Protect Tools User Guide

Software Impacted—คํา
อธบายย
อ
รายละเอยด วิธีแกไข
อนญาตให
Security Manager เพื่อใหบรการการโหลดอความ
เสรจสมบรูณ
(สามารถพบไดที่ดานบนของหนาต
าง
Security
Manager) และปลั๊กอนที่อยูในรายการทางคอลมนดานซ
าย
ใน
การหลกเลี่ยงขอผดพลาด ใหระยะเวลาอนเหมาะสมสาหรบปลั๊กอิน
เหล
านี้เพื่อโหลด
HP ProtectTools * General
—Unrestricted เขาใชหร
ไมควบมสทธิ์ผูดูแลระบบ
ความเสี่ยงด
านความปลอดภัย
ความเี่ยงต
างๆ
ที่อาจเกดขึ้นไดกบเขาใช
ที่ไม
บังคบไปที่คอมพวเตอรไคลเอนต:
การลบของ PSD
การแกไขการประสงค
รายของการตั้งคาผู
ใช
การยกเลกของนโยบายดานความปลอดภัย
และการทางาน
ผูดูแลระบบสนบสนนใหปฏิบัติตามแนวทางที่เหมาะสมในการ
จํากดสทธิ์ของผใชทั่วไปและการจากดการเขาใชของผูใช
ผูใชที่ไมไดรับการตรวจสอบความถกต
องไควรไดสิทธิ์การ
จัดการี่อนุมัติ
BIOS และรหสผานของ OS
Embedded Security ออก
จากซงค
หากผูใชไมตรวจสอบความถกตองรสผานที่
เปนรหสผานของ BIOS Embedded Security
รหสผานของ BIOS Embedded Security จะ
ยอนกลบไปเปนรหสผานดานความปลอดภยแบบ
ฝงตวผาน F10 BIOS
นี่เปนการทางานที่ไดรับการออกแบบแลว รหสผานเหานี้สามารถ
ซิงโครไนไดอีกโดยการเปลี่ยนรหสผานของ OS Basic User
และตรวจสอบความถกตองที่การแจงเตอนรหสผานของ BIOS
Embedded Security
เฉพาะูใชสามารถ
ล็อกออนไปที่ระบบหลงจากการ
ตรวจความถกต
องการบตลวง
หนาของ TPM ี่เปดใชงานใน
BIOS
TPM BIOS PIN ที่เกี่ยวของกบผูใชแรกที่เริ่ม
ตนการตั้งคาผ
ใช
หากคอมพวเตอรหนึ่งเครื่องมีผู
ใชหลายคน ผูใชแรกที่สําคัญ คือผูดูแลระบบ ผูใช
แรกจะให
รหัส
PIN ูใช
ของ
TPM กับผ
ใชอื่น
เพื่อใช
ในการลอกเขา
นี่เปนการทางานที่ไดรับการออกแบบแลว HP ขอแนะนาใหแผนก
ไอทของลกคาใหทํตามนโยบายความปลอดภยที่ดีสําหรบการ
สรางโซลูชนรกษาความปลอดภและตรวจใหรหสผานของผูดูแล
ระบบ BIOS ที่ถูกกาหนดค
าโดยผูดูแลระบบไอทีสําหรบการ
ปองกนระดบของระบบ
ผูใชไดเปลี่ยนรหัส PIN เพื่อ
สรางการทางานการบูต TPM
ลวงหนาหลงจากการรเซตค
า
จากโรงงานของ TPM
ผูใชไดเปี่ยนรหัส PIN หรอสางผูใชอื่นๆ เพื่อ
เริ่มตนการตั้งคาเพื่อสร
างการทงานการตรวจ
สอบความถกตอง BIOS ของ TPM หลงจาก
รีเซ็ต ไมมีตัวเลอกเพื่อสรางการทางานการตรว
สอบความถกตอง BIOS ของ TPM
สิ่งนี้ไดรบการออกแบบไวแลว การเซตเนคาจากโรงงานจะลบ
คียผูใชเบื้องตน ผูใชตองเปลี่ยนรหัส PIN ผูใชหรอสรางผูใชของ
เขาเพื่อเริ่มตนคียผูใชเบื้องตน
Power-on
authentication support
ไมไดตั้งค
าเริ่มตนโดยการใช
Embedded Security
Reset to Factory
Settings
ในการตั้งคคอมพวเตอร
ตัวเลอก Power-on
authentication support จะไมไดรีเซตเป
น
การตั้งคาจากโรงงานเมื่อใช
ตัวเอก
Embedded Security Device Reset to
Factory Settings โดยคาเริ่มตน Power-on
authentication support ตั้งค
าเปน
Disable
ตัวเอก Reset to Factory Settings ยกเลกใงาน
Embedded Security Device ซึ่งซอนวเลอก Embedded
Security อื่น (รวมถ Power-on authentication
support) อยางไรกตาม หลงจากเปดการใช
งาน
Embedded
Security Device ใหม
เปดการใช
งาน
Power-on
authentication support ที่มีอย
แลว
HP ทํางานเพื่อการแก
ไขปญหา
ที่จะจดเตรยมไว
ในขอเสนอของ
ROM SoftPaq บนเวบในอนาคต
การตรวจสอบเมื่อเปดระบบ
รักษาความปลอดภัยไวซอนทับ
รหสผาน BIOS ระหวางาดับ
การบูต
การตรวจสอบเมื่อเปดเครื่องจะแจงเตอนผูใชให
ล็อกออนไปยงระบบโดยการใชรหสผานของ
TPM แตหากูใชกด F10 เพื่อเขาใช BIOS
อานสทธิ์การเขาใชที่ไดรับการอนุมัติเทานั้
ความสามารถในการเขยน BIOS ผูใชตองใสรหสผาน BIOS แท
ที่รหสผานของ TPM ที่หนาตางการตรวจสอบเมื่อเปดเครื่อง
BIOS จะแจงใหคุณใสรหัส
ผานทั้งเกาและใหมผานการตั้ง
คาคอมพวเตอรหลงจากการ
เปลี่ยนรหสผานของเจ
าของใน
ซอฟตแวร Embedded
Security Windows
BIOS จะแจงใหคุณใรหสผานทั้งเกาและใหม
ผานการตั้งคาคอมพวเตอรหลงจากการเปลี่ยน
รหสผานของเจาของในซอฟตแวร Embedded
Security Windows
สิ่งนี้ไดรบการออกแบบไวแลว เนื่องจากไมมีความสามารถของ
BIOS ในการตดต
อสื่อสารดวย
TPM เมื่อระบบปฏิบัตการเริ่มขึ้น
และก
าลงทางาน รวมั้งเพื่อตรวจสอบ TPM ผานวลีที่ขัดแยงกับ
blob คียของ TPM
62 บท 7 การแกไขปญหา THWW