Desktop Management Guide

Table Of Contents
DriveLock
DriveLock เปนคณสมบัติปองกนความปลอดภยระดบมาตรฐานอตสาหกรรม ที่จะปองกนการเขาถงขอมลในฮารดไดรฟ
ATA โดยไมไดรับอนญาต ตัวลอคไดรฟเปนสวนเสรมของโปรแกรมการตั้งคาคอมพวเตอร ซึ่งสามารถใชไดเมื่อตรวจพบ
ฮารดไดรฟที่รองรบชดคาสั่งระบบความปลอดภัย ATA เทานั้น DriveLock เปนคณสมบัติสําหรบผูใช HP ที่ใหความสาคัญ
สูงสดในการป
องกนขอมูล
ซึ่งในกรณีนี้
ลคาของฮารดไดรฟและการสญเสยขอมลในไดรฟ
เปรยบเทยบไมไดกับเลยกับกับ
ความเสียหายที่อาจเกดขึ้นจากการลวงละเมดเ
าใชขอมลสาคญโดยไมไดรับอนญาต
และเพื่อเพิ่มความยดหย
นในกรณีที่คุณ
ลืมรหสผานโดยยงคงระดบการรกษาความปลอดภยไวนั้น คุณสมบัติ DriveLock ของ HP จึงใชรูปแบบการปองกนดวยรหัส
ผานสองคา รหสผานชดหนึ่งจะถกกาหนดและใชโดยผูดูแลระบบ
สวนอกชดหนึ่งจะถกกาหนดและใชโดยผูใชปลายทาง และ
จะไมมีหนทางพิเศษสําหรบปลดลอคไดรฟหากรหัสผานทั้งสองคาสญหายไป ดังนั้น คุณสมบัติ DriveLock จะปลอดภัยที่
สุดในกรณีที่มีการจาลองขอมลในไดรฟ
ไปยงระบบขอมลขององคกร
หรอมการสารองขอมลอย
างสม่ําเสมอ
ในกรณีที่ไม
สามารถจารหสผานทั้งสองค
าของตวลอคไดรฟ
ฮารดไดรฟนั้นกจะใช
ไมไดอีกตอไป
ทางเลอกนี้อาจเสี่ยงเกนไปสาหรบผ
ใชที่
ไมมีความจาเปนตองใชการปองกนในระดบนี้ แตสําหรบผูใชที่มีความจาเปน ความเสี่ยงนี้อาจคุมคาเมื่อคานงถงขอมลที่เก็บ
รักษาในไดรฟ
การใชตัวลอคไดรฟ
เมื่อตรวจพบฮารดไดรฟตั้งแตหนึ่งตวที่สนบสนนชดคาสั่งความปลอดภัย ATA ตัวเลอกของ Drivelock จะปรากฏใตเมน
Security ในโปรแกรมการตั้งค
าคอมพวเตอร
ผูใชจะเหนตวเลอกในการกาหนดรหสผ
านหลกหรอใชงานคณสมบัติ
DriveLock และจะตองปอนรหสผ
านสาหรบผูใช
จึงจะสามารถใช
คุณสมบัตินี้ได
และเนื่องจากการกาหนดค
าของ
DriveLock ในครั้งแรกมกกระทาโดยผ
ดูแลระบบ
งนั้นจงควรกาหนดรห
สผ
านหลกกอน
ทั้งนี้ HP ขอแนะนาให
ผูดูแลระบบ
กําหนดรหสผ
านหลกไว
ไมวาจะตองการใช
คุณสมบัติ
DriveLock หรอไม
ก็ตาม
เพื่อที่ผูดูแลระบบจะสามารถแก
ไขการตั้งคา
ตัวลอคไดรฟไดหากมการลอคไดรฟ
ในอนาคต
เมื่อกาหนดรหสผ
านหลกแลว
ผูดูแลระบบสามารถใช
คุณสมบัตินี้
หรอเลอกที่
จะไมใชคุณสมบัตินี้ก็ได
หากม
ฮารดไดรฟที่ถูกลอค กระบวนการ POST จะใหคุณปอนรหสผานเพื่อปลดลอคไดรฟ หากมการกาหนดรหสผานเมื่อ
เปดเครื่องไว และรหสผานนั้นตรงกบรหสผานสาหรบผใชของตวลอคไดรฟ กระบวนการ POST จะไมใหคุณปอนรหสผาน
อีกครั้ง แตหากไมมีการกาหนดรหสผานเมื่อเปดเคื่องไว ผูใชจะตองปอนรหสผานสาหรับ DriveLock เมื่อเริ่มระบบ
คอมพวเตอรจากเครื่องที่เย็น คุณอาจต
องใชรหสผานหลกหรอรหสผานสาหรบผูใช สําหรบการเริ่มระบบคอมพวเตอรแบบ
วอรมบูต ใหปอนรหสผานตวเดยวกบที่ใชปลดลอคไดรฟในระหวางการเริ่มระบบคอมพวเตอร
จากเครื่องที่เยนที่ทําไปกอน
หน
านี้
ผูใชสามารถปอนรหสผ
านไดเพยงสองครั้ง
ในการเริ่มระบบคอมวเตอร
จากเครื่องที่เย็น
หากรหสผานไม
ถูกตองทั้ง
สองครั้ง กระบวนการ POST จะดาเนนการตอ แตจะไม
สามารถเขาสูไดรฟดังกลาวได สําหรบการเริ่มระบบคอมพวเตอร
แบบวอรมบตหรอการเปดจาก Windows หากรหัสผานไมถูกตองทั้งสองครั้ง กระบวนการ POST จะหยดลง และผูใชจะได
รับคาแนะนาใหหมนเวยนพลงงาน
การใชงาน DriveLock
การใชงานตวลอคไดรฟเหมาะที่สุดกบสภาพแวดล
อมแบบองคกร
และผูดูแลระบบจะต
องตั้งคาฮารดไดรฟ
ซึ่งรวมถงการ
กําหนดรหสผานหลกของตวลอคไดรฟ
และรหสผานสาหรบผ
ใชชั่วคราวดวย
ในกรณีที่ผูใชลืมรหสผ
านสาหรบผูใช
หรอเมื่อม
การเปลี่ยนมอผูใช คุณสามารถใชรหสผานหลกเพื่อรเซตรหสผานสาหรบผูใชและสามารถใชงานไดรฟได
อีกครั้ง
HP ขอแนะนาใหผูดูแลระบบที่เลอกใชคุณสมบัตินี้ควรกาหนดนโยบายภายในองคกรสาหรบการกาหนดและเกบรกษารหัส
ผานหลัก เพื่อปองกนเหตการณที่ผูใชอาจจงใจหรอมไดจงใจกาหนดรหสผานทั้งสองชดกอนที่จะออกจากองคกร ซึ่งหากเปน
เชนนั้น จะตองมการเปลี่ยนฮารดไดรฟใหม เพราะจะไมสามารถใชงานฮารดไดรฟนี้ไดอีก และเชนเดยวกัน หากไมมีการ
กําหนดรหสผานหลกไว ผูดูแลระบบอาจไมสามารถเขาส
ฮารดไดรฟได และจะไมสามารถดาเนนการตรวจสอบซอฟตแวร
ตามปกตไดโดยไมไดรับอนญาต รวมถงฟงกชันการควบคมทรพยสินและการสนบสนนอื่นๆ ดวย
ทั้งนี้ HP ไมแนะนาใหใชคุณสมบัติตัวลอคไดรฟสําหรบผูใชที่ไมมีความจาเปนตองใชระบบรกษาความปลอดภยที่เขมงวด
เชนนี้ ผูใชในกลุมนี้รวมงผูใช
คอมพวเตอรสวนบคคล
หรอผูใชที่ไมไดเก
บขอมลสาคญไว
ในฮารดไดรฟเปนประจํา
สําหรบผ
ใชเหล
านี้
การสญเสยฮารดไดรฟเนื่องจากการลมรหสผานทั้งสองชดจะไม
คุมกบการใชตัวลอคไดรฟเพื่อปองกนขอมูล
คุณ
สามารถจากดการเขาใชโปรแกรมการตั้งคาคอมพวเตอร
และตวลอคไดรฟดวยรหสผานสาหรบการตั้งคา
โดยผูดูแลระบบ
สามารถกาหนดรหสผานสาหรบการตั้งค
าขึ้นโดยไม
ใหผูใชอื่นทราบรหสผานนั้น
ก็จะสามารถจากดการใช
งานตัว
ล็อคไดรฟ
ได
THWW DriveLock
29