содержащаяся в настоящем документе,
может быть изменена без
предварительного уведомления.
Майкрософт, Windows и Windows Vista
являются товарными знаками или
охраняемыми товарными знаками
корпорации Майкрософт в США и/или
других странах.
Intel и vPro являются охраняемыми
товарными знаками корпорации Intel
Corporation в США и других странах.
Все виды гарантий на продукты и услуги
компании HP указываются
исключительно в заявлениях о
прилагаемых к указанным продуктам и
услугам. Никакие сведения,
содержащиеся в данном документе, не
должны истолковываться как
предоставление дополнительных
гарантий. Компания HP не несет
ответственности за технические или
редакторские ошибки или пропуски,
которые могут содержаться в настоящем
документе.
гарантии,
Представленные в данном руководстве
сведения защищены законами,
регулирующими отношения авторского
права. Никакая часть настоящего
руководства не может быть
воспроизведена
(в том числе фотокопировальными) без
специального письменного разрешения
компании Hewlett-Packard.
Руководство по управлению рабочей
средой
Профессиональные компьютеры
2-е издание (октябрь 2007)
Номер документа: 451272-252
какими-либо средствами
Page 3
Об этом руководстве
Данное руководство содержит описания и инструкции по использованию средств безопасности
и управления, предварительно установленных на некоторых моделях.
ВНИМАНИЕ! Помеченный таким образом текст означает, что несоблюдение рекомендаций
может привести к тяжелым телесным повреждениям или гибели человека.
ПРЕДУПРЕЖДЕНИЕ: Помеченный таким образом текст означает, что несоблюдение
рекомендаций может привести к повреждению оборудования или потере информации.
ПРИМЕЧАНИЕ: Помеченный таким образом текст означает важную дополнительную
информацию.
RUWWiii
Page 4
ivОб этом руководствеRUWW
Page 5
Содержание
1 Управление рабочей средой — обзор
2 Начальная настройка и развертывание
HP Software Agent ............................................................................................................................... 3
Пакет HP Client Management Solutions предоставляет основанные на отраслевых стандартах
решения для управления настольными компьютерами, рабочими станциями и переносными
компьютерами, объединенными в сеть. С выпуском в 1995 году первых полностью управляемых
настольных персональных компьютеров компания Hewlett-Packard стала первооткрывателем в
области управляемости рабочей среды. Компания Hewlett-Packard получила патент на
технологию управления HP Intelligent Manageability. С того времени компания HP предпринимает
усилия по разработке отраслевых стандартов и
эффективного развертывания, управления и настройки настольных компьютеров, рабочих
станций и портативных компьютеров. Компания HP разрабатывает собственное программное
обеспечение для управления и тесно сотрудничает с ведущими поставщиками решений по
управлению для обеспечения совместимости этих продуктов с пакетом HP Client Management
Solutions. Решения HP Client Management Solutions являются важным аспектом расширенных
обязательств компании по обеспечению пользователей решениями, помогающими снизить
общую стоимость
службы.
Система обладает следующими основными средствами и возможностями по управлению
рабочей средой.
Начальная настройка и развертывание
●
Удаленная установка системы
●
Обновление программного обеспечения и управление им
●
Перезапись ПЗУ
●
Конфигурация параметров оборудования
●
Средства отслеживания и защиты активов
●
Уведомления о сбоях и средства восстановления
●
ПРИМЕЧАНИЕ: Поддержка техили иных функций, описанных в этомруководстве, может
варьироваться в зависимости от модели или версии программного обеспечения.
RUWW1
Page 8
2Начальная настройка и
развертывание
Компьютер поставляется с образом предварительно установленного системного программного
обеспечения. После непродолжительного процесса «распаковки» программного обеспечения
компьютер готов к работе.
Можно заменить образ предустановленного программного обеспечения индивидуальным
набором системного и прикладного программного обеспечения. Существует несколько способов
развертывания индивидуального образа программного обеспечения. К ним относятся:
Установка дополнительных прикладных программ после «распаковки» образа
●
предварительно установленного программного
Использование средств развертывания программного обеспечения, таких как диспетчер
●
HP Client Configuration Manager, решение HP Configuration Management Solution (на основе
технологии Radia) или решение Altiris Deployment Solution, для замены предварительно
установленного программного обеспечения образом индивидуального программного
обеспечения.
обеспечения
Использование процесса клонирования дисков для копирования содержимого с одного
●
жесткого диска на другой.
Выбор оптимального метода развертывания зависит от используемой ИТ-среды и применяемых
информационно-технологических процессов.
наилучший метод развертывания, находятся в разделе «PC Deployment» (Развертывание на ПК),
расположенном на веб-узле HP Lifecycle Service по адресу:
cache/80906-0-0-225-121.html.
Компакт-диск Restore Plus!, программа настройки компьютера, хранящаяся в ПЗУ, и
оборудование, поддерживающее стандарт ACPI, обеспечивают помощь по восстановлению
системного программного обеспечения, управлению конфигурацией и устранению неполадок, а
также управлению электропитанием.
ПРИМЕЧАНИЕ: Сведения осоздании компакт-диска Restore Plus!см. в разделе HP Backup and
Recovery Manager на стр. 13
Сведения, которыемогутпомочьвыбрать
http://h20219.www2.hp.com/services/
2Глава 2 НачальнаянастройкаиразвертываниеRUWW
Page 9
HP Software Agent
Агентуправления, используемыйдиспетчером HP Client Configuration Manager ирешением
HP Configuration Management Solution, предварительно загружен на компьютер. После установки
он включает связь с консолью управления HP.
Для установки агента HP Software Agent выполните следующие действия:
1.Нажмите кнопку Пуск.
2.Выберите пункт Всепрограммы.
3.Выберите HP Manageability.
4.Выберите Radia Management Agent Readme.
5.Для установки агента HP Software Agent следуйте указаниям, приведенным в файле
Readme.
Агент HP Software Agent — это ключевой компонент инфраструктуры, необходимый
всех решений HP по управлению конфигурацией. Чтобы узнать о других компонентах
инфраструктуры, необходимых для развертывания решений HP по управлению конфигурацией,
посетите веб-узел
Эта программа предварительно загружена на компьютер. После установки она включает связь
с административной консолью решений по развертыванию.
Чтобы установить агент Altiris Deployment Solution Agent, выполните следующие действия:
1.Нажмите кнопку Пуск.
2.Выберите пункт Всепрограммы.
3.В операционной системе Windows Vista щелкните Установитьагент Altiris DAgent. В
операционнойсистеме Windows XP щелкнитеУстановитьагент Altiris AClient.
4.Чтобы установить агент Altiris и выполнить его настройку
Этот агент является ключевым компонентом инфраструктуры, необходимым для работы
решения Altiris Deployment Solution, которое является частью пакета Altiris Client Management
Suite. Чтобы узнать о других компонентах инфраструктуры, необходимых для развертывания
пакета Altiris Client Management Suite, посетите веб-узел
дляработы
, следуйтеуказаниямнаэкране.
http://www.hp.com/go/easydeploy.
RUWWHP Software Agent3
Page 10
3Удаленнаяустановкасистемы
Удаленная установка системы (Remote System Installation) позволяет осуществлять установку и
запуск системы с использованием находящихся на сетевом сервере программных средств и
конфигурационных данных путем запуска предзагрузочной среды выполнения (PXE, Preboot
Execution Environment). Функция удаленной установки системы обычно применяется в качестве
средства установки и настройки системы для выполнения следующих задач:
Форматирование жесткого диска.
●
Развертывание образа программного обеспечения на одном
●
компьютерах.
Удаленное обновление базовой системы ввода-вывода (BIOS) во флэш-ПЗУ (
●
перезапись ПЗУ на стр. 18).
Настройка параметров базовой системы ввода-вывода (BIOS).
●
Чтобызапуститьудаленнуюустановкусистемы (Remote System Installation), нажмитеклавишу
F12, когдавовремязагрузкикомпьютера в нижнем правом углу экрана с эмблемой HP появится
сообщение F12 = Network Service Boot. Продолжайте процедуру в соответствии с указаниями,
появляющимися на экране. Порядок загрузки по умолчанию определяется одним из
параметров BIOS; его можно изменить так, чтобы
PXE.
первойвсегдавыполняласьпопытказагрузки
илинесколькихновых
Удаленная
4Глава 3 Удаленная установка системыRUWW
Page 11
4Обновление программного
обеспечения и управление им
Компания HP поставляет несколько инструментальных средств для управления и обновления
программного обеспечения на настольных компьютерах, рабочих станциях и портативных
компьютерах:
Интерфейс HP Client Management Interface
●
Диспетчер HP SoftPaq Download Manager
●
Диспетчер HP System Software Manager
●
Диспетчер безопасности HP ProtectTools Security Manager
●
Диспетчер HP Client Configuration Manager
●
Решение HP Configuration Management Solution
●
Диспетчер HP Client Manager для Altiris
●
Пакет Altiris Client Management Suite
●
Каталог HP Client Catalog for SMS
●
Диспетчер HP Backup and Recovery Manager
●
Компьютеры Intel vPro с технологией Active Management
●
Средство Verdiem Surveyor
●
Служебная программа HP Proactive Change Notification
●
Веб-узел HP Subscriber's Choice
●
Интерфейсуправления клиентом HP Client Management
Interface
Независимо от того, какие средства управления системой используются в отделе ИТ, для
организации в целом огромное значение имеет вопрос эффективного управления
оборудованием и программным обеспечением, которое позволяло бы поддерживать низкий
уровень расходов на ИТ и повышать динамичность делопроизводства. Администратор может
получить доступ к интерфейсу HP Client Management Interface с помощью простых сценариев,
интегрированных с тем или иным
программным решением по собственному усмотрению.
С помощью интерфейса HP Client Management Interface (HP CMI) новые профессиональные
компьютеры HP можно эффективно интегрировать в управляемую ИТ-среду. HP CMI
предоставляет интерфейс, упрощающий интеграцию профессиональных компьютеров HP с
популярными в отрасли средствами управления компьютерами (включая Microsoft Systems
Management Server, IBM Tivoli Software и HP Operations) и индивидуальными корпоративными
RUWWИнтерфейсуправленияклиентом HP Client Management Interface5
Page 12
приложениями управления. С помощью HP CMI приложения и средства управления
компьютерами могут запрашивать подробные инвентаризационные сведения о клиенте,
получать сведения о состоянии и управлять параметрами BIOS, взаимодействуя
непосредственно с клиентским компьютером, что снижает потребность в агентах и связующих
программах при интеграции.
HP Client Management Interface основывается на отраслевых стандартах, включающих Microsoft
Windows Management Interface (MS WMI), Web-Based Enterprise Management (WBEM), System
Management BIOS (SMBIOS) и Advanced Configuration and Power Interface (ACPI). HP CMI
является основной технологией, используемой в решениях
CMI вам предоставляется гибкость выбора способа управления вашими клиентскими
компьютерами HP.
Интерфейс HP Client Management Interface, используемый в сочетании с программным
обеспечением для управления системой, обладает следующими возможностями:
Запрос подробных инвентаризационных сведений о клиенте – сбор подробных сведений о
●
процессоре, жестком диске, памяти, BIOS, драйверах, включая данные с датчиков (такие как
скорость вентилятора, напряжение и температура).
HP Client Management. Благодаря HP
Получение сведений
●
оборудования клиентов (например, перегрев, остановка вентилятора и изменения
конфигурации оборудования) на консоль управления системой, в приложение или на
локальный клиентский компьютер. Оповещения, запущенные событиями оборудования,
отправляются в реальном времени.
Управление параметрами BIOS системы – выполнение функций F10, включая установку и
●
изменение паролей BIOS и порядка загрузки компьютера удаленно
системой на какой-либо или всех клиентских системах без физического присутствия около
системы.
Для получения дополнительных сведений об интерфейсе HP Client Management Interface
посетите веб-узел
Диспетчер HP SoftPaq Download Manager представляет собой бесплатный и простой в
использовании интерфейс для обнаружения и загрузки обновлений программного обеспечения
для моделей клиентских персональных компьютеров HP в рабочей среде. Указав модель,
операционную систему и язык, можно быстро найти, отсортировать и выбрать нужные пакеты
программного обеспечения. Чтобы загрузить диспетчер HP SoftPaq Download Manager, посетите
веб-узел
Диспетчер HP System Software Manager (SSM) – это бесплатная служебная программа, которая
обеспечивает автоматическое удаленное развертывание драйверов устройств и обновление
BIOS для объединенных в сеть профессиональных компьютеров компании HP. При запуске
диспетчер SSM автоматически (без взаимодействия с пользователем) определяет версии
драйверов и установленной BIOS на каждой подключенной к сети клиентской системе и
сравнивает эти данные с протестированным системным программным обеспечением SoftPaqs,
которое хранится в
обновляет все системное программное обеспечение, версия которого ниже хранящегося в
хранилище файлов, на подключенных к сети компьютерах. Поскольку диспетчер SSM позволяет
распространять обновления SoftPaq только на соответствующие модели клиентских систем,
администраторы могут уверенно и эффективно использовать SSM для постоянного обновления
системного программного обеспечения.
Диспетчер System Software Manager используется совместно со средствами распространения
программного
Solution, диспетчером HP Client Manager для Altiris и пакетом Microsoft Systems Management
Server (SMS). Используя диспетчер SSM, можно распространять обновления, созданные
пользователем или независимыми производителями и оформленные в формате SSM.
центральномхранилищефайлов. Затемдиспетчер SSM автоматически
обеспечениянапредприятии, такимикакрешение HP Configuration Management
ПЗУ в системах с включенной функцией Windows Vista BitLocker, которые используют измерения
схемы безопасности TPM для защиты клавиш BitLocker, потому что перезапись BIOS сделает
недействительной защитную подпись, которую BitLocker создает для платформы. В разделе
«Групповая политика» отключите BitLocker для перезаписи системы BIOS.
Вы можете активировать поддержку Функции BitLocker, не выполняя измерений BIOS при помощи
безопасности TPM, чтобы клавиши BitLocker оставались действительными. Компания HP
схемы
рекомендует создать резервную копию реквизитов BitLocker на тот случай, если потребуется их
экстренное восстановление.
http://www.hp.com/go/ssm.
Диспетчер HP ProtectTools Security Manager
Диспетчер безопасности HP ProtectTools предоставляет функции безопасности для защиты
компьютера, сетей и важной информации от несанкционированного доступа. Расширенный
набор функций безопасности обеспечивается следующими модулями программного
обеспечения:
Credential Manager (Диспетчер учетных данных) для HP ProtectTools
●
Embedded Security (Встроенная система безопасности) для HP ProtectTools
●
Java Card Security (Защита с помощью карты Java Card) для HP ProtectTools
●
BIOS Configuration (Наcтройка BIOS) для HP ProtectTools
●
Drive Encryption (Шифрование диска) для HP ProtectTools
●
Device Access Manager (Диспетчер доступа к
●
Доступные модули программного обеспечения зависят от модели компьютера. Например,
модуль Embedded Security (Встроенная система безопасности) для HP ProtectTools доступен
только на компьютерах с установленной микросхемой встроенной системы безопасности модуля
доверяемой платформы (TPM).
Модули программного обеспечения HP ProtectTools могут быть предварительно установлены,
загружены или доступны для загрузки на веб-узле HP. Для некоторых настольных компьютеров
RUWWДиспетчер HP System Software Manager7
устройствам) для HP ProtectTools
Page 14
HP Compaq модули HP ProtectTools доступны в качестве дополнительной опции после
приобретения. Для получения дополнительных сведений посетите веб-узел
http://www.hp.com.
ПРИМЕЧАНИЕ: В данном руководстве предполагается, что применимые модули программного
обеспечения HP ProtectTools уже установлены.
8Глава 4 Обновление программного обеспечения и управление имRUWW
Page 15
Диспетчер HP Client Configuration Manager
Диспетчер HP Client Configuration Manager – это решение по управлению программным и
аппаратным обеспечением для сред Windows Vista, Windows XP и HP Thin Client, простое в
использовании и для развертывания, при этом предоставляющее надежное основание для
удовлетворения будущих требований. Оно предоставляется в двух изданиях:
Основное издание – это бесплатный продукт для управления настольными и переносными
●
компьютерами и рабочими станциями HP, предоставляющий возможность сбора
инвентаризационных сведений об аппаратном
управления, контроля оповещений HP, обновления системы BIOS и драйверов HP,
интеграции с HP Protect Tools и дополнительной поддержки технологии AMT корпорации
Intel. Основноеизданиетакжеподдерживаетразвертываниеиуправлениеклиентами HP
Thin Client.
Издание Premium, доступноедляприобретения, включаетвсефункции основногоиздания,
●
а также развертывание и перенос Windows, возможности управления пакетами
исправлений, распространение программного обеспечения и изменение частоты
использования
Диспетчер HP Client Configuration Manager предоставляет путь для переноса решения
HP Configuration Management Solution (на основе технологии Radia) для автоматического
управления большими, разнородными и непрерывно меняющимися ИТ-средами.
Для получения дополнительных сведений о диспетчере HP Client Configuration Manager посетите
веб-узел
Решение HP Configuration Management Solution – это основанное на политиках решение,
позволяющее администраторам осуществлять учет, развертывание и исправление
программного обеспечения и содержимого на разнородных клиентских платформах и управлять
ими. Решение HP Configuration Management Solution позволяет специалистам по ИТ:
автоматизировать полный процесс управления жизненным циклом от обнаружения,
●
развертывания и управления текущими ресурсами до переноса и списания;
выполнять автоматическое развертывание и непрерывное
●
программного обеспечения (операционными системами, приложениями, пакетами
исправлений, настройками и содержимым) для достижения желаемого состояния;
управлять программным обеспечением практически на любом устройстве, включая рабочие
●
станции, настольные и переносные компьютеры в разнородной или изолированной
инфраструктуре;
управлять программным обеспечением в большинстве операционных систем.
●
Клиенты HP сообщают о значительном сокращении затрат на ИТ,
разработки программного обеспечения и содержимого до его выхода на рынок и увеличении
производительности пользователей и степени их удовлетворения при постоянном управлении
конфигурацией.
Для получения дополнительных сведений о решении HP Configuration Management Solution
посетите веб-узел
Пакет HP Client Manager Software, разработанный компанией Altiris, можно загрузить бесплатно
для всех поддерживаемых профессиональных моделей настольных и переносных компьютеров
и рабочих станций компании HP. Диспетчер SSM встраивается в пакет HP Client Manager и
позволяет выполнять отслеживание, контроль и управление оборудованием клиентских систем
HP.
Пакет HP Client Manager можно использовать для следующих целей:
Получение ценных сведений об оборудовании, например, о ЦП, памяти, видеоподсистеме
●
и параметрах безопасности.
Контроль состояния системы с целью устранения неполадок еще до того, как они возникнут.
●
Автоматическая загрузка и установка драйверов и обновлений BIOS без физического
●
присутствия на каждом компьютере.
Удаленная настройка BIOS и параметров безопасности.
●
Автоматизация процессов для быстрого устранения неполадок оборудования.
●
Тесное объединение со средствами мгновенной поддержки HP снижает время на устранение
неполадок в
Диагностика – удаленный запуск и просмотр отчетов на настольных и переносных
Active Chat –подключение к центру технического обслуживания HP для устранения
●
неисправностей.
База знаний HP – ссылка на экспертную информацию.
●
Автоматической процесс сбора и доставки пакетов SoftPaq для
●
неполадок с оборудованием.
Идентификация, учет и инициализация систем с помощью встроенной микросхемы
●
безопасности ProtectTools компании Hewlett-Packard.
Возможность локального отображения оповещений о состоянии на клиентской системе.
●
Предоставление основных инвентаризационных сведений для клиентов других
●
производителей (не HP).
Настройка и конфигурация микросхемы безопасности TPM.
●
Централизованное планирование резервного копирования и восстановления клиентских
●
компонентов.
Дополнительная поддержка
●
Дляполучениядополнительныхсведенийопакете HP Client Manager посетитевеб-узел
http://www.hp.com/go/clientmanager.
дляуправлениятехнологией Intel AMT.
быстрогоустранения
RUWWДиспетчер HP Client Manager для Altiris11
Page 18
Пакет Altiris Client Management Suite
Пакет Altiris Client Management Suite является простым в использовании решением для
управления программным обеспечением настольных и портативных компьютеров и рабочих
станций в течение всего жизненного цикла. Первый уровень пакета Client Management Suite
включает следующие продукты Altiris:
Решение для инвентаризации
●
Решение для развертывания
●
Решение для доставки программного обеспечения
●
Решение для управления исправлениями
●
Решение для учета приложений
●
Решение для управления приложениями
●
Решение для копирования
●
Дляполучениядополнительныхсведенийопакете Altiris Client Management Suite посетитевеб-
Управление обновлениями является важной функцией обеспечения работоспособности любого
набора компьютеров, начиная с обычной рабочей станции, заканчивая корпоративным центром
обработки данных. Функциональные возможности, которые позволяют определить, какие
обновления установлены, и выборочно развернуть эти обновления в автоматическом режиме,
можно использовать для обеспечения необходимых уровней безопасности и
производительности в управляемых организациях. Компания HP предлагает механизм,
обеспечивающий более
инфраструктуры пакета Microsoft System Management Server. В каталоге HP Client Catalog for SMS
содержится драйвер программного обеспечения и сведения о пакете исправлений для платформ
рабочих станций, настольных и переносных компьютеров. Программные средства SMS 2003 R2
и Inventory Tool for Custom Updates позволяют эффективно интегрировать и разворачивать
обновления программного обеспечения HP, учитывая многочисленные характеристики той или
иной платформы, зарегистрированные в каталоге HP Client Catalog for SMS, чтобы добиться
максимального соответствия
предприятия.
Для получения дополнительных сведений о каталоге HP Client Catalog for SMS посетите веб-узел
Диспетчер резервного копирования и восстановления (HP Backup and Recovery Manager) — это
простое в использовании, гибкое приложение, которое позволяет создавать резервную копию
основного жесткого диска, а также восстанавливать его. Это приложение можно использовать в
среде Windows для создания резервных копий Windows, всех приложений и всех файлов данных.
Вы можете создавать резервные копии вручную или составить план резервного копирования,
чтобы эта
Важные файлы можно архивировать отдельно, независимо от процедуры выполнения
регулярного резервного копирования.
Приложение HP Backup and Recovery Manager предварительно установлено в разделе
восстановления на жестком диске.
Точки восстановления, а также резервные копии файлов можно скопировать на компакт-диск
или DVD-диск, в то время как все резервные копии можно скопировать на
на дополнительный жесткий диск.
Компания HP настоятельно рекомендует создать резервный набор дисков, прежде чем начинать
пользоваться компьютером, и запланировать регулярное автоматическое создание точек
восстановления.
Чтобы создать комплект дисков для восстановления, выполните следующие действия:
1.Выберите Пуск > HP Backup and Recovery > HP Backup and Recovery Manager, чтобы
процедура автоматически выполнялась через определенные промежутки времени.
открыть мастер резервного копирования и восстановления, а затем нажмите Next (Далее).
сетевой носитель или
2.Выберите
восстановления (рекомендуется)) инажмите Next (Далее).
3.Следуйте указаниям мастера.
Дляполучения дополнительныхсведений об использовании диспетчера HP Backup and Recovery
Manager см. Руководство пользователя по HP Backup and Recovery Manager, дляэтого
выберите Пуск > HP Backup and Recovery > HP Backup and Recovery Manager Manual.
ПРИМЕЧАНИЕ: Заказать набор дисков восстановления HP можно в центре поддержки HP.
Перейдитенаследующий веб-узел, выберите региони щелкнитессылку Technical support after
you buy (Послепродажнаятехническаяподдержка) подзаголовком Call HP (Обращение в
компанию HP), чтобыполучитьномертелефонацентраподдержкиввашемрегионе.
Create a set of recovery discs (Recommended) (Создатьнабордисков
RUWWHP Backup and Recovery Manager13
Page 20
Компьютеры Intel vPro стехнологией Active
Management
Технология Active Management (AMT) корпорации Intel обеспечивает лучшее обнаружение,
восстановление и защиту сетевых вычислительных ресурсов. Благодаря использованию
технологии AMT можно осуществлять управление компьютерами при работающей,
неработающей или зависшей операционной системе.
Функции Intel vPro включают:
Инвентаризационные сведения об оборудовании
●
Возможность оповещения
●
Управление электропитанием – включение/выключение питания, выключение питания с
IDE-Redirect (перенаправление IDE) – возможность загрузки системы с удаленного
◦
загрузочного привода, диска или образа ISO
Аппаратная локализация и восстановление – ограничение или запрет сетевого доступа к
●
компьютеру при обнаружении действий, похожих на действия вирусов
ПРИМЕЧАНИЕ: Чтобы прочитатьобзортехнологии Intel vPro посетитевеб-узел
http://www.intel.com/vpro.
Для получения информации о технологии Intel vPro от компании HP см. официальную
документацию на веб-узле
Посмотреть информацию о поддержке и нахождении и устранении неисправностей,
введитеномермоделикомпьютераи нажмитеклавишуENTER. В категории Ресурсы щелкните
Руководства (справочники, приложения, дополнения и т.п.). В меню Быстрый переход к
руководствам по категориям... выберите White papers (Официальнаядокументация).
http://www.hp.com/support. Выберите страну и язык, выберите пункт
локальной сети обеспечивает возможность
Технологии ASF и AMT поддерживаются, но могут не настраиваться одновременно.
Для настройки систем Intel vPro для использования технологий AMT или ASF:
1.Включите или перезагрузите компьютер. В операционной системе Microsoft Windows
выберите Пуск > Завершениеработы > Перезагрузка.
2.После включения компьютера, как только на мониторе загорится индикатор зеленого цвета,
нажмите сочетание клавиш CTRL+P, чтобы войти в программу настройки компьютера.
сразу
ПРИМЕЧАНИЕ: Если своевременно не нажать сочетание клавиш CTRL+P, придется
повторно перезагружать компьютер и снова нажимать сочетание клавиш CTRL+P, как
только на мониторе загорится индикатор зеленого цвета, чтобы получить доступ к
служебной программе.
14Глава 4 Обновление программного обеспечения и управление имRUWW
Page 21
Данное сочетание клавиш используется для запуска программы настройки Intel Management
Engine BIOS Execution (MEBx). С помощью данной программы можно настроить различные
параметры технологии управления. Имеются следующие возможности настройки:
Настройка платформы ME
●
Управление состоянием платформы ME – включение/выключение механизма
◦
управления
Локальное обновление микропрограммного обеспечения ME – локальное включение/
◦
выключение управления обновлениями микропрограммного обеспечения
Управление питанием ME – настройка политик питания механизма управления
◦
Настройка Intel AMT
●
Изменение пароля AMT – необходимо для настройки AMT (по умолчанию установлен
◦
пароль admin)
Имя узла – позволяет администратору назначить имя клиенту
◦
TCP/IP – позволяет администратору назначить IP-адрес или включить DHCP
◦
Сервер подготовки – позволяет администратору присвоить IP-адрес серверу
◦
подготовки
Модель обеспечения – позволяет администратору настроить либо
◦
либо режим SMB
Установка PID и PPS – позволяет администратору предоставить ключ предварительной
◦
подготовки (см. официальную документацию HP, Intel vPro Provisioning)
Отмена подготовки – позволяет администратору сбросить параметры AMT до
◦
заводских значений по умолчанию
ВЛС – позволяет администратору включить поддержку виртуализации ЛВС
◦
функциями ME – включение AMT, ASF иливыключениефункций
режим предприятия,
SOL/IDE-R – позволяет администратору включить сеансы удаленной загрузки и
◦
управления
Изменение пароля MEBx (настоятельно рекомендуется изменить этот пароль. По
●
умолчанию
Для удаленного управления системами AMT администратору нужно использовать консоль
удаленного управления, поддерживающую AMT. Корпоративные консоли управления доступны
от таких поставщиков, как HP, Altiris и Microsoft SMS. В режиме SMB клиент предоставляет
интерфейс для обозревателя Интернета. Для доступа к этой функции откройте обозреватель на
любом компьютере в сети и введите http://имя_узла:16992, где имя_узла - это
назначенное компьютеру. Вместо имени узла можно использовать IP-адрес.
RUWWКомпьютеры Intel vPro с технологией Active Management15
установленпарольadmin.)
имя,
Page 22
Средство Verdiem Surveyor
Средство Verdiem Surveyor представляет собой программное решение, которое помогает в
управлении расходами на энергопитание ПК. Surveyor оценивает потребление энергии каждым
ПК и предоставляет отчет. Кроме того, средство предоставляет возможность управления
параметрами электропитания ПК, позволяя администраторам легко применять стратегии
энергосбережения в сетях. Пакет программ HP, содержащий агент Surveyor, можно загрузить с
веб-узла технической поддержки HP и установить на поддерживаемые
настольных компьютеров. Лицензии Surveyor для управления компьютерами можно приобрести
через представителя компании HP.
модели промышленных
Служебная программа HP Proactive Change Notification
Впрограммезаблаговременногораспространенияуведомленийобизменениях (Proactive
Change Notification) используется веб-узел Subscriber's Choice, чтобы автоматически и заранее
выполнять следующие действия.
Отправлять пользователям по электронной почте уведомления PCN (Proactive Change
●
Notification), заблаговременно (за 60 дней) информируя их об изменениях в оборудовании и
программном обеспечении для большинства коммерческих компьютеров и серверов
Отправлять пользователям по электронной почте сообщения, содержащие выпуски
●
бюллетеней для
безопасности и уведомлений о драйверах для большинства коммерческих компьютеров и
серверов.
клиентов, советов для клиентов, замечаний для клиентов, бюллетеней
Чтобы получать информацию, относящуюся только к своей ИТ-среде, пользователь создает
собственный профиль. Получить дополнительные сведения о программе Proactive Change
Notification и создать свой собственный профиль можно на веб-узле
subhub.php
Веб-узел Subscriber's Choice
Subscriber's Choice – это клиентская служба HP.
Основываясь на профиле пользователя, компания HP дает ему индивидуальные рекомендации
по продуктам, сообщает о выходящих статьях, а также посылает предупреждения и уведомления
о драйверах и технической поддержке.
Службы предупреждения и уведомления о драйверах и технической поддержке Subscriber’s
Choice отправляют по электронной почте уведомления о том, что информация, на которую вы
подписались
дополнительные сведения о службе Subscriber’s Choice и создать свой профиль, посетите веб-
http://h30046.www3.hp.com/subhub.php.
узел
в своем профиле, доступна для просмотра и извлечения. Чтобы получить
Два пакета программного обеспечения, Altiris Local Recovery и Dantz Retrospect, более не будут
поставляться с настольными системами, рабочими станциями и портативными компьютерами
HP. Все новые профессиональные настольные компьютеры, рабочие станции и переносные
компьютеры, начиная с выпущенных в 2006 г., поставляются с программной HP Backup and
Recovery Manager.
RUWWУстаревшиерешения17
Page 24
5ПерезаписьПЗУ
BIOS компьютера хранится в программируемом устройстве флэш-ПЗУ (постоянное
запоминающее устройство). Для защиты ПЗУ от несанкционированного обновления и
перезаписи можно установить пароль в служебной программе настройки компьютера (F10). Это
важно для обеспечения надежной работы компьютера. При необходимости обновления BIOS
последние образы BIOS можно загрузить со страницы драйверов и технической поддержки
компании HP
ПРЕДУПРЕЖДЕНИЕ: Для обеспечения максимального уровня защиты ПЗУ следует убедиться,
что установлен пароль для входа в программу настройки компьютера. Этот пароль позволяет
предотвратить несанкционированное обновление ПЗУ. Диспетчер System Software Manager
позволяет системному администратору установить пароль на одном или нескольких ПК
одновременно. Для получения дополнительных сведений посетите веб-узел
go/ssm.
http://www.hp.com/support/files.
http://www.hp.com/
Удаленная перезапись ПЗУ
Возможность удаленной перезаписи ПЗУ позволяет системному администратору безопасно
обновлять ПЗУ на удаленных компьютерах Hewlett-Packard непосредственно с центральной
консоли управления сетью. Возможность удаленного выполнения этой задачи системным
администратором одновременно на нескольких компьютерах позволяет согласовано проводить
развертывание образов BIOS на находящихся в сети компьютерах Hewlett-Packard и лучше
контролировать этот процесс. Это также способствует повышению производительности и
снижению затрат на
ПРИМЕЧАНИЕ: Диспетчер SSM в настоящее время не поддерживает удаленную перезапись
ПЗУ на системах с включенной функцией Windows Vista BitLocker, которые используют
измерения схемы безопасности TPM для защиты клавиш BitLocker, потому что перезапись BIOS
сделает недействительной защитную подпись, которую BitLocker создает для платформы. В
разделе «Групповая политика» отключите BitLocker для перезаписи системы BIOS.
Для удаленной перезаписи ПЗУ компьютер должен находиться во включенном состоянии
должны быть задействованы средства дистанционного включения компьютера по сети.
Дополнительные сведения об удаленной перезаписи ПЗУ приводятся в описании диспетчеров
HP Client Manager Software и System Software Manager на веб-узле
обслуживание.
Служебная программа HPQFlash
Служебная программа HPQFlash используется для выполнения локального обновления или
восстановления BIOS системы на персональном компьютере, работающем под управлением
операционной системы Windows.
Режим аварийного восстановления загрузочного блока позволяет выполнить восстановление
системы в маловероятном случае отказа при перезаписи ПЗУ. Например, при отключении
питания во время обновления BIOS перезапись ПЗУ будет выполнена не полностью. Это
приведет к непригодности BIOS системы. Загрузочный блок представляет собой защищенный от
перезаписи раздел ПЗУ, содержащий код, который при включении питания системы находит
годный образ BIOS
Если образ BIOS системы не содержит ошибок, компьютер загружается как обычно.
●
Если образ BIOS системы содержит ошибки, аварийный загрузочный блок BIOS позволяет
●
выполнить поиск файлов образа BIOS на сменных носителях. При нахождении подходящего
файла образа BIOS он автоматически записывается в ПЗУ.
системы.
При обнаружении ошибок в образе BIOS системы индикатор питания мигает красным цветом 8
раз (один раз
системного ПЗУ, содержащая образ ПЗУ встроенного видеоадаптера, не повреждена, на экране
появится сообщение Boot Block Emergency Recovery Mode.
Чтобы восстановить систему после ее входа в режим аварийного восстановления загрузочного
блока, выполните следующие действия:
1.Выключите питание.
2.Вставьте компакт-диск или флэш-устройство USB, в корневом каталоге которого
ПРИМЕЧАНИЕ: BitLocker предотвращает загрузку Windows Vista, если в оптическом приводе
находится компакт-диск, который содержит файл образа BIOS. Если BitLocker включен,
извлеките компакт-диск перед загрузкой Windows Vista.
RUWW19
Page 26
7Копированиенастройкикомпьютера
Описанные ниже процедуры позволяют администратору легко скопировать параметры BIOS
компьютера на другой компьютер такой же модели. Это позволяет быстро и согласованно
настроить несколько компьютеров.
ПРИМЕЧАНИЕ: Для выполнения обеих процедур необходим дисковод или поддерживаемое
флэш-устройство USB, например HP Drive Key.
Копирование на один компьютер
ПРЕДУПРЕЖДЕНИЕ: Настройка параметров BIOS зависит от модели компьютера.
Копирование настройки с компьютера на компьютер другой модели может привести к
повреждению файловой системы последнего. Например, не копируйте настройку с компьютера
dc7xxx на компьютер dx7xxx.
1.Выберите исходную настройку, которую необходимо скопировать. Выключите компьютер. В
операционной системе Windows выберите Пуск > Завершениеработы > Завершение
работы.
2.Если используется флэш-устройство USB, вставьте его.
3.Включите компьютер.
4.После включения компьютера, как только на мониторе загорится индикатор зеленого цвета,
сразу нажмите клавишу F10, чтобы войти в программу настройки компьютера. Можно нажать
клавишу ENTER,
ПРИМЕЧАНИЕ: Если своевременно не нажать клавишу F10, придется повторно
перезагружать компьютер и снова нажимать клавишу F10, как только на мониторе загорится
индикатор зеленого цвета, чтобы получить доступ к служебной программе.
5.Если используется дискета, вставьте ее.
6.Выберите последовательно File (Файл) > Replicated Setup (Копируемая настройка) > Save
to Removable Media (Сохранитьнасъемномносителе). Следуйтеинструкциямнаэкране
для создания дискеты или флэш-устройства USB с настройкой.
7.Выключите компьютер, на который будет переноситься настройка, и вставьте в его дисковод
дискету или подключите к нему флэш-устройство USB с настройкой
8.Включите компьютер, на который будет переноситься настройка.
чтобыпропуститьзаставку.
.
9.После включения компьютера, кактолько на мониторезагорится индикатор зеленогоцвета,
сразу нажмите клавишу F10, чтобы войти в программу настройки компьютера. Можно нажать
клавишу ENTER, чтобы пропустить заставку.
Restore from Removable Media (Восстановитьсосъемногоносителя) иследуйте
инструкциям на экране.
11. Перезапустите компьютер после завершения его настройки.
Копирование на несколько компьютеров
ПРЕДУПРЕЖДЕНИЕ: Настройка параметров BIOS зависит от модели компьютера.
Копирование настройки с компьютера на компьютер другой модели может привести к
повреждению файловой системы последнего. Например, не копируйте настройку с компьютера
dc7xxx на компьютер dx7xxx.
В описываемом методе процедура подготовки дискеты или флэш-устройства USB для настройки
займет несколько больше времени, чем в предыдущем случае, однако процесс копирования на
целевой компьютер будет осуществляться значительно быстрее.
ПРИМЕЧАНИЕ: Для выполнения данной процедуры требуется загрузочная дискета или
загрузочное флэш-устройство USB. Если отсутствует возможность создать загрузочную дискету
с помощью Windows XP, следует использовать описанный выше метод копирования на один
компьютер (см.
1.Создайте загрузочную дискету или флэш-устройство USB. См. Поддерживаемые флэш-
устройства USB на стр. 22 или Неподдерживаемое флэш-устройство USB на стр. 24.
Копирование на один компьютер на стр. 20).
ПРЕДУПРЕЖДЕНИЕ: Не всекомпьютерыможнозагрузить с флэш-устройства USB. Если
в служебной программе настройки компьютера (F10) указан порядок загрузки по умолчанию,
предусматривающий, что попытка загрузки с устройства USB предшествует загрузке с
жесткого диска, то загрузка данного компьютера с флэш-устройства USB возможна. В
противном случае необходимо будет использовать загрузочную дискету.
2.Выберите исходнуюнастройку, которую необходимоскопировать. Выключите компьютер. В
операционной системе Windows выберите Пуск > Завершениеработы > Завершение
работы.
3.Если используется флэш-устройство USB, вставьте его.
4.Включите компьютер.
5.После включения компьютера, как только намониторе загорится индикатор зеленого цвета,
сразу нажмите клавишу F10, чтобы войти в программу настройки компьютера. Можно нажать
клавишу ENTER,
ПРИМЕЧАНИЕ: Если своевременно не нажать клавишу F10, придется повторно
перезагружать компьютер и снова нажимать клавишу F10, как только на мониторе загорится
индикатор зеленого цвета, чтобы получить доступ к служебной программе.
6.Если используется дискета, вставьте ее.
7.Выберите последовательно File (Файл) > Replicated Setup (Копируемая настройка) > Save
to Removable Media (Сохранитьнасъемномносителе). Следуйтеинструкциямнаэкране
для создания дискеты или флэш-устройства USB с настройкой.
10. Выключите компьютер, накоторыйбудетпереноситьсянастройка. Вставьте в его дисковод
дискету или подключите к нему флэш-устройство USB и включите компьютер. Произойдет
автоматический запуск служебной программы настройки.
11. Перезапустите компьютер после завершения его настройки.
Создание загрузочных устройств
Поддерживаемые флэш-устройства USB
На поддерживаемых устройствах имеется заранее установленный образ, упрощающий процесс
их превращения в загрузочные. На всех USB-устройствах флэш-памяти HP и Compaq и на
большинстве остальных устройств имеется заранее установленный образ. Если на
используемом флэш-устройстве USB такой образ отсутствует, следует использовать процедуру,
описание которой также будет приведено в данном разделе (см.
устройство USB на стр. 24).
Чтобы создать загрузочное флэш-устройство USB, необходимо иметь:
поддерживаемое флэш-устройство USB;
●
загрузочную дискету DOS с программами FDISK и SYS (если программный файл SYS
●
отсутствует, то можно использовать программу FORMAT, но все существующие на флэшустройстве USB файлы будут утеряны);
Неподдерживаемое флэш-
ПК, который может загружаться с флэш-устройства USB.
●
ПРЕДУПРЕЖДЕНИЕ: Некоторые болеестарыекомпьютерымогутнезагружаться с флэш-
устройства USB. Если в служебной программе настройки компьютера (F10) указан порядок
загрузки по умолчанию, предусматривающий, что попытка загрузки с устройства USB
предшествует загрузке с жесткого иска, то загрузка данного компьютера с флэш-устройства USB
возможна. В противном случае необходимо будет использовать загрузочную дискету.
1.Выключите компьютер.
2.Подключите флэш-устройство USB к одному из портов USB компьютера и отключите все
другие накопители USB, за исключением дисководов USB.
3.Вставьте загрузочнуюдискету DOS спрограммами FDISK.COM и SYS.COM (или
FORMAT.COM) в дисковод и включите компьютер, чтобывыполнитьзагрузкусзагрузочнойдискеты DOS.
4.Запустите программу FDISK, введяиззапросаA:\ команду FDISK и нажав клавишу ENTER.
При выводе на
поддержку больших дисков.
5.Выберите вариант [5], чтобы отобразить накопители компьютера. Флэш-устройству USB
будет соответствовать накопитель, указанная емкость которого близка к его фактической
емкости. Обычно это последний накопитель в отображаемом списке. Запишите букву,
соответствующую имени этого накопителя.
экран соответствующего запроса выберите Yes (Y) (да), чтобы включить
Флэш-устройство USB: __________
22Глава 7 Копирование настройки
компьютераRUWW
Page 29
ПРЕДУПРЕЖДЕНИЕ: Если емкость накопителя не совпадает с емкостью флэш-
устройства USB, выполнение описываемой процедуры следует прекратить, поскольку все
данные могут быть потеряны. Проверьте все порты USB на наличие других накопителей.
Если имеется какой-либо накопитель, отключите его, выполните перезагрузку компьютера
и повторите описываемую процедуру, начиная с шага 4. Если накопителей не имеется, то
либо данный
неисправно. НЕ продолжайте попыток сделать флэш-устройство USB загрузочным.
6.Выйдите из программы FDISK, нажав клавишу ESC, чтобы вернуться к запросу A:\.
7.Если на загрузочной дискете DOS имеется программа SYS.COM, переходите к шагу 8. В
противном случае переходите сразу к шагу 9.
8.Введите из запроса A:\ команду SYS x:, где x соответствует букве имени накопителя,
записанной нами на шаге 5.
ПРЕДУПРЕЖДЕНИЕ: Убедитесь в правильности ввода имени накопителя,
соответствующего флэш-устройству USB.
После завершения переноса системных файлов программа SYS возвратится к запросу A:\.
Перейдите к шагу 13.
9.Скопируйте все необходимые файлы с флэш-устройства USB вовременную папку на другом
диске (например, на внутренний жесткий диск компьютера).
10. Введите из запроса A:\ команду FORMAT /S X:, где X соответствует букве имени
ПРЕДУПРЕЖДЕНИЕ: Убедитесь в правильности ввода имени накопителя,
соответствующего флэш-устройству USB.
Программа FORMAT выведет одно или несколько предупреждений, в которых
спрашивается, следует ли продолжать выполнение процедуры. Каждый раз в ответ на них
необходимо вводить Y (да). Программа FORMAT выполнит форматирование флэшустройства USB, добавит системные файлы и предложит ввести метку тома.
11. Нажмите клавишуENTER, чтобы отказаться от ввода меткиили введите ее, если хотите это
сделать
12. Скопируйте все файлы, сохраненные на шаге 9, обратно на флэш-устройство USB.
13. Удалите дискету и выполните перезагрузку компьютера. Компьютер загрузится с флэш-
устройства USB, которое отобразится в качестве диска C.
ПРИМЕЧАНИЕ: Порядок загрузки по умолчанию на различных компьютерах может быть
разным и может быть изменен с помощью служебной программы настройки компьютера
(F10).
При использовании версии DOS из Windows 9x некоторое время может отображаться экран
с логотипом Windows. Если это нежелательно, добавьте файл нулевого размера с именем
LOGO.SYS в корневой каталог флэш-устройства USB.
Далее см. раздел Копирование на несколько компьютеров на стр. 21.
.
RUWWСозданиезагрузочныхустройств23
Page 30
Неподдерживаемое флэш-устройство USB
Чтобы создать загрузочное флэш-устройство USB, необходимо иметь:
флэш-устройство USB;
●
загрузочную дискету DOS с программами FDISK и SYS (если программный файл SYS
●
отсутствует, то можно использовать программу FORMAT, но все существующие на флэшустройстве USB файлы будут утеряны);
ПК, который может загружаться с флэш-устройства USB.
●
ПРЕДУПРЕЖДЕНИЕ: Некоторые более старые ПК могут не загружаться с флэш-устройства
умолчанию, предусматривающий, что попытка загрузки с устройства USB предшествует загрузке
с жесткого диска, то загрузка данного компьютера с флэш-устройства USB возможна. В
противном случае необходимо будет использовать загрузочную дискету.
1.Если в компьютереимеютсяплаты PCI сподключенныминакопителями SCSI, ATA RAID
или SATA, выключите компьютер и отключите шнур питания.
2.Откройте корпус компьютера и удалите все платы PCI.
3.Подключите флэш-устройство USB к одному из портов USB компьютера и отключите все
другие накопители USB, за исключением дисководов USB. Закройте корпус компьютера.
4.Подключите шнур питания и включите компьютер.
5.После включения компьютера, как только на мониторе загорится индикатор зеленого цвета,
сразу нажмите клавишу F10, чтобы войти
клавишу ENTER, чтобы пропустить заставку.
ПРИМЕЧАНИЕ: Если своевременно не нажать клавишу F10, придется повторно
перезагружать компьютер и снова нажимать клавишу F10, как только на мониторе загорится
индикатор зеленого цвета, чтобы получить доступ к служебной программе.
6.Выберите последовательно Advanced (Дополнительно) > PCI Devices (PCI-устройства),
чтобы отключить контроллеры PATA и SATA. При отключении контроллера SATA запомните
номер IRQ, назначенный этому контроллеру. Этот номер потребуется позднее назначить
снова. Выйдите из программы настройки, подтвердив сделанные изменения.
SATA IRQ: __________
7.Вставьте загрузочнуюдискету DOS спрограммами FDISK.COM и SYS.COM (или
FORMAT.COM) в дисковод и включите компьютер, чтобывыполнитьзагрузкусзагрузочнойдискеты DOS.
8.Запустите
Создайте новый раздел и пометьте его в качестве активного. Выйдите из программы FDISK,
нажав клавишу ESC.
9.Если после выхода из программы FDISK не произойдет автоматической перезагрузки
компьютера, нажмите клавиши CTRL+ALT+DEL, чтобы выполнить загрузку с дискеты DOS.
программу FDISK и удалите все имеющиеся на флэш-устройстве USB разделы.
в программу настройки компьютера. Можно нажать
10. Введите после приглашения A:\ FORMAT C: /Sи
Format выполнитформатированиефлэш-устройства USB, добавитсистемныефайлыипредложитввестиметкутома.
11. Нажмите клавишуENTER, чтобы отказаться от ввода метки или введите ее, если хотите это
сделать.
24Глава 7 Копирование настройки компьютераRUWW
нажмите клавишу ENTER. Программа
Page 31
12. Выключите компьютер и отключитешнурпитания. Откройтекорпускомпьютера и снова
установите удаленные ранее платы PCI. Закройте корпус компьютера.
13. Подключите шнур питания, удалите дискету и включите компьютер.
14. После включения компьютера, как только намониторе загорится индикатор зеленого цвета,
сразу нажмите клавишу F10, чтобы войти в программу настройки компьютера. Можно нажать
клавишу
15. Выберите Advanced (Дополнительно) > PCI Devices (PCI-устройства), чтобы снова
включить контроллеры PATA и SATA, отключенные на шаге 6. Назначьте контроллеру SATA
его исходный номер IRQ.
16. Сохраните изменения и выйдитеизслужебнойпрограммы. Компьютерзагрузитсясфлэш-
устройства USB, которое отобразится в качестве диска C.
ПРИМЕЧАНИЕ: Порядок загрузкиразличендляразныхкомпьютеров и можетбыть
изменен в программе настройки компьютера (F10). Для получения инструкций см. документ
Программа настройки компьютера (F10).
При использовании версии DOS из Windows 9x, некоторое время может отображаться экран
с логотипом Windows. Если это нежелательно, добавьте файл нулевого размера с именем
LOGO.SYS в корневой каталог флэш-устройства USB.
Далее см. раздел Копирование на несколько компьютеров на стр. 21.
ENTER, чтобыпропуститьзаставку.
RUWWСозданиезагрузочныхустройств25
Page 32
8Кнопкапитаниясдвумяфункциями
Привключенноминтерфейсеуправленияпитанием (ACPI, Advanced Configuration and Power
Interface) кнопкапитанияможетвыполнятькакфункциювключения и отключения питания, так и
функцию перевода компьютера в ждущий режим. Средство приостановки работы не производит
полного отключения питания, а переводит компьютер в режим пониженного энергопотребления.
Это позволяет быстро приостановить работу компьютера, не закрывая приложений, а затем так
же быстро
Для изменения функций кнопки питания выполните следующие действия.
Настроив кнопку питания для работы в
для перевода компьютера в режим с очень низким потреблением энергии (ждущий режим). Для
быстрого возобновления работы компьютера повторно нажмите на кнопку питания. Для полного
отключения подачи энергии нажмите и удерживайте кнопку питания в течение четырех секунд.
ПРЕДУПРЕЖДЕНИЕ: Используйте кнопку отключения питания компьютера, только если
система не отвечает. Выключение питания компьютера без взаимодействия с операционной
системой может привести к повреждению или потере данных на жестком диске.
обеспечения, разработанного компанией Hewlett-Packard и независимыми производителями, а
также разрабатывают специальное программное обеспечение.
При переходе на новые или измененные операционные системы необходимо установить
программное обеспечение поддержки, разработанное для соответствующей операционной
системы. Если планируется использовать версию операционной системы Microsoft Windows,
отличающуюся
функций следует установить соответствующие драйверы устройств и служебные программы.
Компания Hewlett-Packard позаботилась о том, чтобы максимально упростить процесс поиска,
получения, оценки и установки последних версий программного обеспечения поддержки.
Программы можно загрузить с веб-узла
от версии, имеющейся на компьютере, для обеспечения правильной работы всех
http://www.hp.com/support.
На веб-узле имеются последние версии драйверов устройств, служебных программ и образы
флэш-ПЗУ, необходимые для последней версии операционной системы Microsoft Windows,
установленной на данном компьютере Hewlett-Packard.
RUWW27
Page 34
10Отраслевые стандарты
Предлагаемые компанией Hewlett-Packard решения по управлению объединяются с другими
приложениями для управления компьютером и основываются на таких отраслевых стандартах,
как:
Управление предприятиями с веб-интерфейсом – Web-Based Enterprise Management
●
(WBEM)
Интерфейсуправления Windows – Windows Management Interface (WMI)
●
Технология Wake on LAN
●
Интерфейс ACPI
●
SMBIOS
●
Поддержка предзагрузочной среды выполнения (PXE)
●
28Глава 10 ОтраслевыестандартыRUWW
Page 35
11Средства отслеживания и защиты
активов
С помощью средств отслеживания ресурсов, реализованных на данном компьютере, собираются
данные для диспетчеров HP Systems Insight Manager, HP Client Manager, решения
HP Configuration Management Solution, диспетчера HP Client Configuration Manager и других
приложений управления компьютерами. Тесная автоматизированная связь между компонентами
средств отслеживания и этими программными продуктами позволяет выбрать средство
управления, которое лучше всего подходит для данной информационно-вычислительной среды
и позволяет получить большую отдачу от сделанных вложений в
Компания Hewlett-Packard также предлагает различные решения для средств контроля доступа
к важным компонентам компьютера и информации. Программное средство безопасности
HP Embedded Security for ProtectTools, если оно установлено на компьютере, предотвращает
несанкционированный доступ к данным, проверяет целостность системы и выявляет попытки
посторонних лиц получить доступ к системе. (Для получения дополнительных сведений
обратитесь к Руководствупо HP ProtectTools Security Manager на вебСредства безопасности, такие как HP Embedded Security for ProtectTools, интеллектуальный
датчик снятия крышки и блокировка крышки, доступные на некоторых моделях, помогают
предотвратить несанкционированный доступ к внутренним компонентам персонального
компьютера. Отключая параллельный порт, последовательный порт, порт универсальной
последовательной шины USB или возможность загрузки со сменных носителей, можно
воспрепятствовать доступу к ценным информационным ресурсам. Сообщения об изменении
памяти и предупреждения датчика
приложениям управления системой для обеспечения оперативного уведомления о
несанкционированном доступе к внутренним компонентам компьютера.
снятия крышки могут автоматически передаваться
программное обеспечение.
узле http://www.hp.com.)
ПРИМЕЧАНИЕ: Для некоторыхсистемтакие средства безопасности, каквстроенная
безопасность для ProtectTools, датчик снятия крышки и блокировка крышки, доступны в качестве
дополнительных.
Для управления параметрами безопасности компьютеров Hewlett-Packard используются
следующие служебные программы.
Служебные программы настройки компьютера при работе с компьютера. Для получения
●
дополнительных сведений и инструкций по использованию служебных программ настройки
компьютера см. Руководство по использованию служебной программы настройкикомпьютера (F10), поставляемое с компьютером. На некоторых компьютерах также
имеется средство HP BIOS Configuration for ProtectTools, которое является компонентом
ProtectTools, работающим в Windows, и
параметры безопасности BIOS из работающей операционной системы.
При удаленной работе используются HP Client Manager, HP Client Configuration Manager
●
или System Software Manager. Эти программные средства обеспечивают безопасное,
последовательное развертывание настроек безопасности и управление ими.
В приведенной ниже таблице и последующих разделах рассказано, как локально управлять
средствами безопасности компьютера, используя служебные программы настройки компьютера
(F10).
RUWW29
позволяетадминистраторамнастраивать
Page 36
Таблица 11-1 Обзор средств безопасности
ФункцияОписание
Setup Password (пароль настройки) Установка и включение использования пароля (административного) на
Power-On Password (пароль навключениекомпьютера)
Password Options (параметрызащитыпаролем)
(Этотпунктпоявляетсятольков
том случае, если установлен
пароль на включение питания.)
доступ к программе настройки компьютера.
ПРИМЕЧАНИЕ: Если установленпарольнадоступ к программе
настройки компьютера, его ввод будет необходим для изменения
параметров в программе настройки компьютера, загрузки новой
программы в ПЗУ и изменения некоторых параметров
самонастраиваемых (Plug and Play) устройств в Windows.
Для получения дополнительных сведений см. Руководство по
устранению неполадок
Позволяет устанавливать и использовать пароль на включение
компьютера. Запрос пароля на включение питания появляется после
аппаратной перезагрузки. Если пользователь не введет верный пароль
на включение, устройство не загрузится.
ПРИМЕЧАНИЕ: Запрос на ввод этого пароля не появляется при
программной перезагрузке, такой как CTRL+ALT+DELETE или
перезагрузкеиз Windows, пока онне будетвключен в
Options (Параметрызащитыпаролем).
Дляполучениядополнительныхсведенийсм. Руководство по
устранению неполадок.
Включение и отключение использования смарт-карт вместо ввода
пароля на включение питания.
Выполнение следующих действий:
Включение или отключение блокировки крышки (Cover Lock).
●
Включение или отключение датчика снятия крышки (Cover Removal
●
Sensor).
ПРИМЕЧАНИЕ: Уведомление Notify Userсообщаетпользователю о
том, что, по показаниям датчика, крышка компьютера сята. В режиме
Setup Password (пароль длядоступакпрограмменастройки
компьютера) для загрузки компьютера требуется ввести пароль для
доступа к программе настройки компьютера, если,
датчика, крышка компьютера снята.
Выполнение следующих действий:
Включение/выключение встроенного устройства безопасности.
●
Сброс устройства с восстанавлением заводских значений
●
параметров.
Данная функция поддерживается только на некоторых моделях. См.
Руководство по диспетчеру безопасности HP ProtectTools Security
Manager Guide навеб-узле
Включение или выключение последовательных портов, параллельного
порта, портов USB на передней панели, всех портов USB,
аудиоконтроллера системы, сетевых контроллеров (на некоторых
моделях) и контроллеров SCSI (на некоторых моделях).
http://www.hp.com
попоказаниям
Network Service Boot (служебная
загрузка по сети)
Включение или отключение возможности загрузки компьютера из
операционной системы, установленной на сетевом сервере. (Функция
доступна только на моделях с платой сетевого интерфейса (NIC);
30Глава 11 Средства отслеживания и защиты активовRUWW
Page 37
Таблица 11-1 Обзор средств безопасности (продолжение)
ФункцияОписание
сетевой контроллер должен быть платой расширения PCI или быть
встроен в системную плату.)
System IDs (идентификаторы
системы)
DriveLockSecurity (Блокировка
дисков) (для некоторых моделей)
Дополнительные сведения о настройке компьютера см. в Руководствепоиспользованиюслужебной
программы настройки компьютера (F10).
Поддерживаемый набор средств безопасности может варьироваться в зависимости от конкретной
конфигурации компьютера.
Установка следующих параметров.
Идентификатор учета (18-байтовый идентификатор) и
●
принадлежности (80-байтовый идентификатор, выводимый на
экран во время самотестирования при запуске). Для получения
дополнительных сведений см. Руководство по использованию
служебной программы настройки компьютера (F10).
Серийный номер шасси или универсальный уникальный
●
идентификатор UUID (Universal Unique Identifier). Идентификатор
UUID можнообновлятьтольковтом случае, если серийный номер
шасси неправильный. (Эти идентификационные
устанавливаются производителем и используются для уникальной
идентификации системы.)
Позволяет назначать или изменять основной и пользовательский
пароли для жестких дисков. При включении этой функции пользователь
должен ввести один из паролей DriveLock при проверке POST. Если
пароль введен неверно, доступ к жесткому диску запрещается до
правильного ввода одного из паролей во время следующей за этим
холодной перезагрузки.
ПРИМЕЧАНИЕ: Этот выборпоявляетсятолько в томслучае,
хотя бы один диск, с поддержкой функции DriveLock подключен к
компьютеру.
номера обычно
если
Защита паролем
Пароль на включение компьютера, препятствующий его несанкционированному использованию,
будет затребован каждый раз при включении или повторной инициализации компьютера для
дальнейшего доступа к его прикладным программам или содержащейся в его памяти
информации. Пароль на доступ к программе настройки препятствует несанкционированному
доступу непосредственно к программе настройки и может также использоваться для входа в
компьютер вместо
затребованного пароля на включение компьютера будет введен пароль на доступ к программе
настройки, доступ к компьютеру все равно будет получен.
Пароль на доступ к программе настройки, действительный для всей сети, позволяет системному
администратору зарегистрироваться на любом компьютере сети для проведения работ по
обслуживанию, не
установлен.
Установка пароля на доступ к программе настройки компьютера с
помощью программы настройки компьютера
Есликомпьютероснащенвстроеннымустройствомзащиты, см. Руководство подиспетчеру
безопасности HP ProtectTools Security Managerна веб-узле
на доступ к программе настройки с помощью программы настройки компьютера предотвращает
изменение его конфигурации (использование служебной программы настройки (F10)) без ввода
пароля.
1.Включите или перезагрузите компьютер. В операционной системе Windows выберите
Пуск > Завершениеработы > Перезагрузка.
2.После включения компьютера, как только на мониторе загорится индикатор зеленого цвета,
сразу нажмите клавишу F10, чтобы войти в программу настройки компьютера. Можно нажать
клавишу ENTER, чтобы пропустить заставку.
ПРИМЕЧАНИЕ: Если своевременно не нажать клавишу F10, придется повторно
перезагружать компьютер и снова нажимать клавишу F10, как только на мониторе загорится
индикатор зеленого цвета, чтобы получить доступ к служебной программе.
3.Выберите пункт Security (Безопасность), затем – Setup Password (Пароль программы
настройки) и следуйте инструкциям на экране.
4.Перед выходом из программы выберите File (Файл) > Save Changes and Exit (Сохранить
изменения и выйти).
Установка пароля на включение компьютера с помощью служебной
программы настройки компьютера
Установка пароля на включение компьютера с помощью программы настройки компьютера
предотвращает доступ к компьютеру при его включении, пока не будет введен пароль. После
того как пароль установлен, программа настройки компьютера отображает пункт PasswordOptions (Параметры защиты паролем) вменюSecurity (Безопасность). Среди параметров
пароля можно выбрать Password Prompt on Warm Boot (Запрос пароля при перезагрузке). При
включенном
перезагрузке компьютера.
запросе на ввод пароля при перезагрузке пароль потребуется вводить при каждой
1.Включите или перезагрузите компьютер. В операционной системе Windows выберите
Пуск > Завершениеработы > Перезагрузка.
2.После включения компьютера, как только на мониторе загорится индикатор зеленого цвета,
сразу нажмите клавишу F10, чтобы войти в программу настройки компьютера. Можно нажать
клавишу ENTER, чтобы
ПРИМЕЧАНИЕ: Если своевременно не нажать клавишу F10, придется повторно
перезагружать компьютер и снова нажимать клавишу F10, как только на мониторе загорится
индикатор зеленого цвета, чтобы получить доступ к служебной программе.
3.Выберите пункт Security (Безопасность), затем – Power-On (Включение) и следуйте
инструкциям на экране.
4.Перед выходом из программы выберите File (Файл) > Save Changes and Exit (Сохранить
изменения и выйти).
пропустить заставку.
Ввод пароля на включение питания
Для ввода пароля на включение компьютера выполните следующие действия:
1.Включите или перезагрузите компьютер. В операционной системе Windows выберите
Пуск > Завершениеработы > Перезагрузитькомпьютер.
2.Когда на экране монитора появится значок ключа, введите текущий пароль и нажмите
клавишу ENTER.
ПРИМЕЧАНИЕ: Вводите пароль внимательно; таккак в целяхбезопасностивводимые
знаки не отображаются на экране.
32Глава 11 Средства отслеживания и защиты активовRUWW
Page 39
Если пароль введен неправильно, на экране появится значок сломанного ключа. Попробуйте еще
раз. После трех неудачных попыток ввода пароля для продолжения придется выключить и снова
включить компьютер.
Ввод пароля на доступ к программе настройки
Есликомпьютероснащенвстроеннымустройствомзащиты, см. Руководство подиспетчеру
безопасности HP ProtectTools Security Manager навеб-узле
Если на компьютере был установлен пароль на доступ к программе настройки, каждый раз при
запуске данной программы на экране будет появляться запрос на ввод этого пароля.
1.Включите или перезагрузите компьютер. В операционной системе Windows выберите
Пуск > Завершениеработы > Перезагрузка.
2.После включения компьютера, как только намониторе загорится индикатор зеленого цвета,
нажмите клавишу F10, чтобы войти в программу настройки компьютера. Можно нажать
сразу
клавишу ENTER, чтобы пропустить заставку.
ПРИМЕЧАНИЕ: Если своевременно не нажать клавишу F10, придется повторно
перезагружать компьютер и снова нажимать клавишу F10, как только на мониторе загорится
индикатор зеленого цвета, чтобы получить доступ к служебной программе.
3.Когда наэкранемониторапоявитсязначокключа, введитепарольнастройки и нажмите
клавишу ENTER.
http://www.hp.com.
ПРИМЕЧАНИЕ: Вводите пароль внимательно, таккак в целяхбезопасностивводимые
знаки не отображаются на экране.
Если пароль введен неправильно, на экране появится значок сломанного ключа. Попробуйте еще
раз. После трех неудачных попыток ввода пароля для продолжения придется выключить и снова
включить компьютер.
Изменение пароля на включение компьютера или на доступ к
программе настройки
Есликомпьютероснащенвстроеннымустройствомзащиты, см. Руководство подиспетчеру
безопасности HP ProtectTools Security Manager навеб-узле
1.Включите или перезагрузите компьютер. В операционной системе Windows выберите
Пуск > Завершениеработы > Перезагрузитькомпьютер.
2.Для изменения пароля на включение компьютера перейдите к шагу 3.
Для изменения пароля после включения компьютера, как только на мониторе загорится
индикатор зеленого цвета, сразу нажмите клавишу F10, чтобы войти в программу настройки
компьютера. Можно нажать клавишу ENTER,
ПРИМЕЧАНИЕ: Если своевременно не нажать клавишу F10, придется повторно
перезагружать компьютер и снова нажимать клавишу F10, как только на мониторе загорится
индикатор зеленого цвета, чтобы получить доступ к служебной программе.
разделитель, затем введите новый пароль, еще одну косую черту (/) или альтернативный
разделитель и еще раз новый пароль в следующем порядке, как показано на рисунке:
текущий пароль/новый пароль/новый пароль
ПРИМЕЧАНИЕ: Вводите пароль внимательно, таккак в целяхбезопасностивводимые
ПРИМЕЧАНИЕ: Дополнительные сведенияобальтернативныхразделителяхсм. вразделе
Национальные символы-разделители, используемые на клавиатуре на стр. 34. Пароль для
включения компьютера и пароль настройки можно также изменять, используя параметры защиты
программы настройки компьютера.
Удаление пароля на включение компьютера или пароля программы
настройки
Есликомпьютероснащенвстроеннымустройствомзащиты, см. Руководство подиспетчеру
безопасности HP ProtectTools Security Managerнавеб-узле
1.Включите или перезагрузите компьютер. В операционной системе Windows выберите
Пуск > Завершениеработы > Перезагрузитькомпьютер.
2.Для удаления пароля на включение компьютера перейдите к шагу 3.
Для удаления пароля после включения компьютера, как только на мониторе загорится
индикатор зеленого цвета, сразу нажмите клавишу F10, чтобы войти в программу настройки
компьютера. Можно нажать клавишу ENTER,
чтобы пропустить заставку.
ПРИМЕЧАНИЕ: Если своевременно не нажать клавишу F10, придется повторно
перезагружать компьютер и снова нажимать клавишу F10, как только на мониторе загорится
индикатор зеленого цвета, чтобы получить доступ к служебной программе.
ПРИМЕЧАНИЕ: Дополнительные сведенияобальтернативныхразделителяхсм. в
разделе
Национальные символы-разделители, используемые на клавиатуре на стр. 34.
Пароль для включения компьютера и пароль настройки можно также изменять, используя
параметры защиты программы настройки компьютера.
Национальные символы-разделители, используемые на клавиатуре
Каждая клавиатура разрабатывается в соответствии с конкретными требованиями
соответствующей страны. Символы и знаки препинания, которые используются для изменения
или удаления пароля, зависят от клавиатуры, которая поставляется вместе с компьютером.
Национальные символы-разделители, используемые на клавиатуре
/Арабский-Греческий/Русский
=Бельгийский.Иврит-Словацкий
-БГХССЧ*-Венгерский-Испанский
/Бразильский-Итальянский/Шведский/Финский
/Китайский/Японский-Швейцарский
-Чешский/Корейский/Тайваньский
-Датский-Латиноамериканский/Тайский
!Французский-Норвежский.Турецкий
йФранцузский (Канада)- Польский/Английский (США)
34Глава 11 СредстваотслеживанияизащитыактивовRUWW
Page 41
Национальные символы-разделители, используемые на клавиатуре
Если пароль будет забыт, доступ к компьютеру станет невозможен. Для получения сведений о
процедуре сброса паролей обратитесь к Руководствупоустранениюнеполадок.
Если компьютер оснащен встроенным устройством защиты, см. Руководство по диспетчерубезопасности HP ProtectTools Security Manager на веб-узле
Блокировка дисков (DriveLock)
Блокировка дисков (DriveLock) – это предусмотренное отраслевым стандартом средство защиты,
которое предотвращает несанкционированный доступ к данным на жестких дисках с
интерфейсом ATA. Блокировка дисков DriveLock включена в качестве дополнительного средства
в программу настройки компьютера. Это средство доступно только в случае обнаружения
жестких дисков, поддерживающих набор команд ATA Security. Средство блокировки дисков
предназначено для тех клиентов компании Hewlett-Packard, которые в первую
заинтересованы в обеспечении безопасности данных. Для таких клиентов затраты на жесткий
диск и потеря хранимых на нем данных несопоставимы с тем ущербом, который они могут
понести в случае несанкционированного доступа к содержимому диска. Чтобы, с одной стороны,
обеспечить безопасность такого уровня, а с другой стороны, дать приемлемое решение в случае,
забыт пароль, в средстве блокировки применяется схема с использованием двух паролей.
когда
Один пароль должен быть установлен и использован системным администратором, а другой
обычно устанавливается и используется конечным пользователем. Однако если оба пароля
забыты, нет никакой возможности разблокировать диск. Поэтому можно безопасно использовать
блокировку диска, только скопировав данные с жесткого диска в корпоративную
информационную систему или регулярно создавая резервные копии. В случае утраты паролей
блокировки диска жесткий диск непригоден для дальнейшего использования. Для тех
пользователей, которые не относятся к описанной выше категории клиентов, это может
оказаться неоправданным риском. Для тех же пользователей, кто относится к упомянутой
категории, такой риск может быть вполне обоснован характером данных, хранимых
диске.
http://www.hp.com.
очередь
нажестком
Использование функции DriveLock
При обнаружении нескольких жестких дисков, поддерживающих набор команд ATA Security, в
меню Security (безопасность) программы настройки компьютера появится команда DriveLock
(Блокировка диска). Здесь предусмотрен ряд параметров, позволяющих устанавливать главный
пароль и включать блокировку диска. Чтобы включить блокировку диска, необходим
пользовательский пароль. Поскольку начальная настройка блокировки диска обычно
выполняется системным администратором, главный пароль должен быть установлен первым.
Компания Hewlett-Packard рекомендует системным администраторам устанавливать главный
пароль в любом случае, собираются они или не собираются включать блокировку диска. Это даст
системным администраторам возможность изменять параметры блокировки диска, если им
потребуется впоследствии заблокировать диск. После того как установлен главный пароль,
системный администратор может включить блокировку диска или оставить ее отключенной.
Если в системе
пароль для снятия блокировки устройства. Если был установлен пароль на включение
компьютера и он соответствует пользовательскому паролю на разблокировку устройства, в ходе
проверки POST не будет запрашиваться ввод пароля. В противном случае пользователь должен
будет ввести пароль блокировки диска. При «холодной» (аппаратной) перезагрузке может
RUWWБлокировка
имеется заблокированный жесткий диск, в ходе проверки POST будет запрошен
дисков (DriveLock)35
Page 42
использоваться как главный, так и пользовательский пароль. При «теплой» (программной)
перезагрузке необходимо ввести пароль, который был введен для разблокирования диска во
время предшествовавшей процедуры «холодной» загрузки. У пользователя есть две попытки
для ввода правильного пароля. Если ни одна из попыток при «холодной» загрузке не будет
успешной, проверка POST будет продолжена, но диск останется
программной перезагрузке или перезапуске из Windows ни одна из попыток не будет успешной,
проверка POST будет остановлена, появится сообщение о необходимости отключения и
повторного включения питания.
Применение блокировки диска
Лучше всего использовать средства защиты жесткого диска в корпоративной среде. Системный
администратор отвечает за настройку жестких дисков, для которых, помимо всего прочего, будет
установлен главный пароль блокировки диска и временный пароль пользователя. В случае, если
пользователь забудет пользовательский пароль или оборудование будет передано другому
сотруднику, всегда можно использовать главный пароль для переустановки пользовательского
пароля и получения доступа к жесткому диску.
Компания Hewlett-Packard рекомендует тем системным администраторам, которые решили
включить блокировку диска, разработать также корпоративную политику по установке и
эксплуатации главных паролей. Это необходимо для того, чтобы предотвратить возникновения
ситуаций, когда сотрудники намеренно или непреднамеренно устанавливают оба пароля на
блокировку диска перед тем, как уйти из компании. В
полностью непригодным к использованию, и его придется заменить. Аналогично при отсутствии
главного пароля системные администраторы могут оказаться лишены доступа к жесткому диску
и не смогут выполнять обычную проверку наличия несанкционированного программного
обеспечения, а также другие функции по контролю и поддержке.
недоступным. Если при
таких случаях жесткий диск окажется
Пользователям, у которых нет особых требований к
Packard не рекомендует включать блокировку диска. К этой категории относятся частные лица и
те пользователи, которые, как правило, не держат на жестком диске секретные данные. Для этих
пользователей потенциальная потеря жесткого диска в случае, если они забудут оба пароля,
значит гораздо больше, чем те данные, для защиты которых предназначено
диска. Доступ к программе настройки и средству блокировки диска может быть закрыт с помощью
пароля программы настройки. Указав пароль для программы настройки и не сообщая его
пользователям, системные администраторы могут предотвратить включение пользователями
блокировки диска.
Датчик снятия крышки
Датчик снятия крышки (Cover Removal Sensor), имеющийся на некоторых моделях, использует
аппаратные и программные средства, которые позволяют предупреждать о снятии крышки или
боковой панели компьютера. Существует три уровня защиты, описанные в следующей таблице.
Таблица 11-2 Датчик снятия крышки — уровни защиты
УровеньПараметрОписание
Уровень 0Disabled (отключен)Датчик снятия крышки (Smart Cover Sensor) отключен (по
умолчанию).
Уровень 1Notify User
(уведомление
пользователя)
Во время перезагрузки компьютера на экране отображается
сообщение о том, что была снята крышка или боковая панель
компьютера.
безопасности данных, компания Hewlett-
средство блокировки
36Глава 11 Средства отслеживания и защиты активовRUWW
Page 43
Таблица 11-2 Датчик снятия крышки — уровни защиты (продолжение)
УровеньПараметрОписание
Уровень 2Setup Password
(парольдля
программы
настройки)
ПРИМЕЧАНИЕ: Эти параметрыможноизменить с помощьюпрограммынастройкикомпьютера. Для
получения дополнительных сведений о настройке компьютера см. Руководство по использованию
служебной программы настройки компьютера (F10).
Во время перезагрузки компьютера на экране отображается
сообщение о том, что была снята крышка или боковая панель
компьютера. Чтобы продолжить, необходимо ввести пароль для
программы настройки.
Установка уровня защиты датчика снятия крышки
Чтобы установить уровень защиты датчика снятия крышки, выполните следующие действия.
1.Включите или перезагрузите компьютер. В операционной системе Windows выберите
Пуск > Завершениеработы > Перезагрузка.
2.После включения компьютера, как только намониторе загорится индикатор зеленого цвета,
сразу нажмите клавишу F10, чтобы войти в программу настройки компьютера. Можно нажать
клавишу ENTER, чтобы пропустить заставку.
ПРИМЕЧАНИЕ: Если своевременно не нажать клавишу F10, придется повторно
перезагружать компьютер и снова нажимать клавишу F10, как только на мониторе загорится
индикатор зеленого цвета, чтобы получить доступ к служебной программе.
4.Перед выходом из программы выберите File (Файл) > Save Changes and Exit (Сохранить
изменения и выйти).
Блокировка крышки
Блокировка крышки компьютера (Smart Cover Lock) представляет собой управляемый
программными средствами замок, имеющийся на некоторых компьютерах Hewlett-Packard. Это
устройство предотвращает несанкционированный доступ ко внутренним компонентам.
Компьютер поставляется со снятой блокировкой Smart Cover Lock.
ПРЕДУПРЕЖДЕНИЕ: Для обеспечения максимальной безопасности блокировки крышки
убедитесь, что установлен пароль для программы настройки компьютера. Пароль настройки
предотвращает несанкционированный доступ к служебной программе настройки компьютера.
ПРИМЕЧАНИЕ: Блокировка крышки (Smart Cover Lock) имеется не на всех компьютерах.
Включение блокировки крышки.
Чтобы активировать и включить блокировку крышки, выполните следующие шаги.
1.Включите или перезагрузите компьютер. В операционной системе Windows выберите
Пуск > Завершениеработы > Перезагрузка.
2.После включения компьютера, как только намониторе загорится индикатор зеленого цвета,
сразу нажмите клавишу F10, чтобы войти в программу настройки компьютера. Можно нажать
клавишу ENTER, чтобы пропустить заставку.
ПРИМЕЧАНИЕ: Если своевременно не нажать клавишу F10, придется повторно
перезагружать компьютер и снова нажимать клавишу F10, как только на мониторе загорится
индикатор зеленого цвета, чтобы получить доступ к служебной программе.
4.Перед выходом из программы выберите File (Файл) > Save Changes and Exit (Сохранить
изменения и выйти).
Выключениеблокировкикрышки.
1.Включите или перезагрузите компьютер. В операционной системе Windows выберите
Пуск > Завершениеработы > Перезагрузка.
2.После включения компьютера, как только на мониторе загорится индикатор зеленого цвета,
сразу нажмите клавишу F10, чтобы войти в программу настройки компьютера. Можно нажать
клавишу ENTER, чтобы пропустить заставку.
ПРИМЕЧАНИЕ: Если своевременно не нажать клавишу F10, придется повторно
перезагружать компьютер и снова нажимать клавишу F10, как только на мониторе загорится
индикатор зеленого цвета, чтобы получить доступ к служебной программе.
4.Перед выходом из программы выберите File (Файл) > Save Changes and Exit (Сохранить
изменения и выйти).
Аварийный ключ блокировки крышки
Если при включенной блокировке крышки (Smart Cover Lock) ввод пароля для разблокирования
невозможен, для открытия крышки компьютера необходим аварийный ключ. Этот ключ может
потребоваться в следующих ситуациях:
Отключение электроэнергии
●
Сбой при запуске
●
Сбой компонента компьютера (например, процессора или блока питания)
●
Забыт пароль
●
ПРЕДУПРЕЖДЕНИЕ: Дополнительный ключ является специальным инструментом,
поставляемым компанией Hewlett-Packard. Рекомендуется заказать этот ключ
заблаговременно у уполномоченного перепродавца или в ремонтной службе.
Для получения аварийного ключа выполните одно из следующих действий.
Обратитесь к уполномоченному перепродавцу Hewlett-Packard или в ремонтную службу.
●
Позвоните по телефону (список телефонных номеров содержится в документе о
●
предоставлении гарантии).
Для получения дополнительных сведений об использовании аварийного ключа блокировки
крышки см. Справочное руководство по работе с оборудованием.
Замок с тросиком
На задней панели некоторых моделей компьютера установлен замок с тросиком,
обеспечивающий физическую защиту компьютера.
Для получения инструкций с рисунками см. Справочное руководство по работе с
оборудованием.
38Глава 11 СредстваотслеживанияизащитыактивовRUWW
Page 45
Технология идентификации по отпечаткам пальцев
Устраняя необходимость ввода паролей конечными пользователями, технология
идентификации по отпечаткам пальцев (HP Fingerprint Identification Technology) повышает
сетевую безопасность, упрощает процедуру входа в систему и снижает затраты на управление
корпоративными компьютерными сетями. Доступная по цене, эта технология предназначена не
только для организаций, использующих высокие технологии и имеющих повышенный уровень
секретности.
ПРИМЕЧАНИЕ: Поддержка технологииидентификациипоотпечаткампальцевварьируется в
зависимости от модели.
Дополнительные сведения см. на веб-узле:
http://h18004.www1.hp.com/products/security/.
RUWWТехнологияидентификациипоотпечаткампальцев39
Page 46
Средства уведомления о сбоях и восстановления
Средства уведомления о сбоях и восстановления совмещают передовые аппаратные и
программные технологии и позволяют предотвратить потерю важных данных и свести к
минимуму время вынужденного простоя оборудования.
Если компьютер подключен к сети, управляемой с помощью программы HP Client Manager,
уведомление о сбое отправляется приложению управления сетью. С помощью программы HP
Client Manager также можно удаленно планировать выполнение программ
обеспечивая их автоматический запуск на всех управляемых ПК и создание сводного отчета о
проверках, закончившихся сбоями.
диагностики,
Система защиты диска
Система защиты диска (DPS, Drive Protection System) – это диагностическое средство,
встроенное в жесткие диски некоторых настольных компьютеров Hewlett-Packard. Система DPS
предназначена для обнаружения неполадок, которые могут привести к негарантийной замене
жесткого диска.
При сборке компьютеров HP каждый устанавливаемый жесткий диск проверяется с помощью
DPS, и на него записываются специальные нестираемые данные. При каждом применении DPS
результаты проверки записываются на жесткий
использовать эти данные для определения причины запуска проверки DPS. Для получения
сведений об использовании DPS обратитесь к Руководству по устранению неполадок.
диск. Службы технической поддержки могут
Помехозащищенный блок питания
Встроенный помехозащищенный блок питания повышает надежность работы компьютера при
наличии помех в сети питания. Этот блок питания выдерживает импульсные помехи амплитудой
до 2000 вольт без каких-либо сбоев в работе компьютера или потери данных.
Датчик температуры
Датчик температуры представляет собой программное средство и компонент оборудования,
который следит за внутренней температурой компьютера. Он выводит на экран предупреждение
о том, что превышен температурный предел, что позволяет предпринять необходимые действия,
прежде чем будут повреждены внутренние компоненты компьютера или утрачены данные.
40Глава 11 Средства отслеживания и защиты активовRUWW
Page 47
Указатель
А
Аварийный ключ
заказ 38
осторожно 38
Аварийный ключ блокировки
крышки, заказ 38
Адреса в Интернете. См. раздел
Веб-узлы
Б
Безопасность
Блокировка дисков
(DriveLock) 35
Блокировка крышки 37
Датчик снятия крышки 36
замок с тросиком 38
параметры 29
пароль 31
средства, таблица 30
технология идентификации по
отпечаткам пальцев 39
ProtectTools Security
Manager 7
Блок питания,
помехозащищенный 40
Блокировка дисков (DriveLock)
использование 35
приложения 36
Блокировка крышки
аварийный ключ 38
блокировка 37
разблокировка 38
Блокировка крышки,
безопасность 37
В
Ввод
пароль на включение
компьютера 32
пароль настройки 33
Веб-узел Subscriber's Choice 16
Веб-узлы
веб-узел Subscriber's
Choice 16
веб-узел Subscriber’s
Choice 16
загрузкадиспетчера System
Software Manager 7
загрузка BIOS 18
копирование настройки
компьютера 21
официальная
документация HP 14
перезапись ПЗУ 18
поддержка программного
обеспечения 27
развертывание на ПК 2
служебная программа
HPQFlash 18
служебнаяпрограмма
Proactive Change
Notification 16
технология идентификации по
отпечаткам пальцев 39
технология Intel vPro 14
удаленная перезапись
ПЗУ 18
HP Client Configuration
Manager 9
HP Client Manager 11
HP Configuration Management
Solution 3, 10
Включение блокировки
крышки 37
Восстановление, программное
обеспечение 2
Выключение
крышки 38
Д
Датчик снятия крышки
параметр 37
уровни защиты 36
Датчик температуры 40
блокировки
Диагностические средства для
жестких дисков 40
Диск, защита 40
Диск, клонирование 2
Доступ к компьютеру,
контроль 29
Ж
Жесткие диски, диагностические
средства 40
З
Загрузочное устройство
поддерживаемое флэш-
устройство USB 22
создание 22
DiskOnKey 22, 24
HP Drive Key 22, 24
Заказ аварийного ключа 38
Замок с тросиком 38
Защита жестких дисков 40
Защита ПЗУ,
предостережение 18
И
Изменение операционных
систем, важная
информация 27
Изменение
Индивидуальная настройка
программного обеспечения 2
К
Каталог HP Client Catalog for
SMS 12
Кнопка питания
две функции 26
настройка 26
Кнопка питания с двумя
функциями 26
Компьютеры Intel vPro с
технологией Active
Management 14
пароля 33
RUWWУказатель41
Page 48
Контроль доступа к
компьютеру 29
Н
Настройка
копирование на несколько
компьютеров 21
копирование на один
компьютер 20
начальная 2
репликация 20
Настройка кнопки питания 26
Национальные символы-
разделители, используемые на
клавиатуре 34
Начальная настройка 2
О
Образ предварительно
установленного программного
обеспечения 2
Операционные системы, важная
информация о 27
Отраслевые стандарты 28
Официальная документация 14