SmartCase
Logon+
TM
Security API
Microsoft® BitLocker
TPM aktivieren
► Rufen Sie das BIOS-Setup auf und wählen Sie das Menü Security aus.
► Markieren Sie das Feld TPM Security Chip Setting (LIFEBOOK) bzw. TPM Configuration
(ESPRIMO Mobile) und drücken Sie die Eingabetaste
► Wählen Sie den Eintrag Enabled, um das TPM zu aktivieren
Wenn Sie das TPM aktiviert haben, erscheint der Menüpunkt Clear Security Chip.
Mit Clear Security Chip können Sie den Besitzer im TPM löschen. Mit Enabled werden
alle von Anwendungen generierten geheimen Schlüssel (z. B. SRK - Storage Root
Keys, AIK - Attestation Identity Keys, etc.) gelöscht.
Beachten Sie, dass Sie dann nicht mehr auf die Daten zugreifen können, die Sie mit
auf den Besitzer basierenden Schlüsseln verschlüsselt haben!
► Wählen Sie im Menü Exit die Möglichkeit Exit Saving Changes.
► Drücken Sie die Eingabetaste und wählen Sie Yes.
Das Notebook startet neu, und das TPM ist nach dem Reboot eingeschaltet.
A26391-K200-Z126-1-19, Ausgabe 4
SmartCase
Logon+ hilft dem Anwender zusätzlich bei der
TM
Verwaltung und Nutzung der zahlreichen Kennwörter, mit denen
er sich konfrontiert sieht.
Zur Installation, Einrichtung und Anwendung von SmartCase
Logon+ beachten Sie bitte die Dokumentation und Online-Hilfe auf
der CD zur Software SmartCase
Smart Security API 4.1 ist eine Middleware, welche die gesamten
mobilen und stationären Clients von Fujitsu Siemens unterstützt.
Unabhängig von der TPM-Hardware wird sie von jedem benötigt,
der eine PKI Smart Security-Umgebung für Identifikationszwecke
verwendet.
BitLocker Drive Encryption (BDE) ist ein Feature der Microsoft®
Vista Enterprise und Ultimate Editions zur Verschlüsselung
des Festplattenlaufwerks. BitLocker nutzt hierbei das TPM zur
Speicherung der Recovery-Daten, die zur Entschlüsselung der
Partition verwendet werden.
Es ist auch möglich, BitLocker ohne TPM zu nutzen und nur
den USB-Dongle für die Speicherung des Krypto-Schlüssels zu
verwenden. Diese Option ist vor allem interessant, wenn Vista auf
einem Rechner installiert wird, auf dem keine bzw. einen älteren
TPM (vor Version 1.2) installiert ist.
Voraussetzung für BitLocker ist, dass Sie mindestens zwei
Partitionen auf Ihrer Festplatte eingerichtet haben. Die erste
Partition enthält die Boot-Informationen. Die zweite, größere
Partition ist verschlüsselt und beinhaltet das Betriebsystem sowie
die Benutzer-Daten.
Wichtig: Die Partitionen müssen erstellt werden, bevor Windows
Vista installiert wird.
Sicherheitsfunktionen
™
Logon+.
™
43