Lenovo ThinkPad T400 (Japanese) Hardware Password Manager Deployment Guide - Page 43

Hardware Password

Page 43 highlights

10 HDP HDD HDP ThinkManagement Console 11 - BIOS BIOS Hardware Password Manager DOS にも Windows Hardware Password Manager Hardware Password Manager Hardware Password Manager BIOS Hardware Password Manager Hardware Password Manager BIOS Hardware Password Manager Hardware Password Manager BIOS Hardware Password Manager BIOS 12 Hardware Password Manager Hardware Password Manager Hardware Password Manager BIOS Setup Utility SVP HDP Hardware Password Manager Hardware Password Manager BIOS Hardware Password Manager ThinkManagement Console SVP と HDP Hardware Password Manager ThinkManagement Console 13 - BIOS BIOS User Login Hardware Password Manager Administrator 第 6 35

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62

シナリオ 10
10
10 - ハードディスク・ドライブの取り外し
ハードディスクを取り外す場合、推奨される解決策は、ハードディスクを取り外す前にシステムを登録抹
消し、別のハードディスクを設置した後にシステムを再登録することです。こうすることで、取り外され
たハードディスクに HDP が設定されなくなります。
注:最初に登録抹消せずにハードディスクを取り外すと、サーバー上に孤立 HDD インスタンスが残るこ
とになります。こうしたレコードを将来その HDP が必要になった場合に備えてそのまま残しておくか、
ThinkManagement Console を使用してクリーンアップするかを選択できます。
シナリオ 11
11
11 - BIOS
BIOS
BIOS のフラッシュ
このシナリオでは、BIOS をフラッシュ・イメージ (フラッシュ・ユーティリティーを使用して適用) で更
新する場合の Hardware Password Manager への影響について説明します。フラッシュ・ユーティリティー
は DOS にも Windows にもあるので、両方のタイプのユーティリティーですべてのフラッシュ・シナ
リオをテストする必要があります。Hardware Password Manager のハードウェア・アカウント構造はフ
ラッシュに保管されますが、フラッシュ・ユーティリティーが更新されて Hardware Password Manager
の関連構造を上書きしないようになりました。
前方フラッシュ - Hardware Password Manager に登録されたシステムの BIOS を新しいバージョンにフ
ラッシュする際は、ハードウェア・アカウントを乱さないようにしてください (例えば、ユーザーの
Hardware Password Manager 登録状況やハードウェア・アカウント資格情報が変わらないようにする)。
後方フラッシュ - Hardware Password Manager をサポートする BIOS を前のバージョンに戻してフラッ
シュする際は、ハードウェア・アカウントを乱さないようにしてください (例えば、ユーザーの
Hardware Password Manager 登録状況やハードウェア・アカウント資格情報が変わらないようにする)。
Hardware Password Manager をサポートする BIOS フラッシュ・ユーティリティーを、Hardware Password
Manager サポートが組み込まれていない前の BIOS バージョンにフラッシュすべきではありません。後
方フラッシュの前に、システムを登録抹消する必要があります。
シナリオ 12
12
12 - 登
されたシステムから Hardware
Hardware
Hardware Password
Password
Password Manager
Manager
Manager サー
バーにアクセスできない
Hardware Password Manager に登録されたシステムを、Hardware Password Manager サーバーにネットワー
ク接続されていない場所に再割り当てまたは移動する場合、ハードウェア・アカウントとハードウェ
ア・パスワードをシステムからクリアする必要があります。これは、BIOS Setup Utility を使用して
システムを登録抹消することで実行できます。
そのためには、緊急時アカウントにログインして SVP とすべての HDP へのアクセス権限を取得し、
Hardware Password Manager を無効にする必要があります。Hardware Password Manager を無効にすると、
BIOS はハードウェア・アカウント構造と、すべてのハードウェア・パスワードをクリアします。
緊急時アカウントが不明の場合、Hardware Password Manager を無効にするためには、ThinkManagement
Console を使用して SVP と HDP を入手する必要があります。
この場合、Hardware Password Manager サーバーには孤立項目 (マシン・インスタンスやハードウェア・ア
カウント・バックアップなど) が残ることになります。ThinkManagement Console を使用してこうした孤立
項目を識別し、必要であればクリーンアップできます。
シナリオ 13
13
13 - BIOS
BIOS
BIOS セットアップに入る
ユーザーは、次のいずれかの方法で BIOS セットアップに入ることができます。
ユーザー・ログイン (User
(User
(User Login)
Login)
Login) - ユーザーは、Hardware Password Manager Administrator グループのメン
バーであるローカル・アカウントを持っていなければなりません。
6
.
シナリオ
35