlett-Packard Development Company, L.P. Microsoft e Windows sono marchi registrati negli Stati Uniti di Microsoft Corporation. Intel è un marchio o un marchio registrato di Intel Corporation o delle sue consociate negli Stati Uniti e in altri paesi. AMD, il logo AMD Arrow e le combinazioni esistenti sono marchi di Advanced Micro Devices, Inc. Bluetooth è un marchio del rispettivo proprietario ed è utilizzato da HewlettPackard Company dietro concessione in licenza.
Sommario 1 Introduzione alle modalità di protezione Funzioni di HP ProtectTools ................................................................................................................. 2 Accesso a HP ProtectTools Security .................................................................................................... 3 Raggiungimento degli obiettivi chiave relativi alla protezione .............................................................. 4 Protezione contro furti mirati ..................
Uso della registrazione automatica .................................................. 18 Uso della registrazione manuale (trascinamento) ............................ 19 Gestione di applicazioni e credenziali ............................................................... 19 Modifica delle proprietà dell'applicazione ......................................... 19 Rimozione di un'applicazione da Single Sign-On ............................. 19 Esportazione di un'applicazione .....................................
Creazione di una Java card utente ................................................................... 42 Disabilitazione di una Java card per l'autenticazione di accensione ................. 42 5 BIOS Configuration for HP ProtectTools Attività generali ................................................................................................................................... 44 Gestione delle opzioni di avvio ..........................................................................................
vi ITWW
1 Introduzione alle modalità di protezione HP ProtectTools Security Manager è un software che fornisce funzioni di protezione create per salvaguardare il computer, le reti e i dati critici dall'accesso non autorizzato.
Funzioni di HP ProtectTools Nella tabella riportata di seguito vengono elencate le funzioni principali dei moduli HP ProtectTools: Modulo Funzioni principali Credential Manager for HP ProtectTools ● Credential Manager consente di conservare le proprie password personali. ● La funzione Single Sign-on ricorda password multiple per i siti Web, le applicazioni e le risorse di rete protette.
Accesso a HP ProtectTools Security Per accedere a HP ProtectTools Security dal Pannello di controllo di Windows®: ▲ Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. NOTA: Dopo aver configurato il modulo Credential Manager, è possibile avviare HP ProtectTools anche accedendo a Credential Manager direttamente dalla schermata di accesso a Windows. Per ulteriori informazioni, consultare la sezione Accesso a Windows con Credential Manager a pagina 17.
Raggiungimento degli obiettivi chiave relativi alla protezione I moduli di HP ProtectTools possono lavorare in combinazione per fornire soluzioni in grado di soddisfare varie problematiche relative alla protezione, inclusi i seguenti obiettivi chiave: ● Protezione contro furti mirati ● Limitazione dell'accesso ai dati sensibili ● Blocco degli accessi non autorizzati dall'interno o dall'esterno della sede ● Creazione di criteri per password sicure Protezione contro furti mirati Un esempio di questo t
ancora, alle informazioni personali, come ad esempio le cartelle cliniche dei pazienti o ai dati finanziari personali. Le funzioni indicate di seguito consentono di bloccare gli accessi non autorizzati: ● ● ● ● Se abilitata, la funzione di autenticazione al preavvio impedisce l'accesso al sistema operativo.
Ulteriori elementi protettivi Assegnazione dei ruoli per la protezione Nella gestione della protezione dei computer (soprattutto per le grandi imprese), una pratica importante è quella di distribuire responsabilità e diritti tra vari tipi di amministratori e utenti. NOTA: Nel caso di una piccola impresa o di un singolo utente, questi ruoli possono essere ricoperti dalla stessa persona.
Password di HP ProtectTools Modulo di HP ProtectTools in cui è impostata Funzione quando il computer viene acceso, riavviato o viene disattivato lo stato di sospensione. Password token per il ripristino di emergenza Embedded Security, da amministratore IT Protegge l'accesso al token per il ripristino di emergenza, che è un file di backup per il chip di protezione incorporata.
Creazione di una password di protezione Quando si creano password, occorre innanzitutto rispettare le specifiche tecniche stabilite dal programma. In linea generale, comunque, considerare quanto segue per creare password complesse e ridurre le possibilità che la password venga compromessa: ● Scegliere password che contengano più di 6 caratteri, preferibilmente più di 8. ● Scegliere una password che contenga sia maiuscole che minuscole.
Utilizzo di Backup guidato di HP ProtectTools per selezionare i moduli HP ProtectTools ed eseguirne il backup 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro a sinistra fare clic su HP ProtectTools e quindi su Backup and Restore (Backup e ripristino). 3. Nel riquadro a destra fare clic su Backup Options (Opzioni backup). Si apre la finestra Backup guidato di HP ProtectTools. Seguire le istruzioni visualizzate per effettuare il backup delle credenziali.
8. Fare clic su Advanced (Avanzate) per selezionare la data di inizio, la data di fine e le impostazioni per le attività ripetitive. Fare clic su Applica. 9. Fare clic su Settings(Impostazioni) e selezionare le impostazioni per Scheduled Task Completed (Attività programmata completata), Idle Time (Tempo di pausa) e Risparmio energia. 10. Per chiudere la finestra di dialogo, fare clic su Applica e quindi su OK. Ripristino delle credenziali 1.
2 Credential Manager for HP ProtectTools Credential Manager for HP ProtectTools utilizza le seguenti funzioni per proteggere il computer dagli accessi non autorizzati. ITWW ● Alternative alle password nella procedura di accesso a Windows, come ad esempio l'utilizzo di una Java Card o di un lettore biometrico per accedere a Windows. Per ulteriori informazioni, consultare la sezione Registrazione delle credenziali a pagina 13.
Procedure di installazione Accesso a Credential Manager A seconda della configurazione, è possibile accedere a Credential Manager con uno dei seguenti metodi: ● Accesso guidato a Credential Manager (consigliato) ● Icona HP ProtectTools Security Manager nell'area di notifica ● HP ProtectTools Security Manager NOTA: Se per accedere a Credential Manager viene utilizzata la richiesta di accesso a Credential Manager sulla schermata di accesso a Windows, si effettua contemporaneamente l'accesso a Windows.
Primo accesso Prima di iniziare, è necessario accedere a Windows con un account amministratore, ma senza accedere a Credential Manager. 1. Aprire HP ProtectTools Security Manager facendo doppio clic sull'icona HP ProtectTools Security Manager nell'area di notifica. Si apre la finestra HP ProtectTools Security Manager. 2. Nel riquadro di sinistra fare clic su Credential Manager, quindi fare doppio clic su Accedi a nell'angolo superiore destro del riquadro di destra.
Configurazione del lettore di impronte digitali 1. Dopo aver effettuato l'accesso a Credential Manager, passare il dito sul lettore di impronte digitali. Si apre la procedura guidata per la registrazione di Credential Manager. 2. Seguire le istruzioni visualizzate per completare la registrazione delle impronte digitali e impostare il lettore delle impronte digitali. 3.
Attività generali La pagina "Identità personale" in Credential Manager è accessibile a tutti gli utenti. Dalla pagina "Identità personale" è possibile effettuare le seguenti operazioni: ● Creazione di un token virtuale ● Modifica della password di accesso a Windows ● Gestione di un PIN del token ● Gestione dell'identità ● Blocco del computer NOTA: Questa opzione è disponibile solo se la richiesta di accesso classica a Credential Manager è abilitata.
4. Selezionare il token del quale si desidera modificare il PIN, quindi fare clic su Avanti. 5. Seguire le istruzioni visualizzate per completare la modifica del PIN. Gestione dell'identità Cancellazione di un'identità dal sistema NOTA: Questa operazione non modifica l'account utente Windows. 16 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, fare clic su Credential Manager. 3.
Blocco del computer La funzione è disponibile quando si accede a Windows mediante Credential Manager. Per proteggere il computer mentre si è lontani dalla postazione, utilizzare la funzione Lock Workstation (Blocca workstation). Questa funzione impedisce a utenti non autorizzati di accedere al computer. Solo l'utente e i membri del gruppo di amministratori del computer possono sbloccarlo. NOTA: Questa opzione è disponibile solo se la richiesta di accesso classica a Credential Manager è abilitata.
Aggiunta di un account 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra fare clic su Credential Manager, quindi selezionare Servizi e applicazioni. 3. Nel riquadro di destra fare clic su Accesso a Windows, quindi su Add a Network Account (Aggiungi account di rete). Viene aperta la procedura guidata per l'aggiunta di un account di rete. 4. Seguire le istruzioni visualizzate. Rimozione di un account 1.
4. 5. Fare clic su More (Altro) e scegliere tra le opzioni di seguito: ● Non utilizzare SSO (Single Sign-On) con questo sito o applicazione. ● Richiedere di selezionare l'account per questa applicazione. ● Inserire le credenziali senza inviarle. ● Autenticare l'utente prima di immettere le credenziali. ● Visualizzare il collegamento SSO per questa applicazione. Fare clic su Sì per completare la registrazione. Uso della registrazione manuale (trascinamento) 1.
Esportazione di un'applicazione È possibile esportare applicazioni per creare una copia di backup dello script dell'applicazione Single Sign-On. Sarà possibile utilizzare questo file per ripristinare i dati di Single Sign-On. Sarà un supplemento al file di backup dell'identità, che contiene solo le credenziali. Per esportare un'applicazione: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2.
● ◦ Import Script (Importa script) ◦ Export Script (Esporta script) Credenziali ◦ ● Create New (Crea nuova) View Password (Visualizza password) NOTA: È necessario autenticare l'identità prima di visualizzare la password. 6. Seguire le istruzioni visualizzate. 7. Fare clic su OK. Utilizzo della protezione applicazioni Con questa funzione è possibile configurare l'accesso alle applicazioni.
NOTA: Se la categoria non è Everyone (Tutti), potrebbe essere necessario fare clic su Override default settings (Sovrascrivi impostazioni predefinite) per sovrascrivere le impostazioni della categoria Everyone (Tutti). 5. Fare clic sulla voce dell'applicazione che si desidera rimuovere, quindi fare clic su Rimuovi. 6. Fare clic su OK. Modifica delle impostazioni di limitazione per un'applicazione protetta 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2.
Attività avanzate (riservate all'amministratore) Le pagine "Authentication and Credentials" (Autenticazione e credenziali) e "Advanced Settings" (Impostazioni avanzate) di Credential Manager sono accessibili esclusivamente agli utenti dotati dei privilegi di amministratore.
Configurazione di requisiti di autenticazione personalizzati Se la serie di credenziali di autenticazione desiderata non è presente nell'elenco della scheda di autenticazione nella pagina "Authentication and Credentials" (Autenticazione e credenziali), è possibile creare requisiti personalizzati. Per configurare i requisiti personalizzati: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2.
4. 5. Fare clic sul tipo di credenziale da modificare. Per modificare le credenziali è possibile utilizzare una delle seguenti opzioni: ● Per registrare la credenziale, fare clic su Register (Registra) e seguire le istruzioni visualizzate. ● Per eliminare la credenziale, fare clic su Clear (Cancella), quindi fare clic su Sì nella finestra di dialogo di conferma. ● Per modificare le proprietà della credenziale, fare clic su Proprietà e seguire le istruzioni visualizzate.
NOTA: Selezionando la casella di controllo Use Credential Manager with classic logon prompt (Utilizza Credential Manager con la richiesta di avvio classico) è possibile bloccare il computer. Vedere "Blocco del computer a pagina 17".
Esempio 2: uso della pagina "Advanced Settings" (Impostazioni avanzate) per richiedere la verifica utente prima dell'operazione Single Sign-on ITWW 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, fare clic su Credential Manager, quindi selezionare Impostazioni. 3. Nel riquadro di destra, fare clic sulla scheda Single Sign On (Single Sign-On). 4.
3 Embedded Security for HP ProtectTools NOTA: Per utilizzare Embedded Security for HP ProtectTools è necessario che il chip TPM di protezione incorporata sia installato nel computer. Embedded Security for HP ProtectTools protegge i dati o le credenziali utente dall'accesso non autorizzato.
Procedure di installazione ATTENZIONE: Per ridurre i rischi in termini di protezione, si consiglia all'amministratore IT di inizializzare immediatamente il chip di protezione incorporata.
Inizializzazione del chip di protezione incorporata Durante il processo di inizializzazione di Embedded Security, è possibile eseguire le seguenti operazioni: ● Impostare una password proprietario per il chip di protezione incorporata, che protegga l'accesso a tutte le funzioni del titolare sul chip di protezione incorporata. ● Configurare l'archivio per il ripristino di emergenza, un'area di memorizzazione protetta che consente la nuova crittografia di chiavi utente di base per tutti gli utenti.
Impostazione dell'account utente di base L'impostazione di un account utente di base in Embedded Security consente di effettuare le seguenti attività: ● Generare una chiave utente di base per la protezione delle informazioni crittografate, e impostare una password per la protezione della chiave utente di base. ● Impostare un'unità personale protetta (PSD) per la memorizzazione di file e cartelle crittografate. ATTENZIONE: Salvaguardare la password chiave utente di base.
Attività generali Dopo aver impostato l'account utente di base, è possibile effettuare le seguenti attività: ● Crittografia di file e cartelle ● Invio e ricezione di posta elettronica crittografata Uso dell'unità personale protetta (PSD) Al termine dell'impostazione della PSD, viene richiesto di digitare la password chiave utente di base all'accesso successivo. Se la password chiave utente di base viene immessa correttamente, è possibile accedere alla PSD direttamente da Esplora risorse.
Modifica della password chiave utente di base Per modificare la password chiave utente di base: ITWW 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, fare clic su Protezione integrata, quindi su User Settings (Impostazioni utente). 3. Nel riquadro di destra, in Basic User Key password (Password chiave utente di base), fare clic su Change (Cambia). 4. Immettere la vecchia password, quindi impostare e confermare la nuova password. 5.
Attività avanzate Backup e ripristino La funzionalità di backup di Protezione integrata crea un archivio che contiene informazioni sulla certificazione da ripristinare in caso di emergenza. Creazione di un file di backup Per creare un file di backup: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, fare clic su Protezione integrata, quindi su Backup. 3. Nel riquadro destro, fare clic su Backup.
Modifica della password proprietario Per modificare la password proprietario: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, fare clic su Protezione integrata, quindi su Avanzate. 3. Nel riquadro di destra, in Owner Password (Password proprietario), fare clic su Change (Cambia). 4. Immettere la vecchia password proprietario, quindi impostare e confermare la nuova. 5. Fare clic su OK.
Migrazione delle chiavi con Migrazione guidata La migrazione è un'attività avanzata riservata all'amministratore, che consente la gestione, il ripristino e il trasferimento di chiavi e certificati. Per informazioni sulla migrazione, consultare la Guida in linea di Protezione integrata.
4 Java Card Security for HP ProtectTools Java Card Security for HP ProtectTools gestisce l'impostazione e la configurazione delle Java card per i computer dotati di un lettore di Java Card opzionale. Con Java Card Security sono disponibili le seguenti funzioni: ITWW ● Accesso alle funzioni di Java Card Security ● Opera in combinazione con l'utilità Impostazione del computer per attivare l'autenticazione delle Java Card al momento dell'accensione.
Attività generali La pagina "Generale" consente di effettuare le seguenti attività: ● Modificare un PIN Java card ● Selezionare il lettore di schede o la tastiera Smart Card NOTA: Il lettore utilizza sia Java card sia smart card. Questa funzione è disponibile se il computer dispone di più di un lettore. Modifica di un PIN Java card Per modificare un PIN Java card: NOTA: Il PIN Java card deve comprendere da 4 a 8 caratteri numerici. 1.
Attività avanzate (solo per amministratori) La pagina "Avanzate" consente di eseguire le seguenti attività: ● Assegnazione di un PIN Java card ● Assegnazione di un nome a una Java card ● Impostazione di autenticazione di accensione ● Backup e ripristino di Java card NOTA: Per visualizzare la pagina "Avanzate" è necessario disporre dei diritti di amministratore per Windows.
Assegnazione di un nome a una Java card Per poterla utilizzare per l'autenticazione di accensione, è necessario che alla Java card venga assegnato un nome. Per assegnare un nome a una Java card: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, fare clic su Java Card Security, quindi su Avanzate. 3. Inserire la Java card nel lettore.
Attivazione della Java card per l'autenticazione di accensione e creazione di una Java card amministratore Per attivare la Java card per l'autenticazione di accensione: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, fare clic su Java Card Security, quindi su Avanzate. 3. Inserire la Java card nel lettore.
Creazione di una Java card utente NOTA: Per la creazione di una Java card utente, sono necessari l'autenticazione di accensione e una scheda amministratore. Per creare una Java card utente: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, fare clic su Java Card Security, quindi su Avanzate. 3. Inserire una Java card che verrà utilizzata come scheda utente. 4.
5 BIOS Configuration for HP ProtectTools BIOS Configuration for HP ProtectTools fornisce accesso alle impostazioni di configurazione e di protezione dell'utilità Impostazione del computer. Offre agli utenti l'accesso Windows alle funzioni di protezione del sistema gestite dall'Impostazione del computer. Con BIOS Configuration è possibile ottenere quanto segue: ● Gestire le password di accensione e dell'amministratore.
Attività generali BIOS Configuration consente di gestire diverse impostazioni del computer che sarebbero altrimenti accessibili solo premendo F10 all'avvio e accedendo all'utility Computer Setup. Gestione delle opzioni di avvio È possibile utilizzare BIOS Configuration per gestire varie impostazioni per attività che vengono eseguite all'accensione o al riavvio del computer. Per gestire le opzioni di avvio: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2.
Attivazione e disattivazione delle opzioni di configurazione del sistema NOTA: Alcuni degli elementi elencati di seguito potrebbero non essere supportati dal computer in uso. Per attivare o disattivare le opzioni relative alle periferiche o alla protezione: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, fare clic su BIOS Configuration. 3.
● 5.
Attività avanzate Gestione delle impostazioni dei moduli aggiuntivi di HP ProtectTools Alcune funzionalità di HP ProtectTools Security Manager possono essere gestite in BIOS Configuration. Attivazione e disattivazione del supporto per l'autenticazione all'accensione delle smart card L'attivazione di questa opzione consente di utilizzare una smart card per l'autenticazione utente all'accensione del computer.
Attivazione e disattivazione del supporto per l'autenticazione di accensione della protezione incorporata L'abilitazione di questa opzione consente al sistema di utilizzare il chip di protezione incorporata TPM (se disponibile) per l'autenticazione utente all'accensione del computer. NOTA: Per attivare completamente la funzione di autenticazione di accensione, occorre anche configurare il chip di protezione incorporata TPM utilizzando il modulo Embedded Security for HP ProtectTools.
Abilitare e disabilitare la protezione DriveLock dell'unità disco rigido DriveLock è una funzione di sicurezza di standard industriale che impedisce l'accesso non autorizzato ai dati memorizzati su unità disco rigido ATA. DriveLock è stato implementato come estensione di Computer Setup ed è disponibile solo se vengono rilevate unità disco rigido che supportano il set di comandi di protezione ATA. DriveLock è destinato a clienti HP per i quali la sicurezza dei dati è fondamentale.
Per utenti con esigenze di sicurezza meno rigide HP sconsiglia di abilitare DriveLock. Appartengono a questa tipologia utenti singoli ed utenti che conservano dati non importanti sui dischi fissi. Per questi utenti il rischio di perdere il disco in caso di smarrimento di entrambe le password è decisamente superiore al valore dei dati che DriveLock dovrebbe proteggere. L'accesso a Computer Setup e a DriveLock può essere limitato tramite la password di configurazione.
6. Fare clic su OK nella finestra di dialogo Password. 7. Nella finestra di HP ProtectTools fare clic su Applica e quindi su OK. Configurazione della password di configurazione Per impostare la password di Impostazione del computer: 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra, fare clic su BIOS Configuration, quindi su Protezione. 3. Nel riquadro di destra, accanto a Password di configurazione, fare clic su Set (Imposta). 4.
NOTA: Se si desidera disattivare la massima sicurezza, deselezionare la casella di controllo Abilita massima sicurezza. 4. Nella finestra di HP ProtectTools fare clic su Applica e quindi su OK. Attivazione e disattivazione dell'autenticazione di accensione al riavvio di Windows Questa opzione consente di ottimizzare la protezione richiedendo all'utente di digitare una password di accensione, TPM, o smart card al riavvio di Windows.
6 Drive Encryption for HP ProtectTools ATTENZIONE: Prima di disinstallare il modulo Drive Encryption è necessario decrittografare tutte le unità crittografate. In caso contrario, non sarà possibile accedere ai dati presenti nelle unità crittografate, a meno che non siano state registrate con il servizio di recupero Drive Encryption (vedere "Ripristino a pagina 56"). La reinstallazione del modulo Drive Encryption non consentirà di accedere alle unità crittografate.
Encryption management (Gestione crittografia) Crittografia di un'unità 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra fare clic su Drive Encryption, quindi selezionare Encryption Management (Gestione crittografia). 3. Nel riquadro di destra, fare clic su Activate (Attiva). Viene visualizzata la procedura guidata di Drive Encryption for HP ProtectTools. 4. Seguire le istruzioni visualizzate per attivare la crittografia.
Gestione utente Aggiunta di un utente 1. Selezionare Start > Tutti i programmi > HP ProtectTools Security Manager. 2. Nel riquadro di sinistra fare clic su Drive Encryption, quindi selezionare Gestione utente. 3. Nel riquadro di destra fare clic su Aggiungi. Selezionare un nome utente nell'elenco User name (Nome utente) oppure digitare il nome dell'utente nella casella Username (Nome utente). Fare clic su Avanti. 4. Digitare la password di Windows per l'utente selezionato, quindi fare clic su Avanti.
Ripristino Sono disponibili le due seguenti misure di protezione: ● Se la password viene dimenticata, non sarà possibile accedere alle unità crittografate. Tuttavia, è possibile registrarsi al servizio di recupero Drive Encryption che consentirà di accedere al computer anche nel caso in cui la password venga dimenticata. ● È possibile utilizzare un dischetto, un dispositivo di memorizzazione flash o un altro supporto di memorizzazione USB per eseguire una copia di backup delle chiavi di Drive Encryption.
7 Risoluzione dei problemi Credential Manager per ProtectTools Breve descrizione Dettagli Soluzione Utilizzando l'opzione Network Accounts di Credential Manager, l'utente può selezionare l'account di dominio cui accedere. Quando si utilizza l'autenticazione TPM, questa opzione non è disponibile. Tutti gli altri metodi di autenticazione funzionano correttamente. Utilizzando l'autenticazione TPM, l'utente accede soltanto al computer locale.
Breve descrizione Dettagli Soluzione L'amministratore di dominio non può modificare la password di Windows anche con l'autorizzazione. Questa situazione si verifica dopo che un amministratore di dominio ha effettuato l'accesso ad un dominio e ne ha registrato l'identità con Credential Manager utilizzando un account con diritti di amministratore su dominio e PC locale.
Breve descrizione Dettagli Soluzione l'apertura di Credential Manager all'atto dell'inserimento della Java Card. ITWW 1. Fare clic su Advanced Settings (Impostazioni avanzate). 2. Fare clic su Service & Applications (Assistenza e applicazioni). 3. Fare clic su Java Cards and Tokens (Java Card e token). 4. Fare clic quando la Java Card/il token sono stati inseriti. 5. Selezionare la casella di controllo Advise to logon (Avvisa di effettuare l'accesso).
Breve descrizione Dettagli Soluzione Se l'utente accede prima a Windows, deve effettuare manualmente l'accesso a Credential Manager. Il ripristino di Embedded Security impedisce a Credential Manager di andare a buon fine. Credential Manager non riesce a registrare le credenziali in seguito al ripristino delle impostazioni predefinite della ROM.
Embedded Security per ProtectTools ITWW Breve descrizione Dettagli Soluzione La crittografia di cartelle, sottocartelle e file su PSD provoca un messaggio d'errore. Se l'utente copia file e cartella nell'unità PSD e prova a crittografare cartelle/file oppure cartelle/sottocartelle, viene visualizzato il messaggio Error Applying Attributes (Errore di applicazione attributi). L'utente può crittografare gli stessi file dell'unità C:\ su un disco fisso aggiuntivo. Come da progettazione.
Breve descrizione Dettagli Soluzione Security EFS con Symantec Antivirus o Norton Antivirus comporta tempi di scansione e crittografia/decrittazione più lunghi. Antivirus o Norton Antivirus 2005. Durante il processo di scansione, all'utente viene richiesto di inserire la password per la chiave utente base all'incirca ogni 10 file. Se l'utente non immette la password, la richiesta scade, consentendo a NAV2005 di continuare la scansione.
ITWW Breve descrizione Dettagli Soluzione la utility Computer Setup (F10). password. In questo modo, chiunque Tuttavia, HP consiglia vivamente di mantenere sempre abbia l'accesso diretto al sistema avrà la protetta da password la utility Computer Setup (F10). possibilità di ripristinare il modulo TPM e di provocare una possibile perdita di dati.
Breve descrizione Dettagli Soluzione e apre lo strumento Administration (Amministrazione), l'opzione Disable (Disabilita) non è disponibile e la disinstallazione non procede finché non viene chiuso lo strumento Administration (Administration). (Amministrazione), quindi procedere alla disinstallazione. L'accesso allo strumento Administration (Amministrazione) richiede l'inizializzazione della Basic User Key (Chiave utente base).
Breve descrizione Dettagli PC o su un PC inizializzato in precedenza vengono sovrascritti i file Emergency Recovery e Emergency Token. I nuovi file non possono essere utilizzati per il recupero. precedenza sovrascrive i file xml di Recovery Archive e Recovery Token, rendendoli inutilizzabili. Gli script di login automatizzato non funzionano durante il ripristino utente in Embedded Security.
Breve descrizione Dettagli Soluzione PSD e fare in modo che non venga caricato dopo il riavvio. È stato rilevato un errore Se l'utente interno durante il ripristino fa clic sull'opzione Restore under ● dall'archivio di backup Backup (Ripristina da backup) di automatico. Embedded Security in HPPTSM per effettuare il ripristino dall'archivio di backup automatico ● seleziona SPSystemBackup .
Breve descrizione Dettagli Soluzione currently not accessible. Click here if you want to backup to a temporary archive until the Backup Archive is accessible again. (La posizione dell'archivio di backup non è al momento accessibile. Fare clic qui per effettuare il backup su un archivio temporaneo finché non sia nuovamente disponibile l'archivio di backup.
Varie Descrizione sintetica Dettagli dell'impatto sul software Soluzione HP ProtectTools Security Manager: Avvertenza ricevuta: The security application can not be installed until the HP Protect Tools Security Manager is installed (L'applicazione di sicurezza non può essere installata finché non è stato installato HP Protect Tools Security Manager). Tutte le applicazioni di sicurezza, quali Embedded Security, Java Card e lettori biometrici, sono plug-in estensibili per l'interfaccia HP Security Manager.
Descrizione sintetica dell'impatto sul software Dettagli Soluzione 5. HP ProtectTools Security Manager: Ad intermittenza, viene riportato un errore quando si chiude l'interfaccia Security Manager. A livello intermittente (1 su 12 casi), si crea un errore con l'uso del pulsante di chiusura, a destra, nella parte superiore della videata, per chiudere Security Manager prima che siano state caricate tutte le applicazioni plug-in. ● Versione FW = 2.18 (o superiore) ● Libreria driver TPM versione 2.0.0.
70 Descrizione sintetica Dettagli dell'impatto sul software Soluzione Factory Settings (Ripristina impostazioni predefinite) di Embedded Security Security Device. Per impostazione predefinita, Power-on authentication support (Supporto autenticazione all'accensione) è impostato su Disable (Disabilita). Device, Power-on authentication support (Supporto autenticazione all'accensione) resta abilitato.
Glossario Account di rete in un dominio. Account utente o amministratore di Windows su un computer locale, in un gruppo di lavoro o Account utente di Windows Profilo di un utente autorizzato all'accesso a una rete o a un singolo computer. Archivio per il ripristino di emergenza Area di memorizzazione protetta che consente la nuova crittografia di chiavi utente di base da una chiave del proprietario della piattaforma in un'altra.
Firma digitale Dati inviati con un file che verificano il mittente del materiale e controllano che il file non sia stato modificato dopo che è stato firmato. Identità In HP ProtectTools Credential Manager, gruppo di credenziali e impostazioni gestite come un account o un profilo di uno specifico utente. Infrastruttura a chiave pubblica (PKI) Standard che definisce le interfacce per la creazione, l'utilizzo e l'amministrazione di certificati e chiavi di crittografia.
Indice analitico A abilitare DriveLock 49 accessi non autorizzati, blocco 4 accesso blocco degli accessi non autorizzati 4 accesso a HP ProtectTools Security 3 accesso a Windows Credential Manager 17 password 7 account Credential Manager 13 utente di base 31 account di rete 18 account di rete di Windows 18 account utente di base 31 attivazione autenticazione delle smart card 47 autenticazione di accensione 47 chip TPM 29 Embedded Security 35 Java card per l'autenticazione di accensione 41 massima sicurezza
PIN del token, modifica 15 procedure di installazione 12 proprietà delle credenziali, configurazione 24 protezione applicazioni 21 protezione applicazioni, rimozione 21 registrazione automatica SSO 18 registrazione delle impronte digitali 13 registrazione di altre credenziali 14 registrazione di un token 14 registrazione di un token virtuale 14 registrazione di una Java Card 14 registrazione manuale SSO 19 requisiti di autenticazione personalizzati 24 Single Sign On (SSO) 18 specifiche di accesso 23 token v
opzioni periferica 45 P password accensione, impostazione 50 accensione, modifica 50 accesso a Windows 15 chiave utente di base 33 configurazione del computer, gestione 50 configurazione, impostazione 51 configurazione, modifica 51 criteri, creazione 5 gestione 6 HP ProtectTools 6 istruzioni 8 opzioni, impostazione 51 proprietario 30 proprietario, modifica 35 protezione, creazione 8 token per il ripristino di emergenza 30 utente, ripristino 35 password amministratore BIOS 7 password chiave utente di base ca