Lenovo ThinkPad R400 (German) Hardware Password Manager Deployment Guide - Page 62

Die Hardware Password Manager-Clientanwendung fordert Sie zur Registrierung auf, obwohl

Page 62 highlights

(diese ist nur erforderlich, wenn der Benutzer seinen Berechtigungsnachweis für die Benutzeranmeldung vergessen hat). Lösung: Der Benutzer muss bei der Intranet-Anmeldung vom BIOS aus eine Festnetzverbindung verwenden. • Symptom: Es wird eine Nachricht angezeigt, dass der angegebene Benutzername oder das Kennwort falsch ist, wenn der Benutzername und/oder das Kennwort für das Intranet richtig und länger als 63 Zeichen sind. Fehlerbeschreibung: Das BIOS erlaubt maximal einen Benutzernamen und ein Kennwort mit 64 Byte (einschließlich Abschluss mit null) für die Eingabe bei einer Intranet-Anmeldung (z. B. jeweils 63 Zeichen für den Benutzernamen und das Kennwort). Daher muss die Clientanwendung aus Konsistenzgründen die gleiche Beschränkung umsetzen. Lösung: Legen Sie in der Active Directory-Richtlinie fest, dass die Länge der Intranet-Benutzernamen und Kennwörter auf maximal 63 Zeichen beschränkt wird. • Symptom: Die Hardware Password Manager-Clientanwendung fordert Sie zur Registrierung auf, obwohl die Registrierung bereits erfolgt ist. Fehlerbeschreibung: Wenn ein Domänenbenutzer mit einer fest codierten DNS-Serveradresse konfiguriert wurde (nicht automatisch erkannt) und in der Hardware Password Manager-Richtlinie festgelegt ist, dass die Windows- und die Benutzeranmeldung synchronisiert werden müssen, erkennt die Hardware Password Manager-Clientanwendung möglicherweise nicht, dass der Benutzer bereits registriert ist, wenn sein Kennwort für den Domänen-Account geändert oder durch den Administrator zurückgesetzt wurde. Lösung: Heben Sie die Registrierung des Systems auf (entweder über das BIOS-Konfigurationsprogramm oder über das Menü für die Intranet-Anmeldung im BIOS) und führen Sie die Registrierung erneut durch. • Symptom: Nach der Wiederherstellung von einer Sicherung, die vor der Installation der Hardware Password Manager-Clientanwendung erstellt wurde, kann sich der Benutzer nicht mehr erneut beim Hardware Password Manager-Server registrieren. Es wird eine Nachricht angezeigt, dass ein interner Fehler aufgetreten ist. Fehlerbeschreibung:Wenn sich der Benutzer beim Hardware Password Manager registriert hat und dann eine Wiederherstellung von einer Sicherung aus durchführt, bei der die Hardware Password Manager-Clientanwendung noch nicht installiert war, bleibt das System in einem Zustand, bei dem das BIOS annimmt, dass das System registriert ist (die geschützte Vault ist zugeordnet und die Hardwarekennwörter sind festgelegt), aber die Clientanwendung ist nicht mehr installiert. Lösung: Heben Sie die Registrierung des Systems auf (entweder über das BIOS-Konfigurationsprogramm oder über das Menü für die Intranet-Anmeldung im BIOS) und führen Sie die Registrierung erneut durch. • Symptom: Hardware Password Manager-Anmeldefehler bei Verwendung eines Novell-Servers (LDAP). Dieser Fehler kann immer dann auftreten, wenn eine Authentifizierung beim Intranet-Account angefordert wird, wie z. B. bei einer Registrierung, Verlängerung oder Intranet-Anmeldung an der BIOS-Eingabeaufforderung. Fehlerbeschreibung: Sie können sich nicht mit Sonderzeichen, wie z. B. = (Gleichheitszeichen) und . (Punkt) anmelden. Dies kann bei folgenden Szenarios auftreten: - Wenn für LDAP-Optionen/-Verbindungen/Bindeeinsschränkungen der Wert None (Keine) festgelegt ist und das Format des Benutzernamens user1.novell ist. - Wenn für LDAP-Optionen/-Verbindungen/Bindeeinsschränkungen die Option festgelegt ist, keinen anonymen Simple Bind zuzulassen (Disallow anonymous simple bind) und das Format des Benutzernamens cn=user1, o=novell ist. Lösung: Keine 54 Hardware Password Manager Implementierungshandbuch

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
  • 63
  • 64
  • 65
  • 66

(diese ist nur erforderlich, wenn der Benutzer seinen Berechtigungsnachweis für die Benutzeranmeldung
vergessen hat).
Lösung:
Der Benutzer muss bei der Intranet-Anmeldung vom BIOS aus eine Festnetzverbindung
verwenden.
Symptom:
Es wird eine Nachricht angezeigt, dass der angegebene Benutzername oder das Kennwort
falsch ist, wenn der Benutzername und/oder das Kennwort für das Intranet richtig und länger als 63
Zeichen sind.
Fehlerbeschreibung:
Das BIOS erlaubt maximal einen Benutzernamen und ein Kennwort mit 64 Byte
(einschließlich Abschluss mit null) für die Eingabe bei einer Intranet-Anmeldung (z. B. jeweils 63 Zeichen
für den Benutzernamen und das Kennwort). Daher muss die Clientanwendung aus Konsistenzgründen
die gleiche Beschränkung umsetzen.
Lösung:
Legen Sie in der Active Directory-Richtlinie fest, dass die Länge der Intranet-Benutzernamen und
Kennwörter auf maximal 63 Zeichen beschränkt wird.
Symptom:
Die Hardware Password Manager-Clientanwendung fordert Sie zur Registrierung auf, obwohl
die Registrierung bereits erfolgt ist.
Fehlerbeschreibung:
Wenn ein Domänenbenutzer mit einer fest codierten DNS-Serveradresse konfiguriert
wurde (nicht automatisch erkannt) und in der Hardware Password Manager-Richtlinie festgelegt ist,
dass die Windows- und die Benutzeranmeldung synchronisiert werden müssen, erkennt die Hardware
Password Manager-Clientanwendung möglicherweise nicht, dass der Benutzer bereits registriert ist, wenn
sein Kennwort für den Domänen-Account geändert oder durch den Administrator zurückgesetzt wurde.
Lösung:
Heben Sie die Registrierung des Systems auf (entweder über das BIOS-Konfigurationsprogramm
oder über das Menü für die Intranet-Anmeldung im BIOS) und führen Sie die Registrierung erneut durch.
Symptom:
Nach der Wiederherstellung von einer Sicherung, die vor der Installation der Hardware
Password Manager-Clientanwendung erstellt wurde, kann sich der Benutzer nicht mehr erneut beim
Hardware Password Manager-Server registrieren. Es wird eine Nachricht angezeigt, dass ein interner
Fehler aufgetreten ist.
Fehlerbeschreibung:
Wenn sich der Benutzer beim Hardware Password Manager registriert hat und
dann eine Wiederherstellung von einer Sicherung aus durchführt, bei der die Hardware Password
Manager-Clientanwendung noch nicht installiert war, bleibt das System in einem Zustand, bei dem
das BIOS annimmt, dass das System registriert ist (die geschützte Vault ist zugeordnet und die
Hardwarekennwörter sind festgelegt), aber die Clientanwendung ist nicht mehr installiert.
Lösung:
Heben Sie die Registrierung des Systems auf (entweder über das BIOS-Konfigurationsprogramm
oder über das Menü für die Intranet-Anmeldung im BIOS) und führen Sie die Registrierung erneut durch.
Symptom:
Hardware Password Manager-Anmeldefehler bei Verwendung eines Novell-Servers
(LDAP). Dieser Fehler kann immer dann auftreten, wenn eine Authentifizierung beim Intranet-Account
angefordert wird, wie z. B. bei einer Registrierung, Verlängerung oder Intranet-Anmeldung an der
BIOS-Eingabeaufforderung.
Fehlerbeschreibung:
Sie können sich nicht mit Sonderzeichen, wie z. B.
=
(Gleichheitszeichen) und
.
(Punkt) anmelden. Dies kann bei folgenden Szenarios auftreten:
Wenn für LDAP-Optionen/-Verbindungen/Bindeeinsschränkungen der Wert
None
(Keine) festgelegt ist
und das Format des Benutzernamens
user1.novell
ist.
Wenn für LDAP-Optionen/-Verbindungen/Bindeeinsschränkungen die Option festgelegt ist, keinen
anonymen Simple Bind zuzulassen (
Disallow anonymous simple bind
) und das Format des
Benutzernamens
cn=user1, o=novell
ist.
Lösung:
Keine
54
Hardware Password Manager Implementierungshandbuch