台式机管理指南 商用 PC
© Copyright 2007 Hewlett-Packard Development Company, L.P.
关于本手册 本指南介绍了预装在某些机型上的安全保护功能和管理功能的定义及使用说明。 警告! 以这种方式出现的文字表示如果不按照指示操作,可能会造成人身伤害或带来生命危险。 注意: 以这种方式出现的文字表示如果不按照指示操作,可能会损坏设备或丢失信息。 注: 以这种方式出现的文字提供重要的补充信息。 ZHCN iii
iv 关于本手册 ZHCN
目录 1 台式机管理概述 2 初始配置和部署 HP Software Agent ............................................................................................................................... 3 Altiris Deployment Solution Agent ........................................................................................................ 3 3 远程系统安装 4 软件更新和管理 HP Client Management Interface ......................................................................................................... 5 HP SoftPaq Download Manager .............
9 HP 网站支持 10 业界标准 11 资产跟踪和安全保护 密码安全保护 ...................................................................................................................................... 28 使用计算机设置实用程序设定设置密码 .............................................................................. 29 使用计算机设置实用程序设定开机密码 .............................................................................. 29 输入开机密码 ..................................................................................................................... 29 输入设置密码 .
1 台式机管理概述 HP 客户机管理解决方案提供了基于标准的解决方案,用于在网络环境中管理和控制台式机,工作站和 笔记本计算机。HP 于 1995 年推出世界上第一批可全面管理的台式个人计算机,从而成为台式机管理技 术的先锋。HP 拥有管理技术的专利。从那时起,HP 就领导业界,共同努力制订出有效部署,配置及管 理台式机,工作站和笔记本计算机所需的标准和基础结构。HP 开发了自己的管理软件,并与业界主要 的管理软件解决方案提供商密切合作,以确保 HP 客户机管理解决方案与这些产品相兼容。我们广泛地 承诺向您提供能在个人计算机生命周期中帮助您降低拥有和维护个人计算机总成本的解决方案,而 HP 客户机管理解决方案是该承诺的一个重要组成部分。 主要台式机管理功能如下所示: ● 初始配置和部署 ● 远程系统安装 ● 软件更新和管理 ● ROM 快擦写 ● 硬件选件配置 ● 资产跟踪和安全保护 ● 故障通知和恢复 注: 本指南中描述的对特定功能的支持可能随机型或软件版本而有所不同。 ZHCN 1
2 初始配置和部署 计算机中预装了系统软件映像。经过简短的软件“解包”过程之后,就可以使用计算机了。 您可能喜欢使用一套自定义的系统和应用程序软件替换预装的软件映像。有几种部署自定义软件映像的 方法供您选择。其中包括: ● 在预装的软件映像解包之后,安装附加的软件应用程序。 ● 使 用 软 件 部 署 工 具 , 如 HP Client Configuration Manager , HP Configuration Management Solution(基于 Radia 技术)或 Altiris Deployment Solution,将预装的软件替换为自定义的软件映 像。 ● 使用磁盘克隆方法将内容从一个硬盘驱动器复制到另一个硬盘驱动器中。 请 您 根 据 自 己 的 信 息 技 术 环 境 与 过 程 来 选 取 最 佳 的 部 署 方 法 。 HP Lifecycle Service 网 站 (http://h20219.www2.hp.com/services/cache/80906-0-0-225-121.
HP Software Agent HP Client Configuration Manager 和 HP Configuration Management Solution 所使用的管理代理程序已 预先加载在计算机上。安装后,可以与 HP 管理控制台进行通信。 要安装 HP Software Agent,请执行以下操作: 1. 单击 Start(开始)。 2. 单击 All Programs(所有程序)。 3. 单击 HP Manageability(HP 管理功能)。 4. 单击 Radia Management Agent Readme(Radia Management Agent 自述文件)。 5. 查看自述文件中的说明,并按照该说明来安装 HP Software Agent。 HP Software Agent 是启用所有 HP 配置管理解决方案的关键基础结构组件。要了解实施 HP 配置管理 解决方案所需的其它基础结构组件,请访问 http://h20229.www2.hp.com/solutions/ascm/index.
3 远程系统安装 借助远程系统安装,您可以启动预引导执行环境 (PXE),进而使用位于网络服务器上的软件和配置信息 来启动和设置系统。远程系统安装功能通常用作系统设置和配置工具,也可用它来执行以下任务: ● 格式化硬盘 ● 在一台或多台新的个人计算机上部署软件映像 ● 远程更新快擦写 ROM 中的系统 BIOS(“第 17 页的远程 ROM 快擦写”) ● 配置系统 BIOS 设置 要启动远程系统安装,请在计算机启动时在 HP 徽标屏幕的右下角出现 F12 = Network Service Boot (F12 = 网络服务引导)消息时按 F12 键。然后按照屏幕上的指示继续进行操作。默认的引导顺序是一 项 BIOS 配置设置,可将其更改为始终尝试 PXE 引导。 4 第 3 章 远程系统安装 ZHCN
4 软件更新和管理 HP 为在台式机,工作站和笔记本计算机上管理和更新软件提供了多种工具: ● HP Client Management Interface ● HP SoftPaq Download Manager ● HP System Software Manager ● HP ProtectTools Security Manager ● HP Client Configuration Manager ● HP Configuration Management Solution ● HP Client Manager for Altiris ● Altiris Client Management Suite ● HP Client Catalog for SMS ● HP Backup and Recovery Manager ● 使用 Active Management Technology(活动管理技术)的 Intel vPro 个人计算机 ● Verdiem Surveyor ● HP Proactive Change Notificatio
HP Client Management Interface 与系统管理软件配合使用可以执行以下任务: ● 请求提供详细的客户机清单信息 - 获取关于处理器,硬盘驱动器,内存,BIOS 和驱动程序的详细 信息,包括传感器信息(如风扇速度,电压和温度)。 ● 接收运行状况信息 - 预订发送至系统管理控制台,应用程序或本地客户机的范围广泛的硬件警告 信息(如温度过高,风扇停转和硬件配置更改)。实时发送硬件事件触发的警告。 ● 管理系统 BIOS 设置 - 执行 F10 键的功能,包括在任何或所有客户机系统上通过系统管理控制台 远程设置和更改 BIOS 密码以及计算机引导顺序,而无需访问每台计算机。 有关 HP Client Management Interface 的详细信息,请访问 http://www.hp.
HP System Software Manager HP System Software Manager (SSM) 是一个免费的实用程序,可以自动为联网的 HP 商用 PC 远程部 署设备驱动程序更新和 BIOS 更新。SSM 在运行时,会自动(不需要用户干预)确定每个联网的客户机 系统上安装的驱动程序和 BIOS 的修订版本,并将此清单与已经过测试并存储在中央文件仓库中的系统 软件 SoftPaq 进行比较。然后,SSM 自动将联网的 PC 上所有修订版本较低的系统软件更新为文件仓 库中提供的较高版本。因为 SSM 只允许将 SoftPaq 更新分发到相应机型的客户机系统上,所以,管理 员可以放心高效地使用 SSM 来保持系统软件是最新的。 System Software Manager 将企业软件分发工具(如 HP Configuration Management Solution,HP Client Manager for Altiris 和 Microsoft 系统管理服务器 (SMS))集成在一起。使用 SSM 可以分发已打 包成 SSM 格式的客户创建的更新或第三方更新。 访问 http://
HP Client Configuration Manager HP Client Configuration Manager 是一种适用于 Windows Vista,Windows XP 和 HP 瘦客户机环境的 硬件与软件管理解决方案,该方案不仅易于使用和快速部署,同时还提供可满足将来需要的强大基础。 它具有两个版本: ● 基础版本是一个免费产品,具有以下功能:管理 HP 台式机,笔记本计算机和工作站,提供硬件和 软件清单,远程控制,HP 报警监控,HP BIOS 和驱动程序更新,并与 HP Protect Tools 和支持 Intel AMT 的插件集成。基础版本还支持对 HP 瘦客户机的部署和管理。 ● 高级版本(可通过购买获得)除具有基础版本提供的所有功能外,还增加了 Windows 部署与迁 移,修补程序管理,软件分发与软件使用计量等功能。 HP Client Configuration Manager 提供了向 HP Configuration Management Solution(基于 Radia 技 术)迁移的途径,以便自动管理大型,异构且不断变化的 IT 环境。 有关 HP
HP Configuration Management Solution HP Configuration Management Solution 是一种基于策略的解决方案,可帮助管理员在异构客户机平台 之间编录,部署,修补和持续管理软件与内容。借助 HP Configuration Management Solution,IT 专业 人士能够: ● 自动执行从发现,部署和持续管理到迁移和淘汰的整个生命周期管理过程 ● 自动部署并持续管理整个软件堆栈(操作系统,应用程序,修补程序,设置和内容),直至达到某 个理想状态 ● 管理异构型或独立基础结构中几乎所有设备(包括台式机,工作站和笔记本计算机)中的软件 ● 管理大多数系统中的软件 通过持续的配置管理,HP 客户发现他们大大降低了 IT 成本,并且加快了软件和内容的面世速度,提高 了用户的生产效率和满意度。 有 关 HP Configuration Management Solution 的 详 细 信 息 , 请 访 问 http://h20229.www2.hp.com/ solutions/ascm/index.
HP Client Manager for Altiris HP Client Manager 是与 Altiris 共同开发的,为所有支持的 HP 商用台式机,笔记本计算机和工作站机 型免费提供。SSM 集成在 HP Client Manager 中,可以集中跟踪,监视和管理 HP 客户机系统硬件的各 个方面。 使用 HP Client Manager 可以执行以下操作: ● 获得重要的硬件信息,例如 CPU,内存,视频和安全性设置 ● 监视系统的运行状况,在问题发生前解决问题 ● 不必访问每台 PC 即可自动获取和安装驱动程序与 BIOS 更新 ● 远程配置 BIOS 设置和安全性设置 ● 自动进行处理,以便快速解决硬件问题 与 HP 即时支持工具紧密集成可减少硬件故障排除时间。 ● 诊断程序 - 远程运行和查看关于 HP 台式机,笔记本计算以及工作站机型的报告 ● 系统运行状况扫描 - 检查您的 HP 客户机系统的安装底座上的已知硬件问题 ● 活动聊天 - 连接到 HP 客户支持中心以解决问题 ● HP 知识库 - 指向专家信息的链接 ● 自动执行 SoftPaq
Altiris Client Management Suite Altiris Client Management Suite 是一种易于使用的解决方案,用于对台式机,笔记本和工作站进行完整 的生命周期软件管理。Client Management Suite Level 1 包含以下 Altiris 产品: ● Inventory Solution(库存管理解决方案) ● Deployment Solution(部署解决方案) ● Software Delivery Solution(软件分发解决方案) ● Patch Management Solution(补丁管理解决方案) ● Application Metering Solution(应用程序测量解决方案) ● Application Management Solution(应用程序管理解决方案) ● Carbon Copy Solution(远程管理解决方案) 有 关 Altiris Client Management Suite 的 详 细 信 息 , 请 访 问 http://www.altiris.
HP Backup and Recovery Manager(HP 备份和恢复管理 器) HP Backup and Recovery Manager(HP 备份和恢复管理器)是可让您备份和恢复个人计算机上的主硬 盘驱动器的多用途易用应用程序。该应用程序在 Windows 系统中工作,以创建 Windows,所有应用程 序和所有数据文件的备份。可以计划备份时间,以便按指定的时间间隔自动进行备份,也可以手动进行 备份。通过定期备份可以单独归档重要文件。 HP Backup and Recovery Manager(HP 备份和恢复管理器)预先安装在硬盘驱动器的恢复分区上。 恢复点和文件备份可拷贝到 CD 或 DVD 光盘中,而所有备份可拷贝到网络或辅助硬盘中。 HP 极力建议您在使用计算机之前立即创建恢复光盘集,并计划定期自动执行恢复点备份的时间。 要创建恢复光盘集,请执行以下操作: 1.
使用 Active Management Technology(活动管理技术)的 Intel vPro 个人计算机 Intel 的 Active Management Technology(活动管理技术,AMT)可用于搜寻,修复以及保护网络计算 资产。借助 AMT,无论是在系统运行,关闭时还是操作系统挂起时都可以管理 PC。 Intel vPro 的功能包括: ● 硬件清单信息 ● 警报 ● 电源管理 - 接通电源,断开电源,循环供电 ● 远程诊断和维修 ● ◦ Serial-over-LAN(通过局域网的串行连接)- 允许控制台在 PC 引导阶段过程中远程控制 PC ◦ IDE-Redirect(IDE 重定向)- 允许系统从远程引导驱动器,磁盘或 ISO 映像进行引导 基于硬件的隔离和恢复 - 如果检测到类似病毒的活动,就限制或切断 PC 的网络访问 注: 有关 Intel vPro 技术的概述,请访问 http://www.intel.com/vpro。 有关 HP 提供的与 Intel vPro 技术相关的信息,请参阅网站 http://www.hp.
● ● ◦ ME Features Control(ME 功能控制)- 启用 AMT,ASF 或禁用这些功能 ◦ ME Power Control(ME 电源控制)- 配置管理引擎的电源策略 Intel AMT 配置 ◦ Change AMT Password(更改 AMT 密码)- 配置 AMT 时需要(默认密码为 admin) ◦ Host Name(主机名)- 允许管理员为客户机指定名称 ◦ TCP/IP - 允许管理员分配 IP 地址或启用 DHCP ◦ Provisioning Server(配置服务器)- 允许管理员指定配置服务器的 IP 地址 ◦ Provision Model(配置模型)- 允许管理员配置企业模式或 SMB 模式 ◦ Set PID and PPS(设置 PID 和 PPS)- 允许管理员提供预配置的密钥(请参阅 HP 白皮书 Intel vPro Provisioning(Intel vPro 配置)) ◦ Un-Provision(取消配置)- 允许管理员把 AMT 配置重置为出厂默认配置 ◦ VLAN - 允许管理员启用 LAN
Verdiem Surveyor Verdiem Surveyor 是一种软件解决方案,可帮助管理 PC 的能源成本。Surveyor 测量并报告每台 PC 所 消耗的能源。它还提供了对 PC 电源设置的控制,以使管理员能够方便地在其网络上实施节能策略。可 从 HP 技术支持网站下载包含 Surveyor 代理程序的 HP SoftPaq,并将其安装在支持的商用台式机机型 上。可以通过 HP 代表来购买用于管理 PC 的 Surveyor 许可证。 HP Proactive Change Notification Proactive Change Notification(自启动更改通知)程序使用 Subscriber's Choice(订户选择)网站,主 动且自动地执行以下操作: ● 通过电子邮件发送自启动更改通知 (PCN),可让您提前 60 天获知大多数商用计算机和服务器的软 硬件的变更信息 ● 向您发送电子邮件,其中包含与大多数商用计算机和服务器有关的客户公告,客户咨询,客户注 释,安全公告和驱动程序警报 您可以创建自己的配置文件,以确保只接收与特定 IT 环境相关的信息。要了解有关 Pro
过期的解决方案 HP 商用 台式 机 ,笔 记本 计算 机和 工作 站 不再 附带 两 个软 件包 Altiris Local Recovery 和 Dantz Retrospect。从 2006 年发布的新的商用台式机,笔记本计算机和工作站开始,所有计算机将附带 HP Backup and Recovery Manager(HP 备份和恢复管理器)。 16 第 4 章 软件更新和管理 ZHCN
5 ROM 快擦写 计算机的 BIOS 存储在可编程的快擦写 ROM(只读存储器)中。要防止意外更新或重写 ROM,只需在 计算机设置 (F10) 实用程序中设定设置密码即可。这对于确保计算机操作的完整性十分重要。如果需要 或希望升级 BIOS,可以从 HP 驱动程序和技术支持网页 http://www.hp.com/support/files 下载最新的 BIOS 映像。 注意: 为了最大程度地保护 ROM,请务必设定设置密码。设置密码可以防止他人擅自升级 ROM。有 了系统软件管理器,系统管理员可以同时在一台或多台个人计算机上设定设置密码。有关详细信息,请 访问 http://www.hp.
6 引导块紧急恢复模式 万一发生 ROM 快擦写故障,引导块紧急恢复模式可以恢复系统。例如,如果在升级 BIOS 时断电, ROM 快擦写可能未完成。这样可能使系统 BIOS 无法使用。引导块是 ROM 的快擦写保护区,其中的代 码可在系统接通电源之后检查系统 BIOS 映像是否有效。 ● 如果系统 BIOS 映像有效,系统将正常启动。 ● 如果系统 BIOS 映像无效,防故障引导块 BIOS 将提供足够的支持在可移动介质中搜索 BIOS 映像 文件。如果找到了适合的 BIOS 映像,将自动快擦写到 ROM 中。 如果检测到无效的系统 BIOS 映像,系统电源 LED 指示灯将呈红色闪烁 8 次,每秒闪烁一次。同时, 扬声器将发出 8 次哔声。如果系统 ROM 中包含视频选件 ROM 映像的部分没有损坏,屏幕上将显示 Boot Block Emergency Recovery Mode(引导块紧急恢复模式)消息。 要在系统进入引导块紧急恢复模式后恢复系统,请执行以下各步操作: 1. 关闭电源。 2. 插入根目录中包含所需 BIOS 映像文件的 CD 或 USB 快擦写设备。 注: 3.
7 复制设置 下面的过程使系统管理员能够轻松地将一台个人计算机的设置配置复制到相同机型的其它计算机中。这 样可以更加快速,一致地配置多台计算机。 注: 这两个过程都需要使用软盘驱动器或支持的 USB 闪存介质设备,如 HP 钥匙形闪存盘。 复制到一台计算机 注意: 设置配置因机型而异。如果源计算机与目标计算机不是相同机型,则可能导致文件系统损坏。 例如,不要将 dc7xxx PC 中的设置配置复制到 dx7xxx PC。 1. 选择要复制的设置配置。关闭计算机。如果使用的是 Windows,请单击 Start(开始)> Shut Down(关机)> Shut Down(关机)。 2. 如果使用的是 USB 闪存介质设备,请立即将其插入。 3. 打开计算机。 4. 计算机打开后,在显示器指示灯变为绿色时按 F10 键,以便进入计算机设置实用程序。您也可以 根据需要按下 Enter 键跳过标题屏幕。 注: 如果没有及时按 F10 键,则必须重新启动计算机,然后在显示器指示灯变为绿色时再次按 F10 键,才能访问该实用程序。 5. 如果使用的是软盘,请立即将其插入。 6.
注: 此过程需要使用可引导软盘或创建可引导 USB 闪存介质设备。如果不能使用 Windows XP 创建 可引导软盘,请改用复制到一台计算机的方法(请参阅“第 19 页的复制到一台计算机”)。 1. 创 建 可 引 导软 盘 或 USB 闪 存 介 质 设备 。 请 参 阅“ 第 20 页 的支 持 的 USB 快 擦 写 介 质设 备”或“第 22 页的不支持的 USB 快擦写介质设备”。 注意: 并非所有计算机都可以通过 USB 快擦写介质设备引导。如果计算机设置 (F10) 实用程序 中的默认引导顺序设置将 USB 设备列在硬盘之前,则该计算机可以通过 USB 快擦写介质设备引 导。否则必须使用可引导软盘。 2. 选择要复制的设置配置。关闭计算机。如果使用的是 Windows,请单击 Start(开始)> Shut Down(关机)> Shut Down(关机)。 3. 如果使用的是 USB 闪存介质设备,请立即将其插入。 4. 打开计算机。 5.
注意: 有些较早的 PC 可能无法从 USB 闪存介质设备引导。如果计算机设置 (F10) 实用程序中的默 认引导顺序设置将 USB 设备列在硬盘之前,则该计算机可以通过 USB 快擦写介质设备引导。否则必须 使用可引导软盘。 1. 关闭计算机。 2. 将 USB 快擦写介质设备插入计算机上的 USB 端口之一,并拔下 USB 磁盘驱动器以外的其它所 有 USB 存储设备。 3. 将包含 FDISK.COM 以及 SYS.COM 或 FORMAT.COM 的可引导 DOS 软盘插入软盘驱动器,然 后启动计算机以引导至该 DOS 软盘。 4. 在 A:\ 提示符下键入 FDISK 并按 Enter 键来运行 FDISK。如果出现提示,请单击 Yes(是)(Y) 以 启用大容量磁盘支持。 5.
不支持的 USB 快擦写介质设备 要创建可引导 USB 快擦写介质设备,必须拥有: ● USB 闪存介质设备 ● 包含 FDISK 和 SYS 程序的可引导 DOS 软盘(如果 SYS 不可用,可以使用 FORMAT,但 USB 闪存介质设备上现有的所有文件都将丢失。) ● 可以从 USB 闪存介质设备引导的 PC 注意: 有些较早的 PC 可能无法从 USB 闪存介质设备引导。如果计算机设置 (F10) 实用程序中的默 认引导顺序设置将 USB 设备列在硬盘之前,则该计算机可以通过 USB 快擦写介质设备引导。否则必须 使用可引导软盘。 1. 如果系统中的任何 PCI 卡连接了 SCSI,ATA RAID 或 SATA 驱动器,请关闭计算机并拔下电源 线。 注意: 必须拔下电源线。 2. 打开计算机并卸下 PCI 卡。 3. 将 USB 快擦写介质设备插入计算机上的 USB 端口之一,并拔下 USB 磁盘驱动器以外的其它所 有 USB 存储设备。合上计算机机盖。 4. 插入计算机电源线,然后打开计算机。 5.
注: 不同计算机的默认引导顺序也不同,可在计算机设置 (F10) 实用程序中更改该顺序。有关说 明,请参阅计算机设置 (F10) 实用程序。 如果您是通过 Windows 9x 来使用 DOS 版本,则屏幕上可能短时间显示 Windows 徽标。如果不 希望看到此屏幕,请将长度为零,名为 LOGO.
8 双重状态电源按钮 启用高级配置和电源接口 (ACPI) 后,即可使电源按钮起到开机/关机开关或等待按钮的作用。等待功能 并不能彻底关闭电源,只是使计算机进入低功耗的等待状态而已。这样一来,您不仅可以快速关机且无 需关闭应用程序,还可以快速返回到原来的操作状态而不会造成任何数据丢失。 要更改电源按钮的配置,请完成以下步骤: 1. 左键单击 Start(开始)按钮,然后选择 Control Panel(控制面板)> Power Options(电源选 项)。 2. 在 Power Options Properties(电源选项属性)中,选择 Advanced(高级)标签。 3.
9 HP 网站支持 HP 工程师不仅对 HP 及第三供应商开发的软件进行极为严格的测试与调试,而且还开发适用于特定操 作系统的支持软件,以确保 HP 计算机的性能,兼容性和可靠性。 如果要转用新版或修订版的操作系统,请务必使用专门为该操作系统设计的支持软件。如果您准备运行 的 Microsoft Windows 版本与计算机中装有的版本不同,则必须安装相应的设备驱动器程序和实用程 序,以确保所有的功能均得到支持且能正常使用。 HP 简化了查找,访问,评估和安装最新版的支持软件的操作。您可以从 http://www.hp.
10 业界标准 HP 管理解决方案不仅集成了其它系统管理应用程序,而且还基于以下业界标准: 26 ● 基于 Web 的企业管理 (WBEM) ● Windows 管理界面 (WMI) ● 通过局域网唤醒技术 ● ACPI ● SMBIOS ● 预引导执行 (PXE) 支持 第 10 章 业界标准 ZHCN
11 资产跟踪和安全保护 本计算机具有资产跟踪功能,您可以使用 HP Systems Insight Manager,HP Client Manager,HP Configuration Management Solution,HP Client Configuration Manager 或其它系统管理应用程序来管 理此功能提供的重要资产跟踪数据。资产跟踪功能与这些产品之间完美地自动集成,使您可以选择最适 合所在环境的管理工具,并充分利用对现有工具的投资。 HP 还提供了几种用于控制访问有价值的组件和信息的解决方法。如果安装了 HP Embedded Security for ProtectTools 模块,就可以防止他人未经允许擅自访问数据,检查系统完整性以及验证尝试访问系统 的第三方用户。(有关详细信息,请参阅 http://www.hp.
表 11-1 安全保护功能概述 (续) 选项 说明 Pre-Boot Authorization(预引导授权) 用于启用/禁用使用智能卡代替开机密码。 Smart Cover(智能机盖)(仅限某些 该选项的作用如下: 机型) 启用/禁用机盖锁。 ● ● 启用/禁用机盖卸下传感器。 注: Notify User(通知用户)警告用户传感器检测到机盖已被卸下。 Setup Password(设置密码)要求在传感器检测到机盖已被卸下时输入设置 密码以引导计算机。 Embedded Security(嵌入式安全保 护) 该选项的作用如下: ● 启用/禁用嵌入式安全保护设备。 ● 将设备重置为出厂设置。 只有某些机型支持此功能。请参阅 http://www.hp.
使用计算机设置实用程序设定设置密码 如果系统配备了嵌入式安全保护设备,请参阅 www.hp.com 网站上的 HP ProtectTools Security Manager Guide(HP ProtectTools Security Manager 指南)。通过计算机设置实用程序设定设置密码 后,只有输入该密码方可使用计算机设置 (F10) 实用程序重新配置计算机。 1. 打开或重新启动计算机。如果使用的是 Windows,请单击 Start(开始)> Shut Down(关机)> Restart(重新启动)。 2. 计算机打开后,在显示器指示灯变为绿色时按 F10 键,以便进入计算机设置实用程序。您也可以 根据需要按下 Enter 键跳过标题屏幕。 注: 如果没有及时按 F10 键,则必须重新启动计算机,然后在显示器指示灯变为绿色时再次按 F10 键,才能访问该实用程序。 3. 选择 Security(安全保护),然后选择 Setup Password(设置密码),并按照屏幕上的指示进 行操作。 4.
如果在计算机中设定了设置密码,则每次运行计算机设置实用程序时都会提示您输入该密码。 1. 打开或重新启动计算机。如果使用的是 Windows,请单击 Start(开始)> Shut Down(关机)> Restart(重新启动)。 2. 计算机打开后,在显示器指示灯变为绿色时按 F10 键,以便进入计算机设置实用程序。您也可以 根据需要按下 Enter 键跳过标题屏幕。 注: 如果没有及时按 F10 键,则必须重新启动计算机,然后在显示器指示灯变为绿色时再次按 F10 键,才能访问该实用程序。 3. 当显示器上出现钥匙图标时,键入设置密码,然后按 Enter 键。 注: 键入密码时,请小心谨慎;为了安全起见,您所键入的字符不会显示在屏幕上。 如果您输入的密码不正确,屏幕将显示断开的钥匙图标。请再次输入密码。如果三次输入不正确,您必 须关闭计算机,然后再次启动才能继续。 更改开机密码或设置密码 如果系统配备了嵌入式安全保护设备,请参阅 www.hp.
3. 当屏幕上出现钥匙图标时,键入当前密码,然后键入斜杠 (/) 或其它分隔符,如下所示:当前密码/ 4. 按 Enter 键。 注: 有关其它分隔符的信息,请参阅“第 31 页的国家/地区键盘分隔符”。您还可以使用计算 机设置实用程序中的 Security(安全保护)选项来更改开机密码和设置密码。 国家/地区键盘分隔符 每一种键盘的设计均符合特定国家/地区的要求。更改或删除密码所用的语法和按键取决于计算机附带的 键盘。 国家/地区键盘分隔符 / 阿拉伯文 - 希腊文 / 俄文 = 比利时文 . 希伯莱文 - 斯洛伐克文 - BHCSY* - 匈牙利文 - 西班牙文 / 巴西文 - 意大利文 / 瑞典文/芬兰文 / 中文 / 日文 - 瑞士文 - 捷克文 / 韩文 / 繁体中文 - 丹麦文 - 拉丁美洲文 / 泰文 ! 法文 - 挪威文 .
驱动器锁。要启用驱动器锁,就必须输入用户密码。由于驱动器锁的初始配置通常是由系统管理员设置 的,所以应该先设置主人密码。无论系统管理员准备启用还是禁用驱动器锁,HP 均鼓励系统管理员设 置主人密码。这样一来,即使将来驱动器被锁定,管理员也能够修改驱动器锁的设置。一旦设置了主人 密码,系统管理员就可以启动或禁用驱动器锁。 如果硬盘驱动器被锁定,系统便会在开机自测时要求用户输入密码以解除对设备的锁定。如果设置了开 机口令,并且它与设备的用户口令一致,则开机自测时将不再提示用户重新输入口令。否则,系统会提 示用户输入驱动器锁密码。冷启动时,既可以使用主人密码,也可以使用用户密码。热启动时,可以输 入在前面的冷启动中用来解除驱动器锁定的密码。用户有两次机会来输入正确的密码。冷启动时,如果 两次尝试均告失败,系统便会继续进行开机自测,但用户将无法访问该驱动器。热启动或从 Windows 中重新启动时,如果两次尝试均告失败,系统会中断开机自测,并提示用户关机。 驱动器锁的应用 驱动器锁安全保护功能实际应用最多的地方是在公司环境中。系统管理员将负责配置硬盘驱动器,其任 务之一就是设置驱动器锁主人密码和临时用户密码。如果用
设置智能机盖传感器的保护级别 要设置智能机盖传感器的保护级别,请完成以下步骤: 1. 打开或重新启动计算机。如果使用的是 Windows,请单击 Start(开始)> Shut Down(关机)> Restart(重新启动)。 2. 计算机打开后,在显示器指示灯变为绿色时按 F10 键,以便进入计算机设置实用程序。您也可以 根据需要按下 Enter 键跳过标题屏幕。 注: 如果没有及时按 F10 键,则必须重新启动计算机,然后在显示器指示灯变为绿色时再次按 F10 键,才能访问该实用程序。 3. 选择 Security(安全保护)> Smart Cover(智能机盖)> Cover Removal Sensor(机盖卸下传 感器),然后选择所需的安全保护级别。 4.
使用智能机盖防故障钥匙 如果您启用了智能机盖锁但不能输入密码来禁用该锁,则需要一把智能机盖防故障钥匙来打开计算机机 盖。在遇到以下任何一种情况时,都需要使用智能机盖防故障钥匙: ● 断电 ● 启动失败 ● PC 组件(如处理器或电源)故障 ● 忘记了密码 注意: 智能机盖防故障钥匙是 HP 提供的专用工具。请订购一把这样的钥匙以做到有备无患。 在授权 经销商或服务提供商那里。 可通过以下方式获取防故障钥匙: ● 与 HP 授权经销商或服务供应商联系。 ● 拨打保修声明中列出的相关电话号码。 有关使用智能机盖防故障钥匙的详细信息,请参阅硬件参考指南。 电缆锁定装置 您可以在计算机背面板上安装缆锁(仅限某些机型),以便将计算机固定在工作区内。 有关图解说明,请参阅硬件参考指南。 指纹识别技术 HP 指纹识别技术不仅提高了网络安全性能,简化了登录过程,而且减少了管理公司网络的相关费用。 有了它,用户不必再输入用户密码。该技术价位合理,不再仅仅适合那些高科技和高度安全的企业使 用。 注: 对指纹识别技术的支持因机型而异。 有关详细信息,请访问: http://h18004.www1.hp.
故障通知和恢复 故障通知和恢复功能结合了创新的硬件和软件技术,不仅可以防止丢失重要的数据,而且能将意外停机 的次数降到最低。 如果计算机与 HP 客户机管理器管理的网络相连,则计算机会向网络管理应用程序发送故障通知。使用 HP 客户机管理器软件,您还可以远程安排在所有被管理的个人计算机上自动运行诊断程序,并创建故 障测试的摘要报告。 驱动器保护系统 驱动器保护系统 (DPS) 是一个诊断工具,内置于某些 HP 计算机上安装的硬盘驱动器中。DPS 是专门 设计的一个工具,可用于诊断因更换了无保证的硬盘驱动器而引起的问题。 HP 在生产计算机时,已使用 DPS 对每个安装的硬盘驱动器进行了测试,并将重要信息的永久记录写入 相应的驱动器。每次运行 DPS 时,都会将测试结果写入相应的硬盘驱动器。服务提供商可以使用此信 息,帮助您诊断是何种状况使您运行 DPS 软件。有关使用 DPS 的说明,请参阅故障排除指南。 电涌容差电源 当计算机受到无法预料的电涌冲击时,集成的电涌容差电源可为计算机提供更高的可靠性。此电源在额 定情况下可承受高达 2000 伏的电涌冲击,而不会导致系统停机或数据丢失。 热感器 热感器是一
索引 A Active Management Technology (活动管理技术),Intel vPro 个人 计算机 13 Altiris AClient 3 Deployment Solution Agent 3 安全保护 ProtectTools Security Manager (ProtectTools 安全管理 器) 7 功能,表 27 缆锁 34 密码 28 驱动器锁 31 设置 27 指纹识别技术 34 智能机盖传感器 32 智能机盖锁 33 B BIOS HPQFlash 17 引导块紧急恢复模式 18 远程 ROM 快擦写 17 白皮书 13 保护 ROM,注意 17 保护硬盘驱动器 35 部署工具,软件 2 C Client Manager 10 Configuration Management Solution 9 操作系统,有关重要信息 25 初始配置 2 磁盘,克隆 2 D DiskOnKey HP 钥匙形闪存盘 可引导 20, 22 电涌容差电源 35 36 索引 20 电源按钮 配置 24 双重状态 24 电源,电涌容差 35 订购防故障钥匙 34 F 防故障钥匙
PXE(预引导执行环境) 配置电源按钮 24 4 Q 清除密码 31 驱动器锁 使用 31 应用 32 驱动器,保护 35 R ROM 快擦写 17 远程快擦写 17 热感器 35 软件 Active Management Technology (活动管理技术) 13 Altiris AClient 3 Altiris Deployment Solution Agent 3 Configuration Management Solution 9 HP Client Catalog for SMS 11 HP Client Management Interface 5 HP Client Manager for Altiris 10 HP ProtectTools Security Manager 7 HP System Software Manager 7 更新和管理工具 5 恢复 2 集成 2 驱动器保护系统 35 远程系统安装 4 资产跟踪 27 S Subscriber's Choice(订户选 择) 15 删除密码 30 设置 初始 2 复制 19 复制到多台计算机 19 复制到一台计算机 19