HP ProtectTools Brukerhåndbok
© Copyright 2009 Hewlett-Packard Development Company, L.P. Microsoft og Windows er registrerte varemerker for Microsoft Corporation i USA. Bluetooth er et varemerke for sin eier og brukes av Hewlett-Packard Company under lisens. Java er et varemerke for Sun Microsystems, Inc. i USA. SD-logoen er et varemerke for sin eier. Informasjonen i dette dokumentet kan endres uten varsel.
Innhold 1 Presentasjon av sikkerhet HP ProtectTools-funksjoner ................................................................................................................. 2 Få tilgang til HP ProtectTools Security ................................................................................................. 4 Oppnå viktige sikkerhetsmål ................................................................................................................ 6 Beskytte mot tyveri .............................
Eksportere et program ...................................................................... 19 Importere et program ........................................................................ 20 Endre legitimasjon ............................................................................ 20 Bruke programbeskyttelse ................................................................................................. 21 Begrenset tilgang til et program .............................................................
Slette en klarert kontakt .................................................................................... 39 Kontrollere tilbakekallingsstatusen til en klarert kontakt .................................... 39 Generelle oppgaver ............................................................................................................................ 40 Bruke Privacy Manager (Personvern) i Microsoft Office ....................................................
Sende og motta kryptert e-post ......................................................................................... 73 Endre BUK-passordet ........................................................................................................ 74 Avanserte oppgaver ........................................................................................................................... 75 Sikkerhetskopiering og gjenoppretting ............................................................................
1 Presentasjon av sikkerhet HP ProtectTools Security Manager Manager-programvaren inneholder sikkerhetsfunksjoner som beskytter mot uautorisert tilgang til datamaskinen, nettverk og kritiske data.
HP ProtectTools-funksjoner Tabellen nedenfor viser hovedfunksjonene til HP ProtectTools-modulene: Modul Hovedfunksjoner Credential Manager (Legitimasjonsbehandling) for HP ProtectTools ● Credential Manager (Legitimasjonsbehandling) fungerer som et personlig passordhvelv, som effektiviserer påloggingsprosessen med funksjonen Single Sign On (Engangspålogging), som automatisk husker og bruker brukerens legitimasjon.
Modul Hovedfunksjoner Embedded Security (Innebygd sikkerhet) for HP ProtectTools (kun på enkelte modeller) ● Embedded Security (Innebygd sikkerhet) bruker en innebygd TPM-sikkerhetsbrikke (Trusted Platform Module) for å beskytte mot uautorisert tilgang til sensitive brukerdata eller legitimasjon som er lagret lokalt på en datamaskin. ● Med Embedded Security (Innebygd sikkerhet) kan man opprette en personlig, sikker stasjon (PSD), som er nyttig for å beskytte personlig fil- og mappeinformasjon.
Få tilgang til HP ProtectTools Security Slik får du tilgang til HP ProtectTools Security Manager: 1. Klikk på Start, Alle programmer og deretter på HP ProtectTools Security Manager for Administrators. – eller – Klikk på Start, Kontrollpanel og deretter på System og sikkerhet. Klikk på HP ProtectTools Security Manager. MERK: Hvis du ikke er HP ProtectTools-administrator, kan du kjøre HP ProtectTools utenom administratormodus for å vise informasjon, men du kan ikke gjøre endringer. 2.
● Veiviseren leder administratorer for Windows®-operativsystemer gjennom konfigurering av sikkerhetsnivåer og av sikkerhetspåloggingsmetodene som brukes i miljøer med pålogging før oppstart, i Credential Manager (Legitimasjonsbehandling) og Drive Encryption (Stasjonskryptering). ● Brukere bruker også oppsettveiviseren til å konfigurere sine sikkerhetspåloggingsmetoder.
Oppnå viktige sikkerhetsmål HP ProtectTools-modulene kan arbeide sammen for å finne løsninger på en rekke sikkerhetsproblemer, inkludert følgende viktige sikkerhetsmål: ● Beskytte mot tyveri ● Begrense tilgang til sensitive data ● Hindre uautorisert tilgang fra interne eller eksterne plasseringer ● Opprette sterke passordpolicyer ● Håndtere krav angitt i sikkerhetsforskrifter Beskytte mot tyveri Dette kan for eksempel være tyveri av en datamaskin som inneholder konfidensielle data og kundeinformas
Forhindre uautorisert tilgang fra interne eller eksterne plasseringer Uautorisert tilgang til en usikret bedrifts-PC utgjør en betydelig risiko for bedriftsnettverksressurser som informasjon fra finanstjenester, en leder eller et forsknings- og utviklingsteam, og for personlige opplysninger som pasientjournaler og økonomiske disposisjoner.
Ekstra sikkerhetselementer Tilordne sikkerhetsroller Når du administrerer datasikkerheten, er det viktig å dele ansvar og rettigheter blant de forskjellige typene administratorer og brukere (dette gjelder spesielt større organisasjoner). MERK: I en mindre organisasjon eller ved individuell bruk kan én person inneha alle disse rollene.
HP ProtectTools-passord Angis i denne HP ProtectTools-modulen Funksjon datamaskinen slås på, startes på nytt eller gjenopprettes fra dvalemodus. Token-passord for katastrofegjenoppretting Embedded Security (Innebygd sikkerhet), av ITadministrator Beskytter tilgangen til tokenet for katastrofegjenoppretting, som er en sikkerhetskopifil for den innebygde sikkerhetsbrikken.
Opprette et sikkert passord Når du oppretter passord, må du først følge spesifikasjonene som er angitt i programmet. Generelt sett bør du merke deg følgende for å opprette sterke passord og redusere risikoen for at noen knekker passordet ditt: ● Bruk passord med mer enn 6 tegn, helst med mer enn 8. ● Bland store og små bokstaver i passordet. ● Hvis mulig bør du blande alfanumeriske tegn og inkludere spesialtegn og skilletegn. ● Bytt ut bokstavene i passordet med spesialtegn eller tall.
2 Credential Manager (Legitimasjonsbehandling) for HP ProtectTools Credential Manager (Legitimasjonsbehandling) for HP ProtectTools beskytter mot uautorisert tilgang til datamaskinen ved hjelp av følgende sikkerhetsfunksjoner. ● Alternativer til passord når du logger på Windows, for eksempel bruk av Java-kort eller en biometrisk leser for å logge på Windows. Hvis du ønsker mer informasjon, kan du se Registrere legitimasjon på side 12.
Konfigurasjon Logge på Credential Manager (Legitimasjonsbehandling) Du kan logge på Credential Manager på følgende måter, avhengig av konfigurasjonen: ● Dobbeltklikk på ikonet HP ProtectTools Security Manager i systemstatusfeltet. ● Klikk på Start og Alle programmer, og velg HP ProtectTools Security Manager for Administrators. ● I Windows XP klikker du på Start og deretter på HP ProtectTools Security Manager.
Konfigurere fingeravtrykksleseren 1. I HP ProtectTools Security Manager klikker du på Credential Manager (Legitimasjonsbehandling) i den venstre ruten. 2. Klikk på My Identity (Min identitet) og deretter Register Fingerprints (Registrer fingeravtrykk). 3. Følg veiledningen på skjermen for å fullføre registrering av fingeravtrykkene dine og konfigurere fingeravtrykksleseren. 4.
Dialogboksen Token Properties (Tokenegenskaper) vises. 6. Skriv inn en bruker-PIN-kode, velg Register smart card or token for authentication (Registrer smartkort eller token for autentisering), og klikk deretter på Finish (Fullfør). Registrere annen legitimasjon 1. I HP ProtectTools Security Manager klikker du på Credential Manager (Legitimasjonsbehandling). 2. Klikk på My Identity (Min identitet) og deretter Register Credentials (Registrer legitimasjon).
Generelle oppgaver Alle brukere har tilgang til siden My Identity (Min identitet) i Credential Manager. Fra siden My Identity (Min identitet) kan du utføre følgende oppgaver: ● Endre passordet for Windows-pålogging ● Endre token-PIN-koden ● Låse en arbeidsstasjon MERK: Dette alternativet er tilgjengelig bare hvis standardpåloggingsskjermbildet for Credential Manager er aktivert.
4. Skriv inn det nye passordet i feltene New password (Nytt passord) og Confirm password (Bekreft passord). 5. Klikk på Finish (Fullfør). Endre PIN-kode for et token 1. I HP ProtectTools Security Manager klikker du på Credential Manager (Legitimasjonsbehandling) i den venstre ruten. 2. Klikk på My Identity (Min identitet) og deretter Change Token PIN (Endre token-PIN-kode). 3. I dialogboksen Device Type (Enhetstype) klikker du på den ønskede enhetstypen og deretter på Next (Neste). 4.
Låse datamaskinen (arbeidsstasjonen) Denne funksjonen er tilgjengelig hvis du logger deg på Windows ved hjelp av Credential Manager. Du kan bruke funksjonen Lock Workstation (Lås arbeidsstasjon) for å sikre datamaskinen mens du er borte fra skrivebordet. Dette forhindrer at uautoriserte brukere får tilgang til datamaskinen. Bare du og medlemmer av administratorgruppen på datamaskinen kan låse den opp.
5. 6. Velg More (Mer), og klikk deretter på Wizard Options (Veiviseralternativer). a. Hvis du vil at dette skal være standardbrukernavnet neste gang du logger deg på datamaskinen, merker du av for Use last network account for Windows logon (Bruk siste nettverkskonto til Windows-pålogging). b. Hvis du vil at denne påloggingsmetoden skal være standard påloggingsmetode, merker du av for Use last policy on next logon (Bruk siste metode ved neste pålogging). Følg veiledningen på skjermen.
Bruke manuell registrering (dra og slipp) 1. I HP ProtectTools Security Manager klikker du på Credential Manager (Legitimasjonsbehandling), og deretter klikker du på Services and Applications (Tjenester og programmer) i den venstre ruten. 2. Klikk på Manage Applications & Credentials (Behandle programmer og legitimasjoner). Dialogboksen Credential Manager Single Sign On (Engangspålogging for legitimasjonsbehandling) vises. 3.
(Enkeltpålogging). Dette fungerer som et supplement til sikkerhetskopifilen av identiteten, som bare inneholder legitimasjonsopplysningene. Slik eksporterer du et program: 1. I HP ProtectTools Security Manager klikker du på Credential Manager (Legitimasjonsbehandling), og deretter klikker du på Services and Applications (Tjenester og programmer) i den venstre ruten. 2. Klikk på Manage Applications & Credentials (Behandle programmer & Legitimasjoner).
● ◦ Import Script (Importer skript) ◦ Export Script (Eksporter skript) Legitimasjon ◦ ● Create New (Opprett ny) View Password (Vis passord) MERK: Du må autentisere identiteten din før du viser passordet. 5. Følg veiledningen på skjermen. 6. Klikk på OK. Bruke programbeskyttelse Med denne funksjonen kan du konfigurere tilgang til programmer. Du kan begrense tilgangen basert på følgende kriterier: ● Brukerkategori ● Tidspunkt for bruk ● Brukerinaktivitet Begrenset tilgang til et program 1.
MERK: Hvis kategorien ikke er Everyone (Alle), må du kanskje velge Override default settings (Overstyr standardinnstillinger) for å overstyre innstillingene for kategorien Everyone (Alle). 5. Klikk på programoppføringen du vil fjerne, og klikk på Remove (Fjern). 6. Klikk på OK. Endre begrensningsinnstillinger for et beskyttet program 1. Klikk på Manage Protected Applications (Behandle beskyttede programmer). 2. Velg en brukerkategori som du vil administrere tilgangen for.
Avanserte oppgaver (kun administratorer) Sidene Authentication and Credentials (Autentisering og legitimasjon) og Advanced Settings (Avanserte innstillinger) i Credential Manager er bare tilgjengelige for brukere med administratorrettigheter.
3. Klikk på kategorien Credentials (Legitimasjon). 4. Klikk på legitimasjonstypen du vil endre. Du kan endre legitimasjonen ved å bruke et av følgende valg: 5. ● Klikk på Register (Registrer) for å registrere legitimasjonen, og følg deretter veiledningen på skjermen. ● Hvis du vil slette legitimasjonen, klikker du på Clear (Fjern), og deretter klikker du på Yes (Ja). ● Hvis du vil endre legitimasjonsegenskapene, klikker du på Properties (Egenskaper), og deretter følger du veiledningen på skjermen.
4. Under Select the way users log on to Windows (requires restart), (Velg hvordan brukerne skal logge på Windows (krever omstart) merker du av for Use Credential Manager with classic logon prompt (Bruk Credential Manager med standardpåloggingsskjermbilde). 5. Klikk på Apply (Bruk) og deretter på OK. 6. Start datamaskinen på nytt. MERK: Hvis du merker av for Use Credential Manager with classic logon prompt (Bruk Credential Manager med standardpåloggingsskjermbilde), kan du låse datamaskinen.
Eksempel 2 – Bruke siden Advanced Settings (Avanserte innstillinger) for å kreve brukerkontroll før enkeltpålogging 26 1. I HP ProtectTools Security Manager klikker du på Credential Manager (Legitimasjonsbehandling), og deretter klikker du på Settings (Innstillinger). 2. Klikk på kategorien Single Sign On (Engangspålogging). 3.
3 Drive Encryption (Stasjonskryptering) for HP ProtectTools (kun på enkelte modeller) FORSIKTIG: Hvis du bestemmer deg for å avinstallere modulen Drive Encryption (Stasjonskryptering), må du først dekryptere alle krypterte stasjoner. Hvis du ikke gjør det, kan du ikke få tilgang til dataene på krypterte stasjoner med mindre du har registrert deg hos gjenopprettingstjenesten for Drive Encryption (Stasjonskryptering).
Oppsettprosedyrer Åpne Drive Encryption (Stasjonskryptering) 28 1. Klikk på Start, Alle programmer og deretter på HP ProtectTools Security Manager for Administrators. 2. Klikk på Drive Encryption (Stasjonskryptering).
Generelle oppgaver Aktivere Drive Encryption (Stasjonskryptering) Bruk oppsettveiviseren for HP ProtectTools Security Manager til å aktivere Drive Encryption (Stasjonskryptering). Deaktivere Drive Encryption (Stasjonskryptering) Bruk oppsettveiviseren for HP ProtectTools Security Manager til å deaktivere Drive Encryption (Stasjonskryptering).
Avanserte oppgaver Administrere Drive Encryption (Stasjonskryptering) (administratoroppgave) På siden Encryption Management (Krypteringsbehandling) kan Windows-administratorer vise og endre statusen til Drive Encryption (Stasjonskryptering) (aktiv eller inaktiv) og vise krypteringsstatusen til alle harddiskstasjonene på datamaskinen. Aktivere et TPM-beskyttet passord (kun på enkelte modeller) Bruk verktøyet Embedded Security (Innebygd sikkerhet) i HP ProtectTools til å aktivere TPM.
3. På siden Select Backup Disk (Velg sikkerhetskopidisk) klikker du på navnet på enheten der du vil sikkerhetskopiere krypteringsnøkkelen, og deretter klikker du på Next (Neste). 4. Les informasjonen på den neste siden som vises, og klikk deretter på Next (Neste). Krypteringsnøkkelen lagres på lagringsenheten du valgte. 5. Klikk på OK for å lukke dialogboksen. Utføre en gjenoppretting Utføre en lokal gjenoppretting 1. Slå på datamaskinen. 2.
4 Privacy Manager (Personvern) for HP ProtectTools (kun på enkelte modeller) Med Privacy Manager (Personvern) for HP ProtectTools kan du bruke avanserte sikkerhetspåloggingsmetoder (autentisering) til å bekrefte kilden, integriteten og sikkerheten for kommunikasjon ved bruk av e-post, Microsoft® Office-dokumenter og direktemeldinger (IM).
Åpne Privacy Manager (Personvern) Slik åpner du Privacy Manager (Personvern): 1. Klikk på Start og Alle programmer, og klikk deretter på HP ProtectTools Security Manager. 2. Klikk på Privacy Manager: Sign and Chat (Personvern: Signer og chat). – eller – Høyreklikk på HP ProtectTools-ikonet i systemstatusfeltet helt til høyre på oppgavelinjen, klikk på Privacy Manager: Sign and Chat (Personvern: Signer og chat), og klikk deretter på Configuration (Konfigurasjon).
Oppsettprosedyrer Administrere sertifikater for Privacy Manager (Personvern) Sertifikater for Privacy Manager (Personvern) beskytter data og meldinger med en kryptografiteknologi som kalles PKI (Public Key Infrastructure) eller fellesnøkkelinfrastruktur. PKI krever at brukerne skaffer seg kryptografiske nøkler og et sertifikat for Privacy Manager (Personvern) utstedt av en sertifiseringsmyndighet (CA).
5. Skriv inn og bekreft et passord, og klikk deretter på Next (Neste). 6. Autentiser deg med sikkerhetspåloggingsmetoden du har valgt. 7. Hvis du velger å starte invitasjonsprosessen for en klarert kontakt, følger du veiledningen på skjermen. – eller – Hvis du klikker på Cancel (Avbryt), kan du få informasjon om hvordan du legger til en klarert kontakt senere, ved å se under Administrere klarerte kontakter. Vise detaljer om sertifikater for Privacy Manager (Personvern) 1.
Slette et sertifikat for Privacy Manager (Personvern) Hvis du sletter et sertifikat for Privacy Manager (Personvern), kan du ikke åpne filer eller vise data som du har kryptert med dette sertifikatet. Hvis du ved et uhell sletter et sertifikat for Privacy Manager (Personvern), kan du gjenopprette det med sikkerhetskopifilen som du opprettet da du installerte sertifikatet. Slik sletter du et sertifikat for Privacy Manager (Personvern): 1. Åpne Privacy Manager (Personvern), og klikk på Certificate Manager.
5. Autentiser deg med sikkerhetspåloggingsmetoden du har valgt. 6. Følg veiledningen på skjermen. Administrere klarerte kontakter Klarerte kontakter er brukere som du har utvekslet sertifikater for Privacy Manager (Personvern) med, slik at dere kan kommunisere sikkert med hverandre. Legge til klarerte kontakter 1. Du kan sende en e-postinvitasjon til en klarert kontaktmottaker. 2. Den klarerte kontaktmottakeren svarer på e-postmeldingen. 3.
8. Når du mottar et e-postsvar fra en mottaker som godtar invitasjonen om å bli en klarert kontakt, klikker du på Accept (Godta) nederst til høyre i meldingen. Det åpnes en dialogboks som bekrefter at mottakeren er lagt til i listen over klarerte kontakter. 9. Klikk på OK. Legge til klarerte kontakter ved hjelp av Microsoft Outlook-adresseboken 1.
Slette en klarert kontakt 1. Åpne Privacy Manager (Personvern), og klikk på Trusted Contacts Manager (Behandling av klarerte kontakter). 2. Klikk på den klarerte kontakten du vil slette. 3. Klikk på Delete contact (Slett kontakt). 4. Når bekreftelsesdialogboksen åpnes, klikker du på Yes (Ja). Kontrollere tilbakekallingsstatusen til en klarert kontakt 1. Åpne Privacy Manager (Personvern), og klikk på Trusted Contacts Manager (Behandling av klarerte kontakter). 2. Klikk på en klarert kontakt. 3.
Generelle oppgaver Bruke Privacy Manager (Personvern) i Microsoft Office Når du har installert sertifikat for Privacy Manager (Personvern), vises knappen Sign and Encrypt (Signer og krypter) til høyre på verktøylinjen i alle Microsoft Word-, Microsoft Excel- og Microsoft PowerPointdokumenter. Konfigurere Privacy Manager (Personvern) i et Microsoft Office-dokument 1.
MERK: Det vises en hake ved siden av Add Signature Line Before Signing (Legg til signaturlinje før signering) når dette alternativet velges. Dette alternativet er som standard aktivert. 4. Klikk på nedpilen ved siden av Sign and Encrypt (Signer og krypter), og klikk deretter på Sign Document (Signer dokument). 5. Autentiser deg med sikkerhetspåloggingsmetoden du har valgt.
Slik signerer du dokumentet: 1. Dobbeltklikk på den aktuelle signaturlinjen. 2. Autentiser deg med sikkerhetspåloggingsmetoden du har valgt. Signaturlinjen vises i henhold til innstillingene som er angitt av eieren av dokumentet. Kryptere et Microsoft Office-dokument Du kan kryptere et Microsoft Office-dokument for deg selv og dine klarerte kontakter. Når du krypterer et dokument og lukker det, må du og den eller de klarerte kontaktene du velger fra listen, autentiseres før det kan åpnes.
For å få optimal sikkerhet anbefales det imidlertid at du krypterer e-postmeldingen når du legger ved et signert eller kryptert Microsoft Office-dokument. Følg denne fremgangsmåten for å sende en forseglet e-postmelding med et vedlagt signert og/eller kryptert Microsoft Office-dokument: 1. Klikk på Ny eller Svar i Microsoft Outlook. 2. Skriv inn e-postmeldingen. 3. Legg ved Microsoft Office-dokumentet. 4. Se ytterligere veiledning under Forsegle og sende en e-postmelding.
Signere og sende en e-postmelding ▲ Klikk på Ny eller Svar i Microsoft Outlook. ▲ Skriv inn e-postmeldingen. ▲ Klikk på nedpilen ved siden av Send Securely (Send sikkert), og klikk deretter på Sign and Send (Signer og send). ▲ Autentiser deg med sikkerhetspåloggingsmetoden du har valgt. Forsegle og sende en e-postmelding Forseglede e-postmeldinger som er digitalt signert og forseglet (kryptert), kan bare vises av dem du velger ut på listen over klarerte kontakter.
MERK: For å kunne bruke Privacy Manager Chat (Personvernchatting) må begge parter ha Privacy Manager (Personvern) og et Privacy Manager-sertifikat installert. Hvis du vil ha mer informasjon om hvordan du installerer et Privacy Manager-sertifikat, kan du se under Be om og installere et Privacy Manager-sertifikat på side 5. 1. Bruk en av følgende fremgangsmåter til å starte Privacy Manager Chat (Personvernchatting) i Windows Live Messenger: a.
mye på grunnleggende bruk av Windows Live Messenger, bortsett fra at følgende tilleggsfunksjoner er tilgjengelig i vinduet Privacy Manager Chat (Personvernchatting): ● Save (Lagre) – Klikk på denne knappen for å lagre chatteøkten i mappen du valgte i konfigurasjonsinnstillingene. Du kan også konfigurere Privacy Manager Chat (Personvernchatting) for automatisk å lagre hver økt når den lukkes.
Avsløring av alle økter viser det dekrypterte skjermnavnet til kontakten for den eller de valgte øktene og alle øktene på samme konto. 1. Høyreklikk på en økt i Chat History Viewer (Chatteloggvisning), og velg deretter Reveal All Sessions (Avslør alle økter). 2. Autentiser deg med sikkerhetspåloggingsmetoden du har valgt. Skjermnavnene til kontaktene dekrypteres. 3. Dobbeltklikk på en økt for å vise innholdet.
Slette en økt 1. Velg en chatteloggøkt. 2. Klikk på Delete (Slett). Legge til eller fjerne kolonner Som standard vises de tre mest brukte kolonnene i Chat History Viewer (Chatteloggvisning). Du kan legge til flere kolonner i visningen, eller du kan fjerne kolonner. Slik legger du til kolonner: 1. Høyreklikk på en kolonneoverskrift, og velg deretter Add/Remove Columns (Legg til / fjern kolonner). 2.
Avanserte oppgaver Migrere sertifikater for Privacy Manager (Personvern) og klarerte kontakter til en annen datamaskin Du kan migrere sertifikater for Privacy Manager (Personvern) og klarerte kontakter sikkert til en annen datamaskin. Det gjør du ved å eksportere dem som en passordbeskyttet fil til en nettverksplassering eller en annen flyttbar lagringsenhet, og deretter importere filen til den andre datamaskinen.
5 File Sanitizer (Filrensing) for HP ProtectTools File Sanitizer (Filrensing) er et verktøy som du kan bruke til sikker makulering av digitale aktiva (personlige opplysninger eller filer, historisk eller webrelatert innhold og andre datakomponenter) på datamaskinen og fra tid til annen "bleke" harddisken. MERK: Denne versjonen av File Sanitizer (Filrensing) støtter bare systemets harddisk. Om makulering Det å slette aktiva i Windows sletter ikke aktivaenes innhold helt fra harddisken.
Oppsettprosedyrer Åpne File Sanitizer (Filrensing) Slik åpner du File Sanitizer (Filrensing): 1. Klikk på Start og Alle programmer, og klikk deretter på HP ProtectTools Security Manager. 2. Klikk på File Sanitizer (Filrensing). – eller – ● Dobbeltklikk på ikonet File Sanitizer (Filrensing). – eller – ● Høyreklikk på HP ProtectTools-ikonet i systemstatusfeltet helt til høyre på oppgavelinjen, klikk på File Sanitizer (Filrensing), og klikk deretter på Open File Sanitizer (Åpne Filrensing).
Slik velger du en forhåndsdefinert makuleringsprofil: 1. Åpne File Sanitizer (Filrensing), og klikk deretter på Settings (Innstillinger). 2. Klikk på en forhåndsdefinert makuleringsprofil. 3. Klikk på View Details (Vis detaljer) for å vise listen over aktiva som er valgt for makulering. 4. Under Shred the following (Makuler følgende) merker du boksen ved siden av alle aktiva du vil bekrefte før makulering. 5. Klikk på Cancel (Avbryt), og klikk deretter på OK.
Lage en egendefinert profil for enkel sletting Profilen for enkel sletting utfører vanlig sletting av aktiva uten makulering.
Generelle oppgaver Bruke en tastsekvens til å starte makulering Slik angir du en tastsekvens: 1. Åpne File Sanitizer (Filrensing), og klikk på Shred (Makuler). 2. Merk av for Key sequence (Tastsekvens). 3. Merk av for enten CTRL eller ALT, og velg deretter SHIFT (skift). Hvis du for eksempel vil starte automatisk makulering ved å bruke s-tasten og ctrl+skift, skriver du s i feltet, og deretter velger du alternativene CTRL og SHIFT (SKIFT).
– eller – 1. Høyreklikk på ikonet File Sanitizer (Filrensing) på skrivebordet, og klikk deretter på Shred One (Makuler ett). 2. Når dialogboksen Browse (Bla gjennom) åpnes, navigerer du til aktiva du vil slette, og deretter klikker du på OK. 3. Når bekreftelsesdialogboksen åpnes, klikker du på Yes (Ja). – eller – 1. Åpne File Sanitizer (Filrensing), og klikk på Shred (Makuler). 2. Klikk på Browse (Bla gjennom). 3.
Avbryte makulering eller bleking av ledig plass Når makulering eller bleking av ledig plass pågår, vises en melding over ikonet HP ProtectTools Security Manager i systemstatusfeltet. Meldingen inneholder detaljer om makuleringen eller blekingen av ledig plass (prosent fullført) og gir deg mulighet til å avslutte operasjonen. Slik avbryter du operasjonen: ▲ Klikk på meldingen, og klikk deretter på Stop (Stopp) for å avbryte operasjonen.
6 BIOS Configuration (BIOSkonfigurering) for HP ProtectTools BIOS Configuration (BIOS-konfigurering) for HP ProtectTools gir tilgang til sikkerhets- og konfigurasjonsinnstillingene i Computer Setup. Dermed får brukerne Windows-tilgang til systemsikkerhetsfunksjoner som styres av Computer Setup. Med BIOS Configuration kan du utføre følgende oppgaver: ● Administrere administratorpassord. ● Konfigurere andre autentiseringsfunksjoner ved oppstart, for eksempel innebygd sikkerhetsgodkjenning.
Generelle oppgaver Med BIOS Configuration (BIOS-konfigurering) kan du administrere ulike datamaskininnstillinger som vanligvis bare ville vært tilgjengelige ved å trykke på f10 ved oppstart og åpne Computer Setup. Åpne BIOS Configuration (BIOS-konfigurering) Slik åpner du BIOS Configuration (BIOS-konfigurering): 1. Klikk på Start, klikk på Innstillinger, og klikk deretter på Kontrollpanel. 2. Klikk på HP ProtectTools Security Manager, og klikk deretter på BIOS Configuration (BIOSkonfigurering).
Vise eller endre innstillinger Slik viser eller endrer du konfigurasjonsinnstillinger: 1. 2. Klikk på en av sidene i BIOS Configuration (BIOS-konfigurering): ● File (Fil) ● Security (Sikkerhet) ● System Configuration (Systemkonfigurasjon) Utfør endringene, og klikk deretter på Apply (Bruk) for å lagre endringene og beholde vinduet åpent. – eller – Utfør endringene, og klikk deretter på OK for å lagre endringene og lukke vinduet. 3. Slå av datamaskinen, og start den på nytt.
Vise systeminformasjon Bruke siden File (Fil) til å vise følgende typer informasjon: ● Identifikasjonsinformasjon for datamaskinen (inkludert serienummer) og informasjon om batteriene i systemet. ● Spesifikasjonsinformasjon for prosessor, buffer- og minnestørrelse, skjermrevisjon, tastaturkontrollerversjon og systemets ROM. MERK: Siden File (Fil) er ment til informasjonsformål. Ikke noe av den viste informasjonen kan endres.
Avanserte oppgaver Angi sikkerhetsalternativer Bruk siden Security (Sikkerhet) i BIOS Configuration (BIOS-konfigurering) til å forbedre sikkerheten for datamaskinen. MERK: Alle alternativene er ikke tilgjengelig på alle datamaskiner, og andre alternativer kan også finnes. Slik angir du sikkerhetsalternativer: 1. Åpne BIOS Configuration (BIOS-konfigurering), og klikk på Security (Sikkerhet). 2. Velg hvilke som helst av alternativene i tabellen nedenfor. 3. Endre innstillingene etter behov. 4.
Alternativ Handling MERK: Denne funksjonen støttes bare på datamaskiner med smartkortleser (tilleggsutstyr). Automatic Drivelock Support (Automatisk Drivelock-støtte) Aktivere eller deaktivere. Administrator Tools (Administratorverktøy) Alternativ Handling HP SpareKey (Reservenøkkel) Aktivere eller deaktivere. Always Prompt for HP SpareKey Enrollment (Spør alltid om registrering av reservenøkkel) Aktivere eller deaktivere.
MERK: Alle alternativene er ikke tilgjengelig på alle datamaskiner, og andre alternativer kan også finnes. Slik angir du systemkonfigurasjonsalternativer: 1. Åpne BIOS Configuration (BIOS-konfigurering), og klikk deretter på System Configuration (Systemkonfigurasjon). 2.
Port options (Portalternativer) Alternativ Handling Serial Port (Seriellport) Aktivere eller deaktivere. Parallel Port (Parallelport) Aktivere eller deaktivere. Flash Media Reader (Flashmedieleser) Aktivere eller deaktivere. USB Port (USB-port) Aktivere eller deaktivere. 1394 port (1394-port) Aktivere eller deaktivere. Express Card slot (Express-kortspor) Aktivere eller deaktivere. Smart Card (Smartkort) Aktivere eller deaktivere.
Alternativ Handling Dual core CPU (Prosessor med to kjerner) Aktivere eller deaktivere. Secondary battery fast charge (Hurtiglading av ekstrabatteri) Aktivere eller deaktivere. HP QuickLook 2 Aktivere eller deaktivere. TXT technology (TXT-teknologi) Aktivere eller deaktivere. UEFI Boot Mode (UEFI-oppstartsmodus) Aktivere eller deaktivere. HDD Translation Mode (HDD-oversettingsmodus) Velge Bit-shift eller LBA-assistert.
Alternativ Handling Unconfigure AMT on next boot (Avkonfigurere AMT ved neste oppstart) Aktivere eller deaktivere. Terminal Emulation Mode (Terminalemuleringsmodus) Velge ANSI eller VT100. Firmware Progress Event Support (Støtte for fastvarefremdrift) Aktivere eller deaktivere. Security level options (Sikkerhetsnivåalternativer) MERK: 66 Disse innstillingene styrer tilgangsnivået til HP ProtectTools-brukere.
Alternativ Handling Data Execution Prevention Security Level (Sikkerhetsnivå for datakjøringsforhindring) Endre, vise eller skjule. SATA Device Mode Security Level (Sikkerhetsnivå for SATA-enhetsmodus) Endre, vise eller skjule. USB Ports Security Level (Sikkerhetsnivå for USBporter) Endre, vise eller skjule. 1394 Port Security Level (Sikkerhetsnivå for 1394port) Endre, vise eller skjule. Express Card Slot Security Level (Sikkerhetsnivå for Express-kortspor) Endre, vise eller skjule.
68 Alternativ Handling Terminal Emulation Mode Security Level (Sikkerhetsnivå for terminalemuleringsmodus) Endre, vise eller skjule. Firmware Progress Event Support Security Level (Sikkerhetsnivå for støtte for fastvarefremdrift) Endre, vise eller skjule. Integrated Camera Security Level (Sikkerhetsnivå for integrert kamera) Endre, vise eller skjule. Asset Tracking Number Security Level (Sikkerhetsnivå for aktivasporingsnummer) Endre, vise eller skjule.
7 Embedded Security (Innebygd sikkerhet) for HP ProtectTools (kun på enkelte modeller) MERK: Den innebygde TPM-sikkerhetsbrikken (Trusted Platform Module) må være installert på datamaskinen for at du skal kunne bruke Embedded Security (Innebygd sikkerhet) for HP ProtectTools. Embedded Security (Innebygd sikkerhet) for HP ProtectTools beskytter mot uautorisert tilgang til brukerdata eller -legitimasjon.
Konfigurasjon FORSIKTIG: Vi anbefaler at IT-administratoren initialiserer den innebygde sikkerhetsbrikken med én gang for å redusere sikkerhetsrisikoen. Hvis den innebygde sikkerhetsbrikken ikke blir initialisert, kan det føre til at en uautorisert bruker, en dataorm eller et virus tar over datamaskinen og får kontroll over eieroppgavene, for eksempel håndtere arkivet for katastrofegjenoppretting eller konfigurere innstillinger for brukertilgang.
Initialisere den innebygde sikkerhetsbrikken Under initialiseringen av Embedded Security (Innebygd sikkerhet) skal du utføre følgende oppgaver: ● Angi et eierpassord for den innebygde sikkerhetsbrikken som beskytter tilgangen til alle eierfunksjonene på den innebygde sikkerhetsbrikken. ● Konfigurere arkivet for katastrofegjenoppretting, som er et beskyttet lagringsområde som tillater ny kryptering av BUK-nøkler (Basic User Keys) for alle brukere. Slik initialiserer du den innebygde sikkerhetsbrikken: 1.
Konfigurere en konto for grunnbruker Når du har konfigurert kontoen for grunnbruker i Embedded Security (Innebygd sikkerhet), utføres følgende oppgaver: ● Det opprettes en BUK-nøkkel (Basic User Key) som beskytter kryptert informasjon og angir et BUKpassord for å beskytte BUK-nøkkelen. ● Det konfigureres en PSD (Personal Secure Drive) for lagring av krypterte filer og mapper. FORSIKTIG: Pass godt på BUK-passordet. Ingen får tilgang til eller kan gjenopprette kryptert informasjon uten dette passordet.
Generelle oppgaver Når du har konfigurert kontoen for grunnbruker, kan du utføre følgende oppgaver: ● Kryptere filer og mapper ● Sende og motta kryptert e-post Bruke PSD-stasjonen (Personal Secure Drive) Når du har konfigurert PSD-stasjonen, blir du bedt om å skrive inn BUK-passordet ved neste pålogging. Hvis BUK-passordet blir skrevet inn riktig, får du tilgang til PSD-stasjonen direkte fra Windows Utforsker.
Endre BUK-passordet Slik endrer du BUK-passordet: 74 1. Klikk på Start og Alle programmer, og klikk deretter på HP ProtectTools Security Manager. 2. I den venstre ruten klikker du på Embedded Security (Innebygd sikkerhet), og deretter klikker du på User Settings (Brukerinnstillinger). 3. I den høyre ruten under Basic User Key password (BUK-passord) klikker du på Change (Endre). 4. Skriv inn det gamle passordet, og angi og bekreft deretter det nye passordet. 5. Klikk på OK.
Avanserte oppgaver Sikkerhetskopiering og gjenoppretting Sikkerhetskopifunksjonen for Embedded Security (Innebygd sikkerhet) lager et arkiv som inneholder sertifiseringsinformasjon som skal gjenopprettes ved katastrofer. Lage en sikkerhetskopifil Slik lager du en sikkerhetskopifil: 1. Klikk på Start og Alle programmer, og klikk deretter på HP ProtectTools Security Manager. 2. I den venstre ruten klikker du på Embedded Security (Innebygd sikkerhet), og deretter klikker du på Backup (Sikkerhetskopiering).
Endre eierpassordet Slik endrer du eierpassordet: 1. Klikk på Start og Alle programmer, og klikk deretter på HP ProtectTools Security Manager. 2. I den venstre ruten klikker du på Embedded Security (Innebygd sikkerhet), og deretter klikker du på Advanced (Avansert). 3. I den høyre ruten under Owner Password (Eierpassord) klikker du på Change (Endre). 4. Skriv inn det gamle eierpassordet, og angi og bekreft deretter det nye eierpassordet. 5. Klikk på OK.
3. I den høyre ruten under Embedded Security (Innebygd sikkerhet) klikker du på Aktiver. 4. Skriv inn eierpassordet når du blir bedt om det, og klikk deretter på OK.
Migrere nøkler med veiviseren for migrering Migrering er en avansert administratoroppgave som tillater administrasjon, gjenoppretting og overføring av nøkler og sertifikater. Du finner mer informasjon om migrering i hjelpen til programvaren Embedded Security (Innebygd sikkerhet).
8 Device Access Manager (Tilgangsbehandling) for HP ProtectTools (kun på enkelte modeller) Dette sikkerhetsverktøyet er bare tilgjengelig for administratorer.
Starte bakgrunnstjeneste Bakgrunnstjenesten HP ProtectTools Device Locking/Auditing (Låsing/overvåking av enhet) må kjøre for at enhetsprofilene skal bli brukt. Når du først prøver å bruke enhetsprofiler, åpnes en dialogboks i HP ProtectTools Security Manager med spørsmål om du vil starte bakgrunnstjenesten. Klikk på Yes (Ja) for å starte bakgrunnstjenesten og angi at den skal starte automatisk hver gang systemet starter opp.
Simple Configuration (Enkel konfigurasjon) Når Device Access Manager (Tilgangsbehandling) er installert, opprettes det en gruppe for Device Administrators (Enhetsadministratorer), som fylles ut av systemadministratoren. Enkel konfigurasjon gir deg mulighet til å nekte tilgang til følgende klasser av enheter for alle som ikke er enhetsadministratorer: ● Alle flyttbare medier (disketter, pennstasjoner, osv.
Device Class Configuration (Konfigurasjon av enhetstype) (avansert) Det er flere valg tilgjengelig for å gi eller nekte bestemte brukere eller grupper av brukere tilgang til typer av enheter. Legge til en bruker eller en gruppe 1. Klikk på Start og Alle programmer, og klikk deretter på HP ProtectTools Security Manager. 2. I den venstre ruten klikker du på Device Access Manager, og deretter klikker du på Device Class Configuration (Konfigurasjon av enhetstype). 3.
Slik gir du tilgang til én bruker, men ikke gruppen: 1. Klikk på Start og Alle programmer, og klikk deretter på HP ProtectTools Security Manager. 2. I den venstre ruten klikker du på Device Access Manager, og deretter klikker du på Device Class Configuration (Konfigurasjon av enhetstype). 3. I enhetslisten klikker du på enhetstypen du vil konfigurere. 4. Under User/Groups (Bruker/grupper) legger du til gruppen som skal nektes tilgang. 5.
9 Feilsøking Credential Manager (Legitimasjonsbehandling) for HP ProtectTools Kort beskrivelse Detaljer Løsning Ved hjelp av alternativet Credential Manager Network Accounts (Nettverkskontoer i Credential Manager) kan brukeren velge hvilken domenekonto han/hun vil logge seg på. Dette alternativet er ikke tilgjengelig hvis TPMautentisering brukes. Alle andre autentiseringsmetoder fungerer slik de skal. Hvis TPM-autentisering brukes, blir brukeren bare logget på den lokale datamaskinen.
Kort beskrivelse Detaljer Løsning HPs tekniske støtte og be om tredjenivås støtte gjennom din HP-servicekontakt. Alternativet Browse for Virtual Token (Søk etter virtuelt token) vises ikke under påloggingsprosessen. Brukeren kan ikke flytte plasseringen av et registrert virtuelt token i Credential Manager (Legitimasjonsbehandling) fordi muligheten til å søke er fjernet for å redusere sikkerhetsrisikoen.
Kort beskrivelse Detaljer Løsning Configuration eller HP Client Manager. Følg denne fremgangsmåten for å aktivere den innebygde TPMsikkerhetsbrikken ved hjelp av Computer Setup: 1. Åpne Computer Setup-programmet ved å slå på eller starte datamaskinen på nytt, og deretter trykke på f10 mens meldingen f10 = ROM Based Setup (f10 = ROM-basert oppsett) vises nederst i det venstre hjørnet på skjermen. 2.
Embedded Security (Innebygd sikkerhet) for HP ProtectTools (kun på enkelte modeller) Kort beskrivelse Detaljer Løsning Kryptering av mapper, undermapper og filer på PSD-stasjonen forårsaker en feilmelding. Hvis brukeren kopierer filer og mapper til PSD-stasjonen, og prøver å kryptere mapper/filer eller mapper/undermapper, vises meldingen Error Applying Attributes (Feil ved bruk av attributter). Brukeren kan kryptere de samme filene på C:\-stasjonen eller en ekstra installert harddisk.
Kort beskrivelse Detaljer Løsning (Innebygd sikkerhet) blir avbrutt av strømbrudd. sikkerhetsbrikken, oppstår følgende problemer: MERK: Bruk piltastene til å velge menyer og menyalternativer og for å endre verdier (hvis ikke noe annet er angitt). ● ● Ved forsøk på å starte veiviseren for initialisering av Embedded Security (Innebygd sikkerhet) vises denne feilmeldingen: The Embedded security cannot be initialized since the Embedded Security chip already has an Embedded Security owner.
Kort beskrivelse Detaljer Løsning Det oppstår en forbigående krypteringsog dekrypteringsfeil: Prosessen får ikke tilgang til filen fordi den brukes av en annen prosess. Denne feilmeldingen vises svært ofte under kryptering og dekryptering av filer fordi filen brukes av en annen prosess, selv om filen eller mappen ikke behandles av operativsystemet eller andre programmer.
Kort beskrivelse Detaljer Løsning EFS-kryptering fungerer uten at det skrives inn et passord når det blir bedt om det. Når tidsavbrudd av forespørselen om brukerpassord er tillatt, er kryptering fremdeles tilgjengelig for en fil eller en mappe. Muligheten til å kryptere krever ikke passordautentisering fordi dette er en funksjon i Microsoft EFS-kryptering. Dekryptering krever at det oppgis et passord.
Kort beskrivelse Detaljer Løsning katastrofegjenopprettingstokenet skal hentes fra. PSD-er for flere brukere fungerer ikke i et miljø med raskt brukerbytte. Denne feilen oppstår når det er opprettet flere brukere som har fått en PSD med samme stasjonsbokstav. Hvis det gjøres et forsøk på et raskt brukerbytte mellom brukere når PSD-stasjonen lastes inn, er PSD-stasjonen til den andre brukeren utilgjengelig.
Kort beskrivelse Automatisk sikkerhetskopiering fungerer ikke med den tilordnede stasjonen. Detaljer Løsning fungere som den skal, og gjør TPMkrypterte data utilgjengelige. Enhetssikkerhet), og endre deretter feltet fra Hidden (Skjult) til Available (Tilgjengelig). Når en administrator konfigurerer automatisk sikkerhetskopiering i Embedded Security (Innebygd sikkerhet), opprettes det en oppføring i Windows > Oppgaver > Planlagt oppgave.
Device Access Manager (Tilgangsbehandling) for HP ProtectTools Kort beskrivelse Detaljer Løsning Brukere er nektet tilgang til enheter i Device Access Manager, men enhetene er fremdeles tilgjengelige. Det er brukt Simple Configuration (Enkel konfigurasjon) og/eller Device Class Configuration (Konfigurasjon av enhetstype) i Device Access Manager for å nekte brukerne tilgang til enhetene. Selv om brukerne blir nektet tilgang, kan de likevel få tilgang til enhetene.
Diverse Programvarepåvirket – kort beskrivelse Detaljer Løsning Security Manager – mottatt feilmelding: The security application can not be installed until the HP Protect Tools Security Manager is installed (Sikkerhetsprogrammet kan ikke installeres før HP Protect Tools Security Manager er installert). Alle sikkerhetsprogrammer som Embedded Security (Innebygd sikkerhet), Java-kortsikkerhet og biometrikk er utvidbare plugin-moduler for grensesnittet i Security Manager.
Programvarepåvirket – kort beskrivelse Detaljer Løsning 5. HP ProtectTools Security Manager – Det oppstår en forbigående feil når grensesnittet for Security Manager lukkes. Det oppstår en forbigående feil (1 av 12 ganger) når du bruker lukkeknappen øverst til høyre for å lukke Security Manager før alle plugin-programmene er ferdig innlastet. ● FW-versjon = 2.18 (eller nyere) ● TPM Device driver library version 2.0.0.9 (eller nyere) Hvis fastvareversjonen ikke tilsvarer 2.
Programvarepåvirket – kort beskrivelse Detaljer Løsning (Støtte for autentisering ved oppstart) er ikke satt til standard via valget Reset to Factory Settings (Tilbakestill til standardinnstillinger) i Embedded Security (Innebygd sikkerhet). (Støtte for autentisering ved oppstart) tilbakestilt til standardinnstillingene når du bruker alternativet Reset to Factory Settings (Tilbakestill til standardinnstillinger) i Embedded Security (Innebygd sikkerhet).
Ordliste administrator Se Windows-administrator. aktiva Datakomponenter som består av personlige opplysninger eller filer, historiske eller webrelaterte data og så videre, som er plassert på harddisken. aktivering Handling som må utføres før noen av funksjonene til Drive Encryption (Stasjonskryptering) blir tilgjengelige. Drive Encryption (Stasjonskryptering) aktiveres ved hjelp av oppsettveiviseren til HP ProtectTools Security Manager.
Chat History Viewer En chattekomponent for Privacy Manager (Personvern) som gjør det mulig å søke etter og vise krypterte chattelogger. chattelogg En kryptert fil som inneholder en logg over begge sider av en samtale i en chatteøkt. dekryptering Metode innen kryptografi som brukes til å konvertere krypterte data til vanlig tekst. digital signatur Data som sendes med en fil og som bekrefter avsenderen av materialet, og at filen ikke er blitt endret etter at den ble signert.
klarert kontakt En person som har tatt imot en klarert kontaktinvitasjon. klarert kontaktinvitasjon En e-postmelding som sendes til en person og spør om de vil bli en klarert kontakt. klarert kontaktliste En liste over klarerte kontakter. klarert kontaktmottaker En person som mottar en invitasjon til å bli en klarert kontakt. klarert melding kontakt.
signaturlinje En plassholder for visuell visning av en digital signatur. Når et dokument signeres, vises navnet på den som undertegner og bekreftelsesmetoden. Signeringsdatoen og tittelen til den som undertegner kan også være inkludert. sikkerhetspåloggingsmetode Metoden du bruker til å logge deg på datamaskinen.
Stikkordregister A administratoroppgaver Credential Manager 23 aktivere Embedded Security 76 Embedded Security etter permanent deaktivering 76 TPM-brikke 70 alternativer for innebygde enheter 62, 65 alternativer for utstyrskonfigurasjon 62, 64 AMT-alternativer 65 arkiv for katastrofegjenoppretting 71 avanserte oppgaver BIOS Configuration 61 Credential Manager 23 Device Access Manager 82 Embedded Security 75 B bakgrunnstjeneste, Device Access Manager 80 begrense enhetstilgang 79 tilgang til sensitive data 6
Drive Encryption for HP ProtectTools administrere Drive Encryption (Stasjonskryptering) 30 aktivere 29 aktivere et TPM-beskyttet passord 30 deaktivere 29 dekryptere enkeltstasjoner 30 kryptere enkeltstasjoner 30 logge på etter at Drive Encryption (Stasjonskryptering) er aktivert 29 opprette sikkerhetskopinøkler 30 sikkerhetskopiering og gjenoppretting 30 utføre en gjenoppretting 31 utføre en lokal gjenoppretting 31 åpne 28 E egenskaper autentisering 23 legitimasjon 23 program 19 eierpassord definisjon 9 end
O oppstartsalternativer 62, 64 oppstartspassord definisjon 9 P passord administrere 8 angi passord 10 BIOS-administrator 58 BUK (Basic User Key) 74 eier 71 endre eier 76 HP ProtectTools 8 policyer, opprette 7 sikkert, opprette 10 tilbakestille bruker 76 token for katastrofegjenoppretting 71 Windows 58 Windows-pålogging 15 passord for konfigurering 9 portalternativer 62, 64 Privacy Manager 40 Privacy Manager (Personvern) for HP ProtectTools forsegle og sende en epostmelding 44 signere og sende en epostmeldin
S sikkerhet roller 8 viktige mål 6 sikkerhetskopiere og gjenopprette HP ProtectToolslegitimasjon 10 sikkerhetskopiering og gjenoppretting Embedded Security 75 enkeltpåloggingsdata 19 sertifikatinformasjon 75 sikkerhetsnivåalternativer 66 sikkerhetsroller 8 språkalternativer 63 systemkonfigurasjonsalternativer alternativer for innebygde enheter 62 alternativer for utstyrskonfigurasjon 62 oppstartsalternativer 62 portalternativer 62 systemkonfigurasjonsalternativer 62 T tilgang forhindre uautorisert 7 kontrol