安全保护 用户指南
© Copyright 2008 Hewlett-Packard Development Company, L.P.
目录 1 保护笔记本计算机 2 使用密码 在 Windows 中设置密码 ....................................................................................................................... 3 在计算机设置实用程序中设置密码 ....................................................................................................... 4 BIOS 管理员密码 .................................................................................................................................. 5 管理 BIOS 管理员密码 ........................................................................
索引 .....................................................................................................................................................................
1 保护笔记本计算机 注: 安全措施只能起到防范作用,这些防范措施可能无法杜绝产品使用不当或被盗等现象。 注: 您的笔记本计算机支持 CompuTrace,这是一种只在某些国家/地区提供的基于联机安全保护的跟 踪与恢复服务。如果笔记本计算机被盗,当未经授权的用户使用该笔记本计算机访问 Internet 时, CompuTrace 能够追踪它的下落。您必须购买软件并订购服务才能使用 CompuTrace。有关定购 CompuTrace 软件的信息,请访问 HP 网站:http://www.hpshopping.
2 使用密码 大多数安全保护功能都使用密码。只要设置了密码,就请记下密码并将其存放在远离笔记本计算机的安 全地点。请注意下列有关密码的注意事项: ● 设置密码和驱动器锁密码均可在计算机设置实用程序中进行设置,并通过系统 BIOS 来管理。 ● 嵌入式安全保护密码是 HP ProtectTools Security Manager 的密码,可在计算机设置实用程序中启 用。它们除了具备常规的 HP ProtectTools 功能外,还具备 BIOS 密码保护功能。嵌入式安全保护 密码将与可选的嵌入式安全保护芯片一起使用。 ● Windows 密码只能在 Windows 操作系统中进行设置。 ● 如果您忘记了在计算机设置实用程序中设置的 BIOS 管理员密码,则可以使用 HP SpareKey 访问 该实用程序。 ● 如果您忘记了在计算机设置实用程序中设置的驱动器锁用户密码和驱动器锁主人密码,则使用上述 密码保护的硬盘驱动器将被永久锁定,并且再也无法使用。 您可以对计算机设置实用程序功能和 Windows 安全保护功能使用相同的密码,还可以对多个计算机设 置实用程序功能使用同一密码。 请遵照
在 Windows 中设置密码 Windows 密码 功能 管理员密码* 防止他人擅自访问 Windows 管理员级别帐户。 用户密码* 防止他人擅自访问 Windows 用户帐户。 *有关设置 Windows 管理员密码或 Windows 用户密码的信息,请选择 Start(开始)> Help and Support(帮助和支持)。 在 Windows 中设置密码 3
在计算机设置实用程序中设置密码 BIOS 管理员密码 功能 BIOS 管理员密码 防止他人擅自访问计算机设置实用程序。 驱动器锁主人密码 防止他人擅自访问受驱动器锁保护的内置硬盘驱动器。它还用 于解除驱动器锁保护。启用期间在 DriveLock Passwords(驱 动器锁密码)下设置此密码。 驱动器锁用户密码 防止他人擅自访问受驱动器锁保护的内置硬盘驱动器,并在启 用期间在 DriveLock Passwords(驱动器锁密码)下设置此密 码。 TPM 嵌入式安全保护密码 在作为 BIOS 管理员密码启用的情况下,可在笔记本计算机开 启、重新启动或退出休眠模式时防止他人擅自访问笔记本计算 机上的内容。 该密码需要借助于可选的嵌入式安全保护芯片来支持此项安全 保护功能。 4 第 2 章 使用密码
BIOS 管理员密码 计算机设置实用程序的 BIOS 管理员密码用于保护计算机设置实用程序中的配置设置和系统标识信息。 设置了该密码后,必须输入该密码才能访问计算机设置实用程序,以及使用计算机实用程序进行更改。 请注意,BIOS 管理员密码具有以下特点: ● 尽管它可以与 Windows 管理员密码相同,但二者不能互换。 ● 在您设置、输入、更改或删除时均不显示。 ● 必须使用相同的按键进行设置和输入。例如,如果您用键盘的数字键设置了 BIOS 管理员密码,则 系统无法识别通过嵌入式数字小键盘的数字键输入的密码。 ● 除非管理员硬性规定,否则密码最多可以由 32 个字母和数字组成,并且不区分大小写。 管理 BIOS 管理员密码 在计算机设置实用程序中可以设置、更改和删除 BIOS 管理员密码。 要在计算机设置实用程序中设置或更改此密码,请执行以下步骤: 1. 打 开 或 重 新 启 动 笔 记 本 计 算 机 , 然 后 在 屏 幕 底 部 显 示 “ Press the ESC key for Startup Menu”(按 Esc 键进入启动菜单)消息时按 esc 键。 2.
7. 当再次提示键入新密码时,将字段保留为空白,然后按 enter 键。 8.
使用计算机设置实用程序中的驱动器锁 注意: 为防止受驱动器锁保护的硬盘驱动器变得永久无法使用,请将驱动器锁的用户密码和主人密码 记录下来,放到远离笔记本计算机的安全地点。如果忘记了这两个驱动器锁密码,硬盘驱动器将永久锁 定,从而无法再用。 利用驱动器锁的保护功能,可以防止他人擅自访问硬盘驱动器中的内容。驱动器锁仅适用于笔记本计算 机上内置的硬盘驱动器。在驱动器上采用了驱动器锁保护后,必须输入密码才能访问驱动器。该驱动器 必须插在笔记本计算机或高级端口复制器上,您才能通过输入驱动器锁密码来访问驱动器。 要对内置的硬盘驱动器采用驱动器锁保护,必须在计算机设置实用程序中设置用户密码和主人密码。在 使用驱动器锁保护时,请注意以下事项: ● 对硬盘驱动器应用了驱动器锁保护之后,必须输入用户密码或主人密码方能访问该硬盘驱动器。 ● 用户密码的拥有者应该是受保护的硬盘驱动器的日常用户。主人密码的拥有者可以是系统管理员, 也可以是日常用户。 ● 用户密码和主人密码可以相同。 ● 只有解除驱动器上的驱动器锁保护后,才能删除用户密码或主人密码。只有使用主人密码才能解除 驱动器上的驱动器锁保护。 设置驱动器锁密码
重新启动笔记本计算机之后,更改开始生效。 输入驱动器锁密码 确保硬盘驱动器已装在笔记本计算机(而不是可选的对接设备或外部多功能插槽)中。 在遇到 DriveLock Password(DriveLock 密码)提示时,键入普通用户密码或管理员密码(使用的密 码类型要与设置的密码类型相同),然后按 enter 键。 如果两次尝试输入的密码不正确,则必须关闭笔记本计算机并重试。 更改驱动器锁密码 要在计算机设置实用程序中更改驱动器锁密码,请执行以下步骤: 1. 启动笔记本计算机,然后在屏幕下方显示“Press the ESC key for Startup Menu”(按 ESC 键进 入启动菜单)消息时按 esc 键。 2. 按 f10 键进入 BIOS 设置。 3. 使用指点设备或箭头键选择 Security(安全保护)> DriveLock passwords(驱动器锁密码), 然后按 enter 键。 4. 使用指点设备选择内置的硬盘驱动器。 –或– 使用箭头键选择内置的硬盘驱动器,然后按 enter 键。 5. 使用指点设备或箭头键选择您要更改的密码。 6.
6. 键入您的主人密码,然后按 enter 键。 7.
使用计算机设置实用程序中的驱动器锁自动保护功能 在多用户环境中,您可以设置驱动器锁自动保护功能的密码。启用了驱动器锁自动保护功能密码后,系 统将为您生成一个随机的用户密码和一个驱动器锁主人密码。当任何用户通过密码凭证后,必须使用相 同的随机用户密码和驱动器锁主人密码来解锁驱动器。 注: 您必须先具有 BIOS 管理员密码才能使用驱动器锁自动保护功能。 输入驱动器锁自动保护密码 要在计算机设置实用程序中启用驱动器锁自动保护密码,请执行以下步骤: 1. 打 开 或 重 新 启 动 笔 记 本 计 算 机 , 然 后 在 屏 幕 底 部 显 示 “ Press the ESC key for Startup Menu”(按 Esc 键进入启动菜单)消息时按 esc 键。 2. 按 f10 键进入 BIOS 设置。 3. 使用指点设备或箭头键选择 Security(安全保护)> Automatic DriveLock(驱动器锁自动保 护),然后按 enter 键。 4. 使用指点设备或箭头键选择内置的硬盘驱动器,然后按 enter 键。 5. 阅读警告信息。要继续,请选择 YES(是)。 6.
3 使用计算机设置实用程序的安全保护功能 保护系统设备 您可以从计算机设置实用程序的以下菜单中禁用或启用系统设备: ● 引导选项 ● 设备配置 ● 内置设备选项 ● 端口选项 要在计算机设置实用程序中禁用或重新启用系统设备,请执行以下步骤: 1. 打 开 或 重 新 启 动 笔 记 本 计 算 机 , 然 后 在 屏 幕 底 部 显 示 “ Press the ESC key for Startup Menu”(按 Esc 键进入启动菜单)消息时按 esc 键。 2. 按 f10 键进入 BIOS 设置。 3.
查看计算机设置实用程序中的系统信息 计算机设置实用程序中的系统信息功能可以提供两类系统信息: ● 有关笔记本计算机型号和电池的标识信息。 ● 有关处理器、高速缓存、内存、ROM、视频修订版和键盘控制器修订版的规格信息。 要在计算机设置实用程序中查看这类一般性系统信息,请执行以下步骤: 1. 打 开 或 重 新 启 动 笔 记 本 计 算 机 , 然 后 在 屏 幕 底 部 显 示 “ Press the ESC key for Startup Menu”(按 Esc 键进入启动菜单)消息时按 esc 键。 2. 按 f10 键进入 BIOS 设置。 3.
使用计算机设置实用程序中的系统标识 利用计算机设置实用程序中的 System ID(系统标识)功能,可以显示或输入笔记本计算机的资产标签 和物主标签。 注: 为了防止他人未经授权擅自访问此信息,必须在计算机设置实用程序中创建 BIOS 管理员密码。 要在计算机设置实用程序中管理此功能,请执行以下步骤: 1. 打 开 或 重 新 启 动 笔 记 本 计 算 机 , 然 后 在 屏 幕 底 部 显 示 “ Press the ESC key for Startup Menu”(按 Esc 键进入启动菜单)消息时按 esc 键。 2. 按 f10 键进入 BIOS 设置。 3. 使用指点设备或箭头键选择 Security(安全保护)> System IDs(系统标识),然后按 enter 键。 4. 使用指点设备或箭头键选择 Notebook Asset Tag(笔记本计算机资产标签)或 Notebook Ownership Tag(笔记本计算机物主标签),然后输入相关信息。 5. 输入完成后按 enter 键。 6.
4 使用防病毒软件 使用笔记本计算机收发电子邮件、联网或访问 Internet 时,笔记本计算机可能会感染病毒。计算机病毒 会导致操作系统、程序或实用程序无法运行或无法正常运行。 防病毒软件可以检测出大部分病毒并杀灭病毒,而且在很多情况下还能修复病毒造成的损坏。为了实时 防范新发现的病毒,必须及时更新防病毒软件。 此笔记本计算机已预装或预先加载了 McAfee Total Protection 防病毒软件。 如 果 防病 毒 软件 是 预 装 的, 请 选 择 Start( 开始 ) > All Programs ( 所 有 程序 ) > McAfee > Managed Services > Total Protection。 如果防病毒软件是预先加载的,请选择 Start(开始) > All Programs(所有程序) > HP Software Setup(HP 软件设置),然后按照屏幕上的说明加载 McAfee Total Protection 软件。 有关计算机病毒的更多信息,请在 Help and Support(帮助和支持)的 Search(搜索)框中键入 viruses 即可搜索得到。
5 使用防火墙软件 当您使用笔记本计算机收发电子邮件、联网或访问 Internet 时,其他人有可能未经授权擅自访问您的笔 记本计算机、个人文件和个人信息。使用笔记本计算机预装的防火墙软件可以保护您的隐私。此款笔记 本计算机预装了 McAfee Total Protection 防病毒软件。要访问该软件,请选择 Start(开始)> All Programs(所有程序)> McAfee > Managing Services(管理服务)> Total Protection。 防火墙功能包括记录和报告网络活动,以及自动监视所有传入和传出通信量。有关更多信息,请参阅软 件制造商的说明文档。这些说明文档可能随软件附带、以光盘形式提供或位于制造商的网站上。 注: 在某些情况下,防火墙可能会阻止访问 Internet 游戏、干扰网络上打印机或文件的共享、禁止收 发授权的电子邮件附件。要暂时解决该问题,可以先禁用防火墙,再执行所要执行的任务,然后重新启 用防火墙。要永久地解决该问题,请根据需要重新配置防火墙,并调整其它入侵检测系统的策略和设 置。有关详细信息,请与网络管理员或 IT 部门联系。 15
6 安装重要的安全更新程序 注意: Microsoft 会发送有关重要更新程序的通知。为了防止笔记本计算机感染病毒和受到安全漏洞的 威胁,请您一收到通知就立即安装 Microsoft 提供的所有重要更新程序。 在购买笔记本计算机后,您可以获得有关操作系统和其它软件的更新程序。要确保在笔记本计算机上安 装了所有可用的更新程序,请遵循以下准则: 16 ● 每月运行 Windows Update(Windows 更新)以安装 Microsoft 提供的最新软件。 ● 从 Microsoft 网站和通过 Help and Support(帮助和支持)中的更新程序链接获得发布的更新程序。 第 6 章 安装重要的安全更新程序
7 使用 HP ProtectTools Security Manager (仅限某些机型) 某些型号的笔记本计算机预安装了 HP ProtectTools Security Manager。该软件可以通过 Windows 的控 制面板进行访问。它提供的安全保护功能有助于防止他人未经授权擅自访问笔记本计算机、网络和重要 数据。有关详细信息,请参阅 HP ProtectTools 联机帮助。 17
8 安装安全保护缆锁 注: 安全保护缆锁只能作为一种防范措施,并不能防止笔记本计算机被盗或被他人擅自使用。 1. 将安全保护缆锁绕在固定物体上。 2. 将钥匙 (1) 插入缆锁 (2) 中。 3.
索引 A 安全保护缆锁 18 安全保护,保护笔记本计算机 C 重要的更新程序,软件 1 输入 8 说明 7 驱动器锁自动保护密码 删除 10 输入 10 16 R 软件 重要的更新程序 16 防病毒 14 防火墙 15 F 防病毒软件 14 防火墙软件 15 G 管理员密码 3 S 设备安全保护 11 H HP ProtectTools Security Manager 17 Y 用户密码 3 J 计算机设置实用程序 BIOS 管理员密码 5 驱动器锁密码 7 设备安全保护 11 L 缆锁,安全保护 18 M McAfee Total Protection 密码 BIOS 管理员 5 管理员 3 驱动器锁 7 用户 3 14, 15 Q 驱动器锁密码 更改 8 删除 8 设置 7 索引 19