HP ProtectTools - Windows Vista and Windows XP
Embedded Security for HP ProtectTools(HP
ProtectTools 嵌入式安全保护功能,仅限某些机型)
简短说明 详细说明 解决方法
加密 PSD 上的文件夹、子
文件夹和文件时出现错误
消息。
如果用户将文件和文件夹复制到 PSD 并
尝试加密文件夹/文件或文件夹/子文件
夹,则显示 Error Applying Attributes
(应用属性时出错)消息。 用户可以加
密 C:\ 驱动器和额外安装的硬盘驱动器上
的相同文件。
这是有意设计的。
将文件/文件夹移动到 PSD 时会自动对它们进行加密。
没有必要对文件/文件夹进行“双重加密”。 试图使用
EFS 在 PSD 上对文件/文件夹进行“双重加密”会导致
出现此错误消息。
在多引导平台上无法控制
其他操作系统。
如果将某个驱动器设置成可以从多个操作
系统来引导,则在某一个操作系统中只能
使用平台初始化向导来控制该驱动器。
这是出于安全考虑有意这样设计的。
未授权的管理员可以查
看、删除、重命名或移动
已加密的 EFS 文件夹的内
容。
对文件夹进行加密并不能阻止拥有管理权
限的未授权用户查看、删除或移动该文件
夹的内容。
这是有意设计的。
它是 EFS 的一个功能,而不是嵌入式安全保护 TPM。
Embedded Security 模块使用 Microsoft EFS 软件,并
且 EFS 为所有管理员保留对文件/文件夹的访问权限。
如果用户试图使用 FAT32
恢复硬盘驱动器,则无法
进行加密。
如果用户试图使用 FAT32 恢复硬盘驱动
器,则不能使用 EFS 加密文件/文件夹。
这是有意设计的。 软件不应当安装在用 FAT32 恢复的
分区上。
Microsoft EFS 仅在 NTFS 上受支持,在 FAT32 上不起
作用。这是 Microsoft EFS 的一个功能,与 HP
ProtectTools 软件无关。
用户能够加密或删除恢复
档案 XML 文件。
在设计上没有为此文件夹设置 ACL;因
此,用户可以有意无意地加密或删除文
件,使该文件不可访问。 在加密或删除
此文件后,任何用户都无法使用 TPM 软
件。
这是有意设计的。
用户有访问急救档案的权限,因此可以保存/更新其基本
用户密钥备份副本。 应当告知用户绝不要加密或删除急
救档案文件。
Embedded Security EFS
与 Symantec Antivirus 或
McAfee Total Protection
的交互导致加密/解密以及
扫描所需时间更长。
加密文件会干扰 Symantec Antivirus 或
McAfee Total Protection 的病毒扫描。当
运行 Symantec Antivirus 或 McAfee
Total Protection 时,使用 Embedded
Security EFS 完成文件加密所需的时间更
长。
要缩短扫描 Embedded Security EFS 文件所需要的时
间,用户可以在扫描之前键入加密密码或解密。
要减少使用 Embedded Security EFS 进行数据加密/解
密的所需时间,用户应该禁用 Symantec Antivirus 或
McAfee Total Protection 上的“自动保护”功能。
急救档案无法保存到移动
介质上。
如果用户在 Embedded Security 初始化
过程中创建急救档案路径时插入 MMC
或 SD 存储卡,则会显示一条错误消息。
这是有意设计的。
不支持将急救档案存储在移动介质上。 急救档案可以存
储在网络驱动器或除 C 盘以外的其他本地驱动器上。
掉电产生的错误会中断
Embedded Security 初始
化。
如果在初始化嵌入式安全保护芯片过程中
出现掉电,则会导致以下问题:
●
尝试启动 Embedded Security 初始
化向导时,显示以下错误消息:
The Embedded security cannot
be initialized since the
Embedded Security chip already
has an Embedded Security
owner(由于嵌入式安全保护芯片已
经有嵌入式安全保护模块主人,无
法初始化嵌入式安全保护)。
●
尝试启动用户初始化向导时,显示
以下错误消息:The Embedded
security is not initialized. To use
the wizard, the Embedded
要从掉电中恢复,请执行以下步骤:
注: 使用箭头键选择不同的菜单、菜单项,并更改值
(除非另有说明)。
1.
启动或重新启动计算机。
2.
当屏幕上出现 f10=Setup(f10= 设置)消息时,
按 f10 键。
3.
选择合适的语言选项。
4.
按 enter 键。
5.
选择安全保护,然后单击 Embedded Security
(嵌入式安全保护)。
84
第 9 章 故障排除