HP ProtectTools Οδηγός χρήσης
© Copyright 2008 Hewlett-Packard Development Company, L.P. Οι ονοµασίες Microsoft και Windows είναι σήµατα κατατεθέντα της Microsoft Corporation στις Η.Π.Α. Η ονοµασία Bluetooth είναι εµπορικό σήµα που ανήκει στον κάτοχο αυτού και χρησιµοποιείται από την Hewlett-Packard Company κατόπιν άδειας. Η ονοµασία Java είναι εµπορικό σήµα της Sun Microsystems, Inc. στις Η.Π.Α. Το λογότυπο SD είναι εµπορικό σήµα που ανήκει στον κάτοχό του. Οι πληροφορίες στο παρόν έγγραφο µπορεί να αλλάξουν χωρίς προειδοποίηση.
Πίνακας περιεχοµένων 1 Εισαγωγή στην ασφάλεια ∆υνατότητες του HP ProtectTools ........................................................................................................ 2 Πρόσβαση στο HP ProtectTools Security ............................................................................................ 4 Επίτευξη βασικών στόχων ασφάλειας .................................................................................................. 6 Προστασία από προσχεδιασµένη κλοπή .......................
Χρήση µη αυτόµατης καταχώρισης (µε µεταφορά και απόθεση) ..... 21 ∆ιαχείριση εφαρµογών και διαπιστευτηρίων ..................................................... 21 Τροποποίηση ιδιοτήτων εφαρµογής ................................................. 21 Κατάργηση µιας εφαρµογής από το Single Sign On ........................ 22 Εξαγωγή εφαρµογής ......................................................................... 22 Εισαγωγή εφαρµογής .......................................................................
Ρύθµιση προεπιλεγµένου πιστοποιητικού του Privacy Manager ....................................... 42 ∆ιαγραφή πιστοποιητικού του Privacy Manager ................................................................ 43 Επαναφορά πιστοποιητικού του Privacy Manager ............................................................ 43 Ακύρωση του πιστοποιητικού του Privacy Manager .......................................................... 44 ∆ιαχείριση αξιόπιστων επαφών ....................................................
Προβολή πληροφοριών συστήµατος .................................................................................................. 73 Εργασίες για προχωρηµένους ............................................................................................................ 74 Ρύθµιση των επιλογών ασφάλειας .................................................................................... 74 Ρύθµιση διαµόρφωσης του συστήµατος ............................................................................
1 Εισαγωγή στην ασφάλεια Το λογισµικό του προγράµµατος HP ProtectTools Security Manager παρέχει λειτουργίες ασφαλείας που εµποδίζουν την πρόσβαση στον υπολογιστή, σε δίκτυα και σε σηµαντικά δεδοµένα από µη εξουσιοδοτηµένους χρήστες.
∆υνατότητες του HP ProtectTools Στον ακόλουθο πίνακα αναφέρονται αναλυτικά οι βασικές δυνατότητες των στοιχείων του HP ProtectTools: Στοιχείο Βασικές δυνατότητες Credential Manager for HP ProtectTools ● Το Credential Manager λειτουργεί ως χώρος φύλαξης των προσωπικών κωδικών πρόσβασης, βελτιώνοντας τη διαδικασία σύνδεσης µε τη λειτουργία Single Sign On, η οποία αποµνηµονεύει και εφαρµόζει τα διαπιστευτήρια χρήστη αυτόµατα.
Στοιχείο Βασικές δυνατότητες Embedded Security for HP ProtectTools (µόνο σε επιλεγµένα µοντέλα) ● Το Embedded Security χρησιµοποιεί ενσωµατωµένο κύκλωµα ασφαλείας TPM (Trusted Platform Module) για την προστασία από την πρόσβαση µη εξουσιοδοτηµένων χρηστών σε ευαίσθητα δεδοµένα χρήστη ή διαπιστευτήρια που είναι αποθηκευµένα τοπικά σε έναν υπολογιστή.
Πρόσβαση στο HP ProtectTools Security Για να αποκτήσετε πρόσβαση στο HP ProtectTools Security Manager από τον Πίνακα Ελέγχου των Windows®: 1. Στα Windows Vista®, κάντε κλικ στο κουµπί Έναρξη και µετά επιλέξτε HP ProtectTools Security Manager for Administrators. –ή– Στα Windows XP, κάντε κλικ στο κουµπί Έναρξη, επιλέξτε Όλα τα προγράµµατα και µετά κάντε κλικ στην επιλογή HP ProtectTools Security Manager.
● Ο οδηγός καθοδηγεί τους διαχειριστές του λειτουργικού συστήµατος των Windows στη διαµόρφωση των επιπέδων ασφαλείας και των µεθόδων σύνδεσης ασφαλείας που χρησιµοποιούνται σε ένα περιβάλλον προεκκίνησης, στο Credential Manager και στο Drive Encryption. ● Επίσης, οι χρήστες χρησιµοποιούν τον οδηγό εγκατάστασης για τη διαµόρφωση των µεθόδων σύνδεσης ασφαλείας.
Επίτευξη βασικών στόχων ασφάλειας Τα στοιχεία του HP ProtectTools µπορούν συνεργαστούν για να παρέχουν λύσεις για διάφορα προβλήµατα ασφάλειας, όπου συµπεριλαµβάνονται οι ακόλουθοι στόχοι ασφάλειας: ● Προστασία από προσχεδιασµένη κλοπή ● Περιορισµός πρόσβασης σε ευαίσθητα δεδοµένα ● Αποτροπή πρόσβασης µη εξουσιοδοτηµένων χρηστών από εσωτερικές ή εξωτερικές τοποθεσίες ● ∆ηµιουργία ισχυρών πολιτικών κωδικών πρόσβασης ● Αντιµετώπιση ρυθµιστικών εντολών ασφαλείας Προστασία από προσχεδιασµένη κλοπή Ένα
Αποτροπή πρόσβασης µη εξουσιοδοτηµένων χρηστών από εσωτερικές ή εξωτερικές τοποθεσίες Η µη εξουσιοδοτηµένη πρόσβαση σε υπολογιστή επιχείρησης χωρίς ασφάλεια αποτελεί πολύ αισθητό κίνδυνο για τους εταιρικούς πόρους δικτύου, όπως πληροφορίες από οικονοµικές υπηρεσίες, ένα στέλεχος ή µια οµάδα έρευνας & ανάπτυξης, καθώς και για ατοµικές πληροφορίες όπως τα αρχεία ασθενών ή προσωπικά αρχεία οικονοµικών στοιχείων.
Για να παρέχει πιο ισχυρή ασφάλεια, στη συνέχεια, το Embedded Security for HP ProtectTools προστατεύει αυτό το αρχείο φύλαξης ονοµάτων χρήστη και κωδικών πρόσβασης. Αυτό επιτρέπει στους χρήστες να διατηρούν πολλούς ισχυρούς κωδικούς πρόσβασης χωρίς να πρέπει να τους γράφουν ή να προσπαθούν να τους θυµούνται.
Συµπληρωµατικά στοιχεία ασφάλειας Ορισµός ρόλων ασφαλείας Στη διαχείριση της ασφάλειας του υπολογιστή (ειδικά όταν πρόκειται για µεγάλους οργανισµούς), ο διαµοιρασµός των ευθυνών και των δικαιωµάτων ανάµεσα σε διαφορετικούς τύπους διαχειριστών και χρηστών αποτελεί ουσιώδη πρακτική. ΣΗΜΕΙΩΣΗ Όταν πρόκειται για µικρό οργανισµό ή για προσωπική χρήση, αυτοί οι ρόλοι ενδέχεται να ανήκουν στο ίδιο άτοµο.
Κωδικός πρόσβασης HP ProtectTools Ορισµένος στο παρόν στοιχείο του HP ProtectTools Λειτουργία και στα Windows και στο Credential Manager. Κωδικός ανάκτησης αρχείου για Credential Manager Credential Manager, από διαχειριστή IT Εµποδίζει την πρόσβαση στο αρχείο ανάκτησης Credential Manager. Κωδικός πρόσβασης βασικού χρήστη Embedded Security Χρησιµοποιείται για πρόσβαση στα χαρακτηριστικά του Embedded Security , όπως για παράδειγµα ασφαλές e-mail και κρυπτογράφηση αρχείων και φακέλων.
∆ηµιουργία ασφαλούς κωδικού πρόσβασης Πριν δηµιουργήσετε κωδικούς πρόσβασης, πρέπει πρώτα να ακολουθήσετε όλες τις διευκρινίσεις που δίνονται από το πρόγραµµα. Γενικότερα, ωστόσο, έχετε πάντα υπόψη σας τις ακόλουθες οδηγίες που θα σας βοηθήσουν να δηµιουργήσετε ασφαλείς κωδικούς πρόσβασης και να µειώσετε τις πιθανότητες προσβολής τους: ● Χρησιµοποιήστε κωδικούς µε περισσότερους από 6 χαρακτήρες και κατά προτίµηση περισσότερους από 8 χαρακτήρες. ● Συνδυάστε πεζά και κεφαλαία στη σύνθεση του κωδικού σας.
∆ηµιουργία αντιγράφων ασφαλείας διαπιστευτηρίων και ρυθµίσεων Μπορείτε να δηµιουργήσετε αντίγραφα ασφαλείας διαπιστευτηρίων µε τους ακόλουθους τρόπους: ● Χρησιµοποιήστε το Drive Encryption for HP ProtectTools για να επιλέξετε διαπιστευτήρια του HP ProtectTools και να δηµιουργήσετε αντίγραφα ασφαλείας αυτών.
2 Credential Manager for HP ProtectTools Το Credential Manager for HP ProtectTools προστατεύει τον υπολογιστή σας από την πρόσβαση µη εξουσιοδοτηµένων χρηστών, χρησιµοποιώντας τα ακόλουθα χαρακτηριστικά ασφαλείας: ● Εναλλακτικές λύσεις για τους κωδικούς πρόσβασης κατά τη σύνδεση στα Windows, όπως χρήση κάρτας Java ή βιοµετρικής συσκευής ανάγνωσης για σύνδεση στα Windows. Για επιπλέον πληροφορίες, ανατρέξτε στην ενότητα "Καταχώριση διαπιστευτηρίων στη σελίδα 14.
∆ιαδικασίες ρύθµισης Σύνδεση στο Credential Manager Ανάλογα µε τη διαµόρφωση, µπορείτε να συνδεθείτε στο Credential Manager µε οποιονδήποτε από τους παρακάτω τρόπους: ● Εικονίδιο του HP ProtectTools Security Manager στην περιοχή ειδοποιήσεων. ● Στα Windows Vista®, κάντε κλικ στο κουµπί Έναρξη και επιλέξτε HP ProtectTools Security Manager for Administrators. ● Στα Windows XP, κάντε κλικ στο κουµπί Έναρξη και επιλέξτε HP ProtectTools Security Manager for Administrators.
Ρύθµιση της συσκευής ανάγνωσης δακτυλικών αποτυπωµάτων 1. Στο HP ProtectTools Security Manager, κάντε κλικ στο Credential Manager στο αριστερό τµήµα παραθύρου. 2. Κάντε κλικ στην επιλογή My Identity (Η ταυτότητά µου) και µετά κάντε κλικ στην επιλογή Register Fingerprints (Καταχώριση δακτυλικών αποτυπωµάτων). 3. Ακολουθήστε τις οδηγίες που εµφανίζονται στην οθόνη για να ολοκληρώσετε την καταχώριση των δακτυλικών αποτυπωµάτων σας και ρυθµίστε τη συσκευή ανάγνωσης αποτυπωµάτων. 4.
ΣΗΜΕΙΩΣΗ Αν η έξυπνη κάρτα δεν είναι τοποθετηµένη ή το USB token δεν είναι συνδεδεµένο, το κουµπί Next (Επόµενο) είναι απενεργοποιηµένο στο παράθυρο διαλόγου Select Token (Επιλογή token). 5. Στο παράθυρο διαλόγου Device Type (Τύπος συσκευής), επιλέξτε Next (Επόµενο). Εµφανίζεται το παράθυρο διαλόγου Token Properties (Ιδιότητες token). 6.
Γενικές εργασίες Όλοι οι χρήστες έχουν πρόσβαση στη σελίδα My Identity (Η ταυτότητά µου) στο Credential Manager. Από τη σελίδα My Identity (Η ταυτότητά µου) µπορείτε να εκτελέσετε τις ακόλουθες εργασίες: ● Αλλαγή του κωδικού σύνδεσης των Windows ● Αλλαγή του PIN token ● Κλείδωµα σταθµού εργασίας ΣΗΜΕΙΩΣΗ Αυτή η επιλογή διατίθεται µόνο εάν είναι ενεργοποιηµένη η κλασική προτροπή σύνδεσης του Credential Manager.
Αλλαγή PIN ενός token 1. Στο HP ProtectTools Security Manager, κάντε κλικ στο Credential Manager στο αριστερό τµήµα παραθύρου. 2. Κάντε κλικ στην επιλογή My Identity (Η ταυτότητά µου) και µετά κάντε κλικ στην επιλογή Change Token PIN (Αλλαγή PIN token). 3. Στο παράθυρο διαλόγου Device Type (Τύπος συσκευής), κάντε κλικ στον επιθυµητό τύπο συσκευής και µετά κάντε κλικ στο κουµπί Next (Επόµενο). 4. Επιλέξτε το token για το οποίο θέλετε να αλλάξετε τον κωδικό PIN και κάντε κλικ στο Next (Επόµενο). 5.
Κλείδωµα του υπολογιστή (σταθµός εργασίας) Αυτή η λειτουργία είναι διαθέσιµη εάν συνδεθείτε στα Windows χρησιµοποιώντας το Credential Manager. Για προστασία του υπολογιστή όταν δεν είστε στο γραφείο σας, χρησιµοποιήστε τη λειτουργία Lock Workstation (Κλείδωµα σταθµού εργασίας). Αποτρέπει την πρόσβαση µη εξουσιοδοτηµένων χρηστών στον υπολογιστή σας. Μόνο εσείς και τα µέλη της οµάδας των διαχειριστών του υπολογιστή σας µπορούν να τον ξεκλειδώσουν.
5. 6. Επιλέξτε More (Περισσότερα) και µετά κάντε κλικ στο στοιχείο Wizard Options (Επιλογές οδηγού). α. Εάν θέλετε αυτό να είναι το προεπιλεγµένο όνοµα χρήστη την επόµενη φορά που θα συνδεθείτε στον υπολογιστή, ενεργοποιήστε το πλαίσιο ελέγχου Use last user name on next logon (Να χρησιµοποιηθεί το τελευταίο όνοµα χρήστη στην επόµενη σύνδεση). β.
5. ● Authenticate user before submitting credentials (Έλεγχος ταυτότητας χρήστη πριν από την υποβολή διαπιστευτηρίων). ● Show SSO shortcut for this application (Εµφάνιση συντόµευσης SSO για αυτή την εφαρµογή). Κάντε κλικ στο Yes (Ναι) για να ολοκληρώσετε την καταχώριση. Χρήση µη αυτόµατης καταχώρισης (µε µεταφορά και απόθεση) 1.
Κατάργηση µιας εφαρµογής από το Single Sign On 1. Στο HP ProtectTools Security Manager, κάντε κλικ στο Credential Manager και µετά κάντε κλικ στην επιλογή Services and Applications (Υπηρεσίες και εφαρµογές) στο αριστερό τµήµα παραθύρου. 2. Κάντε κλικ στην επιλογή Manage Services and Applications (∆ιαχείριση υπηρεσιών και εφαρµογών). Εµφανίζεται το παράθυρο διαλόγου Credential Manager Single Sign On (Μοναδική σύνδεση του Credential Manager). 3.
4. Ακολουθήστε τις οδηγίες που εµφανίζονται στην οθόνη για να ολοκληρώσετε την εισαγωγή. 5. Κάντε κλικ στο ΟΚ. Τροποποίηση διαπιστευτηρίων 1. Στο HP ProtectTools Security Manager, κάντε κλικ στο Credential Manager και µετά κάντε κλικ στην επιλογή Services and Applications (Υπηρεσίες και εφαρµογές). 2. Κάντε κλικ στην επιλογή Manage Services and Applications (∆ιαχείριση υπηρεσιών και εφαρµογών).
Περιορισµός πρόσβασης σε εφαρµογή 1. Στο HP ProtectTools Security Manager, κάντε κλικ στο Credential Manager στο αριστερό τµήµα παραθύρου και µετά κάντε κλικ στην επιλογή Services and Applications (Υπηρεσίες και εφαρµογές). 2. Κάντε κλικ στην επιλογή Application Protection (Προστασία εφαρµογών). 3. Επιλέξτε µια κατηγορία χρήστη την πρόσβαση του οποίου θέλετε να διαχειριστείτε.
4. 5. Κάντε κλικ στην καρτέλα General (Γενικά). Επιλέξτε µία από τις εξής ρυθµίσεις: ● Disabled (Απενεργοποιηµένο – ∆εν µπορεί να χρησιµοποιηθεί) ● Enabled (Ενεργοποιηµένο – Μπορεί να χρησιµοποιηθεί χωρίς περιορισµούς) ● Restricted (Περιορισµένο – Χρησιµοποιείται βάσει ρυθµίσεων) Αν επιλέξετε την περιορισµένη χρήση έχετε στη διάθεσή σας τις ακόλουθες ρυθµίσεις: α.
Εργασίες για προχωρηµένους (µόνο για διαχειριστές) Η σελίδα Authentication and Credentials (Έλεγχος ταυτότητας και διαπιστευτήρια) και η σελίδα Advanced Settings (Ρυθµίσεις για προχωρηµένους) του Credential Manager είναι διαθέσιµες µόνο στους χρήστες µε δικαιώµατα διαχειριστή.
∆ιαµόρφωση προσαρµοσµένων απαιτήσεων ελέγχου ταυτότητας Εάν το σύνολο διαπιστευτηρίων ελέγχου ταυτότητας που θέλετε δεν περιλαµβάνεται στην καρτέλα Authentication (Έλεγχος ταυτότητας) της σελίδας Authentication and Credentials (Έλεγχος ταυτότητας και διαπιστευτήρια), µπορείτε να δηµιουργήσετε προσαρµοσµένες απαιτήσεις. Για τη διαµόρφωση προσαρµοσµένων απαιτήσεων: 1. Στο HP ProtectTools Security Manager, κάντε κλικ στο Credential Manager στο αριστερό τµήµα παραθύρου. 2.
4. 5. Κάντε κλικ στον τύπο διαπιστευτηρίων που θέλετε να τροποποιήσετε. Μπορείτε να τροποποιήσετε το διαπιστευτήριο χρησιµοποιώντας µιας από τις ακόλουθες επιλογές: ● Για να καταχωρίσετε το διαπιστευτήριο, κάντε κλικ στο Register (Καταχώριση) και στη συνέχεια ακολουθήστε τις οδηγίες που εµφανίζονται στην οθόνη. ● Για να διαγράψετε το διαπιστευτήριο, κάντε κλικ στο Clear (∆ιαγραφή) και στη συνέχεια κάντε κλικ στο Yes (Ναι) στο παράθυρο διαλόγου επιβεβαίωσης.
4. Κάτω από τον τίτλο Select the way users log on to Windows (requires restart) [Επιλογή του τρόπου σύνδεσης των χρηστών στα Windows (απαιτείται επανεκκίνηση)], επιλέξτε το πλαίσιο ελέγχου Use Credential Manager with classic logon prompt (Να χρησιµοποιηθεί το Credential Manager µε την κλασική προτροπή σύνδεσης). 5. Κάντε κλικ στο Apply (Εφαρµογή) και έπειτα στο OK. 6. Επανεκκινήστε τον υπολογιστή.
Παράδειγµα 2—Χρήση της σελίδας Advanced Settings (Ρυθµίσεις για προχωρηµένους) για να απαιτείται επαλήθευση των στοιχείων χρήστη πριν από σύνδεση Single Sign On 30 1. Στο HP ProtectTools Security Manager, κάντε κλικ στο Credential Manager και µετά κάντε κλικ στην επιλογή Settings (Ρυθµίσεις). 2. Κάντε κλικ στην καρτέλα Single Sign On (Μοναδική σύνδεση). 3.
3 Drive Encryption for HP ProtectTools (µόνο σε επιλεγµένα µοντέλα) ΠΡΟΣΟΧΗ Αν θέλετε να εγκαταστήσετε το στοιχείο Drive Encryption, πρέπει πρώτα να αποκρυπτογραφήσετε όλους τους κρυπτογραφηµένους σκληρούς δίσκους. Αν δεν το κάνετε, δεν θα µπορείτε να έχετε πρόσβαση στα δεδοµένα που υπάρχουν στους κρυπτογραφηµένους σκληρούς δίσκους, εκτός αν έχετε εγγραφεί στην υπηρεσία επαναφοράς του Drive Encryption.
∆ιαδικασίες εγκατάστασης Άνοιγµα του Drive Encryption 32 1. Κάντε κλικ στο κουµπί "Έναρξη", επιλέξτε "Όλα τα προγράµµατα" και µετά κάντε κλικ στην επιλογή HP ProtectTools Security Manager. 2. Κάντε κλικ στην επιλογή Drive Encryption.
Γενικές εργασίες Ενεργοποίηση του Drive Encryption Χρησιµοποιήσετε τον οδηγό εγκατάστασης του HP ProtectTools Security Manager για να ενεργοποιήσετε το Drive Encryption. Απενεργοποίηση του Drive Encryption Χρησιµοποιήσετε τον οδηγό εγκατάστασης του HP ProtectTools Security Manager για να απενεργοποιήσετε το Drive Encryption.
Εργασίες για προχωρηµένους ∆ιαχείριση του Drive Encryption (εργασία διαχειριστή) Η σελίδα Encryption Management (∆ιαχείριση κρυπτογράφησης) δίνει τη δυνατότητα στους διαχειριστές των Windows να προβάλλουν και να αλλάζουν την κατάσταση του Drive Encryption (ενεργό ή ανενεργό) και να προβάλουν την κατάσταση κρυπτογράφησης όλων των σκληρών δίσκων που υπάρχουν στον υπολογιστή.
∆ηµιουργία κλειδιών αντιγράφων ασφαλείας ΠΡΟΣΟΧΗ Πρέπει να φυλάξετε σε ασφαλή θέση τη συσκευή αποθήκευσης που περιέχει το κλειδί αντιγράφου ασφαλείας, επειδή αν ξεχάσετε τον κωδικό πρόσβασης ή χάσετε την κάρτα Java, µόνο αυτή η συσκευή σας παρέχει πρόσβαση στο σκληρό δίσκο. 1. Ανοίξτε το Drive Encryption και κάντε κλικ στην επιλογή Recovery (Επαναφορά). 2. Κάντε κλικ στην επιλογή Backup Keys (Κλειδιά αντιγράφων ασφαλείας). 3.
7. Αν δεν έχετε ένα κουπόνι συνδροµής, κάντε κλικ στη σύνδεση Click here to purchase coupons (Κάντε κλικ εδώ για να αγοράσετε κουπόνια). Όταν κάνετε κλικ σε αυτή τη σύνδεση, µεταβαίνετε στην τοποθεσία Web SafeBoot Recovery Service (Υπηρεσία επαναφοράς ασφαλούς εκκίνησης). Μην κλείσετε τον οδηγό. 8. Κάντε κλικ στην επιλογή Purchase Coupon Codes (Αγορά κωδικών κουπονιών). 9. Επιλέξτε τη χώρα σας, τον τύπο του υπολογιστή και µετά κάντε κλικ στο κουµπί Start (Έναρξη). 10.
Κάντε κλικ στην επιλογή Reset Password (Επαναφορά κωδικού πρόσβασης) για να επαναφέρετε ή να αλλάξετε τον κωδικό πρόσβασης. –ή– Κάντε κλικ στην επιλογή My Subscriptions (Οι συνδροµές µου) για να προβάλετε τις πληροφορίες της τρέχουσας συνδροµής. ΣΗΜΕΙΩΣΗ Επίσης, η σελίδα My Subscriptions (Οι συνδροµές µου) σας δίνει τη δυνατότητα να ανανεώσετε τη συνδροµή σας. Κάντε κλικ στην επιλογή Renew Subscription (Ανανέωση συνδροµής) για να πραγµατοποιήσετε αυτή την ενέργεια.
6. Σε έναν άλλον υπολογιστή µε σύνδεση Internet, µεταβείτε στην τοποθεσία Web SafeBoot Recovery Service (Υπηρεσία επαναφοράς ασφαλούς εκκίνησης) στη διεύθυνση http://www.safeboot-hp.com. 7. Κάντε κλικ στην επιλογή Recovery Process (∆ιαδικασία επαναφοράς). 8. Στη σελίδα σύνδεσης της υπηρεσίας επαναφοράς, εισάγετε τη διεύθυνση ηλεκτρονικού ταχυδροµείου, τον κωδικό πρόσβασης και τους αριθµούς και τα γράµµατα που βλέπετε στο πλαίσιο. 9. Κάντε κλικ στην επιλογή Logon (Σύνδεση). 10.
4 Privacy Manager for HP ProtectTools (µόνο σε επιλεγµένα µοντέλα) Το Privacy Manager for HP ProtectTools σας δίνει τη δυνατότητα να χρησιµοποιήσετε προηγµένες µεθόδους σύνδεσης ασφαλείας (µε έλεγχο ταυτότητας) για την επαλήθευση της προέλευσης, της ακεραιότητας και της ασφάλειας της επικοινωνίας κατά τη χρήση ηλεκτρονικού ταχυδροµείου, εγγράφων του Microsoft® Office ή ανταλλαγής άµεσων µηνυµάτων (IM).
Άνοιγµα του Privacy Manager Για να ανοίξετε το Privacy Manager: 1. Κάντε κλικ στο κουµπί Έναρξη, επιλέξτε Όλα τα προγράµµατα και µετά κάντε κλικ στην επιλογή HP ProtectTools Security Manager. 2. Επιλέξτε Privacy Manager: Sign and Chat (Σύνδεση και συνοµιλία). –ή– Κάντε δεξί κλικ στο εικονίδιο HP ProtectTools στην περιοχή ειδοποίησης, στη δεξιά πλευρά της γραµµής εργασιών, επιλέξτε Privacy Manager: Sign and Chat (Σύνδεση και συνοµιλία) και µετά κάντε κλικ στην επιλογή Configuration (∆ιαµόρφωση).
∆ιαδικασίες εγκατάστασης ∆ιαχείριση πιστοποιητικών του Privacy Manager Τα πιστοποιητικά του Privacy Manager προστατεύουν τα δεδοµένα και τα µηνύµατα χρησιµοποιώντας µια τεχνολογία κρυπτογράφησης που ονοµάζεται υποδοµή δηµόσιων κλειδιών (PKI). Η τεχνολογία PKI απαιτεί από τους χρήστες να αποκτήσουν κλειδιά κρυπτογράφησης και ένα πιστοποιητικό του Privacy Manager, το οποίο εκδίδεται από µια αρχή πιστοποιητικών (CA).
3. Στη σελίδα Certificate Installed (Έγινε εγκατάσταση του πιστοποιητικού), κάντε κλικ στο κουµπί Next (Επόµενο). 4. Στη σελίδα Certificate Backup (∆ηµιουργία αντιγράφου ασφαλείας του πιστοποιητικού), εισάγετε µια θέση και ένα όνοµα για το αρχείο του αντιγράφου ασφαλείας ή κάντε κλικ στο κουµπί Browse (Αναζήτηση) για να αναζητήσετε µια θέση. ΠΡΟΣΟΧΗ Πρέπει να αποθηκεύσετε το αρχείο σε µια θέση εκτός του σκληρού δίσκου και να το φυλάξετε σε ασφαλές µέρος.
Αν έχετε περισσότερα από ένα πιστοποιητικά του Privacy Manager στον υπολογιστή σας, τα οποία εγκαταστήσατε από το Privacy Manager, µπορείτε να ορίσετε ένα προεπιλεγµένο πιστοποιητικό: 1. Ανοίξτε το Privacy Manager και κάντε κλικ στην επιλογή Certificate Manager (∆ιαχείριση πιστοποιητικών). 2. Κάντε κλικ στο πιστοποιητικό του Privacy Manager που θέλετε να χρησιµοποιήσετε ως προεπιλεγµένο και µετά κάντε κλικ στην επιλογή Set default (Ορισµός προεπιλογής). 3. Κάντε κλικ στο OK.
ΣΗΜΕΙΩΣΗ Για περισσότερες πληροφορίες ανατρέξτε στις ενότητες "Εγκατάσταση πιστοποιητικού του Privacy Manager" ή "Εξαγωγή πιστοποιητικών του Privacy Manager και αξιόπιστων επαφών". Ακύρωση του πιστοποιητικού του Privacy Manager Αν πιστεύετε ότι έχει τεθεί σε κίνδυνο η ασφάλεια του πιστοποιητικού του Privacy Manager, µπορείτε να ακυρώσετε το πιστοποιητικό σας: ΣΗΜΕΙΩΣΗ Ένα ακυρωµένο πιστοποιητικό του Privacy Manager δεν διαγράφεται.
Προσθήκη αξιόπιστης επαφής 1. Ανοίξτε το Privacy Manager, επιλέξτε Trusted Contacts Manager (∆ιαχείριση αξιόπιστων επαφών) και κάντε κλικ στην επιλογή Invite Contacts (Πρόσκληση επαφών). –ή– Στο Microsoft Outlook, κάντε κλικ στο κάτω βέλος δίπλα στην επιλογή Send Securely (Ασφαλής αποστολή) της γραµµής εργαλείων και µετά κάντε κλικ στην επιλογή Invite Contacts (Πρόσκληση επαφών). 2.
∆ηµιουργείται αυτόµατα µια λίστα ηλεκτρονικού ταχυδροµείου µε τις επιλεγµένες διευθύνσεις ηλεκτρονικού ταχυδροµείου του Microsoft Outlook. 4. Επεξεργαστείτε το κείµενο και υπογράψτε µε το όνοµά σας (προαιρετικό). 5. Κάντε κλικ στην επιλογή Send (Αποστολή). ΣΗΜΕΙΩΣΗ Αν δεν έχετε λάβει πιστοποιητικό του Privacy Manager, ένα µήνυµα σας πληροφορεί ότι πρέπει να έχετε πιστοποιητικό του Privacy Manager για να στείλετε µια αίτηση για αξιόπιστη επαφή.
Εµφανίζεται το παράθυρο διαλόγου Advanced Trusted Contact Management (∆ιαχείριση αξιόπιστων επαφών για προχωρηµένους). 4. Κάντε κλικ στην επιλογή Check Revocation (Έλεγχος ανάκλησης). 5. Κάντε κλικ στην επιλογή Close (Κλείσιµο).
Γενικές εργασίες Χρήση του Privacy Manager στο Microsoft Office Αφού εγκαταστήσετε το πιστοποιητικό Privacy Manager, εµφανίζεται ένα κουµπί Sign and Encrypt (Υπογραφή και κρυπτογράφηση) στη δεξιά πλευρά της γραµµής εργαλείων όλων των εγγράφων των προγραµµάτων Microsoft Word, Microsoft Excel και Microsoft PowerPoint. ∆ιαµόρφωση του Privacy Manager σε ένα έγγραφο του Microsoft Office 1. Ανοίξτε το Privacy Manager, επιλέξτε Settings (Ρυθµίσεις) και µετά την καρτέλα Documents (Έγγραφα).
ΣΗΜΕΙΩΣΗ Όταν αυτή η επιλογή είναι ενεργοποιηµένη εµφανίζεται ένα σηµάδι επιλογής δίπλα από το στοιχείο Add Signature Line Before Signing (Προσθήκη γραµµής υπογραφής πριν από την πραγµατοποίηση της υπογραφής). Από προεπιλογή, αυτή η επιλογή είναι ενεργοποιηµένη. 4. Κάντε κλικ στο κάτω βέλος δίπλα από την επιλογή Sign and Encrypt (Υπογραφή και κρυπτογράφηση) και µετά επιλέξτε Sign Document (Υπογραφή εγγράφου). 5. Πραγµατοποιήστε έλεγχο ταυτότητας µε την επιλεγµένη µέθοδο εισόδου ασφαλείας.
Προσθήκη γραµµής υπογραφής προτεινόµενου υπογράφοντα Όταν οι προτεινόµενοι υπογράφοντες ανοίγουν το έγγραφο, θα δουν το όνοµά τους µέσα σε αγκύλες υποδεικνύοντας ότι απαιτείται η υπογραφή τους. Για να υπογράψετε το έγγραφο: 1. Κάντε διπλό κλικ στην κατάλληλη γραµµή υπογραφής. 2. Πραγµατοποιήστε έλεγχο ταυτότητας µε την επιλεγµένη µέθοδο εισόδου ασφαλείας. Η γραµµή υπογραφής θα εµφανιστεί σύµφωνα µε τις ρυθµίσεις που καθορίζονται από τον κάτοχο του εγγράφου.
3. Κάντε κλικ στο µενού Home (Αρχική σελίδα). 4. Κάντε κλικ στο κάτω βέλος δίπλα από την επιλογή Sign and Encrypt (Υπογραφή και κρυπτογράφηση) και µετά επιλέξτε Remove Encryption (Κατάργηση κρυπτογράφησης). Αποστολή κρυπτογραφηµένου εγγράφου του Microsoft Office Μπορείτε να επισυνάψετε ένα κρυπτογραφηµένο έγγραφο του Microsoft Office σε ένα µήνυµα ηλεκτρονικού ταχυδροµείου χωρίς υπογραφή ή κρυπτογράφηση του ίδιου του µηνύµατος.
∆ιαµόρφωση του Privacy Manager για το Microsoft Outlook 1. Ανοίξτε το Privacy Manager, επιλέξτε Settings (Ρυθµίσεις) και µετά κάντε κλικ στην καρτέλα Email (Ηλεκτρονικό ταχυδροµείο). –ή– Από την κύρια γραµµή εργαλείων του Microsoft Outlook, κάντε κλικ στο κάτω βέλος δίπλα από την επιλογή Privacy (Απόρρητο) και µετά κάντε κλικ στην επιλογή Settings (Ρυθµίσεις).
Χρήση του Privacy Manager στο Windows Live Messenger Προσθήκη δραστηριότητας συνοµιλίας του Privacy Manager Για να προσθέσετε µια δυνατότητα συνοµιλίας του Privacy Manager στο Windows Live Messenger, ακολουθήστε τα παρακάτω βήµατα: 1. Συνδεθείτε στην κεντρική σελίδα του Windows Live. 2. Κάντε κλικ στο εικονίδιο Windows Live και µετά κάντε κλικ στην επιλογή Windows Live Services (Υπηρεσίες του Windows Live). 3. Επιλέξτε Gallery (Συλλογή) και µετά Messenger. 4.
∆ιαµόρφωση συνοµιλίας του Privacy Manager για το Windows Live Messenger 1. Στο παράθυρο Privacy Manager Chat (Συνοµιλία του Privacy Manager), κάντε κλικ στο κουµπί Settings (Ρυθµίσεις). –ή– Στο Privacy Manager, επιλέξτε Settings (Ρυθµίσεις) και µετά την καρτέλα Chat (Συνοµιλία). –ή– Στο παράθυρο Privacy Manager History Viewer (Προβολή ιστορικού του Privacy Manager), κάντε κλικ στο κουµπί Settings (Ρυθµίσεις). 2.
● Send signed (Αποστολή υπογεγραµµένου)–Επιλέξτε αυτό το πλαίσιο ελέγχου για να υπογράψετε ηλεκτρονικά και να κρυπτογραφήσετε τα µηνύµατά σας. Στη συνέχεια, αν το µήνυµα αλλοιωθεί, θα επισηµανθεί ως άκυρο όταν ληφθεί από τον παραλήπτη. Πρέπει να κάνετε έλεγχο ταυτότητας κάθε φορά που στέλνετε ένα υπογεγραµµένο µήνυµα. ● Send hidden (Αποστολή µε απόκρυψη)–Επιλέξτε αυτό το πλαίσιο ελέγχου για να κρυπτογραφήσετε και να στείλετε ένα µήνυµα στο οποίο εµφανίζεται µόνο η επικεφαλίδα του µηνύµατος.
Αν αποκαλυφθεί µια περίοδος λειτουργίας, εµφανίζεται το κρυπτογραφηµένο όνοµα εµφάνισης της επαφής για την εκάστοτε επιλεγµένη περίοδο λειτουργίας. 1. Στο παράθυρο Chat History Viewer (Προβολή ιστορικού συνοµιλιών), κάντε δεξί κλικ σε µια περίοδο λειτουργίας και µετά επιλέξτε Reveal Session (Αποκάλυψη περιόδου λειτουργίας). 2. Πραγµατοποιήστε έλεγχο ταυτότητας µε την επιλεγµένη µέθοδο εισόδου ασφαλείας. Κρυπτογραφούνται τα ονόµατα οθόνης των επαφών. 3.
Προσθήκη ή κατάργηση στηλών Από προεπιλογή, στην προβολή ιστορικού συνοµιλιών εµφανίζονται οι 3 στήλες που χρησιµοποιούνται περισσότερο. Μπορείτε να προσθέσετε επιπλέον στήλες στην εµφάνιση ή µπορείτε να καταργήσετε στήλες από την εµφάνιση. Για να προσθέσετε στήλες στην εµφάνιση: 1. Κάντε δεξί κλικ σε µια επικεφαλίδα στήλης και µετά επιλέξετε Add/Remove Columns (Προσθαφαίρεση στηλών). 2.
Εργασίες για προχωρηµένους Μετεγκατάσταση πιστοποιητικών του Privacy Manager και αξιόπιστων επαφών σε διαφορετικό υπολογιστή Μπορείτε να κάνετε ασφαλή µετεγκατάσταση των πιστοποιητικών του Privacy Manager και των αξιόπιστων επαφών σας σε διαφορετικό υπολογιστή. Για να το κάνετε αυτό, πρέπει να τα εξαγάγετε ως αρχείο που προστατεύεται µε κωδικό πρόσβασης σε µια θέση δικτύου ή αφαιρούµενη συσκευή αποθήκευσης και µετά να εισαγάγετε το αρχείο στο νέο υπολογιστή.
5 File Sanitizer for HP ProtectTools Το File Sanitizer είναι ένα εργαλείο που σας δίνει τη δυνατότητα για ασφαλή µόνιµη διαγραφή πόρων (προσωπικές πληροφορίες ή αρχεία, δεδοµένα ιστορικού ή δεδοµένα web ή άλλα στοιχεία δεδοµένων) από τον υπολογιστή σας και για περιοδική εκκαθάριση του σκληρού δίσκου. ΣΗΜΕΙΩΣΗ Το File Sanitizer αυτή τη στιγµή λειτουργεί µόνο στο σκληρό δίσκο.
∆ιαδικασίες εγκατάστασης Άνοιγµα του File Sanitizer Για να ανοίξετε το File Sanitizer: 1. Κάντε κλικ στο κουµπί Έναρξη, επιλέξτε Όλα τα προγράµµατα και µετά κάντε κλικ στην επιλογή HP ProtectTools Security Manager. 2. Κάντε κλικ στο File Sanitizer. –ή– ● Κάντε διπλό κλικ στο εικονίδιο File Sanitizer.
Ρύθµιση προγραµµατισµού εκκαθάρισης ελεύθερου χώρου ΣΗΜΕΙΩΣΗ Η εκκαθάριση ελεύθερου χώρου προορίζεται για αυτούς τους πόρους που διαγράφετε χρησιµοποιώντας τον Κάδο Ανακύκλωσης των Windows ή για πόρους που έχουν διαγραφεί µε µη αυτόµατο τρόπο. Η εκκαθάριση ελεύθερου χώρου δεν προσφέρει πρόσθετη ασφάλεια σε πόρους που έχουν διαγραφεί οριστικά. Για να προγραµµατίσετε την εκκαθάριση ελεύθερου χώρου: 1. Ανοίξτε το File Sanitizer και επιλέξτε Free Space Bleaching (Εκκαθάριση ελεύθερου χώρου). 2.
επιβεβαιωθούν πριν από τη µόνιµη διαγραφή και τους πόρους που θα αποκλειστούν από τη µόνιµη διαγραφή: 1. Ανοίξτε το File Sanitizer και επιλέξτε Settings (Ρυθµίσεις), Advanced Security Settings (Ρυθµίσεις ασφαλείας για προχωρηµένους) και µετά View Details (Προβολή λεπτοµερειών). 2. Καθορίστε τον αριθµό των κύκλων µόνιµης διαγραφής. ΣΗΜΕΙΩΣΗ Ο επιλεγµένος αριθµός των κύκλων µόνιµης διαγραφής θα εκτελεστεί για κάθε πόρο.
ΣΗΜΕΙΩΣΗ Συνιστάται να εκτελείτε τακτικά την εκκαθάριση ελεύθερου χώρου, αν χρησιµοποιείτε την επιλογή της απλής διαγραφής. 1. Ανοίξτε το File Sanitizer, επιλέξτε Settings (Ρυθµίσεις), Simple Delete Setting (Ρύθµιση απλής διαγραφής) και µετά View Details (Προβολή λεπτοµερειών). 2. Επιλέξτε τους πόρους που θέλετε να διαγράψετε: α. Στην περιοχή Available delete options (∆ιαθέσιµες επιλογές διαγραφής), κάντε κλικ σε έναν πόρο και µετά επιλέξτε Add (Προσθήκη). β.
3. ● Web browser open (Άνοιγµα του προγράµµατος περιήγησης στο web) — Ενεργοποιήστε αυτή την επιλογή για να διαγράψετε µόνιµα όλους τους επιλεγµένους πόρους που σχετίζονται µε το web, όπως το ιστορικό διευθύνσεων URL του προγράµµατος περιήγησης, όταν ανοίγετε ένα πρόγραµµα περιήγησης στο web.
4. Στην περιοχή Shred the following (Μόνιµη διαγραφή των παρακάτω), επιλέξτε το πλαίσιο ελέγχου δίπλα από κάθε πόρο που θέλετε να επιβεβαιώσετε πριν από τη µόνιµη διαγραφή. 5. Κάντε κλικ στην επιλογή Cancel (Άκυρο) και, στη συνέχεια, κάντε κλικ στο κουµπί OK.
Προσαρµογή προφίλ απλής διαγραφής Το προφίλ απλής διαγραφής πραγµατοποιεί µια τυπική διαγραφή πόρων χωρίς µόνιµη διαγραφή. Όταν προσαρµόζετε ένα προφίλ απλής διαγραφής, καθορίζετε τους πόρους που θα συµπεριληφθούν για απλή διαγραφή, τους πόρους που θα επιβεβαιωθούν πριν από την εκτέλεση της απλής διαγραφής και τους πόρους που θα εξαιρεθούν από µια απλή διαγραφή: ΣΗΜΕΙΩΣΗ Συνιστάται να εκτελείτε τακτικά την εκκαθάριση ελεύθερου χώρου, αν χρησιµοποιείτε την επιλογή της απλής διαγραφής. 1.
Γενικές εργασίες Χρήση συνδυασµού πλήκτρων για έναρξη της µόνιµης διαγραφής Για να καθορίσετε ένα συνδυασµό πλήκτρων, ακολουθήστε τα παρακάτω βήµατα: 1. Ανοίξτε το File Sanitizer και επιλέξτε Shred (Μόνιµη διαγραφή). 2. Επιλέξτε το πλαίσιο ελέγχου Key sequence (Συνδυασµός πλήκτρων). 3. Εισάγετε ένα χαρακτήρα στο διαθέσιµο πλαίσιο και µετά επιλέξτε το πλαίσιο CTRL, ALT ή SHIFT ή επιλέξτε και τα τρία.
–ή– 1. Κάντε δεξί κλικ στο εικονίδιο του File Sanitizer στην επιφάνεια εργασίας και µετά επιλέξτε Shred One (Μόνιµη διαγραφή ενός). 2. Όταν εµφανιστεί το παράθυρο διαλόγου Browse (Αναζήτηση), µεταβείτε στον πόρο που θέλετε να διαγράψετε µόνιµα και µετά κάντε κλικ στο κουµπί OK. 3. Κάντε κλικ στο κουµπί Yes (Ναι) όταν εµφανιστεί το παράθυρο διαλόγου επιβεβαίωσης. –ή– 1. Ανοίξτε το File Sanitizer και επιλέξτε Shred (Μόνιµη διαγραφή). 2. Κάντε κλικ στο κουµπί Browse (Αναζήτηση). 3.
Ματαίωση λειτουργίας µόνιµης διαγραφής ή εκκαθάρισης ελεύθερου χώρου Όταν µια λειτουργία µόνιµης διαγραφής ή εκκαθάρισης ελεύθερου χώρου βρίσκεται σε εξέλιξη, εµφανίζεται ένα µήνυµα πάνω από το εικονίδιο του HP ProtectTools Security Manager στην περιοχή ειδοποιήσεων. Το µήνυµα δίνει λεπτοµέρειες για την εξέλιξη της µόνιµης διαγραφής ή της εκκαθάρισης ελεύθερου χώρου (ποσοστό ολοκλήρωσης) και σας δίνει την επιλογή να µαταιώσετε τη λειτουργία.
6 BIOS Configuration for HP ProtectTools Το BIOS Configuration for HP ProtectTools παρέχει πρόσβαση στις ρυθµίσεις ασφαλείας και διαµόρφωσης του βοηθητικού προγράµµατος Computer Setup. Με αυτόν τον τρόπο οι χρήστες έχουν πρόσβαση µέσω των Windows στις λειτουργίες ασφαλείας του συστήµατος που διαχειρίζεται το Computer Setup. Με το BIOS Configuration, µπορείτε να επιτύχετε τους ακόλουθους σκοπούς: ● ∆ιαχείριση κωδικών πρόσβασης διαχειριστών.
Γενικές εργασίες Το BIOS Configuration σας δίνει τη δυνατότητα για διαχείριση διαφόρων ρυθµίσεων του υπολογιστή που διαφορετικά θα ήταν προσβάσιµες µόνο πατώντας f10 στην εκκίνηση για είσοδο στο βοηθητικό πρόγραµµα Computer Setup. Πρόσβαση στο BIOS Configuration Για να έχετε πρόσβαση στο BIOS Configuration: 1. Κάντε κλικ στο κουµπί Έναρξη, επιλέξτε Ρυθµίσεις και µετά Πίνακας Ελέγχου. 2. Επιλέξτε HP ProtectTools Security Manager και µετά BIOS Configuration.
Προβολή ή αλλαγή ρυθµίσεων Για να προβάλετε ή να αλλάξετε τις ρυθµίσεις διαµόρφωσης: 1. 2. Κάντε κλικ σε µία από τις σελίδες του BIOS Configuration: ● File (Αρχείο) ● Security (Ασφάλεια) ● System Configuration (∆ιαµόρφωση συστήµατος) Κάντε τις αλλαγές σας και µετά κάντε κλικ στο κουµπί Apply (Εφαρµογή) για να αποθηκεύσετε τις αλλαγές σας και αφήστε το παράθυρο ανοικτό. –ή– Κάντε τις αλλαγές σας και µετά κάντε κλικ στο κουµπί OK για να αποθηκεύσετε τις αλλαγές σας και κλείστε το παράθυρο. 3.
Προβολή πληροφοριών συστήµατος Χρησιµοποιήστε τη σελίδα File (Αρχείο) για να προβάλετε τους παρακάτω τύπους πληροφοριών: ● Πληροφορίες προσδιορισµού σχετικά µε τον υπολογιστή (όπως ο σειριακός αριθµός) και σχετικά µε τις µπαταρίες του συστήµατος ● Πληροφορίες προδιαγραφών σχετικά µε τον επεξεργαστή, το µέγεθος της µνήµης cache, το µέγεθος της µνήµης, την έκδοση βίντεο, την έκδοση του ελεγκτή πληκτρολογίου και τη µνήµη ROM του συστήµατος ΣΗΜΕΙΩΣΗ Η σελίδα File (Αρχείο) προορίζεται µόνο για ενηµερωτικούς
Εργασίες για προχωρηµένους Ρύθµιση των επιλογών ασφάλειας Χρησιµοποιήστε τη σελίδα Security (Ασφάλεια) του BIOS Configuration για να βελτιώσετε την ασφάλεια του υπολογιστή σας. ΣΗΜΕΙΩΣΗ Όλες οι επιλογές δεν είναι διαθέσιµες σε όλους τους υπολογιστές και επίσης µπορεί να περιλαµβάνονται και επιπλέον επιλογές. Για να ορίσετε επιλογές ασφαλείας: 1. Αποκτήστε πρόσβαση στο BIOS Configuration και επιλέξτε Security (Ασφάλεια). 2. Επιλέξτε οποιαδήποτε από τις επιλογές που παρουσιάζονται στον παρακάτω πίνακα. 3.
Επιλογή Ενέργεια Embedded Security Device Availability (∆ιαθεσιµότητα ενσωµατωµένης συσκευής ασφαλείας) Επιλέξτε διαθέσιµη ή κρυφή. Power-On Authentication Support (Υποστήριξη ελέγχου ταυτότητας κατά την εκκίνηση) Ενεργοποίηση ή απενεργοποίηση υποστήριξης για έλεγχο ταυτότητας κατά την εκκίνηση µε έξυπνη κάρτα. ΣΗΜΕΙΩΣΗ Αυτή η δυνατότητα υποστηρίζεται µόνο σε υπολογιστές που διαθέτουν προαιρετικές συσκευές ανάγνωσης έξυπνων καρτών.
Ρύθµιση διαµόρφωσης του συστήµατος Χρησιµοποιήστε τη σελίδα System Configuration (∆ιαµόρφωση συστήµατος) για να προβάλετε και να τροποποιήσετε ρυθµίσεις διαµόρφωσης. ΣΗΜΕΙΩΣΗ Όλες οι επιλογές δεν είναι διαθέσιµες σε όλους τους υπολογιστές και επίσης µπορεί να περιλαµβάνονται και επιπλέον επιλογές. Για να ορίσετε επιλογές διαµόρφωσης: 1. Αποκτήστε πρόσβαση στο BIOS Configuration και µετά επιλέξτε System Configuration (∆ιαµόρφωση συστήµατος). 2.
Επιλογή Ενέργεια Express Boot Popup Delay (Sec) [Καθυστέρηση αναδυόµενου παραθύρου έναρξης Express (∆ευτ)] Ρυθµίστε την καθυστέρηση αναδυόµενου παραθύρου έναρξης Express, σε δευτερόλεπτα. CD-ROM Boot (Εκκίνηση από CD-ROM) Ενεργοποίηση ή απενεργοποίηση. SD Card Boot (Εκκίνηση από κάρτα SD) Ενεργοποίηση ή απενεργοποίηση. Boot from EFI File (Εκκίνηση από αρχείο EFI) Ενεργοποίηση ή απενεργοποίηση. Floppy boot (Εκκίνηση από δισκέτα) Ενεργοποίηση ή απενεργοποίηση.
Επιλογή Ενέργεια Wireless Button State (Κατάσταση κουµπιού ασύρµατης λειτουργίας) Ενεργοποίηση ή απενεργοποίηση. Embedded WWAN Device Radio (Ενσωµατωµένη ασύρµατη συσκευή WWAN) Ενεργοποίηση ή απενεργοποίηση. Fingerprint Device (Συσκευή ανάγνωσης αποτυπωµάτων) Ενεργοποίηση ή απενεργοποίηση. Notebook MultiBay Ενεργοποίηση ή απενεργοποίηση. Network Interface Controller (LAN) [Ελεγκτής διασύνδεσης δικτύου (LAN)] Ενεργοποίηση ή απενεργοποίηση.
Fan Always on while on AC Power Security Level (Επίπεδο ασφάλειας µόνιµης ενεργοποίησης ανεµιστήρα όταν υπάρχει τροφοδοσία AC) Αλλαγή, προβολή ή απόκρυψη Flash Media Reader Security Level (Επίπεδο ασφάλειας συσκευής ανάγνωσης µέσων Flash) Αλλαγή, προβολή ή απόκρυψη Startup Check Delay (Sec) Security Level [Επίπεδο ασφάλειας έναρξης καθυστέρησης ελέγχου (∆ευτ)] Αλλαγή, προβολή ή απόκρυψη Parallel Port Mode Security Level (Επίπεδο ασφάλειας λειτουργίας παράλληλης θύρας) Αλλαγή, προβολή ή απόκρυψη Expr
80 HDD Translation Mode Security Level (Επίπεδο ασφάλειας λειτουργίας µετατροπής σκληρού δίσκου) Αλλαγή, προβολή ή απόκρυψη Fingerprint Device Security Level (Επίπεδο ασφάλειας συσκευής ανάγνωσης αποτυπωµάτων) Αλλαγή, προβολή ή απόκρυψη Optical Disk Drive Security Level (Επίπεδο ασφάλειας µονάδας οπτικού δίσκου) Αλλαγή, προβολή ή απόκρυψη Network Interface Controller (LAN) Security Level [Επίπεδο ασφάλειας ελεγκτή διασύνδεσης δικτύου (LAN)] Αλλαγή, προβολή ή απόκρυψη OS Management of TPM Security L
Finger Print reset Security Level (Επίπεδο ασφάλειας επαναφοράς δακτυλικού αποτυπώµατος) Αλλαγή, προβολή ή απόκρυψη HP SpareKey Security Level (Επίπεδο ασφάλειας HP Αλλαγή, προβολή ή απόκρυψη SpareKey) TXT Technology Security Level (Επίπεδο ασφάλειας τεχνολογίας TXT) Αλλαγή, προβολή ή απόκρυψη Diagnostic URL Security Level (Επίπεδο ασφάλειας URL διαγνωστικού ελέγχου) Αλλαγή, προβολή ή απόκρυψη Εργασίες για προχωρηµένους 81
7 Embedded Security for HP ProtectTools (µόνο σε επιλεγµένα µοντέλα) ΣΗΜΕΙΩΣΗ Πρέπει να έχετε εγκαταστήσει το ολοκληρωµένο κύκλωµα ασφαλείας TPM (Trusted Platform Module) στον υπολογιστή σας για να χρησιµοποιήσετε την εφαρµογή Embedded Security for HP ProtectTools. Το Embedded Security for HP ProtectTools προστατεύει από την πρόσβαση µη εξουσιοδοτηµένων χρηστών σε δεδοµένα ή διαπιστευτήρια χρηστών.
∆ιαδικασίες ρύθµισης ΠΡΟΣΟΧΗ Για µείωση του κινδύνου ασφαλείας, συνιστάται ο διαχειριστής IT να προετοιµάσει αµέσως το ενσωµατωµένο κύκλωµα ασφαλείας. Η αδυναµία προετοιµασίας του ενσωµατωµένου κυκλώµατος ασφαλείας πιθανόν να προκαλέσει την κατάληψη του υπολογιστή από µη εξουσιοδοτηµένο χρήστη, ιό υπολογιστή τύπου worm ή άλλο ιό και την απόκτηση ελέγχου επί των εργασιών του κατόχου, όπως ο χειρισµός της αρχειοθήκης επείγουσας ανάκτησης και η διαµόρφωση των ρυθµίσεων πρόσβασης χρήστη.
Προετοιµασία του ενσωµατωµένου κυκλώµατος ασφαλείας Κατά τη διαδικασία προετοιµασίας για το Embedded Security, πρέπει να εκτελέσετε τις ακόλουθες εργασίες: ● Ορίστε έναν κωδικό κατόχου για το ενσωµατωµένο κύκλωµα ασφαλείας που προστατεύει την πρόσβαση σε όλες τις λειτουργίες του κατόχου στο ενσωµατωµένο κύκλωµα ασφαλείας.
Ρύθµιση του βασικού λογαριασµού χρήστη Με τον ορισµό ενός λογαριασµού βασικού χρήστη στο Embedded Security, επιτυγχάνονται οι ακόλουθες εργασίες: ● Παράγεται ένα βασικό κλειδί χρήστη που προστατεύει τις κρυπτογραφηµένες πληροφορίες και ορίζεται ένας κωδικός βασικού κλειδιού χρήστη για προστασία του βασικού κλειδιού χρήστη. ● Ορίζεται µια προσωπική ασφαλής µονάδα (PSD) για την αποθήκευση κρυπτογραφηµένων αρχείων και φακέλων. ΠΡΟΣΟΧΗ Προστατεύετε τον κωδικό του βασικού κλειδιού χρήστη.
Γενικές εργασίες Αφού ρυθµιστεί ο βασικός λογαριασµός χρήστη, µπορείτε να εκτελέσετε τις εξής εργασίες: ● Κρυπτογράφηση αρχείων και φακέλων ● Αποστολή και λήψη κρυπτογραφηµένου e-mail Χρήση της προσωπικής ασφαλούς µονάδας Αφού ρυθµίσετε το PSD, σας ζητείται να πληκτρολογήσετε τον κωδικό βασικού κλειδιού χρήστη κατά την επόµενη σύνδεσή σας. Εάν ο κωδικός βασικού κλειδιού χρήστη καταχωριστεί σωστά, µπορείτε να έχετε πρόσβαση στο PSD απευθείας από την Εξερεύνηση των Windows.
Αλλαγή του κωδικού βασικού κλειδιού χρήστη Για να αλλάξετε τον κωδικό βασικού κλειδιού χρήστη: 1. Κάντε κλικ στο κουµπί Έναρξη, επιλέξτε Όλα τα προγράµµατα και µετά κάντε κλικ στην επιλογή HP ProtectTools Security Manager. 2. Στο αριστερό τµήµα του παραθύρου, επιλέξτε Embedded Security (Ενσωµατωµένη ασφάλεια) και στη συνέχεια επιλέξτε User Settings (Ρυθµίσεις χρήστη). 3. Στο δεξί τµήµα του παραθύρου, στην περιοχή Basic User Key password (Κωδικός βασικού κλειδιού χρήστη), κάντε κλικ στο Change (Αλλαγή).
Εργασίες για προχωρηµένους ∆ηµιουργία αντιγράφων ασφαλείας και επαναφορά Η δυνατότητα λήψης αντιγράφων ασφαλείας του Embedded Security δηµιουργεί µια αρχειοθήκη που περιέχει τις πληροφορίες πιστοποίησης που θα ανακτηθούν σε περίπτωση έκτακτης ανάγκης. ∆ηµιουργία αντιγράφου ασφαλείας Για να δηµιουργήσετε ένα αντίγραφο ασφαλείας: 1. Κάντε κλικ στο κουµπί Έναρξη, επιλέξτε Όλα τα προγράµµατα και µετά κάντε κλικ στην επιλογή HP ProtectTools Security Manager. 2.
Αλλαγή του κωδικού κατόχου Για να αλλάξετε τον κωδικό κατόχου: 1. Κάντε κλικ στο κουµπί Έναρξη, επιλέξτε Όλα τα προγράµµατα και µετά κάντε κλικ στην επιλογή HP ProtectTools Security Manager. 2. Στο αριστερό τµήµα του παραθύρου, επιλέξτε Embedded Security (Ενσωµατωµένη ασφάλεια) και στη συνέχεια επιλέξτε Advanced (Για προχωρηµένους). 3. Στο δεξί τµήµα του παραθύρου, στην περιοχή Owner Password (Κωδικός κατόχου), κάντε κλικ στο Change (Αλλαγή). 4.
Ενεργοποίηση ενσωµατωµένης ασφάλειας µετά από µόνιµη απενεργοποίηση Για να ενεργοποιήσετε την ενσωµατωµένη ασφάλεια µετά από µόνιµη απενεργοποίηση: 90 1. Κάντε κλικ στο κουµπί Έναρξη, επιλέξτε Όλα τα προγράµµατα και µετά κάντε κλικ στην επιλογή HP ProtectTools Security Manager. 2. Στο αριστερό τµήµα του παραθύρου, επιλέξτε Embedded Security (Ενσωµατωµένη ασφάλεια) και στη συνέχεια επιλέξτε Advanced (Για προχωρηµένους). 3.
Μεταφορά κλειδιών µε τον οδηγό Migration Wizard Η µεταφορά δεδοµένων είναι µια προηγµένη εργασία διαχειριστή που επιτρέπει τη διαχείριση, την επαναφορά και τη µεταβίβαση κλειδιών και πιστοποιητικών. Για λεπτοµέρειες σχετικά µε τη µετεγκατάσταση, ανατρέξτε στη βοήθεια του λογισµικού Embedded Security.
8 Device Access Manager for HP ProtectTools (µόνο σε επιλεγµένα µοντέλα) Αυτό το εργαλείο ασφάλειας είναι διαθέσιµο µόνο σε διαχειριστές.
Έναρξη υπηρεσίας στο παρασκήνιο Για την εφαρµογή των προφίλ συσκευών θα πρέπει να είναι σε λειτουργία η υπηρεσία παρασκηνίου HP ProtectTools Device Locking/Auditing (Κλείδωµα/Έλεγχος συσκευών από το HP ProtectTools). Όταν προσπαθείτε για πρώτη φορά να εφαρµόσετε προφίλ συσκευών, το HP ProtectTools Security Manager ανοίγει ένα πλαίσιο διαλόγου που σας ρωτά εάν θέλετε να εκκινήσετε την υπηρεσία παρασκηνίου.
Απλή διαµόρφωση Αυτή η λειτουργία σάς επιτρέπει να αρνηθείτε την πρόσβαση στις ακόλουθες τάξεις συσκευών: ● Συσκευές USB για όσους δεν είναι διαχειριστές ● Όλα τα αφαιρούµενα µέσα (δισκέτες, pen drive κλπ) για όσους δεν είναι διαχειριστές ● Όλες οι µονάδες DVD/CD-ROM για όσους δεν είναι διαχειριστές ● Όλες οι σειριακές και παράλληλες θύρες για όσους δεν είναι διαχειριστές Για να απαγορεύσετε την πρόσβαση σε µια τάξη συσκευών για όσους δεν είναι διαχειριστές: 1.
∆ιαµόρφωση τάξης συσκευής (για προχωρηµένους) Υπάρχουν περισσότερες επιλογές προκειµένου να ρυθµίζεται η δυνατότητα ή η απαγόρευση πρόσβασης συγκεκριµένων χρηστών και οµάδων χρηστών σε τύπους συσκευών. Προσθήκη χρήστη ή οµάδας 1. Κάντε κλικ στο κουµπί Έναρξη, επιλέξτε Όλα τα προγράµµατα και µετά κάντε κλικ στην επιλογή HP ProtectTools Security Manager. 2.
Πρόσβαση σε µια τάξη συσκευών για χρήστη οµάδας Μπορείτε να επιτρέψετε σε ένα χρήστη να έχει πρόσβαση σε µια τάξη συσκευών ενώ απαγορεύετε την πρόσβαση σε όλα τα άλλα µέλη της οµάδας αυτού του χρήστη. Για να επιτρέψετε την πρόσβαση σε ένα χρήστη αλλά όχι στην οµάδα: 1. Κάντε κλικ στο κουµπί Έναρξη, επιλέξτε Όλα τα προγράµµατα και µετά κάντε κλικ στην επιλογή HP ProtectTools Security Manager. 2.
10. Κάντε κλικ στο Allow (Να επιτρέπεται) για να παρέχετε πρόσβαση σε αυτόν το χρήστη. 11. Κάντε κλικ στο Apply (Εφαρµογή) και έπειτα στο OK.
9 Αντιµετώπιση προβληµάτων Credential Manager for HP ProtectTools Σύντοµη περιγραφή Λεπτοµέρειες Λύση Με την επιλογή Credential Manager Network Accounts (Λογαριασµοί δικτύου του Credential Manager), οι χρήστες µπορούν να επιλέξουν σε ποιο λογαριασµό τοµέα θα συνδεθούν. Όταν χρησιµοποιείται έλεγχος ταυτότητας TPM, αυτή η επιλογή δεν είναι διαθέσιµη. Όλες οι άλλες µέθοδοι ελέγχου ταυτότητας λειτουργούν κανονικά. Με τον έλεγχο ταυτότητας TPM, ο χρήστης συνδέεται µόνο στον τοπικό υπολογιστή.
Σύντοµη περιγραφή Λεπτοµέρειες Λύση επικοινωνήστε µε την τεχνική υποστήριξη της HP και ζητήστε υποστήριξη τρίτου επιπέδου από τον υπεύθυνο επικοινωνίας της υπηρεσίας HP. Η επιλογή Browse for Virtual Token (Αναζήτηση εικονικού token) δεν εµφανίζεται κατά τη διαδικασία σύνδεσης. Ο χρήστης δεν µπορεί να µετακινήσει σε άλλη θέση ένα καταχωρισµένο εικονικό token στο Credential Manager, επειδή η επιλογή αναζήτησης έχει καταργηθεί για µείωση των κινδύνων ασφάλειας.
Σύντοµη περιγραφή Λεπτοµέρειες Λύση Εάν ο χρήστης συνδεθεί πρώτα στα Windows, τότε ο χρήστης θα πρέπει να συνδεθεί µη αυτόµατα στο Credential Manager. Η επαναφορά του Embedded Security προκαλεί αποτυχία του Credential Manager. Το Credential Manager δεν αναγνωρίζει διαπιστευτήρια αφού γίνει επαναφορά της µνήµης ROM στις εργοστασιακές ρυθµίσεις. Το Credential Manager δεν έχει πρόσβαση στο TPM, εάν έχει γίνει επαναφορά της µνήµης ROM µετά την εγκατάσταση του Credential Manager.
Embedded Security for HP ProtectTools (µόνο σε επιλεγµένα µοντέλα) Σύντοµη περιγραφή Λεπτοµέρειες Λύση Η κρυπτογράφηση φακέλων, υποφακέλων και αρχείων στη µονάδα PSD προκαλεί µήνυµα σφάλµατος. Εάν ο χρήστης αντιγράψει αρχεία και φακέλους στη µονάδα PSD και προσπαθήσει να κρυπτογραφήσει φάκελους/αρχεία ή φάκελους/ υποφάκελους εµφανίζεται το µήνυµα σφάλµατος Σφάλµα κατά την εφαρµογή των χαρακτηριστικών. Ο χρήστης µπορεί να κρυπτογραφήσει τα ίδια αρχεία στη µονάδα C:\ ή σε πρόσθετο εγκατεστηµένο σκληρό δίσ
Σύντοµη περιγραφή Λεπτοµέρειες Λύση ∆εν είναι δυνατόν να αποθηκευθεί η αρχειοθήκη επείγουσας ανάκτησης σε αφαιρούµενα µέσα. Εάν ο χρήστης προσθέσει µια κάρτα µνήµης MultiMediaCard ή Secure Digital (SD) Memory Card κατά τη δηµιουργία της διαδροµής της αρχειοθήκης επείγουσας ανάκτησης ενώ γίνεται η προετοιµασία του Embedded Security, εµφανίζεται µήνυµα σφάλµατος. Έτσι έχει σχεδιαστεί αυτό το στοιχείο. Προκύπτουν σφάλµατα όταν η προετοιµασία του Embedded Security διακοπεί από διακοπή ρεύµατος.
Σύντοµη περιγραφή Λεπτοµέρειες Λύση εµφανίζεται πλέον όταν ο χρήστης συνεχίσει. ∆εν απαιτείται κωδικός πρόσβασης για την αλλαγή των πολιτικών ασφαλείας Security Platform Policies. Η πρόσβαση στις πολιτικές ασφαλείας Security Platform Policies (τόσο του υπολογιστή όσο και του χρήστη) δεν απαιτεί κωδικό πρόσβασης TPM για χρήστες που έχουν δικαιώµατα διαχειριστή στο σύστηµα. Αυτό έχει σχεδιαστεί έτσι. Όταν γίνεται προβολή ενός πιστοποιητικού εµφανίζεται ως µη αξιόπιστο.
Σύντοµη περιγραφή Λεπτοµέρειες Λύση Administration tool), (Κάντε κλικ στο Ναι για να ανοίξετε το εργαλείο διαχείρισης της ενσωµατωµένης ασφάλειας)], η κατάργηση εγκατάστασης περιµένουν έως ότου να κλείσει το εργαλείο διαχείρισης. Εάν ο χρήστης κάνει κλικ στο No (Όχι) σε αυτό το πλαίσιο διαλόγου, το εργαλείο διαχείρισης δεν ανοίγει καθόλου και συνεχίζει η κατάργηση εγκατάστασης.
Σύντοµη περιγραφή Λεπτοµέρειες δεύτερη φορά στον ίδιο υπολογιστή ή σε υπολογιστή που είχε προετοιµαστεί προηγουµένως, αντικαθιστά τα αρχεία επείγουσας ανάκτησης και Token επείγουσας ανάκτησης. Τα νέα αρχεία είναι άχρηστα για την ανάκτηση. ασφάλειας HP ProtectTools καθιστά τις υπάρχουσες αρχειοθήκες ανάκτησης και token ανάκτησης άχρηστα καθώς αντικαθιστά αυτά τα αρχεία XML. Οι αυτόµατος δέσµες ενεργειών σύνδεσης δεν λειτουργούν κατά την επαναφορά χρήστη στο Embedded Security.
Σύντοµη περιγραφή Λεπτοµέρειες της ύστερα από διαµόρφωση της µονάδας σκληρού δίσκου όπου δηµιουργήθηκε η µονάδα PSD. όταν ο χρήστης επιχειρεί πρόσβαση στη λειτουργεί και θα προκαλέσει σφάλµατα µε βάση την µονάδα PSD. έλλειψη επικοινωνίας µε τα δεδοµένα που λείπουν. Ανιχνεύεται εσωτερικό σφάλµα όταν ο χρήστης πραγµατοποιεί επαναφορά από την αρχειοθήκη Automatic Backup Archive. Το σύστηµα ασφαλείας εµφανίζει σφάλµα ανάκτησης µε πολλούς χρήστες.
Σύντοµη περιγραφή Λεπτοµέρειες Λύση Η αυτόµατη δηµιουργία αντιγράφων ασφαλείας δεν λειτουργεί µε τη µονάδα που έχει αντιστοιχηθεί. Όταν ένας διαχειριστής ορίζει την επιλογή Automatic Backup (Αυτόµατη δηµιουργία αντιγράφου ασφαλείας) στο Embedded Security, δηµιουργεί µια καταχώριση στην επιλογή Windows > Εργασίες > Προγραµµατισµένη εργασία. Αυτή η προγραµµατισµένη εργασία των Windows έχει ρυθµιστεί να χρησιµοποιεί το NT AUTHORITY \SYSTEM για τα δικαιώµατα για την εκτέλεση του αντιγράφου ασφαλείας.
Device Access Manager for HP ProtectTools Σύντοµη περιγραφή Λεπτοµέρειες Λύση Έχει απαγορευθεί η πρόσβαση ορισµένων χρηστών σε συσκευές εντός του Device Access Manager αλλά οι συσκευές παραµένουν προσβάσιµες. Η επιλογή Simple Configuration (Απλή διαµόρφωση) και/ή Device Class Configuration (∆ιαµόρφωση τάξης συσκευής) έχουν χρησιµοποιηθεί από το Device Access Manager για να απαγορευτεί η πρόσβαση σε συσκευές.
∆ιάφορα Επηρεαζόµενα από το λογισµικό—Σύντοµη περιγραφή Λεπτοµέρειες Λύση Security Manager—Λήψη προειδοποιητικού µηνύµατος: The security application can not be installed until the HP Protect Tools Security Manager is installed. (∆εν είναι δυνατή η εγκατάσταση της εφαρµογής ασφαλείας έως ότου να εγκατασταθεί το HP Protect Tools Security Manager).
Επηρεαζόµενα από το λογισµικό—Σύντοµη περιγραφή Λεπτοµέρειες Λύση 5. HP ProtectTools Security Manager—Περιοδικά προκύπτει σφάλµα όταν κλείνει η διασύνδεση Security Manager. Περιοδικά (1 στις 12 φορές), δηµιουργείται σφάλµα από το κουµπί στο επάνω δεξί µέρος της οθόνης για το κλείσιµο του Security Manager πριν να ολοκληρωθεί η φόρτωση όλων των εφαρµογών προσθηκών. δ. Επιλέξτε Embedded Security από το µενού δέντρου. ε. Κάντε κλικ στο More Details (Περισσότερα στοιχεία).
Επηρεαζόµενα από το λογισµικό—Σύντοµη περιγραφή Λεπτοµέρειες Λύση ελεγχόµενων δικαιωµάτων διαχειριστή. υπολογιστή client, συµπεριλαµβανοµένων των παρακάτω: Οι µη εξουσιοδοτηµένοι χρήστες δεν θα πρέπει να έχουν δικαιώµατα διαχειριστή. ● ∆ιαγραφή της µονάδας PSD ● Κακόβουλη τροποποίηση των ρυθµίσεων χρήστη ● Απενεργοποίηση πολιτικών και λειτουργιών ασφαλείας Οι κωδικοί πρόσβασης στο BIOS και το OS Embedded Security δεν παρουσιάζουν αντιστοιχία.
Επηρεαζόµενα από το λογισµικό—Σύντοµη περιγραφή Λεπτοµέρειες Λύση Ο έλεγχος ταυτότητας ασφαλείας κατά την εκκίνηση επικαλύπτει τον κωδικό πρόσβασης στο BIOS κατά την ακολουθία εκκίνησης. Ο έλεγχος ταυτότητας κατά την εκκίνηση προτρέπει τον χρήστη να συνδεθεί στο σύστηµα χρησιµοποιώντας τον κωδικό πρόσβασης TPM αλλά εάν ο χρήστης πατήσει το f10 για πρόσβαση στο BIOS, τότε ο χρήστης θα έχει πρόσβαση µε µόνο δικαιώµατα ανάγνωσης.
Γλωσσάρι αξιόπιστη επαφή. Ένα άτοµο που έχει αποδεχτεί µια πρόσκληση αξιόπιστης επαφής (Trusted Contact). αξιόπιστη επικοινωνία IM. Μια περίοδος λειτουργίας επικοινωνίας κατά τη διάρκεια της οποίας αξιόπιστα µηνύµατα αποστέλλονται από αξιόπιστο αποστολέα προς αξιόπιστη επαφή. αξιόπιστο µήνυµα. Μια περίοδος λειτουργίας επικοινωνίας κατά τη διάρκεια της οποίας αξιόπιστα µηνύµατα αποστέλλονται από αξιόπιστο αποστολέα προς αξιόπιστη επαφή. αξιόπιστος αποστολέας.
διαχειριστής. Βλέπε διαχειριστής Windows. εικονικό token. Λειτουργία ασφαλείας που λειτουργεί όπως µια κάρτα Java και µια συσκευή ανάγνωσης καρτών. Το token αποθηκεύεται στο σκληρό δίσκο του υπολογιστή ή στο µητρώο των Windows. Όταν συνδέεστε σε ένα εικονικό token, σας ζητείται ένα PIN χρήστη για να ολοκληρώσετε τον έλεγχο ταυτότητας. εκκαθάριση ελεύθερου χώρου. Η ασφαλής εγγραφή τυχαίων δεδοµένων επάνω σε διαγραµµένους πόρους για να διαστρεβλωθούν τα περιεχόµενα του διαγραµµένου πόρου.
κύκλος µόνιµης διαγραφής. Ο αριθµός των φορών που ο αλγόριθµος µόνιµης διαγραφής εκτελείται σε κάθε πόρο. Όσο µεγαλύτερος είναι ο αριθµός των κύκλων µόνιµης διαγραφής που επιλέγετε, τόσο πιο ασφαλής είναι ο υπολογιστής. κωδικός πρόσβασης ανάκλησης. Ένας κωδικός πρόσβασης που δηµιουργείται όταν ένας χρήστης ζητήσει ψηφιακό πιστοποιητικό. Ο κωδικός πρόσβασης είναι απαραίτητος όταν ο χρήστης θέλει να ανακαλέσει το ψηφιακό πιστοποιητικό του.
πρόσκληση αξιόπιστης επαφής. Ένα µήνυµα ηλεκτρονικού ταχυδροµείου που αποστέλλεται σε ένα άτοµο, ζητώντας του να γίνει αξιόπιστη επαφή. προτεινόµενος υπογραφών. Ένας χρήστης ο οποίος έχει καθοριστεί από τον κάτοχο εγγράφου το Microsoft Word ή του Microsoft Excel για να προσθέσει µια γραµµή υπογραφής στο έγγραφο. προφίλ µόνιµης διαγραφής. Μια καθορισµένη µέθοδος διαγραφής και λίστα πόρων. προφίλ BIOS. Οµάδα ρυθµίσεων διαµόρφωσης του BIOS που µπορεί να αποθηκευτεί και να εφαρµοστεί σε άλλους λογαριασµούς.
personal secure drive (PSD). Παρέχει µια προστατευόµενη περιοχή αποθήκευσης για τις ευαίσθητες πληροφορίες. Single Sign On. Λειτουργία που αποθηκεύει πληροφορίες ελέγχου ταυτότητας και σας επιτρέπει να χρησιµοποιήσετε το Credential Manager για να έχετε πρόσβαση στο Internet και σε εφαρµογές των Windows που απαιτούν έλεγχο ταυτότητας µε κωδικό πρόσβασης. stringent security (αυστηρή ασφάλεια).
Ευρετήριο Α αλλαγή ρυθµίσεων 72 αντιµετώπιση προβληµάτων διάφορα 109 Credential Manager 98 Device Access Manager 108 Embedded Security 101 απενεργοποίηση Ενσωµατωµένη ασφάλεια, µόνιµα 89 Embedded Security 89 αποκρυπτογράφηση σκληρού δίσκου 31 ασφάλεια βασικοί στόχοι 6 ρόλοι 9 Β βασικοί στόχοι ασφάλειας 6 βασικός λογαριασµός χρήστη βιοµετρικές συσκευές ανάγνωσης 15 85 ∆ δακτυλικά αποτυπώµατα, Credential Manager 14 δεδοµένα, περιορισµός πρόσβασης σε 6 δηµιουργία αντιγράφων ασφαλείας και επαναφορά δεδοµένα
κωδικός πρόσβασης βασικού χρήστη αλλαγή 87 ορισµός 85 κωδικός πρόσβασης: διαχειριστής BIOS 71 Windows 71 κωδικός BIOS του διαχειριστή 10 κωδικός Token επείγουσας ανάκτησης ορισµός 10, 84 Λ λογαριασµός βασικός χρήστης 85 Ο ορισµός επιλογές ασφάλειας 74 επιλογές διαµόρφωσης συσκευής 76 επιλογές διαµόρφωσης του συστήµατος 76 επιλογές εκκίνησης 76 επιλογές ενσωµατωµένης συσκευής 76 επιλογές θυρών 76 Π περιορισµός πρόσβαση σε ευαίσθητα δεδοµένα 6 πρόσβαση συσκευής 92 προβολή επιλογές αρχείου 73 προβολή ρυθµίσε
συσκευή ανάγνωσης δακτυλικών αποτυπωµάτων 15 PIN token, αλλαγή 18 Single Sign On (SSO) 20 SSO νέας εφαρµογής 20 D Device Access Manager for HP ProtectTools αντιµετώπιση προβληµάτων 108 απλή διαµόρφωση 94 διαµόρφωση τάξης συσκευής 95 συσκευή, πρόσβαση σε µία 96 τάξη συσκευών, πρόσβαση σε ένα άτοµο 96 υπηρεσία παρασκηνίου 93 χρήστης ή οµάδα, άρνηση πρόσβασης σε 95 χρήστης ή οµάδα, κατάργηση 95 χρήστης ή οµάδα, προσθήκη 95 Drive Encryption for HP ProtectTools άνοιγµα 32 απενεργοποίηση 33 αποκρυπτογράφηση µεµον
P Privacy Manager 48 Privacy Manager for HP ProtectTools αίτηση πιστοποιητικού του Privacy Manager 41 ακύρωση πιστοποιητικού του Privacy Manager 44 αναζήτηση σε περιόδους λειτουργίας για συγκεκριµένο κείµενο 56 ανανέωση πιστοποιητικού του Privacy Manager 42 άνοιγµα 40 αποκάλυψη όλων των περιόδων λειτουργίας 55 αποκάλυψη περιόδων λειτουργίας για συγκεκριµένο λογαριασµό 55 αποστολή κρυπτογραφηµένου εγγράφου του Microsoft Office 51 διαγραφή αξιόπιστης επαφής 46 διαγραφή περιόδου λειτουργίας 56 διαγραφή πιστοπο
εξαγωγή εφαρµογών 22 κατάργηση εφαρµογών 22 µη αυτόµατη καταχώριση 21 τροποποίηση ιδιοτήτων εφαρµογής 21 T token, Credential Manager 122 Ευρετήριο 15