Lenovo ThinkPad T400 (Simplified Chinese) Hardware Password Manager Deployment - Page 41

附录 A 安全性和便利性

Page 41 highlights

附录 A Hardware Password Manager 表 1. Hardware Password Manager 策略设置 描述 最安全 BIOS 策略 确定 BIOS 未选择 户 帐户。 已选择 SVP SVP SVP SVP BIOS Setup POP POP POP。 成密码) MHDP MHDP MHDP MHDP BIOS Setup UHDP 和 MHDP)。 UHDP UHDP UHDP。 成密码) BIOS Setup HPM 记 上登记。 未选择 未选择 未选择 © Copyright Lenovo 2010 33

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52

附录 A
安全性和便利性
通常认为计算机的安全性比便利性重要得多。下表说明了如何配置 Hardware Password Manager 策略设置来
优化安全性和便利性。
注:缺省值用斜体突出显示。
表 1. Hardware Password Manager 策略设置
策略设置
描述
最安全
最方便
客户机 - BIOS
BIOS
BIOS 策略
显示上次登录的硬件帐户
确定 BIOS 是否缓存上次成功登录到系统的
硬件帐户用户名。密码不会被缓存,用户每
次都必须输入密码。
未选择
已选择
热启动时提示输入硬件帐
确定每次系统重新启动时是否提示输入硬件
帐户。
已选择
未选择
客户机 - 通用硬件密码
设置通用 SVP
确定将超级用户密码(SVP)设置为通用硬编
码值还是自动生成密码。使用通用 SVP 可以
使管理员更轻松地根据需要手工输入 SVP(例
如,进入 BIOS Setup,然后更改设置)。
未选择(自动生
成密码)
已选择(硬编码
密码)
设置通用 POP
确定将开机密码(POP)设置为通用硬编码值
还是自动生成 POP。
未选择(自动生
成密码)
已选择(硬编码
密码)
设置通用 MHDP
确定将主硬盘驱动器密码(MHDP)设置为
通用硬编码值还是自动生成密码。使用通用
MHDP 可以使管理员更轻松地根据需要手工
输入 MHDP(例如,进入 BIOS Setup,然后
清除 UHDP 和 MHDP)。
未选择(自动生
成密码)
已选择(硬编码
密码)
设置通用 UHDP
确定将用户硬盘驱动器密码(UHDP)设置为
通用硬编码值还是自动生成 UHDP。
未选择(自动生
成密码)
已选择(硬编码
密码)
客户机 - 应急帐户
通用应急用户名和密码
定义所有系统的应急帐户用户名和密码。用
户名始终通用,密码可以通用,也可以对每
个系统唯一(自动生成)。使用通用密码可
以使管理员更轻松地进入 BIOS Setup 或登录
到系统,而无需手工输入硬件密码或执行内
部网登录(需要网络连接)。
已设置应急帐户
(自动生成密码)
已设置应急帐户
(硬编码密码)
服务器策略 -“常规”选
项卡
允许用户在多个设备上登
确定是否所有 HPM 用户都可以在多个系统
上登记。
未选择
已选择
启用单触式注册
确定管理员是否想要在未登记任何最终用户的
情况下在部署临时区域中预先注册系统。此操
作将设置硬件密码并创建应急帐户。将这些系
统交付给用户后,用户可以执行内部网登录以
启动系统,然后进行登记以创建硬件帐户。
未选择
已选择
©
Copyright Lenovo 2010
33
33
33