Použití TPM k ochraně důvěrných informací v přístroji

Povolením TPM můžete šifrovat a bezpečně spravovat důvěrné informace, jako jsou hesla, klíče a certifikáty uložené v přístroji.
Když je TPM povoleno, nezapomeňte zálohovat klíč TPM na paměťové zařízení USB. Pokud čip TPM nefunguje správně, můžete obnovit zálohovaný klíč TPM a obnovit systém.
*Po aktivaci TPM může spuštění přístroje chvíli trvat.
DŮLEŽITÉ
TPM nezaručuje úplnou ochranu dat a hardwaru.
Společnost Canon nenese odpovědnost za selhání nebo škody způsobené používáním TPM.
Při použití správce s uživatelským jménem „Administrátor“
Než povolíte TPM, změňte výchozí heslo pro uživatelské jméno „Administrátor“, aby nové heslo znali pouze konkrétní správci. Oprávnění a heslo správce
* Pokud heslo ponecháte ve výchozím nastavení, hrozí nebezpečí, že by třetí strana mohla zálohovat klíč TPM a odcizit zálohovaná data.
  Klíč TPM lze zálohovat pouze jednou, takže pokud třetí strana odcizí zálohovaná data, nebudete jej moci obnovit.
Při inicializaci všech nastavení a dat na přístroji
Všechna data šifrovaná pomocí TPM se vymažou a nastavení TPM se zruší. Inicializace všech nastavení a dat

Povolení TPM

K nakonfigurování nastavení použijte ovládací panel. Nastavení nelze nakonfigurovat prostřednictvím Remote UI (Vzdálené UR) z počítače.
Jsou vyžadována oprávnění správce. Chcete-li nastavení použít, je třeba počítač restartovat.
Nutná příprava
Pokud používáte správce s uživatelským jménem „Správce“, zkontrolujte, zda bylo heslo změněno z výchozího nastavení. Oprávnění a heslo správce
1
Přihlaste se do přístroje jako správce. Přihlášení k přístroji
2
Na ovládacím panelu stiskněte tlačítko [ Nastavení/Uložení] na obrazovce [Hlavní obrazovka] nebo na jiné obrazovce. Obrazovka [Hlavní obrazovka]
Zobrazí se obrazovka [Nastavení/Uložení].
3
Stiskněte tlačítko [Nastavení správy] [Správa dat] [Nastavení TPM].
Zobrazí se obrazovka potvrzující nastavení TPM.
4
Stiskněte [Ano].
5
Stiskněte tlačítko [ Nastavení/Uložení] [Ano].
Stroj se restartuje a budou se používat provedená nastavení.
6
Okamžitě zálohujte klíč TPM na paměťové zařízení USB. Zálohování klíče TPM

Zálohování klíče TPM

Po povolení TPM okamžitě zálohujte klíč TPM.
Klíč TPM je vyžadován k obnovení citlivých informací, pokud by čip TPM selhal.
Pro zálohování klíče TPM použijte komerční paměťové zařízení USB.
*Klíč TPM je při zálohování zašifrován. Zálohovaná data nelze spravovat ani prohlížet na počítači.
K zálohování klíče TPM použijte ovládací panel. Licenci nelze uložit prostřednictvím Remote UI (Vzdálené UR) z počítače.
Jsou vyžadována oprávnění správce.
Nutná příprava
Poskytněte paměťové zařízení USB, které splňuje následující podmínky. Nepřipojujte nic jiného, než paměť USB, kterou používáte.
Paměťové zařízení USB, které lze použít s přístrojem Vložení a vyjmutí paměťového zařízení USB
Kapacita menší než 60 GB a alespoň 10 MB volného místa
Nerozdělené
Nešifrované
DŮLEŽITÉ
Bezpečnostní opatření při zálohování klíče TPM
Pro zvýšení zabezpečení lze klíč TPM zálohovat pouze jednou. Heslo, které jste nastavili při zálohování, pečlivě uschovejte, abyste ho nezapomněli.
Během zálohování nemůžete přístroj používat.
Během zálohování nevyjímejte paměťové zařízení USB a nevystavujte jej nárazům nebo vibracím. Během zálohování nevypínejte přístroj.
1
Přihlaste se do přístroje jako správce. Přihlášení k přístroji
2
Na ovládacím panelu stiskněte tlačítko [ Nastavení/Uložení] na obrazovce [Hlavní obrazovka] nebo na jiné obrazovce. Obrazovka [Hlavní obrazovka]
Zobrazí se obrazovka [Nastavení/Uložení].
3
Stiskněte tlačítko [Nastavení správy] [Správa dat] [Nastavení TPM].
Zobrazí se obrazovka [Nastavení TPM].
4
Stiskněte [Zálohovat klíč TPM].
Zobrazí se obrazovka pro nastavení hesla.
5
Zadejte heslo, které chcete nastavit pro klíč TPM.
K obnovení klíče TPM bude vyžadováno heslo.
1
Stiskněte [Heslo].
2
Zadejte heslo a stiskněte [OK].
3
Znovu zadejte stejné heslo a stiskněte tlačítko [OK].
6
Stiskněte [OK].
Zobrazí se obrazovka pro potvrzení zálohování.
7
Vložte paměťové zařízení USB do portu USB na přístroji. Připojení paměťového zařízení USB
8
Stiskněte [OK].
Spustí se zálohování klíče TPM.
9
Když se zobrazí upozornění [Zálohování klíče TPM je dokončeno.], stiskněte možnost [OK].
Zobrazí-li se chybové hlášení, postupujte podle instrukcí v hlášení a zálohování proveďte znovu.
10
Odpojte paměť USB. Vyjmutí paměťového zařízení USB
POZNÁMKA
Pokud není rozpoznána paměť USB
Když je povoleno nastavení pro použití ovladače MEAP pro paměť USB, nemusí být paměť rozpoznána, ani kdyby byla správně připojena. [Použít ovl. MEAP pro vstupní zařízení USB]

Obnovení klíče TPM

Pokud čip TPM selže, použijte k jeho obnovení na novém čipu TPM zálohovaná data klíče TPM. Zašifrované důvěrné informace můžete obnovit obnovením klíče TPM.
*Pro podrobnosti o řešení problémů nebo výměně čipu TPM kontaktujte prodejce nebo servisního zástupce.
K obnovení klíče TPM použijte ovládací panel. Nemůžete uložit klíč TPM prostřednictvím Remote UI (vzdálené UR) z počítače.
Jsou vyžadována oprávnění správce. Chcete-li nastavení použít, je zapotřebí přístroj restartovat.
Nutná příprava
Připravte si paměťové zařízení USB se zálohovaným klíčem TPM. Nepřipojujte nic jiného, než paměť USB, kterou používáte.
DŮLEŽITÉ
Obnovením klíče TPM se neobnoví samotná oblast paměti.
Funkce obnovení klíče TPM obnovuje přístup k úložišti a SRAM v důsledku poruchy čipu TPM. Neobnoví samotnou paměťovou oblast.
Bezpečnostní opatření při obnově klíče TPM
Při obnově klíče TPM nelze přístroj používat.
Během obnovy nevyjímejte paměťové zařízení USB a nevystavujte jej nárazům nebo vibracím. Nevypínejte přístroj během obnovy.
*Vyjmutí paměťového zařízení USB při obnově klíče TPM může způsobit poruchu přístroje.
1
Přihlaste se do přístroje jako správce. Přihlášení k přístroji
2
Na ovládacím panelu stiskněte tlačítko [ Nastavení/Uložení] na obrazovce [Hlavní obrazovka] nebo na jiné obrazovce. Obrazovka [Hlavní obrazovka]
Zobrazí se obrazovka [Nastavení/Uložení].
3
Stiskněte tlačítko [Nastavení správy] [Správa dat] [Nastavení TPM].
Zobrazí se obrazovka [Nastavení TPM].
4
Stiskněte [Obnovit TPM klíč].
Zobrazí se obrazovka pro zadání hesla.
5
Zadejte heslo klíče TPM.
Stiskněte [Heslo], zadejte heslo, které jste nastavili při zálohování, a stiskněte [OK].
6
Stiskněte [OK].
Zobrazí se obrazovka pro potvrzení obnovení.
7
Vložte paměťové zařízení USB do portu USB na přístroji. Připojení paměťového zařízení USB
8
Stiskněte [OK].
Spustí se obnova klíče TPM.
9
Když se zobrazí upozornění [Obnova klíče TPM je dokončena. Restartujte hlavní jednotku.], stiskněte možnost [OK].
Pokud se zobrazí chybová zpráva, postupujte podle pokynů ve zprávě a proveďte obnovu znovu.
10
Odpojte paměť USB. Vyjmutí paměťového zařízení USB
11
Restartujte přístroj. Restartování přístroje
Je použito obnovení klíče TPM.
POZNÁMKA
Pokud není rozpoznána paměť USB
Když je povoleno nastavení pro použití ovladače MEAP pro paměť USB, nemusí být paměť rozpoznána, ani kdyby byla správně připojena. [Použít ovl. MEAP pro vstupní zařízení USB]
E99J-0K8