HP ProtectTools Používateľská príručka
© Copyright 2009 Hewlett-Packard Development Company, L.P. Microsoft a Windows sú ochranné známky spoločnosti Microsoft Corporation registrované v Spojených štátoch amerických. Bluetooth je ochranná známka príslušného vlastníka a spoločnosť HewlettPackard Company ju používa na základe licencie. Java je ochranná známka spoločnosti Sun Microsystems, Inc. registrovaná v USA. Logo SD je ochranná známka príslušného vlastníka.
Obsah 1 Úvod do zabezpečenia Funkcie modulov HP ProtectTools ....................................................................................................... 2 Prístup k programu HP ProtectTools Security ...................................................................................... 4 Dosiahnutie kľúčových bezpečnostných cieľov .................................................................................... 6 Ochrana pred cielenou krádežou .................................................
Modifikovanie vlastností aplikácie .................................................... 19 Odstránenie aplikácie z funkcie jediného prihlásenia ....................... 19 Exportovanie aplikácie ...................................................................... 20 Importovanie aplikácie ...................................................................... 20 Modifikácia poverení ......................................................................... 20 Použitie ochrany aplikácie ......................
Pridanie dôveryhodných kontaktov použitím adresára programu Microsoft Outlook .............................................................................. 38 Zobrazenie detailov dôveryhodných kontaktov ................................................. 39 Odstránenie dôveryhodného kontaktu .............................................................. 39 Kontrola stavu zrušenia dôveryhodného kontaktu ............................................ 39 Všeobecné úlohy ...........................................
Všeobecné úlohy ................................................................................................................................ 76 Používanie osobnej bezpečnostnej jednotky ..................................................................... 76 Šifrovanie súborov a priečinkov ......................................................................................... 76 Posielanie a prijímanie šifrovaných e-mailov .....................................................................
1 Úvod do zabezpečenia Softvér HP ProtectTools Security Manager poskytuje funkcie zabezpečenia, ktoré sú určené na ochranu pred neoprávneným prístupom k počítaču, sieťam a kritickým údajom.
Funkcie modulov HP ProtectTools Nasledujúca tabuľka uvádza kľúčové funkcie modulov HP ProtectTools: Modul Kľúčové funkcie Credential Manager for HP ProtectTools ● Modul Credential Manager slúži ako osobný trezor pre heslá, pričom zjednodušuje proces prihlasovania pomocou funkcie jediného prihlásenia, ktorá si automaticky zapamätáva a používa používateľské poverenia.
Modul Kľúčové funkcie HP ProtectTools – modul Embedded Security (len niektoré modely) ● Modul Embedded Security využíva integrovaný bezpečnostný čip TPM (Trusted Platform Module) na ochranu pre neoprávneným prístupom k citlivým používateľským údajom alebo poverení uložených lokálne na osobnom počítači. ● Modul Embedded Security umožňuje vytvorenie osobnej bezpečnej jednotky (PSD), ktorá je užitočná pri ochrane údajov nachádzajúcich sa v používateľských súboroch a priečinkoch.
Prístup k programu HP ProtectTools Security Prístup k modulu HP ProtectTools Security Manager: 1. Kliknite na tlačidlo Štart, kliknite na položku Všetky programy a potom kliknite na položku HP ProtectTools Security Manager for Administrators (Správca zabezpečenia HP ProtectTools pre správcov). – alebo – Kliknite na tlačidlo Štart, kliknite na položku Ovládací panel a potom kliknite na položku Systém a zabezpečenie. Kliknite na položku HP ProtectTools Security Manager (Správca zabezpečenia HP ProtectTools).
● Sprievodca sprevádza správcov operačného systému Windows® konfiguráciou úrovní zabezpečenia a zabezpečenými spôsobmi prihlasovania, ktoré sa používajú v prostredí pred zavedením systému, v programe Credential Manager a v programe Drive Encryption. ● Používatelia používajú sprievodcu inštaláciou aj na konfiguráciu ich zabezpečených spôsobov prihlasovania. POZNÁMKA: Ak chcete získať prístup ku každému modulu HP ProtectTools a nastaviť ďalšie výkonné funkcie, kliknite na názov modulu.
Dosiahnutie kľúčových bezpečnostných cieľov Moduly HP ProtectTools môžu fungovať spolu, aby poskytli riešenia rôznych bezpečnostných problémov vrátane týchto kľučových bezpečnostných cieľov: ● Ochrana pred cielenou krádežou ● Obmedzenie prístupu k citlivým údajom ● Zabránenie neoprávnenému prístupu z vnútorných a vonkajších miest ● Vytvorenie silných hesiel ● Priraďovanie regulačných bezpečnostných poverení Ochrana pred cielenou krádežou Príkladom tohto typu problému je cielená krádež počítača obs
Zabránenie neoprávnenému prístupu z vnútorných a vonkajších miest Neoprávnený prístup do nezabezpečeného počítača predstavuje veľmi konkrétne riziko pre firemné sieťové prostriedky, ako sú napríklad údaje oddelenia finančných služieb, vedúcich pracovníkov alebo tímu pre výskum a vývoj, a pre súkromné údaje, ako sú napríklad záznamy o pacientoch alebo osobné finančné záznamy.
Doplnkové bezpečnostné prvky Priradenie bezpečnostných úloh Pri správe počítačovej bezpečnosti (najmä v prípade veľkých organizácií) je dôležitým pravidlom rozdelenie zodpovednosti a práv medzi rôzne typy správcov a používateľov. POZNÁMKA: V malých organizáciách alebo pri individuálnom použití môže mať tieto úlohy ta istá osoba.
Heslo modulu HP ProtectTools Nastavte ho v tomto module HP ProtectTools POZNÁMKA: Tiež známe ako: heslo programu Embedded Security Heslo kľúča núdzového obnovenia Funkcia počítača, keď sa počítač zapne, reštartuje alebo vráti z režimu dlhodobého spánku. Embedded Security, správcom IT Chráni prístup k súkromnému kľúču núdzového obnovenia (Emergency Recovery Token), čo je záložný súbor pre integrovaný bezpečnostný čip.
Vytvorenie bezpečného hesla Pri tvorbe hesiel sa v prvom rade riaďte požiadavkami programu. Vo všeobecnosti však majte na pamäti tieto rady, ktoré vám pomôžu vytvoriť silné heslá a znížiť riziko vzniku slabých hesiel: ● Používajte heslá s viac ako 6 znakmi, najlepšie s viac ako 8 znakmi. ● V hesle striedajte veľkosť písmen. ● Ak je to možné, striedajte alfanumerické znaky, použite špeciálne znaky a interpunkčné znamienka. ● Nahraďte písmená v slove špeciálnymi znakmi alebo číslami.
2 Credential Manager for HP ProtectTools Program Credential Manager for HP ProtectTools chráni pred neoprávneným prístupom k počítaču pomocou týchto prvkov zabezpečenia: ● Podpora iných foriem prihlasovania sa do systému Windows, než sú štandardné prihlasovacie heslá, napr. prihlasovanie s použitím kariet Java Card alebo biometrické čítače. Ďalšie informácie nájdete v časti „Registrácia poverení na strane 12“.
Postupy nastavenia Prihlásenie do nástroja Credential Manager V závislosti od konfigurácie sa môžete do programu Credential Manager prihlásiť týmito spôsobmi: ● Dvakrát kliknite na ikonu HP ProtectTools Security Manager (Správca zabezpečenia HP ProtectTools) v oblasti oznámení. ● Kliknite na tlačidlo Štart, kliknite na položku Všetky programy a potom vyberte položku HP ProtectTools Security Manager for Administrators (Správca zabezpečenia HP ProtectTools pre správcov).
Nastavenie čítača odtlačkov prstov 1. V nástroji HP ProtectTools Security Manager kliknite na položku Credential Manager (Správca poverení) na ľavej table. 2. Kliknite na položku My Identity (Moja Identita) a potom kliknite na položku Register Fingerprints (Zaregistrovať odtlačky prstov). 3. Podľa pokynov na obrazovke dokončite registráciu odtlačkov prstov a nastavenie snímača odtlačkov prstov. 4.
Zobrazí sa dialógové okno Token Properties (Vlastnosti tokenu). 6. Zadajte používateľský kód PIN, vyberte položku Register smart card or token for authentication (Zaregistrovať kartu Smart Card alebo token pre overovanie) a potom kliknite na tlačidlo Finish (Dokončiť). Registrácia iných poverení 1. V nástroji HP ProtectTools Security Manager kliknite na položku Credential Manager (Správca poverení). 2.
Všeobecné úlohy K stránke „My Identity“ (Moja identita) v programe Credential Manager majú prístup všetci používatelia. Zo stránky „My Identity“ môžete vykonať tieto úlohy: ● Zmena prihlasovacieho hesla pre systém Windows ● Zmena kódu PIN tokenu ● Uzamknutie pracovnej stanice POZNÁMKA: Táto možnosť je k dispozícii len ak je zapnutá klasická prihlasovacia výzva programu Credential Manager.
4. Napíšte nové heslo do polí New Password (Nové heslo) a Confirm password (Potvrdiť heslo). 5. Kliknite na tlačidlo Finish (Dokončiť). Zmena kódu PIN kľúča 1. V nástroji HP ProtectTools Security Manager kliknite na položku Credential Manager (Správca poverení) na ľavej table. 2. Kliknite na položku My Identity (Moja Identita) a potom kliknite na položku Change Token PIN (Zmeniť PIN tokenu). 3.
Uzamknutie počítača (pracovnej stanice) Táto funkcia je k dispozícii, ak ste sa do systému Windows prihlásili pomocou modulu Credential Manager. Keď ste mimo svojho stola, môžete počítač zamknúť pomocou funkcie Lock Workstation (Zamknúť stanicu). To zamedzí neoprávnenému použitiu počítača. Počítač môžete odomknúť len vy alebo členovia skupiny správcov. POZNÁMKA: Táto možnosť je k dispozícii len ak je zapnutá klasická prihlasovacia výzva programu Credential Manager.
5. 6. Vyberte položku More (Ďalšie) a potom kliknite na položku Wizard Options (Možnosti sprievodcu). a. Ak chcete, aby toto bolo predvolené meno používateľa pri ďalšom prihlásení na počítač, začiarknite políčko Na prihlásenie v systéme Windows použiť posledné sieťové konto. b. Ak chcete, aby tento prihlasovací spôsob bol predvolenou metódou, začiarknite položku Use last policy on next logon (Použiť posledný spôsob pri ďalšom prihlásení). Postupujte podľa pokynov na obrazovke.
Používanie ručnej registrácie (presúvaním myšou) 1. V nástroji HP ProtectTools Security Manager kliknite na položku Credential Manager (Správca poverení) a potom kliknite na položku Services and Applications (Služby a aplikácie) na ľavej table. 2. Kliknite na položku Manage Applications & Credentials (Spravovať aplikácie a poverenia). Zobrazí sa dialógové okno Credential Manager Single Sign On (Správca poverení – jediné prihlásenie). 3.
Exportovanie aplikácie Aplikácie môžete exportovať, aby ste vytvorili záložnú kópiu aplikačného skriptu funkcie jediného prihlásenia. Tento súbor sa potom môže použiť na obnovenie dát funkcie jediného prihlásenia. To funguje ako doplnok k záložnému súboru identity, ktorý obsahuje len informácie o poverení. Postup exportovania aplikácie: 1.
● ◦ Properties (Vlastnosti) ◦ Import Script (Importovať skript) ◦ Export Script (Exportovať skript) Credentials (Poverenia) ◦ ● Create New (Vytvoriť nové) View Password (Zobraziť heslo) POZNÁMKA: Pred zobrazením hesla musíte overiť svoju identitu. 5. Postupujte podľa pokynov na obrazovke. 6. Kliknite na tlačidlo OK. Použitie ochrany aplikácie Táto funkcia umožňuje konfigurovať prístup k aplikáciám.
4. Vyberte kategóriu používateľa, ktorého prístup chcete spravovať. POZNÁMKA: Ak kategória nie je Everyone (Všetci), stále bude potrebné kliknúť na možnosť Override default settings (Prepísať predvolené nastavenia), aby ste prepísali nastavenia pre kategóriu Everyone (Všetci). 5. Kliknite na položku aplikácie, ktorú chcete odstrániť a potom kliknite na položku Remove (Odstrániť). 6. Kliknite na tlačidlo OK. Zmena nastavení obmedzenia pre chránenú aplikáciu 1.
Pokročilé úlohy (len pre správcu) Stránky „Authentication and Credentials“ (Overovanie a poverenia) a „Advanced Settings“ (Rozšírené nastavenia) programu Credential Manager sú k dispozícii len pre používateľov s právami správcu.
3. Kliknite na kartu Credentials (Poverenia). 4. Kliknite na typ poverenia, ktoré chcete modifikovať. Poverenie môžete modifikovať pomocou jednej z týchto možností: 5. ● Poverenie zaregistrujete tak, že kliknete na tlačidlo Register (Registrovať) a potom sa riaďte pokynmi na obrazovke. ● Poverenie vymažete tak, že kliknete na tlačidlo Clear (Vymazať) a potom kliknete na tlačidlo Yes (Áno).
4. Pod položkou Select the way users log on to Windows (requires restart) (Vybrať spôsob, ktorým sa používatelia prihlasujú do systému Windows (vyžaduje sa reštart)) začiarknite políčko Use Credential Manager with classic logon prompt (Použiť Credential Manager s klasickou prihlasovacou výzvou). 5. Kliknite na tlačidlo Apply (Použiť) a potom kliknite na tlačidlo OK. 6. Reštartujte počítač.
Príklad 2 – použitie stránky „Advanced Settings“ (Rozšírené nastavenia) na nastavenie, ktoré vyžaduje pred použitím funkcie jediného prihlásenia overenie používateľa 26 1. V nástroji HP ProtectTools Security Manager kliknite na položku Credential Manager (Správca poverení) a potom kliknite na položku Settings (Nastavenia). 2. Kliknite na kartu Single Sign On (Jediné prihlásenie). 3.
3 HP ProtectTools – modul Drive Encryption (len niektoré modely) UPOZORNENIE: Ak sa rozhodnete odinštalovať modul Drive Encryption, musíte najprv dešifrovať všetky zašifrované jednotky. Ak to neurobíte, nebudete môcť získať prístup k údajom na zašifrovaných jednotkách, pokiaľ ste sa nezaregistrovali v službe obnovy šifrovania jednotky. Preinštalovanie modulu Drive Encryption neumožní prístup k zašifrovanej jednotke.
Inštalačné postupy Otvorenie modulu Drive Encryption 28 1. Kliknite na tlačidlo Štart, kliknite na položku Všetky programy a potom kliknite na položku HP ProtectTools Security Manager for Administrators (Správca zabezpečenia HP ProtectTools pre správcov). 2. Kliknite na položku Drive Encryption (Šifrovanie jednotky).
Všeobecné úlohy Aktivácia modulu Drive Encryption Na aktiváciu modulu Drive Encryption použite sprievodcu inštaláciou nástroja HP ProtectTools Security Manager. Deaktivácia modulu Drive Encryption Na deaktiváciu modulu Drive Encryption použite sprievodcu inštaláciou nástroja HP ProtectTools Security Manager.
Rozšírené úlohy Správa modulu Drive Encryption (úloha pre správcu) Stránka Encryption Management (Správa šifrovania) umožňuje správcom systému Windows zobraziť a zmeniť stav modulu Drive Encryption (aktívny alebo neaktívny) a zobraziť stav šifrovania všetkých pevných diskov v počítači. Aktivácia hesla chráneného čipom TPM (len niektoré modely) Na aktiváciu čipu TPM použite nástroj Embedded Security v aplikácii HP ProtectTools.
Tvorba záložných kľúčov UPOZORNENIE: Pamäťové zariadenie obsahujúce záložný kľúč uchovávajte na bezpečnom mieste, pretože ak zabudnete heslo alebo stratíte kartu Java Card, jedine toto zariadenie vám poskytne prístup k pevnému disku. 1. Otvorte modul Drive Encryption a potom kliknite na položku Recovery (Obnova). 2. Kliknite na položku Backup Keys (Zálohovať kľúče). 3.
4 HP ProtectTools – modul Privacy Manager (len niektoré modely) Modul Privacy Manager pre nástroj HP ProtectTools umožňuje použiť pokročilé metódy bezpečného prihlasovania (overovania) na kontrolu zdroja, integrity a zabezpečenia komunikácie pri používaní emailov, dokumentov balíka programov Microsoft® Office alebo okamžitých správ (IM).
Otvorenie modulu Privacy Manager Otvorenie modulu Privacy Manager: 1. Kliknite na tlačidlo Štart, kliknite na položku All Programs (Všetky programy) a potom kliknite na položku HP ProtectTools Security Manager (HP ProtectTools – správca zabezpečenia). 2. Kliknite na položku Privacy Manager: Sign and Chat (Správca osobných údajov: prihlásenie a diskusia).
Inštalačné postupy Správa certifikátov modulu Privacy Manager Certifikáty modulu Privacy Manager chránia údaje a správy použitím šifrovacej technológie s názvom infraštruktúra verejného kľúča (PKI, public key infrastructure). PKI vyžaduje od používateľov získanie šifrovacích kľúčov a certifikátu modulu Privacy Manager vydaného certifikačnou autoritou (CA).
UPOZORNENIE: Nezabudnite uložiť súbor do iného umiestnenia ako na váš pevný disk a umiestnite ho na bezpečné miesto. Tento súbor by mal byť určený iba na vaše použitie a vyžaduje sa v prípade potreby obnovenia vášho certifikátu modulu Privacy Manager a priradených kľúčov. 5. Zadajte a potvrďte heslo a potom kliknite na tlačidlo Next (Ďalej). 6. Vykonajte overenie identity použitím zvoleného spôsobu bezpečného prihlásenia. 7.
POZNÁMKA: Nemusíte použiť váš predvolený certifikát modulu Privacy Manager. Z rozličných funkcií modulu Privacy Manager môžete vybrať a použiť ktorýkoľvek z vašich certifikátov modulu Privacy Manager. Odstránenie certifikátu modulu Privacy Manager Ak odstránite certifikát modulu Privacy Manager, nemôžete otvoriť žiadne súbory ani zobraziť žiadne údaje, ktoré ste zašifrovali pomocou daného certifikátu.
4. Pri otvorení potvrdzujúceho dialógového okna kliknite na položku Yes (Áno). 5. Vykonajte overenie identity použitím zvoleného spôsobu bezpečného prihlásenia. 6. Postupujte podľa pokynov na obrazovke. Správa dôveryhodných kontaktov Dôveryhodné kontakty sú používatelia, s ktorými ste si vymenili certifikáty modulu Privacy Manager, čo umožňuje bezpečne komunikovať medzi sebou. Pridanie dôveryhodných kontaktov 1. Odošlete e-mailovú pozvánku príjemcovi z dôveryhodných kontaktov. 2.
POZNÁMKA: Keď e-mail prijme príjemca z dôveryhodných kontaktov, príjemca musí otvoriť tento e-mail a kliknúť na tlačidlo Accept (Prijať) v pravom dolnom rohu e-mailu a potom kliknúť na tlačidlo OK po otvorení potvrdzujúceho dialógového okna. 8. Keď dostanete e-mailovú odpoveď od príjemcu, ktorý prijal pozvánku stať sa dôveryhodným kontaktom, kliknite na tlačidlo Accept (Prijať) v pravom dolnom rohu e-mailu. Otvorí sa dialógové okno potvrdzujúce úspešné pridanie príjemcu do zoznamu dôveryhodných kontaktov.
Zobrazenie detailov dôveryhodných kontaktov 1. Otvorte modul Privacy Manager a kliknite na tlačidlo Trusted Contacts Manager (Správca dôveryhodných kontaktov). 2. Kliknite na dôveryhodný kontakt. 3. Kliknite na tlačidlo Contact details (Detaily kontaktu). 4. Po skončení prezerania detailov kliknite na tlačidlo OK. Odstránenie dôveryhodného kontaktu 1. Otvorte modul Privacy Manager a kliknite na tlačidlo Trusted Contacts Manager (Správca dôveryhodných kontaktov). 2.
Všeobecné úlohy Používanie modulu Privacy Manager v balíku programov Microsoft Office Po nainštalovaní certifikátu modulu Privacy Manager sa na pravej strane panela s nástrojmi všetkých dokumentov programov Microsoft Word, Microsoft Excel a Microsoft PowerPoint zobrazí tlačidlo Sign and Encrypt (Podpísať a zašifrovať). Konfigurácia modulu Privacy Manager v dokumente balíka programov Microsoft Office 1.
Modul Privacy Manager umožňuje pridať riadok pre podpis pri podpisovaní dokumentu programu Microsoft Word alebo Microsoft Excel: 1. V programe Microsoft Word alebo Microsoft Excel vytvorte a uložte dokument. 2. Kliknite na ponuku Home (Úvod). 3. Kliknite na šípku nadol vedľa položky Sign and Encrypt (Podpísať a zašifrovať) a potom kliknite na tlačidlo Add Signature Line Before Signing (Pred podpísaním pridať riadok pre podpis).
POZNÁMKA: Keďže vlastník dokumentu priraďuje odporúčaných signatárov k jeho dokumentu, ak nie sú začiarknuté políčka Show sign date in signature line (Na riadku pre podpis zobraziť dátum podpisu) alebo Show signer's title in signature line (Na riadku pre podpis zobraziť titul signatára), odporúčaný signatár nebude môcť zobraziť dátum ani titul v riadku pre podpis, a to ani v prípade, ak sú takto nakonfigurované nastavenia dokumentu odporúčaného signatára. 8. Kliknite na tlačidlo OK.
Odstránenie šifrovania z dokumentu balíka programov Microsoft Office: 1. Otvorte zašifrovaný dokument programu Microsoft Word, Microsoft Excel alebo Microsoft PowerPoint. 2. Vykonajte overenie identity použitím zvoleného spôsobu bezpečného prihlásenia. 3. Kliknite na ponuku Home (Úvod). 4. Kliknite na šípku nadol vedľa položky Sign and Encrypt (Podpísať a zašifrovať) a potom kliknite na tlačidlo Remove Encryption (Odstrániť šifrovanie).
Konfigurácia modulu Privacy Manager pre program Microsoft Outlook 1. Otvorte modul Privacy Manager (Správca osobných údajov), kliknite na tlačidlo Settings (Nastavenia) a potom kliknite na kartu E-mail. – alebo – Na hlavnom paneli s nástrojmi programu Microsoft Outlook kliknite na šípku nadol vedľa položky Privacy (Utajenie) a potom kliknite na tlačidlo Settings (Nastavenia).
Ak chcete pridať funkciu modulu Privacy Manager Chat do programu Windows Live Messenger, postupujte podľa nasledujúcich krokov: 1. Prihláste sa na domovskej stránke služby Windows Live. 2. Kliknite na ikonu Windows Live a potom kliknite na položku Windows Live Services (Služby Windows Live). 3. Kliknite na položku Gallery (Galéria) a potom kliknite na položku Messenger (Správy). 4. Kliknite na položku Activities (Aktivity) a potom kliknite na položku Safety and Security (Ochrana a zabezpečenie). 5.
Konfigurácia modulu Privacy Manager Chat v programe Windows Live Messenger 1. V module Privacy Manager Chat kliknite na položku Configure Privacy Manager Chat (Konfigurovať program Privacy Manager Chat). – alebo – V module Privacy Manager kliknite na položku Settings (Nastavenia) a potom kliknite na kartu Chat (Diskusia). – alebo – V zobrazení histórie modulu Privacy Manager kliknite na položku Settings (Nastavenia). 2.
Zobrazenie histórie diskusií Program Privacy Manager Chat History Viewer zobrazuje zašifrované súbory relácie modulu Privacy Manager Chat. Relácie môžete uložiť kliknutím na tlačidlo Save (Uložiť) v okne programu Privacy Manager Chat alebo nakonfigurovaním automatického ukladania na karte Chat (Diskusia) v module Privacy Manager. Každá relácia v zobrazovači zobrazuje (šifrované) zobrazované meno kontaktu a dátum a čas začatia a skončenia relácie.
Zobrazenie identifikácie relácie ▲ V okne programu Chat History Viewer kliknite pravým tlačidlom myši na ľubovoľnú odhalenú reláciu a vyberte položku View session ID (Zobraziť identifikáciu relácie). Zobrazenie relácie Zobrazenie relácie otvorí súbor na zobrazenie. Ak relácia nebola predtým odhalená (zobrazuje sa dešifrované zobrazované meno kontaktu), zároveň sa odhalí. 1. V okne programu Chat History Viewer kliknite pravým tlačidlom myši na ľubovoľnú odhalenú reláciu a vyberte položku View (Zobraziť).
Zobrazenie relácií pre špecifické konto ▲ V okne programu Chat History Viewer vyberte konto v ponuke Display history for (Zobraziť históriu pre). Zobrazenie relácií pre rozsah dátumov 1. V okne programu Chat History Viewer kliknite na ikonu Advanced Filter (Rozšírený filter). Otvorí sa dialógové okno Advanced Filter (Rozšírený filter). 2. Začiarknite políčko Display only sessions within specified date range (Zobraziť iba relácie zo zadaného rozsahu dátumov). 3.
Rozšírené úlohy Migrácia certifikátov modulu Privacy Manager a dôveryhodných kontaktov do iného počítača Certifikáty modulu Privacy Manager a dôveryhodné kontakty môžete bezpečne migrovať do iného počítača. Na tento účel ich exportujte ako heslom chránený súbor do sieťového umiestnenia alebo akéhokoľvek vymeniteľného pamäťového zariadenia a potom importujte súbor do nového počítača.
5 HP ProtectTools – modul File Sanitizer File Sanitizer je nástroj, ktorý umožňuje bezpečne skartovať aktíva (osobné údaje alebo súbory, historické alebo webové údaje alebo iné dôverné údaje) v počítači a pravidelne dôkladne vymazávať údaje z pevného disku. POZNÁMKA: Táto verzia programu File Sanitizer podporuje iba systémový pevný disk. Informácie o skartovaní údajov Odstránením aktíva v systéme Windows sa obsah aktív úplne neodstráni z pevného disku. Systém Windows odstráni iba odkaz na aktívum.
Inštalačné postupy Otvorenie programu File Sanitizer Otvorenie programu File Sanitizer: 1. Kliknite na tlačidlo Štart, kliknite na položku All Programs (Všetky programy) a potom kliknite na položku HP ProtectTools Security Manager (HP ProtectTools – správca zabezpečenia). 2. Kliknite na položku File Sanitizer. – alebo – ● Dvakrát kliknite na ikonu File Sanitizer.
Výber alebo tvorba profilu skartovania Výber preddefinovaného profilu skartovania Ak zvolíte preddefinovaný profil skartovania (vysoké zabezpečenie, stredné zabezpečenie alebo nízke zabezpečenie), automaticky sa zvolí preddefinovaný zoznam aktív a spôsob vymazania. Kliknutím na tlačidlo View Details (Zobraziť detaily) môžete zobraziť preddefinovaný zoznam aktív, ktoré sú vybraté na skartovanie. Výber preddefinovaného profilu skartovania: 1.
5. Ak chcete chrániť súbory alebo priečinky pred automatickým skartovaním, v časti Do not shred the following (Neskartovať nasledujúce) kliknite na tlačidlo Add (Pridať) a potom prehľadajte alebo zadajte cestu k názvu súboru alebo priečinku. Kliknite na tlačidlo Open (Otvoriť) a potom kliknite na tlačidlo OK. POZNÁMKA: Ak chcete odstrániť aktívum zo zoznamu vylúčených aktív, kliknite na aktívum a potom kliknite na tlačidlo Delete (Odstrániť). 6.
Nastavenie plánu dôkladného vymazania voľného miesta: 1. Otvorte program File Sanitizer a kliknite na položku Free Space Bleaching (Dôkladné vymazanie voľného miesta). 2. Ak chcete teraz dôkladne vymazať voľné miesto, kliknite na tlačidlo Bleach Now (Dôkladne vymazať). 3. Ak chcete nastaviť rozvrh dôkladného vymazávania voľného miesta, začiarknite políčko Activate Scheduler (Aktivovať plánovač), zadajte heslo systému Windows a potom zadajte deň a čas pre dôkladné vymazanie pevného disku. 4.
Všeobecné úlohy Použitie klávesovej skratky pre aktiváciu skartovania Ak chcete zadať klávesovú skratku, postupujte podľa nasledujúcich krokov: 1. Otvorte program File Sanitizer a kliknite na položku Shred (Skartovať). 2. Začiarknite políčko Key sequence (Klávesová skratka). 3. Začiarknite políčko CTRL alebo ALT a začiarknite políčko SHIFT. Napríklad na aktiváciu automatického skartovania použitím klávesu s a ctrl+shift zadajte do poľa s a potom vyberte možnosti CTRL a SHIFT.
– alebo – 1. Pravým tlačidlom kliknite na ikonu programu File Sanitizer na pracovnej ploche a potom kliknite na položku Shred One (Skartovať jedno). 2. Keď sa otvorí dialógové okno Browse (Prehľadávať), prejdite na aktívum, ktoré chcete skartovať, a potom kliknite na tlačidlo OK. 3. Pri otvorení potvrdzujúceho dialógového okna kliknite na položku Yes (Áno). – alebo – 1. Otvorte program File Sanitizer a kliknite na položku Shred (Skartovať). 2. Kliknite na tlačidlo Browse (Prehľadávať). 3.
Zrušenie skartovania alebo dôkladného vymazania voľného miesta Ak prebieha skartovanie alebo dôkladné vymazanie voľného miesta, nad ikonou nástroja HP ProtectTools Security Manager v oblasť oznámení sa zobrazí hlásenie. Toto hlásenie poskytuje bližšie informácie o procese skartovania alebo dôkladného vymazania voľného miesta (percentuálna hodnota dokončenia) a poskytuje možnosť zrušiť túto operáciu. Zrušenie operácie: ▲ Kliknite na hlásenie a potom kliknutím na položku Stop (Zastaviť) zrušte operáciu.
6 BIOS Configuration for HP ProtectTools Modul BIOS Configuration for HP ProtectTools umožňuje prístup k bezpečnostným a konfiguračným nastaveniam programu Computer Setup. To umožňuje používateľom systému Windows lepší prístup k systémovým bezpečnostným funkciám, ktoré sú spravované programom Computer Setup. Pomocou programu BIOS Configuration môžete realizovať tieto ciele: ● Správa správcovských hesiel.
Všeobecné úlohy Modul BIOS Configuration umožňuje spravovať rôzne nastavenia počítača, ktoré by inak boli dostupné len stlačením klávesu f10 pri spustení systému na vstup do obslužného programu Computer Setup. Prístup k modulu BIOS Configuration Prístup k modulu BIOS Configuration: 1. Kliknite na tlačidlo Štart, kliknite na položku Settings (Nastavenia) a potom kliknite na položku Control Panel (Ovládací panel). 2.
Zobrazenie alebo zmena nastavení Zobrazenie alebo zmena konfiguračných nastavení: 1. 2. Kliknite na jednu zo stránok modulu BIOS Configuration: ● File (Súbor) ● Security (Zabezpečenie) ● System Configuration (Konfigurácia systému) Vykonajte zmeny a potom kliknutím na tlačidlo Použiť uložte zmeny a nechajte okno otvorené. – alebo – Vykonajte zmeny a potom kliknutím na tlačidlo OK uložte zmeny a zatvorte okno. 3. Ukončite program a reštartujte počítač. Zmeny sa prejavia po reštartovaní počítača.
Zobrazenie systémových informácií Pomocou stránky File (Súbor) môžete zobraziť nasledujúce typy údajov: ● Identifikačné údaje počítača (vrátane sériového čísla) a informácie o batérii v systéme ● Špecifikácie procesora, pamäte, vyrovnávacej pamäte, revízie grafickej karty, verzie radiča klávesnice a systémovej pamäte ROM POZNÁMKA: Stránka File (Súbor) slúži iba na informačné účely. Žiadne zo zobrazených informácií sa nedajú upraviť.
Pokročilé úlohy Nastavenie možností zabezpečenia Pomocou stránky Security (Zabezpečenia) modulu BIOS Configuration môžete zlepšiť zabezpečenie počítača. POZNÁMKA: Všetky počítače nemusia poskytovať všetky tieto možnosti a môžu poskytovať aj ďalšie možnosti. Nastavenie možností zabezpečenia: 1. Otvorte modul BIOS Configuration a kliknite na položku Security (Zabezpečenie). 2. Vyberte ľubovoľné z možností uvedených v tabuľke nižšie. 3. Podľa potreby zmeňte nastavenia. 4.
Možnosť Činnosť Power-On Authentication Support (Podpora overovania pri zapnutí počítača) Slúži na zapnutie alebo vypnutie podpory overovania kartou Smart Card pri zapnutí počítača. POZNÁMKA: Táto funkcia je podporovaná len v počítačoch s voliteľnými čítačkami kariet Smart Card. Automatic Drivelock Support (Automatická podpora funkcie Drivelock) Môžete zapnúť alebo vypnúť. Administrator Tools (Nástroje pre správcu) Možnosť Činnosť HP SpareKey Môžete zapnúť alebo vypnúť.
Nastavenie možností konfigurácie systému Pomocou stránky System Configuration (Konfigurácia systému) môžete zobraziť a upraviť nastavenia konfigurácie systému. POZNÁMKA: Všetky počítače nemusia poskytovať všetky tieto možnosti a môžu poskytovať aj ďalšie možnosti. Nastavenie možností konfigurácie systému: 1. Zobrazte program BIOS Configuration (Konfigurácia systému BIOS) a potom kliknite na položku System Configuration (Konfigurácia systému). 2.
Možnosť Činnosť ● Nórčina ● Portugalčina ● Svenska Port options (Možnosti portov) Možnosť Činnosť Serial Port (Sériový port) Môžete zapnúť alebo vypnúť. Parallel Port (Paralelný port) Môžete zapnúť alebo vypnúť. Flash Media Reader (Čítačka médií typu Flash) Môžete zapnúť alebo vypnúť. USB Port (Port USB) Môžete zapnúť alebo vypnúť. 1394 port (Port 1394) Môžete zapnúť alebo vypnúť. Express Card slot (Zásuvka pre kartu Express Card) Môžete zapnúť alebo vypnúť.
Možnosť Činnosť USB Legacy Support (Podpora starších zariadení USB) Môžete zapnúť alebo vypnúť. Parallel port mode (Režim paralelného portu) Umožňuje výber režimu paralelného portu: štandardný, obojsmerný, EPP (Enhanced Parallel Port) alebo ECP (Enhanced Capabilities Port). Fan always on while on AC power (Ventilátor je vždy zapnutý pri napájaní z elektrickej siete) Umožňuje zapnúť alebo vypnúť ventilátor systému pri napájaní z elektrickej siete.
Možnosť Činnosť LAN/WLAN Switching (Prepínanie LAN/WLAN) Môžete zapnúť alebo vypnúť. Wake on LAN (Zobudiť cez LAN) Zapnutím alebo vypnutím tejto možnosti môžete zapnúť počítač vzdialene z iného počítača pripojeného na rovnakú sieť. AMT options (AMT – možnosti) (len niektoré modely) Možnosť Činnosť Firmware Verbosity (Podrobnosť firmvéru) Môžete zapnúť alebo vypnúť. AMT Setup Prompt (Ctrl-P) (Výzva na inštaláciu AMT (Ctrl-P)) Môžete zapnúť alebo vypnúť.
Možnosť Činnosť Startup Menu Delay (Sec) Security Level (Oneskorenie štartovacej ponuky (v sekundách) – úroveň zabezpečenia) Môžete zmeniť, zobraziť alebo skryť. Express Boot Popup Delay (Sec) Security Level (Oneskorenie kontextového okna pre expresné zavedenie systému (v sekundách) – úroveň zabezpečenia) Môžete zmeniť, zobraziť alebo skryť. LAN/WLAN Switching Security Level (Prepínanie LAN/WLAN – úroveň zabezpečenia) Môžete zmeniť, zobraziť alebo skryť.
70 Možnosť Činnosť Fingerprint Device Security Level (Zariadenie na snímanie odtlačkov prstov – úroveň zabezpečenia) Môžete zmeniť, zobraziť alebo skryť. Optical Disk Drive Security Level (Optická disková jednotka – úroveň zabezpečenia) Môžete zmeniť, zobraziť alebo skryť. Network Interface Controller (LAN) Security Level (Radič sieťového rozhrania (LAN) – úroveň zabezpečenia) Môžete zmeniť, zobraziť alebo skryť.
Možnosť Činnosť HP QuickLook 2 Security Level (HP QuickLook 2 – úroveň zabezpečenia) Môžete zmeniť, zobraziť alebo skryť. Wireless Button State Security Level (Stav tlačidla bezdrôtového rozhrania – úroveň zabezpečenia) Môžete zmeniť, zobraziť alebo skryť. Modem Device Security Level (Zariadenie modemu – úroveň zabezpečenia) Môžete zmeniť, zobraziť alebo skryť. Finger Print reset Security Level (Vynulovať odtlačok prstu – úroveň zabezpečenia) Môžete zmeniť, zobraziť alebo skryť.
7 HP ProtectTools – modul Embedded Security (len niektoré modely) POZNÁMKA: Musíte mať nainštalovaný voliteľný integrovaný bezpečnostný čip TPM (Trusted Platform Module), aby ste mohli používať modul Embedded Security for HP ProtectTools. Modul Embedded Security for HP ProtectTool chráni pred neoprávneným prístupom k údajom a právam používateľa.
Postupy nastavenia UPOZORNENIE: Kvôli zníženiu bezpečnostného rizika sa silne odporúča, aby váš správca IT okamžite inicializoval integrovaný bezpečnostný čip. Neinicializovanie integrovaného bezpečnostného čipu môže znamenať riziko nepovoleného používateľa, počítačový červ alebo vírus, ktorý prevezme vlastníctvo počítača a získa kontrolu na úlohami vlastníka, napríklad nad núdzovým obnovovacím archívom a nastaveniami prístupových práv používateľa.
Inicializácia integrovaného bezpečnostného čipu V procese inicializácie integrovaného zabezpečenia vykonáte tieto úlohy: ● Nastavíte heslo vlastníka integrovaného bezpečnostného čipu, ktorý chráni prístup ku všetkým funkciám vlastníka na integrovanom bezpečnostnom čipe. ● Nastavíte núdzový obnovovací archív, ktorý chráni ukladací priestor umožňujúci šifrovanie základných používateľských kľúčov pre všetkých používateľov. Postup inicializácie integrovaného bezpečnostného čipu: 1.
Nastavenie základného používateľského konta Nastavením základného používateľského konta v programe Embedded Security sa vykonajú tieto úlohy: ● Vytvorí sa základný používateľský kľúč, ktorý chráni šifrované informácie a nastaví sa heslo základného používateľského kľúča na ochranu základného používateľského kľúča. ● Nastaví sa osobná bezpečnostná jednotka (PSD) na ukladanie šifrovaných súborov a priečinkov. UPOZORNENIE: Chráni sa heslo základné používateľské heslo.
Všeobecné úlohy Po nastavení základného používateľského konta môžete vykonávať tieto úlohy: ● Šifrovanie súborov a priečinkov ● Posielanie a prijímanie šifrovaných e-mailov Používanie osobnej bezpečnostnej jednotky Po nastavení osobnej zabezpečenej jednotky sa pri ďalšom prihlásení objaví výzva na napísanie hesla základného používateľského kľúča. Ak bolo správne zadané heslo základného používateľského kľúča, môžete priamo pristupovať k osobnej zabezpečenej jednotke pomocou aplikácie Prieskumník.
Zmena hesla základného používateľského kľúča Postup zmeny hesla základného používateľského kľúča: 1. Kliknite na tlačidlo Štart, kliknite na položku All Programs (Všetky programy) a potom kliknite na položku HP ProtectTools Security Manager (HP ProtectTools – správca zabezpečenia). 2. V ľavej časti okna kliknite na položku Embedded Security (Integrované zabezpečenie) a potom kliknite na položku User Settings (Používateľské nastavenia). 3.
Pokročilé úlohy Zálohovanie a obnovenie Funkcia zálohovania integrovaného zabezpečenia vytvára archív, ktorý obsahuje certifikačné informácie, ktoré sa, v prípade núdze, dajú obnoviť. Vytvorenie záložného súboru Postup vytvorenia záložného súboru: 1. Kliknite na tlačidlo Štart, kliknite na položku All Programs (Všetky programy) a potom kliknite na položku HP ProtectTools Security Manager (HP ProtectTools – správca zabezpečenia). 2.
Zmena hesla vlastníka Postup zmeny hesla vlastníka: 1. Kliknite na tlačidlo Štart, kliknite na položku All Programs (Všetky programy) a potom kliknite na položku HP ProtectTools Security Manager (HP ProtectTools – správca zabezpečenia). 2. V ľavej časti okna kliknite na položku Embedded Security (Integrované zabezpečenie) a potom kliknite na položku Advanced (Pokročilé). 3. V pravej časti okna pod názvom Owner Password (Heslo vlastníka) kliknite na položku Change (Zmeniť). 4.
Zapnutie integrovaného zabezpečenia po trvalom vypnutí Postup zapnutia integrovaného zabezpečenia po trvalom vypnutí: 80 1. Kliknite na tlačidlo Štart, kliknite na položku All Programs (Všetky programy) a potom kliknite na položku HP ProtectTools Security Manager (HP ProtectTools – správca zabezpečenia). 2. V ľavej časti okna kliknite na položku Embedded Security (Integrované zabezpečenie) a potom kliknite na položku Advanced (Pokročilé). 3.
Migrácia kľúčov pomocou programu Migration Wizard Migrácia je pokročilá správcovská úloha, ktorá umožňuje riadenie, obnovu a prenos kľúčov a certifikátov. Bližšie informácie o migrácii nájdete v pomocníkovi softvéru Embedded Security.
8 HP ProtectTools – modul Device Access Manager (len niektoré modely) Tento bezpečnostný nástroj je k dispozícii len pre správcov. Modul Device Access Manager for HP ProtectTools poskytuje tieto funkcie zabezpečenia, ktoré chránia pred neoprávneným prístupom k zariadeniam pripojeným k počítačovému systému: 82 ● Profily zariadení sú vytvorené pre každého používateľa, aby sa definoval prístup k zariadeniu. ● Prístup k zariadeniu je možné povoliť alebo zakázať na základe členstva v skupine.
Spustenie služby v pozadí Aby bolo možné použiť profily zariadení, musí byť v pozadí spustená služba HP ProtectTools Device Locking/Auditing. Keď sa prvýkrát pokúsite použiť profily zariadení, modul HP ProtectTools Security Manager otvorí dialógové okno, v ktorom sa vás opýta, či si želáte spustiť službu v pozadí. Kliknutím na tlačidlo Yes (Áno) sa služba v pozadí ihneď spustí a aj potom automaticky vždy pri spustení systému.
Jednoduchá konfigurácia Keď je nainštalovaný program Device Access Manager, vytvorí sa skupina Device Administrators, ktorú potom vyplní správca systému. Jednoduchá konfigurácia umožňuje odmietnuť prístup k nasledujúcim triedam zariadení pre všetkých používateľov mimo skupiny Device Administrators: ● Všetky vymeniteľné médiá (diskety, perové jednotky a pod.
Konfigurácia triedy zariadení (pokročilé) K dispozícii je viac výberov na povolenie alebo zakázanie prístupu k typom zariadení jednotlivým používateľom alebo skupinám používateľov. Pridanie používateľa alebo skupiny 1. Kliknite na tlačidlo Štart, kliknite na položku All Programs (Všetky programy) a potom kliknite na položku HP ProtectTools Security Manager (HP ProtectTools – správca zabezpečenia). 2.
Povolenie prístupu k triede zariadení pre jedného používateľa zo skupiny Môžete povoliť prístup jednému používateľovi k triede zariadení a ostatným členom danej skupiny používateľov prístup zakázať. Postup povolenia prístupu jednému používateľovi, ale nie skupine: 1. Kliknite na tlačidlo Štart, kliknite na položku All Programs (Všetky programy) a potom kliknite na položku HP ProtectTools Security Manager (HP ProtectTools – správca zabezpečenia). 2.
9 Riešenie problémov Credential Manager for HP ProtectTools Krátky popis Podrobnosti Riešenie Pomocou možnosti Credential Manager Network Accounts si používateľ môže vybrať konto domény, na ktoré sa bude prihlasovať. Ak sa používa overovanie TPM, táto možnosť nie je k dispozícii. Všetky ostatné metódy overovania fungujú správne. Pomocou overovania TPM sa používateľ prihlási len na lokálny počítač. Pomocou nástrojov Credential Manager Single Sign On môže používateľ overiť aj iné kontá.
Krátky popis Podrobnosti Riešenie Virtual Token (Vyhľadať virtuálny kľúč) nie je zobrazená. kľúča v programe Credential Manager, pretože možnosť na vyhľadanie bola odstránená kvôli zníženiu bezpečnostného rizika. premenovať súbory a prevziať kontrolu nad systémom Windows. Správcovia domény nemôžu zmeniť heslo systému Windows ani s overením.
Krátky popis Podrobnosti programu Credential Manager. Riešenie Integrovaný bezpečnostný čip TPM môže byť zapnutý pomocou pomôcky f10 Computer Setup, BIOS Configuration, alebo HP Client Manager. Pomocou programu Computer Setup môžete integrovaný bezpečnostný čip TPM zapnúť na základe týchto krokov: 1. Zapnutím alebo reštartovaním počítača spustite obslužný program Computer Setup a počas zobrazenia hlásenia f10 = ROM Based Setup v ľavom dolnom rohu obrazovky stlačte kláves f10. 2.
HP ProtectTools – modul Embedded Security (len niektoré modely) 90 Krátky popis Detaily Riešenie Šifrovanie priečinkov, podpriečinkov a súborov na jednotke PSD spôsobuje chybové hlásenie. Ak používateľ skopíruje súbory a priečinky na jednotku PSD a pokúša sa zašifrovať priečinky/súbory alebo priečinky/podpriečinky, zobrazí sa hlásenie Error Applying Attributes (Chyba pri použití atribútov). Používateľ môže zašifrovať rovnaké súbory na jednotke C:\ alebo na osobitne nainštalovanom pevnom disku.
Krátky popis Detaily Riešenie Chyby vznikajú pri strate napájania, ktoré preruší inicializáciu integrovaného zabezpečenia.
Krátky popis Detaily Riešenie Objavujú sa občasné chyby šifrovania a dešifrovania: The process cannot access the file because it is being used by another process. (Proces nemá prístup k súboru, pretože sa používa iným procesom.) Toto je chyba len málokedy sa vyskytujúca počas šifrovania a dešifrovania súboru, ktorá sa vzniká preto, lebo súbor sa používa iným procesom, i keď súbor alebo priečinok sa nepoužíva operačným esystémom alebo inou aplikáciou.
Krátky popis Detaily Riešenie Vo funkčnom popise existuje menšie skrátenie textu počas inštalácie japončiny. Funkčný popis pri možnosti vlastnej inštalácie v sprievodcovi inštaláciou je skrátený. Spoločnosť HP toto opraví pri ďalšej verzii. Šifrovanie EFS funguje bez zadania hesla po výzve. Umožnením uplynutia času na zadanie používateľského hesla je šifrovanie stále k dispozícii pre súbor alebo priečinok. Možnosť šifrovania nevyžaduje overovanie heslom, keďže to je funkcia šifrovania Microsoft EFS.
Krátky popis Detaily Riešenie the Emergency Recovery Token should be retrieved from. (Nebolo poskytnutý žiaden obnovovací kľúč. Vyberte umiestnenie núdzového obnovovacieho kľúča, z ktorého sa má získať.) Viacpoužívateľské jednotky PSDs nefungujú v prostredí rýchleho prepínania používateľov. Táto chyba sa vyskytuje, keď boli vytvorení viacerí používatelia s rovnakým písmenom jednotky PSD.
Krátky popis Detaily Riešenie na predvolené hodnoty skryje modul TPM. skryje modul TPM pred systémom Windows. To neumožňuje bezpečnostnému softvéru normálne fungovať a spôsobí nedostupnosť údajov šifrovaných modulom TPM. Otvorte pomôcku Computer Setup (f10), prejdite na položku Security > Device security (Zabezpečenie > Zabezpečenie zariadenia) a potom upravte pole z hodnoty Hidden (Skryté) na hodnotu Available (K dispozícii). Automatické zálohovanie nefunguje s mapovanou jednotkou.
Device Access Manager for HP ProtectTools Krátky popis Detaily Riešenie Používateľom bol odoprený prístup k zariadeniam v rámci programu Device Access Manager, ale zariadenia sú stále prístupné. Používateľom bol odoprený prístup k zariadeniam programami Simple Configuration alebo Device Class Configuration v rámci programu Device Access Manager. Napriek odopretiu prístupu, používatelia stále môžu pristupovať k zariadeniam. Skontrolujte, či naštartovala služba HP ProtectTools Device Locking.
Rôzne Ovplyvnený softvér – krátky popis Podrobnosti Riešenie Security Manager – prijaté varovanie: The security application can not be installed until the HP Protect Tools Security Manager is installed (Bezpečnostná aplikácia sa nemôže nainštalovať, až kým sa nenainštaluje program HP Protect Tools Security Manager). Všetky bezpečnostné aplikácie, napríklad Embedded Security, Java Card Security, a biometrické aplikácie sú rozšíriteľné doplnky pre rozhranie programu Security Manager.
Ovplyvnený softvér – krátky popis Podrobnosti Riešenie 5. HP ProtectTools Security Manager – pri ukončovaní rozhrania programu Security Manager sa občasne vyskytne chyba. Občasne (1 z 12 prípadov) sa vyskytne chyba spôsobená použitím tlačidla zatvoriť v pravom hornom rohu obrazovky pri ukončovaní programu Security Manager prv, než sa dokončí zavedenie všetkých doplnkových aplikácií. ● FW Version = 2.18 (or greater) (Verzia firmvéru = 2.
Ovplyvnený softvér – krátky popis Podrobnosti Riešenie fungovalo overovanie TPM systému BIOS. Power-on authentication support (Podpora overovania pri zapnutí) nie je nastavená na predvolenú hodnotu pomocou položky Reset to Factory Settings (Opätovné nastavenie na hodnoty z výroby) programu Embedded Security.
Slovník aktivácia Úloha, ktorá musí byť dokončená pred dostupnosťou ľubovoľných funkcií modulu Drive Encryption. Modul Drive Encryption sa aktivuje použitím sprievodcu inštaláciou nástroja HP ProtectTools Security Manager. Modul Drive Encryption môže aktivovať iba správca. Proces aktivácie zahŕňa aktiváciu softvéru, šifrovanie jednotky, tvorbu používateľského konta a tvorbu počiatočného kľúča na šifrovanie zálohy na vymeniteľnom pamäťovom zariadení.
doména Skupina počítačov, ktoré sú súčasťou siete a zdieľajú spoločnú databázu adresárov. Domény sú jedinečne pomenované a každá z nich má nastavené spoločné pravidlá a postupy. dôkladné vymazanie voľného miesta Bezpečné prepísanie odstráneného aktíva náhodnými údajmi na zničenie jeho obsahu. dôveryhodná komunikáciu prostredníctvom okamžitých správ Komunikačná relácia, počas ktorej sa odosielajú dôveryhodné správy od dôveryhodného odosielateľa dôveryhodnému kontaktu.
manuálne skartovanie Okamžité skartovanie aktíva alebo vybratých aktív, ktoré obchádza automatický plán skartovania. migrácia Úloha, ktorá umožňuje spravovanie, obnovenie a prenos certifikátov modulu Privacy Manager a dôveryhodných kontaktov. odhalenie Úloha, ktorá umožňuje používateľovi dešifrovať najmenej jednu z histórie diskusných relácií, so zobrazením zobrazovaných mien kontaktov vo formáte obyčajného textu a sprístupnením relácie na zobrazenie.
SATA device mode (Režim zariadenia SATA) Režim prenosu údajov medzi počítačom a veľkokapacitnými pamäťovými zariadeniami, ako sú napríklad pevné disky a optické jednotky. sieťové konto Konto používateľa alebo správcu systému Windows buď na lokálnom počítači, v pracovnej skupine alebo doméne. skartovanie Vykonanie algoritmu, ktorý prepíše údaje obsiahnuté v aktíve náhodnými údajmi. spôsob bezpečného prihlásenia Spôsob používaný na prihlásenie na počítač. správca Pozrite „správca systému Windows“.
Register A AMT options (AMT – možnosti) 68 B bezpečnosť kľúčové ciele 6 úlohy 8 bezpečnostné nastavovacie heslo 9 bezpečnostné úlohy 8 biometrické čítače 13 BIOS Configuration for HP ProtectTools 59 C ciele, bezpečnosť 6 cielená krádež, ochrana 6 Computer Setup heslo správcu 9 Credential Manager for HP ProtectTools aplikácia jediného prihlásenia, exportovanie 20 aplikácia jediného prihlásenia, importovanie 20 aplikácia jediného prihlásenia, modifikácia vlastností 19 aplikácia jediného prihlásenia, odstráne
základné používateľské konto 75 základný používateľský kľúč 75 záložný súbor, vytvorenie zapnutie a vypnutie 79 zapnutie čipu TPM 73 zapnutie po trvalom vypnutí 80 zašifrovaný e-mail 76 78 F File Sanitizer nastavenie plánu skartovania 52 funkcie, HP ProtectTools 2 funkcie modulov HP ProtectTools 2 H heslo bezpečné, vytvorenie 10 heslá, vytvorenie 7 HP ProtectTools 8 kľúč núdzového obnovenia 74 opätovné nastavenie používateľa 79 prihlásenie do systému Windows 15 rady 10 správa 8 správca systému BIOS 60 vla
programov Microsoft Office 40 kontrola stavu zrušenia dôveryhodného kontaktu 39 migrácia certifikátov modulu Privacy Manager a dôveryhodných kontaktov do iného počítača 50 nastavenie predvoleného certifikátu modulu Privacy Manager 35 obnovenie certifikátu modulu Privacy Manager 35, 36 odhalenie relácií pre špecifické konto 47 odhalenie všetkých relácií 47 odoslanie zašifrovaného dokumentu balíka programov Microsoft Office 43 odstránenie certifikátu modulu Privacy Manager 36 odstránenie dôveryhodného kontakt
možnosti konfigurácie zariadení 65 možnosti portov 65 možnosti zabudovaných zariadení 65 možnosti zavedenia systému 65 možnosti konfigurácie zariadení 65, 66 možnosti portov 65, 66 možnosti zabudovaných zariadení 65, 67 možnosti zavedenia systému 66 65, N nastavenie možnosti konfigurácie systému 65 možnosti konfigurácie zariadení 65 možnosti portov 65 možnosti zabezpečenia 63 možnosti zabudovaných zariadení 65 možnosti zavedenia systému 65 nastavovacie heslo f10 9 neoprávnený prístup, zabránenie 7 núdzová