Desktop Management Guide

SATA3 (alcuni modelli)
eSATA (alcuni modelli)
LoJack per HP
ProtectTools
Consente di monitorare, gestire e controllare in remoto il computer.
Una volta attivato, LoJack Pro per HP ProtectTools viene configurato dal centro clienti di Absolute
Software. Dal centro clienti, l'amministratore può configurare LoJack per HP ProtectTools per
monitorare o gestire il computer. Se il sistema viene smarrito o rubato, il centro clienti è in grado di
assistere le autorità locali nell'individuazione e nel recupero del computer. Se configurato, LoJack
Pro può continuare a funzionare anche se l'unità disco rigido viene cancellata o sostituita.
Network Service Boot
(Avvio servizio di rete)
Attiva/disattiva la capacità del computer di avviarsi da un sistema operativo installato su un server
di rete (funzione disponibile solo su modelli di schede di rete; il controller di rete deve essere una
scheda di espansione PCI o essere integrato sulla scheda di sistema).
System Ids (ID di
sistema)
Consente di impostare:
Contrassegno risorsa (di 18 byte), un numero di identificazione della proprietà assegnato al
computer dalla casa produttrice.
Contrassegno di proprietà (identificativo di 80 byte) visualizzato durante la fase POST.
Numero di serie chassis o codice UUID (Universal Unique Identifier). Quest'ultimo può essere
aggiornato solo se il numero di serie dello chassis non è valido. (Questi codici ID vengono di
solito preimpostati in fabbrica e utilizzati esclusivamente per identificare il sistema.)
Impostazione locale della tastiera (es. inglese o tedesco) per l'immissione dell'ID del sistema.
DriveLock Security
(Funzione di sicurezza
DriveLock)
Consente di assegnare o modificare una password principale o utente per le unità fisso. Se la
funzione è abilitata, all'utente viene richiesto di inserire una delle password DriveLock durante la
fase di POST. Se le password non vengono inserite correttamente, non sarà possibile accedere al
disco fisso fino al corretto inserimento della password durante una successiva fase di avvio a caldo.
NOTA: questa selezione viene visualizzata solo quando al sistema è collegata almeno un'unità
che supporta la funzione DriveLock.
Setup Security Level
(Livello sicurezza setup)
Fornisce un metodo per consentire agli utenti finali l'accesso limitato per modificare le opzioni di
configurazione specificate, senza dover conoscere la password di configurazione.
Questa funzione offre agli amministratori la flessibilità necessaria per proteggere le modifiche
apportate alle opzioni di configurazione essenziali, pur permettendo agli utenti di visualizzare le
impostazioni di sistema e di configurare le opzioni non essenziali. L'amministratore specifica i diritti
di accesso alle singole opzioni di configurazione caso per caso tramite il menu Setup Security Level
(Livello sicurezza setup). Per impostazione predefinita, a tutte le opzioni di configurazione è
assegnata una password, che l'utente deve immettere correttamente durante il POST per modificare
qualsiasi opzione. L'amministratore può impostare il valore None per singole voci, di modo che
l'utente possa apportare modifiche alle opzioni specificate quando è stato eseguito l'accesso con
password non valide. L'opzione None viene sostituita dalla password di accensione, se abilitata.
NOTA: affinché l'utente possa accedere senza conoscere la password, impostare Setup Browse
Mode su Enable.
System Security
(Sicurezza sistema)
(alcuni modelli: queste
opzioni dipendono
dall'hardware)
La modalità Data Execution Prevention (Blocco esecuzione dati) (in alcuni modelli) (abilitazione/
disabilitazione) aiuta a evitare la violazione della sicurezza del sistema operativo.
Virtualization Technology (Tecnologia di virtualizzazione) (alcuni modelli) (abilitazione/
disabilitazione) controlla le funzionalità di virtualizzazione del processore. La modifica di questa
impostazione richiede lo spegnimento e la riaccensione del computer.
Virtualization Technology Directed I/O (I/O diretto tecnologia di virtualizzazione) (alcuni modelli)
(abilitazione/disabilitazione) controlla le funzionalità di rimappatura DMA del chipset. La modifica di
questa impostazione richiede lo spegnimento e la riaccensione del computer.
Trusted Execution Technology (Tecnologia esecuzione attendibile) (alcuni modelli) (abilitazione/
disabilitazione) controlla le funzionalità di base del processore e del chipset necessarie per
Tabella 11-1 Panoramica delle funzioni di sicurezza (continuazione)
26 Capitolo 11 Controllo e sicurezza degli asset ITWW