Safe Guard Easy/Safe Guard Enterprise 兼容性; 单触式注册; 预注册 - Lenovo ThinkCentre M58 Manual

(simplified chinese) hardware password manager deployment guide
Hide thumbs Also See for ThinkCentre M58:
Table of Contents

Advertisement

– 0 0 0 - 假
– 1 1 1 - 真
– 2 2 2 - 错误
• 示 示 示 例 例 例 : : :
cmp_util.exe -supported
已在 Hardware Password Manager 中注册的系统和未注册的系统在指纹登记方面的行为略有不同。对于注册
的系统,BIOS 程序会提示您输入 Hardware Password Manager 用户登录凭证(硬件帐户标识和密码),而非
实际硬件密码。在验证了指定的用户登录凭证后,BIOS 程序会从硬件帐户获取实际的硬件密码,并将其保
存在指纹设备中。
其他要考虑的指纹情况:
1. 用 用 用 户 户 户 为 为 为 预 预 预 引 引 引 导 导 导 认 认 认 证 证 证 登 登 登 记 记 记 指 指 指 纹 纹 纹 后 后 后 , , , 在 在 在 Hardware
情况下,用户已设置了 POP 并为预引导指纹认证进行了登记。"客户机门户网站"将这种情况视为在
Hardware Password Manager 中注册之前已设置了所有预引导密码。在这种情况下,"客户机门户网站"
会指示用户除去所有硬件密码。
2. 用 用 用 户 户 户 为 为 为 预 预 预 引 引 引 导 导 导 认 认 认 证 证 证 登 登 登 记 记 记 指 指 指 纹 纹 纹 后 后 后 , , , 在 在 在 Hardware
情况下,用户已为预引导指纹认证进行了登记,但已经手工清除 POP 和 HDP(上一种情况中请求这样
做)。这样系统启动后,用户可以使用 Hardware Password Manager 进行登记。但用户下次启动系统并扫
描指纹时,BIOS 程序会检索旧密码或指纹设备中的密码,并确定这些密码无效。然后,BIOS 程序会提
示您输入用户登录凭证。如果用户用硬件帐户进行验证,那么 BIOS 程序会从系统硬件帐户检索硬件密
码,并验证密码。如果确认了这些密码,那么新密码会自动存储在指纹设备中。
Safe Guard Easy/Safe Guard Enterprise 兼容性
在使用 Safe Guard Easy/Safe Guard Enterprise 实用程序的环境中,必须在安装 Safe Guard Easy/Safe Guard
Enterprise 实用程序之后才能安装 Hardware Password Manager 客户机。
还有一个限制:在已安装 Safe Guard Easy/Safe Guard Enterprise 实用程序的情况下,将无法使用 Hardware
Password Manager 单点登录功能。这样,当用户执行常规的 Hardware Password Manager 用户登录时,不会自
动登录到 Windows 操作系统。
单触式注册
作为管理员,您可以在使用 Hardware Password Manager 注册自己的系统,以防止未经授权的用户在部署和
分发过程中访问这些系统。这可以通过允许管理员使用通用的本地管理员帐户在 Hardware Password Manager
服务器中预先注册所有系统来实现。该过程需要一个手工步骤(单触式)才能完成,这是防止拒绝服务攻击
所必需的。
这个过程是根据策略自动在客户机系统上触发的,并且会从 Hardware Password Manager 服务器中获取管理
员企业凭证,以便注册在无人照管的状态下继续进行。
注 注 注 : : : 单触式操作表示管理员在 Hardware Password Manager 中注册系统时需要执行的一个手工步骤。注册系
统并将其交付给用户后,会自动为成功登录到该系统上 Windows 中的所有用户(无论是本地登录还是域登
录)自动启动登记(根据策略)。如果系统已注册,那么会忽略"单触式"注册过程。
预注册
除了以下差异,该过程与常规的注册过程基本相同:
1. 基于策略,客户机门户网站(在用户登录到 Windows 时自动启动)根据单触式策略设置启动单触式
Hardware Password Manager 注册功能。
2. 客户机门户网站不会提示是否继续进行注册和登记的确认消息。
24 24 24
Hardware Password Manager 部署指南
Hardware Password
Hardware
Password Manager
Password
Manager 中 中 中 进 进 进 行 行 行 登 登 登 记 记 记 ( ( ( 已 已 已 设 设 设 置 置 置 硬 硬 硬 件 件 件 密 密 密 码 码 码 ) ) ) 在这种
Manager
Hardware Password
Password Manager
Manager 中 中 中 进 进 进 行 行 行 登 登 登 记 记 记 ( ( ( 已 已 已 清 清 清 除 除 除 硬 硬 硬 件 件 件 密 密 密 码 码 码 ) ) ) 在这种
Hardware
Password
Manager

Advertisement

Table of Contents
loading

Table of Contents