Lenovo ThinkPad R400 (Italian) Hardware Password Manager Deployment Guide - Page 57

nuovo in Hardware Password Manager., Intranet dal BIOS.

Page 57 highlights

3. L'amministratore IT cambia il criterio server per forzare la sincronizzazione di account hardware e Windows. 4. L'utente modifica, in un secondo momento, la propria password di Windows. 5. Al successivo accesso dell'utente a Windows, l'applicazione client notifica all'utente la necessità di aggiornare il proprio account hardware che corrisponda alla nuova password di Windows. 6. All'utente vengono richieste le credenziali intranet da autenticare con Active Directory prima di aggiornare l'account hardware. 7. L'applicazione client visualizza un messaggio che indica che l'account hardware non esiste. Questo avviene poiché il nome utente Windows dell'utente non corrisponde al nome account hardware (la corrispondenza deve essere stabilita in base all'impostazione di criterio corrente). Soluzione: se si verifica questo problema, si consiglia di annullare la registrazione per poi effettuarla di nuovo in Hardware Password Manager. Per evitare questo problema, l'amministratore IT deve prendere una decisione in merito all'impostazione di criterio desiderata per la sincronizzazione delle credenziali di account Windows e Intranet e non cambiarla dopo la registrazione degli utenti. • Sintomo: nessuna informazione nei file della guida relativa all'estensione del supporto wireless nel BIOS. Descrizione del problema:Hardware Password Manager supporta tutte le funzioni basate su Windows tramite connessioni wireless, ovvero registrazione, rinnovo del vault, ripristino del vault ed esecuzione di azioni remote. Tuttavia, il BIOS non supporta connessioni di rete wireless. Quindi, il computer deve disporre di una connessione di rete cablata per qualsiasi funzione basata sul BIOS che richiede una connessione di rete, ad esempio un accesso Intranet (necessaria soltanto se l'utente ha dimenticato le proprie credenziali di accesso). Soluzione: l'utente deve utilizzare una connessione di rete cablata durante l'esecuzione dell'accesso Intranet dal BIOS. • Sintomo: quando il nome utente e/o la password Intranet sono corretti o maggiori di 63 caratteri in lunghezza si riceve il messaggio Specificati nome utente o password non corretti. Descrizione del problema: il BIOS consente al massimo l'inserimento di un nome utente e di una password da 64 byte (inclusa una terminazione nulla) per l'esecuzione di un accesso Intranet (63 caratteri ciascuno per il nome utente e la password, ad esempio). Quindi, l'applicazione client deve applicare la stessa limitazione per congruenza. Soluzione: impostare il criterio Active Directory per limitare i nomi utente e le password Intranet a una lunghezza massima di 63 caratteri. • Sintomo: l'applicazione client di Hardware Password Manager richiede di effettuare la registrazione anche se tale operazione è già stata eseguita. Descrizione del problema: se un utente del dominio è configurato con un indirizzo server DNS codificato in maniera sicura (non rilevato automaticamente) e il criterio di Hardware Password Manager è impostato per la sincronizzazione dell'accesso utente e Windows, è possibile che l'applicazione client di Hardware Password Manager non riconosca il fatto che l'utente è già registrato se la relativa password dell'account di dominio è stata modificata o reimpostata dall'amministratore. Soluzione: annullare la registrazione del sistema (tramite BIOS Setup o tramite il menu Intranet Login nel BIOS), quindi eseguire di nuovo la registrazione. • Sintomo: dopo il ripristino da un backup eseguito prima dell'installazione dell'applicazione client di Hardware Password Manager, l'utente non è in grado di eseguire una nuova registrazione sul server Hardware Password Manager e riceve un messaggio che indica un errore interno. Descrizione del problema: se l'utente ha effettuato la registrazione in Hardware Password Manager e poi esegue il ripristino da un backup in cui non è stata installata l'applicazione client di Hardware Password Manager, il sistema viene lasciato in uno stato in cui il BIOS ritiene che il sistema sia registrato (il vault sicuro è assegnato e le password hardware sono impostate), ma l'applicazione client non è più installata. Appendice C. Suggerimenti e consigli 49

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62

3. L'amministratore IT cambia il criterio server per forzare la sincronizzazione di account hardware e
Windows.
4. L'utente modifica, in un secondo momento, la propria password di Windows.
5. Al successivo accesso dell'utente a Windows, l'applicazione client notifica all'utente la necessità di
aggiornare il proprio account hardware che corrisponda alla nuova password di Windows.
6. All'utente vengono richieste le credenziali intranet da autenticare con Active Directory prima di
aggiornare l'account hardware.
7. L'applicazione client visualizza un messaggio che indica che l'account hardware non esiste. Questo
avviene poiché il nome utente Windows dell'utente non corrisponde al nome account hardware (la
corrispondenza deve essere stabilita in base all'impostazione di criterio corrente).
Soluzione:
se si verifica questo problema, si consiglia di annullare la registrazione per poi effettuarla di
nuovo in Hardware Password Manager.
Per evitare questo problema, l'amministratore IT deve prendere una decisione in merito all'impostazione
di criterio desiderata per la sincronizzazione delle credenziali di account Windows e Intranet e non
cambiarla dopo la registrazione degli utenti.
Sintomo:
nessuna informazione nei file della guida relativa all'estensione del supporto wireless nel BIOS.
Descrizione del problema:
Hardware Password Manager supporta tutte le funzioni basate su Windows
tramite connessioni wireless, ovvero registrazione, rinnovo del vault, ripristino del vault ed esecuzione
di azioni remote. Tuttavia, il BIOS non supporta connessioni di rete wireless. Quindi, il computer deve
disporre di una connessione di rete cablata per qualsiasi funzione basata sul BIOS che richiede una
connessione di rete, ad esempio un accesso Intranet (necessaria soltanto se l'utente ha dimenticato le
proprie credenziali di accesso).
Soluzione:
l'utente deve utilizzare una connessione di rete cablata durante l'esecuzione dell'accesso
Intranet dal BIOS.
Sintomo:
quando il nome utente e/o la password Intranet sono corretti o maggiori di 63 caratteri in
lunghezza si riceve il messaggio Specificati nome utente o password non corretti.
Descrizione del problema:
il BIOS consente al massimo l'inserimento di un nome utente e di una
password da 64 byte (inclusa una terminazione nulla) per l'esecuzione di un accesso Intranet (63 caratteri
ciascuno per il nome utente e la password, ad esempio). Quindi, l'applicazione client deve applicare
la stessa limitazione per congruenza.
Soluzione:
impostare il criterio Active Directory per limitare i nomi utente e le password Intranet a una
lunghezza massima di 63 caratteri.
Sintomo:
l'applicazione client di Hardware Password Manager richiede di effettuare la registrazione anche
se tale operazione è già stata eseguita.
Descrizione del problema:
se un utente del dominio è configurato con un indirizzo server DNS codificato
in maniera sicura (non rilevato automaticamente) e il criterio di Hardware Password Manager è impostato
per la sincronizzazione dell'accesso utente e Windows, è possibile che l'applicazione client di Hardware
Password Manager non riconosca il fatto che l'utente è già registrato se la relativa password dell'account
di dominio è stata modificata o reimpostata dall'amministratore.
Soluzione:
annullare la registrazione del sistema (tramite BIOS Setup o tramite il menu Intranet Login nel
BIOS), quindi eseguire di nuovo la registrazione.
Sintomo:
dopo il ripristino da un backup eseguito prima dell'installazione dell'applicazione client di
Hardware Password Manager, l'utente non è in grado di eseguire una nuova registrazione sul server
Hardware Password Manager e riceve un messaggio che indica un errore interno.
Descrizione del problema:
se l'utente ha effettuato la registrazione in Hardware Password Manager e poi
esegue il ripristino da un backup in cui non è stata installata l'applicazione client di Hardware Password
Manager, il sistema viene lasciato in uno stato in cui il BIOS ritiene che il sistema sia registrato (il vault
sicuro è assegnato e le password hardware sono impostate), ma l'applicazione client non è più installata.
Appendice C. Suggerimenti e consigli
49