Desktop Management Guide

Kui mõni ketastest on lukustatud, küsib käivitustest (POST) ketta vabastamiseks parooli. Kui rakendatud
on ka sisselülitusparool ja see kattub seadme kasutajaparooliga, ei küsi käivitustest (POST) parooli
uuestisisestamist. Muul juhul küsitakse kasutajalt DriveLock-parooli täiendavalt. Külmbuutimisel võib
kasutada nii administraatori- kui ka kasutajaparoole. Soebuutimisel sisestage sama parool mida
kasutasite draiveri vabastamiseks eelneva külmbuutimise ajal. Kasutajatele antakse kaks korda
võimalus sisestada õige parool. Külmbuutimisel, kui mõlemad katsed ebaõnnestuvad, käivitustest
(POST) jätkab, kuid kettaseade jääb juurdepääsmatuks. Soebuutimisel või Windowsi taaskäivitamisel,
kui mõlemad katsed ebaõnnestuvad, käivitustest (POST) seiskub ning kasutajal palutakse teostada
sisse/väljalülitamisetsükkel.
DriveLocki rakendused
DriveLocki turvafunktsiooni kõige praktilisemaks rakenduskohaks on ettevõttesisene arvutivõrk.
MultiBay kõvaketaste konfigureerimise eest, sh ka DriveLock-parooli rakendamise eest, vastutab
süsteemiadministraator. Juhul, kui kasutaja oma parooli unustab või kui kõvaketas antakse üle uuele
töötajale, saab administraatori parooli kasutades kasutajaparooli üle kirjutada ja kettal asuvatele
andmetele juurdepääsu taastada.
HP soovitab ettevõtete arvutivõrgu administraatoritel, kes valivad DriveLock-funktsiooni kasutamise,
rakendada ka ettevõttesisene poliitika administraatori paroolide rakendamiseks ja haldamiseks. Sellised
meetmed peaksid olema võetud ennetamaks olukordi, kus töötaja tahtlikult või tahtmatult muudab
mõlemad DriveLock-paroolid enne ettevõttega töösuhte lõpetamist. Kui selline stsenaarium peaks
rakenduma, muutuvad kõvakettad kasutuks ja need tuleb välja vahetada. Samuti võib
süsteemiadministraator juhul, kui administraatori parool on jäänud rakendamata, end leida olukorrast,
kus ta ei pääse kõvaketast vabastama ja seetõttu ei ole suuteline sooritama rutiinset kontrolli piraatvara
kasutamise üle, inventari haldamist ja kasutaja toetamist.
Turvalisuse suhtes vähemnõudlikele kasutajatele ei soovita HP DriveLock-funktsiooni kasutamist.
Sellesse kategooriasse kuuluvad erakasutajad või kasutajad, kes üldjuhul ei hoia oma kõvaketastel
salajast teavet. Neile kasutajatele on potentsiaalne oht muuta kõvaketas kasutuks palju suurem
DriveLock-kõvaketta kaitstavate talletatud andmete väärtusest. Juurdepääsu arvuti häälestusutiliidile ja
DriveLock-funktsioonile saab keelata seadistusparooliga. Määrates arvutit kaitsma seadistusparooli ja
mitte andes seda parooli lõppkasutajatele, saab süsteemiadministraator keelata kasutajatel DriveLock-
funktsiooni kasutamise.
ETWW Kettaseadme lukustus (DriveLock) 31