HP ProtectTools คูมือผูใช
© Copyright 2007 Hewlett-Packard Development Company, L.P. Microsoft และ Windows เปนเครื่องหมายการคา จดทะเบียนในสหรัฐฯ ของ Microsoft Corporation Intel เปนเครื่องหมายการคาหรือเครื่องหมายการคา จดทะเบียนในสหรัฐอเมริกาของบริษัท Intel Corporation หรือบริษัทในเครือในสหรัฐอเมริกา หรือประเทศ/พืน ้ ทีอ ่ ื่นๆ AMD โลโกของ AMD Arrow และรายการทีผ ่ สมกันขางตนเปนเครื่องหมาย การคาของ Advanced Micro Devices, Inc.
สารบัญ 1 บทนําเรือ ่ งการรักษาความปลอดภัย คุณลักษณะของ HP ProtectTools .............................................................................................................. 2 การเขาถึง HP ProtectTools Security ....................................................................................................... 4 การบรรลุวัตถุประสงคดานความปลอดภัยหลัก .................................................................................................. 5 การปองกันการโจรกรรมที่เปนเปาหมาย ........
การใชการลงทะเบียนดวยตัวผูใชเอง (ลากและวาง) ........................................ 17 การจัดการโปรแกรมประยุกตและใบรับรอง .................................................................. 17 การแกไขคุณสมบัตข ิ องโปรแกรมประยุกต .................................................. 17 การนําโปรแกรมประยุกตออกจากการลงชื่อเขาใชเพียงครั้งเดียว (Single Sign On) .................................................................................................... 17 การสงออกโปรแกรมประยุกต ..................
การสราง Java Card ของผูใช ................................................................................. 33 การปดใชงานการตรวจสอบความถูกตองเมื่อเปดเครื่องไวดวย Java Card ........................ 34 5 การกําหนดคา BIOS สําหรับ HP ProtectTools File ...................................................................................................................................................... 36 Storage ............................................................................................
vi
1 บทนําเรือ ่ งการรักษาความปลอดภัย ซอฟตแวร HP ProtectTools Security Manager มาพรอมกับคุณสมบัตด ิ านความปลอดภัยที่ชวยปองกันการลักลอบเขา ใชคอมพิวเตอร ระบบเครือขาย และขอมูลสําคัญ สวนฟงกชันความปลอดภัยเพิ่มเติมมาพรอมกับโมดูลซอฟตแวรตางๆ ตอไป นี้: ● Credential Manager สําหรับ HP ProtectTools ● Embedded Security สําหรับ HP ProtectTools ● Java Card Security สําหรับ HP ProtectTools ● การกําหนดคา BIOS สําหรับ HP ProtectTools ● การเขารหัสไดรฟสําหรับ HP ProtectTools ● Device Access Man
คุณลักษณะของ HP ProtectTools ตารางตอไปนี้อธิบายรายละเอียดคุณลักษณะหลักๆ ของโมดูล HP ProtectTools: โมดูล คุณลักษณะหลัก Credential Manager สําหรับ HP ProtectTools ● Credential Manager ทําหนาทีป ่ องกันรหัสผานสวนบุคคล จัดหาความ สามารถในการลงชื่อเขาใชเพียงครั้งเดียว (Single Sign On) และอนุญาตใหผู ใชกําหนดและปรับใชระบบรักษาความปลอดภัยทีเ่ ขมงวดมากกวาการใชรหัส ผานในการตรวจสอบความถูกตองของผูใช ● ี ารเขารหัส และเพิ่ม สวนทีใ่ ชจัดเก็บรหัสผานไดรับการปองกันผานวิธก ประสิทธิภาพไดดวยการใช
โมดูล คุณลักษณะหลัก การเขารหัสไดรฟสําหรับ HP ProtectTools ● การเขารหัสไดรฟใหการเขารหัสฮารดไดรฟแบบครบถวนและสมบูรณ ● การเขารหัสไดรฟจะใชการตรวจสอบความถูกตองกอนบูตเครื่องเขาสูระบบ เพือ ่ ถอดรหัสและเขาถึงขอมูล ● การเขารหัสไดรฟจัดหาเครื่องมือการจัดการการตรวจสอบความถูกตองซึ่งใช ิ ัน ฮารดไดรฟ และฮารดไดรฟหลายตัว ในการเขารหัสพารตช ● Device Access Manager จัดหาการควบคุมแบบปรับแตงไดสําหรับ ฮารดแวรทจี่ ัดเก็บและรับสงขอมูล (พอรต USB, COM & LPT, เครื่องเลน เพลงสวนบุคคล, ไดรฟ
การเขาถึง HP ProtectTools Security ในการเขาถึง HP ProtectTools Security จากแผงควบคุมของ Windows® : ▲ เลือก Start > All Programs > HP ProtectTools Security Manager (หรือ HP ProtectTools Security Manager for Administrators ใน Windows Vista) หมายเหตุ: หลังจากที่คุณกําหนดคาโมดูล Credential Manager แลว คุณยังสามารถเปด HP ProtectTools ไดดวยการ ล็อกออนเขาสู Credential Manager โดยตรงจากหนาล็อกออนของ Windows สําหรับขอมูลเพิ่มเติม โปรดดูที่ “การล็อกออน Windows ดวย Credential Manager ในหนา 15” สําหรับ W
การบรรลุวต ั ถุประสงคดานความปลอดภัยหลัก โมดูล HP ProtectTools สามารถทํางานพรอมๆ กันเพื่อใหโซลูชั่นดานความปลอดภัยแบบตางๆ รวมถึงวัตถุประสงคดาน ความปลอดภัยหลักดังตอไปนี้: ● การปองกันการโจรกรรมที่เปนเปาหมาย ● การจํากัดการเขาถึงขอมูลที่มีความละเอียดออน ● การปองกันการเขาถึงโดยไมไดรับอนุญาตจากตําแหนงภายในหรือภายนอก ● การสรางและใชรหัสผานที่มีความรัดกุม การปองกันการโจรกรรมทีเ่ ปนเปาหมาย ตัวอยางของเหตุการณประเภทนี้นาจะเปนการโจรกรรมที่มีเปาหมายอยูทค ี่ อมพิวเตอร ที่ภายในบรรจุข
การปองกันการเขาถึงโดยไมไดรบ ั อนุญาตจากตําแหนงภายในหรือภายนอก หากคอมพิวเตอรมีขอมูลที่เปนความลับและขอมูลลูกคาถูกเขาใชจากตําแหนงภายในหรือภายนอก ผูใชที่ไมไดรับอนุญาตอาจ สามารถเขาถึงทรัพยากรเน็ตเวิรกของบริษัท หรือขอมูลจากบริการทางการเงิน ผูบริหารระดับสูง หรือทีมวิจัยและพัฒนา คุณ ลักษณะตอไปนี้ชวยปองกันการเขาใชโดยไมไดรับอนุญาต: ● ● ● คุณลักษณะการตรวจสอบความถูกตองกอนบูตเครื่องเขาสูระบบ ซึ่งหากเปดใชงาน จะชวยปองกันการเขาถึงระบบ ปฏิบัติการ (ดูขั้นตอนตอไปนี้: ◦ “การตั้งชือ ่ ใ
องคประกอบดวยความปลอดภัยเพิม ่ เติม การกําหนดบทบาทดานความปลอดภัย ในการจัดการดานความปลอดภัยของคอมพิวเตอร (โดยเฉพาะสําหรับองคกรขนาดใหญ) หลักปฏิบัตท ิ ี่สําคัญประการหนึ่งคือ การจัดสรรความรับผิดชอบและสิทธิใ์ หกับผูดูแลระบบและผูใชประเภทตางๆ หมายเหตุ: ในองคกรขนาดเล็กหรือการใชเดี่ยวๆ บทบาทเหลานั้นอาจอยูในตัวบุคคลเพียงคนเดียว สําหรับ HP ProtectTools ความรับผิดชอบและเอกสิทธิ์ดานความปลอดภัยสามารถแบงออกเปนหลายๆ บทบาทดังตอไปนี้: ● เจาหนาที่ดานความปลอดภัย—กําหนดระดับความปลอดภัยสําหรับบริษัทหรือเน็
รหัสผานของ HP ProtectTools กําหนดในโมดูล HP ProtectTools นี้ ฟงกชน ั รหัสผานผูเปนเจาของ Embedded Security, โดยผูดู แลระบบไอที ั ปองกันระบบและชิป TPM จากการเขาใชฟงกชน ของผูเปนเจาของ Embedded Security โดยไมได รับอนุญาต PIN ของ Java Card ความปลอดภัยของ Java Card ปองกันการเขาสูเนือ ้ หาของ Java Card และตรวจ สอบความถูกตองของผูใช Java Card เมื่อใชสําหรับ การตรวจสอบความถูกตองเมื่อเปดเครื่อง รหัสของ Java Card ยังปองกันการเขาสูยท ู ลิ ิตก ี ารตั้งคา คอมพิวเตอรและเนือ ้ หาภายใน
การสํารองขอมูลใบรับรองและการตั้งคา คุณสามารถสํารองขอมูลใบรับรองไดดวยวิธก ี ารตอไปนี้: ● ใชวิซารดการสํารองขอมูล HP ProtectTools เพื่อเลือกและสํารองขอมูลโมดูล HP ProtectTools ● สํารองขอมูลโมดูล HP ProtectTools ที่เลือกไวลวงหนา หมายเหตุ: ● คุณตองกําหนดตัวเลือกการสํารองขอมูลกอนจึงจะสามารถใชวิธีนี้ การกําหนดเวลาสํารองขอมูล หมายเหตุ: คุณตองกําหนดตัวเลือกการสํารองขอมูลกอนจึงจะสามารถใชวิธีนี้ การใชวซ ิ ารดการสํารองขอมูล HP ProtectTools เพือ ่ เลือกและสํารองขอมูลโมดูล HP ProtectToo
8. คลิก Advanced เพื่อเลือกวันที่เริ่มตน และวันที่สิ้นสุด และการตัง้ คาการเกิดซ้ําของงาน คลิก Apply 9. คลิก Settings และเลือกการตั้งคาสําหรับ Scheduled Task Completed, Idle Time และ Power Management 10. คลิก Apply และคลิก OK เพื่อปดไดอะล็อกบ็อกซ การเรียกคืนใบรับรอง 1. เลือก Start > All Programs > HP ProtectTools Security Manager 2. ในแผงดานซาย ใหคลิก HP ProtectTools และคลิก Backup and Restore 3.
2 Credential Manager สําหรับ HP ProtectTools Credential Manager อนุญาตใหผูใชกําหนดและปรับใชระบบรักษาความปลอดภัยที่เขมงวดมากกวาการใชรหัสผานใน การตรวจสอบความถูกตองของผูใช และปองกันรหัสผานสวนบุคคล พรอมทั้งจัดหาความสามารถในการลงชื่อเขาใชเพียงครั้ง เดียว (Single Sign On) Credential Manager สําหรับ HP ProtectTools ชวยปองกันการลักลอบเขาใชคอมพิวเตอร ุ สมบัติดานความปลอดภัยดังตอไปนี้: ของคุณโดยใชคณ ● ทางเลือกอื่นนอกเหนือจากรหัสผานเมื่อล็อกเขาสู Windows เชน การใชสมารทการดหรือโปรแกรมอ
ขัน ้ ตอนการติดตัง้ การล็อกออน Credential Manager ขึ้นอยูกับการกําหนดคา คุณสามารถล็อกออนสู Credential Manager ดวยหนึ่งในวิธีการตางๆ ดังตอไปนี้: ● วิซารดการล็อกออนสู Credential Manager (แนะนํา) ● ไอคอน HP ProtectTools Security Manager ในเนื้อที่ประกาศ ● HP ProtectTools Security Manager หมายเหตุ: หากคุณใชพรอมตการล็อกออนสู Credential Manager บนหนาจอล็อกออนของ Windows คุณจะถูก ล็อกเขาสู Windows ดวย ในครั้งแรกที่คุณเปด Credential Manager ใหล็อกเขาดวยรหัสผานสําหรับล็อกออน Windows ปกติของ
การกําหนดคาโปรแกรมอานลายพิมพนิ้วมือ 1. หลังจากล็อกเขาสู Credential Manager แลว ใหวางนิ้วมือผานโปรแกรมอานลายพิมพนิ้วมือ วิซารดการลงทะเบียน Credential Manager จะเปดออก 2. ทําตามคําแนะนําบนหนาจอเพื่อทําการลงทะเบียนลายพิมพนิ้วมือและกําหนดคาโปรแกรมอานลายพิมพนิ้วมือใหเสร็จ สมบูรณ 3. ในการกําหนดคาโปรแกรมอานลายพิมพนิ้วมือสําหรับผูใช Windows ใหล็อกเขาสู Windows ในฐานะผูใชรายดัง กลาว และทําตามขัน ้ ตอนที่ 1 และ 2 การใชลายพิมพนิ้วมือทีล่ งทะเบียนแลวของคุณล็อกเขาสู Windows 1.
งานทั่วไป ผูใชทุกคนมีสิทธิ์เขาถึงหนา “My Identity" ใน Credential Manager จากหนา “My Identity” คุณสามารถทํางานตางๆ ดังตอไปนี้: ● การสรางโทเคนเสมือนจริง ● การเปลี่ยนแปลงรหัสผานสําหรับล็อกเขาสู Windows ● การจัดการ PIN ของโทเคน ● การจัดการตัวตน ● การล็อคคอมพิวเตอร หมายเหตุ: ตัวเลือกนี้จะนํามาใชไดเฉพาะเมื่อพรอมตการล็อกออนแบบคลาสสิกของ Credential Manager ถูกเปด ใชงาน โปรดดู “ตัวอยางที่ 1—การใชหนา “Advanced Settings” เพื่ออนุญาตใหล็อกออน Windows จาก Credential Manager ในหนา 22” การส
การจัดการตัวตน การลางตัวตนออกจากระบบ หมายเหตุ: สิ่งนี้จะไมมีผลตอบัญชีผใู ช Windows ของคุณ 1. เลือก Start > All Programs > HP ProtectTools Security Manager 2. ในแผงดานซาย ใหคลิก Credential Manager 3. ในแผงดานขวาใหคลิก Clear Identity for this Account 4.
5. 6. เลือก More > Wizard Options a. หากคุณตองการใหขอมูลนี้เปนชือ ่ ผูใชเริ่มตนของคุณในครั้งหนาที่คุณล็อกเขาสูคอมพิวเตอร ใหเลือกกลองตัว เลือก Use last user name on next logon b. หากคุณตองการใหกฎเกณฑการล็อกออนนี้เปนวิธีการเริ่มตน ใหเลือกกลองตัวเลือก Use last policy on next logon ทําตามคําแนะนําที่หนาจอ หากขอมูลการตรวจสอบความถูกตองของคุณถูกตอง คุณจะถูกล็อกเขาสูบัญชี Windows ของคุณและเขาสู Credential Manager การเพิ่มบัญชี 1.
3. พิมพรหัสผานของคุณสําหรับโปรแกรมหรือเว็บไซต และคลิก OK ไดอะล็อกบ็อกซ Credential Manager Single Sign On จะเปดออก 4. คลิก More และเลือกจากตัวเลือกตอไปนี้: 5. ● หามใช SSO สําหรับไซตนี้หรือโปรแกรมประยุกตนี้ ● พรอมตใหเลือกบัญชีสําหรับโปรแกรมประยุกตนี้ ● กรอกรายละเอียดใบรับรองแตไมตองแสดง ● ตรวจสอบความถูกตองของผูใชกอนแสดงใบรับรอง ● แสดงทางลัด SSO สําหรับโปรแกรมประยุกตนี้ คลิก Yes เพื่อกรอกรายละเอียดการลงทะเบียนใหครบถวน การใชการลงทะเบียนดวยตัวผูใชเอง (ลากและวาง) 1.
การสงออกโปรแกรมประยุกต ่ เขาใชเพียง คุณสามารถสงออกโปรแกรมประยุกตเพื่อสรางสําเนาของขอมูลสํารองสําหรับสคริปตโปรแกรมประยุกตการลงชือ ครั้งเดียว (Single Sign On) ไฟลนี้สามารถนํามาใชเพื่อเรียกคืนขอมูลการลงชื่อเขาใชเพียงครั้งเดียว (Single Sign On) สิ่งนี้เปรียบเสมือนการกระทําเสริมนอกเหนือจากไฟลสํารองขอมูลระบุตัวตน ที่ประกอบดวยขอมูลใบรับรองเพียงอยางเดียว ในการสงออกโปรแกรมประยุกต: 1. เลือก Start > All Programs > HP ProtectTools Security Manager 2.
6. ทําตามคําแนะนําที่หนาจอ 7. คลิก OK การใชการปองกันโปรแกรมประยุกต คุณสมบัตินี้จะอนุญาตใหคณ ุ กําหนดคาการเขาใชโปรแกรมประยุกต คุณสามารถจํากัดการเขาใชโดยอิงกับเกณฑตางๆ ดังตอ ไปนี้: ● ประเภทของผูใช ● เวลาใช ● การไมมีกิจกรรมของผูใช การจํากัดการเขาถึงโปรแกรมประยุกต 1. เลือก Start > All Programs > HP ProtectTools Security Manager 2. ในแผงดานซาย ใหคลิก Credential Manager จากนั้นคลิก Services and Applications 3.
หมายเหตุ: หากประเภทของผูใชเปน Everyone หรือทุกคน คุณอาจจําเปนตองเลือก Override default settings เพื่อแทนที่การตั้งคาสําหรับประเภทผูใชเปน Everyone หรือทุกคน 5. คลิกโปรแกรมประยุกตที่คุณตองการเปลี่ยน และคลิก Properties ไดอะล็อกบ็อกซ Properties สําหรับโปรแกรม ประยุกตนั้นจะเปดออก 6. คลิกแท็บ General เลือกการตั้งคาใดการตั้งคาหนึ่งดังตอไปนี้: 7.
งานขัน ้ สูง (ผูดแ ู ลระบบเทานัน ้ ) หนา “Authentication and Credentials” และหนา “Advanced Settings” ของ Credential Manager จะนํามาใชได เฉพาะกับผูใชที่มีสิทธิ์ของผูดแ ู ลระบบ สําหรับหนาตางๆ เหลานี้ คุณสามารถทํางานตางๆ ดังตอไปนี้: ● การระบุถึงวิธีการล็อกออนของผูใชและผูดูแลระบบ ● การกําหนดคาขอกําหนดการตรวจสอบความถูกตองแบบเลือกกําหนดเอง ● การกําหนดคาคุณสมบัติใบรับรอง ● การกําหนดคาการตั้งคา Credential Manager ู ลระบบ การระบุถงึ วิธก ี ารล็อกออนของผูใชและผูดแ บนหนา “Authenticat
9. คลิก OK 10. คลิก Apply และคลิก OK การกําหนดคาคุณสมบัตใิ บรับรอง บนแท็บใบรับรองของหนา “Authentication and Credentials” คุณสามารถดูรายการวิธีการตรวจสอบความถูกตองที่นํา มาใชได และแกไขการตัง้ คา ในการกําหนดคาใบรับรอง: 1. เลือก Start > All Programs > HP ProtectTools Security Manager 2. ในแผงดานซาย ใหคลิก Credential Manager และคลิก Authentication and Credentials 3. ในแผงดานขวา ใหคลิกแท็บ Credentials 4.
4. ใต Select the way users log on to Windows (requires restart) ใหเลือกกลองตัวเลือก Use Credential Manager with classic logon prompt 5. คลิก Apply และคลิก OK 6. เริ่มการทํางานของคอมพิวเตอรใหม หมายเหตุ: การเลือกกลองตัวเลือก Use Credential Manager with classic logon prompt จะอนุญาตใหคุณ ล็อคคอมพิวเตอร ดูที่ “การล็อคคอมพิวเตอร ในหนา 15” ตัวอยางที่ 2—การใชหนา “Advanced Settings” ระบุวาตองมีการตรวจสอบผูใชกอนการลงชือ ่ เขาใชเพียงครั้ง เดียว (Single Sign On) 1.
3 Embedded Security สําหรับ HP ProtectTools หมายเหตุ: ตองติดตัง้ ชิปความปลอดภัย Trusted Platform Module (TPM) แบบฝงตัวในคอมพิวเตอรเพื่อใช Embedded Security สําหรับ HP ProtectTools Embedded Security สําหรับ HP ProtectTools ชวยปองกันการลักลอบเขาใชขอมูลผูใชหรือใบรับรอง:โมดูลซอฟตแวร นี้มีคณ ุ สมบัติดานความปลอดภัยดังตอไปนี้: ● การเขารหัสไฟลและโฟลเดอรดวย Enhanced Microsoft® Encrypting File System (EFS) ● การสรางไดรฟความปลอดภัยสวนบุคคล (PSD) สําหรับปองกันขอมูลผูใชในไดรฟที่ซอน ● ฟ
ขัน ้ ตอนการติดตัง้ ขอควรระวัง: เพื่อลดความเสี่ยงดานความปลอดภัย ขอแนะนําใหผด ู ูแลระบบไอทีของคุณเริ่มตนการทํางานของชิปความ ปลอดภัยภายในในทันที การไมสามารถเริ่มตนชิปความปลอดภัยภายในอาจทําใหผใู ชอื่นลักลอบเขามาใชเครื่อง เกิด เวิรมคอมพิวเตอร หรือไวรัสแพรระบาดในคอมพิวเตอรและควบคุมงานของเจาของ เชน การจัดการแหลงจัดเก็บการเรียกคืน ฉุกเฉิน และการกําหนดคาการตั้งคาการเขาถึงของผูใช ปฏิบัติตามขั้นตอนในสวนที่ 2 ตอไปนี้เพื่อเปดใชงานและเริ่มตนชิปความปลอดภัยภายใน การเปดใชงานชิปความปลอดภัยภาย
ในการตั้งคาบัญชีผูใชเบื้องตนและเปดใชคุณสมบัตค ิ วามปลอดภัยของผูใช: 1. หากวิซารดการเริ่มตนการทํางานของ Embedded Security User ไมเปดออก ใหเลือก Start > All Programs > HP ProtectTools Security Manager 2. ในแผงดานซาย คลิก Embedded Security และคลิก User Settings 3. ในแผงดานขวา ใต Embedded Security Features คลิก Configure วิซารดการเริ่มตนการทํางานของ Embedded Security User จะเปดออก 4.
งานทัว่ ไป หลังจากตัง้ คาบัญชีผูใชเบื้องตนแลว คุณสามารถทํางานตางๆ ดังตอไปนี้: ● การเขารหัสไฟลและโฟลเดอร: ● การสงและรับอีเมลที่เขารหัส การใชไดรฟความปลอดภัยสวนบุคคล หลังจากตัง้ คา PSD แลว คุณจะถูกพรอมตใหพิมพรหัสผานของคียผใู ชเบื้องตนเมื่อล็อกออนครั้งตอไป หากปอนรหัสผานของ คียผใู ชเบื้องตนไดถูกตอง คุณจะสามารถเขาสู PSD ไดโดยตรงจาก Windows Explorer การเขารหัสไฟลและโฟลเดอร: เมื่อทํางานกับไฟลที่ถูกเขารหัส ใหพิจารณากฎเกณฑดงั ตอไปนี้: ● สามารถเขารหัสไดเฉพาะไฟลและโ
การทํางานขัน ้ สูง การสํารองขอมูลและการเรียกคืน คุณสมบัตก ิ ารสํารองขอมูลของ Embedded Security จะสรางแหลงจัดเก็บที่ประกอบดวยขอมูลการรับรองที่จะถูกเรียกคืน ในกรณีที่เกิดเหตุฉุกเฉิน การสรางไฟลสาํ รองขอมูล ในการสรางไฟลสํารองขอมูล: 1. เลือก Start > All Programs > HP ProtectTools Security Manager 2. ในแผงดานซาย คลิก Embedded Security และคลิก Backup 3. ในแผงดานขวา ใหคลิก Backup วิซารดการสํารองขอมูลของ Embedded Security จะเปดออก 4.
การปดใชงาน Embedded Security เปนการถาวร ในการปดใชงาน Embedded Security เปนการถาวร: 1. เลือก Start > All Programs > HP ProtectTools Security Manager 2. ในแผงดานซาย คลิก Embedded Security และคลิก Advanced 3. ในแผงดานขวา ใต Embedded Security Features คลิก Disable 4. พิมพรหัสผานของผูเปนเจาของเมื่อพรอมต และคลิก OK การเปดใชงาน Embedded Security หลังจากปดใชงานอยางถาวร ในการเปดใชงาน Embedded Security หลังจากปดใชงานอยางถาวร: 1.
4 Java Card Security สําหรับ HP ProtectTools Java Card Security สําหรับ HP ProectTools จัดการการตั้งคา Java Card และการกําหนดคาสําหรับใชงานรวมกับ แปนพิมพ HP Smart Card ทั้งนี้ Java Card ของ HP เปนอุปกรณความปลอดภัยสวนบุคคลทีป ่ กปองขอมูลการตรวจสอบ ความถูกตอง ซึ่งตองใชทั้งการดและรหัส PIN เพื่อใหสามารถเขาใชงาน เหมือนกับการใชบัตร ATM และรหัส PIN Java Card สามารถใชในการเขาใชงาน Credential Manager, Drive Encryption, HP BIOS หรือจุดเขาใชงานใดๆ ของผู ผลิตรายอื่น เมื่อใชความปลอดภัยของ Jav
งานทัว่ ไป หนา “General” อนุญาตใหคณ ุ ทํางานตางๆ ดังตอไปนี้: ● เปลี่ยนรหัส PIN ของ Java Card ● เลือกตัวอานการดหรือแปนพิมพของสมารทการด หมายเหตุ: ตัวอานการดใชทั้ง Java Cards และสมารทการด คุณสมบัตินี้นํามาใชไดเฉพาะเมื่อคุณมีตัวอานการด มากกวาหนึ่งตัวอยูบนคอมพิวเตอร การเปลีย่ นรหัส PIN ของ Java Card ในการเปลี่ยนรหัส PIN ของ Java Card หมายเหตุ: รหัส PIN ของ Java Card PIN ตองมีอักขระที่เปนตัวเลข 4 และ 8 ตัว 1. เลือก Start > All Programs > HP ProtectTools Security Manager 2.
งานขัน ้ สูง (ผูดแ ู ลระบบเทานัน ้ ) หนา “Advanced” อนุญาตใหคณ ุ ทํางานตางๆ ดังตอไปนี้: ● มอบหมายรหัส PIN ของ Java Card ● ตั้งชือ ่ ใหกับ Java Card ● ตั้งการตรวจสอบความถูกตองเมื่อเปดเครื่องไว ● การสํารองขอมูลและการเรียกคืน Java Cards หมายเหตุ: คุณตองมีเอกสิทธิ์ของผูดูแลระบบ Windows เพื่อแสดงผลหนา "Advanced" การกําหนดรหัส PIN ของ Java Card: คุณตองกําหนดชื่อและรหัส PIN ใหกับ Java Card กอนที่จะนําการดนั้นมาใชในความปลอดภัยของ Java Card ในการกําหนดรหัส PIN ของ Java Card: หมายเหตุ: รหั
ขั้นตอนการเปดใชงานการตรวจสอบความถูกตองเมื่อเปดเครื่องดวย Java Card เกี่ยวของกับขัน ้ ตอนตางๆ ดังตอไปนี้: 1. เปดใชงานการสนับสนุนการตรวจสอบความถูกตองเมื่อเปดเครื่องดวย Java Card ในการกําหนดคา BIOs หรือการ ตัง้ คาคอมพิวเตอร 2. เปดใชงานรองรับการตรวจสอบเมื่อเปดเครื่องดวย Java Card ในความปลอดภัย Java Card 3.
ในการสราง Java Card ของผูใช: 1. เลือก Start > All Programs > HP ProtectTools Security Manager 2. ในแผงดานซาย คลิก Java Card Security และคลิก Advanced 3. ใส Java Card ที่จะนํามาใชเปนการดของผูใช 4. ในแผงดานขวา ใต Power-on authentication คลิก Create ถัดจาก User card identity 5.
5 การกําหนดคา BIOS สําหรับ HP ProtectTools การกําหนดคา BIOS สําหรับ HP ProtectTools ชวยใหคุณสามารถเขาใชยท ู ิลิตก ี ารตั้งคาคอมพิวเตอรและการกําหนดคา ความปลอดภัย ซึ่งใหผใู ช Windows สามารถเขาใชคุณลักษณะดานความปลอดภัยของระบบที่ถูกจัดการดวยยูทิลิตีการตั้งคา คอมพิวเตอร ตัวเลือกภายในการกําหนดคา BIOS สําหรับ HP ProtectTools ไดแก: ● File ● Storage ● Security ● Power ● Advanced หมายเหตุ: การสนับสนุนสําหรับตัวเลือกการตั้งคาคอมพิวเตอรโดยเฉพาะ อาจแตกตางกันไปขึ้นอยูกับขอมูลการตั้งค
File ตัวเลือก File ภายในการกําหนดคา BIOS สําหรับ HP ProtectTools จัดหาขอมูลระบบ เชน ชนิดของโปรเซสเซอร, ชื่อและ รุน BIOS ของระบบ, โครงเครื่อง, ซีเรียลนัมเบอร ฯลฯ ขอมูล File ที่สามารถแกไขไดมีเพียงอยางเดียว นั่นคือ หมายเลขการ ติดตามสินทรัพย ขอมูลอื่นๆ ทั้งหมดใชสําหรับอานเทานั้น 36 บท 5 การกําหนดคา BIOS สําหรับ HP ProtectTools
Storage ตัวเลือก Storage ภายในการกําหนดคา BIOS สําหรับ HP ProtectTools จัดหาขอมูลเกี่ยวกับอุปกรณบูตทั้งหมดที่กําหนด คาไวในระบบคอมพิวเตอร และใหคุณสามารถระบุการตั้งคาสําหรับอุปกรณเหลานี้ การตั้งคาที่เขาใชงานไดใน Storage ได แก: ● Device Configuration ● Storage Options ● DPS Self-Test ● Boot Order Storage 37
Security ตัวเลือก Security ภายในการกําหนดคา BIOS สําหรับ HP ProtectTools เปนตําแหนงศูนยกลางสําหรับการตั้งคาทั้งหมด ที่เกี่ยวกับความปลอดภัยและรหัสผาน การตัง้ คาที่มีอยูไดแก: 38 ● Setup Password ● Power-On Password ● Password Options ● Smart Cover (บางรุน) ● Device Security ● Network Service Boot ● System IDs ● DriveLock Security ● System Security (บางรุน) ● Setup Security Level บท 5 การกําหนดคา BIOS สําหรับ HP ProtectTools
Power ตัวเลือก Power ภายในการกําหนดคา BIOS สําหรับ HP ProtectTools จัดหาการตั้งคาสําหรับควบคุมการจัดการพลังงาน ที่ระดับฮารดแวร การตั้งคาที่มีอยูไดแก: ● OS Power Management ● Hardware Power Management ● Thermal Power 39
Advanced การตั้งคาภายในการกําหนดคา BIOS สําหรับ HP ProtectTools ใชสําหรับผูใชขน ั้ สูง การตั้งคาเหลานี้ไดแก: 40 ● Power-On Options ● Execute Memory Test (บางรุน) ● BIOS Power-On ● Onboard Devices ● PCI Devices ● PCI VGA Configuration ● Bus Options ● Device Options ● ตัวเลือก AMT บท 5 การกําหนดคา BIOS สําหรับ HP ProtectTools
6 Device Access Manager สําหรับ HP ProtectTools เครื่องมือความปลอดภัยนี้นํามาใชไดเฉพาะผูที่เปนผูดูแลระบบ Device Access Manager จัดหาการควบคุมที่ปรับแตงได สําหรับอุปกรณจัดเก็บและรับสงขอมูล (พอรต USB, COM & LPT, ไดรฟซีดี, การดอินเตอรเฟซเน็ตเวิรก, เครื่องเลนเพลง สวนบุคคล ฯลฯ) นอกจากนี้ Device Access Manager ยังสามารถจัดการผูใชและกลุมผูใชเพื่อจัดหาสิทธิ์ในการอาน เขียน อนุญาต หรือปฏิเสธขอมูลบนฮารดแวร 41
การเริม ่ บริการสวนหลัง สําหรับการใชโปรไฟลอุปกรณ บริการสวนหลัง HP ProtectTools Device Locking/Auditing จะตองทํางานอยู เมื่อคุณ พยายามที่จะใชโปรไฟลอุปกรณในครั้งแรก HP ProtectTools Security Manager จะเปดกลองโตตอบเพื่อถามวาคุณตอง การเริ่มบริการดังกลาวหรือไม คลิก Yes เพื่อเริ่มบริการนั้น และตั้งคาใหเริ่มทํางานโดยอัตโนมัตท ิ ุกครั้งที่บูตระบบ 42 บท 6 Device Access Manager สําหรับ HP ProtectTools
Simple configuration คุณสมบัตินี้จะอนุญาตใหคณ ุ ปฏิเสธการเขาใชประเภทของอุปกรณตอไปนี้: ● สื่อที่ถอดออกไดทั้งหมด (ฟลอปปดิสก, ไดรฟแบบปากกา, USB เปนตน) สําหรับผูใชทุกคนที่ไมใชผูดแ ู ลระบบ ● ไดรฟดีวีดี/ซีดีรอมทั้งหมดสําหรับผูใชทุกคนที่ไมใชผูดูแลระบบ ● พอรตอนุกรมและพอรตขนานทั้งหมดสําหรับผูใชทุกคนที่ไมใชผูดแ ู ลระบบ ● อุปกรณ Bluetooth, อินฟราเรด, โมเด็ม, PCMCIA, เครื่องเลนเพลงสวนบุคคล และอุปกรณ 1394 (FireWire) ทั้ง ู ลระบบ หมดสําหรับผูใชทุกคนที่ไมใชผูดแ ู ูแลระบบ: การป
Device class configuration (ขัน ้ สูง) สามารถทําการเลือกเพิ่มเติมเพื่ออนุญาตใหยอมรับหรือปฏิเสธผูใชหรือกลุมผูใชสําหรับการเขาใชอุปกรณบางชนิด อุปกรณ บางประเภทอนุญาตใหตัวเลือกนี้สามารถกําหนดคา Read Only หรือ Write การเพิ่มผูใชหรือกลุม 1. เลือก Start > All Programs > HP ProtectTools Security Manager 2. ในแผงดานซาย ใหคลิก Device Acces Manager จากนั้นคลิก Device Class Configuration 3. ในรายการอุปกรณ ใหคลิกประเภทของอุปกรณที่คณ ุ ตองการกําหนดคา 4.
6. ไปยังโฟลเดอรที่อยูดานลางประเภทที่ตองการ และเพิ่มผูใชที่เฉพาะเจาะจง คลิก Allow เพื่อใหสิทธิ์เขาใชงาน 7. คลิก Apply และคลิก OK ุ กรณตวั ใดตัวหนึง่ สําหรับผูใชหนึง่ คนภายในกลุม การอนุญาตการเขาใชอป คุณสามารถอนุญาตใหผูใชหนึ่งคนเขาใชอุปกรณตวั ใดตัวหนึ่ง ในขณะที่ปฏิเสธการเขาใชสําหรับผูใชคนอื่นๆ ทั้งหมดภายใน กลุมสําหรับอุปกรณทั้งหมดในประเภทนั้น การอนุญาตการเขาใชอุปกรณตวั ใดตัวหนึ่งสําหรับผูใชหนึ่งคนภายในกลุม แตไมอนุญาตใหแกกลุม: 1.
7 การเขารหัสไดรฟสาํ หรับ HP ProtectTools การเขารหัสไดรฟสําหรับ HP ProtectTools สามารถเขารหัสขอมูลทุกบิตบนฮารดไดรฟตัวเดียว, พารติชัน หรือ ฮารดไดรฟหลายตัว เพื่อปองกันไมใหบุคคลที่ไมไดรับอนุญาตสามารถอานขอมูลดังกลาวได ขอควรระวัง: หากคุณตัดสินใจจะถอนการติดตั้งโมดูลการเขารหัสไดรฟ คุณตองถอดรหัสของไดรฟที่ถูกเขารหัสทั้งหมด กอน หากคุณไมทํา คุณจะไมสามารถเขาใชขอมูลบนไดรฟที่เขารหัสได เวนแตคุณไดลงทะเบียนดวยการเรียกคืนขอมูลการ เขารหัสไดรฟ (โปรดดู “การเรียกคืน ในหนา 49”) การติดตั
การจัดการการเขารหัส การเขารหัสไดรฟ 1. เลือก Start > All Programs > HP ProtectTools Security Manager 2. ในแผงดานซาย ใหคลิก Drive Encryption และจากนั้นคลิก Encryption Management 3. ในแผงดานขวา ใหคลิก Activate การเขารหัสไดรฟสําหรับ HP ProtectTools Wizard เปดอยู 4. ปฏิบัตต ิ ามคําแนะนําบนหนาจอเพื่อใชการเขารหัส หมายเหตุ: คุณจําเปนตองระบุแผนดิสก อุปกรณจัดเก็บแบบแฟลช หรือบางสื่อการจัดเก็บอื่นๆ ที่เชือ ่ มตอดวย USB ที่ขอมูลการเรียกคืนที่จะถูกจัดเก็บ เปลีย่ นการเขารหัสลับ 1.
จัดการผูใช เพิม ่ ผูใช 1. เลือก Start > All Programs > HP ProtectTools Security Manager 2. ในแผงดานซาย ใหคลิก Drive Encryption และจากนั้นคลิก User Management 3. ในแผงดานขวา ใหคลิก Add คลิกชื่อผูใชในรายการ User Name หรือพิมพชื่อผูใชในชอง Username คลิก Next 4. พิมพรหัสผาน Windows สําหรับผูใชที่เลือก และจากนั้นคลิก Next 5. เลือกวิธีการตรวจสอบความถูกตองสําหรับผูใชใหม และจากนั้นคลิก Finish ลบผูใชออก 1. เลือก Start > All Programs > HP ProtectTools Security Manager 2.
การเรียกคืน สองมาตรการการรักษาความปลอดภัยที่มีใหคณ ุ ดังตอไปนี้: ● หากคุณลืมรหัสผาน คุณจะไมสามารถเขาใชไดรฟที่เขารหัสของคุณได อยางไรก็ตาม คุณอาจจะลงทะเบียนกับบริการ การเรียกคืนขอมูลการเขารหัสไดรฟเพื่อเปดใชงานใหคุณเขาใชคอมพิวเตอรหากคุณลืมรหัสผาน ● คุณอาจจะตองสํารองขอมูลคียการเขารหัสไดรฟบนแผนดิสก อุปกรณจัดเก็บแบบแฟลช หรือบางสื่อการจัดเก็บอื่นๆ ที่ เชื่อมตอดวย USB การลงทะเบียนกับบริการการเรียกคืนขอมูลการเขารหัสไดรฟ 1.
8 การแกไขปญหา Credential Manager สําหรับ HP ProtectTools คําอธิบายยอ รายละเอียด วิธแ ี กไข การใชตวั เลือก Credential Manager Network Accounts ผูใชสามารถเลือก บัญชีโดเมนเพือ ่ บันทึกลง เมื่อ ใชการตรวจสอบความถูกตอง TPM แลว ตัวเลือกนีจ้ ะไม สามารถทํางาน วิธีการตรวจ สอบความถูกตองอื่นๆ ทัง้ หมด ทํางานอยางถูกตอง การใชการตรวจสอบความถูกตอง TPM ผูใชที่ ไดล็อกเขาสูคอมพิวเตอรโลคัลเทานั้น การใชเครื่องมือ Credential Manager Single Sign On อนุญาตใหตรวจสอบความถูกตองบัญชีอื่นๆ ใบรับรองโทเค
คําอธิบายยอ รายละเอียด วิธแ ี กไข รับขอผิดพลาดการล็อกออนดังนี้: User account restriction.
คําอธิบายยอ รายละเอียด วิธแ ี กไข ขอควรระวัง: ใช Registry Editor ตามใจคุณ! การใช Registry Editor (regedit) ทีไ่ มถูกตองสามารถทําใหเกิดปญหา ทีร่ ายแรงไดซึ่งอาจจะทําใหคณ ุ ตองติดตัง้ ระบบปฏิบัติการใหมอีก ครั้ง ไมมีการรับรองวาการเกิดปญหาจากการใชที่ไมถก ู ตองของ Registry Editor สามารถแกไขได ขอความการ ล็อกออนดวยลายนิว้ มือจะปราก ฏขึน ้ หรือไมตวั อานลายนิ้วมือ จะตองไดตด ิ ตัง้ หรือลงทะเบียน ไวแลว หากผูใชเลือกการล็อกออนของ Windows ให ปฏิบัติตามการแจงเตือนของเดสกทอปที่ ปรากฎอย
Embedded Security สําหรับ HP ProtectTools คําอธิบายยอ รายละเอียด วิธแ ี กไข การเขารหัสโฟลเดอร โฟลเดอรยอย และไฟลบน PSD ทําใหเกิดขอความแสดง ขอผิดพลาด หากผูใชคด ั ลอกไฟลและไฟลเดอรไปยัง PSD และพยายามเขารหัสโฟลเดอร/ไฟล หรือ โฟลเดอร/โฟลเดอรยอย ขอความ Error Applying Attributes จะปรากฏขึน ้ ผูใช สามารถเขารหัสไฟลเดียวกันบน C:\ drive บน ฮารดไดรฟทต ี่ ิดตัง้ ไวพเิ ศษ สิง่ นีไ้ ดรับการออกแบบไวแลว ไมสามารถแสดงความเปนเจา ของกับระบบปฏิบัติการอื่นใน แพล็ตฟอรม MultiBoot หากไดรฟไดต
คําอธิบายยอ รายละเอียด วิธแ ี กไข ไมสนับสนุนการจัดเก็บของแหลงจัดเก็บการเรียกคืนบนลงสื่อที่ ถอดเขาออกได แหลงจัดเก็บการเรียกคืนสามารถจัดเก็บบน ไดรฟเครือขายหรือไดรฟโลคัลอื่นๆ นอกจากไดรฟ C ไมสามารถเขารหัสขอมูลใดๆ ในสภาพแวดลอม Windows 2000 French (ฝรั่งเศส) ไมมีการเลือก Encrypt เมื่อคลิกขวาที่ไอคอน ไฟล นีค ่ อ ื การจํากัดของระบบปฏิบัติการของไมโครซอฟต หากเปลี่ยน พืน ้ เปนอยางอื่น (เชน ฝรั่งเศส (แคนาดา)) แลวการเลือก Encrypt จะปรากฏ ในการแกไขปญหา ใหเขารหัสไฟลดังตอไปนี:้ คลิกขวาทีไ่
คําอธิบายยอ รายละเอียด วิธแ ี กไข เมื่อดูใบรับรอง จะแสดงวาไม ่ ถือ นาเชือ หลังจากการตั้งคา HP ProtectTools และทํา การรัน User Initialization Wizard ผูใช สามารถดูใบรับรองทีอ ่ อก อยางไรก็ตาม เมื่อดูใบ รับรอว จะแสดงวาไมนาเชือ ่ ถือ ขณะที่ใบรับรอง สามารถถูกติดตัง้ ที่จุดนีโ้ ดยการคลิกทีป ่ ุมติดตั้ง การติดตัง้ ไมทาํ ใหเชื่อถือได ใบรับรองที่ลงนามดวยตัวเองไมนาเชื่อถือ ในสภาพแวดลอมระดับ องคกรที่ถก ู กําหนดคาอยางเหมาะสม ใบรับรอง EFS ทีอ ่ อกโดย ่ ถือทางออนไลน หนวยงานออกใบรับรองและนาเ
คําอธิบายยอ รายละเอียด เลิกการใชงานในนโยบาย สําหรับผูใช วิธแ ี กไข อนุญาตใหการเชื่อมตอไปยังสามแอปพลิเคชั่นทีอ ่ างอิงกําหนดได ดวยตัวเองโดยทันที การรันการใชงานขนาดใหญ ครั้งทีส ่ องบนเครื่อง คอมพิวเตอรเครื่องเดียวกัน หรือบนเครื่องคอมพิวเตอรที่ เริ่มตนกอนหนานีเ้ ขียนทับการ กูคน ื ฉุกเฉินและไฟล โทเคนฉุกเฉิน ไฟลใหมจะไมมี ผลสําหรับการกูคืน การรันการใชงานขนาดใหญบนระบบของ HP ProtectTools Embedded Security ทีไ่ ดเริ่ม ตนกอนหนานีจ้ ะทําการเรนเดอรแหลงจัดเก็บ สําหรับการกูคน ื ทีม ่
คําอธิบายยอ ระบบความปลอดภัยแสดงขอ ผิดพลาดการเรียกคืนทีม ่ ีผใู ช หลายคน รายละเอียด วิธแ ี กไข ตัวชวยการเรียกคืนไมทํางานและขอความแสดง ้ : The ขอผิดพลาดตอไปนีจ้ ะปรากฏขึน selected Backup Archive does not match the restore reason. Please select another archive and continue.
เบ็ดเตล็ด Software Impacted—คํา อธิบายยอ รายละเอียด วิธแ ี กไข HP ProtectTools Security Manager—ไดรับคําเตือน: The security application can not be installed until the HP Protect Tools Security Manager is installed.
Software Impacted—คํา อธิบายยอ รายละเอียด วิธแ ี กไข อนุญาตให Security Manager เพื่อใหบริการการโหลดขอความ เสร็จสมบรูณ (สามารถพบไดทด ี่ านบนของหนาตาง Security Manager) และปลั๊กอินที่อยูในรายการทางคอลัมนดานซาย ใน การหลีกเลี่ยงขอผิดพลาด ใหระยะเวลาอันเหมาะสมสําหรับปลั๊กอิน ่ โหลด เหลานีเ้ พือ HP ProtectTools * General —Unrestricted เขาใชหรือ ไมควบคุมสิทธิผ ์ ูดแ ู ลระบบ ความเสี่ยงดานความปลอดภัย ความเสี่ยงตางๆ ทีอ ่ าจเกิดขึ้นไดกบ ั เขาใชทไี่ ม บังคับไปทีค ่ อมพิวเตอรไคลเอนต: ผู
ประมวลคําศัพท DriveLock คุณสมบัตด ิ านความปลอดภัยที่เชื่อมโยงฮารดไดรฟไปยังผูใชและผูใชจําเปนตองพิมพรหัสผาน DriveLock ใหถูกตอง เมื่อเริ่มคอมพิวเตอร Encryption File System (EFS) ระบบที่เขารหัสไฟลและโฟลเดอรยอยทั้งหมดภายในโฟลเดอรที่เลือก Java Card ชิ้นสวนเล็กๆ ของฮารดแวร คลายกับขนาดและรูปรางของบัตรเครดิต ซึ่งจัดเก็บขอมูลการระบุที่เกี่ยวกับเจาของ ใชเพื่อ ตรวจสอบความถูกตองเจาของไปที่คอมพิวเตอร Public Key Infrastructure (PKI) มาตรฐานที่กําหนดอินเตอรเฟซสําหรับการสราง ใชงาน และจัด
ลายเซ็นดิจต ิ อล ขอมูลที่สงกับไฟลที่ตรวจสอบผูสงของวัสดุ และที่ไฟลที่ไมไดรับการแกไขหลังจากที่ลงนาม สมารทการด ชิ้นสวนเล็กๆ ของฮารดแวร คลายกับขนาดและรูปรางของบัตรเครดิต ซึ่งจัดเก็บขอมูลการระบุที่เกี่ยวกับเจาของ ใชเพื่อ ตรวจสอบความถูกตองเจาของไปที่คอมพิวเตอร หนวยงานออกใบรับรอง บริการออกใบรับรองที่จําเปนสําหรับการใช Public Key Infrastructure ื ฉุกเฉิน พื้นที่จัดเก็บขอมูลที่ไดรับการคุมครอง ซึ่งชวยใหสามารถทําการเขารหัสซ้ําสําหรับคียผูใชทั่วไปจากคียเจา แหลงจัดเก็บการกูคน ขอ
ดัชนี A advanced การกําหนดคา BIOS สําหรับ HP ProtectTools 40 C Credential Manager การแกไขปญหา 50 Credential Manager สําหรับ HP ProtectTools token PIN, changing 14 USB eToken, การลงทะเบียน 13 Windows 15 การจํากัดการเขาถึงโปรแกรม ประยุกต 19 การตรวจสอบผูใช 23 การตั้งคา, การกําหนดคา 22 การปองกันโปรแกรมประยุกต 19 การปองกันโปรแกรมประยุกต, การนํา ออก 19 การลงชื่อเขาใชเพียงครั้งเดียว (SSO) 16 การลงทะเบียน Java Card 13 การลงทะเบียนดวยตัวเอง SSO 17 การลงทะเบียนลายพิมพนิ้วมือ 12 การลงทะเบียนอัตโนมัติ
การสรางผูดูแลระบบ 33 งานของผูดูแลระบบ 32 ตัวอาน, การเลือก 31 ผูใช, การสราง 33 รหัส PIN, การกําหนด 32 รหัส PIN, การเปลี่ยน 31 P power การกําหนดคา BIOS สําหรับ HP ProtectTools 39 S security การกําหนดคา BIOS สําหรับ HP ProtectTools 38 storage การกําหนดคา BIOS สําหรับ HP ProtectTools 37 U USB eToken, Credential Manager 13 ก การกําหนดคา BIOS สําหรับ HP ProtectTools advanced 40 file 36 power 39 security 38 storage 37 การกูคืนขอมูลเขารหัส 49 การกูคืนฉุกเฉิน 25 การควบคุมการเขาใชอุปกรณ 41 การจํากัด
บริการสวนหลัง, Device Access Manager 42 บัญชี Credential Manager 12 ผูใชเบื้องตน 25 บัญชีผูใชเบื้องตน 25 บัญชีเน็ตเวิรก 16 บัญชีเน็ตเวิรก Windows 16 ป โปรแกรมอานไบโอเมตริก 13 ฟ ไฟล การกําหนดคา BIOS สําหรับ HP ProtectTools 35 ย ยูทิลิตก ี ารตั้งคาคอมพิวเตอร รหัสผานของผูดูแลระบบ 8 ร รหัสผาน HP ProtectTools 7 การจัดการ 7 การรีเซ็ตผูใช 28 การล็อกเขาสู Windows 14 การสราง 6 การเปลี่ยนของผูเปนเจาของ 28 คําแนะนํา 8 คียผใู ชเบื้องตน 27 ผูเปนเจาของ 25 รัดกุม, การสราง 8 โทเคนการกูคื