Herunterladen Inhalt Inhalt Diese Seite drucken

Trusted Platform Module - Tpm (Optional); Tpm Aktivieren - Fujitsu LIFEBOOK T580 Betriebsanleitung

Vorschau ausblenden Andere Handbücher für LIFEBOOK T580:
Inhaltsverzeichnis

Werbung

Trusted Platform Module - TPM (optional)

TPM
Trusted Platform Module
Um das TPM nutzen zu können, müssen Sie unbedingt vor der Software-Installation
das TPM im BIOS-Setup einschalten. Voraussetzung dafür ist, dass Sie mindestens das
Supervisor-Passwort vergeben haben (siehe
Möglichkeiten der TPM-Nutzung
Sie können das TPM auf verschiedene Weisen nutzen:
Microsoft® BitLocker

TPM aktivieren

Voraussetzung: Sie haben ein Supervisor-Passwort vergeben, siehe
"Sicherheitsfunktionen", Seite
► Rufen Sie das "BIOS-Setup" auf und wählen Sie das Menü Security aus.
► Markieren Sie das Feld TPM Security Chip Setting und drücken Sie die Eingabetaste.
► Wählen Sie den Eintrag Enabled, um das TPM zu aktivieren.
Wenn Sie das TPM aktiviert haben, erscheint der Menüpunkt Clear Security Chip.
Mit Clear Security Chip können Sie den Besitzer im TPM löschen. Mit Enabled
werden alle von Anwendungen generierten geheimen Schlüssel (z. B. SRK - Storage
Root Keys, AIK - Attestation Identity Keys) gelöscht.
Beachten Sie, dass Sie dann nicht mehr auf die Daten zugreifen können, die Sie mit
auf den Besitzer basierenden Schlüsseln verschlüsselt haben!
► Wählen Sie im Menü Exit die Möglichkeit Exit Saving Changes.
► Drücken Sie die Eingabetaste und wählen Sie Yes.
Das Notebook startet neu, und das TPM ist nach dem Reboot eingeschaltet.
Fujitsu Technology Solutions
"Sicherheitsfunktionen", Seite
BitLocker Drive Encryption (BDE) ist ein Feature der Microsoft®
Vista Enterprise und Ultimate Editions zur Verschlüsselung
des Festplattenlaufwerks. BitLocker nutzt hierbei das TPM zur
Speicherung der Recovery-Daten, die zur Entschlüsselung der
Partition verwendet werden.
Es ist auch möglich, BitLocker ohne TPM zu nutzen und nur
den USB-Dongle für die Speicherung des Krypto-Schlüssels zu
verwenden. Diese Option ist vor allem interessant, wenn Vista auf
einem Rechner installiert wird, auf dem kein oder ein älteres TPM
(vor Version 1.2) installiert ist.
Voraussetzung für BitLocker ist, dass Sie mindestens zwei
Partitionen auf Ihrer Festplatte eingerichtet haben. Die erste
Partition enthält die Boot-Informationen. Die zweite, größere
Partition ist verschlüsselt und beinhaltet das Betriebssystem sowie
die Benutzer-Daten.
Wichtig: Die Partitionen müssen erstellt werden, bevor Windows
Vista installiert wird.
65.
Sicherheitsfunktionen
65).
85

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis