Utilizar o TPM para proteger informações confidenciais na máquina

Ao ativar o TPM, pode encriptar e gerir com segurança informações confidenciais, como palavras-passe, chaves e certificados, guardadas na máquina.
Quando o TPM estiver ativado, certifique-se de fazer uma cópia de segurança da chave TPM num dispositivo de memória USB. Se o chip TPM não funcionar corretamente, poderá restaurar a cópia de segurança da chave TPM para recuperar o sistema.
* A máquina pode demorar algum tempo para iniciar após a ativação do TPM.
IMPORTANTE
A segurança proporcionada por TPM não garante a proteção completa dos dados e do hardware.
A Canon não se responsabiliza por falhas ou danos resultantes da utilização do TPM.
Ao usar o administrador com o nome de utilizador "Administrador"
Antes de ativar o TPM, altere a password predefinida do nome de utilizador "Administrador" para que apenas administradores específicos conheçam a nova password. Privilégios e palavras-passe do administrador
* Se deixar a password com a programação predefinida, existe o risco de terceiros fazerem uma cópia de segurança da chave TPM e roubarem os dados de backup.
  O backup da chave TPM só pode ser feito uma vez, portanto, se terceiros roubarem os dados de backup, não poderá repor a chave TPM.
Ao iniciar todas as configurações e dados na máquina
Todos os dados codificados através do TPM são apagados e a definição TPM é desativada.Inicializar todas as definições e dados

Ativar o TPM

Utilize o painel de controlo para configurar as definições. Não pode configurar as definições com a Remote UI (Interface Remota) a partir de um computador.
São necessários privilégios de administrador. A máquina deve ser reiniciada para ativar as configurações.
Preparativos necessários
Ao utilizar o administrador com o nome de utilizador "Administrador", verifique se a palavra-passe foi alterada em relação à configuração de fábrica. Privilégios e palavras-passe do administrador
1
Inicie sessão na máquina como administrador. Iniciar sessão na máquina
2
No painel de controlo, carregue em [ Programações/Grav.] no ecrã [Início] ou noutro ecrã. Ecrã [Início]
Aparece o ecrã [Programações/Grav.].
3
Prima [Progs de gestão] [Gestão de dados] [Programações TPM].
É apresentada uma janela a confirmar as definições de TPM.
4
Carregue em [Sim].
5
Prima [ Programações/Grav.] [Sim].
A máquina é reiniciada e as programações são aplicadas.
6
Realize imediatamente uma cópia de segurança da chave TPM para um dispositivo de memória USB. Fazer cópia de segurança da chave TPM

Fazer cópia de segurança da chave TPM

Após ativar o TPM, faça imediatamente uma cópia de segurança da chave TPM.
A chave TPM é necessária para recuperar informações confidenciais caso o chip TPM funcione incorretamente.
Utilize um dispositivo de memória USB comercial para fazer uma cópia de segurança da chave TPM.
* A chave TPM é codificada ao realizar uma cópia de segurança. Os dados da cópia de segurança não podem ser geridos ou visualizados num computador.
Utilize o painel de controlo para criar uma cópia de segurança da chave TPM. Não pode criar uma cópia de segurança da chave TPM através da Remote UI (Interface Remota) a partir de um computador.
São necessários privilégios de administrador.
Preparativos necessários
Disponibilize um dispositivo de memória USB que atenda às seguintes condições. Não ligue nada que não seja um dispositivo de memória USB.
Dispositivo de memória USB utilizável com a máquina Inserir e remover um dispositivo de memória USB
Menos de 60 GB de capacidade e pelo menos 10 MB de espaço disponível
Não particionado
Não codificado
IMPORTANTE
Precauções ao criar uma cópia de segurança da chave TPM
Para aumentar a segurança, a cópia de segurança da chave TPM só pode ser criada uma vez. Gira cuidadosamente a palavra-passe que definiu durante a criação da cópia de segurança de forma a não a esquecer.
Não pode utilizar a máquina durante a criação da cópia de segurança.
Não remova o dispositivo de memória USB nem o sujeite a choques ou vibrações durante a criação da cópia de segurança. Não desligue a máquina durante a criação da cópia de segurança.
1
Inicie sessão na máquina como administrador. Iniciar sessão na máquina
2
No painel de controlo, carregue em [ Programações/Grav.] no ecrã [Início] ou noutro ecrã. Ecrã [Início]
Aparece o ecrã [Programações/Grav.].
3
Prima [Progs de gestão] [Gestão de dados] [Programações TPM].
Aparece o ecrã [Programações TPM].
4
Carregue em [Cópia segur. da chave TPM].
A janela de definição da palavra-passe é apresentada.
5
Introduza a palavra-passe a ser definida para a chave TPM.
A palavra-passe será necessária para restaurar a chave TPM.
1
Carregue em [Password].
2
Introduza a password e prima [OK].
3
Introduza a mesma palavra-passe e prima [OK].
6
Carregue em [OK].
Uma janela para confirmação da cópia de segurança é apresentada.
7
Introduza o dispositivo de memória USB na entrada USB da máquina. Inserir um dispositivo de memória USB
8
Carregue em [OK].
A cópia de segurança da chave TPM é iniciada.
9
Quando [Cópia de segurança da chave TPM concluída.] for apresentado, carregue em [OK].
Se aparecer uma mensagem de erro, siga as instruções da mensagem e volte a criar uma cópia de segurança.
10
Remova o dispositivo de memória USB da máquina. Remover o dispositivo de memória USB
NOTA
Se um dispositivo de memória USB não for reconhecido
Quando a configuração para usar o driver MEAP para o dispositivo de armazenamento USB estiver habilitada, o dispositivo de memória USB poderá não ser reconhecido mesmo se conectado corretamente. [Utiliz. control. MEAP p/dispos. USB entrada]

Repor a chave TPM

Se o chip TPM falhar, pode utilizar os dados da cópia de segurança da chave TPM para restaurar a chave TPM para o novo chip TPM. Pode recuperar informações confidenciais codificadas restaurando a chave TPM.
* Para obter detalhes sobre a resolução de problemas ou a substituição do cartão de TPM, contacte o seu agente ou representante do serviço.
Utilize o painel de controlo para restaurar a chave TPM. Não pode restaurar a chave TPM com a Remote UI (Interface Remota) a partir de um computador.
São necessários privilégios de administrador. A máquina deve ser reiniciada para aplicar as configurações.
Preparativos necessários
Prepare o dispositivo de memória USB com a chave TPM de backup. Não ligue nada que não seja um dispositivo de memória USB.
IMPORTANTE
A restauração da chave TPM não recupera a própria área de memória.
A função de restauração da chave TPM recupera o acesso ao armazenamento e à SRAM resultante do mau funcionamento do chip TPM. Não recupera a própria área de memória.
Precauções ao restaurar a chave TPM
Não pode usar a máquina ao restaurar a chave TPM.
Não remova o dispositivo de memória USB nem o sujeite a choques ou vibrações durante a restauração. Não desligue a máquina durante a restauração.
* Remover o dispositivo de memória USB ao restaurar a chave TPM pode causar mau funcionamento da máquina.
1
Inicie sessão na máquina como administrador. Iniciar sessão na máquina
2
No painel de controlo, carregue em [ Programações/Grav.] no ecrã [Início] ou noutro ecrã. Ecrã [Início]
Aparece o ecrã [Programações/Grav.].
3
Prima [Progs de gestão] [Gestão de dados] [Programações TPM].
Aparece o ecrã [Programações TPM].
4
Carregue em [Repor chave TPM].
O ecrã de introdução da palavra-passe é apresentado.
5
Introduza a palavra-passe da chave TPM.
Prima [Password], digite a palavra-passe que definiu durante a cópia de segurança e prima [OK].
6
Carregue em [OK].
Um ecrã para a confirmação da restauração é exibido.
7
Insira o dispositivo de memória USB na entrada USB da máquina. Inserir um dispositivo de memória USB
8
Carregue em [OK].
A restauração da chave TPM é iniciada.
9
Quando [A reposição da chave TPM está concluída. Reinicie a unidade principal.] for apresentado, carregue em [OK].
Se aparecer uma mensagem de erro, siga as instruções da mensagem e execute a restauração novamente.
10
Remova o dispositivo de memória USB da máquina. Remover o dispositivo de memória USB
11
Reinicie a máquina. Reiniciar a máquina
A restauração da chave TPM é aplicada.
NOTA
Se um dispositivo de memória USB não for reconhecido
Quando a configuração para usar o driver MEAP para o dispositivo de armazenamento USB estiver habilitada, o dispositivo de memória USB poderá não ser reconhecido mesmo se conectado corretamente. [Utiliz. control. MEAP p/dispos. USB entrada]
AR46-0K4