Lenovo ThinkPad T400 (Simplified Chinese) Hardware Password Manager Deployment - Page 9

第 1 章 概述

Page 9 highlights

第 1 章 概述 Lenovo Hardware Password Manager(HPM PC BIOS 级用户 ID ID Windows ID BIOS 安装 HPM 后,Lenovo ThinkManagement HPM HPM Active Directory 或 eDirectory LDAP Hardware Password Manager HPM LDAP 在支持 HPM 的 Lenovo Hardware Password Manager UDP 端口 50001 与 HPM Hardware Password Manager Web service HTTPS ThinkManagement HPM HPM Hardware Password Manager HPM © Copyright Lenovo 2010 1

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52

第1章
概述
Lenovo Hardware Password Manager(HPM)让管理员能够管理所有已注册 PC 设备的硬件密码。此外,它还
会创建 BIOS 级用户 ID 和密码的概念,以便最终用户将其用作单点登录代理。该用户 ID 和密码可以与用户
的 Windows ID 和密码同步。用户还可以选择使用自己的指纹进行 BIOS 认证。当设备打开电源时,系统会
要求用户提供这些凭证。如果用户提供了这些信息,设备就会让用户登录到桌面。该机制可保护用户的隐私
并使用户能够使用设备,即使用户不知道实际硬件密码是什么也是如此。
安装 HPM 后,Lenovo ThinkManagement 控制台核心服务器就会充当 HPM 服务器,用于管理和认证 HPM
设备。此外,Active Directory 或 eDirectory LDAP 服务器充当 Hardware Password Manager 的认证服务器 -
HPM 服务器根据 LDAP 服务器中的数据检查用户凭证。
在支持 HPM 的 Lenovo 客户机设备上,管理员可以安装包含 Hardware Password Manager 应用程序的代理程
序。当客户机设备打开电源时,它会通过 UDP 端口 50001 与 HPM 服务器进行通信。
客户机引导到操作系统之后,它会使用 Hardware Password Manager 客户机应用程序与服务器上的 Web service
进行通信。该通信通过 HTTPS 通道进行。
管理员使用 ThinkManagement 控制台中的 HPM 功能来管理 HPM 设备并为这些设备创建和部署策略。这些
策略决定了如何针对设备实施 Hardware Password Manager;例如,管理员会在策略定义中选择让哪些用户选
项在 HPM 设备上可用。
©
Copyright Lenovo 2010
1