Utilizzo del TPM per proteggere le informazioni riservate nella macchina

Abilitando il TPM, è possibile crittografare e gestire in modo sicuro le informazioni riservate come password, chiavi e certificati salvati sulla macchina.
Quando il TPM è abilitato, eseguire il backup della chiave TPM su un dispositivo di memoria USB. Se il chip TPM non funziona correttamente, è possibile ripristinare la chiave TPM di cui è stato eseguito il backup per ripristinare il sistema.
* L'avvio della macchina dopo l'attivazione del TPM potrebbe richiedere del tempo.
IMPORTANTE
TPM non garantisce la protezione completa dei dati e dell'hardware.
Canon declina qualsiasi responsabilità in merito a guasti o danni derivanti dall'uso di TPM.
Quando si utilizza Administrator con il nome utente "Administrator"
Prima di abilitare TPM, modificare la password predefinita per il nome utente "Administrator" in modo che solo degli amministratori specifici conoscano la nuova password. Privilegi di amministratore e password
* Se si lascia la password sull'impostazione predefinita, esiste il rischio che terzi possano eseguire il backup della chiave TPM e sottrarre i dati di backup.
È possibile eseguire il backup della chiave TPM solo una volta, quindi se una terza parte sottrae i dati di backup, sarà impossibile ripristinare la chiave TPM.
Quando si inizializzano tutte le impostazioni e i dati sulla macchina
Tutti i dati crittografati utilizzando TPM vengono cancellati e l'impostazione TPM è disabilitata. Inizializzazione di tutte le impostazioni e tutti i dati

Abilitazione TPM

Utilizzare il pannello di controllo per configurare le impostazioni. Non è possibile configurare le impostazioni utilizzando la IU remota da un computer.
Sono necessari i privilegi di amministratore. Per applicare le impostazioni è necessario riavviare la macchina.
Preparazioni richieste
Quando si utilizza Administrator con il nome utente "Administrator", verificare che la password sia stata modificata rispetto all'impostazione predefinita. Privilegi di amministratore e password
1
Accedere alla macchina come amministratore. Accesso alla macchina
2
Sul pannello di controllo, premere [ Impostazioni/Registrazione] nella schermata [Home] o in altre schermate. Schermata [Home]
Viene visualizzata la schermata [Impostazioni/Registrazione].
3
Premere [Impostazioni gestione] [Gestione dati] [Impostazioni TPM].
Viene visualizzata una schermata per la conferma delle impostazioni TPM.
4
Premere [Sì].
5
Premere [ Impostazioni/Registrazione] [Sì].
La macchina si riavvia e le impostazioni vengono applicate.
6
Eseguire immediatamente il backup della chiave TPM su un dispositivo di memoria USB. Backup della chiave TPM

Backup della chiave TPM

Dopo aver abilitato il TPM, eseguire immediatamente il backup della chiave TPM.
La chiave TPM è necessaria per recuperare informazioni riservate in caso di malfunzionamento del chip TPM.
Utilizzare un dispositivo di memoria USB commerciale per il backup della chiave TPM.
* La chiave TPM viene crittografata durante il backup. I dati di backup non possono essere gestiti o visualizzati su un computer.
 
Utilizzare il pannello di controllo per eseguire il backup della chiave TPM. Non è possibile eseguire il backup della chiave TPM utilizzando la IU remota da un computer.
Sono richiesti i privilegi di Administrator.
Preparazioni richieste
Prevedere un dispositivo di memoria USB che soddisfi le seguenti condizioni. Non collegare nient'altro al di fuori del dispositivo di memoria USB che si sta utilizzando.
Dispositivo di memoria USB utilizzabile con la macchina Inserimento e rimozione di un dispositivo di memoria USB
Meno di 60 GB di capacità e almeno 10 MB di spazio disponibile
Non partizionato
Non crittografato
IMPORTANTE
Precauzioni da adottare durante il backup della chiave TPM
Per migliorare la sicurezza, è possibile eseguire il backup della chiave TPM solo una volta. Gestire con attenzione la password impostata durante il backup in modo da non dimenticarla.
Non è possibile utilizzare la macchina durante il backup.
Non rimuovere il dispositivo di memoria USB né sottoporlo a urti o vibrazioni durante il backup. Non spegnere la macchina durante il backup.
1
Accedere alla macchina come amministratore. Accesso alla macchina
2
Sul pannello di controllo, premere [ Impostazioni/Registrazione] nella schermata [Home] o in altre schermate. Schermata [Home]
Viene visualizzata la schermata [Impostazioni/Registrazione].
3
Premere [Impostazioni gestione] [Gestione dati] [Impostazioni TPM].
Viene visualizzata la schermata [Impostazioni TPM].
4
Premere [Backup chiave TPM].
Viene visualizzata la schermata di impostazione della password.
5
Inserire la password da impostare per la chiave TPM.
La password sarà richiesta per ripristinare la chiave TPM.
1
Premere [Password].
2
Inserire la password e premere [OK].
3
Inserire nuovamente la stessa password e premere [OK].
6
Premere [OK].
Viene visualizzata una schermata per confermare il backup.
7
Inserire un dispositivo di memoria USB nella porta USB sulla macchina. Inserimento di un dispositivo di memoria USB
8
Premere [OK].
Viene avviato il backup della chiave TPM.
9
Quando viene visualizzato [Il backup della chiave TPM è terminato.], premere [OK].
Se viene visualizzato un messaggio di errore, seguire le istruzioni del messaggio ed eseguire nuovamente il backup.
10
Rimuovere il dispositivo di memoria USB. Rimozione del dispositivo di memoria USB
NOTA
Se un dispositivo di memoria USB non viene riconosciuto
Quando è abilitata l'impostazione per l'utilizzo del driver MEAP per il dispositivo di memoria USB, il dispositivo di memoria USB potrebbe non essere riconosciuto anche se collegato correttamente. [Utilizzo driver MEAP per periferica ingresso USB]

Ripristino della chiave TPM

Se il chip TPM non funziona correttamente, utilizzare i dati di backup della chiave TPM per ripristinare la chiave TPM su un nuovo chip TPM. È possibile recuperare informazioni riservate crittografate ripristinando la chiave TPM.
* Per dettagli sulla risoluzione dei problemi o sulla sostituzione del chip TPM, mettersi in contatto con il rivenditore o il responsabile dell'assistenza.
 
Utilizzare il pannello di controllo per ripristinare la chiave TPM. Non è possibile ripristinare la chiave TPM utilizzando la IU remota da un computer.
Sono richiesti i privilegi di Administrator. La macchina deve essere riavviata per applicare il ripristino.
Preparazioni richieste
Preparare il dispositivo di memoria USB con la chiave TPM di cui è stato eseguito il backup. Non collegare nient'altro al di fuori del dispositivo di memoria USB che si sta utilizzando.
IMPORTANTE
Il ripristino della chiave TPM non ripristina l'area di memoria stessa.
La funzione di ripristino della chiave TPM recupera l'accesso allo spazio di memorizzazione e alla SRAM derivante dal malfunzionamento del chip TPM. Non recupera l'area di memoria stessa.
Precauzioni da adottare durante il ripristino della chiave TPM
Non è possibile utilizzare la macchina durante il ripristino della chiave TPM.
Non rimuovere il dispositivo di memoria USB né sottoporlo a urti o vibrazioni durante il ripristino. Non spegnere la macchina durante il ripristino.
* La rimozione del dispositivo di memoria USB durante il ripristino della chiave TPM può causare malfunzionamenti della macchina.
1
Accedere alla macchina come amministratore. Accesso alla macchina
2
Sul pannello di controllo, premere [ Impostazioni/Registrazione] nella schermata [Home] o in un'altra schermata. Schermata [Home]
Viene visualizzata la schermata [Impostazioni/Registrazione].
3
Premere [Impostazioni gestione] [Gestione dati] [Impostazioni TPM].
Viene visualizzata la schermata [Impostazioni TPM].
4
Premere [Ripristino chiave TPM].
Viene visualizzata la schermata di inserimento della password.
5
Inserire la password della chiave TPM.
Premere [Password], inserire la password impostata durante il backup e premere [OK].
6
Premere [OK].
Viene visualizzata una schermata per confermare il ripristino.
7
Inserire un dispositivo di memoria USB nella porta USB sulla macchina. Inserimento di un dispositivo di memoria USB
8
Premere [OK].
Viene avviato il ripristino della chiave TPM.
9
Quando viene visualizzato [Il ripristino della chiave TPM è terminato. Riavviare l'unità principale.], premere [OK].
Se viene visualizzato un messaggio di errore, seguire le istruzioni del messaggio ed eseguire nuovamente il ripristino.
10
Rimuovere il dispositivo di memoria USB. Rimozione del dispositivo di memoria USB
11
Riavviare la macchina. Riavvio della macchina
Viene applicato il ripristino della chiave TPM.
NOTA
Se un dispositivo di memoria USB non viene riconosciuto
Quando è abilitata l'impostazione per l'utilizzo del driver MEAP per il dispositivo di memoria USB, il dispositivo di memoria USB potrebbe non essere riconosciuto anche se collegato correttamente. [Utilizzo driver MEAP per periferica ingresso USB]
CYXY-0K4