安全性 使用指南
© Copyright 2007 Hewlett-Packard Development Company, L.P.
產品注意事項 本使用者指南說明的功能適用於大部分機型。部分功能可能不適用於您的電腦。 ZHTW iii
iv 產品注意事項 ZHTW
目錄 1 保護電腦 2 使用密碼 在 Windows 中設定密碼 ....................................................................................................................... 4 在電腦設定 (Computer Setup) 中設定密碼 ........................................................................................... 5 設定密碼 (Setup Password) ................................................................................................................. 6 管理設定密碼 ........................................................................................
索引 .....................................................................................................................................................................
1 保護電腦 附註: 安全性解決方案的目的在於預防遏阻,但不能避免本產品遭受不當處理或失竊。 附註: 您的電腦支援 CompuTrace,它是以線上安全為基礎的追蹤和復原服務。如果電腦遭 竊,則當未授權使用者上網時,CompuTrace 就可追蹤電腦。您必須購買此軟體並訂購此服務, 才能使用 CompuTrace。有關訂購 CompuTrace 軟體的相關資訊,請造訪 HP 網站 (http://www.hpshopping.
若要防止 使用此安全性功能 未經授權移除電腦 安全纜線鎖孔(與選購的安全纜線搭配使用) *電腦設定 (Computer Setup) 是非 Windows 公用程式,當電腦啟動或重新啟動時,按下 f10 鍵即可存取它。在使用電腦設定 (Computer Setup) 時,您必須使用電腦上的按鍵來進行導覽和選擇。 2 第 1 章 保護電腦 ZHTW
2 使用密碼 大部份安全性功能都使用密碼。每當您設定密碼時,請寫下該密碼並將它存放在電腦以外的安全地點。 請注意下列密碼注意事項: ● 設定、開機和磁碟機/光碟機鎖密碼都是在電腦設定 (Computer Setup) 中設定,並透過系統 BIOS 管理。 ● 除了一般 HP ProtectTools 功能外,您還可在電腦設定 (Computer Setup) 中啟用智慧卡 PIN 碼和 嵌入式安全性密碼(為 HP ProtectTools 安全管理員 (HP ProtectTools Security Manager) 密碼), 以另外提供 BIOS 密碼保護。智慧卡 PIN 碼可與支援的智慧卡讀取器搭配使用,而嵌入式的安全性 密碼則與選購的嵌入式安全晶片搭配使用。 ● Windows 密碼只能在 Windows 作業系統中設定。 ● 如果您忘記在電腦設定 (Computer Setup) 中設定的設定密碼,就無法存取此公用程式。 ● 如果您在電腦設定 (Computer Setup) 中已啟用嚴密安全性 (Stringent Security) 功能,而您卻忘記 設定密碼或開機密碼,則
在 Windows 中設定密碼 Windows 密碼 功能 管理員密碼* 保護對 Windows 管理員層級帳戶的存取。 使用者密碼* 保護對 Windows 使用者帳戶的存取。 *有關設定 Windows 管理員密碼或 Windows 使用者密碼的資訊,請選擇「開始」>「說明及支援」。 4 第 2 章 使用密碼 ZHTW
在電腦設定 (Computer Setup) 中設定密碼 電腦設定 (Computer Setup) 密碼 功能 設定密碼 (Setup Password) 保護對電腦設定 (Computer Setup) 的存取。 開機密碼 (Power-On Password) 當電腦啟動、重新啟動或離開休眠狀態時,可保護對電腦內容 的存取。 磁碟機/光碟機鎖 (DriveLock) 主要密碼 保護對受磁碟機/光碟機鎖 (DriveLock) 保護的內建硬碟之存 取, 並用來解除對磁碟機/光碟機鎖 (DriveLock) 的保護。此密 碼是在磁碟機/光碟機鎖 (DriveLock) 密碼啟動程序中設定的。 磁碟機/光碟機鎖 (DriveLock) 使用者密碼 保護對受磁碟機/光碟機鎖 (DriveLock) 保護的內建硬碟之存 取,在磁碟機/光碟機鎖 (DriveLock) 密碼啟動程序中設定。 智慧卡 PIN 碼 保護對智慧卡和 Java™ 卡內容的存取,並保護當使用智慧卡 或 Java 卡及智慧卡讀取器時對電腦的存取。 TPM 嵌入式安全性密碼 在啟用做為 BIOS 密碼後,當電腦啟動、重新
設定密碼 (Setup Password) 電腦設定 (Computer Setup) 的設定密碼,可保護電腦設定 (Computer Setup) 中的組態設定和系統識別 資訊。在設定此密碼後,就必須輸入此密碼,才能存取電腦設定 (Computer Setup),並使用電腦設定 (Computer Setup) 進行變更。 設定密碼時請注意以下事項: 6 ● 雖然兩者可以使用相同的密碼,但卻無法與 Windows 管理員密碼交互使用。 ● 在設定、輸入、變更或刪除時,不會顯示出來。 ● 必須以相同的按鍵設定和輸入。例如,如果以嵌入式數字鍵台的數字鍵,輸入以鍵盤數字鍵設定的 設定密碼,則無法加以辨識。 ● 可以包含任意 32 個字母與數字的組合,並且不區分大小寫。 第 2 章 使用密碼 ZHTW
管理設定密碼 設定密碼可在電腦設定 (Computer Setup) 中加以設定、變更和刪除。 若要管理、設定、變更或刪除密碼,請依照下列步驟進行: 1. 若要開啟電腦設定 (Computer Setup),請啟動或重新啟動電腦,然後在螢幕左下角顯示「F10 = ROM Based Setup」訊息時,按下 f10 鍵。 2. 使用方向鍵選擇「安全性 (Security)」>「設定密碼 (Setup Password)」,然後按下 enter 鍵。 3.
輸入設定密碼 在出現「設定密碼 (Setup Password)」提示時,鍵入您的設定密碼(使用與您用來設定密碼相同類型 的按鍵),再按下 enter 鍵。嘗試輸入設定密碼失敗達三次之後,您必須重新啟動電腦並再試一次。 8 第 2 章 使用密碼 ZHTW
開機密碼 (Power-On Password) 電腦設定 (Computer Setup) 的開機密碼可防止未經授權者使用電腦。在設定密碼後,在每次電腦啟動 時都需要輸入此密碼。 設定開機密碼時請注意以下事項: ZHTW ● 在設定、輸入、變更或刪除時,不會顯示出來。 ● 必須以相同的按鍵設定和輸入。例如,如果以嵌入式數字鍵台的數字鍵,輸入以鍵盤數字鍵設定的 開機密碼,則無法加以辨識。 ● 可以包含任意 32 個字母與數字的組合,並且不區分大小寫。 開機密碼 (Power-On Password) 9
管理開機密碼 開機密碼可在電腦設定 (Computer Setup) 中設定、變更和刪除。 若要管理、設定、變更或刪除密碼,請依照下列步驟進行: 1. 若要開啟電腦設定 (Computer Setup),請啟動或重新啟動電腦,然後在螢幕左下角顯示「F10 = ROM Based Setup」訊息時,按下 f10 鍵。 2. 使用方向鍵選擇「安全性 (Security)」>「開機密碼 (Power-On password)」,然後按下 enter 鍵。 3.
輸入開機密碼 在出現「開機密碼 (Power-On Password)」提示時,鍵入您的密碼(使用與您用來設定密碼相同類型 的按鍵),再按下 enter 鍵。嘗試輸入密碼失敗達三次之後,您必須先關閉電腦,重新開啟並再試一次。 ZHTW 開機密碼 (Power-On Password) 11
在重新啟動時要求提供開機密碼 除了要求每次啟動電腦時輸入開機密碼 (Power-On Password) 外,您也可以要求在每次電腦重新啟動 時,輸入開機密碼 (Power-On Password)。 請依照下列步驟在電腦設定 (Computer Setup) 中啟用和停用此功能: 12 1. 若要開啟電腦設定 (Computer Setup),請啟動或重新啟動電腦,然後在螢幕左下角顯示「F10 = ROM Based Setup」訊息時,按下 f10 鍵。 2. 使用方向鍵選擇「安全性 (Security)」>「密碼選項 (Password Options)」,然後按下 enter 鍵。 3. 使用方向鍵,在「重新啟動時需要密碼 (Require password on restart)」欄位中選擇「啟用 (Enable)」或「停用 (Disable)」,然後按下 f10 鍵。 4.
使用電腦設定 (Computer Setup) 的磁碟機/光碟機鎖 (DriveLock) 注意: 若要避免硬碟被磁碟機/光碟機鎖 (DriveLock) 鎖住而永久無法使用,請記下磁碟機/光碟 機鎖 (DriveLock) 使用者密碼和磁碟機/光碟機鎖 (DriveLock) 主要密碼,並將它們與電腦分開保 存,置於安全的地方。如果您忘記磁碟機/光碟機鎖密碼,則硬碟將永遠被鎖住,而無法使用。 磁碟機/光碟機鎖 (DriveLock) 保護可防止未授權存取硬碟的內容。磁碟機/光碟機鎖 (DriveLock) 僅適用 於電腦的內建硬碟。在對磁碟機/光碟機套用了磁碟機/光碟機鎖 (DriveLock) 保護之後,必須輸入密碼才 能存取磁碟機/光碟機。您必須將磁碟機/光碟機插入電腦,而非選購的接駁裝置或外接式多工插槽,才 能使用磁碟機/光碟機鎖密碼加以存取。 若要在內建硬碟中套用磁碟機/光碟機鎖 (DriveLock) 保護,則必須在電腦設定 (Computer Setup) 中設定 使用者密碼和主要密碼。請注意下列磁碟機/光碟機鎖 (DriveLock) 保護的注意事項: ● 在硬碟中套用磁碟機/光碟機鎖 (D
設定磁碟機/光碟機鎖密碼 請依照下列步驟存取電腦設定 (Computer Setup) 中的磁碟機/光碟機鎖 (DriveLock) 設定: 1. 若要開啟電腦設定 (Computer Setup),請啟動或重新啟動電腦,然後在螢幕左下角顯示「F10 = ROM Based Setup」訊息時,按下 f10 鍵。 2. 使用方向鍵選擇「安全性 (Security)」>「磁碟機/光碟機鎖密碼 (DriveLock Passwords)」,然後 按下 enter 鍵。 3. 選擇您想要保護的硬碟的位置,然後按下 f10 鍵。 4. 使用方向鍵,在「保護 (Protection)」欄位中選擇「啟用 (Enable)」,然後按下 f10 鍵。 5. 閱讀警告事項。若要繼續,請按下 f10 鍵。 6. 在「新密碼 (New Password)」與「確認新密碼 (Verify New Password)」欄位中鍵入您的使用者 密碼,接著按下 f10 鍵。 7.
輸入磁碟機/光碟機鎖密碼 確定硬碟已插入電腦中(而非選購的接駁裝置或外接式多工插槽)。 在出現「磁碟機/光碟機鎖 HDD 槽密碼 (DriveLock HDD Bay Password)」提示時,鍵入您的主要密碼 (使用與您用來設定密碼相同類型的按鍵),再按下 enter 鍵。 嘗試輸入密碼失敗達 2 次之後,您必須重新啟動電腦,然後再試一次。 ZHTW 使用電腦設定 (Computer Setup) 的磁碟機/光碟機鎖 (DriveLock) 15
變更磁碟機/光碟機鎖密碼 請依照下列步驟存取電腦設定 (Computer Setup) 中的磁碟機/光碟機鎖 (DriveLock) 設定: 1. 若要開啟電腦設定 (Computer Setup),請啟動或重新啟動電腦,然後在螢幕左下角顯示「F10 = ROM Based Setup」訊息時,按下 f10 鍵。 2. 使用方向鍵選擇「安全性 (Security)」>「磁碟機/光碟機鎖密碼 (DriveLock Passwords)」,然後 按下 enter 鍵。 3. 使用方向鍵選擇內建硬碟位置,然後按下 f10 鍵。 4. 使用方向鍵選擇要變更的密碼欄位。在「舊密碼 (Old Password)」欄位中鍵入您目前的密碼,然 後在「新密碼 (New Password)」欄位和「確認新密碼 (Verify New Password)」欄位中鍵入新密 碼。然後按下 f10 鍵。 5. 在「確認新密碼 (Confirm New Password)」欄位中再次鍵入新密碼,然後按下 enter 鍵。 6. 當顯示設定通知訊息時,請按下 enter 鍵儲存您的設定。 7.
移除磁碟機/光碟機鎖 (DriveLock) 保護 請依照下列步驟存取電腦設定 (Computer Setup) 中的磁碟機/光碟機鎖 (DriveLock) 設定: 1. 若要開啟電腦設定 (Computer Setup),請啟動或重新啟動電腦,然後在螢幕左下角顯示「F10 = ROM Based Setup」訊息時,按下 f10 鍵。 2. 使用方向鍵選擇「安全性 (Security)」>「磁碟機/光碟機鎖密碼 (DriveLock Passwords)」,然後 按下 enter 鍵。 3. 使用方向鍵選擇內建硬碟位置,然後按下 f10 鍵。 4. 使用方向鍵,在「保護 (Protection)」欄位中選擇「停用 (Disable)」,然後按下 f10 鍵。 5. 在「舊密碼 (Old Password)」欄位中鍵入您的主要密碼。然後按下 f10 鍵。 6.
3 18 使用電腦設定 (Computer Setup) 的安全性 功能 第 3 章 使用電腦設定 (Computer Setup) 的安全性功能 ZHTW
安全性系統裝置 您可從電腦設定 (Computer Setup) 的「開機選項 (Boot Options)」功能表或「埠選項 (Port Options)」 功能表,停用或啟用系統裝置。 請依照下列步驟在電腦設定 (Computer Setup) 中停用或重新啟用系統裝置: 1. 若要開啟電腦設定 (Computer Setup),請啟動或重新啟動電腦,然後在螢幕左下角顯示「F10 = ROM Based Setup」訊息時,按下 f10 鍵。 2. 使用方向鍵來選擇「系統組態 (System Configuration)」>「開機選項 (Boot Options)」或「系統 組態 (System Configuration)」>「埠選項 (Port Options)」。然後按下 enter 並使用方向鍵選擇 您想要的選項。 3. 若要確認您的偏好設定,請按下 f10 鍵。 4.
使用電腦設定 (Computer Setup) 的嚴密安全性 注意: 若要電腦永久無法使用,請記下您設定的設定密碼、開機密碼或智慧卡 PIN 碼,並將它 們與電腦分開保存,置於安全的地方。若沒有這些密碼或 PIN 碼,就無法將電腦解除鎖定。 嚴密安全性 (Stringent Security) 功能會先強制驗證您設定的設定密碼、開機密碼或智慧卡 PIN 碼後,再 授權存取系統,以增強開機安全性。 20 第 3 章 使用電腦設定 (Computer Setup) 的安全性功能 ZHTW
設定嚴密安全性 (Stringent Security) 請依照下列步驟在電腦設定 (Computer Setup) 中啟用嚴密安全性 (Stringent Security): 1. 若要開啟電腦設定 (Computer Setup),請啟動或重新啟動電腦,然後在螢幕左下角顯示「F10 = ROM Based Setup」訊息時,按下 f10 鍵。 2. 使用方向鍵選擇「安全性 (Security)」>「密碼選項 (Password Options)」,然後按下 enter 鍵。 3. 使用方向鍵,在「嚴密安全性 (Stringent security)」欄位中,選擇「啟用 (Enable)」。 4. 閱讀警告事項。若要繼續,請按下 f10 鍵。 5. 若要在每次電腦啟動時都啟用此功能,請按下 f10 鍵。 6.
移除嚴密安全性 (Stringent Security) 請依照下列步驟在電腦設定 (Computer Setup) 中移除嚴密安全性 (Stringent Security): 1. 若要開啟電腦設定 (Computer Setup),請啟動或重新啟動電腦,然後在螢幕左下角顯示「F10 = ROM Based Setup」訊息時,按下 f10 鍵。 2. 使用方向鍵選擇「安全性 (Security)」>「密碼選項 (Password Options)」,然後按下 enter 鍵。 3. 使用方向鍵,在「嚴密安全性 (Stringent Security)」欄位中選擇「停用 (Disable)」,然後按下 f10 鍵。 4.
查看電腦設定 (Computer Setup) 的系統資訊 (System Information) 電腦設定 (Computer Setup) 中的「系統資訊 (System Information)」功能提供 2 種系統資訊: ● 有關電腦機型和電池的識別資訊。 ● 處理器、快取、記憶體、ROM、視訊版本和鍵盤控制器版本的規格資訊。 請依照下列步驟檢視此一般系統資訊: 1. 若要開啟電腦設定 (Computer Setup),請啟動或重新啟動電腦,然後在螢幕左下角顯示「F10 = ROM Based Setup」訊息時,按下 f10 鍵。 2.
使用電腦設定 (Computer Setup) 的系統 ID (System ID) 電腦設定 (Computer Setup) 中的「系統 ID (System IDs)」功能可讓您顯示或輸入電腦資源標籤和擁有 者標籤。 附註: 為避免未經授權存取此項資訊,您必須在電腦設定 (Computer Setup) 中建立設定密碼。 請依照下列步驟管理此功能: 1. 若要開啟電腦設定 (Computer Setup),請啟動或重新啟動電腦,然後在螢幕左下角顯示「F10 = ROM Based Setup」訊息時,按下 f10 鍵。 2. 使用方向鍵以選擇「安全性 (Security)」>「系統 ID (System IDs)」,然後按下 enter 鍵。 3. 若要進入資產標記資訊,請使用方向鍵反白「資產追蹤號碼 (Asset Tracking Number)」欄位或 「所有權標記 (Ownership Tag)」欄位,然後便可輸入資訊。 4. 結束後按下 f10 鍵。 5.
4 使用防毒軟體 當您使用電腦存取電子郵件、網路或網際網路時,電腦就有中電腦病毒的危險。電腦病毒會停止作業系 統、應用程式或公用程式,或造成它們功能異常。 防毒軟體可偵測出大部份病毒、摧毀它們,在大部份情況下,還可修復它們所造成的損害。您必須更新 防毒軟體,以持續防止最新發現的病毒。 您的電腦已經預先安裝了 Norton Internet Security。有關使用 Norton Internet Security 軟體的資訊,請 選擇「開始」>「所有程式」>「Norton Internet Security」>「說明及支援」。 有關電腦病毒的更多資訊,請在「說明及支援」的「搜尋」欄位中鍵入病毒。 ZHTW 25
5 使用防火牆軟體 當您使用電腦存取電子郵件、網路或網際網路時,未經授權者可能會取得您與電腦的相關資訊及您的個 人檔案。請使用預先安裝在電腦上的防火牆軟體來保障您的隱私權。 防火牆功能包括記錄、報告和自動警告功能來監控所有傳入和傳出的傳輸量。請參閱防火牆說明文件, 或是聯絡防火牆製造商,以取得更多資訊。 附註: 在某些情況下,防火牆可封鎖對網際網路遊戲的存取、阻止網路共用印表機或檔案,或 封鎖授權的電子郵件附件。若要暫時解決問題,可停用防火牆、執行您所需的工作,然後再重新 啟用防火牆。若要永久解決問題,請重新設定防火牆。 26 第 5 章 使用防火牆軟體 ZHTW
6 安裝重大安全性更新 注意: 為保護電腦的安全性不被破壞或不受電腦病毒入侵,建議您當收到提示時,請從 Microsoft 線上安裝各項重大更新。 在本電腦出貨之後,可能會有作業系統和其他軟體更新。若要確認所有更新檔都已安裝在電腦上,請依 照以下準則: ZHTW ● 請每月執行 Windows Update,以便從 Microsoft 安裝最新軟體。 ● 從 Microsoft 網站及「說明及支援」提供的更新連結,取得日後的更新。 27
7 使用 HP ProtectTools 安全管理員 (ProtectTools Security Manager)(僅限 特定機型) 選用包含 HP ProtectTools 安全管理員 (ProtectTools Security Manager) 的電腦機型。此軟體可透過 Microsoft Windows 的「控制台」存取。它提供了安全性功能,有助於防止未授權者存取電腦、網路及 重要資料。有關更多詳細資訊,請參閱 HP ProtectTools 線上說明。 28 第 7 章 使用 HP ProtectTools 安全管理員 (ProtectTools Security Manager)(僅限特定機型) ZHTW
8 安裝安全纜線 附註: 安全纜線的目的在於預防遏阻,但不能避免電腦遭受不當處理或失竊。 1. 將安全纜線繞於牢固的物件上。 2. 將鑰匙 (1) 插入纜線鎖 (2)。 3.
索引 H HP ProtectTools 安全管理員 (HP ProtectTools Security Manager) 28 六畫 安全, 保護電腦 1 安全纜線 29 七畫 防火牆軟體 26 防毒軟體 25 八畫 使用者密碼 4 九畫 重大更新,軟體 27 十一畫 密碼 使用者 4 設定 6 開機 9 磁碟機/光碟機鎖 (DriveLock) 13 管理員 4 軟體 防火牆 26 防毒 25 重大更新 27 裝置安全性 (Device Security) 19 磁碟機/光碟機鎖 (DriveLock) 密 碼 13 嚴密安全性 (Stringent Security) 20 十四畫 磁碟機/光碟機鎖 (DriveLock) 密碼 說明 13 磁碟機/光碟機鎖密碼 移除 17 設定 14 輸入 15 變更 16 管理員密碼 4 二十畫 嚴密安全性 (Stringent Security) 20 二十五畫以上 纜線, 安全性 29 十三畫 裝置安全性 (Device Security) 19 電腦設定 (Computer Setup) 設定密碼 (Setup Password) 6 開機密碼 (Pow