Usando o TPM para proteger as informações confidenciais na máquina

Ao habilitar o TPM, você pode criptografar e gerenciar com segurança informações confidenciais como senhas e chaves e certificados salvos na máquina.
Quando o TPM está habilitado, não deixe de fazer o backup da chave do TPM no dispositivo da memória USB. Se o chip do TPM não funciona bem, você pode restaurar a chave do TPM do backup para recuperar o sistema.
* A máquina pode demorar um pouco para iniciar depois que o TPM foi habilitado.
IMPORTANTE
O TPM não garante a proteção completa dos dados ou do hardware.
A Canon não é responsável pela falha ou dano resultante do uso do TPM.
Ao usar o administrador com o nome de usuário “Administrador”
Antes de habilitar o TPM, altere a senha padrão para o nome de usuário “Administrador” para que apenas os administradores específicos conheçam a nova senha. Privilégios e senha de administrador
* Se você deixa a senha na configuração padrão, existe o risco de que um terceiro faça o backup da chave do TPM e roube os dados do backup.
  Só é possível fazer o backup da chave do TPM um vez, então, se um terceiro roubar os dados do backup, você não poderá restaurar essa chave.
Ao inicializar todas as configurações e dados na máquina
Todos os dados criptografados usando o TPM são apagados e a configuração do TPM é desabilitada. Inicializando todas as configurações e dados

Habilitando o TPM

Use o painel de controle para definir as configurações. Você não pode definir as configurações usando a Interface Remota de um computador.
Requer privilégios de administrador. A máquina precisa ser reiniciada para aplicar as configurações.
Preparativos necessários
Quando você usa o administrador com o nome de usuário “Administrador”, verifique se a senha foi alterada na configuração padrão. Privilégios e senha de administrador
1
Faça login na máquina como administrador. Fazendo login na máquina
2
No painel de controle, pressione [ Settings/Registration] na tela [Home] ou outra tela. Tela [Home]
A tela [Settings/Registration] é exibida.
3
Pressione [Management Settings] [Data Management] [TPM Settings].
Aparece uma tela confirmando as configurações de TPM.
4
Pressione [Yes].
5
Pressione [ Settings/Registration] [Yes].
A máquina é reiniciada e as configurações são aplicadas.
6
Faça backup imediatamente da chave do TPM no dispositivo de memória USB. Fazendo backup da chave do TPM

Fazendo backup da chave do TPM

Depois de habilitar o TPM, faça o backup imediatamente da chave do TPM.
A chave do TPM é necessária para recuperar as informações confidenciais se o chip TPM não funcionar.
Use um dispositivo de memória USB convencional para o backup da chave do TPM.
* A chave do TPM é criptografada quando se faz o backup. Os dados do backup não podem ser gerenciados nem visualizados em um computador.
 
Use o painel de controle para fazer o backup da chave do TPM. Você não pode fazer o backup da chave do TPM usando a UI Remota em um computador.
Requer privilégios de administrador.
Preparativos necessários
Forneça um dispositivo de memória USB que satisfaça as seguintes condições. Não conecte nada mais que o dispositivo de memória USB que você está usando.
O dispositivo de memória USB que pode ser usado na máquina Inserindo e removendo um dispositivo de memória USB
Capacidade inferior a 60 GB e pelo menos 10 MB de espaço disponível
Não particionado
Não criptografado
IMPORTANTE
Precauções ao fazer o backup da chave do TPM
Para aumentar a segurança, só é possível fazer o backup da chave do TPM uma vez. Gerencie com todo o cuidado a senha configurada durante o backup para não esquecê-la.
A máquina não pode ser utilizada durante o backup.
Não remova o dispositivo de memória USB nem o sujeite a impactos ou vibração durante o backup. Também não desligue a máquina durante o processo.
1
Faça login na máquina como administrador. Fazendo login na máquina
2
No painel de controle, pressione [ Settings/Registration] na tela [Home] ou outra tela. Tela [Home]
A tela [Settings/Registration] é exibida.
3
Pressione [Management Settings] [Data Management] [TPM Settings].
A tela [TPM Settings] é exibida.
4
Pressione [Back Up TPM Key].
A tela de configuração da senha é exibida.
5
Insira a senha a ser configurada como chave do TPM.
A senha será necessária para restaurar a chave do TPM.
1
Pressione [Password].
2
Insira a senha e pressione [OK].
3
Insira a mesma senha novamente e pressione [OK].
6
Pressione [OK].
Aparece uma tela confirmando o backup.
7
Insira o dispositivo de memória USB na porta USB da máquina. Inserindo um dispositivo de memória USB
8
Pressione [OK].
O backup da chave de TPM se inicia.
9
Quando aparece [TPM key backup is complete.]. pressione [OK].
Se aparecer uma mensagem de erro, siga as instruções da mensagem e faça o backup novamente.
10
Remova o dispositivo de memória USB. Removendo o dispositivo de memória USB
NOTA
Se o dispositivo de memória USB não for reconhecido
Quando a configuração do uso do driver do MEAP para o dispositivo de armazenamento em USB está habilitada, o dispositivo de memória USB pode não ser reconhecido, mesmo se estiver corretamente conectado. [Use MEAP Driver for USB Input Device]

Restaurando a chave do TPM

Se o chip TPM não funcionar, use os dados do backup da chave do TPM para restaurá-la em um novo chip TPM. Você pode recuperar as informações confidenciais criptografadas restaurando a chave do TPM.
Para saber mais sobre como resolver problemas ou trocar o chip TPM, entre em contato com seu revendedor ou representante de serviço.
 
Use o painel de controle para restaurar a chave do TPM. Não é possível fazer isso usando a UI Remota em um computador.
Requer privilégios de administrador. A máquina deve ser reiniciada para aplicar a restauração.
Preparativos necessários
Prepare um dispositivo de memória USB com o backup da chave do TPM. Não conecte nada além do dispositivo de memória USB que você está usando.
IMPORTANTE
Restaurar a chave do TPM não recuperar a área da memória em si.
A função de restaurar a chave do TPM recupera o acesso ao armazenamento e ao SRAM resultante do mal funcionamento do chip do TPM. Não recupera a área da memória em si.
Precauções ao restaurar a chave do TPM
A máquina não pode ser utilizada enquanto se faz a restauração da chave do TPM.
Não remova o dispositivo de memória USB nem o sujeite a impactos ou vibração durante a restauração. Também não desligue a máquina durante o processo.
* Se remover o dispositivo de memória USB enquanto se faz a restauração da chave do TPM, a máquina pode não funcionar corretamente.
1
Faça login na máquina como administrador. Fazendo login na máquina
2
No painel de controle, pressione [ Settings/Registration] na tela [Home] ou outra tela. Tela [Home]
A tela [Settings/Registration] é exibida.
3
Pressione [Management Settings] [Data Management] [TPM Settings].
A tela [TPM Settings] é exibida.
4
Pressione [Restore TPM Key].
A tela de inserção de senha é exibida.
5
Insira a senha da chave do TPM.
Pressione [Password], insira a senha configurada no backup e pressione [OK].
6
Pressione [OK].
Aparece uma tela confirmando a restauração.
7
Insira um dispositivo de memória USB na porta USB da máquina. Inserindo um dispositivo de memória USB
8
Pressione [OK].
A restauração da chave do TPM se inicia.
9
Quando aparece [TPM Key restoration is complete. Restart the main unit.]. pressione [OK].
Se aparecer uma mensagem de erro, siga as instruções da mensagem e faça a restauração novamente.
10
Remova o dispositivo de memória USB. Removendo o dispositivo de memória USB
11
Reinicie a máquina. Reiniciando a máquina
A restauração da chave de TPM é aplicada.
NOTA
Se o dispositivo de memória USB não for reconhecido
Quando a configuração do uso do driver do MEAP para o dispositivo de armazenamento em USB está habilitada, o dispositivo de memória USB pode não ser reconhecido, mesmo se estiver corretamente conectado. [Use MEAP Driver for USB Input Device]
AY41-0K4