Desktop Management Guide

Použití funkce DriveLock
Pokud systém zjistí přítomnost jednoho čí více pevných disků podporujících příkazy zabezpečení
rozhraní ATA, v programu Computer Setup v nabídce Security (Zabezpečení) se zobrazí možnost
DriveLock. Uživateli jsou k dispozici možnosti pro nastavení hlavního hesla nebo povolení funkce
DriveLock. K povolení funkce DriveLock je nezbytné zadat uživatelské heslo. Počáteční konfiguraci
funkce DriveLock provádí obvykle správce systému. Z tohoto důvodu musí být nejdříve nastaveno hlavní
heslo. Společnost HP doporučuje správcům systému, aby hlavní heslo nastavili bez ohledu na to, zda
mají v úmyslu funkci DriveLock povolit či zakázat. Tím bude správci umožněna úprava nastavení funkce
DriveLock v případě, že jednotka bude někdy uzamknuta. Po nastavení hlavního hesla může správce
systému funkci DriveLock povolit nebo zakázat.
V případě uzamčené jednotky pevného disku bude test POST k odemknutí zařízení vyžadovat heslo.
Pokud se nastavené heslo pro spuštění shoduje s uživatelským heslem zařízení, uživatel nebude testem
POST vyzván k jeho opětovnému zadání. V opačm případě se zobrazí výzva k zadání hesla funkce
DriveLock. Po spuštění lze použít hlavní nebo uživatelské heslo. Při restartování zadejte totéž heslo,
které bylo použito k odemknutí jednotky během předchozího spuštění. Uživatelé mají dva pokusy
k zadání správného hesla. Nebude-li při spouštění ani jeden z pokusů úspěšný, test POST bude
pokračovat, avšak jednotka zůstane nepřístupná. Nebude-li p
ři restartování systému Windows ani jeden
z pokusů úspěšný, test POST bude ukončen a uživatel bude vyzván k vypnutí a zapnutí systému.
Užití funkce DriveLock
Funkce zabezpečení DriveLock je nejvhodnější pro podnikové prostředí. Správce systému zde
odpovídá za konfiguraci pevného disku, což mimo jiné zahrnuje i nastavení hlavního hesla a dočasného
uživatelského hesla funkce DriveLock. V případě, že uživatel heslo zapomene nebo zařízení převezme
jiný zaměstnanec, může být hlavní heslo vždy využito k novému nastavení uživatelského hesla
a obnovení přístupu k jednotce pevného disku.
Společnost HP doporučuje správcům systému, kteří se rozhodnou funkci DriveLock povolit, aby rovněž
vytvořili podnikové zásady pro nastavení a údržbu hlavních hesel. Tím by se mělo zabránit situaci, kdy
zaměstnanec úmyslně či neúmyslně nastaví obě hesla funkce DriveLock a poté podnik opustí.
V takovém případě by se stal pevný disk nepoužitelným a bylo by nutné jej vyměnit. Podobně by se
mohlo stát, že by vinou nenastavení hlavního hesla byl správcům systému odepřen přístup k jednotce
pevného disku. Nemohli by pak provádět běžná zjišťování neoprávněného softwaru, používat jiné
funkce řízení inventárních čísel ani poskytovat podporu.
Společnost HP nedoporučuje použití funkce DriveLock u uživatelů s méně přísnými požadavky na
zabezpečení. Do této kategorie spadá osobní používání nebo takové využití, které b
ěžně nevyžaduje
správu citlivých dat na pevných discích. U takových uživatelů riziko možné ztráty pevného disku vinou
zapomenutí obou hesel značně převyšuje hodnotu dat, k jejichž ochraně byla funkce DriveLock
vytvořena. Přístup k nástroji Computer Setup a funkci DriveLock může být omezen prostřednictvím
hesla pro nastavení. Pokud správce určí heslo pro nastavení a neposkytne je koncovým uživatelům,
nebudou moci funkci DriveLock aktivovat.
CSWW DriveLock 31