Desktop Management Guide

dataene på disken vil være utilgjengelige. Hvis ingen av forsøkene lykkes ved varmstart eller ved ny
start fra Windows, vil POST stanse, og brukeren vil bli bedt om å slå maskinen av og så på igjen.
DriveLock-programmer
Den mest praktiske bruken av sikkerhetsfunksjonen DriveLock er i et bedriftsmiljø. Den
systemansvarlige bør ha ansvaret for konfigureringen av harddisken, som blant annet innebærer å angi
master-passordet for DriveLock og et midlertidig brukerpassord. Hvis brukeren skulle glemme
brukerpassordet eller utstyret overføres til en annen ansatt, kan master-passordet alltid brukes til å
opprette brukerpassordet på nytt og få tilgang til harddisken.
HP anbefaler at systemansvarlige i bedrifter som velger å aktivere DriveLock, også lager retningslinjer
for hvordan master-passord skal opprettes og vedlikeholdes i bedriften. Dette bør gjøres for å forhindre
en situasjon der en ansatt med hensikt eller utilsiktet oppretter begge DriveLock-passordene før han
forlater selskapet. I slike tilfeller blir harddisken ubrukelig og må byttes ut. Hvis de systemansvarlige
ikke oppretter et master-passord, kan de likeledes risikere å bli utestengt fra en harddisk og ute av stand
til å utføre rutinekontroller for å finne uautorisert programvare, andre aktivakontrollfunksjoner og støtte.
For brukere med mindre strenge sikkerhetskrav anbefaler ikke HP å aktivere DriveLock. Brukere i denne
kategorien omfatter enkeltbrukere eller brukere som ikke oppbevarer sensitive data på harddiskene sine
til vanlig. For disse brukerne er det potensielle tapet av en harddisk som resultat av å glemme begge
passordene, mye større enn verdien av de dataene DriveLock er blitt utviklet for å beskytte. Tilgang til
Computer Setup og DriveLock kan begrenses gjennom konfigureringspassordet. Ved å definere et
konfigureringspassord og ikke gi det til sluttbrukerne kan de systemansvarlige begrense brukernes
mulighet til å aktivere DriveLock.
32 Kapittel 11 Aktivasporing og sikkerhet NOWW