Infineon Security Platform 高级设置

Infineon Security Platform

Infineon Security Platform 解决方案 - 设置工具

Infineon Security Platform 高级设置

使用此页您可配置所有 Security Platform 所有者和策略设置。
只可对本地计算机中的设置进行更改。

Infineon Security Platform 策略设置包含在 Infineon Security Platform 策略模板文件之中。

页可用性:  
  • 只有当前用户拥有管理权时,此页才是可用的。
  • 服务器模式下,此页不可用。

按钮:  
  • 在不支持组策略管理的 Windows 版本(例如 Windows Home 版本)中,管理系统和用户策略的按钮不可用。
  • 如果在特定 Security Platform 状态中的相应功能不可用,则按钮被禁用。

下表介绍了所有高级功能。

按钮 说明
更改... 单击此处更改 Security Platform 所有者密码(请参见更改所有者密码)。

  • 如果 Infineon Security Platform 禁用或尚未初始化,则此功能不可用。
  • 服务器模式下,如果客户机系统通过集中型管理集成到 Trust Domain,则 Security Platform 自动初始化,所以此功能不可用。
配置... 单击此处配置以下功能:
  • 自动备份(包括紧急恢复)
  • 密码重置
  • 增强鉴权
  • 字典攻击防御

将启动 Infineon Security Platform 初始化向导

  • 如果 Infineon Security Platform 禁用或尚未初始化,则此功能不可用。
  • 服务器模式下,由 Trusted Computing Management Server 处理密码重置、备份和还原,所以此功能不可用。
  • 注意,功能字典攻击防御仅在具有 Infineon Trusted Platform Module 1.2 的 Security Platform 上可用,如果未配置策略配置字典攻击阈值。
禁用/启用... 单击此处禁用或启用 Security Platform。
取决于 Infineon Security Platform 的当前状态,可执行相关操作。要求所有者密码来进行此操作。

禁用 Security Platform:设计使用 Security Platform 的应用程序,将无法继续访问受 Trusted Platform Module 保护的数据,包括受 EFS、Personal Secure Drive 和其他保护的数据。一旦重新启用 Security Platform,就可恢复对受保护数据的访问。

在支持 BitLocker 驱动器加密(例如: Windows Vista Enterprise 或 Ultimate)的系统中,如果您禁用 Security Platform,且 BitLocker 处于打开状态时,则操作系统将提示您在重启系统时输入 BitLocker 密码。

在 BIOS 中启用 Security Platform:在特定平台状态下,您需要在 BIOS 中明确地启用 Security Platform。如果请求重启以使启用生效,在重启之后没有启用 Security Platform,则请在 BIOS 中明确启用 Security Platform(请参见启用 Trusted Platform Module)。

  • 如果 BIOS 中禁用 Infineon Security Platform,则此功能不可用。
  • 如果未初始化 Infineon Security Platform,则此功能不可用。
  • 服务器模式下,由于此模式下不可能出现基于所有者的 Trusted Platform Module 启用/禁用,所以此功能不可用。
重置... 单击此处重置字典攻击防御级别。
Security Platform 初始化向导 SpTPMWz.exe 通过命令行参数 -resetattack 启动。

  • 此按钮仅在含 Trusted Platform Module 1.2 的 Security Platform 上可用。
  • 服务器模式下,这是使用 Security Platform 初始化向导的唯一方法。
系统... 单击此处管理系统策略设置。
将启动 Infineon Security Platform 系统策略管理

  • 在不支持组策略管理的 Windows 版本(例如 Windows Home 版本)中,策略不可用。
  • 服务器模式下,由于不准本地管理员配置和管理策略设置,所以此功能不可用。域管理员通过 Trusted Computing Management Server 将策略配置为域宽。
用户... 单击此处管理用户策略设置。
将启动 Infineon Security Platform 用户策略管理

  • 在 Windows Home 版本中,策略不可用。
  • 服务器模式下,由于不准本地管理员配置和管理策略设置,所以此功能不可用。域管理员通过 Trusted Computing Management Server 将策略配置为域宽。


©Infineon Technologies AG