Utilisation de la TPM pour protéger les informations confidentielles dans la machine

L’activation de la TPM permet de crypter et de gérer en toute sécurité des informations confidentielles telles que les mots de passe, les clés et les certificats enregistrés sur l’appareil.
Lorsque la fonction TPM est activée, veillez à sauvegarder la clé TPM sur une clé USB. En cas de dysfonctionnement de la puce TPM, vous pouvez restaurer la clé TPM sauvegardée pour rétablir le système.
* Le démarrage de la machine peut prendre un certain temps après l’activation de la TPM.
IMPORTANT
La TPM ne garantit pas une protection totale des données et du matériel.
Canon n’est pas responsable des défaillances ou des dommages résultant de l’utilisation de la TPM.
Lors de l’utilisation de l’administrateur avec le nom d’utilisateur « Administrateur »
Avant d’activer la TPM, modifiez le mot de passe par défaut pour le nom d’utilisateur « Administrateur » afin que seuls les administrateurs spécifiques connaissent le nouveau mot de passe. Droits et mot de passe d'Administrator
* Si vous laissez le mot de passe par défaut, un tiers risque de sauvegarder la clé du MPT et de voler les données de sauvegarde.
  La clé TPM ne peut être sauvegardée qu’une seule fois. Par conséquent, si un tiers vole les données de sauvegarde, vous ne pourrez pas restaurer la clé TPM.
Lors de l’initialisation de tous les réglages et données de la machine
Toutes les données cryptées à l’aide de la TPM sont effacées et le paramètre TPM est désactivé. Réinitialisation de tous les paramètres et de toutes les données

Activation de la TPM

Utilisez le panneau de commande pour configurer les paramètres. Vous ne pouvez pas configurer les paramètres avec l’interface utilisateur distante depuis un ordinateur.
Vous devez détenir les droits d’administrateur. Vous devez redémarrer l’appareil pour appliquer les paramètres.
Préparatifs nécessaires
Si vous utilisez l’administrateur avec le nom d’utilisateur « Administrateur », vérifiez que le mot de passe a été modifié par rapport au réglage par défaut. Droits et mot de passe d'Administrator
1
Connectez-vous à la machine en tant qu'administrateur. Connexion à la machine
2
Sur le panneau de commande, appuyez sur [ Réglages/Enregistrement] dans l'écran [Accueil] ou un autre écran. Écran [Accueil]
L'écran [Réglages/Enregistrement] s'affiche.
3
Appuyez sur [Réglages de gestion] [Gestion des données] [Réglages TPM].
Un écran de confirmation des réglages de la TPM s’affiche.
4
Appuyez sur [Oui].
5
Appuyez sur [ Réglages/Enregistrement] [Oui].
La machine redémarre, et les réglages sont appliqués.
6
Sauvegardez immédiatement la clé TPM sur une clé USB. Sauvegarde de la clé TPM

Sauvegarde de la clé TPM

Après avoir activé la TPM, sauvegardez immédiatement la clé de la TPM.
La clé de la TPM est nécessaire pour récupérer les informations confidentielles en cas de dysfonctionnement de la puce de la TPM.
Utilisez une clé USB commerciale pour la sauvegarde de la clé TPM.
* La clé TPM est cryptée lors de la sauvegarde. Les données de sauvegarde ne peuvent pas être gérées ou visualisées sur un ordinateur.
 
Utilisez le panneau de commande pour sauvegarder la clé TPM. Vous ne pouvez pas sauvegarder la clé TPM à l’aide de l’interface utilisateur distante depuis un ordinateur.
Des droits d’administrateur sont requis.
Préparatifs nécessaires
Fournissez un appareil de mémoire USB répondant aux conditions suivantes. Ne connectez rien d’autre que l’appareil de mémoire USB que vous utilisez.
Appareil de mémoire USB utilisable avec la machine Insérer et retirer une clé USB
Moins de 60 Go de capacité et au moins 10 Mo d’espace disponible
Non partitionné
Non crypté
IMPORTANT
Précautions à prendre lors de la sauvegarde de la clé TPM
Pour renforcer la sécurité, la clé TPM ne peut être sauvegardée qu’une seule fois. Gérez soigneusement le mot de passe que vous configurez lors de la sauvegarde afin de ne pas l’oublier.
Vous ne pouvez pas utiliser la machine pendant la sauvegarde.
Ne retirez pas l’appareil de mémoire USB et ne le soumettez pas à des chocs ou à des vibrations pendant la sauvegarde. N’éteignez pas la machine pendant la sauvegarde.
1
Connectez-vous à la machine en tant qu'administrateur. Connexion à la machine
2
Sur le panneau de commande, appuyez sur [ Réglages/Enregistrement] dans l'écran [Accueil] ou un autre écran. Écran [Accueil]
L'écran [Réglages/Enregistrement] s'affiche.
3
Appuyez sur [Réglages de gestion] [Gestion des données] [Réglages TPM].
L'écran [Réglages TPM] s'affiche.
4
Appuyez sur [Sauveg. tche TPM].
L’écran de réglage du mot de passe s’affiche.
5
Saisissez le mot de passe à configurer pour la clé TPM.
Le mot de passe sera nécessaire pour restaurer la clé TPM.
1
Appuyez sur [Mot de passe].
2
Saisissez le mot de passe, puis appuyez sur [OK].
3
Saisissez à nouveau le mot de passe, puis appuyez sur [OK].
6
Appuyez sur [OK].
Un écran de confirmation de la sauvegarde s’affiche.
7
Insérez un appareil de mémoire USB dans le port USB sur la machine. Insérer une clé USB
8
Appuyez sur [OK].
La sauvegarde de la clé TPM commence.
9
Lorsque [Sauvegarde touche TPM terminée.] s’affiche, appuyez sur [OK].
Si un message d’erreur apparaît, suivez les instructions du message et effectuez à nouveau la sauvegarde.
10
Retirez l’appareil de mémoire USB. Retirer la clé USB
REMARQUE
Si un appareil de mémoire USB n’est pas reconnu
Lorsque le paramètre d’utilisation du pilote MEAP pour l’appareil de stockage USB est activé, l’appareil de mémoire USB peut ne pas être reconnu même s’il est connecté correctement. [Utiliser pilote MEAP pour périph. entrée USB]

Restauration de la clé TPM

En cas de dysfonctionnement de la puce TPM, utilisez les données de sauvegarde de la clé TPM pour restaurer la clé TPM sur une nouvelle puce TPM. Vous pouvez récupérer des informations confidentielles cryptées en restaurant la clé TPM.
* Pour plus de détails sur le dépannage ou le remplacement de la puce TPM, contactez votre revendeur ou le service après-vente.
 
Utilisez le panneau de commande pour restaurer la clé TPM. Vous ne pouvez pas restaurer la clé de la TPM à l’aide de l’interface utilisateur distante à partir d’un ordinateur.
Des droits d’administrateur sont requis. La machine doit être redémarrée pour appliquer la restauration.
Préparatifs nécessaires
Préparez la clé USB contenant la clé TPM sauvegardée. Ne connectez rien d’autre que la clé USB que vous utilisez.
IMPORTANT
La restauration de la clé TPM ne permet pas de récupérer la mémoire elle-même.
La fonction de restauration de la clé TPM permet de récupérer l’accès à la mémoire et à la SRAM à la suite d’un dysfonctionnement de la puce TPM. Elle ne récupère pas la mémoire elle-même.
Précautions à prendre lors de la restauration de la clé TPM
Vous ne pouvez pas utiliser la machine lors de la restauration de la clé TPM.
Ne retirez pas l’appareil de mémoire USB et ne le soumettez pas à des chocs ou à des vibrations pendant la restauration. N’éteignez pas la machine pendant la restauration.
* Le retrait de l’appareil de mémoire USB lors de la restauration de la clé TPM peut entraîner un dysfonctionnement de la machine.
1
Connectez-vous à la machine en tant qu'administrateur. Connexion à la machine
2
Sur le panneau de commande, appuyez sur [ Réglages/Enregistrement] sur l’écran [Accueil] ou un autre écran. Écran [Accueil]
L'écran [Réglages/Enregistrement] s'affiche.
3
Appuyez sur [Réglages de gestion] [Gestion des données] [Réglages TPM].
L'écran [Réglages TPM] s'affiche.
4
Appuyez sur [Restaurer touche TPM].
L’écran de saisie du mot de passe s’affiche.
5
Saisissez le mot de passe de la clé TPM.
Appuyez sur [Mot de passe], saisissez le mot de passe que vous avez configuré lors de la sauvegarde et appuyez sur [OK].
6
Appuyez sur [OK].
Un écran de confirmation de la restauration s’affiche.
7
Insérez une clé USB dans le port USB de la machine. Insérer une clé USB
8
Appuyez sur [OK].
La restauration de la clé TPM commence.
9
Lorsque [Restauration touche TPM terminée. Redémarrer la machine.] s’affiche, appuyez sur [OK].
Si un message d’erreur apparaît, suivez les instructions du message et effectuez à nouveau la restauration.
10
Retirez l’appareil de mémoire USB. Retirer la clé USB
11
Redémarrez la machine. Redémarrage de la machine
La restauration de la clé TPM est appliquée.
REMARQUE
Si un appareil de mémoire USB n’est pas reconnu
Lorsque le paramètre d’utilisation du pilote MEAP pour l’appareil de stockage USB est activé, l’appareil de mémoire USB peut ne pas être reconnu même s’il est connecté correctement. [Utiliser pilote MEAP pour périph. entrée USB]
AK4S-0K4