Protect Tools User Guide
การเปดใชงานและปดใชงานการปองกันฮารดไดรฟ DriveLock
DriveLock เปนคุณสมบัติปองกันความปลอดภัยระดับมาตรฐานอุตสาหกรรม ที่จะปองกันการเขาถึงขอมูลในฮารดไดรฟ
ATA โดยไมไดรับอนุญาต ตัวล็อคไดรฟเปนสวนเสริมของโปรแกรมการตั้งคาคอมพิวเตอร ซึ่งสามารถใชไดเมื่อตรวจพบ
ฮารดไดรฟที่รองรับชุดคําสั่งระบบความปลอดภัย ATA เท
านั้น
DriveLock เปนคุณสมบัติสําหรับผู
ใช
HP ที่ให
ความสําคัญ
สูงสุดในการปองกั
นขอมูล ซึ่งในกรณีนี้ มูลคาของฮารดไดรฟและการสูญเสียขอมูลในไดรฟเปรียบเทียบไมไดกับเลยกับกับ
ความเสียหายที่อาจเกิดขึ้นจากการลวงละเมิดเขาใชขอมูลสําคัญโดยไมไดรับอนุญาต และเพื่อเพิ่มความยืดหยุนในกรณีที่คุณ
ลืมรหัสผานโดยยังคงระดับการรักษาความปลอดภัยไวนั้น คุณสมบัติ DriveLock ของ HP จึงใชรูปแบบการปองกันดวยรหั
ส
ผานสองคา รหัสผานชุดหนึ่งจะถูกกําหนดและใชโดยผูดูแลระบบ สวนอีกชุดหนึ่งจะถูกกําหนดและใชโดยผูใชปลายทาง และ
จะไมมี “หนทางพิเศษ” สําหรับปลดล็อคไดรฟหากรหัสผานทั้งสองคาสูญหายไป ดังนั้น คุณสมบัติ DriveLock จะปลอดภัยที่
สุดในกรณีที่มีการจําลองขอมูลในไดรฟไปยังระบบขอมูลขององคกร หรือมีการสํารองขอมูลอยางสม่ําเสมอ ในกรณีที่ไม
สามารถจํ
ารหัสผานทั้งสองคาของตัวล็อคไดรฟ
ฮารดไดรฟนั้นก็จะใชไมได
อีกตอไป
ทางเลือกนี้อาจเสี่ยงเกินไปสําหรับผู
ใชที่
ไมมีความจําเปนตองใชการปองกันในระดับนี้ แตสําหรับผูใชที่มีความจําเปน ความเสี่ยงนี้อาจคุมคาเมื่อคํานึงถึงขอมูลที่เก็บ
รักษาในไดรฟ
การใชตัวล็อคไดรฟ
เมื่อตรวจพบฮาร
ดไดรฟตั้งแตหนึ่งตัวที่สนับสนุนชุดคําสั่งความปลอดภัย ATA ตัวเลือกของ Drivelock จะปรากฏใตเมนู
Security ในโปรแกรมการตั้งคาคอมพิวเตอร
ผูใชจะเห็นตัวเลือกในการกําหนดรหัสผานหลักหรือใช
งานคุณสมบัติ
DriveLock และจะตองป
อนรหัสผานสําหรับผูใช
จึงจะสามารถใช
คุณสมบัตินี้ได
และเนื่องจากการกําหนดค
าของ
DriveLock ในครั้งแรกมักกระทําโดยผูดูแลระบบ ดังนั้นจึ
งควรกําหนดรหัสผานหลักกอน ทั้งนี้ HP ขอแนะนําใหผูดูแลระบบ
กําหนดรหัสผานหลักไว ไมวาจะตองการใชคุณสมบัติ DriveLock หรือไมก็ตาม เพื่อที่ผูดูแลระบบจะสามารถแกไขการตั้งคา
ตัวล็อคไดรฟไดหากมีการล็อคไดรฟในอนาคต เมื่อกําหนดรหัสผานหลักแลว ผูดูแลระบบสามารถใชคุณสมบัตินี้ หรือเลือกที่
จะไมใชคุณสมบัตินี้ก็ได
หากมีฮาร
ดไดรฟที่ถูกล็อค กระบวนการ POST จะใหคุณปอนรหัสผานเพื่อปลดล็อคไดรฟ
หากมีการกําหนดรหัสผ
านเมื่อ
เปดเครื่องไว
และรหัสผานนั้นตรงกับรหัสผ
านสําหรับผูใชของตัวล็อคไดรฟ
กระบวนการ POST จะไมให
คุณปอนรหัสผาน
อีกครั้ง แตหากไมมีการกําหนดรหัสผานเมื่อเปดเครื่องไว ผูใชจะตองปอนรหัสผานสําหรับ DriveLock เมื่อเริ
่มระบบ
คอมพิวเตอรจากเครื่องที่เย็น คุณอาจตองใชรหัสผานหลักหรือรหัสผานสําหรับผูใช สําหรับการเริ่มระบบคอมพิวเตอรแบบ
วอรมบูต ใหปอนรหัสผานตัวเดียวกับที่ใชปลดล็อคไดรฟในระหวางการเริ่มระบบคอมพิวเตอรจากเครื่องที่เย็นที่ทําไปกอน
หนานี้ ผูใชสามารถปอนรหัสผานไดเพียงสองครั้ง ในการเริ่มระบบคอมพิวเตอรจากเครื่องที่เย็น หากรหัสผานไมถูกตองทั้ง
สองครั้ง กระบวนการ
POST จะดําเนินการตอ แตจะไมสามารถเขาสูไดรฟดังกลาวได สําหรับการเริ่มระบบคอมพิวเตอร
แบบวอรมบูตหรือการเป
ดจาก
Windows หากรหัสผานไมถูกตองทั้งสองครั้ง กระบวนการ POST จะหยุดลง และผูใชจะได
รับคําแนะนําใหหมุนเวียนพลังงาน
การใชงาน DriveLock
การใชงานตัวล็อคไดรฟ
เหมาะที่สุดกับสภาพแวดลอมแบบองคกร
และผูดูแลระบบจะต
องตั้งคาฮารดไดรฟ
ซึ่งรวมถึงการ
กําหนดรหัสผ
านหลักของตัวล็อคไดรฟ
และรหัสผ
านสําหรับผูใชชั่วคราวดวย
ในกรณีที่ผู
ใชลืมรหัสผานสําหรับผูใช
หรือเมื่อมี
การเปลี่ยนมือผูใช คุณสามารถใชรหัสผานหลักเพื่อรีเซ็ตรหัสผานสําหรับผูใชและสามารถใชงานไดรฟไดอีกครั้ง
HP ขอแนะนําใหผูดูแลระบบที่เลือกใช
คุณสมบัตินี้ควรกําหนดนโยบายภายในองคกรสําหรับการกําหนดและเก็บรักษารหัส
ผ
านหลัก เพื่อปองกันเหตุการณที่ผูใชอาจจงใจหรือมิไดจงใจกําหนดรหัสผานทั้งสองชุดกอนที่จะออกจากองคกร ซึ่งหากเปน
เชนนั้น จะตองมีการเปลี่ยนฮารดไดรฟใหม เพราะจะไมสามารถใชงานฮารดไดรฟนี้ไดอีก และเชนเดียวกัน หากไมมีการ
กําหนดรหัสผานหลักไว ผูดูแลระบบอาจไมสามารถเขาสูฮารดไดรฟได และจะไมสามารถดําเนินการตรวจสอบซอฟตแวร
ตามปกติไดโดยไมไดรั
บอนุญาต รวมถึงฟงกชันการควบคุมทรัพยสินและการสนับสนุนอื่นๆ ดวย
ทั้งนี้ HP ไมแนะนําใหใชคุณสมบัติตัวล็อคไดรฟสําหรับผูใชที่ไมมีความจําเปนตองใชระบบรักษาความปลอดภัยที่เขมงวด
เชนนี้ ผูใชในกลุมนี้รวมถึงผูใชคอมพิวเตอรสวนบุคคล หรือผูใชที่ไมไดเก็บขอมูลสําคัญไวในฮารดไดรฟเปนประจํา สําหรับผู
ใชเหลานี้ การสูญเสียฮารดไดรฟเนื่องจากการลืมรหัสผานทั้งสองชุดจะไมคุมกับการใชตัวล็อคไดรฟเพื่อปองกันขอมูล คุณ
สามารถจํากัดการเขาใชโปรแกรมการตั้งคาคอมพิวเตอรและตัวล็อคไดรฟดวยรหัสผานสําหรับการตั้งคา โดยผูดูแลระบบ
สามารถกําหนดรหัสผานสําหรับการตั้งคาขึ้นโดยไมใหผูใชอื่นทราบรหัสผานนั้น ก็จะสามารถจํากัดการใชงานตัว
ล็อคไดรฟได
การจัดการรหัสผานการตั้งคาคอมพิวเตอร
คุณสามารถใชการกําหนดคา BIOS เพื่อตั้งคาและเปลี่ยนแปลงรหัสผานปองกันการเปดเครื่องและรหัสผานการตั้งคาในการ
ตั้งคาคอมพิวเตอรและยังจัดการการตั้งคารหัสผานหลายๆ ตัว
46 บท 5 การกําหนดคา BIOS สําหรับ HP ProtectTools THWW