Desktop Management Guide
Guía de Desktop Management www.hp.com 39
Guía de Desktop Management
Aplicaciones de DriveLock
El uso más práctico de la característica de seguridad DriveLock tiene
lugar en el entorno de empresa. El administrador del sistema será
el responsable de configurar la unidad de disco duro que implicará,
entre otras cosas, establecer la contraseña maestra de DriveLock.
En el caso de que el usuario olvidara su contraseña o que otro
empleado utilizara el equipo, siempre podría utilizarse la contraseña
maestra para volver a establecer la contraseña de usuario y tener
nuevamente acceso a la unidad de disco duro.
HP recomienda a los administradores de sistemas corporativos que optan
por activar DriveLock que establezcan también una política corporativa
para establecer y mantener las contraseñas maestras. Esto debe realizarse
para evitar una situación en la que un empleado modifique de forma
intencionada o no ambas contraseñas de bloqueo de la unidad antes
de abandonar la compañía. En tal caso, la unidad de disco duro quedaría
inutilizada y debería reemplazarse. Asimismo, si no se establece una
contraseña maestra, los administradores del sistema pueden encontrarse
con el acceso bloqueado a una unidad de disco duro, sin posibilidad
de realizar comprobaciones de rutina para detectar software no
autorizado, ni otras funciones de control de activos y soporte técnico.
Para los usuarios con requisitos de seguridad menos estrictos,
HP no recomienda que se active DriveLock. Entre los usuarios
de esta categoría se incluyen los usuarios particulares o los usuarios
que no mantienen datos sensibles en las unidades de disco duro
de forma habitual. Para estos usuarios, la pérdida potencial de
una unidad de disco duro como consecuencia del olvido de ambas
contraseñas es más importante que el valor de los datos para los
que se ha diseñado la función de bloqueo de la unidad. Puede
restringirse el acceso a Computer Setup y a DriveLock mediante
la contraseña de configuración. Al especificar una contraseña
de configuración y no proporcionarla a los usuarios finales, los
administradores del sistema restringen los usuarios que pueden
activar el bloqueo de la unidad.