9. Drücken Sie im Fenster mit der Konfigurationsnachricht, das angezeigt wird, die Eingabetaste, um
fortzufahren.
10. Drücken Sie die Taste F10. Das Fenster zum Bestätigen der Konfiguration wird geöffnet. Wählen Sie
Yes, um die Konfigurationsänderungen zu speichern und das Programm zu verlassen.
Wenn Sie ThinkPad Setup das nächste Mal aufrufen, werden Sie aufgefordert, das Kennwort einzugeben,
bevor Sie fortfahren können.
Sicherheit der Festplatte
Zum Schutz der Kennwörter vor unbefugten Sicherheitsangriffen wurden einige der neuesten Technologien
und Algorithmen in das UEFI BIOS- und das Hardware-Design der ThinkPad-Notebooks integriert.
Gehen Sie wie folgt vor, um die Sicherheit zu erhöhen:
• Legen Sie ein Startkennwort und ein Festplattenkennwort für das interne Festplattenlaufwerk,
Hybridlaufwerk oder Solid-State-Laufwerk fest. Informationen hierzu finden Sie in den Abschnitten
„Startkennwort" auf Seite 48 und „Festplattenkennwörter" auf Seite 49. Aus Sicherheitsgründen wird die
Verwendung eines längeren Kennworts empfohlen.
• Um eine zuverlässige Sicherheit für das UEFI BIOS sicherzustellen, verwenden Sie den Sicherheitschip
und eine Sicherheitsanwendung mit einer TPM-Verwaltungsfunktion (Trusted Platform Module). Siehe
hierzu den Abschnitt „Sicherheitschip einstellen" auf Seite 54.
Anmerkung: Die Betriebssysteme Windows 7 und Windows 8 unterstützen die TPM-Verwaltungsfunktion.
• Wenn auf Ihrem Computer ein Festplattenlaufwerk, ein Hybridlaufwerk oder ein Solid-State-Laufwerk mit
Verschlüsselungstechnologie installiert ist, schützen Sie den Inhalt des Computerspeichers unbedingt
mithilfe einer Laufwerkverschlüsselungssoftware vor unbefugtem Zugriff, z. B. mit Microsoft Windows
®
BitLocker
Drive Encryption, welches von der Ultimate Edition und der Enterprise Edition von Windows 7
und der Professional Edition und Enterprise Edition von Windows 8 unterstützt wird. Informationen hierzu
finden Sie im Abschnitt „Windows BitLocker Drive Encryption verwenden" auf Seite 53.
• Bevor Sie Ihren Computer entsorgen, verkaufen oder verschenken, müssen Sie diese gespeicherten
Daten löschen. Siehe hierzu den Abschnitt „Hinweise zum Löschen von Daten vom Festplattenlaufwerk,
Hybridlaufwerk oder Solid-State-Laufwerk" auf Seite 57.
Anmerkung: Das in Ihrem Computer integrierte Festplattenlaufwerk, Hybridlaufwerk oder
Solid-State-Laufwerk kann über UEFI BIOS geschützt werden.
Windows BitLocker Drive Encryption verwenden
Um den Computer vor unbefugtem Zugriff zu schützen, sollte eine Laufwerkverschlüsselungssoftware, z. B.
die Windows BitLocker-Laufwerksverschlüsselung, verwendet werden.
Die Windows BitLocker-Laufwerkverschlüsselung ist eine integrierte Sicherheitsfunktion der Betriebssysteme
Windows 7 und Windows 8. Sie wird von der Ultimate Edition und der Enterprise Edition des Betriebssystems
Windows 7 und von der Professional Edition und der Enterprise Edition des Betriebssystems Windows 8
unterstützt.
BitLocker verwendet ein TPM (Trusted Platform Module). Damit können die Daten besser geschützt werden,
und beim Systemstart wird die Integrität der Komponenten geprüft. Kompatibel sind TPMs der Version 1.2.
Zum Prüfen des Status von BitLocker wechseln Sie zur Systemsteuerung und klicken Sie auf System und
Sicherheit ➙ BitLocker-Laufwerkverschlüsselung.
53
.
Kapitel 4
Sicherheit