Usando o TPM para proteger as informações confidenciais na máquina
Ao habilitar o TPM, você pode criptografar e gerenciar com segurança informações confidenciais como senhas e chaves e certificados salvos na máquina.
Quando o TPM está habilitado, não deixe de fazer o backup da chave do TPM no dispositivo da memória USB. Se o chip do TPM não funciona bem, você pode restaurar a chave do TPM do backup para recuperar o sistema.
* A máquina pode demorar um pouco para iniciar depois que o TPM foi habilitado.
IMPORTANTE
O TPM não garante a proteção completa dos dados ou do hardware.
A Canon não é responsável pela falha ou dano resultante do uso do TPM.
Ao usar o administrador com o nome de usuário “Administrador”
Antes de habilitar o TPM, altere a senha padrão para o nome de usuário “Administrador” para que apenas os administradores específicos conheçam a nova senha.
Privilégios e senha de administrador* Se você deixa a senha na configuração padrão, existe o risco de que um terceiro faça o backup da chave do TPM e roube os dados do backup.
Só é possível fazer o backup da chave do TPM um vez, então, se um terceiro roubar os dados do backup, você não poderá restaurar essa chave.
Ao inicializar todas as configurações e dados na máquina
Habilitando o TPM
Use o painel de controle para definir as configurações. Você não pode definir as configurações usando a Interface Remota de um computador.
Requer privilégios de administrador. A máquina precisa ser reiniciada para aplicar as configurações.
1
Faça login na máquina como administrador.
Fazendo login na máquina2
No painel de controle, pressione [

Settings/Registration] na tela [Home] ou outra tela.
Tela [Home]A tela [Settings/Registration] é exibida.
3
Pressione [Management Settings]

[Data Management]

[TPM Settings].
Aparece uma tela confirmando as configurações de TPM.
4
Pressione [Yes].
5
Pressione [

Settings/Registration]

[Yes].
A máquina é reiniciada e as configurações são aplicadas.
6
Faça backup imediatamente da chave do TPM no dispositivo de memória USB.
Fazendo backup da chave do TPMFazendo backup da chave do TPM
Depois de habilitar o TPM, faça o backup imediatamente da chave do TPM.
A chave do TPM é necessária para recuperar as informações confidenciais se o chip TPM não funcionar.
Use um dispositivo de memória USB convencional para o backup da chave do TPM.
* A chave do TPM é criptografada quando se faz o backup. Os dados do backup não podem ser gerenciados nem visualizados em um computador.
Use o painel de controle para fazer o backup da chave do TPM. Você não pode fazer o backup da chave do TPM usando a UI Remota em um computador.
Requer privilégios de administrador.
Preparativos necessários
Forneça um dispositivo de memória USB que satisfaça as seguintes condições. Não conecte nada mais que o dispositivo de memória USB que você está usando.
Capacidade inferior a 60 GB e pelo menos 10 MB de espaço disponível
Não particionado
Não criptografado
IMPORTANTE
Precauções ao fazer o backup da chave do TPM
Para aumentar a segurança, só é possível fazer o backup da chave do TPM uma vez. Gerencie com todo o cuidado a senha configurada durante o backup para não esquecê-la.
A máquina não pode ser utilizada durante o backup.
Não remova o dispositivo de memória USB nem o sujeite a impactos ou vibração durante o backup. Também não desligue a máquina durante o processo.
1
Faça login na máquina como administrador.
Fazendo login na máquina2
No painel de controle, pressione [

Settings/Registration] na tela [Home] ou outra tela.
Tela [Home]A tela [Settings/Registration] é exibida.
3
Pressione [Management Settings]

[Data Management]

[TPM Settings].
A tela [TPM Settings] é exibida.
4
Pressione [Back Up TPM Key].
A tela de configuração da senha é exibida.
5
Insira a senha a ser configurada como chave do TPM.
A senha será necessária para restaurar a chave do TPM.
1
Pressione [Password].
2
Insira a senha e pressione [OK].
3
Insira a mesma senha novamente e pressione [OK].
6
Pressione [OK].
Aparece uma tela confirmando o backup.
7
Insira o dispositivo de memória USB na porta USB da máquina.
Inserindo um dispositivo de memória USB8
Pressione [OK].
O backup da chave de TPM se inicia.
9
Quando aparece [TPM key backup is complete.]. pressione [OK].
Se aparecer uma mensagem de erro, siga as instruções da mensagem e faça o backup novamente.
10
NOTA
Se o dispositivo de memória USB não for reconhecido
Quando a configuração do uso do driver do MEAP para o dispositivo de armazenamento em USB está habilitada, o dispositivo de memória USB pode não ser reconhecido, mesmo se estiver corretamente conectado.
[Use MEAP Driver for USB Input Device]Restaurando a chave do TPM
Se o chip TPM não funcionar, use os dados do backup da chave do TPM para restaurá-la em um novo chip TPM. Você pode recuperar as informações confidenciais criptografadas restaurando a chave do TPM.
Para saber mais sobre como resolver problemas ou trocar o chip TPM, entre em contato com seu revendedor ou representante de serviço.
Use o painel de controle para restaurar a chave do TPM. Não é possível fazer isso usando a UI Remota em um computador.
Requer privilégios de administrador. A máquina deve ser reiniciada para aplicar a restauração.
Preparativos necessários
Prepare um dispositivo de memória USB com o backup da chave do TPM. Não conecte nada além do dispositivo de memória USB que você está usando.
IMPORTANTE
Restaurar a chave do TPM não recuperar a área da memória em si.
A função de restaurar a chave do TPM recupera o acesso ao armazenamento e ao SRAM resultante do mal funcionamento do chip do TPM. Não recupera a área da memória em si.
Precauções ao restaurar a chave do TPM
A máquina não pode ser utilizada enquanto se faz a restauração da chave do TPM.
Não remova o dispositivo de memória USB nem o sujeite a impactos ou vibração durante a restauração. Também não desligue a máquina durante o processo.
* Se remover o dispositivo de memória USB enquanto se faz a restauração da chave do TPM, a máquina pode não funcionar corretamente.
1
Faça login na máquina como administrador.
Fazendo login na máquina2
No painel de controle, pressione [

Settings/Registration] na tela [Home] ou outra tela.
Tela [Home]A tela [Settings/Registration] é exibida.
3
Pressione [Management Settings]

[Data Management]

[TPM Settings].
A tela [TPM Settings] é exibida.
4
Pressione [Restore TPM Key].
A tela de inserção de senha é exibida.
5
Insira a senha da chave do TPM.
Pressione [Password], insira a senha configurada no backup e pressione [OK].
6
Pressione [OK].
Aparece uma tela confirmando a restauração.
7
Insira um dispositivo de memória USB na porta USB da máquina.
Inserindo um dispositivo de memória USB8
Pressione [OK].
A restauração da chave do TPM se inicia.
9
Quando aparece [TPM Key restoration is complete. Restart the main unit.]. pressione [OK].
Se aparecer uma mensagem de erro, siga as instruções da mensagem e faça a restauração novamente.
10
11
A restauração da chave de TPM é aplicada.
NOTA
Se o dispositivo de memória USB não for reconhecido
Quando a configuração do uso do driver do MEAP para o dispositivo de armazenamento em USB está habilitada, o dispositivo de memória USB pode não ser reconhecido, mesmo se estiver corretamente conectado.
[Use MEAP Driver for USB Input Device]