ProtectTools - Windows Vista and Windows XP

Kort beskrivelse Detaljer Løsning
Der opstår fejl i tilfælde,
hvor et strømsvigt
forstyrrer initialiseringen
af Embedded Security.
Hvis der forekommer strømsvigt under
initialisering af Embedded Security-
chip'en, opstår følgende problemer:
Ved forsøg på at starte guiden til
initialisering af Embedded Security
vises følgende fejlmeddelelse: The
Embedded security cannot be
initialized since the Embedded
Security chip already has an
Embedded Security owner.
(Embedded Security kan ikke
initialiseres, fordi Embedded
Security-chip'en allerede har en
Embedded Security-ejer).
Ved forsøg på at starte guiden til
brugerinitialisering vises følgende
fejlmeddelelse: The Embedded
security is not initialized.
(Embedded Security er ikke
initialiseret). Embedded Security
skal initialiseres først, for at
guiden kan bruges.
Udfør følgende procedure for at gendanne fra
strømsvigt:
BEMÆRK: Brug piletasterne for at vælge
flere menuer og menupunkter og for at ændre
værdier (medmindre andet angives).
1. Start eller genstart computeren.
2. Tryk på F10, når meddelelsen F10=Setup
(F10=Opsætning) vises på skærmen.
3. Vælg den ønskede sprogindstilling.
4. Tryk på Enter.
5. Vælg Sikkerhed > Integreret sikkerhed.
6. Angiv indstillingen Embedded Security Device
(Integreret sikkerhedsenhed) til Aktiver.
7. Tryk på F10 for at acceptere ændringen.
8. Vælg File (Filer) > Save Changes and Exit (Gem
ændringer og afslut).
9. Tryk på Enter.
10. Tryk på F10 for at gemme ændringerne og afslutte
hjælpeprogrammet.
Adgangskoden til
hjælpeprogrammet
Computeropsætning
(F10) kan fjernes, når
TPM-modulet er blevet
aktiveret.
Det kræver en adgangskode til
hjælpeprogrammet Computeropsætning
(F10) at aktivere TPM-modulet. Når
modulet er aktiveret, kan brugeren fjerne
adgangskoden. Derved kan alle med
direkte adgang til systemet nulstille TPM-
modulet og forårsage et muligt datatab.
Dette er standard.
Adgangskoden til hjælpeprogrammet
Computeropsætning (F10) kan kun fjernes af en
bruger, der kender adgangskoden. HP anbefaler dog
altid at beskytte hjælpeprogrammet
Computeropsætning (F10) med en adgangskode.
PSD-adgangskodefeltet
vises ikke længere, når
systemet bliver aktivt efter
standby.
Når en bruger logger på systemet, efter
at et PSD er blevet oprettet, anmoder
TPM'en om basisbrugeradgangskoden.
Hvis brugeren ikke skriver
adgangskoden, og systemet skifter til
standby, er dialogboksen til
adgangskoden ikke længere tilgængelig,
når brugeren genoptager handlingen.
Dette er standard.
Brugeren skal logge af og logge på igen for at få vist
PSD-adgangskodefeltet igen.
Der kræves ikke en
adgangskode for at ændre
sikkerhedspolitikkerne for
platforme.
Det kræver ikke en TPM-adgangskode at
få adgang til sikkerhedspolitikker for
platforme (hvad enten det gælder typen
Machine (Computer) og Bruger) for
brugere, der har administratortilladelser
på systemet.
Dette er standard.
En administrator kan ændre sikkerhedspolitikkerne for
platforme med eller uden TPM-brugerinitialisering.
Når et bevis vises, vises
det som et bevis, der ikke
er tillid til.
Når HP ProtectTools er konfigureret, og
guiden til brugerinitialisering er kørt, kan
brugeren få vist de udstedte beviser. Når
beviset vises, vises det dog som et bevis,
der ikke er tillid til. Beviset kan installeres
på dette tidspunkt ved at klikke på
installationsknappen, men derved bliver
det dog ikke et bevis, der er tillid til.
Der er ikke tillid til selvsignerede beviser. I et korrekt
konfigureret virksomhedsmiljø udstedes EFS-beviser
af onlinenøglecentre, og der er tillid til beviserne.
68 Kapitel 8 Fejlfinding DAWW