Protect Tools User Guide
Embedded Security สําหรับ ProtectTools
คําอธิบายย
อ
รายละเอียด วิธีแกไข
การเขารหัสโฟลเดอร
โฟลเดอรยอย และไฟลบน
PSD ทําใหเกิดขอความแสดง
ขอผิดพลาด
หากผูใชคัดลอกไฟล
และไฟลเดอรไปยัง
PSD
และพยายามเขารหัสโฟลเดอร
/ไฟล
หรือ
โฟลเดอร/โฟลเดอรยอย ขอความ Error
Applying Attributes จะปรากฏขึ้น ผูใช
สามารถเขารหัสไฟลเดียวกันบน C:\ drive บน
ฮารดไดรฟที่ติดตั้งไว
พิเศษ
สิ่งนี้ไดรับการออกแบบไว
แลว
การยายไฟล/โฟลเดอรไปยัง PSD ที่เขารหัสไฟลโฟลเดอรโดย
อัตโนมัติ ไมจําเปนตอง “เขารหัสคู” ที่ไฟล/โฟลเดอร กําลังพยายาม
เขารหัสคูโดยใชบน PSD โดยการใช EFS จะทําใหเกิดขอความ
การแสดงขอผิดพลาดนี้
ไมสามารถแสดงความเป
นเจา
ของกับระบบปฏิบัติการอื่นใน
แพล็ตฟอร
ม
MultiBoot
หากไดรฟไดตั้งคาสําหรับการบูตหลายระบบ
ปฏิบัติการ เจาของสามารถถูกนําด
วยตัวชวยการ
เริ่มตนของแพล็ตฟอร
มในหนึ่งระบบปฏิบัติการ
เทานั้น
สิ่งนี้ไดรับการออกแบบไว
แลว
เพื่อเหตุผลทางดานความปลอดภัย
ผูดูแลระบบสามารถดู ลบ
เปลี่ยนชื่อ หรือย
ายเนื้อหา
ของโฟลเดอร
EFS ที่เข
ารหัส
การเขารหัสโฟลเดอรจะไมหยุดผูใชที่ไมได
ตรวจ
สอบความถูกต
องดวยสิทธิ์ของผูดูแลระบบเพื่อดู
ลบ หรือยายเนื้อหาของโฟลเดอร
สิ่งนี้ไดรับการออกแบบไวแล
ว
เป
นคุณสมบัติของ
EFS ไม
ใช
Embedded Security TPM
Embedded Security ใช
ซอฟตแวรของ
Microsoft EFS และ
EFS เก็บไฟล
/โฟลเดอร
สิทธิ์การเขาใชสําหรับผูดูแลระบบทั้งหมด
โฟลเดอรที่เขารหัสด
วย
EFS
ใน Windows 2000 จะไม
แสดงที่ถูกไฮไลตเปนสีเขียว
โฟลเดอรที่เขารหัสด
วย
EFS ใน Windows
2000 จะไมแสดงที่ถูกไฮไลต
เปนสีเขียว
สิ่งนี้ไดรับการออกแบบไวแล
ว
เป
นคุณสมบัติของ
EFS ที่ไม
ไฮไลตโฟลเดอรที่เขารหัสใน
Windows 2000 แต
มีใน
Windows XP จริงหรือไม
ที่
Embedded Security TPM ได
ติดตั้งแลว
EFS ไมจําเปนตองใชรหัสผาน
เพื่อดูไฟลที่เขารหัสใน
Windows 2000
หากผูใชติดตั้ง Embedded Security ให
ล็อกออกเปนผูดูแลระบบ แลวล็อกออฟแลวกลับ
เขาเป
นผูดูแลระบบ
ผูใช
สามารถดูไฟล
/
โฟลเดอรตามลําดับใน Windows 2000 โดยที่
ไมมีรหัสผ
าน
กรณีนี้เกิดเฉพาะในบัญชีผู
ดูแล
ระบบแรกบน Windows 2000 หากบัญชีผูดูแล
ระบบที่สองไดล็อกเขาแล
ว
จะไมเกิดกรณีนี้ขึ้น
สิ่งนี้ไดรับการออกแบบไวแลว
เปนคุณสมบัติของ EFS ใน Windows 2000 EFS ใน
Windows XP ตามค
าเริ่มตนจะไมใหผูใชเปดไฟล
/โฟลเดอร
โดย
ที่ไม
มีรหัสผาน
ซอฟตแวรไมควรติดตั้งไวกอน
บนการเรียกคืนด
วยพารทิชัน
FAT32
หากผูใชพยายามทําการเรียกคืนฮารดไดรฟโดย
การใช
FAT32 จะไม
มีการเขารหัสตัวเลือก
สําหรับไฟล
/โฟลเดอร
ใดๆ
โดยการใช
EFS
สิ่งนี้ไดรับการออกแบบไวแลว
Microsoft EFS สนับสนุนเฉพาะบน NTFS และจะไม
ทํางาน
บน FAT32 คุณสมบัตินี้เป
นของ
EFS ของ Microsoft และไม
เกี่ยวข
องกับซอฟตแวรของ
HP ProtectTools
Windows 2000 User
สามารถแชรไปยังเครือขาย
PSD ดวยการแชรที่ซอน ($)
Windows 2000 User สามารถแชรไปยังเครือ
ขาย PSD ดวยการแชรที่ซอน ($) การแชรที่ซอน
สามารถเขาใชผานเครือขายโดยการใชการแชรที่
ซอน ($)
PSD ไมไดแชรบนเครื่อขายอยางปกติ แตสามารถแชรผานการ
แชรที่ซอน ($) ใน Windows 2000 เทานั้น HP ขอแนะนําใหมี
รหัสผานที่ปองกันบัญชีผูดูแลระบบภายในเสมอ
ผูใชสามารถเขารหัสหรือลบ
ไฟล XML แหลงจัดเก็บสําหรับ
การเรียกคืน
โดยออก ACL สําหรับโฟลเดอรที่ไมไดตั้งคา ดัง
นั้น ผูใชสามารถเขาหรัสหรือลบไฟล
โดยไมไดตั้ง
ใจหรือตั้งใจ ทําใหไมสามารถเขาถึงได เมื่อได
เขารหัสหรือลบไฟลนี้แลว จะไมมีใครสามารถใช
ซอฟตแวร TPM ได
สิ่งนี้ไดรับการออกแบบไวแลว
ผูใชมีสิทธิ์เขาใชแหลงจัดเก็บฉุกเฉินเพื่อที่จะบันทึก/อัพเดตการ
คัดลอกการสํารองขอมูลของ Basic User Key ลูกคาควรจะนําวิธี
การรักษาความปลอดภัยของแนวทางที่เหมาะสมและแนะนําผูใชที่
ไมเคยเขารหัสหรือลบไฟลของแหล
งจัดเก็บการเรียกคืน
HP ProtectTools
Embedded Security EFS
ทํางานร
วมกับ
Symantec
Antivirus หรือ Norton
Antivirus ทําการเขารหัส/ถอด
รหัสและเวลาที่สแกนได
นาน
กว
า
ไฟลที่เขารหัสแยงกันกับ Symantec Antivirus
หรือสแกนไวรัสของ Norton Antivirus 2005
ระหวางขั้นตอนการสแกน รหัสผานของ Basic
User จะแจงเตือนผูใชรหัสผานทุกๆ 10 ไฟลโดย
ประมาณ หากผูใช
ไมปอนรหัสผาน
รหัสผ
านของ
Basic User จะแจงเตือนวาหมดเวลา การ
อนุญาตให NAV2005 ดําเนินการดวยการสแกน
ตอไป การเขารหัสไฟลโดยการใช HP
ProtectTools Embedded Security EFS จะ
นานขึ้นเมื่อ Symantec Antivirus หรือ
Norton Antivirus ทํางานอยู
ในการลดเวลาที่จําเปนในการสแกนไฟล
ของ
HP ProtectTools
Embedded Security EFS ผูใชสามารถปอนรหัสผานการเข
า
รหัสกอนการสแกนหรือการถอดรหัสกอนการสแกน
ในการลดเวลาที่จําเปนในการเขารหัส/ถอดรหัสขอมูลโดยการใช
HP ProtectTools Embedded Security EFS ผูใช
ไมควรยก
เลิกการใชงาน Auto-Protect บน Symantec Antivirus หรือ
Norton Antivirus
ไมสามารถบันทึกแหลงจัดเก็บ
การเรียกคืนฉุกเฉินลงสื่อที่ถอด
เขาออกได
หากผูใส MMC หรือการด SD เมื่อกําลังสราง
พาธของแหลงจัดเก็บการเรียกคืนฉุกเฉินระหวาง
Embedded Security Initialization ขอความ
แสดงขอผิดพลาดจะปรากฏขึ้น
สิ่งนี้ไดรับการออกแบบไวแลว
56 บท 7 การแกไขปญหา THWW