HP ProtectTools - Windows Vista and Windows XP

Utjecaj softvera – Kratki
opis
Pojedinosti Rješenje
FW verzija = 2.18 (ili novija)
Verzija knjižnice upravljačkog
programa TPM uređaja 2.0.0.9 (ili
novija)
5. U slučaju da verzija FW-a nije 2.18, preuzmite i
ažurirajte TPM firmver. TPM firmver SoftPaq je za
preuzimanje zbog podrške dostupan na HP-ovom
web mjestu na adresi
http://www.hp.com.
HP ProtectTools Security
Manager - Povremeno se
prilikom zatvaranja
sučelja programa Security
Manager (Upravitelj
sigurnosti) vraća
pogreška.
Povremeno (1 od 12 slučaja) se koristeći
gumb u gornjem desnom kutu zaslona za
zatvaranje programa Security Manager
(Upravitelj sigurnosti) pojavljuje
pogreška prije dovršetka učitavanja svih
aplikacija dodataka.
To je povezano s ovisnosti vremena učitavanja servisa
dodataka prilikom zatvaranja i ponovnog pokretanja
programa Security Manager (Upravitelj sigurnosti).
Pošto je PTHOST.exe ljuska drugih aplikacija
(dodataka), ovisi o mogućnosti dovršavanja učitavanja
dodatka (servisi). Glavni uzrok je zatvaranje ljuske prije
dovršenog učitavanja dodatka.
Programu Security Manager (Upravitelj sigurnosti)
dozvolite da dovrši poruku učitavanja servisa
(prikazanu na vrhu prozora Security Manager) i svih
dodataka navedenih u lijevom stupcu. Da biste izbjegli
neuspjeh, pričekajte neko vrijeme da se ti dodaci
učitaju.
HP ProtectTools -
Neograničeni pristup ili
nekontrolirane ovlasti
administratora mogu
predstavljati sigurnosnu
opasnost.
Kod neograničenog pristupa računalu
klijentu moguće su brojne opasnosti,
uključujući i sljedeće:
Brisanje PSD-a
Zlonamjerne promjene korisničkih
postavki
Onemogućavanje sigurnosnih
pravila i funkcija
Administratore se potilče da slijede "najbolju praksu" u
ograničavanju ovlasti krajnjih korisnika i ograničavanju
korisničkog pristupa.
Neovlaštenim korisnicima ne bi trebalo davati
administratorske ovlasti.
Lozinke BIOS-a i OS
Embedded Security
(Ugrađena sigurnost OS-a
nisu usklađene.
Ako korisnik ne potvrdi novu lozinku kao
BIOS Embedded Security (Ugrađena
sigurnost BIOS-a) lozinku, ta se lozinka
automatski vraća na izvornu lozinku
ugrađene sigurnosti kroz BIOS pomoću
tipke f10.
Ovo djeluje kao što je osmišljeno, te lozinke mogu biti
ponovno usklađene mijenjanjem lozinke OS-a za
osnovnog korisnika i potvrdom kroz upit lozinke putem
BIOS Embedded Security (Ugrađena sigurnost BIOS-
a).
Nakon omogućavanja
TPM autentifikacije pred
pokretanjem u BIOS-u
samo se jedan korisnik
može prijaviti na sustav.
TPM BIOS PIN je povezan s prvim
korisnikom koji inicijalizira korisničke
postavke. U slučaju da računalo ima više
korisnika, nužno je da prvi korisnik bude
administrator. Prvi korisnik mora svoj
korisnički TPM PIN dati drugim
korisnicima radi prijavljivanja.
Ovo djeluje kao što je osmišljeno; HP preporučuje da
IT odjel klijenta slijedi pravila dobrih sigurnosnih pravila
za izdavanje sigurnosnih rješenja i osiguravanje da
administratorska lozinka BIOS-a bude namještenja od
strane IT administratora radi zaštite na razini sustava.
Korisnik mora svoj PIN
promijeniti kako bi TPM
pred pokretanjem radio
nakon tvorničkog
ponovnog postavljanja
TPM-a.
Korisnik mora svoj PIN zamijeniti ili
napraviti novog korisnika da bi
inicijalizirao korisničke postavke kako bi
TPM autentifikacija BIOS-a djelovala
nakon ponovnog postavljanja. Ne postoji
mogućnost za osposobljavanje TPM
autentifikacije BIOS-a.
Ovo djeluje kao što je osmišljeno, tvorničko ponovno
postavljanje briše osnovni korisnički ključ. Korisnik
mora promijeniti svoj korisnički PIN ili stvoriti novog
korisnika da bi ponovno inicijalizirao osnovni korisnički
ključ.
96 Poglavlje 9 Rješavanje problema