Desktop Management Guide

Utilizarea caracteristicii DriveLock
Când se detectează una sau mai multe unităţi de disc care acceptă setul de comenzi ATA Security
(Securitate ATA), opţiunea DriveLock apare sub meniul Security (Securitate) din Computer Setup.
Utilizatorului îi sunt prezentate opţiunile de a stabili parola principală sau de a activa caracteristica
DriveLock. Pentru a activa caracteristica DriveLock, trebuie introdusă o parolă de utilizator. Deoarece
configurarea iniţială a caracteristicii DriveLock este în mod obişnuit efectuată de un administrator,
trebuie mai întâi stabilită o parolă principală. HP încurajează administratorii de sistem să stabilească o
parolă principală, indiferent dacă intenţionează să activeze caracteristica DriveLock sau să o păstreze
dezactivată. Această îi dă administratorului posibilitatea să modifice setările DriveLock în cazul blocării
ulterioare a unităţii. După stabilirea parolei principale, administratorul de sistem poate să activeze
caracteristica DriveLock sau să o menţină dezactivată.
Dacă este prezentă o unitate de disc blocată, testarea POST va solicita o parol
ă pentru a o debloca.
Dacă parola de pornire stabilită corespunde cu parola utilizatorului unităţii, testarea POST nu va solicita
utilizatorului să reintroducă parola. În caz contrar, utilizatorului i se va solicita să introducă o parolă
DriveLock. La o pornire la cald, se pot utiliza atât parola principală, cât şi parola utilizatorului. La o pornire
la cald, introduceţi aceeaşi parolă pe care aţi utilizat-o pentru a debloca unitatea în timpul pornirii la cald
precedente. Utilizatorii vor avea dreptul la două încercări pentru a introduce o parolă corectă. La o
pornire la cald, dacă nici una din încercări nu este reuşită, testarea POST va continua, dar unitatea va
rămâne inaccesibilă. La o pornire la cald sau la repornirea din Windows, dacă nici una dintre încercări
nu reuşeşte, testele POST se vor opri şi utilizatorul va primi instrucţiuni să oprească şi să repornească
alimentarea.
Aplicaţii DriveLock
Cea mai practică utilizare a caracteristicii de securitate DriveLock este într-un mediu de întreprindere.
Administratorul de sistem va fi responsabil de configurarea unităţii de disc, care va implica, printre altele,
stabilirea parolei principale DriveLock şi a unei parole de utilizator temporare. În cazul în care utilizatorul
uită parola de utilizator sau dacă echipamentul este transferat unui alt angajat, parola principală poate
fi utilizată întotdeauna pentru a restabili parola de utilizator şi pentru a recăpăta accesul la unitatea de
disc.
HP recomandă administratorilor de sisteme de întreprindere care optează pentru activarea
caracteristicii DriveLock să stabilească şi o politică de întreprindere pentru stabilirea şi întreţinerea
parolelor principale. Acest lucru trebuie făcut pentru a împiedica situaţia în care un angajat, intenţionat
sau nu, stabileşte ambele parole DriveLock înainte de a părăsi firma. Într-un asemenea scenariu,
unitatea de disc ar deveni inutilizabilă şi ar necesita înlocuirea. De asemenea, dacă nu stabilesc o parolă
principală, administratorii de sistem se pot descoperi blocaţi faţă de o unitate de disc, fără a avea
posibilitatea să efectueze verificări de rutină pentru software neautorizat şi alte funcţii de control al
activelor sau să acorde asistenţă.
Pentru utilizatori cu cerinţe de securitate mai puţin stringente, HP nu recomandă să se activeze
caracteristica DriveLock. Printre utilizatorii din această categorie sunt incluşi utilizatorii individuali sau
utilizatorii care în mod obişnuit nu păstrează date sensibile pe unităţile de disc. Pentru aceşti utilizatori,
pierderea potenţială a unităţii de disc rezultată ca urmare a uitării ambelor parole este mult mai mare
decât valoarea datelor pentru protecţia cărora a fost concepută caracteristica DriveLock. Accesul la
programul Computer Setup şi la caracteristica DriveLock poate fi restricţionat prin parola de setare. Prin
specificarea unei parole de setare necunoscută de utilizatorii finali, administratorii de sistem au
posibilitatea să restricţioneze activarea caracteristicii DriveLock de către utilizatori.
ROWW DriveLock (Blocare unitate) 31