Lenovo ThinkPad R400 (German) Hardware Password Manager Deployment Guide - Page 52

Tabelle 1. Richtlinieneinstellungen für Hardware Password Manager Forts.

Page 52 highlights

Tabelle 1. Richtlinieneinstellungen für Hardware Password Manager (Forts.) Richtlinieneinstellung Beschreibung Am sichersten Einheitlicher Notfall-Benutzername und -Kennwort Definiert den Benutzernamen und das Kennwort des Notfall-Accounts für alle Systeme. Obwohl der Benutzername immer einheitlich ist, kann das Kennwort für jedes System identisch oder eindeutig sein (wird automatisch generiert). Ein einheitliches Kennwort erleichtert dem Administrator den Zugriff auf das BIOS-Konfigurationsprogramm oder die Anmeldung beim System ohne manuelle Eingabe von Hardwarekennwörtern oder eine Intranet-Anmeldung (für die eine Netzwerkverbindung erforderlich ist). Serverrichtlinie - Registerkarte „Allgemein" Benutzern die Legt fest, ob sich alle HPM-Benutzer bei mehr Registrierung bei mehreren als einem System registrieren können. Einheiten erlauben One-Touch-Registrierung aktivieren Legt fest, ob der Administrator Systeme in einem Bereitstellungsbereich vorab registrieren kann, ohne Endbenutzer zu registrieren. Durch diesen Vorgang werden Hardwarekennwörter festgelegt und der Notfall-Account erstellt. Nach der Bereitstellung dieser Systeme für Benutzer können diese eine Intranet-Anmeldung durchführen, um das System zu starten, und sich registrieren, um einen Hardware-Account zu erstellen. Ersten auf einer Maschine registrierten Benutzer als Administrator aktivieren Legt fest, ob der erste bei einem System registrierte Benutzer automatisch Administratorberechtigungen für seinen Hardware-Account erhält. Dies erlaubt die Freigabe des Administratorkennworts, wenn eine Anmeldung beim System erfolgt, was dem Benutzer den Zugriff auf das BIOS-Konfigurationsprogramm und die Änderung von Einstellungen erlaubt. Der Benutzer erhält hierdurch keine Windows-Administratorberechtigungen. Menüoptionen des Client-Portals - Registerkarte „Client-Portal" Registrierung für den PC aufheben Legt fest, ob die Menüoption zum Zurücknehmen der Registrierung des PCs verfügbar ist, wenn Benutzer eine Intranet-Anmeldung durchführen. Notfall-Account festgelegt (automatisch generiertes Kennwort) Nicht ausgewählt Nicht ausgewählt Nicht ausgewählt Nicht ausgewählt Am komfortabelsten Notfall-Account festgelegt (fest codiertes Kennwort) Ausgewählt Ausgewählt Ausgewählt Ausgewählt 44 Hardware Password Manager Implementierungshandbuch

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
  • 63
  • 64
  • 65
  • 66

Tabelle 1. Richtlinieneinstellungen für Hardware Password Manager (Forts.)
Richtlinieneinstellung
Beschreibung
Am sichersten
Am
komfortabelsten
Einheitlicher
Notfall-Benutzername
und -Kennwort
Definiert den Benutzernamen und das
Kennwort des Notfall-Accounts für alle
Systeme. Obwohl der Benutzername immer
einheitlich ist, kann das Kennwort für jedes
System identisch oder eindeutig sein (wird
automatisch generiert). Ein einheitliches
Kennwort erleichtert dem Administrator den
Zugriff auf das BIOS-Konfigurationsprogramm
oder die Anmeldung beim System ohne
manuelle Eingabe von Hardwarekennwörtern
oder eine Intranet-Anmeldung (für die eine
Netzwerkverbindung erforderlich ist).
Notfall-Account
festgelegt
(automatisch
generiertes
Kennwort)
Notfall-Account
festgelegt
(fest codiertes
Kennwort)
Serverrichtlinie
- Registerkarte
Allgemein
Benutzern die
Registrierung bei mehreren
Einheiten erlauben
Legt fest, ob sich alle HPM-Benutzer bei mehr
als einem System registrieren können.
Nicht ausgewählt
Ausgewählt
One-Touch-Registrierung
aktivieren
Legt fest, ob der Administrator Systeme
in einem Bereitstellungsbereich vorab
registrieren kann, ohne Endbenutzer
zu registrieren. Durch diesen Vorgang
werden Hardwarekennwörter festgelegt
und der Notfall-Account erstellt. Nach der
Bereitstellung dieser Systeme für Benutzer
können diese eine Intranet-Anmeldung
durchführen, um das System zu starten, und
sich registrieren, um einen Hardware-Account
zu erstellen.
Nicht ausgewählt
Ausgewählt
Ersten auf einer Maschine
registrierten Benutzer als
Administrator aktivieren
Legt fest, ob der erste bei einem System
registrierte Benutzer automatisch
Administratorberechtigungen für seinen
Hardware-Account erhält. Dies erlaubt
die Freigabe des Administratorkennworts,
wenn eine Anmeldung beim System
erfolgt, was dem Benutzer den Zugriff
auf das BIOS-Konfigurationsprogramm
und die Änderung von Einstellungen
erlaubt. Der Benutzer erhält hierdurch keine
Windows-Administratorberechtigungen.
Nicht ausgewählt
Ausgewählt
Menüoptionen
des Client-Portals
- Registerkarte
Client-Portal
Registrierung für den PC
aufheben
Legt fest, ob die Menüoption zum
Zurücknehmen der Registrierung des
PCs verfügbar ist, wenn Benutzer eine
Intranet-Anmeldung durchführen.
Nicht ausgewählt
Ausgewählt
44
Hardware Password Manager Implementierungshandbuch