64 capítulo 7 solución de problemas esww – HP PC microtorre de HP Compaq dx7400 Manual del usuario

Página 70

Advertising
background image

Descripción breve

Detalles

Solución

una vez que se haya
activado el Módulo TPM.

eliminar la contraseña. Esto permite que
cualquier persona con acceso directo al
sistema pueda reconfigurar el módulo
TPM y provocar una posible pérdida de
datos.

contraseña. No obstante, HP recomienda
encarecidamente que se tenga la contraseña de la
utilidad Computer Setup (F10) protegida en todo
momento.

La casilla de contraseña
de la PSD deja de
mostrarse cuando el
sistema se vuelve activo
después del estado En
espera.

Cuando un usuario se conecta al
sistema después de crear una PSD, el
TPM le solicita la contraseña de usuario
básico. Si el usuario no introduce la
contraseña y el sistema entra en En
espera, el cuadro de diálogo de la
contraseña no estará disponible cuando
el usuario desee reanudar.

Así es como se ha diseñado.

El usuario tiene que finalizar una sesión y retroceder
para ver de nuevo el cuadro de contraseña de la PSD.

No se requiere contraseña
para cambiar las
directrices de la
plataforma de seguridad.

El acceso a las directrices de la
plataforma de seguridad (en el caso del
equipo y del usuario) no requiere una
contraseña TPM por parte de los
usuarios que tengan derechos
administrativos en el sistema.

Así es como se ha diseñado.

Cualquier administrador puede modificar las directrices
de la plataforma de seguridad con o sin la inicialización
de usuario TPM.

Microsoft EFS no funciona
plenamente en Windows
2000.

Un administrador puede tener acceso a
la información cifrada en el sistema sin
conocer la contraseña correcta. Si el
administrador introduce una contraseña
incorrecta o cancela el diálogo de
contraseña, el archivo cifrado se abrirá
como si el administrador hubiera
introducido la contraseña correcta. Esto
sucede independientemente de la
configuración de seguridad utilizada
cuando se cifraron los datos. Esto ocurre
solamente en la primera cuenta de
administrador en Windows 2000.

La política de recuperación de datos se configura
automáticamente para designar a un administrador
como agente de recuperación. Cuando una clave de
usuario no se puede recuperar (como en el caso de
introducir la contraseña incorrecta o cancelar el diálogo
de Introducir contraseña), el archivo se descifra
automáticamente con una clave de recuperación.

Esto es debido a Microsoft EFS. Para obtener más
información, consulte el artículo técnico informativo
Q257705 en

http://www.microsoft.com

.

Los documentos no los podrá abrir un usuario no-
administrador

Cuando se visualiza un
certificado, se muestra
como no-fiable.

Después de configurar HP ProtectTools
y ejecutar el asistente de inicialización
de usuario, el usario podrá ver el
certificado emitido; no obstante, cuando
se visualiza, se muestra como no-fiable.
Si bien el certificado puede instalarse en
ese momento haciendo clic en el botón
de instalar, su instalación no lo convierte
en fiable.

Los certificados autofirmados no son fiables. En un
entorno empresarial correctamente configurado, los
certificados EFS son emitidos en línea por Autoridades
de certificación y son fiables.

Se producen errores
intermitentes en el cifrado
y descifrado: El proceso
no puede acceder al
archivo porque está
siendo utilizado por otro
proceso.

Un error intermitente en extremo durante
el cifrado o descifrado de archivos se
debe a que el archivo está siendo
utilizado por otro proceso, aún cuando el
archivo o carpeta no estén siendo
procesados por el sistema operativo u
otras aplicaciones.

Para solucionar el fallo:

1.

Reinicie el ordenador.

2.

Salga de la sesión.

3.

Inicie la sesión de nuevo.

La pérdida de datos en
almacenamiento extraíble
ocurre si el
almacenamiento se
extrae antes de la
generación o
transferencia de nuevos
datos.

Si se extraen medios de
almacenamiento como MultiBay, la
unidad de disco duro sigue mostrando la
disponibilidad de la PSD y no genera
errores mientras se añaden/modifican
datos en la PSD. Después del reinicio del
sistema, la PSD no refleja los cambios
de archivo que ocurrieron mientras el
almacenamiento extraíble no estaba
disponible.

El hecho sólo se percibe si el usuario accede a la PSD,
y extrae la unidad de disco duro antes de que finalice
la generación o transferencia de nuevos datos. Si el
usuario intenta acceder a la PSD cuando la unidad de
disco duro extraíble no está presente, se muestra el
mensaje de error the device is not ready (el
dispositivo no está listo).

Durante la desinstalación,
si el usuario no ha
inicializado Usuario

El usuario tiene la opción de desinstalar,
bien sin desactivar el TPM, o
desactivando primero el TPM (por medio

La herramienta Admin. se utiliza para desactivar el chip
TPM, pero esta opción no estará disponible a no ser
que la clave de usuario básico se haya inicializado. Si

64

Capítulo 7 Solución de problemas

ESWW

Advertising