台式机管理指南 HP 商用 PC
© Copyright 2009 Hewlett-Packard Development Company, L.P.
关于本手册 本指南介绍了预装在某些机型上的安全保护功能和管理功能的定义及使用说明。 警告! 以这种方式出现的文字表示如果不按照指示操作,可能会造成人身伤害或带来生命危险。 注意: 以这种方式出现的文字表示如果不按照指示操作,可能会损坏设备或丢失信息。 注: ZHCN 以这种方式出现的文字提供重要的补充信息。 iii
iv 关于本手册 ZHCN
目录 1 台式机管理概述 2 初始配置和部署 HP Client Automation Agent ................................................................................................................. 2 HP Client Manager ............................................................................................................................... 2 3 远程系统安装 4 软件更新和管理 HP Client Management Interface ......................................................................................................... 5 HP SoftPaq Download Manager ...........
复制到多台计算机 ............................................................................................................................... 16 创建可引导设备 .................................................................................................................................. 16 支持的 USB 闪存介质设备 ................................................................................................. 16 不支持的 USB 闪存介质设备 .............................................................................................
1 台式机管理概述 HP 客户机管理解决方案提供了基于标准的解决方案,用于在网络环境中管理和控制台式机,工作站和 笔记本计算机。HP 于 1995 年推出世界上第一批可全面管理的台式个人计算机,从而成为台式机管理技 术的先锋。HP 拥有管理技术的专利。从那时起,HP 就领导业界,共同努力制订出有效部署,配置及管 理台式机,工作站和笔记本计算机所需的标准和基础结构。HP 开发了自己的管理软件,并与业界主要 的管理软件解决方案提供商密切合作,以确保 HP 客户机管理解决方案与这些产品相兼容。我们广泛地 承诺向您提供能在个人计算机生命周期中帮助您降低拥有和维护个人计算机总成本的解决方案,而 HP 客户机管理解决方案是该承诺的一个重要组成部分。 主要台式机管理功能如下所示: ● 初始配置和部署 ● 远程系统安装 ● 软件更新和管理 ● ROM 快擦写 ● 硬件选件配置 ● 资产跟踪和安全保护 ● 故障通知和恢复 注: ZHCN 本指南中描述的对特定功能的支持可能随机型或软件版本而有所不同。 1
2 初始配置和部署 计算机中预装了系统软件映像。经过简短的软件“解包”过程之后,就可以使用计算机了。 您可能喜欢使用一套自定义的系统和应用程序软件替换预装的软件映像。有几种部署自定义软件映像的 方法供您选择。其中包括: ● 在预装的软件映像解包之后,安装附加的软件应用程序。 ● 使用 HP Client Automation Standard Edition 或 HP Client Automation Enterprise Edition(基于 Radia 技术)等软件部署工具,将预装的软件替换为自定义的软件映像。 ● 使用磁盘克隆方法将内容从一个硬盘驱动器复制到另一个硬盘驱动器中。 请您根据自己的信息技术环境与过程来选取最佳的部署方法。 基于 ROM 的设置实用程序和 ACPI 硬件为系统软件恢复、配置管理和排除故障以及电源管理提供了进 一步的帮助。 HP Client Automation Agent 计算机上预加载了 HP Client Automation Standard 和 Enterprise Edition 使用的管理代理程序。在安装 后,该代理程序可以与 HP 管理控制台
HP Client Manager 7.0 具有全新的一站式门户页面,管理员可以从中完成以下管理任务: ● 清单 ● 警报 ● BIOS 管理 ● 驱动程序更新 ● 执行 HP Instant Support Health Scan and Diagnostics ● 执行 Embedded Security 任务 ● 查看最近 3-6 个月的总体 HP 运行状况警报趋势 ● 查看支持的计算机与 HP Instant Support Health Scan and Diagnostics 的总体符合情况 ● 查看 HP 计算机摘要 – 各种支持的台式机、笔记本、工作站和 HP 刀片式 PC 的分类结果 ● 查看警报:资产、阈值、硬件运行状况 ● 报告 ● 用于更新 HP 专用工具的管理任务 可以从 http://www.symantec.com/business/theme.
3 远程系统安装 借助于远程系统安装,您可以启动预引导执行环境 (PXE),并使用位于网络服务器上的软件和配置信息 来启动和设置系统。远程系统安装功能通常用作系统设置和配置工具,可用于执行以下任务: ● 格式化硬盘 ● 在一台或多台新的个人计算机上部署软件映像 ● 远程更新快擦写 ROM 中的系统 BIOS(“第 13 页的远程 ROM 快擦写”) 注: ● 可以使用一些工具从 Microsoft Windows 操作系统中快擦写系统 BIOS。 配置系统 BIOS 设置 要启动远程系统安装,请在计算机启动时在 HP 徽标屏幕的右下角出现 F12 = Network Service Boot (F12 = 网络服务引导)消息时按 F12 键。然后按照屏幕上的说明继续进行操作。默认的引导顺序是一 项 BIOS 配置设置,可将其更改为始终尝试 PXE 引导。 4 第 3 章 远程系统安装 ZHCN
4 软件更新和管理 HP 为在台式机,工作站和笔记本计算机上管理和更新软件提供了多种工具: ● HP Client Management Interface ● HP SoftPaq Download Manager ● HP System Software Manager ● HP ProtectTools Security Manager ● HP Client Automation Starter Edition、Standard Edition 和 Enterprise Edition ● HP Client Manager from Symantec ● Altiris Client Management Suite ● 用于 Microsoft System Center 和 SMS 产品的 HP Client Catalog ● 使用 Active Management Technology(活动管理技术)的 Intel vPro 个人计算机 ● Verdiem Surveyor ● HP Proactive Change Notification
HP Client Management Interface 与系统管理软件配合使用可以执行以下任务: ● 请求提供详细的客户机清单信息 - 获取关于处理器,硬盘驱动器,内存,BIOS 和驱动程序的详细 信息,包括传感器信息(如风扇速度,电压和温度)。 ● 接收运行状况信息 - 预订发送至系统管理控制台,应用程序或本地客户机的范围广泛的硬件警告 信息(如温度过高,风扇停转和硬件配置更改)。实时发送硬件事件触发的警告。 ● 管理系统 BIOS 设置 - 执行 F10 键的功能,包括在任何或所有客户机系统上通过系统管理控制台 远程设置和更改 BIOS 密码以及计算机引导顺序,而无需访问每台计算机。 有关 HP Client Management Interface 的详细信息,请访问 http://www.hp.
● File Sanitizer for HP ProtectTools ● Java Card Security for HP ProtectTools ● Embedded Security for HP ProtectTools ● Device Access Manager for HP ProtectTools ● LoJack Pro for HP ProtectTools HP ProtectTools 提供了两个可使用的版本:HP ProtectTools Security Manager 和 HP ProtectTools Administrative Console。开始 > 所有程序菜单中同时提供了管理员和用户版本。 笔记本计算机中可用的软件模块因机型而异。例如,Embedded Security for HP ProtectTools 软件模块 只能用于安装了可信平台模块 (TPM) 嵌入式安全保护芯片的计算机。 可以预安装、预加载或从 HP 网站下载 HP ProtectTools 软件模块。对于某些 HP Pro 台式机, HP ProtectTools 可 作
HP Client Manager from Symantec HP Client Manager from Symantec 是与 Altiris 共同开发的,将为所有支持的 HP 商用台式机、笔记本 和工作站机型免费提供。SSM 集成到 HP Client Manager 中,可以集中跟踪、监视和管理 HP 客户机系 统硬件的各个方面。 可以使用 HP Client Manager from Symantec 执行以下操作: ● 获得重要的硬件信息,例如 CPU、内存、视频和安全性设置 ● 监视系统的运行状况,在问题发生前解决问题 ● 不必访问每台 PC 即可自动获取和安装驱动程序与 BIOS 更新 ● 远程配置 BIOS 设置和安全性设置 ● 自动进行处理,以便快速解决硬件问题 与 HP 即时支持工具紧密集成可减少硬件故障排除时间。 ● 诊断程序 - 远程运行和查看关于 HP 台式机、笔记本计算以及工作站机型的报告 ● 系统运行状况扫描 - 检查您的 HP 客户机系统的安装底座上的已知硬件问题 ● 活动聊天 - 连接到 HP 客户支持中心以解决问题 ● HP 知识库 -
● Application Management Solution(应用程序管理解决方案) ● Carbon Copy Solution(远程管理解决方案) 有关 Altiris Client Management Suite 的详细信息,请访问 http://www.symantec.
● 用于远程访问和配置的集成 Web 服务器管理门户 ● 远程管理技术与 HP 的管理控制台配套产品集成在一起 注: 并非所有平台上都提供了所有上述功能。 配置 Intel 管理引擎 注: 有关 Intel vPro 技术的概述,请访问 http://www.intel.com/vpro。 有关 HP 提供的与 Intel vPro 技术相关的信息,请参阅 http://www.hp.com/support 上的白皮书。选择您 的国家/地区和语言,选择 See support and troubleshooting information(故障排除和支持信息), 输入计算机的型号,然后按 Enter 键。在 Resources(资源)类别中,单击 Manuals (guides, supplements, addendums, etc.)(手册(指南、补充材料、附录等等))。在 Quick jump to manuals by category(快速跳转到按类别分类的手册)下,单击 White papers(白皮书)。 可用管理技术包括: ● AMT(包括 DASH 1.
● ● Intel® AMT Configuration(Intel® AMT 配置) ◦ Host Name(主机名) ◦ TCP/IP ◦ Provision Model(配置模式)(企业、SMB) ◦ Setup and Configuration(设置和配置) ◦ Un-Provision(取消配置) ◦ SOL/IDE-R(启用/禁用) ◦ Password Policy(密码策略) ◦ Secure Firmware Update(安全固件更新)(启用/禁用) ◦ Set PRTC(设置 PRTC) ◦ Idle Timeout(空闲超时) Change Intel® ME Password(更改 Intel® ME 密码)(HP 强烈建议您更改此密码。默认密码是 admin。) 为了远程管理 AMT 系统,管理员必须使用支持 AMT 的远程控制台。可以从提供 HP、Altiris 和 Microsoft SMS 等产品的供应商那里购买企业管理控制台。在 SMB 模式中,客户机提供 Web 浏览器界 面。要访问此功能,请通过网络上的任何其它系统打开浏览
Subscriber’s Choice(订户选择) Subscriber’s Choice(订户选择)是 HP 提供的基于客户机的服务。 根据您的配置文件,HP 将向您提供个性化的产品提示,功能说明和/或驱动程序和支持警报/通知。 Subscriber’s Choice Driver and Support Alerts/Notifications(订户选择驱动程序和支持警报/通知)将 发送电子邮件,通知您可以查看和检索配置文件中订阅的信息。要了解有关 Subscriber’s Choice(订 户 选 择 ) 的 详 细 信 息 以 及 如 何 创 建 自 定 义 配 置 文 件 , 请 访 问 http://h30046.www3.hp.com/ subhub.
5 ROM 快擦写 计算机的 BIOS 存储在可编程的快擦写 ROM(只读存储器)中。通过在计算机设置 (F10) 实用程序中 设定设置密码,您可以防止意外更新或覆盖 ROM。这对于确保计算机的操作完整性十分重要。如果需 要或希望升级 BIOS,可以从 HP 驱动程序和支持页面下载最新的 BIOS 映像 (http://www.hp.com/)。 注意: 为了最大程度地保护 ROM,请务必设定设置密码。设置密码可以防止他人未经允许擅自升级 ROM。通过使用 System Software Manager,系统管理员可以同时在一台或多台 PC 上设定设置密码。 有关详细信息,请访问 http://www.hp.
6 引导块紧急恢复模式 万一发生 ROM 快擦写故障,引导块紧急恢复模式可以恢复系统。例如,如果在升级 BIOS 时断电, ROM 快擦写可能未完成。这样可能使系统 BIOS 无法使用。引导块是 ROM 的快擦写保护区,其中的代 码可在系统接通电源之后检查系统 BIOS 映像是否有效。 ● 如果系统 BIOS 映像有效,系统将正常启动。 ● 如果系统 BIOS 映像无效,防故障引导块 BIOS 将提供足够的支持在可移动介质中搜索 BIOS 映像 文件。如果找到了适合的 BIOS 映像,将自动快擦写到 ROM 中。 如果检测到无效的系统 BIOS 映像,系统电源 LED 指示灯将呈红色闪烁 8 次,每秒闪烁一次。同时, 扬声器将发出 8 次哔声。如果系统 ROM 中包含视频选件 ROM 映像的部分没有损坏,屏幕上将显示 Boot Block Emergency Recovery Mode(引导块紧急恢复模式)消息。 要在系统进入引导块紧急恢复模式后恢复系统,请执行以下各步操作: 1. 关闭电源。 2. 插入根目录中包含所需 BIOS 映像文件的 CD 或 USB 闪存设备。 注: 3.
7 复制设置 下面的过程使系统管理员能够轻松地将一台个人计算机的设置配置复制到相同机型的其它计算机中。这 样可以更加快速,一致地配置多台计算机。 注: 这两个过程都要求使用软盘驱动器或支持的 USB 闪存驱动器。 注: 可以使用 System Software Manager (SSM) 从 Windows 操作系统中复制计算机设置信息。有关 详细信息,请参阅 http://www.hp.com/go/ssm 上的 SSM User’s Guide(SSM 用户指南)。 复制到一台计算机 注意: 设置配置因机型而异。如果源计算机与目标计算机不是相同机型,则可能导致文件系统损坏。 例如,不要将 dc7xxx PC 中的设置配置复制到 dx7xxx PC。 1. 选择要复制的设置配置。关闭计算机。如果使用的是 Windows,请单击开始 > 关机 > 关机。 2. 如果使用的是 USB 闪存介质设备,请立即将其插入。 3. 打开计算机。 4.
复制到多台计算机 注意: 设置配置因机型而异。如果源计算机与目标计算机不是相同机型,则可能导致文件系统损坏。 例如,不要将 dc7xxx PC 中的设置配置复制到 dx7xxx PC。 此方法准备配置软盘或 USB 闪存介质设备时需要的时间略长,但是将配置复制到目标计算机的速度会 大大提高。 注: 此过程需要使用可引导软盘或创建可引导 USB 闪存介质设备。如果不能使用 Windows XP 创建 可引导软盘,请改用复制到一台计算机的方法(请参阅“第 15 页的复制到一台计算机”)。 1. 创 建 可 引 导 软 盘 或 USB 闪 存 介 质 设 备 。 请 参 阅 “ 第 16 页 的 支 持 的 USB 闪 存 介 质 设 备”或“第 18 页的不支持的 USB 闪存介质设备”。 注意: 并非所有计算机都可以通过 USB 闪存介质设备引导。如果计算机设置 (F10) 实用程序中 的默认引导顺序设置将 USB 设备列在硬盘之前,则该计算机可以通过 USB 闪存介质设备引导。否 则必须使用可引导软盘。 2.
要创建可引导 USB 闪存介质设备,必须拥有: ● 支持的 USB 闪存介质设备 ● 包含 FDISK 和 SYS 程序的可引导 DOS 软盘(如果 SYS 不可用,可以使用 FORMAT,但 USB 闪存介质设备上现有的所有文件都将丢失。) ● 可以从 USB 闪存介质设备引导的 PC 注意: 有些较早的 PC 可能无法从 USB 闪存介质设备引导。如果计算机设置 (F10) 实用程序中的默 认引导顺序设置将 USB 设备列在硬盘之前,则该计算机可以通过 USB 闪存介质设备引导。否则必须使 用可引导软盘。 1. 关闭计算机。 2. 将 USB 闪存介质设备插入计算机上的 USB 端口之一,并拔下 USB 磁盘驱动器以外的其它所有 USB 存储设备。 3. 将包含 FDISK.COM 以及 SYS.COM 或 FORMAT.COM 的可引导 DOS 软盘插入软盘驱动器,然 后启动计算机以引导至该 DOS 软盘。 4. 从 A:\ 提示符下运行 FDISK,方法是:键入 FDISK,然后按 Enter 键。如果出现提示,请单击 Yes(是)(Y) 以启用大磁盘支持。 5.
注: 不同计算机的默认引导顺序也不同,可在计算机设置 (F10) 实用程序中更改该顺序。 如果您是通过 Windows 9x 来使用 DOS 版本,则屏幕上可能短时间显示 Windows 徽标。如果不 希望看到此屏幕,请将长度为零,名为 LOGO.SYS 的文件添加到 USB 闪存介质设备的根目录下。 返回到“第 16 页的复制到多台计算机”一节。 不支持的 USB 闪存介质设备 要创建可引导 USB 闪存介质设备,必须拥有: ● USB 闪存介质设备 ● 包含 FDISK 和 SYS 程序的可引导 DOS 软盘(如果 SYS 不可用,可以使用 FORMAT,但 USB 闪存介质设备上现有的所有文件都将丢失。) ● 可以从 USB 闪存介质设备引导的 PC 注意: 有些较早的 PC 可能无法从 USB 闪存介质设备引导。如果计算机设置 (F10) 实用程序中的默 认引导顺序设置将 USB 设备列在硬盘之前,则该计算机可以通过 USB 闪存介质设备引导。否则必须使 用可引导软盘。 1.
12. 关闭计算机并拔下电源线插头。打开计算机并重新安装以前卸下的所有 PCI 卡。合上计算机机盖。 13. 插入计算机电源线,取出软盘,然后启动计算机。 14. 打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也 可以根据需要按 Enter 键跳过标题屏幕。 15. 进入 Advanced(高级)> PCI Devices(PCI 设备),并重新启用在第 6 步中禁用的 PATA 和 SATA 控制器。为 SATA 控制器分配其原始 IRQ。 16. 保存更改并退出。计算机将引导至作为驱动器 C 的 USB 闪存介质设备。 注: 不同计算机的默认引导顺序也不同,可以在计算机设置 (F10) 实用程序中更改该顺序。有关 说明,请参阅《计算机设置 (F10) 实用程序指南》。 如果您是通过 Windows 9x 来使用 DOS 版本,则屏幕上可能短时间显示 Windows 徽标。如果不 希望看到此屏幕,请将长度为零,名为 LOGO.
8 双重状态电源按钮 启用高级配置和电源接口 (ACPI) 后,即可使电源按钮起到开机/关机开关或等待按钮的作用。等待功能 并不能彻底关闭电源,只是使计算机进入低功耗的等待状态而已。这样一来,您不仅可以快速关机且无 需关闭应用程序,还可以快速返回到原来的操作状态而不会造成任何数据丢失。 要更改电源按钮的配置,请完成以下步骤: 1. 左键单击开始按钮,然后选择控制面板 > 电源选项。 2. 在电源选项属性中,选择高级标签。 3.
9 HP 网站支持 HP 工程师不仅对 HP 及第三供应商开发的软件进行极为严格的测试与调试,而且还开发适用于特定操 作系统的支持软件,以确保 HP 计算机的性能,兼容性和可靠性。 如果要转用新版或修订版的操作系统,请务必使用专门为该操作系统设计的支持软件。如果您准备运行 的 Microsoft Windows 版本与计算机中装有的版本不同,则必须安装相应的设备驱动器程序和实用程 序,以确保所有的功能均得到支持且能正常使用。 HP 简化了查找、访问、评估和安装最新支持软件的操作。您可以从 http://www.hp.
10 业界标准 HP 管理解决方案不仅集成了其它系统管理应用程序,而且还基于以下业界标准: 22 ● 基于 Web 的企业管理 (WBEM) ● Windows 管理界面 (WMI) ● 通过局域网唤醒技术 ● ACPI ● SMBIOS ● 预引导执行 (PXE) 支持 第 10 章 业界标准 ZHCN
11 资产跟踪和安全保护 本 计 算 机 具 有 资 产 跟 踪 功 能 , 您 可 以 使 用 HP Systems Insight Manager 、 HP Client Manager 、 HP Configuration Management Solution、HP Client Configuration Manager 或其它系统管理应用程序 来管理此功能提供的重要资产跟踪数据。资产跟踪功能与这些产品之间完美地自动集成,使您可以选择 最适合所在环境的管理工具,并充分利用对现有工具的投资。 HP 还提供了几种用于控制访问有价值的组件和信息的解决方法。如果安装了 HP Embedded Security for ProtectTools,则可以防止他人未经允许擅自访问数据、检查系统完整性以及验证尝试访问系统的第 三方用户。(有关详细信息,请参阅 http://www.hp.
表 11-1 安全保护功能概述 (续) (只有设置开机密码或设 置密码后才显示此选 项。) ● 指定热引导 (Ctrl+Alt+Delete) 是否需要密码(设置开机密码时显示) ● 启用/禁用设置浏览模式(设置开机密码时显示)(如果没有输入设置密码,则允许查看但不能 更改 F10 设置选项) ● 启用/禁用严格密码(设置开机密码时显示);如果启用,则会绕过主板上的密码跳线以禁用开 机密码。 有关详细信息,请参阅《桌面管理指南》。 Smart Cover(智能机 盖)(仅限某些机型) 该选项的作用如下: ● ● 锁定/解除锁定机盖锁。 将 Cover Removal Sensor(机盖卸下传感器)设置为 Disable/Notify User/Setup Password (禁用/通知用户/设置密码)。 Notify User(通知用户)警告用户传感器检测到机盖已被卸下。Setup Password(设置密 码)要求在传感器检测到机盖已被卸下时输入设置密码以引导计算机。 注: 只有某些机型支持此功能。 Device Security(设备 安全保护) LoJack for HP Pr
表 11-1 安全保护功能概述 (续) DriveLock Security (驱动器锁安全保护) ● 机箱序列号或通用唯一标识 (UUID) 号。只有当前的机箱序列号无效时才能更新 UUID。(这些 标识号通常是在出厂时设置的,可用作系统的唯一标识。) ● 系统标识项的键盘区域设置(例如,英语或德语)。 用于指定或修改硬盘驱动器的主人密码或用户密码。一旦启用了此功能,便会在开机自测期间提示 用户输入一种驱动器锁密码。如果未能成功地输入任何一种密码,就必须进行冷引导,并成功地输 入其中一个密码,才能访问硬盘驱动器。 注: Setup Security Level (设置安全级别) 只有当至少有一个支持驱动器锁功能的驱动器连接到系统时,才会显示该选项。 提供一种方法,使最终用户拥有一定的权限更改指定的设置选项而无需知道设置密码。 该功能可以使管理员灵活保护对基本设置选项的更改,同时允许用户查看系统设置并配置非重要的 选项。管理员通过 Setup Security Level(设置安全级别)菜单按情况指定对独立设置选项的访问权 限。默认情况下,所有设置选项都指定设置密码,指明用户必须在开机自测时
表 11-1 安全保护功能概述 (续) PAVP(仅限某些机型)(禁用/最小/最大)- PAVP 在芯片组中启用受保护的音频视频路径。这可允 许观看以前禁止播放的某些受保护的高清晰度内容。选择 Max(最大)将为 PAVP 单独分配 96 MB 的系统内存。 密码安全保护 开机密码可用于防止他人未经允许擅自使用计算机,因为每当用户开启或重新启动计算机时均需输入该 密码方可访问应用程序或数据。设置密码则专门用来防止他人擅自访问计算机设置实用程序,而且它还 可以代替开机密码。也就是说,当系统提示输入开机密码时,输入设置密码也可以访问计算机。 此外,还可以设定网络范围的设置密码。这样一来,系统管理员无需知道开机密码就可以登录到所有的 网络系统来执行维护操作(即使已设定了开机密码也无妨)。 注: 可以使用 System Software Manager (SSM) 从 Windows 操作系统中创建和管理 BIOS 密码。有 关详细信息,请参阅 http://www.hp.
3. 选择 Security(安全保护),然后选择 Power-On Password(开机密码),并按照屏幕上的说明 进行操作。 4. 在退出之前,请单击 File(文件)> Save Changes and Exit(保存更改并退出)。 输入开机密码 要输入开机密码,请完成以下步骤: 1. 打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动计算机。 2. 当显示器上出现钥匙图标时,输入当前的密码,然后按 Enter 键。 注: 键入密码时,请小心谨慎;为了安全起见,您所键入的字符不会显示在屏幕上。 如果您输入的密码不正确,屏幕将显示断开的钥匙图标。请再次输入密码。如果三次输入不正确,您必 须关闭计算机,然后再次启动才能继续。 输入设置密码 如果系统配备了嵌入式安全保护设备,请参阅 http://www.hp.com 上的《HP ProtectTools Security Manager 指南》。 如果在计算机中设定了设置密码,则每次运行计算机设置实用程序时都会提示您输入该密码。 1.
注: 4. 键入密码时,请小心谨慎;为了安全起见,您所键入的字符不会显示在屏幕上。 按 Enter 键。 新密码将在您下一次打开计算机后生效。 注: 有关其它分隔符的信息,请参阅“第 28 页的国家/地区键盘分隔符”。您还可以使用计算机设 置实用程序中的 Security(安全保护)选项来更改开机密码和设置密码。 删除开机密码或设置密码 如果系统配备了嵌入式安全保护设备,请参阅 http://www.hp.com 上的《HP ProtectTools Security Manager 指南》。 1. 打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动计算机。 2. 要删除开机密码,请转至第 3 步。 要删除设置密码,请在打开计算机后并在计算机引导到操作系统之前,立即按 F10 键以进入计算 机设置实用程序。您也可以根据需要按 Enter 键跳过标题屏幕。 注: 如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次 按 F10 键以访问该实用程序。 3.
清除密码 如果您忘记了密码,则无法访问计算机。有关清除密码的说明,请参阅《故障排除指南》。 如果系统配备了嵌入式安全保护设备,请参阅 http://www.hp.
智能机盖传感器 某些机型提供了机盖卸下传感器,它结合了软硬件技术,可以在有人卸下计算机机盖或侧面板时发出警 报。如下表所述,共有三种保护级别。 表 11-2 智能机盖传感器的保护级别 级别 设置 说明 零级 Disabled(禁用) 禁用智能机盖传感器(默认设置)。 一级 Notify User(通知用 户) 计算机重新启动后,屏幕上将显示一则信息,说明曾经有人卸下计算机 机盖或侧面板。 二级 Setup Password(设 置密码) 计算机重新启动后,屏幕上将显示一则信息,说明曾经有人卸下计算机 机盖或侧面板。您必须输入设置密码才能继续执行以后的操作。 注: 可以使用计算机设置实用程序来更改这些设置。有关计算机设置实用程序的详细信息,请参阅《计算机设 置 (F10) 实用程序指南》。 设置智能机盖传感器的保护级别 要设置智能机盖传感器的保护级别,请完成以下步骤: 1. 打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。 2.
锁定智能机盖锁 要激活并锁定智能机盖锁,请完成以下步骤: 1. 打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。 2. 打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也 可以根据需要按 Enter 键跳过标题屏幕。 注: 如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次 按 F10 键以访问该实用程序。 3. 选择 Security(安全保护)> Smart Cover(智能机盖)> Cover Lock(机盖锁)> Lock option (锁定选项)。 4. 在退出之前,请单击 File(文件)> Save Changes and Exit(保存更改并退出)。 解除对智能机盖锁的锁定 1. 打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。 2.
电缆锁定装置 您可以在计算机背面板上安装缆锁(仅限某些机型),以便将计算机固定在工作区内。 有关图解说明,请参阅《硬件参考指南》。 指纹识别技术 HP 指纹识别技术不仅提高了网络安全性能,简化了登录过程,而且减少了管理公司网络的相关费用。 有了它,用户不必再输入用户密码。该技术价位合理,不再仅仅适合那些高科技和高度安全的企业使 用。 注: 对指纹识别技术的支持因机型而异。 故障通知和恢复 故障通知和恢复功能结合了创新的硬件和软件技术,不仅可以防止丢失重要的数据,而且能将意外停机 的次数降到最低。 如果计算机与 HP 客户机管理器管理的网络相连,则计算机会向网络管理应用程序发送故障通知。使用 HP 客户机管理器软件,您还可以远程安排在所有被管理的个人计算机上自动运行诊断程序,并创建故 障测试的摘要报告。 驱动器保护系统 驱动器保护系统 (DPS) 是一个诊断工具,内置于某些 HP 计算机上安装的硬盘驱动器中。DPS 是专门 设计的一个工具,可用于诊断因更换了无保证的硬盘驱动器而引起的问题。 HP 在生产计算机时,已使用 DPS 对每个安装的硬盘驱动器进行了测试,并将重要信息的永久记录写入 相应的驱动器。每
索引 A Altiris Client Management Suite 8 安全保护 ProtectTools Security Manager (ProtectTools 安全管理 器) 6 功能,表 23 缆锁 32 密码 26 驱动器锁 29 设置 23 指纹识别技术 32 智能机盖传感器 30 智能机盖锁 30 B BIOS HPQFlash 13 引导块紧急恢复模式 14 远程 ROM 快擦写 13 保护硬盘驱动器 32 部署工具,软件 2 C Client Manager from Symantec 8 操作系统,更改支持 21 初始配置 2 D 电涌容差电源 32 电源按钮配置 20 电源,电涌容差 32 订购防故障钥匙 31 F 防故障钥匙,订购 访问计算机,控制 分隔符,表 28 ZHCN 31 23 G 更改操作系统,支持 21 更改密码 27 更改通知 11 故障通知和恢复 32 国家/地区键盘分隔符 28 过期的解决方案 12 H HP Client Automation Starter Edition、Standard Edition 和 Enterprise Editio
软件 Altiris Client Management Suite 8 HP Client Automation Starter Edition、Standard Edition 和 Enterprise Edition 7 HP Client Management Interface 5 HP Client Manager from Symantec 8 HP ProtectTools Security Manager 6 HP System Software Manager 6 Verdiem Surveyor 11 部署 2 更新和管理工具 5 恢复 2 集成 2 驱动器保护系统 32 用于 Microsoft System Center 和 SMS 产品的 HP Client Catalog 9 远程管理技术 9 远程系统安装 4 资产跟踪 23 自启动更改通知 (PCN) 11 S Subscriber's Choice(订户选 择) 12 删除密码 28 设置 初始 2 复制到多台计算机 16 复制到一台计算机 15 设置密码 更改 27 删除 28 设置 26 输入 27 设置配置,复制 15