HP ProtectTools Brugervejledning
© Copyright 2009 Hewlett-Packard Development Company, L.P. Microsoft og Windows er amerikansk registrerede varemærker tilhørende Microsoft Corporation. Bluetooth er et varemærke tilhørende dets indehaver og anvendes af Hewlett-Packard Company under licens. Java er et amerikansk varemærke tilhørende Sun Microsystems, Inc. SD-logoet er et varemærke tilhørende dets indehaver. Oplysningerne indeholdt heri kan ændres uden varsel.
Indholdsfortegnelse 1 Introduktion til sikkerhed Funktioner i HP ProtectTools ............................................................................................................... 2 Adgang til HP ProtectTools Security .................................................................................................... 4 Opnå vigtige sikkerhedsmål ................................................................................................................. 6 Beskyttelse mod målrettet tyveri ....
Brug af automatisk registrering ......................................................... 18 Brug af manuel (træk-og-slip) registrering ........................................ 19 Administration af programmer og legitimationsoplysninger .............................. 19 Ændring af programegenskaber ....................................................... 19 Fjernelse af et program fra Enkelt sign-on ....................................... 19 Eksport af et program .............................................
Fornyelse af et Privacy Manager-certifikat ........................................................................ 35 Angivelse af et standard Privacy Manager-certifikat .......................................................... 35 Sletning af et Privacy Manager-certifikat ........................................................................... 36 Gendannelse af et Privacy Manager-certifikat ...................................................................
Visning eller ændring af indstillinger .................................................................................. 60 Visning af systemoplysninger ............................................................................................................. 61 Avancerede opgaver .......................................................................................................................... 62 Angivelse af sikkerhedsindstillinger ...............................................................
Ordliste .............................................................................................................................................................. 97 Indeks ...............................................................................................................................................................
viii
1 Introduktion til sikkerhed Softwaren til HP ProtectTools Security Manager indeholder sikkerhedsfunktioner, der kan bruges til at beskytte mod uautoriseret adgang til computeren, netværkene og kritiske data.
Funktioner i HP ProtectTools I følgende tabel vises de vigtigste funktioner i HP ProtectTools-modulerne: Modul Vigtige funktioner Credential Manager til HP ProtectTools ● Credential Manager fungerer som en personlig adgangskodeboks og strømliner logonprocessen med funktionen Single Sign On (Enkelt sign-on), som automatisk husker og anvender brugerkreditiver. ● Single Sign On (Enkelt sign-on) yder desuden yderligere beskyttelse ved at kræve kombinationer af forskellige sikkerhedsteknologier, som f.eks.
Modul Vigtige funktioner Embedded Security til HP ProtectTools (kun udvalgte ● modeller) Embedded Security bruger en TPM (Trusted Platform Module) integreret sikkerhedschip for at sikre beskyttelse mod uautoriseret adgang til følsomme brugerdata eller legitimationsoplysninger, der lagres lokalt på en pc. ● Embedded Security muliggør oprettelse af et personligt sikkerhedsdrev (PSD), som er nyttigt til beskyttelse af oplysninger om brugerfiler og -mapper.
Adgang til HP ProtectTools Security Adgang til HP ProtectTools Security Manager: 1. Klik på Start, klik på Alle programmer, og klik derefter på HP ProtectTools Security Manager for Administrators. - eller Klik på Start, klik på Kontrolpanel, og klik derefter på System og sikkerhed. Klik på HP ProtectTools Security Manager. BEMÆRK: Hvis du ikke er HP ProtectTools-administrator, kan du køre HP ProtectTools i ikkeadministratortilstand for at få vist oplysninger, men du kan ikke foretage ændringer. 2.
● Guiden hjælper administratorer af Windows®-operativsystemer gennem konfigurationen af sikkerhedsniveauer og de metoder til sikkerhedslogon, der anvendes i et opstartsmiljø, i Legitimationsstyring og i Drevkryptering. ● Brugere anvender også opsætningsguiden til at konfigurere deres sikkerhedslogonmetoder. BEMÆRK: Klik på modulnavnet for at få adgang til de enkelte HP ProtectTools-moduler og konfigurere flere effektive funktioner.
Opnå vigtige sikkerhedsmål HP ProtectTools-modulerne kan fungere sammen og give løsninger på forskellige sikkerhedsområder, herunder følgende vigtige sikkerhedsmål: ● Beskyttelse mod målrettet tyveri ● Begrænsning af adgang til følsomme data ● Forhindring af uautoriseret adgang fra interne eller eksterne placeringer ● Oprettelse af effektive adgangskodepolitikker ● Håndtering af forskriftsmæssige sikkerhedsbemyndigelser Beskyttelse mod målrettet tyveri Et eksempel på denne type situation kan være
Forhindring af uautoriseret adgang fra interne eller eksterne placeringer Uautoriseret adgang til en ikke-sikret virksomheds-pc udgør en meget håndgribelig risiko for firmanetværksressourcer, som f.eks. oplysninger fra finansieringsselskaber, en leder eller et R&D-team, og for private oplysninger, som f.eks. patientjournaler eller personlige, økonomiske optegnelser.
Yderligere sikkerhedselementer Tildeling af sikkerhedsroller Ved styring af computersikkerhed (især i store organisationer) er det vigtigste at opdele ansvarsområderne og rettighederne blandt de forskellige typer administratorer og brugere. BEMÆRK: I en lille organisation eller for enkeltpersoner kan disse roller indehaves af den samme person.
Adgangskode til HP ProtectTools Indstillet i dette HP ProtectTools-modul BEMÆRK: Omtales også som: Adgangskode til Embedded Security Adgangskode for nødgenoprettelsestoken Funktion godkendelse ved start, beskytter den også adgangen til indhold på computeren, når computeren tændes, genstarter eller genopretter fra dvaletilstand. Integreret sikkerhed, af ITadministrator Beskytter adgangen til nødgenoprettelsestoken, som er en sikkerhedsfil til integreret sikkerhedschip.
Oprettelse af en sikker adgangskode Når du opretter adgangskoder, skal du først følge eventuelle specifikationer, der defineres af programmet. Du bør dog overveje følgende retningslinjer som en hjælp til at oprette stærke adgangskoder og reducere risikoen for, at din adgangskode bliver opdaget: ● Brug adgangskoder med mere end seks tegn. Helst mere end otte. ● Bland store og små bogstaver i hele adgangskoden.
2 Credential Manager til HP ProtectTools Credential Manager til HP ProtectTools giver beskyttelse mod uautoriseret adgang til computeren ved hjælp af følgende sikkerhedsfunktioner: ● Alternativer til adgangskoder, når der logges på Windows, f.eks. brug af et Java Card eller en biometrisk læser til at logge på Windows. Yderligere oplysninger finder du i "Registrering af legitimationsoplysninger på side 12".
Opsætningsprocedurer Sådan logger du ind på Credential Manager Afhængigt af konfigurationen kan du logge på Credential Manager på en af følgende måder: ● Dobbeltklik på ikonet HP ProtectTools Security Manager i meddelelsesområdet. ● Klik på Start, klik på Alle programmer, og vælg derefter HP ProtectTools Security Manager for Administrators. ● I Windows XP: Klik på Start, og klik derefter på HP ProtectTools Security Manager.
Opsætning af fingeraftrykslæseren 1. I HP ProtectTools Security Manager: Klik på Credential Manager i venstre rude. 2. Klik på My Identity (Min identitet), og klik derefter på Register Fingerprints (Registrer fingeraftryk). 3. Følg anvisningerne på skærmen for at gennemføre registrering af dine fingeraftryk og opsætte fingeraftrykslæseren. 4.
Dialogboksen Token Properties åbnes. 6. Indtast bruger-PIN-koden, vælg Register smart card or token for authentication (Registrer chipkort eller token til godkendelse), og klik derefter på Finish (Udfør). Registrering af andre legitimationsoplysninger 1. Klik på Credential Manager i HP ProtectTools Security Manager. 2. Klik på My Identity (Min identitet), og klik derefter på Register Credentials (Registrer legitimationsoplysninger). Guiden Credential Manager Registration åbnes. 3.
Generelle opgaver Alle brugere har adgang til siden “My Identity” (Min identitet) i Credential Manager. Fra siden “My Identity” (Min identitet) kan du udføre følgende opgaver: ● Skift adgangskode for Windows-logon ● Skift token-PIN-kode ● Lås en arbejdsstation BEMÆRK: Denne mulighed findes kun, hvis den klassiske log på-prompt til Credential Manager er aktiveret. Se "Eksempel 1 - Brug af siden “Advanced Settings” (Avancerede indstillinger) til at give mulighed for Windows-login fra Credential Manager.
Ændring af token-PIN 1. I HP ProtectTools Security Manager: Klik på Credential Manager i venstre rude. 2. Klik på My Identity (Min identitet), og klik derefter på Change Token PIN. 3. Klik på den ønskede enhedstype i dialogboksen Device Type (Enhedstype), og klik derefter på Next (Næste). 4. Vælg det token, som du vil ændre PIN-koden for, og klik derefter på Næste. 5. Følg anvisningerne på skærmen for at færdiggøre PIN-ændringen.
Låsning af computeren (arbejdsstationen) Denne funktion er tilgængelig, hvis du logger på Windows ved hjælp af Credential Manager. Hvis du vil sikre din computer, når du ikke er ved skrivebordet, skal du bruge funktionen Lock Workstation (Lås arbejdsstation). Dette forhindrer uautoriserede brugere i at få adgang til din computer. Kun du og medlemmer af administratorgruppen på din computer kan låse den op.
5. 6. Vælg More (Mere), og klik derefter på Wizard Options (Indstillinger for guide). a. Hvis dette skal være standardbrugernavnet næste gang, du logger på computeren, skal du markere afkrydsningsfeltet Use last network account for Windows logon (Brug sidste netværkskonto til at logge ind på Windows). b. Hvis du vil have, at denne login-politik skal være din standardmetode, skal du markere afkrydsningsfeltet Use last policy on next logon (Brug sidste politik næste gang, jeg logger på).
Brug af manuel (træk-og-slip) registrering 1. I HP ProtectTools Security Manager: Klik på Credential Manager, og klik derefter på Services and Applications (Tjenester og programmer) i venstre rude. 2. Klik på Manage Applications & Credentials (Administrer programmer og legitimationsoplysninger). Dialogboksen Credential Manager Single Sign On åbnes. 3. Hvis du vil redigere eller fjerne et tidligere registreret websted eller program, skal du vælge den ønskede post på listen. 4.
Sådan eksporterer du et program: 1. I HP ProtectTools Security Manager: Klik på Credential Manager, og klik derefter på Services and Applications (Tjenester og programmer) i venstre rude. 2. Klik på Manage Applications & Credentials (Administrer programmer og legitimationsoplysninger). Dialogboksen Credential Manager Single Sign On åbnes. 3. Klik på den programregistrering, du vil eksportere, og klik derefter på More (Mere). 4. Følg anvisningerne på skærmen for at færdiggøre eksporten. 5.
● ◦ Importér script ◦ Eksportér script Legitimationsoplysninger ◦ ● Opret nyt Vis adgangskode BEMÆRK: Du skal godkende din identitet, før du får vist adgangskoden. 5. Følg anvisningerne på skærmen. 6. Klik på OK. Brug af programbeskyttelse Denne funktion giver mulighed for at konfigurere adgang til programmer. Du kan begrænse adgangen baseret på følgende kriterier: ● Brugerkategori ● Brugstidspunkt ● Brugerinaktivitet Begrænsning af adgang til et program 1.
BEMÆRK: Hvis kategorien ikke er Everyone (Alle), skal du måske klikke på Override default settings (Overskriv standardindstillinger) for at overskrive indstillingerne for kategorien Everyone (Alle). 5. Klik på den programangivelse, som du vil fjerne, og klik derefter på Remove (Fjern). 6. Klik på OK. Ændring af begrænsningsindstillinger for et beskyttet program 1. Klik på Manage Protected Applications (Administrer beskyttede programmer). 2. Vælg en brugerkategori, hvis adgang du vil styre.
Avancerede opgaver (kun administratorer) Siden "Authentication and Credentials" (Godkendelse og legitimationsoplysninger) og siden "Advanced Settings" (Avancerede indstillinger) i Credential Manager findes kun for de brugere, der har administratorrettigheder.
4. 5. Klik på den legitimationsoplysningstype, du vil ændre. Du kan ændre legitimationsoplysningerne ved hjælp af en af følgende muligheder: ● Hvis du vil registrere legitimationsoplysninger, skal du klikke på Register (Registrer) og derefter følge skærmvejledningen. ● Hvis du vil slette legitimationsoplysninger, skal du klikke på Clear (Ryd) og derefter klikke på Yes (Ja) i bekræftelsesdialogboksen.
5. Klik på Apply (Anvend), og klik derefter på OK. 6. Genstart computeren. BEMÆRK: Markering af afkrydsningsfeltet Use Credential Manager with classic logon prompt (Brug Credential Manager med klassisk login-prompt) giver mulighed for at låse din computer. Se “Låsning af computeren (arbejdsstationen) på side 17.
Eksempel 2 - Brug af siden “Advanced Settings” (Avancerede indstillinger) til at kræve brugergodkendelse før Enkelt sign-on 26 1. I HP ProtectTools Security Manager: Klik på Credential Manager, og klik derefter på Settings (Indstillinger). 2. Klik på fanen Single Sign On (Enkelt sign-on). 3.
3 Drive Encryption til HP ProtectTools (kun udvalgte modeller) FORSIGTIG: Hvis du beslutter dig for at afinstallere Drive Encryption-modulet, skal du først dekryptere alle krypterede drev. Gør du ikke det, vil du ikke kunne få adgang til dataene på krypterede drev, medmindre du har tilmeldt dig Drive Encryption-gendannelsestjenesten. Geninstallation af Drive Encryption-modulet gør det ikke muligt for dig at få adgang til de krypterede drev.
Opsætningsprocedurer Åbning af Drive Encryption 28 1. Klik på Start, klik på Alle programmer, og klik derefter på HP ProtectTools Security Manager for Administrators. 2. Klik på Drive Encryption.
Generelle opgaver Aktivering af Drive Encryption Anvend opsætningsguiden HP ProtectTools Security Manager til at aktivere Drive Encryption. Deaktivering af Drive Encryption Anvend opsætningsguiden HP ProtectTools Security Manager til at deaktivere Drive Encryption.
Avancerede opgaver Administrering af Drive Encryption (administratoropgave) På siden "Encryption Management" kan Windows-administratorer få vist og ændre status for Drive Encryption (aktiv eller inaktiv) og få vist krypteringsstatus for alle computerens harddiske. Aktivering af en TPM-beskyttet adgangskode (kun udvalgte modeller) Anvend værktøjet Embedded Security i HP ProtectTools til at aktivere TPM'et.
Krypteringsnøglen gemmes på den valgte lagerenhed. 5. Klik på OK, når bekræftelsesdialogboksen åbnes. Udførelse af en gendannelse Udførelse af en lokal gendannelse 1. Tænd for computeren. 2. Indsæt den flytbare lagerenhed, som indeholder din sikkerhedskopinøgle. 3. Når logondialogboksen for Drive Encryption til HP ProtectTools åbnes, skal du klikke på Cancel (Annuller). 4. Klik på Options (Indstillinger) i nederste venstre hjørne af skærmen, og klik derefter på Recovery (Gendannelse). 5.
4 Privacy Manager til HP ProtectTools (kun udvalgte modeller) Privacy Manager til HP ProtectTools sætter dig i stand til at anvende avancerede sikkerhedslogonmetoder (godkendelse) til at verificere kilden, integriteten og sikkerheden ved kommunikation ved anvendelse af e-mail, Microsoft® Office-dokumenter eller onlinemeddelelser.
Åbning af Privacy Manager Sådan åbnes Privacy Manager: 1. Klik på Start, klik på Alle programmer, og klik derefter på HP ProtectTools Security Manager. 2. Klik på Privacy Manager: Sign and Chat. - eller Højreklik på ikonet HP ProtectTools i meddelelsesområdet længst til højre på proceslinjen, klik på Privacy Manager: Sign and Chat, og klik derefter på Configuration.
Opsætningsprocedurer Administration af Privacy Manager-certifikater Manager-certifikater beskytter data og meddelelser vha. en kryptografisk teknologi ved navn PKI (public key infrastructure, offentlig nøgleinfrastruktur). PKI kræver, at brugerne skaffer kryptografiske nøgler og et Privacy Manager-certifikat udstedt af en certifikatmyndighed (CA).
6. Godkend vha. din valgte sikkerhedslogonmetode. 7. Hvis du vælger at påbegynde processen med invitation af kontaktpersoner, der er tillid til, skal du følge anvisningerne på skærmen. - eller Hvis du klikker på Annuller, kan du se i Administration af kontaktpersoner, der er tillid til for oplysninger om tilføjelse af en kontaktperson, der er tillid til på et senere tidspunkt. Visning af Privacy Manager-certifikatdetaljer 1. Åbn Privacy Manager, og klik på Certificate Manager. 2.
Sletning af et Privacy Manager-certifikat Hvis du sletter et Privacy Manager-certifikat, kan du ikke åbne nogle af de filer eller få vist nogle af de data, som du har krypteret med det pågældende certifikat. Hvis du ved et uheld har slettet et Privacy Manager-certifikat, kan du gendanne det vha. den sikkerhedskopifil, som du oprettede, da du installerede certifikatet. Sådan slettes et Privacy Manager-certifikat: 1. Åbn Privacy Manager, og klik på Certificate Manager. 2.
5. Godkend vha. din valgte sikkerhedslogonmetode. 6. Følg anvisningerne på skærmen. Administration af kontaktpersoner, der er tillid til Kontaktpersoner, der er tillid til, er brugere, med hvem du har udvekslet Privacy Manager-certifikater, hvilket har gjort det muligt for jer at kommunikere sikkert med hinanden. Tilføjelse af kontaktpersoner, der er tillid til 1. Du sender en e-mail-invitation til en kontaktperson, der er tillid til. 2. Kontaktpersonen, der er tillid til, besvarer e-mail'en. 3.
8. Når du modtager et e-mail-svar fra en modtager, der accepterer invitationen til at blive Kontaktperson, der er tillid til, skal du klikke på Accepter i nederste højre hjørne af e-mail'en. Der åbnes en dialogboks, hvori det bekræfter, at modtageren er blevet føjet til din liste over kontaktpersoner, der er tillid til. 9. Klik på OK. Tilføjelse af kontaktpersoner, der er tillid til, vha. dit Microsoft Outlook-adressekartotek 1.
Sletning af en kontaktperson, der er tillid til 1. Åbn Privacy Manager, og klik på Trusted Contacts Manager. 2. Klik på den Trusted Contact, som du vil slette. 3. Klik på Delete contact (Slet kontaktperson). 4. Klik på Yes (Ja), når bekræftelsesdialogboksen åbnes. Kontrol af tilbagekaldelsesstatus for en kontaktperson, der er tillid til 1. Åbn Privacy Manager, og klik på Trusted Contacts Manager. 2. Klik på en Trusted Contact. 3. Klik på knappen Advanced (Avanceret).
Generelle opgaver Brug af Privacy Manager i Microsoft Office Når du har installeret dit Privacy Manager-certifikat, vises knappen Signer og krypter i højre side af værktøjslinjen i alle Microsoft Word-, Microsoft Excel- og Microsoft PowerPoint-dokumenter. Konfigurering af Privacy Manager i et Microsoft Office-dokument 1.
BEMÆRK: Der vises en afkrydsning ud for Tilføj signaturlinje inden signering, hvis denne indstilling er valgt. Indstillingen er valgt som standard. 4. Klik på nedpilen ud for Signer og krypter, og klik derefter på Signer dokument. 5. Godkend vha. din valgte sikkerhedslogonmetode. Tilføjelse af foreslåede underskrivere til et Microsoft Word- eller Microsoft Excel-dokument Du kan tilføje mere end én signaturlinje til dit dokument ved at angive foreslåede underskrivere.
Kryptering af et Microsoft Office-dokument Du kan kryptere et Microsoft Office-dokument for dig selv og for dine kontaktpersoner, der er tillid til. Når du krypterer et dokument og lukker det, skal du og den eller de kontaktpersoner, der er tillid til, som du vælger på listen, godkende, inden det åbnes. Sådan krypteres et Microsoft Office-dokument: 1. I Microsoft Word, Microsoft Excel eller Microsoft PowerPoint: Opret, og gem et dokument. 2. Klik på menuen Start. 3.
Hvis du vil sende en forseglet e-mail med et vedhæftet, signeret og/eller krypteret Microsoft Officedokument, skal du benytte følgende fremgangsmåde: 1. I Microsoft Outlook: Klik på Ny eller Besvar. 2. Skriv din e-mail-meddelelse. 3. Vedhæft Microsoft Office-dokumentet. 4. Se Forsegling og forsendelse af en e-mail for yderligere anvisninger.
Signering og forsendelse af en e-mail-meddelelse ▲ I Microsoft Outlook: Klik på Ny eller Besvar. ▲ Skriv din e-mail-meddelelse. ▲ Klik på nedpilen ud for Send sikkert, og klik derefter på Signer og send. ▲ Godkend vha. din valgte sikkerhedslogonmetode. Forsegling og forsendelse af en e-mail-meddelelse Forseglede e-mail-meddelelser, som er digitalt signeret og forseglet (krypteret), kan kun ses af personer, som du vælger på din liste over kontaktpersoner, der er tillid til.
BEMÆRK: For at kunne bruge Privacy Manager Chat skal begge parter have Privacy Manager og et Privacy Manager-certifikat installeret. Detaljer vedrørende installation af et Privacy Manager-certifikat finder du i Anmodning om og installation af et Privacy Manager-certifikat på side 5. 1. Benyt en af følgende fremgangsmåder for at starte Privacy Manager Chat i Windows Live Messenger: a. Højreklik på en onlinekontakt i Live Messenger, og vælg derefter Start en aktivitet. b.
Når du har startet Privacy Manager Chat, åbnes vinduet Privacy Manager Chat i Windows Live Messenger. Brug af Privacy Manager Chat ligner brug af grundlæggende Windows Live Messenger, bortset fra, at følgende yderligere funktioner er tilgængelige i vinduet Privacy Manager Chat: ● Save (Gem) – Klik på denne knap for at gemme din chatsession i den mappe, du har angivet i dine konfigurationsindstillinger.
Med funktionen til visning af alle sessioner vises det dekrypterede kontaktskærmsnavn for den eller de aktuelt valgte sessioner og alle sessioner for samme konto. 1. I Chat History Viewer: Højreklik på en hvilken som helst session, og vælg derefter Reveal All Sessions (Vis alle sessioner). 2. Godkend vha. din valgte sikkerhedslogonmetode. Kontaktskærmsnavnene dekrypteres. 3. Dobbeltklik på en hvilken som helst session for at få vist dens indhold.
Slet en session 1. Vælg en Chat History-session. 2. Klik på Delete (Slet). Tilføj eller fjern kolonner Som standard vises de tre oftest anvendte kolonner i Chat History Viewer. Du kan føje yderligere kolonner til visningen, eller du kan fjerne kolonner fra visningen. Sådan føjes kolonner til visningen: 1. Højreklik på en hvilken som helst kolonneoverskrift, og vælg derefter Add/Remove Columns (Tilføj/Fjern kolonner). 2.
Avancerede opgaver Overførsel af Privacy Manager-certifikater og kontaktpersoner, der er tillid til, til en anden computer Du kan på sikker vis overføre dine Privacy Manager-certifikater og kontaktpersoner, der er tillid til, til en anden computer. For at gøre dette skal du eksportere dem som en adgangskodebeskyttet fil til en netværksplacering eller en hvilken som helst flytbar lagerenhed og derefter importere filen i den nye computer.
5 File Sanitizer til HP ProtectTools File Sanitizer er et værktøj, der gør det muligt for dig på sikker vis at "makulere" aktiver (personlige oplysninger eller filer, historiske eller webrelaterede data eller andre datakomponenter) på din computer og jævnligt rense harddisken. BEMÆRK: Denne version af File Sanitizer understøtter kun systemharddisken. Om "makulering" Sletning af et aktiv i Windows fjerner ikke aktivets indhold helt fra harddisken. Windows sletter kun henvisningen til aktivet.
Opsætningsprocedurer Åbning af File Sanitizer Sådan åbnes File Sanitizer: 1. Klik på Start, klik på Alle programmer, og klik derefter på HP ProtectTools Security Manager. 2. Klik på File Sanitizer. - eller - ● Dobbeltklik på ikonet File Sanitizer. - eller - ● Højreklik på ikonet HP ProtectTools i meddelelsesområdet længst til højre på proceslinjen, klik på File Sanitizer, og klik derefter på Open File Sanitizer (Åbn File Sanitizer). Angivelse af en makuleringsplan 1.
Valg eller oprettelse af en makuleringsprofil Valg af en foruddefineret makuleringsprofil Når du vælger en foruddefineret makuleringsprofil (High Security, Medium Security eller Low Security), vælges der automatisk en foruddefineret sletningsmetode og en liste over aktiver. Du kan klikke på knappen View Details (Vis detaljer) for at få vist den foruddefinerede liste over aktiver, der er valgt til makulering. Sådan vælges en foruddefineret makuleringsprofil: 1.
5. Hvis du vil beskytte filer eller mapper imod automatisk makulering, skal du under Do not shred the following (Følgende må ikke makuleres) klikke på Add (Tilføj) og derefter navigere til eller indtaste stien til filnavnet eller mappen. Klik på Open (Åbn), og klik derefter på OK. BEMÆRK: Hvis du vil fjerne et aktiv fra listen over udeladelser, skal du klikke på aktivet og derefter klikke på Delete (Slet). 6.
Sådan angives en plan for rensning af ledig plads: 1. Åbn File Sanitizer, og klik på Free Space Bleaching (Rensning af ledig plads). 2. Klik på Bleach Now (Rens nu), hvis du vil rense ledig plads nu. 3. Hvis du vil angive en tidsplan for rensning af ledig plads, skal du markere afkrydsningsfeltet Activate Scheduler (Aktiver planlægger), angive din Windows-adgangskode og derefter angive dato og klokkeslæt for rensning af din harddisk. 4. Klik på Apply (Anvend), og klik derefter på OK.
Generelle opgaver Brug af en tastsekvens til at starte makulering Benyt følgende fremgangsmåde for at angive en tastsekvens: 1. Åbn File Sanitizer, og klik på Shred (Makuler). 2. Markér afkrydsningsfeltet Key sequence (Tastsekvens). 3. Markér enten afkrydsningsfeltet CTRL eller afkrydsningsfeltet ALT, og markér derefter afkrydsningsfeltet SHIFT (SKIFT). Hvis du f.eks. vil starte automatisk makulering vha.
- eller 1. Højreklik på ikonet File Sanitizer på skrivebordet, og klik derefter på Shred One (Makuler en). 2. Når dialogboksen Browse (Gennemse) åbnes, skal du navigere til det aktiv, som du vil makulere, og derefter klikke på OK. 3. Klik på Yes (Ja), når bekræftelsesdialogboksen åbnes. - eller 1. Åbn File Sanitizer, og klik på Shred (Makuler). 2. Klik på knappen Browse (Gennemse). 3.
Afbrydelse af en makulerings- eller rensning af ledig plads-handling Når en makulerings- eller rensning af ledig plads-handling er i gang, vises der en meddelelse over ikonet for HP ProtectTools Security Manager i meddelelsesområdet. Meddelelsen indeholder detaljer vedrørende makuleringen eller rensningen af ledig plads (procent færdiggjort) og giver mulighed for at afbryde handlingen. Sådan afbrydes handlingen: ▲ Klik på meddelelsen, og klik derefter på Stop for at annullere handlingen.
6 BIOS Configuration til ProtectTools HPs BIOS Configuration til ProtectTools giver adgang til hjælpeprogrammet Computer Setup (Computeropsætning), sikkerheds- og konfigurationsindstillinger. Det giver Windows-brugere adgang til systemsikkerhedsfunktioner, der håndteres af Computer Setup (Computeropsætning). Med BIOS Configuration kan du udføre følgende: ● Administrere administratoradgangskoder ● Konfigurere andre opstartsgodkendelsesfunktioner, som f.eks.
Generelle opgaver BIOS Configuration gør det muligt at administrere forskellige computerindstillinger, som ellers kun ville være tilgængelige ved tryk på f10 ved opstart for at åbne Computer Setup (Computeropsætning). Åbning af BIOS Configuration Sådan åbnes BIOS Configuration: 1. Klik på Start, klik på Indstillinger, og klik derefter på Kontrolpanel. 2. Klik på HP ProtectTools Security Manager, og klik derefter på BIOS Configuration.
Visning eller ændring af indstillinger Sådan vises eller ændres konfigurationsindstillinger: 1. 2. Klik på en af BIOS Configuration-siderne: ● File ● Security ● System Configuration Foretag dine ændringer, og klik derefter på Apply (Anvend) for at gemme ændringerne og lade vinduet være åbent. - eller Foretag dine ændringer, og klik derefter på OK for at gemme ændringerne og lukke vinduet. 3. Afslut, og genstart computeren. Ændringerne træder i kraft, når computeren genstartes.
Visning af systemoplysninger Anvend siden "File" til at få vist følgende typer oplysninger: ● Identifikationsoplysninger om computeren (herunder serienummeret) og om batterier i systemet ● Specifikationsoplysninger om processoren, cache- og hukommelsesstørrelse, videoversion, tastaturcontrollerversion samt system-ROM BEMÆRK: Siden "File" er kun til orienteringsformål. Ingen af de viste oplysninger kan ændres. Sådan vises systemoplysninger: ▲ Åbn BIOS Configuration, og klik på File.
Avancerede opgaver Angivelse af sikkerhedsindstillinger Anvend siden "Security" (Sikkerhed) i BIOS Configuration til at forbedre sikkerheden på computeren. BEMÆRK: Ikke alle indstillinger er tilgængelige på alle computere, og yderligere indstillinger kan være medtaget. Sådan angives sikkerhedsindstillinger: 1. Åbn BIOS Configuration, og klik på Security. 2. Vælg enhver af indstillingerne, der er anført i skemaet nedenfor. 3. Redigér indstillingerne efter behov. 4.
Indstilling Handling BEMÆRK: Denne funktion understøttes kun på computere med valgfrie chipkortlæsere. Automatic Drivelock Support Aktivér eller deaktivér. Administratorværktøjer Indstilling Handling HP SpareKey Aktivér eller deaktivér. Always Prompt for HP SpareKey Enrollment (Spørg altid efter HP SpareKey Enrollment) Aktivér eller deaktivér. Fingerprint Reset on Reboot (if present) Aktivér eller deaktivér.
Sådan angives systemkonfigurationsindstillinger: 1. Åbn BIOS Configuration, og klik derefter på System Configuration. 2.
Indstilling Handling Serial Port (Seriel port) Aktivér eller deaktivér. Parallel Port (Parallel port) Aktivér eller deaktivér. Flash Media Reader Aktivér eller deaktivér. USB Port (USB-port) Aktivér eller deaktivér. 1394 port Aktivér eller deaktivér. Express Card slot Aktivér eller deaktivér. Smart Card (Chipkort) Aktivér eller deaktivér. Boot options (Startindstillinger) Indstilling Handling Startup Menu Delay (Sec) (Startmenuforsinkelse (sek.) Angiv startmenuforsinkelse, i sekunder.
Indstilling Handling HP QuickLook 2 Aktivér eller deaktivér. TXT technology Aktivér eller deaktivér. UEFI Boot Mode (UEFI-starttilstand) Aktivér eller deaktivér. HDD Translation Mode (HDD-oversættelsestilstand) Vælg Bit-skift eller LBA-assisteret. Virtualization technology Aktivér eller deaktivér indstillingen for at tillade, at flere virtuelle maskiner kører side om side på den samme computer.
Indstilling Handling Terminal Emulation Mode Vælg ANSI eller VT100. Firmware Progress Event Support Aktivér eller deaktivér. Security level options (Indstillinger for sikkerhedsniveau) BEMÆRK: Disse indstillinger styrer adgangsniveauet for HP ProtectTools-brugere. Indstilling Handling Serial Port Mode Security Level (Sikkerhedsniveau for seriel port-tilstand) Redigér, vis eller skjul. Parallel Port Mode Security Level (Sikkerhedsniveau for parallel port-tilstand) Redigér, vis eller skjul.
68 Indstilling Handling HDD Translation Mode Security Level Redigér, vis eller skjul. Fingerprint Device Security Level Redigér, vis eller skjul. Optical Disk Drive Security Level Redigér, vis eller skjul. Network Interface Controller (LAN) Security Level Redigér, vis eller skjul. OS Management of TPM Security Level Redigér, vis eller skjul. Reset of TPM from OS Security Level Redigér, vis eller skjul. Virtualization Technology Security Level Redigér, vis eller skjul.
Indstilling Handling Microphone Security Level (Sikkerhedsniveau for mikrofon) Redigér, vis eller skjul. UEFI Boot Mode Security Level (Sikkerhedsniveau for UEFI-starttilstand) Redigér, vis eller skjul.
7 Embedded Security til HP ProtectTools (kun udvalgte modeller) BEMÆRK: Den integrerede TPM (Trusted Platform Module) sikkerhedschip skal være installeret på computeren for at bruge Embedded Security til HP ProtectTools. Embedded Security til HP ProtectTools beskytter mod uautoriseret adgang til brugerdata eller legitimationsoplysninger.
Opsætningsprocedurer FORSIGTIG: Hvis du vil reducere sikkerhedsrisikoen, anbefales det kraftigt, at din IT-administrator øjeblikkeligt initialiserer den integrerede sikkerhedschip. Hvis det ikke sker, kunne det medføre, at en uautoriseret bruger, en computerorm eller en virus overtager ejerforholdet til computeren og får kontrol med ejerens opgaver, f.eks. håndtering af nødgendannelsesarkivet samt konfiguration af adgangsindstillingerne.
Initialisering af integreret sikkerhedschip Under initialiseringsprocessen for integreret sikkerhed skal du udføre følgende opgaver: ● Angiv en ejeradgangskode til den integrerede sikkerhedschip, der beskytter adgang til alle ejerfunktioner på den integrerede sikkerhedschip. ● Definer nødgendannelsesarkivet, som er et beskyttet lagerområde, der tillader genkryptering af Basic User Keys for alle brugere. Sådan initialiserer du integreret sikkerhedschip: 1.
Opsætning af basisbrugerkonto Ved opsætning af en basisbrugerkonto i Embedded Security udføres følgende opgaver: ● Oprettelse af en basisbrugernøgle, der beskytter krypterede oplysninger og angiver en adgangskode til basisbrugernøgle for at beskytte basisbrugernøglen. ● Oprettelse af et personligt sikkert drev (PSD) til lagring af krypterede filer og mapper. FORSIGTIG: Sørg for at sikre adgangskoden til basisbrugernøglen.
Generelle opgaver Når basisbrugerkontoen er defineret, kan du udføre følgende opgaver: ● Kryptering af filer og mapper ● Afsending og modtagelse af krypteret e-mail Brug af personligt sikkert drev Når du har defineret PSD'en, bliver du bedt om at skrive adgangskoden for basisbrugernøglen ved næste login. Hvis den indtastes korrekt, får du adgang til PSD'en direkte fra Windows Explorer.
Ændring af adgangskoden til basisbrugernøgle Sådan ændrer du adgangskoden til basisbrugernøgle: 1. Klik på Start, klik på Alle programmer, og klik derefter på HP ProtectTools Security Manager. 2. I venstre rude klikker du på Embedded Security (Integreret sikkerhed) og derefter User Settings (Brugerindstillinger). 3. I højre rude under Basic User Key password (Adgangskode til basisbrugernøgle) klikker du på Change (Ændr). 4. Indtast den gamle adgangskode, og angiv og bekræft så den ny adgangskode. 5.
Avancerede opgaver Sikkerhedskopiering og gendannelse Sikkerhedsfunktionen Embedded Security (Integreret sikkerhed) opretter et arkiv, der indeholder bevisoplysninger, der kan gendannes i nødstilfælde. Oprettelse af en sikkerhedsfil Sådan opretter du en sikkerhedsfil: 1. Klik på Start, klik på Alle programmer, og klik derefter på HP ProtectTools Security Manager. 2. I venstre rude klikker du på Embedded Security (Integreret sikkerhed) og derefter Backup (Sikkerhedskopier). 3.
Ændring af ejeradgangskode Sådan ændrer du ejeradgangskode: 1. Klik på Start, klik på Alle programmer, og klik derefter på HP ProtectTools Security Manager. 2. I venstre rude klikker du på Embedded Security (Integreret sikkerhed) og derefter Advanced (Avanceret). 3. I højre rude under Owner Password (Ejeradgangskode) klikker du på Change (Ændr). 4. Indtast den gamle ejeradgangskode, og angiv og bekræft så den ny ejeradgangskode. 5. Klik på OK.
Flytning af nøgler med flytteguiden Flytning er en avanceret administratoropgave, der tillader styring, genoprettelse og overførsel af nøgler og beviser. Detaljer vedrørende overførsel finder du i Help i programmet Embedded Security.
8 Device Access Manager til HP ProtectTools (kun udvalgte modeller) Dette sikkerhedsværktøj er kun tilgængeligt for administratorer. Device Access Manager til HP ProtectTools indeholder følgende sikkerhedsfunktioner, der giver beskyttelse mod uautoriseret adgang til enheder, der er tilsluttet computersystemet. ● Enhedsprofiler, der oprettes til hver bruger for at definere enhedsadgangen. ● Enhedsadgang, der kan gives eller nægtes på grundlag af gruppemedlemskab.
Start af baggrundstjeneste For at kunne anvende enhedsprofiler skal baggrundstjenesten HP ProtectTools Device Locking/Auditing køre. Når du første gang forsøger at anvende enhedsprofiler, åbner HP ProtectTools Security Manager en dialogboks for at spørge, om du vil starte baggrundstjenesten. Klik på Yes (Ja) for at starte baggrundstjenesten og angive, at den skal starte automatisk, når systemet starter.
Simpel konfiguration Når Device Access Manager (Enhedsadgangshåndtering) installeres, oprettes gruppen Device Administrators (Enhedsadministratorer), som derefter udfyldes af systemadministratoren. Med simpel konfiguration kan du nægte adgang til følgende enhedsklasser for alle, der ikke er Enhedsadministratorer: ● Alle flytbare medier (disketter, pennedrev osv.
Konfiguration af enhedsklasse (avanceret) Der findes flere valgmuligheder, der tillader særlige brugere eller brugergrupper at blive givet eller nægtet adgang til enhedstyper. Tilføjelse af en bruger eller en gruppe 1. Klik på Start, klik på Alle programmer, og klik derefter på HP ProtectTools Security Manager. 2. I venstre rude klikker du på Device Access Manager og dernæst Device Class Configuration (Konfiguration af enhedsklasse). 3. Klik på den enhedsklasse, du vil konfigurere i enhedslisten. 4.
Sådan giver du adgangstilladelse til én bruger, men ikke til gruppen: 1. Klik på Start, klik på Alle programmer, og klik derefter på HP ProtectTools Security Manager. 2. I venstre rude klikker du på Device Access Manager og dernæst Device Class Configuration (Konfiguration af enhedsklasse). 3. Klik på den enhedsklasse, du vil konfigurere i enhedslisten. 4. Under User/Groups (Bruger/grupper) tilføjer du den bruger, der skal nægtes adgang. 5.
9 Fejlfinding Credential Manager til HP ProtectTools Kort beskrivelse Detaljer Løsning Ved hjælp af indstillingen Credential Manager Network Accounts kan en bruger vælge, hvilken domænekonto der skal logges på. Når TPMgodkendelse bruges, er denne indstilling ikke tilgængelig. Alle andre godkendelsesmetoder fungerer korrekt. Ved hjælp af TPM-godkendelse logges brugeren kun på den lokale computer. Ved hjælp af Enkelt sign-on-værktøjerne til Credential Manager kan brugeren godkende andre konti.
Kort beskrivelse Detaljer Løsning adgangskoder, heller ikke med autorisation. domæneidentiteten med Credential Manager ved hjælp af en konto med administratorrettigheder på domænet og den lokale pc. Når domæneadministratoren forsøger at ændre adgangskoden til Windows fra Credential Manager, modtager administratoren en fejlmeddelelse om mislykket logon: Brugerkontobegrænsning. Windows password (Skift adgangskode til Windows). Credential Manager kan kun ændre de lokale pc-kontoadgangskoder.
Kort beskrivelse Detaljer Løsning følgende trin for at aktivere og den TPM-integrerede sikkerhedschip: 1. Åbn Computeropsætning ved at tænde eller genstarte computeren og derefter trykke på f10, når meddelelsen f10 = ROM Based Setup vises i nederste venstre hjørne af skærmen. 2. Brug piletasterne til at klikke på Security og derefter klikke på Setup Password. Opret en adgangskode. 3. Vælg Embedded Security Device (Integreret sikkerhedsenhed). 4.
Embedded Security til HP ProtectTools (kun udvalgte modeller) Kort beskrivelse Detaljer Løsning Kryptering af mapper, undermapper og filer på PSD'en forårsager en fejlmeddelelse. Hvis brugeren kopierer filer og mapper til PSD'en og forsøger at kryptere mapper/ filer eller mapper/undermapper, vises meddelelsen Error Applying Attributes (Fejl ved anvendelse af attributter). Brugeren kan kryptere de samme filer på C:\-drevet eller en ekstra installeret harddisk. Dette er standard.
Kort beskrivelse forstyrrer initialiseringen af Embedded Security. Detaljer brugerinitialisering vises følgende fejlmeddelelse: The Embedded security is not initialized. (Embedded Security er ikke initialiseret). Embedded Security skal initialiseres først, for at guiden kan bruges. Løsning BEMÆRK: Brug piletasterne for at vælge flere menuer og menupunkter og for at ændre værdier (medmindre andet angives). 1. Start eller genstart computeren. 2.
Kort beskrivelse Detaljer Løsning dekrypteringsfejl: The process cannot access the file because it is being used by another process.(Processen kan ikke få adgang til filen, fordi den bruges af en anden proces.) opstår, fordi filen bruges af en anden proces, selvom den pågældende fil eller mappe ikke behandles af operativsystemet eller andre programmer. Datatab i lagre, der kan fjernes, forekommer, hvis lagermediet fjernes, før den nye datagenerering eller –overførsel forekommer.
Kort beskrivelse Detaljer Løsning Mindre afkortelser under installation af japansk er registreret i funktionsbeskrivelser. Funktionsbeskrivelser under brugerdefinerede installationer ved brug af installationsguiden er afkortet. HP retter dette i en fremtidig version. EFS-kryptering fungerer, uden at der skal skrives en adgangskode ved prompten. Hvis der opstår timeout for prompten til angivelse af en brugeradgangskode, er kryptering af en fil eller mappe stadig tilgængelig.
Kort beskrivelse Detaljer Løsning Flerbruger-PSD'er fungerer ikke i et miljø med hurtige brugerskift. Denne fejl opstår, når der er oprettet flere brugere, som er blevet tildelt en PSD med det samme drevbogstav. Hvis der gøres forsøg på et hurtigt brugerskift mellem brugere, når PSD'en indlæses, er den anden bruger PSD ikke tilgængelig. Den anden brugers PSD er kun tilgængelig, hvis den konfigureres igen til at bruge et andet drevbogstav, eller hvis den første bruger logges af.
Kort beskrivelse Detaljer Løsning Automatisk sikkerhedskopiering fungerer ikke sammen med det tilknyttede drev. Når en administrator konfigurerer Automatic Backup i Embedded Security, oprettes der en post i Windows > Opgaver > Planlagte opgaver. Denne Windows Planlagte opgave er indstillet til at anvende NT AUTHORITY\SYSTEM for rettigheder til at udføre sikkerhedskopieringen. Dette fungerer korrekt for ethvert lokalt drev. Løsningen er at ændre NT AUTHORITY\SYSTEM til (computernavn)\(administratornavn)
Device Access Manager til HP ProtectTools Kort beskrivelse Detaljer Løsning Brugere er blevet nægtet adgang til enheder i Device Access Manager, men enhederne er dog tilgængelige. Simple Configuration (Simpel konfiguration) og/eller Device Class Configuration (Konfiguration af enhedsklasse) er blevet brugt i Device Access Manager til at nægte brugere adgang til enheder. Brugerne kan dog få adgang til enhederne på trods af, at de nægtes adgang.
Diverse Berørt software – kort beskrivelse Detaljer Løsning Security Manager — modtaget advarsel: The security application can not be installed until the HP Protect Tools Security Manager is installed (Sikkerhedsprogrammet kan ikke installeres, før HP Protect Tools Security Manager er installeret). Alle sikkerhedsprogrammer, f.eks. Embedded Security, Java Card Security og biometrik, er plug-ins til Security Manager-grænsefladen, der kan udvides.
Berørt software – kort beskrivelse Detaljer Løsning 5. HP ProtectTools Security Manager — Der returneres en forbigående fejl, når Security Managergrænsefladen lukkes. Der opstår en forbigående fejl (1 ud af 12 tilfælde), når lukknappen øverst til højre på skærmen bruges til at lukke Security Manager, før alle plug-in-programmer er færdige med at blive indlæst. ● Firmwareversion = 2.18 (eller nyere) ● TPM-enhedsdriverbibliotek version 2.0.0.
96 Berørt software – kort beskrivelse Detaljer Løsning standard ved hjælp af Embedded Security Reset to Factory Settings (Nulstil til fabriksindstillinger) fabriksindstillingerne, når Embedded Security Device-indstillingen Reset to Factory Settings (Nulstil til fabriksindstillinger) bruges. Som standard angives Understøttelse af godkendelse ved opstart til Disable (Deaktiver). indstillinger (herunder Understøttelse af godkendelse ved opstart).
Ordliste adgangskode for tilbagekaldelse Adgangskode, som oprettes, når en bruger anmoder om et digitalt certifikat. Adgangskoden kræves, når brugeren ønsker at tilbagekalde sit digitale certifikat. På denne måde sikres det, at kun brugeren kan tilbagekalde certifikatet. administrator Se Windows-administrator. afsender, der er tillid til En kontaktperson, der er tillid til, som sender signerede og/eller krypterede e-mails og Microsoft Office-dokumenter.
chipkort Lille hardwareenhed på samme størrelse og af samme form som et kreditkort, der lagrer identifikationsoplysninger om ejeren. Bruges til at godkende ejeren af en computer. cryptographic service provider (CSP) (kryptografisk tjenesteudbyder) Udbyder af eller bibliotek med kryptografiske algoritmer, der kan bruges i en veldefineret grænseflade til at udføre bestemte kryptografiske funktioner. dekryptering Procedure, der bruges i kryptografi til at konvertere krypterede data til almindelig tekst.
Java Card Et flytbart kort, som indsættes i computeren. Det indeholder identifikationsoplysninger til logon. Hvis du logger på med et Java Card i Drive Encryption-logonskærmen, kræves det, at du indsætter dit Java Card og indtaster dit brugernavn og din Java Card-PIN-kode. knappen Send Securely (Send sikkert) En softwareknap, som vises på værktøjslinjen i Microsoft Outlook-email-meddelelser. Ved at klikke på knappen kan du signere og/eller kryptere en Microsoft Outlook-e-mailmeddelelse.
Privacy Manager-certifikat Digitalt certifikat, som kræver godkendelse, hver gang du anvender det til kryptografiske operationer, som f.eks. signering og kryptering af e-mail-meddelelser og Microsoft Officedokumenter. PSD Personal Secure Drive (personligt, sikkert drev), som indeholder et beskyttet lagerområde til følsomme oplysninger. rensning af ledig plads Den sikre skrivning af vilkårlige data over slettede aktiver for at forvanske indholdet af det slettede aktiv.
Indeks A adgang styre 79 Adgang forhindre uautoriseret 7 adgangskode BIOS-administrator 59 Windows 59 Adgangskode administration 8 Basisbrugernøgle 75 ejer 72 HP ProtectTools 8 Nulstilling af bruger 77 nødgendannelses-token 72 politikker, oprette 7 retningslinjer 10 sikker, oprettelse 10 Windows log på 15 ændring af ejer 77 adgangskode for nødgenoprettelsestoken angive 72 definition 9 adgangskode for sikkerhedsopsætning 9 Adgangskode til basisbrugernøgle angive 73 ændre 75 adgangskode ved start definition
login-specifikationer 23 låse arbejdsstation 17 låse computeren 17 opsætningsprocedurer 12 programbeskyttelse 21 programbeskyttelse, fjernelse 21 registrere chipkort 13 registrere token 13 registrere virtuelt token 13 registrering af andre legitimationsoplysninger 14 registrering af fingeraftryk 12 SOO automatisk registrering 18 SSO-legitimationsplysninger, ændring 20 SSO manuel registrering 19 SSO nyt program 18 SSO-program, eksport 19 SSO-program, fjernelse 19 SSO-program, import 20 SSO-program, ændring a
makulere alle valgte elementer manuelt 56 makulere ét aktiv manuelt 55 makuleringsprofil 52 makuleringsprofil, vælge eller oprette 52 Opsætningsprocedurer 51 profil for simpel sletning 53 rense ledig plads 50 vise logfiler 57 åbne 51 fingeraftryk, Credential Manager 12 Funktioner, HP ProtectTools 2 Funktioner i HP ProtectTools 2 H HP ProtectTools Security, adgang til 4 I initialisere integreret sikkerhedschip 72 J Java Card Security til HP ProtectTools Credential Manager 13 PIN 9 K konto basisbruger 73 kryp
tilføje kontaktpersoner, der er tillid til 37 tilføje kontaktpersoner, der er tillid til, vha.