Использование TPM для защиты конфиденциальной информации на аппарате
При активации TPM можно шифровать и безопасно управлять конфиденциальной информацией, такой как пароли, ключи и сертификаты, сохраненные на аппарате.
Если TPM активирован, обязательно создайте резервную копию ключа TPM на запоминающем устройстве USB. Если микросхема TPM неисправна, можно восстановить резервную копию ключа TPM, чтобы восстановить систему.
* После активации TPM аппарату может потребоваться некоторое время для запуска.
ВАЖНО
Защита TPM, не гарантирует полной защиты данных и аппаратных средств.
Компания Canon не несет ответственности за сбои или повреждения, возникшие в результате использования TPM.
При использовании роли Administrator с именем пользователя «Administrator»
Прежде чем включать TPM, измените пароль по умолчанию для имени пользователя «Administrator», чтобы новый пароль знали только определенные администраторы.
Права и пароль администратора
* Если оставить пароль по умолчанию, есть риск, что злоумышленники создадут резервную копию ключа TPM и похитят данные резервной копии.
Резервную копию ключа TPM можно создать только один раз, поэтому, в случае похищения данных резервной копии, вы не сможете восстановить ключ TPM.
При инициализации всех параметров и данных на аппарате
Активация TPM
Эти настройки задаются с помощью панели управления. Установить их с компьютера с помощью Remote UI (Удаленный ИП) нельзя.
Требуются права администратора. Для применения настроек необходимо перезапустить аппарат.
Необходимая подготовка
При использовании администратора с именем пользователя «Administrator» убедитесь, что пароль был изменен и не соответствует параметру по умолчанию.
Права и пароль администратора
1
Войдите в систему аппарата с правами администратора.
Выполнение входа в аппарат
2
На панели управления нажмите [
Параметры/Регистрация] на экране [Главный] или другом экране.
Экран [Главный]
Отобразится диалоговое окно [Параметры/Регистрация].
3
Нажмите [Параметры управления]
[Управление данными]
[Параметры TPM].
Откроется экран для подтверждения параметров TPM.
4
Нажмите [Да].
5
Нажмите [
Параметры/Регистрация]
[Да].
Аппарат перезагрузится, после чего измененные параметры вступят в силу.
6
Немедленно создайте резервную копию ключа TPM на запоминающем устройстве USB.
Резервное копирование ключа TPM
Резервное копирование ключа TPM
После активации TPM немедленно создайте резервную копию ключа TPM.
Ключ TPM необходим для восстановления конфиденциальной информации в случае неисправности микросхемы TPM.
Используйте имеющееся в продаже запоминающее устройство USB для резервного копирования ключа TPM.
* При резервном копировании ключ TPM будет зашифрован. Данными резервной копии невозможно управлять или просматривать их на компьютере.
Используйте панель управления для резервного копирования ключа TPM. Создать резервную копию ключа TPM с компьютера с помощью Remote UI (Удаленный ИП) нельзя.
Требуются права администратора.
Необходимая подготовка
Подготовьте запоминающее устройство USB, соответствующее следующим условиям. Не подключайте какие-либо другие устройства, кроме запоминающего устройства USB, которое вы используете.
Емкость менее 60 ГБ и не менее 10 МБ свободного места
Не разделенный на разделы
Незашифрованный
ВАЖНО
Меры предосторожности при резервном копировании ключа TPM
Для повышения безопасности резервную копию ключа TPM можно создать только один раз. Примите меры, чтобы не забыть пароль, заданный во время резервного копирования.
Во время резервного копирования использовать аппарат нельзя.
Не извлекайте запоминающее устройство USB и не подвергайте его ударам или вибрации в процессе резервного копирования. Не выключайте аппарат в процессе резервного копирования.
1
Войдите в систему аппарата с правами администратора.
Выполнение входа в аппарат
2
На панели управления нажмите [
Параметры/Регистрация] на экране [Главный] или другом экране.
Экран [Главный]
Отобразится диалоговое окно [Параметры/Регистрация].
3
Нажмите [Параметры управления]
[Управление данными]
[Параметры TPM].
Отобразится диалоговое окно [Параметры TPM].
4
Нажмите [Резервный ключ TPM].
Откроется экран настройки пароля.
5
Введите пароль, который будет задан для ключа TPM.
Пароль потребуется для восстановления ключа TPM.
1
Нажмите [Пароль].
2
Введите пароль и нажмите [OK].
3
Введите этот же пароль еще раз и нажмите [OK].
6
Нажмите [OK].
Откроется экран подтверждения резервного копирования.
7
Вставьте запоминающее устройство USB в порт USB на аппарате.
Подключение накопителя USB
8
Нажмите [OK].
Начнется резервное копирование ключа TPM.
9
Если отображается кнопка [Резервное копирование ключа TPM завершено.], нажмите [OK].
Если отображается сообщение об ошибке, следуйте указаниям в сообщении и повторите резервное копирование.
10
Извлеките запоминающее устройство USB.
Извлечение запоминающего устройства USB
ПРИМЕЧАНИЕ
Если запоминающее устройство USB не распознается
Если включена настройка использования драйвера MEAP для запоминающего устройства USB, запоминающее устройство USB может не распознаваться, даже если оно подключено правильно.
[Исп. драйвер MEAP для устр-ва ввода USB]
Восстановление ключа TPM
В случае неисправности микросхемы TPM воспользуйтесь ранее созданной резервной копией данных ключа TPM для восстановления ключа TPM в новой микросхеме TPM. Зашифрованную конфиденциальную информацию можно восстановить, восстановив ключ TPM.
* Подробные сведения об устранении неполадок или замене микросхемы TPM можно получить у дилера или представителя сервисной службы.
Используйте панель управления, чтобы восстановить ключ TPM. Восстановить ключ TPM с компьютера с помощью Remote UI (Удаленный ИП) нельзя.
Требуются права администратора. Чтобы применить восстановление, необходимо перезагрузить аппарат.
Необходимая подготовка
Подготовьте запоминающее устройство USB с резервной копией ключа TPM. Не подключайте какие-либо другие устройства, кроме запоминающего устройства USB, которое вы используете.
ВАЖНО
При восстановлении ключа TPM сама область памяти не восстанавливается.
Функция восстановления ключа TPM восстанавливает доступ к месту для хранения и SRAM, отсутствующий в результате неисправности микросхемы TPM. Сама область памяти при этом не восстанавливается.
Меры предосторожности при восстановлении ключа TPM
Использовать аппарат при восстановлении ключа TPM нельзя.
Не извлекайте запоминающее устройство USB и не подвергайте его ударам или вибрации в процессе восстановления. Не выключайте аппарат в процессе восстановления.
* Извлечение запоминающего устройства USB при восстановлении ключа TPM может привести к неисправности аппарата.
1
Войдите в систему аппарата с правами администратора.
Выполнение входа в аппарат
2
На панели управления нажмите [
Параметры/Регистрация] на экране [Главный] sили другом экране.
Экран [Главный]
Отобразится диалоговое окно [Параметры/Регистрация].
3
Нажмите [Параметры управления]
[Управление данными]
[Параметры TPM].
Отобразится диалоговое окно [Параметры TPM].
4
Нажмите [Восстанов. ключ TPM].
Откроется экран ввода пароля.
5
Введите пароль ключа TPM.
Нажмите [Пароль], введите пароль, заданный во время резервного копирования, и нажмите [OK].
6
Нажмите [OK].
Откроется экран подтверждения восстановления.
7
Вставьте накопитель USB в порт USB на аппарате.
Подключение накопителя USB
8
Нажмите [OK].
Начнется восстановление ключа TPM.
9
Если отображается кнопка [Восстановление ключа TPM завершено. Перезапустите основной аппарат.], нажмите [OK].
Если появится сообщение об ошибке, следуйте инструкциям в сообщении и повторите восстановление.
10
Извлеките запоминающее устройство USB.
Извлечение запоминающего устройства USB
11
Перезапустите аппарат.
Перезапуск аппарата
Применяется восстановление ключа TPM.
ПРИМЕЧАНИЕ
Если запоминающее устройство USB не распознается
Если включена настройка использования драйвера MEAP для запоминающего устройства USB, запоминающее устройство USB может не распознаваться, даже если оно подключено правильно.
[Исп. драйвер MEAP для устр-ва ввода USB]