Deployment Guide
Configurare la crittografia e l'autenticazione di
preavvio
La crittografia e l'autenticazione di preavvio (PBA) sono disponibili se il computer è dotato di un'unità autocrittografante (SED). Vengono
configurati entrambi tramite la scheda Crittografia, visualizzabile solo se il computer è dotato di un'unità autocrittografante. Abilitando la
crittografia o la PBA, verrà abilitata anche l'altra funzione.
Prima di attivare la crittografia e la PBA, Dell consiglia di registrare e abilitare le domande di ripristino come Opzione di ripristino in modo da
poter recuperare la password in caso di smarrimento. Per maggiori informazioni, consultare Configurare opzioni di accesso.
Per configurare la crittografia o l'autenticazione di preavvio:
1. Nella console di sicurezza di DDP, fare clic sul riquadro Impostazioni amministratore.
2. Assicurarsi che il percorso di backup sia accessibile dal computer.
N.B.: Quando la crittografia è abilitata, se viene visualizzato il messaggio “Percorso di backup non trovato” e il
percorso di backup si trova in un'unità USB, è possibile che l'unità non sia connessa oppure che sia connessa a uno
slot diverso da quello utilizzato durante il backup. Se viene visualizzato il messaggio e il percorso di backup si trova in
un'unità di rete, quest'ultima risulta inaccessibile dal computer. Se è necessario modificare il percorso di backup,
dalla scheda Impostazioni amministratore selezionare Modifica percorso di backup per modificare il percorso dello
slot o dell'unità accessibile corrente. Qualche secondo dopo aver riassegnato il percorso, è possibile procedere con
l'abilitazione della crittografia.
3. Fare clic sulla scheda Crittografia e quindi su Crittografa.
4. Nella schermata iniziale, fare clic su Avanti.
5. Nella pagina Criterio di preavvio, modificare o confermare i seguenti valori, quindi fare clic su Avanti.
Tentativi di accesso per gli utenti non
memorizzati nella cache
Numero di tentativi di accesso consentiti agli utenti sconosciuti, ossia agli utenti
che non hanno mai effettuato l'accesso al computer in precedenza e le cui
credenziali non sono memorizzate nella cache.
Tentativi di accesso per gli utenti
memorizzati nella cache
Numero di volte per cui un utente conosciuto può tentare l'accesso.
Tentativi di risposta alle domande di
ripristino
Numero di volte per cui un utente può tentare di inserire la risposta corretta.
Attiva password di cancellazione con
crittografia
Selezionare per abilitare.
Immetti password di cancellazione con
crittografia
Come meccanismo di sicurezza FailSafe viene utilizzato un codice o una parola con
lunghezza massima di 100 caratteri. Immettendo questa parola o codice nel campo
nome utente o password durante l'autenticazione PBA, i token di autenticazione
vengono eliminati per tutti gli utenti e l'unità autocrittografante viene bloccata.
Successivamente, solo un amministratore può sbloccare il dispositivo.
Lasciare vuoto questo campo se non si desidera rendere disponibile alcuna
password di cancellazione con crittografia in caso di emergenza.
20 Attività di configurazione per gli amministratori