ProtectTools - Windows Vista and Windows XP
Embedded Security for HP ProtectTools
Breve descrizione Dettagli Soluzione
La crittografia di cartelle,
sottocartelle e file su PSD
produce un messaggio di
errore.
Se l'utente copia file e cartelle nel PSD e
tenta di crittografare cartelle/file o
cartelle/sottocartelle, viene visualizzato il
messaggio Error Applying Attributes
(Errore nell'applicazione degli attributi).
Gli stessi file possono essere crittografati
nell'unità C:\ o in un disco rigido
aggiuntivo.
Come da progettazione.
Se spostati nel PSD, file e cartelle vengono
automaticamente crittografati. La doppia crittografia di
file/cartelle risulta superflua. Il tentativo di doppia
crittografia nel PSD tramite EFS produce questo
messaggio di errore.
Non è possibile assumere
la proprietà con un altro
SO in piattaforma multi-
avvio.
Se un'unità è configurata per l'avvio di
più SO, la proprietà può essere assunta
solo con la procedura di inizializzazione
della piattaforma in un solo sistema
operativo.
Come da progettazione, per motivi di sicurezza.
Un amministratore non
autorizzato potrebbe
visualizzare, eliminare,
rinominare o spostare il
contenuto dei file EFS
crittografati.
La crittografia di una cartella non
impedisce ad utenti non autorizzati in
possesso di diritti amministrativi di
visualizzare, cancellare o spostare il
contenuto della cartella.
Come da progettazione.
Si tratta di una funzione EFS, e non Embedded Security
TPM. Embedded Security utilizza il software Microsoft
EFS ed EFS mantiene i diritti di accesso a file/cartelle
per tutti gli amministratori.
L'utente non ottiene
opzioni di crittografia
quando tenta di
ripristinare il disco rigido
utilizzando FAT32.
Se l'utente cerca di ripristinare il disco
fisso mediante FAT32, non vi saranno
opzioni di crittografia per i file/le cartelle
che utilizzano EFS.
È il funzionamento previsto. Il software non deve
essere installato su un disco formattato con partizione
FAT32.
Microsoft EFS è supportato solo da NTFS e non
funziona con FAT32. Si tratta di una caratteristica di
Microsoft EFS non correlata al software HP
ProtectTools.
L'utente è in grado di
crittografare o eliminare il
file XML dell'archivio di
ripristino.
Per design, le ACL di questa cartella non
sono impostate. Pertanto, un utente
potrebbe accidentalmente o
volontariamente crittografare o eliminare
il file, rendendolo inaccessibile. Se il file
viene crittografato o eliminato, nessuno
potrà utilizzare il software TPM.
Come da progettazione.
Gli utenti hanno diritti di accesso a un archivio di
emergenza per salvare/aggiornare la copia di backup
della loro chiave utente di base. Gli utenti devono
essere informati che i file dell'archivio di ripristino non
possono essere crittografati o eliminati.
L'interazione fra l'EFS di
Embedded Security e
Symantec Antivirus o
Norton Antivirus allunga i
tempi di crittografia/
decrittografia e di
scansione.
I file crittografati interferiscono con il
funzionamento di Symantec Antivirus o
Norton Antivirus 2005. Durante il
processo di scansione, all'utente di base
viene richiesto di immettere la password
ogni dieci file circa. Se l'utente non digita
la password, il prompt scade e NAV2005
riprende la scansione. La crittografia dei
file con l'EFS di Embedded Security
richiede più tempo se Symantec
Antivirus o Norton Antivirus è in funzione.
Per ridurre i tempi per la scansione dei file dell'EFS di
Embedded Security, l'utente può digitare la password
di crittografia prima della scansione oppure eseguire la
decrittazione prima della scansione.
Per ridurre i tempi per la crittografia/decrittografia dei
dati con l'EFS di Embedded Security, l'utente può
disabilitare la funzione Auto-Protect di Symantec
Antivirus o Norton Antivirus.
L'archivio di ripristino di
emergenza non può
essere salvato su un
supporto estraibile.
Se al momento di creare il percorso per
l'archivio di ripristino di emergenza,
durante l'inizializzazione di Embedded
Security, l'utente inserisce una scheda di
memoria Secure Digital (SD) o
MultiMediaCard, viene prodotto un
messaggio di errore.
Come da progettazione.
L'archivio di ripristino non può essere salvato su un
supporto estraibile. È tuttavia possibile salvarlo su
un'unità di rete o su un disco locale, diverso da C.
Se l'inizializzazione di
Embedded Security si
In caso di interruzione dell'alimentazione
durante l'inizializzazione del chip di
Per il ripristino successivamente ad una perdita di
alimentazione, eseguire la procedura seguente:
74 Capitolo 8 Risoluzione dei problemi ITWW