Lenovo ThinkPad T400 (Simplified Chinese) Hardware Password Manager Deployment - Page 36

案例 3 - 更换指纹设备, 案例 5 - 操作系统中的“Setup”(远程 BIOS 设置) - fingerprint setup

Page 36 highlights

Esc PAP/SVP Hardware Password Manager F2 CMOS BIOS Setup 并按 F9 案例 3 Hardware Password Manager BIOS BIOS Esc Hardware Password Manager Fingerprint Setup Utility 针对 Windows Hardware Password Manager BIOS Hardware Password Manager Hardware Password Manager PAP/SVP PAP/SVP 案例 4 Hardware Password Manager 案例 5 Setup"(远程 BIOS 设置) BIOS Hardware Password Manager Setup HPM ThinkManagement BIOS Setup Hardware Password Manager Setup" 禁用 Hardware Password Manager,那么 BIOS SST。 案例 6 POP、SVP HDP BIOS Setup HDP Hardware Password Manager HDP HDP ThinkManagement HDP。 HDP HDD Lenovo 提供的 Hardware Password Manager DOS HDD 标识。 Hardware Password Manager Hardware Password Manager。 CMOS POP/SVP BIOS Setup 并禁 用 Hardware Password Manager。 • ThinkPad - 卸下 CMOS SVP ThinkManagement SVP 以进入 BIOS Setup 并禁用 Hardware Password Manager。 28 Hardware Password Manager

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52

在“用户登录”窗口中,按 Esc 键打开“用户登录”窗口,然后选择“手工输入密码”。提示手工登录
时,输入 PAP/SVP。您可以从 Hardware Password Manager 管理控制台获取该信息。
注:对于台式机系统,您可以按 F2 键并启动系统来跳过 CMOS 错误。下次启动时会出现同样的提示,直到
您进入 BIOS Setup 并按 F9 键以装入缺省设置。
案例 3 - 更换指纹设备
用户可以使用 Hardware Password Manager 注册指纹,以用于单点登录功能。注册指纹以进行预启动访问时,
会将硬件密码与扫入的指纹关联,并将密码存储在指纹设备中。用户根据提示扫描注册的指纹,BIOS 会从硬
件帐户中释放实际的硬件密码。启动系统时,BIOS 会首先显示扫描指纹提示。要打开“用户登录”窗口,用
户必须按 Esc 键。如果已卸下指纹设备,那么就不再会显示扫描指纹提示,而会首先显示“用户登录”窗口。
更换发生故障的指纹设备会导致已注册的指纹和关联的硬件密码丢失。除了用户无法再使用指纹登录外,
Hardware Password Manager 不会受到其他影响。这样就不会显示扫描指纹提示,而是首先显示“用户登录”
窗口。
要重新获得指纹访问,用户必须使用 Fingerprint Setup Utility 针对 Windows 和预启动凭证注册其指纹。如果
使用另一个含有已注册指纹和密码的指纹设备更换当前指纹设备,那么只要用户使用手工方法、“用户登
录”或“Hardware Password Manager 登录”提供正确的密码,BIOS 就会覆盖原先已存储的密码。如果提供
的硬件帐户凭证不具有 Hardware Password Manager“管理员”特权,那么在指纹设备中只会更新“开机密
码”和“硬盘驱动器密码”(仅当用户使用 Hardware Password Manager“管理员”凭证登录或手工输入正确
的 PAP/SVP 以登录之后,才会将 PAP/SVP 添加到指纹设备中)。
案例 4 - 已设置硬件密码
如果在注册前已设置了硬件密码,那么用户就无法在 Hardware Password Manager 中注册。开始注册过程后,
“客户机门户网站”会通知用户在注册前必须手工清除硬件密码。用户清除硬件密码后,注册过程会正常进
行。
案例 5 - 操作系统中的“Setup”(远程 BIOS 设置)
当您收到新的机器,并希望覆盖缺省的 BIOS 设置时(例如禁用串口或设置管理员密码),可能会发生这种
情况。
如果机器已在 Hardware Password Manager 中注册,那么就无法使用操作系统中的 Setup 更改硬件密码(因为
硬件密码由 HPM 服务器管理),除非提供了可使用 ThinkManagement 控制台获取的当前密码。如果用户通
过 BIOS Setup 以手工方式或通过一台在 Hardware Password Manager 中注册的机器的操作系统中的“Setup”
禁用 Hardware Password Manager,那么 BIOS 会清除硬件密码并删除本地硬件帐户和 SST。
案例 6 - 更换主板
更换主板后,系统中将不再存在 POP、SVP、硬件帐户以及服务器凭证。只有 HDP 仍然存在。在这种情
况下,您必须在 BIOS Setup 中手工清除 HDP、启动机器并使用“客户机门户网站”在 Hardware Password
Manager 中重新注册。要清除 HDP,您必须手工输入 HDP。您可以从 ThinkManagement 控制台获取 HDP。
要找到正确的 HDP,您必须具有硬盘的 HDD 标识。可以使用 Lenovo 提供的 Hardware Password Manager
DOS 实用程序检索 HDD 标识。
将主板从一个系统移到另一个系统时,会假定该主板未在 Hardware Password Manager 中注册。您必须在重
新将主板部署就位之前,先清除或禁用 Hardware Password Manager。
台式机系统 - 如果未注销主板,您可以卸下 CMOS 电池以清除 POP/SVP,然后进入 BIOS Setup 并禁
用 Hardware Password Manager。
ThinkPad
ThinkPad
ThinkPad - 卸下 CMOS 电池不会清除 SVP。您必须通过 ThinkManagement 控制台获取 SVP 以进入 BIOS
Setup 并禁用 Hardware Password Manager。
28
28
28
Hardware Password Manager 部署指南