HP ProtectTools - Windows Vista and Windows XP
Prizadeta programska
oprema – kratek opis
Podrobnosti Rešitev
●
Različica strojne rač. opreme = 2.18 (ali
višje)
●
Različica gonilnika naprave TPM
2.0.0.9 (ali višja)
5. Če se različica strojno-programske opreme ne
sklada z različico 2.18, prenesite in posodobite
strojno-programsko opremo TPM-ja. TPM
Firmware SoftPaq je prenos, ki je na voljo na HP-
jevem spletnem mestu na naslovu
http://www.hp.com.
HP ProtectTool Security
Manager – prekinjeno;
pojavi se napaka, ko
zaprete vmesnik
programa Security
Manager.
V presledkih (1 od 12 poskusih) se
pojavlja napaka, ko pritisnete tipko Zapri
zgoraj desno na zaslonu, da bi zaprti
Security Manager, preden se naložijo
vse aplikacije vtičnikov.
To je povezano s časovno uskladitvijo nalaganja
storitve vtičnika, ko zaprete in ponovno zaženete
program Security Manager. Ker je PTHOST.exe lupina,
v kateri so še ostale aplikacije (vtičniki), je odvisno od
sposobnosti vtičnika, da zaključi svoj čas nalaganja
(storitve). Glavni razlog napake je, če lupino zaprete
preden se je vtičnik naložil.
Počakajte, da Security Manager zaključi sporočilo o
nalaganju storitev (vidno na vrhu okna programa
Security Manager) in da se vsi vtičniki pojavijo v levem
stolpcu. Da bi preprečili napake, pustite vtičniku dovolj
časa za nalaganje.
HP ProtectTools –
neomejen dostop ali
nenadzorovani skrbniški
privilegiji predstavljajo
tveganje za varnost.
Med številna tveganja, možna pri
neomejenem dostopu do računalnika,
spadajo:
●
izbris PSD,
●
zlobne spremembe uporabniških
nastavitev,
●
izklop varnostnih pravilnikov in
funkcij.
Skrbnike se vzpodbuja, da upoštevajo "najboljšo
prakso" pri omejevanju privilegijev končnih
uporabnikov in dostopa uporabnikov.
Nepooblaščeni uporabniki ne bi smeli pridobiti
skrbniške privilegije.
Gesli za BIOS in OS
Embedded Security se ne
ujemata.
Če uporabnik ne potrdi novega gesla kot
gesla za BIO Embedded Security, se to
prek f10 BIOS-a nastavi nazaj na izvorno
geslo
To deluje kot je oblikovano; ta gesla je možno ponovno
uskladiti tako, da spremenite osnovno uporabniško
geslo OS in ga vpišete ob pozivu za vnos gesla BIO
Embedded Security.
Ko v BIOS-u omogočite
predzagonsko preverjanje
pristnosti TPM, se lahko
na sistem prijavi samo en
uporabnik.
Številka PIN BIOS-a TPM je povezana s
prvim uporabnikom, ki inicializira
nastavitve uporabnika. Če ima
računalnik več uporabnikov, potem je
prvi uporabnik skrbnik. Prvi uporabnik bo
moral ostalim uporabnikom posredovati
svojo uporabniško številko PIN za TPM,
da se bodo lahko prijavili.
To deluje, kot je zasnovano; HP priporoča, da oddelki
IT pri strankah sledijo praksi dobre varnosti pri iskanju
varnostnih rešitev in zagotovijo, da skrbniki IT
konfigurirajo skrbniško geslo za BIOS za zaščito na
ravni sistema.
Uporabnik mora
spremeniti svojo številko
PIN, da bo po tovarniški
ponastavitvi TPM delovalo
predzagonsko preverjanje
pristnosti TPM.
Uporabnik mora spremeniti svojo
številko PIN ali ustvariti novega
uporabnika, da lahko inicializira
uporabniške nastavitve, da bo
preverjanje pristnosti BIOS-a TPM po
ponovnem zagonu delovalo. Druge
možnosti za aktiviranje preverjanja
pristnosti BIOS-a TPM ni.
To je, kot je oblikovano; tovarniška ponastavitev zbriše
ključ osnovnega uporabnika. Uporabnik mora
spremeniti svojo številko PIN ali ustvariti novega
uporabnika, da lahko ponovno inicializira ključ
osnovnega uporabnika.
98 Poglavje 9 Odpravljanje težav