Panduan Manajemen Desktop PC Bisnis HP
© Copyright 2009 Hewlett-Packard Development Company, L.P. Informasi yang terdapat dalam dokumen ini dapat berubah tanpa pemberitahuan sebelumnya. Microsoft, Windows, Windows Vista, dan Windows 7 adalah merek dagang atau merek dagang terdaftar dari Microsoft Corporation di Amerika Serikat dan/atau negara lainnya. Intel dan vPro adalah merek dagang milik Intel Corporation di Amerika Serikat dan negara/kawasan lainnya.
Tentang Buku Ini Panduan ini berisi definisi dan petunjuk tentang cara menggunakan fitur keamanan dan pengelolaan yang telah diinstal pada model tertentu. PERINGATAN! Teks yang ditampilkan dengan simbol ini menunjukkan bahwa pelanggaran atas petunjuk yang diberikan dapat mengakibatkan cedera tubuh atau kematian. PERHATIAN: Teks yang ditampilkan dengan simbol ini menunjukkan bahwa pelanggaran atas petunjuk yang diberikan dapat mengakibatkan kerusakan perangkat atau kehilangan informasi.
iv Tentang Buku Ini IDWW
Isi 1 Tinjauan Umum Manajemen Desktop 2 Konfigurasi dan Penerapan Awal HP Client Automation Agent ................................................................................................................. 2 HP Client Manager ............................................................................................................................... 3 3 Penginstalan Sistem Jarak Jauh 4 Pembaruan dan Manajemen Perangkat Lunak HP Client Management Interface ...........................................
Menyalin ke Banyak Komputer ........................................................................................................... 17 Membuat Perangkat yang Dapat Di-boot ........................................................................................... 18 Perangkat Media Flash USB yang Didukung .................................................................... 18 Perangkat Media Flash USB yang Tidak Didukung ...........................................................
1 Tinjauan Umum Manajemen Desktop HP Client Management Solutions menyediakan solusi berbasis standar untuk mengelola dan mengontrol PC desktop, workstation, dan notebook dalam lingkungan jaringan. HP merintis pengembangan fitur manajemen desktop sejak tahun 1995 dengan memperkenalkan PC desktop pertama di industri ini yang dapat dikelola penuh. HP adalah pemegang paten teknologi kemampuan yang dapat dikelola.
2 Konfigurasi dan Penerapan Awal Komputer ini dilengkapi profil perangkat lunak sistem yang sudah diinstal sebelumnya. Setelah membuka paket perangkat lunak, komputer siap digunakan. Anda dapat memilih untuk mengganti profil perangkat lunak yang telah diinstal sebelumnya dengan kumpulan perangkat lunak sistem dan aplikasi yang telah disesuaikan.
HP Client Manager HPCM (HP Client Manager) adalah solusi gratis yang dikembangkan oleh Symantec untuk semua HP business desktop, notebook, dan workstation, serta HP Blade PC yang didukung. HPCM mengintegrasi perangkat khusus HP, misalnya System Software Manager, HP Instant Support Professional Edition, dan HP Client Management Interface untuk mengaktifkan model yang disentralisasi agar dapat mengelola, melacak, dan memantau semua perangkat keras HP yang didukung. HP Client Manager 7.
3 Penginstalan Sistem Jarak Jauh Dengan Remote System Installation [Penginstalan Sistem Jarak Jauh], Anda dapat memulai dan mengkonfigurasi sistem menggunakan perangkat lunak dan informasi konfigurasi yang terdapat di server jaringan dengan menjalankan PXE (Preboot Execution Environment).
4 Pembaruan dan Manajemen Perangkat Lunak HP menyediakan beberapa alat bantu untuk mengelola dan memperbarui perangkat lunak pada desktop, workstation, dan notebook: ● HP Client Management Interface ● HP SoftPaq Download Manager ● HP System Software Manager ● HP ProtectTools Security Manager ● HP Client Automation Starter, Standard, dan Enterprise Editions ● HP Client Manager dari Symantec ● Altiris Client Management Suite ● HP Client Catalog untuk Produk Microsoft System Center & SMS ● P
sehingga akan mengurangi kebutuhan terhadap agen atau perangkat lunak penghubung untuk melakukan integrasi. HP Client Management Interface dikembangkan berdasarkan standar industri termasuk Microsoft Windows Management Interface (MS WMI), Web-Based Enterprise Management (WBEM), System Management BIOS (SMBIOS), dan Advanced Configuration and Power Interface (ACPI). HP CMI adalah teknologi dasar yang dimanfaatkan dalam HP Client Management Solutions.
CATATAN: Saat ini SSM tidak mendukung flash ROM jauh pada sistem yang mengaktifkan Windows BitLocker Drive Encryption dan menggunakan pengukuran TPM untuk melindungi tombol BitLocker karena menampilkan BIOS akan membuat tanda tangan terpercaya yang dibuat BitLocker untuk platform menjadi tidak valid. Nonaktifkan BitLocker melalui Kebijakan Grup untuk menampilkan BIOS sistem. Anda dapat memfungsikan dukungan BitLocker tanpa pengukuran TPM BIOS untuk menghindari invaliditas kunci BitLocker.
HP Client Automation Starter dan Standard Editions HP Client Automation adalah solusi manajemen perangkat keras dan perangkat lunak di lingkungan Windows Vista, Windows XP, dan HP Thin Client yang mudah digunakan dan cepat diterapkan serta menyediakan landasan yang kuat untuk persyaratan mendatang.
Gunakan HP Client Manager dari Symantec untuk: ● Mendapatkan informasi penting tentang perangkat keras, misalnya CPU, memori, video, dan pengaturan keamanan ● Memantau sistem monitor untuk mencegah munculnya masalah ● Mengambil dan menginstal pembaruan driver dan BIOS secara otomatis tanpa mendatangi setiap PC ● Mengkonfigurasi pengaturan keamanan dan BIOS secara jarak jauh ● Mengotomatiskan proses untuk mengatasi masalah perangkat keras dengan cepat Integrasi ketat dengan alat bantu HP Instant Su
● Application Metering Solution ● Application Management Solution ● Carbon Copy Solution Untuk informasi lebih lanjut tentang Altiris Client Management Suite, kunjungi http://www.symantec.com/business/client-management-suite. HP Client Catalog untuk Produk Microsoft System Center & SMS HP Client Catalog dapat digunakan profesional TI yang memanfaatkan produk Microsoft untuk mengotomatiskan penerapan pembaruan perangkat lunak (Softpaqs) ke PC bisnis HP.
● Hardware-based isolation and recovery – membatasi atau memotong akses jaringan PC, jika ada aktivitas seperti virus yang terdeteksi ● Platform pelacakan dan pengauditan aktivitas ● Portal manajemen server Web terintegrasi untuk akses dan konfigurasi jauh ● Teknologi manajemen jauh terintegrasi dengan mitra konsol manajemen HP CATATAN: Semua fitur di atas tidak tersedia di semua platform.
Tombol pintas ini akan mengakses utilitas konfigurasi Intel MEBx (Management Engine BIOS Execution). Dengan utilitas ini, pengguna dapat mengkonfigurasi berbagai aspek teknologi manajemen.
Verdiem Surveyor Verdiem Surveyor adalah solusi perangkat lunak yang akan membantu mengelola biaya energi PC. Surveyor akan mengukur dan melaporkan jumlah energi yang digunakan setiap PC. Surveyor juga menyediakan kontrol pada pengaturan daya PC untuk memudahkan administrator menerapkan strategi hemat energi di semua jaringan. HP SoftPaq yang dilengkapi agen Surveyor dapat di-download dari situs HP Support dan diinstal pada model desktop komersial yang didukung.
5 ROM Flash BIOS komputer disimpan di ROM flash yang dapat diprogram (memori hanya baca). Dengan membuat sandi penagturan di Computer Setup (F10) Utility, Anda dapat melindungi ROM agar tidak diperbarui atau diganti secara tidak disengaja. Tindakan ini penting untuk memastikan integritas pengoperasian komputer. Jika perlu atau ingin meningkatkan kemampuan BIOS, Anda dapat men-download profil BIOS terbaru dari driver dan halaman dukungan HP, http://www.hp.com/support/files.
6 Mode Boot Block Emergency Recovery Mode Boot Block Emergency Recovery mengizinkan pemulihan sistem saat terjadi gangguan yang tidak diinginkan pada ROM flash. Misalnya, jika daya terputus selama peningkatan kemampuan BIOS berlangsung, flash ROM menjadi tidak lengkap. Kondisi ini akan menyebabkan BIOS sistem tidak berfungsi. Boot Block adalah bagian yang dilindungi flash dari ROM yang berisi kode pemeriksaan profil BIOS sistem yang valid bila sistem diaktifkan.
7 Menggandakan Konfigurasi Melalui prosedur berikut, seorang administrator dapat dengan mudah menyalin suatu konfigurasi pengaturan ke komputer lain dengan model yang sama. Dengan demikian, konfigurasi sejumlah komputer dapat dilakukan dengan lebih cepat dan lebih konsisten. CATATAN: Kedua prosedur tersebut memerlukan drive disket atau flash drive USB yang didukung. CATATAN: SSM (System Software Manager) dapat digunakan untuk menggandakan informasi konfigurasi komputer dari sistem operasi Windows.
10. Klik File > Replicated Setup > Restore from Removable Media, kemudian ikuti petunjuk pada layar. 11. Hidupkan ulang komputer setelah konfigurasi selesai. Menyalin ke Banyak Komputer PERHATIAN: Konfigurasi pengaturan bersifat khusus untuk setiap model. Kerusakan sistem file dapat terjadi jika komputer sumber dan tujuan tidak sama modelnya. Misalnya, jangan salin konfigurasi pengaturan dari PC dc7xxx ke PC dx7xxx.
10. Matikan komputer yang akan dikonfigurasikan. Masukkan disket konfigurasi atau perangkat media flash USB konfigurasi tersebut, kemudian hidupkan komputer. Utilitas konfigurasi akan dijalankan secara otomatis. 11. Hidupkan ulang komputer setelah konfigurasi selesai. Membuat Perangkat yang Dapat Di-boot Perangkat Media Flash USB yang Didukung Perangkat yang didukung memiliki profil yang telah diinstal sebelumnya untuk menyederhanakan proses agar membuatnya dapat di-boot.
7. Jika disket boot DOS berisi SYS.COM, lanjutkan dari langkah 8. Jika tidak, mulai dari langkah 9. 8. Pada prompt A:\, masukkan SYS x:, huruf x adalah huruf pengenal drive yang dicatat di atas. PERHATIAN: Pastikan Anda memasukkan huruf pengenal drive yang benar untuk perangkat media flash USB tersebut. Setelah file sistem ditransfer, SYS akan kembali ke prompt A:\. Lanjutkan ke langkah 13. 9.
PERHATIAN: PC model lama umumnya tidak dapat di-boot dari perangkat media flash USB. Jika urutan boot default pada Computer Setup (F10) Utility mencantumkan perangkat USB tersebut pada urutan sebelum hard drive, maka komputer dapat di-boot dari perangkat media flash USB itu. Jika tidak, disket boot harus digunakan. 1. Jika pada sistem yang memiliki drive SCSI, ATA RAID atau SATA terdapat kartu PCI, matikan komputer, kemudian lepaskan kabel daya dari stopkontak.
CATATAN: Urutan boot default berbeda untuk setiap komputer, dan urutan tersebut dapat diubah di Computer Setup (F10) Utility. Untuk petunjuk, lihat Computer Setup (F10) Utility . Jika Anda pernah menggunakan versi DOS dari Windows 9x, mungkin akan muncul sebentar. Jika Anda tidak menghendaki layar ini, tambahkan file kosong (zero-length) bernama LOGO.SYS ke direktori akar pada perangkat media flash USB. Kembali ke Menyalin ke Banyak Komputer pada hal. 17.
8 Tombol Daya Status Ganda Bila ACPI (Advanced Configuration and Power Interface) difungsikan, tombol daya dapat berfungsi sebagai saklar hidup/mati atau sebagai tombol siaga. Fitur siaga tidak akan mematikan daya sepenuhnya, namun menyebabkan komputer memasuki kondisi siaga dengan pemakaian daya listrik yang rendah. Kondisi tersebut memungkinkan Anda dengan cepat menurunkan pemakaian daya tanpa harus menutup aplikasi dan kembali dengan cepat ke kondisi operasional yang sama tanpa kehilangan data apapun.
9 HP Web Site Support Para teknisi ahli HP dengan saksama menguji dan melakukan debug perangkat lunak yang dikembangkan HP dan pemasok pihak ketiga, serta mengembangkan perangkat lunak pendukung sistem operasi, untuk memastikan performa, kompatibilitas, dan keandalan komputer HP. Bila melakukan transisi ke sistem operasi yang baru atau yang direvisi, penting untuk menerapkan perangkat lunak pendukung yang dirancang untuk sistem operasi tersebut.
10 Standar Industri Solusi manajemen HP berintegrasi dengan aplikasi manajemen sistem lainnya, dan didasarkan pada standar industri, seperti: 24 ● WBEM (Web-Based Enterprise Management) ● WMI (Windows Management Interface) ● Wake on LAN Technology ● ACPI ● SMBIOS ● Pendukung PXE (Pre-boot Execution) Bab 10 Standar Industri IDWW
11 Pelacakan Aset dan Keamanan Fitur pelacakan aset yang terdapat dalam komputer memberikan data pelacakan aset penting yang dapat dikelola menggunakan HP Systems Insight Manager, HP Client Manager, HP Configuration Management Solution, HP Client Configuration Manager, atau aplikasi manajemen sistem lainnya.
Tabel 11-1 Sekilas tentang Fitur Keamanan (Lanjutan) Power-On Password (Sandi Pengaktifan) Anda dapat menetapkan dan mengaktifkan sandi pengaktifan. Perintah sandi pengaktifan ditampilkan setelah daya dihidupkan kembali. Jika pengguna tidak memasukkan sandi pengaktifan yang benar, unit tidak akan di-boot.
Tabel 11-1 Sekilas tentang Fitur Keamanan (Lanjutan) LoJack untuk HP ProtectTools ● SATA3 (model tertentu) ● eSATA (model tertentu) Memungkinkan Anda memantau, mengelola, dan melacak komputer dari jauh. Setelah diaktifkan, LoJack Pro untuk HP ProtecTools dikonfigurasi dari Pusat Pelanggan Perangkat Lunak Absolut. Dari Pusat Pelanggan, administrator dapat mengkonfigurasi LoJack untuk HP ProtecTools agar dapat memantau atau mengelola komputer.
Tabel 11-1 Sekilas tentang Fitur Keamanan (Lanjutan) perangkat virtual. Untuk mengubah pengaturan ini, Anda harus mematikan, kemudian menghidupkan kembali komputer.
digunakan untuk menggantikan sandi pengaktifan. Berarti, bila komputer meminta sandi pengaktifan, Anda dapat menggunakan sandi pengaturan sebagai gantinya untuk mengakses komputer. Agar administrator sistem dapat masuk ke seluruh sistem jaringan untuk melakukan pemeliharaan tanpa harus mengetahui sandi pengaktifan, walaupun sandi pengaktifan telah ditetapkan, sandi pengaturan seluruh jaringan dapat dibuat.
Memasukkan Sandi Pengaktifan Untuk memasukkan sandi pengaktifan, lakukan langkah-langkah berikut: 1. Hidupkan atau hidupkan ulang komputer. Jika Anda menggunakan Windows, klik Start > Shut Down > Restart the Computer. 2. Jika muncul ikon kunci pada monitor, ketik sandi, kemudian tekan Enter. CATATAN: Ketik sandi dengan hati-hati; karena alasan keamanan, karakter yang diketik tidak akan muncul pada layar. Jika Anda salah memasukkan sandi, ikon kunci patah akan muncul pada layar. Coba kembali.
Mengganti Sandi Pengaktifan atau Sandi Pengaturan Jika sistem dilengkapi perangkat keamanan tertanam, lihat Panduan HP ProtectTools Security Manager di http://www.hp.com.) 1. Hidupkan atau hidupkan ulang komputer. Jika Anda menggunakan Windows, klik Start > Shut Down > Restart the Computer. 2. Untuk mengganti sandi pengaktifan, lanjutkan ke langkah 3.
CATATAN: Untuk informasi tentang tanda pisah lainnya, lihat Tanda Pisah pada Keyboard berdasarkan Negara/Kawasan pada hal. 32. Sandi pengaktifan dan sandi pengaturan juga dapat diganti menggunakan pilihan Security dalam Computer Setup. Tanda Pisah pada Keyboard berdasarkan Negara/Kawasan Setiap keyboard dirancang sesuai kebutuhan di setiap negara/kawasan. Cara penulisan dan tombol yang digunakan untuk mengganti atau menghapus sandi bergantung pada keyboard yang disertakan dengan komputer.
profil pelanggan dengan definisi di atas, ini mungkin merupakan risiko yang tidak dapat diterima. Untuk pengguna yang profilnya sesuai dengan definisi di atas, risiko ini dapat ditolerir mengingat sifat data yang tersimpan pada hard drive tersebut. Menggunakan DriveLock Bila satu atau beberapa hard drive yang mendukung kumpulan perintah ATA Security terdeteksi, pilihan DriveLock akan tampil pada menu Security dalam Computer Setup.
Smart Cover Sensor Cover Removal Sensor yang tersedia pada model tertentu merupakan kombinasi teknologi perangkat lunak dan perangkat keras yang dapat memberi tanda bila penutup atau panel samping komputer dilepaskan. Tersedia 3 tingkat perlindungan seperti dijelaskan dalam tabel berikut. Tabel 11-2 Tingkat Perlindungan Smart Cover Sensor Tingkat Pengaturan Keterangan Tingkat 0 Disabled Smart Cover Sensor dinonaktifkan (default).
Mengunci Smart Cover Lock Untuk mengaktifkan dan mengunci Smart Cover Lock, lakukan langkah-langkah berikut: 1. Hidupkan atau hidupkan ulang komputer. Jika Anda menggunakan Windows, klik Start > Shut Down > Restart. 2. Setelah komputer dihidupkan, tekan F10 sebelum komputer menjalankan boot ke sistem operasi untuk mengakses Computer Setup. Tekan Enter untuk mengabaikan layar judul, jika perlu.
Lubang Kunci Kabel Panel belakang komputer (model tertentu) menyediakan pengaman kabel agar komputer dapat diamankan secara fisik di tempat kerja. Untuk petunjuk bergambar, lihat Panduan Referensi Perangkat Keras. Teknologi Identifikasi Sidik Jari Dengan menghilangkan kebutuhan untuk memasukkan sandi pengguna, HP Fingerprint Identification Technology berfungsi meningkatkan keamanan jaringan, menyederhanakan proses login, dan menghemat biaya pengelolaan jaringan perusahaan.
PERHATIAN: Kondisi suhu tinggi dapat menyebabkan sistem rusak atau data hilang.
Indeks A akses ke komputer, mengontrol 25 Alamat Internet.
perangkat lunak alat bantu pembaruan dan manajemen 5 Altiris Client Management Suite 9 HP Client Automation Starter, Standard, dan Enterprise Editions 8 HP Client Catalog untuk Produk Microsoft System Center & SMS 10 HP Client Management Interface 5 HP Client Manager dari Symantec 8 HP ProtectTools Security Manager 7 HP System Software Manager 6 integrasi 2 PCN (Proactive Change Notification) 13 pemulihan 2 penelusuran aset 25 penerapan 2 Remote System Installation 4 sistem Perlindungan Drive 36 Teknologi M