Desktop Management Guide
Manuel de supervision des ordinateurs de bureau www.hp.com 37
Manuel de supervision des ordinateurs de bureau
DriveLock
DriveLock est une fonction de sécurité normalisée qui empêche tout
accès non autorisé aux données stockées sur des disques durs ATA.
DriveLock a été implémenté comme une extension de Computer
Setup Il est n’est disponible que si des disques durs ATA compatibles
avec le jeu de commandes de sécurité ATA ont été détectés.
DriveLock s’adresse aux clients de HP pour lesquels la sécurité des
données revêt une importance capitale. Pour eux, le coût du disque
dur et la perte des données qu’il contient sont sans conséquence par
rapport au préjudice que représenterait l’accès non autorisé à ces
données. Pour établir un compromis entre ce niveau de sécurité
extrême et la nécessité de pouvoir remplacer un mot de passe oublié,
HP utilise un schéma de sécurité à deux mots de passe dans la mise en
oeuvre DriveLock. L’un d’eux est défini et utilisé par l’administrateur
du système tandis que l’autre est généralement défini et employé par
l’utilisateur final. Si ces deux mots de passe sont oubliés, il n’y a plus
aucun moyen de débloquer le disque. C’est pourquoi il est plus sûr
d’utiliser DriveLock lorsque les données stockées sur le disque dur
sont répliquées sur un système général d’entreprise ou régulièrement
sauvegardées. En cas de perte des deux mots de passe utilisés par
DriveLock, le disque dur est inutilisable. Les utilisateurs qui ne
correspondent pas au profil défini plus haut ne peuvent pas se permettre
de prendre ce risque. En revanche, les clients qui présentent ce profil
ne courent pas un gros danger compte tenu de la nature des données
stockées sur le disque dur.
Utilisation de DriveLock
L’option DriveLock fait partie du menu Security de l’utilitaire
Computer Setup. L’utilisateur peut choisir de définir le mot de passe
principal ou d’activer DriveLock. Pour activer DriveLock, vous devez
fournir un mot de passe d’utilisateur. Dans la mesure où la configuration
initiale de DriveLock est généralement effectuée par un administrateur
système, il convient de commencer par définir le mot de passe principal.
HP encourage les administrateurs système à définir un mot de passe
principal, qu’ils envisagent ou non d’activer DriveLock. De cette
manière, si le disque dur venait à être verrouillé, l’administrateur
serait en mesure de modifier les paramètres de DriveLock. Une fois
le mot de passe principal défini, l’administrateur système peut activer
DriveLock ou laisser cette option désactivée.