HP ProtectTools Käyttöopas
© Copyright 2009 Hewlett-Packard Development Company, L.P. Microsoft ja Windows ovat Microsoft Corporationin Yhdysvalloissa rekisteröimiä tavaramerkkejä. Bluetooth on omistajansa tavaramerkki, jota Hewlett-Packard Company käyttää lisenssillä. Java on Sun Microsystems, Inc:n tavaramerkki Yhdysvalloissa. SD-logo on omistajansa tavaramerkki. Tässä olevat tiedot voivat muuttua ilman ennakkoilmoitusta.
Sisällysluettelo 1 Johdanto: tietoturva HP ProtectTools -ominaisuudet ............................................................................................................ 2 HP ProtectTools Security -ohjelman käyttäminen ................................................................................ 4 Tärkeimpien tietoturvatavoitteiden saavuttaminen ............................................................................... 6 Suojautuminen varkauksilta ..........................................
Sovelluksen poistaminen kertakirjaustoiminnosta ............................ 19 Sovellustietojen vieminen ................................................................. 20 Sovellustietojen tuominen ................................................................. 20 Kirjautumistapojen muokkaaminen ................................................... 20 Sovelluksen suojauksen käyttäminen ................................................................................
Luotettujen yhteyshenkilöiden tietojen tarkasteleminen .................................... 38 Luotetun yhteyshenkilön poistaminen ............................................................... 39 Luotetun yhteyshenkilön peruutuksen tilan tarkistaminen ................................. 39 Yleiset tehtävät ................................................................................................................................... 40 Privacy Managerin käyttäminen Microsoft Officessa ...................
Salatun sähköpostin lähettäminen ja vastaanottaminen .................................................... 75 Peruskäyttäjän avaimen salasanan muuttaminen ............................................................. 76 Lisätoiminnot ...................................................................................................................................... 77 Tietojen varmuuskopiointi ja palauttaminen .......................................................................
1 Johdanto: tietoturva HP ProtectTools Security Manager -ohjelma sisältää suojaustoimintoja, joilla tietokone, tietoverkko ja tärkeät tiedot voidaan suojata luvattomalta käytöltä.
HP ProtectTools -ominaisuudet Seuraavassa taulukossa on tietoja HP ProtectTools -moduulien tärkeimmistä ominaisuuksista: Moduuli Tärkeimmät ominaisuudet Credential Manager for HP ProtectTools ● Credential Manager toimii henkilökohtaisena salasanojen kassakaappina, joka helpottaa kirjautumista käyttäjän valtuustiedot automaattisesti muistavan ja niitä käyttävän kertakirjaustoiminnon avulla.
Moduuli Tärkeimmät ominaisuudet Embedded Security for HP ProtectTools (vain tietyt mallit) ● Embedded Security käyttää upotettua TPM (Trusted Platform Module) -suojaussirua, joka auttaa suojaamaan paikallisesti tietokoneeseen tallennettuja tärkeitä käyttäjä- tai kirjautumistietoja luvattomalta käytöltä. ● Embedded Security mahdollistaa henkilökohtaisen suojatun aseman (PSD, Personal Secure Drive) luonnin, josta on hyötyä käyttäjän tiedostoissa ja kansioissa olevien tietojen suojaamisessa.
HP ProtectTools Security -ohjelman käyttäminen HP ProtectTools Security Manager -ohjelman avaaminen: 1. Valitse Käynnistä, Kaikki ohjelmat ja sitten HP ProtectTools Security Manager for Administrators. TAI Valitse Käynnistä, Ohjauspaneeli ja sitten Järjestelmä ja tietoturva. Valitse HP ProtectTools Security Manager.
● Ohjattu toiminto opastaa Windows®-käyttöjärjestelmän järjestelmänvalvojia suojaustasojen määrittämisessä sekä käynnistystä edeltävässä ympäristössä, Credential Managerissa ja Drive Encryptionissa käytettävien suojattujen kirjautumistapojen valinnassa. ● Käyttäjät voivat myös määrittää haluamansa suojatut kirjautumistavat ohjatun toiminnon avulla. HUOMAUTUS: Voit avata kunkin HP ProtectTools -moduulin tehokkaampien toimintojen määrittämiseksi napsauttamalla haluamasi moduulin nimeä.
Tärkeimpien tietoturvatavoitteiden saavuttaminen HP ProtectTools -moduulit toimivat yhdessä tuottaen ratkaisuja erilaisiin tietoturvaongelmiin, kuten seuraaviin tärkeisiin tietoturvatavoitteisiin: ● suojautuminen varkauksilta ● arkaluontoisten tietojen käytön rajoittaminen ● luvattoman käytön estäminen sisäisistä tai ulkoisista sijainneista ● vahvojen salasanakäytäntöjen luominen ● viranomaisten tietoturvaan liittyviin vaatimuksiin vastaaminen.
Luvattoman käytön estäminen sisäisistä tai ulkoisista sijainneista Suojaamattoman yritystietokoneen luvaton käyttö aiheuttaa vakavan uhan paitsi yrityksen verkossa oleville resursseille, joihin kuuluvat muun muassa rahoituspalveluilta, johtohenkilöiltä tai tutkimus- ja kehitysryhmältä peräisin olevat tiedot, myös potilaskertomusten ja henkilökohtaisen taloudellisen tilanteen kaltaisille yksityisille tiedoille.
Lisäsuojauselementit Tietoturvaroolien määrittäminen Etenkin suurten organisaatioiden tietokoneiden tietosuojan hallintaa suunniteltaessa on tärkeää jakaa vastuut oikein järjestelmänvalvojien ja käyttäjien kesken. HUOMAUTUS: Pienissä organisaatioissa ja yksityisissä tietojärjestelmissä yksi henkilö voi hoitaa kaikki nämä roolit.
HP ProtectTools -salasana HP ProtectTools -moduuli, jossa salasana määritetään HUOMAUTUS: Vaihtoehtoinen nimitys: Embedded Security -salasana Tietojen palautuksen salasana Käyttötarkoitus kansioiden salaus. Kun tätä salasanaa käytetään käyttöoikeuden tarkistamiseen tietokoneen käynnistyksen tai lepotilasta palauttamisen yhteydessä, se suojaa myös tietokoneen sisältöä.
Turvallisen salasanan valitseminen Salasanoja luotaessa on noudatettava kyseisen ohjelman vaatimuksia. Seuraavassa on lueteltu joitakin yleisiä ohjeita, joita noudattamalla voit luoda luotettavia salasanoja ja pienentää salasanojen murtamisen riskiä. ● Käytä salasanoja, joissa on vähintään kuusi ja mieluiten enemmän kuin kahdeksan merkkiä. ● Käytä isoja ja pieniä kirjaimia. ● Käytä sekä kirjaimia että numeroita aina, kun se on mahdollista. Käytä myös erikoismerkkejä ja välimerkkejä.
2 Credential Manager for HP ProtectTools Credential Manager for HP ProtectTools suojaa tietokonetta luvattomalta käytöltä seuraavien suojausominaisuuksien avulla: ● Windowsiin kirjautuminen muun kuin salasanan avulla, esimerkiksi Java-kortin tai biometrisen tunnisteen avulla. Lisätietoja on kohdassa Kirjautumistapojen määrittäminen sivulla 12. ● Kertakirjaustoiminto, joka muistaa automaattisesti Web-sivustojen, sovellusten ja suojattujen verkkoresurssien käyttöoikeustiedot.
Asetusten määrittäminen Kirjautuminen Credential Manageriin Credential Manager -ohjelmaan voidaan kirjautua seuraavilla tavoilla sen mukaan, mitkä tavat on otettu käyttöön: ● Napsauta hiiren kakkospainikkeella ilmaisinalueen HP ProtectTools Security Manager -kuvaketta. ● Valitse Käynnistä, Kaikki ohjelmat ja sitten HP ProtectTools Security Manager for Administrators. ● Valitse Windows XP:ssä Käynnistä ja sitten HP ProtectTools Security Manager.
Sormenjälkitunnistimen asetusten määrittäminen 1. Valitse HP ProtectTools Security Managerin vasemmasta ruudusta Credential Manager. 2. Valitse My Identity (Omat tiedot) ja sitten Register Fingerprints (Rekisteröi sormenjäljet). 3. Rekisteröi sormenjäljet ja määritä sormenjälkitunnistimen asetukset näyttöön tulevien ohjeiden mukaan. 4. Jos haluat määrittää sormenjälkitunnistimen asetukset toista Windows-käyttäjää varten, kirjaudu Windowsiin kyseisenä käyttäjänä ja toista edellä kuvatut vaiheet.
Muiden kirjautumistapojen määrittäminen 1. Valitse HP ProtectTools Security Managerista Credential Manager. 2. Valitse My Identity (Omat tiedot) ja sitten Register Credentials (Rekisteröi valtuustiedot). Credential Manager Registration Wizard (Ohjattu Credential Manager -rekisteröinti) tulee näyttöön. 3. 14 Noudata näyttöön tulevia ohjeita.
Yleiset toiminnot Kaikki käyttäjät voivat käyttää Credential Manager -ohjelman Omat tiedot -sivua. Omat tiedot -sivulla voit suorittaa seuraavat tehtävät: ● Vaihda Windowsin kirjautumissalasana. ● Vaihda poletin PIN-koodi. ● Lukitse työasema. HUOMAUTUS: Tämä vaihtoehto on käytettävissä vain, jos käytössä on Credential Manager -ohjelman perinteinen kirjautumiskehote.
Poletin PIN-koodin muuttaminen 1. Valitse HP ProtectTools Security Managerin vasemmasta ruudusta Credential Manager. 2. Valitse My Identity (Omat tiedot) ja sitten Change Token PIN (Vaihda poletin PIN-koodi). 3. Valitse Device Type (Laitteen tyyppi) -valintaikkunasta haluamasi laitteen tyyppi ja sitten Next (Seuraava). 4. Valitse se poletti, jonka PIN-koodin haluat muuttaa, ja valitse sitten Seuraava. 5. Suorita toiminto loppuun näyttöön tulevien ohjeiden mukaan.
Tietokoneen (työaseman) lukitseminen Tämä toiminto on käytettävissä, jos kirjaudut Windowsiin Credential Manager -ohjelmaa käyttämällä. Kun poistut työpöytäsi äärestä, voit suojata tietokoneen lukitustoiminnolla. Tällöin asiattomat käyttäjät eivät pääse käyttämään tietokonettasi. Sinun itsesi lisäksi vain tietokoneen järjestelmänvalvojien ryhmään kuuluvat käyttäjät voivat avata tietokoneen lukituksen.
5. 6. Valitse More (Lisää) ja sitten Wizard Options (Ohjatun toiminnon asetukset). a. Jos haluat määrittää käyttäjänimen seuraavalla kirjautumiskerralla käytettäväksi oletukseksi, valitse Use last network account for Windows logon (Käytä edellistä verkkotiliä Windowsiin kirjautumiseen) -valintaruutu. b. Jos haluat määrittää valitsemasi kirjautumistavan oletusasetukseksi, valitse Use last policy on next logon (Käytä edellistä kirjautumistapaa, kun kirjaudut seuraavan kerran) -valintaruutu.
5. ● Authenticate user before submitting credentials (Tarkista käyttöoikeus ennen tietojen lähettämistä) ● Show SSO shortcut for this application (Näytä tämän sovelluksen kertakirjaustoiminnon kuvake). Lopeta rekisteröinti valitsemalla Kyllä. Manuaalisen rekisteröinnin käyttäminen (vedä ja pudota -toiminto) 1. Valitse HP ProtectTools Security Managerista Credential Manager ja sitten vasemmasta ruudusta Services and Applications (Palvelut ja sovellukset). 2.
4. Valitse vahvistusikkunasta Kyllä. 5. Valitse OK. Sovellustietojen vieminen Voit luoda kertakirjaustoiminnon sovelluskomentosarjoista varmuuskopiot viemällä tiedot toiseen tiedostomuotoon. Kertakirjaustoiminnon tiedot voidaan tarvittaessa palauttaa vientitiedostosta. Tiedosto täydentää omien tietojen varmuuskopiotiedostoa, joka sisältää vain kirjautumistietoja. Sovellustietojen vieminen 1.
4. Valitse jokin seuraavista vaihtoehdoista: ● ● Applications (Sovellukset) ◦ Add New (Lisää uusi) ◦ Remove (Poista) ◦ Ominaisuudet ◦ Import Script (Tuo komentosarja) ◦ Export Script (Vie komentosarja) kirjautumistavat ◦ ● Create New (Luo uusi) View Password (Näytä salasana). HUOMAUTUS: Ennen salasanan näyttämistä käyttöoikeutesi on tarkistettava. 5. Noudata näyttöön tulevia ohjeita. 6. Valitse OK.
Sovelluksen suojauksen poistaminen käytöstä Poista sovelluksen käyttöoikeusrajoitukset käytöstä seuraavasti: 1. Valitse HP ProtectTools Security Managerin vasemmasta ruudusta Credential Manager. 2. Valitse Services and Applications (Palvelut ja sovellukset). 3. Valitse Manage Protected Applications (Hallitse suojattuja sovelluksia). 4. Valitse käyttäjäluokka, jonka käyttöoikeuksia haluat muokata.
Lisätoiminnot (vain järjestelmänvalvojille) Vain järjestelmänvalvojat voivat käyttää Credential Manager -ohjelman Authentication and Credentials (Käyttöoikeuksien tarkistus ja kirjautumistavat)- ja Advanced Settings (Lisäasetukset) -sivuja. Näillä sivuilla voit suorittaa seuraavat tehtävät: ● käyttäjien ja järjestelmänvalvojien kirjautumistapojen määrittäminen ● kirjautumistapojen asetusten määrittäminen ● Credential Manager -ohjelman asetusten määrittäminen.
4. 5. Napsauta kirjautumistapaa, jota haluat muokata. Voit muokata kirjautumistapaa seuraavasti: ● Voit rekisteröidä kirjautumistavan valitsemalla Rekisteröi ja noudattamalla sitten näyttöön tulevia ohjeita. ● Voit poistaa kirjautumistavan valitsemalla Clear (Tyhjennä) ja valitsemalla sitten vahvistusikkunasta Kyllä. ● Voit muokata kirjautumistapojen ominaisuuksia valitsemalla Ominaisuudet ja noudattamalla sitten näyttöön tulevia ohjeita. Valitse Käytä ja valitse sitten OK.
HUOMAUTUS: Kun valitset Use Credential Manager with classic logon prompt (Käytä Credential Manager -ohjelmaa ja perinteistä kirjautumiskehotetta) -valintaruudun, voit lukita tietokoneen. Lisätietoja on kohdassa Tietokoneen (työaseman) lukitseminen sivulla 17.
Esimerkki 2: Advanced Settings (Lisäasetukset) -sivulla määritetään pakollinen käyttäjätunnistus ennen kertakirjaustoiminnon käyttämistä 26 1. Valitse HP ProtectTools Security Managerista Credential Manager ja sitten Settings (Asetukset). 2. Napsauta Single Sign On (Kertakirjaus) -välilehteä. 3.
3 Drive Encryption for HP ProtectTools (vain tietyt mallit) VAROITUS: Jos päätät poistaa Drive Encryption -moduulin asennuksen, sinun on ensin purettava kaikkien salattujen kiintolevyjen salaus. Jos et tee niin, et voi käyttää salatuilla kiintolevyillä olevia tietoja, ennen kuin olet rekisteröitynyt Drive Encryption -palautuspalveluun. Vaikka Drive Encryption -moduuli asennetaan uudelleen, salattujen kiintolevyjen sisältöä ei voi käyttää.
Asennusohjeet Drive Encryptionin avaaminen 28 1. Valitse Käynnistä, Kaikki ohjelmat ja sitten HP ProtectTools Security Manager for Administrators. 2. Valitse Drive Encryption.
Yleiset tehtävät Drive Encryptionin ottaminen käyttöön Ota Drive Encryption käyttöön ohjatun HP ProtectTools Security Manager -toiminnon avulla. Drive Encryptionin poistaminen käytöstä Poista Drive Encryption käytöstä ohjatun HP ProtectTools Security Manager -toiminnon avulla.
Lisätoiminnot Drive Encryptionin hallinta (järjestelmänvalvojan tehtävä) Encryption Management (Salauksen hallinta) -sivulla Windowsin järjestelmänvalvojat voivat tarkastella ja muuttaa Drive Encryptionin tilaa (käytössä tai ei käytössä) sekä tarkastella tietokoneen kaikkien kiintolevyjen salauksen tilaa. TPM-suojatun salasanan ottaminen käyttöön (vain tietyt mallit) Voit ottaa TPM:n käyttöön HP ProtectToolsin Embedded Security -työkalun avulla.
4. Lue seuraavalla sivulla olevat tiedot ja valitse Next (Seuraava) Salausavain tallennetaan valittuun tallennuslaitteeseen. 5. Valitse OK, kun vahvistusvalintaikkuna tulee näyttöön. Palautuksen suorittaminen Paikallisen palautuksen suorittaminen 1. Käynnistä tietokone. 2. Aseta varmuuskopioavaimen sisältävä siirrettävä tallennusväline paikalleen. 3. Kun Drive Encryption for HP ProtectTools -kirjautumisvalintaikkuna avautuu, valitse Cancel (Peruuta). 4.
4 Privacy Manager for HP ProtectTools (vain tietyt mallit) Privacy Manager for HP ProtectToolsin avulla voit käyttää kehittyneitä kirjautumistekniikoita (todennustekniikoita) tietojen lähteen, eheyden ja turvallisuuden tarkistamiseen sähköpostia, Microsoft® Office -asiakirjoja tai pikaviestejä (IM) käytettäessä.
Privacy Managerin avaaminen Voit avata Privacy Managerin seuraavasti: 1. Valitse Käynnistä, Kaikki ohjelmat ja sitten HP ProtectTools Security Manager. 2. Valitse Privacy Manager: Sign and Chat (Privacy Manager: Allekirjoita ja keskustele). TAI Napsauta hiiren kakkospainikkeella tehtäväpalkin oikeassa reunassa olevan ilmaisinalueen HP ProtectTools -kuvaketta, valitse Privacy Manager: Sign and Chat (Privacy Manager: Allekirjoita ja keskustele) ja sitten Configuration (Kokoonpano).
Asennusohjeet Privacy Managerin varmenteiden hallinta Manager Certificates (Varmenteiden hallinta) suojaa tietoja ja viestejä julkisen avaimen infrastruktuuriksi (PKI) kutsutun salaustekniikan avulla. PKI edellyttää, että käyttäjät hankkivat varmenteiden myöntäjän (CA) myöntämät salausavaimet ja Privacy Manager -varmenteen.
6. Suorita todennus valitsemaasi suojattua kirjautumistapaa käyttäen. 7. Jos päätät aloittaa Trusted Contact (Luotettu yhteyshenkilö) -kutsuprosessin, toimi näyttöön tulevien ohjeiden mukaan. TAI Jos valitset Cancel (Peruuta), perehdy Luotettujen yhteyshenkilöiden hallinta -kohtaan, joka sisältää lisätietoja luotettujen yhteyshenkilöiden lisäämisestä myöhemmin. Privacy Manager -varmenteen tietojen tarkasteleminen 1. Avaa Privacy Manager ja valitse Certificate Manager (Varmenteiden hallinta). 2.
Privacy Manager -varmenteen poistaminen Jos poistat Privacy Manager -varmenteen, et voi avata tiedostoja tai tarkastella tietoja, jotka on salattu kyseisellä varmenteella. Jos olet vahingossa poistanut Privacy Manager -varmenteen, voit palauttaa sen varmenteen asentamisen yhteydessä luodun varmuuskopiotiedoston avulla. Voit poistaa Privacy Manager -varmenteen seuraavasti: 1. Avaa Privacy Manager ja valitse Certificate Manager (Varmenteiden hallinta). 2.
Luotettujen yhteyshenkilöiden hallinta Luotetut yhteyshenkilöt ovat käyttäjiä, joiden kanssa olet vaihtanut Privacy Manager -varmenteita, mikä mahdollistaa turvallisen viestinnän kahden osapuolen välillä. Luotettujen yhteyshenkilöiden lisääminen 1. Voit lähettää sähköpostikutsun luotettuihin yhteyshenkilöihin kuuluvalle vastaanottajalle. 2. Luotettuihin yhteyshenkilöihin kuuluva vastaanottaja vastaa sähköpostiviestiin. 3.
Kun saat sähköpostivastauksen vastaanottajalta, jossa hän ilmoittaa hyväksyvänsä, että lisäät hänet luotettuihin yhteyshenkilöihin, valitse sähköpostiviestin oikeasta alakulmasta Accept (Hyväksy). Näyttöön tulee valintaikkuna, jossa kerrotaan, että vastaanottaja on lisätty luotettujen yhteyshenkilöiden luetteloon. 9. Valitse OK. Luotettujen yhteyshenkilöiden lisääminen Microsoft Outlookin osoitteiston avulla 1.
3. Valitse Contact details (Yhteyshenkilön tiedot). 4. Kun olet lopettanut tietojen tarkastelun, valitse OK. Luotetun yhteyshenkilön poistaminen 1. Avaa Privacy Manager ja valitse Trusted Contacts Manager (Luotettujen yhteyshenkilöiden hallinta). 2. Napsauta luotettua yhteyshenkilöä, jonka haluat poistaa. 3. Valitse Delete contact (Poista yhteyshenkilö). 4. Kun vahvistusvalintaikkuna avautuu, valitse Yes (Kyllä). Luotetun yhteyshenkilön peruutuksen tilan tarkistaminen 1.
Yleiset tehtävät Privacy Managerin käyttäminen Microsoft Officessa Privacy Manager -varmenteen asentamisen jälkeen kaikkien Microsoft Word-, Microsoft Excel- ja Microsoft PowerPoint -asiakirjojen työkalurivin oikealle puolelle ilmestyy Sign and Encrypt (Allekirjoita ja salaa) -painike. Privacy Managerin asetusten määrittäminen Microsoft Office -asiakirjassa 1.
HUOMAUTUS: Add Signature Line Before Signing (Lisää allekirjoitusrivi ennen allekirjoitusta) -kohdan viereen ilmestyy valintamerkki, kun tämä asetus on valittuna. Oletusarvoisesti tämä asetus on käytössä. 4. Napsauta Sign and Encrypt (Allekirjoita ja salaa) -kohdan vieressä olevaa alanuolta ja valitse Sign Document (Allekirjoita asiakirja). 5. Suorita todennus valitsemaasi suojattua kirjautumistapaa käyttäen.
Voit allekirjoittaa asiakirjan seuraavasti: 1. Kaksoisnapsauta asianmukaista allekirjoitusriviä. 2. Suorita todennus valitsemaasi suojattua kirjautumistapaa käyttäen. Allekirjoitusrivi näytetään asiakirjan tekijän määrittämien asetusten mukaisesti. Microsoft Office -asiakirjan salaaminen Voit salata Microsoft Office -asiakirjan itseäsi ja luotettuja yhteyshenkilöitäsi varten.
sähköpostiviesti ja lähettää se aivan samalla tavalla kuin mikä tahansa liitetiedoston sisältävä sähköpostiviesti. Parhaan mahdollisen suojauksen varmistamiseksi on kuitenkin suositeltavaa salata sähköpostiviesti, kun siihen liitetään allekirjoitettu tai salattu Microsoft Office -asiakirja. Voit lähettää allekirjoitetun ja/tai salatun Microsoft Office -asiakirjan sisältävän sinetöidyn sähköpostiviestin seuraavasti: 1. Valitse Microsoft Outlookissa Uusi tai Vastaa. 2. Kirjoita sähköpostiviesti. 3.
Sähköpostiviestin allekirjoittaminen ja lähettäminen ▲ Valitse Microsoft Outlookissa Uusi tai Vastaa. ▲ Kirjoita sähköpostiviesti. ▲ Napsauta Send Securely (Lähetä turvallisesti) -kohdan vieressä olevaa alanuolta ja valitse Sign and Send (Allekirjoita ja lähetä). ▲ Suorita todennus valitsemaasi suojattua kirjautumistapaa käyttäen.
HUOMAUTUS: Privacy Manager Chatin käyttäminen edellyttää, että molemmat osapuolet ovat asentaneet Privacy Managerin ja Privacy Manager -varmenteen. Lisätietoja Privacy Manager -varmenteen asentamisesta on kohdassa Privacy Manager -varmenteen pyytäminen ja asentaminen sivulla 5. 1. Voit käynnistää Privacy Manager Chatin Windows Live Messengerissä kahdella tavalla: a. Napsauta hiiren kakkospainikkeella Live Messengerin online-tilassa olevaa yhteyshenkilöä ja valitse Aloita aktiviteetti. b.
Privacy Manager Chatin käynnistämisen jälkeen Windows Live Messengeriin avautuu Privacy Manager Chat -ikkuna. Privacy Manager Chatin käyttö muistuttaa Windows Live Messengerin peruskäyttöä, mutta Privacy Manager Chatin ikkunassa ovat käytettävissä seuraavat lisätoiminnot: ● Save (Tallenna) – Tätä painiketta napsauttamalla voit tallentaa keskusteluistunnon kokoonpanoasetuksissa määritettyyn kansioon. Voit myös määrittää Privacy Manager Chatin tallentamaan jokaisen istunnon automaattisesti, kun se suljetaan.
Paljastamalla kaikki istunnot voit näyttää valittujen istuntojen ja samalla tilillä olevien istuntojen yhteyshenkilön näyttönimen salaamattomana. 1. Napsauta Chat History Viewerissa mitä tahansa istuntoa hiiren kakkospainikkeella ja valitse Reveal All Sessions (Paljasta kaikki istunnot). 2. Suorita todennus valitsemaasi suojattua kirjautumistapaa käyttäen. Yhteyshenkilöiden näyttönimien salaus puretaan. 3. Kaksoisnapsauta istuntoa, jonka sisältöä haluat tarkastella.
Poista istunto 1. Valitse keskusteluhistoriaistunto. 2. Valitse Delete (Poista). Lisää tai poista sarakkeita Oletusarvoisesti Chat History Viewer näyttää kolme yleisimmin käytettyä saraketta. Voit lisätä näyttöön uusia sarakkeita tai poistaa sarakkeita näytöstä. Voit lisätä sarakkeita näyttöön seuraavasti: 1. Napsauta hiiren kakkospainikkeella minkä tahansa sarakkeen otsikkoa ja valitse Add/Remove Columns (Lisää/poista sarakkeita). 2.
Lisätoiminnot Privacy Manager -varmenteiden ja luotettujen yhteyshenkilöiden siirtäminen toiseen tietokoneeseen Voit siirtää Privacy Manager -varmenteet ja luotetut yhteyshenkilöt turvallisesti toiseen tietokoneeseen. Voit tehdä tämän viemällä ne salasanalla suojattuna tiedostona verkkosijaintiin tai siirrettävään tallennusvälineeseen ja tuomalla tiedoston uuteen tietokoneeseen.
5 File Sanitizer for HP ProtectTools File Sanitizer on työkalu, jonka avulla voit turvallisesti hävittää tietokoneessa olevan omaisuuden (henkilökohtaiset tiedot tai tiedostot, historiallisen tai Internetin käyttöön liittyvän sisällön tai muut aineistot) ja tyhjentää kiintolevyn säännöllisesti. HUOMAUTUS: Tämä File Sanitizerin versio tukee vain järjestelmän kiintolevyn käyttöä. Tietoja hävittämisestä Omaisuuden hävittäminen Windowsissa ei poista omaisuuden sisältöä kiintolevyltä kokonaan.
Asennusohjeet File Sanitizerin avaaminen Voit avata File Sanitizerin seuraavasti: 1. Valitse Käynnistä, Kaikki ohjelmat ja sitten HP ProtectTools Security Manager. 2. Valitse File Sanitizer. TAI ● Kaksoisnapsauta File Sanitizer -kuvaketta. TAI ● Napsauta hiiren kakkospainikkeella tehtäväpalkin oikeassa reunassa olevan ilmaisinalueen HP ProtectTools -kuvaketta, valitse File Sanitizer ja sitten Open File Sanitizer (Avaa File Sanitizer). Hävitysaikataulun määrittäminen 1.
Hävitysprofiilin valitseminen tai luominen Valmiiksi määritetyn hävitysprofiilin valitseminen Kun valitset valmiiksi määritetyn hävitysprofiilin (vahva suojaus, keskitasoinen suojaus tai heikko suojaus), hävittämistä varten valitaan automaattisesti valmiiksi määritetty poistotapa ja omaisuusluettelo. Napsauttamalla View Details (Näytä tiedot) -painiketta voit tarkastella hävittämistä varten valitun omaisuuden valmiiksi määritettyä luetteloa. Voit valita valmiiksi määritetyn hävitysprofiilin seuraavasti: 1.
5. Jos haluat suojata tiedostot tai kansiot automaattiselta hävittämiseltä, valitse Do not shred the following (Älä hävitä seuraavia) -kohdasta Add (Lisää) ja valitse tai kirjoita sen jälkeen tiedoston tai kansion polku. Valitse Open (Avaa) ja sitten OK. HUOMAUTUS: Jos haluat poistaa omaisuuden poikkeusluettelosta, napsauta omaisuutta ja valitse Delete (Poista). 6. Kun olet määrittänyt hävitysprofiilin, valitse Apply (Käytä) ja sitten OK.
3. Jos haluat määrittää vapaan tilan tyhjennyksen aikataulun, valitse Activate Scheduler (Ota ajoitus käyttöön) -valintaruutu, anna Windowsin salasana ja määritä kiintolevyn tyhjennysajankohta antamalla päivä ja aika. 4. Valitse Apply (Käytä) ja sitten OK. HUOMAUTUS: Vapaan tilan tyhjennys voi kestää pitkään. Vaikka vapaan tilan tyhjennys suoritetaan taustalla, tietokone voi hidastua suorittimen lisääntyneen kuormituksen seurauksena.
Yleiset tehtävät Hävittämisen käynnistäminen näppäinyhdistelmän avulla Määritä näppäinyhdistelmä seuraavasti: 1. Avaa File Sanitizer ja valitse Shred (Hävitä). 2. Valitse Key sequence (Näppäinyhdistelmä) -valintaruutu 3. Valitse CTRL- tai ALT-ruutu ja sitten SHIFT-ruutu. Jos haluat käynnistää hävittämisen esimerkiksi s-näppäimellä ja painamalla ctrl+shift, kirjoita ruutuun s ja valitse CTRL- ja SHIFT-vaihtoehdot.
TAI 1. Napsauta hiiren kakkospainikkeella työpöydällä olevaa File Sanitizer -kuvaketta ja valitse Shred One (Hävitä yksi). 2. Kun Browse (Selaa) -valintaikkuna avautuu, siirry hävitettävän omaisuuden kohdalle ja valitse OK. 3. Kun vahvistusvalintaikkuna avautuu, valitse Yes (Kyllä). TAI 1. Avaa File Sanitizer ja valitse Shred (Hävitä). 2. Napsauta Browse (Selaa) -painiketta. 3. Kun Browse (Selaa) -valintaikkuna avautuu, siirry hävitettävän omaisuuden kohdalle ja valitse OK. 4.
Hävittämisen tai vapaan tilan tyhjennyksen keskeyttäminen Kun hävitys tai vapaan tilan tyhjennys on käynnissä, ilmaisinalueella olevan HP ProtectTools Security Manager -kuvakkeen yläpuolella on tästä kertova viesti. Viesti sisältää tietoja hävitys- tai vapaan tilan tyhjennysprosessista (edistymisestä prosentteina) ja antaa sinulle mahdollisuuden toiminnon keskeyttämiseen. Voit keskeyttää toiminnon seuraavasti: ▲ Napsauta viestiä ja pysäytä toiminto valitsemalla Stop (Pysäytä).
6 BIOS Configuration for HP ProtectTools BIOS Configuration for HP ProtectTools -ohjelman avulla voit käsitellä Tietokoneen asetukset -apuohjelman suojaus- ja kokoonpanoasetuksia. Tämän ominaisuuden ansiosta käyttäjät voivat käsitellä sellaisia Windows-järjestelmän suojausominaisuuksia, joita hallitaan Tietokoneen asetukset -apuohjelmalla.
Yleiset toiminnot BIOS Configuration -ohjelman avulla voit hallita useita tietokoneen asetuksia, joita voisit muutoin muuttaa vain painamalla f10-näppäintä käynnistyksen aikana ja käynnistämällä sitten Tietokoneen asetukset -apuohjelman. BIOS Configurationin avaaminen Voit avata BIOS Configurationin seuraavasti: 1. Valitse Käynnistä, Asetukset ja Ohjauspaneeli. 2. Valitse HP ProtectTools Security Manager ja sitten BIOS Configuration.
Asetusten tarkasteleminen tai muuttaminen Voit tarkastella tai muuttaa kokoonpanoasetuksia seuraavasti: 1. 2. Napsauta yhtä BIOS Configuration -ohjelman sivuista: ● File (Tiedosto) ● Security (Suojaus) ● System Configuration (Järjestelmän kokoonpano). Tee haluamasi muutokset, tallenna muutokset valitsemalla Apply (Käytä) ja jätä ikkuna auki. TAI Tee haluamasi muutokset, tallenna muutokset valitsemalla OK ja sulje ikkuna. 3. Lopeta ja käynnistä tietokone uudelleen.
Järjestelmätietojen tarkasteleminen File (Tiedosto) -sivu sisältää seuraavat tiedot: ● tietokoneen ja järjestelmässä olevien akkujen tunnistetiedot (myös tietokoneen sarjanumero) ● tiedot suorittimesta, muistin ja välimuistin koosta, näyttömuistin ja näppäimistöohjaimen versiosta sekä järjestelmän lukumuistista. HUOMAUTUS: File (Tiedosto) -sivu on tarkoitettu vain antamaan tietoja. Näytettyjä tietoja ei voi muuttaa.
Lisätoiminnot Suojausasetusten määrittäminen BIOS Configurationin Security (Suojaus) -sivulla voit parantaa tietokoneen suojausta. HUOMAUTUS: Kaikki asetukset eivät ole käytettävissä kaikissa tietokoneissa, ja joissakin tietokoneissa voi olla myös muita asetuksia. Voit määrittää suojausasetukset seuraavasti: 1. Avaa BIOS Configuration ja valitse Security (Suojaus). 2. Valitse mikä tahansa alla olevista asetuksista. 3. Muuta asetuksia tarvittaessa. 4.
Asetus Toimenpide Power-On Authentication Support (Käynnistystodennuksen tuki) Ota älykortin todennuksen tuki käynnistyksen yhteydessä käyttöön tai poista se käytöstä. HUOMAUTUS: Tätä suojausominaisuutta tukevat vain lisävarusteena saatavat älykortin lukulaitteet. Automatic Drivelock Support (Automaattinen DriveLock-tuki) Ota käyttöön tai poista käytöstä. Administrator Tools (Järjestelmänvalvojan työkalut) Asetus Toimenpide HP SpareKey Ota käyttöön tai poista käytöstä.
Järjestelmän kokoonpanoasetusten määrittäminen System Configuration (Järjestelmän kokoonpano) -sivulla voit tarkastella ja muuttaa järjestelmän kokoonpanoasetuksia. HUOMAUTUS: Kaikki asetukset eivät ole käytettävissä kaikissa tietokoneissa, ja joissakin tietokoneissa voi olla myös muita asetuksia. Voit määrittää järjestelmän kokoonpanoasetukset seuraavasti: 1. Avaa BIOS Configuration ja valitse System Configuration (Järjestelmän kokoonpano). 2.
Asetus Toimenpide ● Portugues ● Svenska Port options (Porttiasetukset) Asetus Toimenpide Serial Port (Sarjaportti) Ota käyttöön tai poista käytöstä. Parallel Port (Rinnakkaisportti) Ota käyttöön tai poista käytöstä. Flash Media Reader (Muistikortin lukulaite) Ota käyttöön tai poista käytöstä. USB Port (USB-portti) Ota käyttöön tai poista käytöstä. 1394 port (1394-portti) Ota käyttöön tai poista käytöstä. Express Card slot (Express Card -korttipaikka) Ota käyttöön tai poista käytöstä.
Asetus Toimenpide Parallel port mode (Rinnakkaisporttitila) Voit valita rinnakkaisporttitilan: vakio, kaksisuuntainen, EPP (Enhanced Parallel Port) tai ECP (Enhanced Capabilities Port). Fan always on while on AC power (Tuuletin aina käytössä verkkovirtaa käytettäessä) Ota järjestelmän tuuletin käyttöön tai poista sen käytöstä, kun tietokonetta käytetään verkkovirralla.
AMT options (AMT-asetukset) (vain tietyissä malleissa) Asetus Toimenpide Firmware Verbosity (Laiteohjelmiston näyttö) Ota käyttöön tai poista käytöstä. AMT Setup Prompt (Ctrl-P) (AMT-asennuskehote (Ctrl-P)) Ota käyttöön tai poista käytöstä. USB Key Provisioning Support (USB-avaimen valmistelun tuki) Ota käyttöön tai poista käytöstä. Unconfigure AMT on next boot (Poista AMT:n määritykset seuraavan käynnistyksen yhteydessä) Ota käyttöön tai poista käytöstä.
68 Asetus Toimenpide Embedded WLAN Device Radio Security Level (Sisäänrakennetun WLAN-laiteradion suojaustaso) Muuta, tarkastele tai piilota. Power-On Authentication Support Security Level (Käynnistystodennuksen tuen suojaustaso) Muuta, tarkastele tai piilota. Automatic Drivelock Support Security Level (Automaattisen DriveLock-tuen suojaustaso) Muuta, tarkastele tai piilota.
Asetus Toimenpide AMT Setup Prompt (Ctrl-P) Security Level (AMTasennuskehotteen suojaustaso (Ctrl-P)) Muuta, tarkastele tai piilota. USB Key Provisioning Support (USB-avaimen valmistelun tuki) Muuta, tarkastele tai piilota. Firmware Progress Event Support Security Level (Laiteohjelmiston edistymistapahtuman tuen suojaustaso) Muuta, tarkastele tai piilota. Unconfigure AMT Security Level (AMT:n määritysten poistamisen suojaustaso) Muuta, tarkastele tai piilota.
Asetus Toimenpide Microphone Security Level (Mikrofonin suojaustaso) Muuta, tarkastele tai piilota. UEFI Boot Mode Security Level (UEFI-käynnistystilan Muuta, tarkastele tai piilota.
7 Embedded Security for HP ProtectTools (vain tietyt mallit) HUOMAUTUS: Tietokoneessa on oltava TPM (Trusted Platform Module) Embedded Security -siru (upotettu suojaussiru), jotta voit käyttää Embedded Security for HP ProtectTools -ohjelmaa. Embedded Security for HP ProtectTools -ohjelma suojaa käyttäjän tietoja ja käyttöoikeuksia luvattomalta käytöltä.
Asetusten määrittäminen VAROITUS: Järjestelmänvalvojan tulee alustaa upotettu suojaussiru välittömästi. Näin vältetään monia tietoturvariskejä. Jos sirua ei oteta käyttöön, tietokone voi joutua luvattoman käyttäjän, madon tai viruksen hyökkäyksen kohteeksi. Tunkeutuja voi ottaa tietokoneen käyttöönsä ja päästä esimerkiksi käsittelemään varmistustiedostoja tai määrittämään käyttäjien käyttöoikeusasetuksia. Ota upotettu suojaussiru käyttöön ja alusta se noudattamalla tässä annettuja kaksivaiheisia ohjeita.
Upotetun suojaussirun alustaminen Upotetun suojaussirun alustukseen kuuluu seuraavien tehtävien suorittaminen: ● Upotetun suojaussirun pääkäyttäjän salasanan määrittäminen. Salasanalla suojataan kaikki sirun pääkäyttäjän toiminnot luvattomalta käytöltä. ● Varmistustiedostojen määrittäminen. Varmistustiedostot ovat suojattuja tallennuspaikkoja, joiden avulla kaikkien käyttäjien perusavaimet voidaan tarvittaessa salata uudelleen. Upotetun suojaussirun alustaminen 1.
Peruskäyttäjätilin määrittäminen Embedded Security -ohjelman peruskäyttäjätilin määrittämällä voit suorittaa seuraavat tehtävät: ● Luoda peruskäyttäjäavaimen, joka suojaa salattuja tietoja, ja määrittää peruskäyttäjän avaimen salasanan, joka suojaa peruskäyttäjän avainta. ● Määrittää henkilökohtaisen suojatun levyaseman (PSD), johon voidaan tallentaa salattuja tiedostoja ja kansioita. VAROITUS: Säilytä peruskäyttäjän avaimen salasana huolellisesti.
Yleiset toiminnot Kun peruskäyttäjätili on määritetty, käytettävissä on seuraavat toiminnot: ● tiedostojen ja kansioiden salaaminen ● salatun sähköpostin lähettäminen ja vastaanottaminen. Henkilökohtaisen suojatun levyaseman käyttäminen Kun levyasema on määritetty, järjestelmä pyytää seuraavan kirjautumisen yhteydessä käyttäjää antamaan peruskäyttäjän avaimen salasanan. Jos peruskäyttäjän avaimen salasana on oikein, henkilökohtainen suojattu levyasema on käytettävissä Resurssienhallinnassa.
Peruskäyttäjän avaimen salasanan muuttaminen Peruskäyttäjän avaimen salasanan muuttaminen 76 1. Valitse Käynnistä, Kaikki ohjelmat ja sitten HP ProtectTools Security Manager. 2. Valitse vasemmasta ruudusta Sulautettu suojaus ja valitse sitten User Settings (Käyttäjän asetukset). 3. Valitse oikean ruudun Basic User Key password (Peruskäyttäjän avaimen salasana) -kohdasta Muuta. 4. Kirjoita vanha salasana ja määritä ja vahvista sitten uusi salasana. 5. Valitse OK.
Lisätoiminnot Tietojen varmuuskopiointi ja palauttaminen Embedded Security -ohjelman varmuuskopiointitoiminto luo arkiston, joka sisältää varmennetiedot. Varmuuskopion avulla tiedot voidaan palauttaa tarvittaessa käyttöön. Varmuuskopiotiedoston luominen Varmuuskopiotiedoston luominen 1. Valitse Käynnistä, Kaikki ohjelmat ja sitten HP ProtectTools Security Manager. 2. Valitse vasemmasta ruudusta Sulautettu suojaus ja valitse sitten Backup (Varmuuskopio). 3.
Pääkäyttäjän salasanan muuttaminen Pääkäyttäjän salasanan muuttaminen 1. Valitse Käynnistä, Kaikki ohjelmat ja sitten HP ProtectTools Security Manager. 2. Valitse vasemmasta ruudusta Sulautettu suojaus ja valitse sitten Lisäasetukset. 3. Valitse oikean ruudun Owner Password (Pääkäyttäjän salasana) -kohdasta Muuta. 4. Kirjoita vanha pääkäyttäjän salasana ja määritä ja vahvista sitten uusi salasana. 5. Valitse OK.
3. Valitse oikean ruudun Sulautettu suojaus -kohdasta Ota käyttöön. 4. Kirjoita pääkäyttäjän salasanasi, kun ohjelma pyytää sitä, ja valitse sitten OK.
Avainten siirtäminen ohjatulla siirtotoiminnolla (Migration Wizard) Järjestelmänvalvoja voi hallita, palauttaa ja siirtää avaimia ja varmenteita. Lisätietoja siirrosta on Embedded Security -ohjelman ohjeessa.
8 Device Access Manager for HP ProtectTools (vain tietyt mallit) Tämä suojaustyökalu on vain pääkäyttäjien käytettävissä. Device Access Manager for HP ProtectTools -ohjelmassa on seuraavat suojausominaisuudet, jotka suojaavat tietokoneeseen liitettyjä laitteita luvattomalta käytöltä: ● laitteiden käyttöoikeudet määrittävien laiteprofiilien luominen kaikille käyttäjälle ● laitteen käyttöoikeuden myöntäminen tai estäminen ryhmän jäsenyyden mukaan.
Taustapalvelun käynnistäminen Laiteprofiilien käyttäminen edellyttää, että HP ProtectTools Device Locking/Auditing -taustapalvelu on käynnissä. Kun ensimmäisen kerran yrität ottaa laiteprofiilit käyttöön, HP ProtectTools Security Manager avaa valintaikkunan. Valitse valintaikkunassa, haluatko käynnistää taustapalvelun. Käynnistä taustapalvelu ja määritä se käynnistymään automaattisesti aina, kun järjestelmä käynnistyy, valitsemalla Kyllä.
Yksinkertainen kokoonpano Device Access Managerin asennuksen jälkeen luodaan laitteen järjestelmänvalvojien ryhmä, jonka järjestelmänvalvoja täyttää.
Laiteluokan kokoonpano (lisäasetus) Käyttöoikeuksien myöntämiseen tietyille käyttäjille tai ryhmille sekä käytön kieltämiseen on käytettävissä lisäasetuksia. Käyttäjän tai ryhmän lisääminen 1. Valitse Käynnistä, Kaikki ohjelmat ja sitten HP ProtectTools Security Manager. 2. Valitse vasemmasta ruudusta Device Access Manager ja valitse sitten Device Class Configuration (Laiteluokan kokoonpano). 3. Valitse laiteluettelosta laiteluokka, jonka asetukset haluat määrittää. 4. Valitse Add (Lisää).
Myönnä seuraavasti käyttöoikeus käyttäjälle, mutta ei ryhmälle: 1. Valitse Käynnistä, Kaikki ohjelmat ja sitten HP ProtectTools Security Manager. 2. Valitse vasemmasta ruudusta Device Access Manager ja valitse sitten Device Class Configuration (Laiteluokan kokoonpano). 3. Valitse laiteluettelosta laiteluokka, jonka asetukset haluat määrittää. 4. Lisää User/Groups (Käyttäjä/ryhmät) -kohtaan ryhmä, jonka käyttöoikeudet haluat kieltää. 5.
9 Vianmääritys Credential Manager for HP ProtectTools Lyhyt kuvaus Tiedot Ratkaisu Credential TPM-todennusta käytettäessä käyttäjä Manager -sovelluksen kirjautuu vain paikalliseen verkkokäyttäjätilien avulla tietokoneeseen. käyttäjä voi valita, mihin toimialuetiliin hän kirjautuu. Kun TPMtodennus on käytössä, tämä asetus ei ole käytettävissä. Kaikki muut todennusmenetelmät toimivat oikein. Credential Manager -kertakirjaustyökalujen avulla käyttäjä voi todentaa itsensä muille tileille.
Lyhyt kuvaus Tiedot Ratkaisu Toimialueen järjestelmänvalvojat eivät voi muuttaa Windowssalasanaa, vaikka heillä olisi valtuudet siihen. Tämä ilmenee, kun toimialueen järjestelmänvalvoja kirjautuu sisään toimialueelle ja rekisteröi toimialueen tiedot Credential Manager -ohjelmalla käyttämällä tiliä, jolla on järjestelmänvalvojan oikeudet toimialueella ja paikallisessa tietokoneessa.
Lyhyt kuvaus Tiedot Ratkaisu Embedded Security -sirun käyttöön Tietokoneen asetukset -apuohjelmassa seuraavasti: 1. Avaa Tietokoneen asetukset käynnistämällä tai uudelleen käynnistämällä tietokone ja painamalla f10-näppäintä, kun f10 = ROM Based Setup -sanoma näkyy näytön vasemmassa alakulmassa. 2. Valitse nuolinäppäimillä Security (Suojaus) ja sitten Setup Password (Asetussalasana). Määritä salasana. 3. Valitse Embedded Security Device (Sulautettu suojauslaite). 4.
Embedded Security for HP ProtectTools (vain tietyt mallit) Lyhyt kuvaus Tiedot Ratkaisu Kansioiden, alikansioiden ja tiedostojen salaus henkilökohtaisella suojatulla levyasemalla (PSD) aiheuttaa virhesanoman. Jos kopioit tiedostoja ja kansioita PSDasemalle ja yrität salata kyseiset kansiot ja tiedostot tai kansiot ja alikansiot, näyttöön tulee sanoma Error Applying Attributes (Virhe määritteiden käytössä). Voit salata tiedostoja C:\asemalla tai lisälevyasemalla. Tämä on tarkoituksellista.
Lyhyt kuvaus Tiedot Ratkaisu keskeytyy virtakatkokseen. järjestelmässä ilmenee seuraavia ongelmia: HUOMAUTUS: Valitse eri valikoita, valikkokohteita ja muuta arvoja nuolinäppäimillä (ellei toisin ole määritetty). ● ● Kun yrität käynnistää ohjatun Embedded Security -alustustoiminnon, seuraava virhesanoma tulee näkyviin: Embedded Security -ohjelmaa ei voi alustaa, sillä Embedded Security -sirulla on jo Embedded Security -omistaja.
Lyhyt kuvaus Tiedot Ratkaisu Järjestelmässä ilmenee ajoittain salausvirheitä ja salauksen purkamisvirheitä: Prosessi ei voi käyttää tiedostoa, koska jokin toinen prosessi käyttää sitä. Tämä virhe ilmenee hyvin harvoin tiedoston salauksen ja salauksen purkamisen aikana. Virhe johtuu siitä, että tiedosto on jonkin toisen prosessin käytössä, vaikka käyttöjärjestelmä tai jokin muu sovellus ei käsittele kyseistä tiedostoa tai kansiota.
Lyhyt kuvaus Tiedot Ratkaisu EFS-salaus toimii, vaikka kehotteeseen ei ole kirjoitettu salasanaa. Kun käyttäjälle esitettävän salasanakehotteen aikakatkaisu on sallittu, salausta voi edelleen käyttää tiedostossa tai kansiossa. Salaukseen ei tarvita salasanatodennusta, sillä tämä on Microsoft EFS -salauksen ominaisuus. Salauksen purkamisessa tarvitaan käyttäjän salasanaa.
Lyhyt kuvaus Tiedot Ratkaisu Useiden käyttäjien PSD:t eivät toimi nopeaa käyttäjän vaihtoa hyödyntävässä ympäristössä. Tämä virhe ilmenee, kun useille käyttäjille on luotu ja annettu PSD, jolla on sama aseman kirjain. Jos käyttäjiä yritetään vaihtaa nopeasti, kun PSD on ladattuna, toisen käyttäjän PSD ei ole käytettävissä. Toisen käyttäjän PSD on käytettävissä vain, jos se on määritetty uudelleen siten, että se käyttää jotakin toista aseman kirjainta, tai jos ensimmäinen käyttäjä on kirjautunut ulos.
Lyhyt kuvaus Tiedot Ratkaisu Automaattinen varmuuskopiointi ei toimi yhdistetyssä asemassa. Kun järjestelmänvalvoja ottaa Embedded Security -ohjelman Automatic Backup (Automaattinen varmuuskopiointi) -toiminnon käyttöön, tästä luodaan merkintä kohtaan Windows > Tasks (Tehtävät) > Scheduled Task (Ajoitettu tehtävä). Tämä Windowsin ajoitettu tehtävä on määritetty siten, että NT-AUTHORITY/ SYSTEM tarkistaa varmuuskopioinnin suorittamiseen tarvittavat käyttöoikeudet.
Device Access Manager for HP ProtectTools. Lyhyt kuvaus Tiedot Ratkaisu Käyttäjiltä on evätty Device Access Managerin laitteiden käyttö, mutta laitteet ovat edelleen käytettävissä. Laitteiden käyttö on evätty käyttäjiltä Device Access Managerissa käyttämällä yksinkertaista kokoonpanoa ja/tai laiteluokan kokoonpanoa. Käytön epäämisestä huolimatta käyttäjät voivat edelleen käyttää laitteita. Varmista, että HP ProtectTools Device Locking -palvelu on käynnistetty.
Muut Ohjelmisto, johon ongelma vaikuttaa – Lyhyt kuvaus Tiedot Ratkaisu Security Manager – Varoitus: The security application can not be installed until the HP Protect Tools Security Manager is installed (Tietoturvasovellusta ei voi asentaa, ennen kuin HP Protect Tools Security Manager on asennettu). Kaikki tietoturvasovellukset, kuten Embedded Security, Java Card Security ja biometriset tunnistimet ovat Security Manager -liittymän laajennusosia.
Ohjelmisto, johon ongelma vaikuttaa – Lyhyt kuvaus Tiedot Ratkaisu 5. HP ProtectTools Security Manager – Security Manager -liittymän sulkemisen yhteydessä palautetaan ajoittain virhe. Virhe ilmenee ajoittain (noin joka 12. kerta), kun Security Manager suljetaan näytön oikeassa yläkulmassa olevalla sulkemispainikkeella, ennen kuin kaikki laajennussovellukset on ladattu kokonaan. ● FW-versio = 2.18 (tai uudempi) ● TPM-laiteohjaimen kirjastoversio 2.0.0.
98 Ohjelmisto, johon ongelma vaikuttaa – Lyhyt kuvaus Tiedot TPM-tehdasasetusten palautuksen jälkeen. jälkeen. TPM BIOS -todennusta ei saa toimimaan millään asetuksella. Power-on authentication support (Käynnistystodennuksen tuki) -asetusta ei ole määritetty oletusasetuksen mukaiseksi Embedded Security -ohjelman asetuksella Reset to Factory Settings (Palauta tehdasasetuksiin).
Sanasto aktivointi Tehtävä on suoritettava loppuun, ennen kuin Drive Encryption -toiminnot ovat käytettävissä. Drive Encryption otetaan käyttöön ohjatun HP ProtectTools Security Manager -toiminnon avulla. Drive Encryptionin voi ottaa käyttöön vain järjestelmänvalvoja. Aktivointi muodostuu ohjelmiston ottamisesta käyttöön, kiintolevyn salaamisesta, käyttäjätilin luomisesta ja ensimmäisen varmuuskopion salausavaimen luomisesta siirrettävään tallennuslaitteeseen.
DriveLock Suojausominaisuus, joka yhdistää kiintolevyn käyttäjään. DriveLock-salasana on annettava oikein, ennen kuin tietokone käynnistyy. ehdotettu allekirjoittaja Käyttäjä, jonka Microsoft Word- tai Microsoft Excel -asiakirjan tekijä on määrittänyt lisäämään asiakirjaan allekirjoitusrivin. Encryption File System (EFS) Järjestelmä, joka salaa kaikki valitun kansion tiedostot ja alikansiot. HP SpareKey Kiintolevyn salausavaimen varmuuskopio.
luotettu viesti Viestintäistunto, jonka aikana vaihdetaan luotettuja viestejä luotetun lähettäjän ja luotetun yhteyshenkilön välillä. luotettu yhteyshenkilö Henkilö, joka on hyväksynyt luotetun yhteyshenkilön kutsun. luotetun yhteyshenkilön kutsu Sähköpostiviesti, jossa vastaanottajaa pyydetään hyväksymään, että hänet lisätään luotetuksi yhteyshenkilöksi. manuaalinen hävitys Valitun omaisuuden tai valittujen omaisuuksien välitön hävitys, joka ohittaa automaattisen hävitysaikataulun.
tavallinen poisto Omaisuuden Windows-viittauksen poistaminen. Omaisuuden sisältö jää kiintolevylle, kunnes tiedot sekoitetaan vapaan tilan tyhjennyksen avulla. todentaminen Prosessi, jonka tarkoituksena on tarkistaa, että käyttäjällä on oikeudet tietyn tehtävän suorittamiseen, kuten tietokoneen käyttöön, tietyn ohjelman asetusten muokkaamiseen tai suojattujen tietojen tarkastelemiseen. toimialue Samaan verkkoon kuuluvien ja yhteisen hakemistotietokannan jakavien tietokoneiden ryhmä.
Hakemisto A AMT-asetukset 67 asetukset järjestelmän kokoonpanoasetukset 64 käynnistysasetukset 64 laitteiden kokoonpanoasetukset 64 porttiasetukset 64 sisäiset laiteasetukset 64 suojausasetukset 62 asetusten muuttaminen 60 asetusten tarkasteleminen 60 avaaminen 59 B biometrinen tunnistin 13 BIOS Configuration asetusten muuttaminen 60 asetusten tarkasteleminen 60 avaaminen 59 järjestelmän kokoonpanoasetusten määrittäminen 64 järjestelmätietojen tarkasteleminen 61 suojausasetusten määrittäminen 62 BIOS Confi
laiteluokka, käyttöoikeuden yksittäinen myöntäminen 84 taustapalvelu 82 vianmääritys 95 yksinkertainen kokoonpano 83 Drive Encryption for HP ProtectTools avaaminen 28 Drive Encryptionin hallinta 30 ottaminen käyttöön 29 paikallisen palautuksen suorittaminen 31 palautuksen suorittaminen 31 poistaminen käytöstä 29 sisäänkirjautuminen Drive Encryptionin käyttöönoton jälkeen 29 TPM-suojatun salasanan ottaminen käyttöön 30 varmuuskopioavainten luominen 30 varmuuskopiointi ja palautus 30 yksittäisten kiintolevyje
käyttö hallinta 81 luvattoman estäminen 7 käytöstä poistaminen Embedded Security 78 Embedded Security, pysyvästi 78 L laitteiden kokoonpanoasetukset 64, 65 laitteiden käytön hallinta 81 lisätoiminnot BIOS Configuration 62 Credential Manager 23 Device Access Manager 84 Embedded Security 77 lukitse tietokone 17 luvaton käyttö, estäminen 7 M määrittäminen kirjautumistavat 12 sovellus 18 O ominaisuudet kirjautumistapa 23 käyttöoikeuksien tarkistus 23 sovellus 19 ominaisuudet, HP ProtectTools 2 ottaminen käyttöö
yhteyshenkilöiden tuominen 49 Privacy Manager -varmenteiden ja luotettujen yhteyshenkilöiden vieminen 49 salatun Microsoft Office -asiakirjan lähettäminen 42 salatun Microsoft Office -asiakirjan tarkasteleminen 43 sinetöidyn sähköpostiviestin tarkasteleminen 44 suodata näytettyjä istuntoja 48 sähköpostiviestin allekirjoittaminen ja lähettäminen 44 sähköpostiviestin sinetöiminen ja lähettäminen 44 tietyllä aikavälillä olevien istuntojen näyttäminen 48 tietyn tilin istuntojen näyttäminen 48 pääkäyttäjän salas