3.Omduvilltabortlösenordetföradministratörenföljerdusteg11till12ovani”Settingasupervisor
password”påsidan94.
Hårddisksäkerhet
DindatorfungerarmedenlösningsomförbättrarsäkerhetenförhårddiskenellerSSD-enheten(SolidState
Drive).Förattskyddahårddiskenslösenordfrånangreppavobehörigaäreraavdesenasteteknikernaoch
algoritmernaintegreradeiUEFIBIOS-ochmaskinvaruutformningenavThinkPadnotebooks.
Såhärmaximerardusäkerheten:
1.StällinlösenordetförstartavdatornsamtetthårddisklösenordfördatornsinbyggdaSSD-enhet(Solid
StateDrive)ellerhårddisk.Följanvisningarnai”Lösenordförstartavdatorn”påsidan90
och”Lösenord
förhårddisk”påsidan91.Avsäkerhetsskälrekommenderaslängrelösenord.
2.FörattfåtillförlitligtskyddförUEFIBIOSbörduanvändasäkerhetskretsenochettsäkerhetsprogram
medhanteringsfunktionenTrustedPlatformModule.Se”Angeinställningarförsäkerhetskretsen”
påsidan96.
Anm:MicrosoftWindows7ochWindowsVistafungerarmedTPM-hanteringsfunktionen.
3.Omen”DiskEncryption:hårddiskellerSSD-enhet(SolidStateDrive)”påsidan95ärinstalleradi
datornbörduskyddainnehålletidatornsminnefrånobehörigåtkomstgenomattanvändaprogramför
diskkryptering,t.ex.MicrosoftWindowsBitLocker
®
DriveEncryptioniWindows7ochWindowsVista.
Se”WindowsBitLocker-diskkryptering”påsidan95
.
4.Innandukasserar,säljerellerlämnaröverdatorntillnågonannanbehöverduraderadata.Läsvidarei
”InformationomraderingavdatapåhårddiskenellerSSD-enheten(SolidStateDrive)”påsidan105.
Anmärkningar:FöljandeenheterkanskyddasavUEFIBIOS:
•Datornsinbyggdahårddisk.
WindowsBitLocker-diskkryptering
Förattskyddadatornmotobehörigåtkomstbörduanvändakrypteringsprogramsomt.ex.Windows
BitLocker-diskkryptering.
WindowsBitLocker-diskkrypteringärensäkerhetsfunktionsomärintegreradiWindows7ochWindows
Vista.DenkananvändasiUltimate-ochEnterprise-utgåvornaavWindows7ochWindowsVista.Funktionen
kanhjälpatillattskyddaoperativsystemetochdatasomärlagradeidatorn,ävenomdatornskulletappas
bortellerblistulen.BitLockerkrypterarallaler,inklusiveswap-ochvilolägesler.
BitLockeranvänderenTrustedPlatformModule(TPM)somgerförstärktskyddfördinadataochskyddar
komponentenförs.k.earlyboot.EnkompatibelTPMärensomärdenieradsomversion(V)1.2TPM.
GörföljandeförattkontrolleraBitLocker-statusen:
•Windows7:KlickapåStart➙Kontrollpanelen➙Systemochsäkerhet➙SmartAudio.
•WindowsVista:KlickapåStart➙Kontrollpanelen➙Säkerhet➙BitLockerDriveEncryption.
DuhittarmerinformationomWindowsBitLocker-diskkrypteringihjälp-ochsupportfunktionernatillWindows
7ellerWindowsVista,ellersökaefter”MicrosoftWindowsBitLockerDriveEncryptionStep-by-StepGuide”
påMicrosoftswebbplats.
DiskEncryption:hårddiskellerSSD-enhet(SolidStateDrive)
VissamodellerharDiskEncryption;hårddiskellerSSD-enhet(SolidStateDrive).Denfunktionenhjälper
tillattskyddadatornmotangrepppåmedier,NAND-ashminneellerhårddiskensstyrenhetergenomen
Kapitel4.Säkerhet95