Desktop Management Guide

Table Of Contents
System IDs
ใหคุณกาหนด:
แทกกากบสนทพย (ตัวระบแบบ 18 ไบ) ซึ่งเปนเลขที่สินทรพยที่บริษัทจะระบใหกับคอมพวเตอร
แทกแสดงความเปนเจาของ (ตัวระบแบบ 80 ไบต) ที่แสดงระหวงกระบวนการ POST
ซีเรยลมเบอรของโครงเครื่องหอหมายเลขระบเฉพาะระดบสากล (UUID) หมายเล UUID สามารถอพเดตได
ตอเมื่อซเรยลนมเบอรของโครงเครื่องจจุบันไมถูกตอง (หมายเล
ID เหลานี้โดยปกตจะถกกาหนดมาจากโรงงา
และใชระบเครื่องคอมพวเตอโดยเฉพาะ)
การตั้งค
าพื้นที่สําหรบแปนพมพ
(เช
น
English หรือ German) สําหรับการป
อน
System ID
DriveLock Security
ใชกําหนดหรอแไขรหสผานหลกหอรหสผานของผูใชสําหรบฮารดไดร เมื่อใชคุณสมบัตินี้ ผูใชจะไดรบแจงใหปอน
รหสผานสาหรบตวลอคไดรฟในระหางกระบวนการ POST หากปอนรหสผานไมถูกตอง ผูใชจะไสามารถเขาใช
ฮารดไดรฟไดจนกาจะปอนรหสผานที่ถูกตองระหวางการบตในภายหลัง
หมายเหต: ตัวเอกนี้จะปรากฏเฉพาะเมื่อมไดรฟ
อยางนอยหนึ่งไดรฟที่รองรบการใช
คุณสมบัติ
DriveLock
Setup Security Level
จัดเตรยมวิธการที่อนญาตการเขาถงแบบจากดสาหรบผูใชเพื่อทาการเปลี่นแปลงตวเลอกการตั้งคาเฉพาะ โดยไมตอง
ทราบรหสผานสาหรับการตั้งคา
คุณสมบัตินี้ชวยใหผูดูแลระบบมความยดหย
นในการองกนการเปลี่ยนแปลงตวเลอกการตั้งคาที่สําคัญ
ในขณะที่อนญาต
ใหผูใชดูการตั้งคาของระบบและกาหนดคาตวเลอกี่ไมสําคัญ ผู
ดูแลระบบจะระบุสิทธิ์การเขาใชตัวเลอกการตั้งคาบางตัว
เลอกโดยจะพจารณาเปนกรไปผานเมนระดบการตั้งคาการรกษาความปลอดภัย ตามาดฟอลตนั้น ตัวเลอกการตั้งคา
ทั้งหมดกาหนดรหสผ
านสาหรับการตั้งคาไว
เพื่อแ
งใหทราบา
ผูใชตองปอนรหสผ
านสาหรับการตั้งคาที่ถูกตองใน
ระหวางการ POST เพื่อทาการเปลี่ยนแปลงตวเลอกใดๆ ผูดู
แลระบบอาจจะตั้งคารายการตวเลอกบางรายการเปน None
เพื่อแจงใหทราบว
า
ผูใชสามารถทาการเปี่นแปลงตวเลอกบางตวเอกไดเมื่อเขาถงการตั้งคาได
ดวยรหสผานี่ไมถูก
ตอง ตัวเลอก None ถูกแทนี่ดวยตวเลอก รหสผานปองกนการเปดเครื่อง เมื่อเปดใชตวเลอกรสผานปองกนการเปด
เครื่องแลว
หมายเหต: ตองตั้งการตั้งค
าโหมด
Browse เปนเปดใชงานอูเพื่อใหผูใช
เขาสูโปรแกรมการตั้งคาได
ความปลอดภยของระบบ
(บางร
น
: ตัวเลอกเหล
านี้ขึ้น
อยูกับฮาร
ดแวร
)
การปองกนการเรยกใขอมูล (บางรุน) (ใช
/ไมใช
) - ชวยปองกนการละเมดความปลอดภยของระบบปฏิบัติการ
เทคโนโลย Virtualization (บางร
น
) (ใช
/ไม
ใช
) - ควบคมคณสมบัติเสมอนจรงของโปรเซสเซอร
การเปลี่ยนแปลงการตั้ง
คานี้จะต
องปดและเดคอมพวเตอรอีกคร
้ง
เทคโนโลย Virtualization Directed I/O (บางร
น
) (ใช
/ไม
ใช
) - ควบคมคณสมบัติการแมป DMA เสมอนจรงขอ
ชิปเซ็ต การเปลี่ยนแปลงการตั้งค
านี้จะตองปดและเปดคอมพวเตอรอีกครั้ง
เทคโนโลย Trusted Execution (บางร
น
) (ใช
/ไมใช
) - ควบคมโปรเซสเซอรและคณสมบัติชิปเซตที่จําเป
นสาหรบการ
สนบสนนคณลกษณะเสมอนจริง การเปลี่ยนแปลงการั้งค
านี้จะตองปดและเ
ดคอมพวเตอรอีกครั้ง
ในการเปดใช
งาน
คุณสมบัตินี้ คุณต
องเปดใชงานคณสมบัติตอไปนี้
:
การสนบสนนอปกรณ
ปองกนความปลอดภยภายใน
Virtualization Technology
Virtualization Technology Directed I/O
การสนบสนนอปกรณ
ปองกนความปลอดภยภายใน
(บางร
น
) (ใช
/ไม
ใช
) - อนญาตใหเรยกใช
และยกเลกการเยกใช
อุปกรณปองกนความปลอดภยภายใน การเปลี่นแปลงการตั้งคานี้จะต
องปดและเป
ดคอมพวเตอรอีกครั้ง
หมายเหต: ในการกาหนดคาอปกรณปองกนความปลอดภยภายใน ตองตั้งรหสผานการตั้งคา
รีเซตคากลบเป
นคาที่มาจากโรงงาน
(บางร
น
) (หามเซ็ต/รีเซ็ต) - การรเซตคากลบเป
นคาที่มาจากโรงงานจะลบคีย
ความปลอดภยทั้งหมด การเปลี่ยนแปลงการตั้งคานี้จะตองปดและเป
ดคอมพวเตออีกครั้ง
ขอควรระวัง:
ปกรณปองกนความปลอดภยภายในถอเปนองคประกอบที่สําคญของโครงสรางความปลอดภัย
จํานวนมาก การลบคียความปลอดภยจะปองกนการเข
าสูขอมลที่มีอุปกรณปองกนความปลอดภยภายในปองกนไว
การเลอกเซตคากลบเปนค
าที่มาจากโรงงานอาจาใหขอมลสญหายได
รีเซตใบรบรองการตรวจสอบความถกต
อง
(บางรุน) (หามรเซ็ต/รีเซ็ต) - เลอกการรเซตคอการยกเลกการใช
การ
สนบสน
นการตรวจสอบความถกต
องดวยรหสผานเมื่อเปดเครื่อง
และลางขอมลการตรวจสอบความถกต
องออกจาก
อุปกรณปองกนความปลอดภยภายใน การเปลี่นแปลงการตั้งคานี้จะตองดและเป
ดคอมพวเตอรอีกครั้ง
ตาราง 11-1 ภาพรวมของคณสมบัติการรกษาความปลอดภัย (ตอ)
THWW
25