Trusted Platform Module - TPM (optioneel)
TPM
Trusted Platform Module
Om de TPM te kunnen gebruiken, moet u per se voor de software-installatie de TPM in
de BIOS-Setup inschakelen. Voorwaarde is wel dat u minstens het supervisor-wachtwoord
heeft toegekend (zie
Mogelijkheden van het TPM-gebruik
U kunt de TPM op verschillende manieren gebruiken:
Microsoft® BitLocker
TPM activeren
•
Voorwaarde: U hebt een supervisor-wachtwoord toegekend; zie
► Vraag de "BIOS-Setup" op en selecteer het menu Security.
► Markeer het veld TPM Security Chip Setting en druk op de invoertoets.
► Selecteer de ingang Enabled om de TPM te activeren.
Wanneer u de TPM geactiveerd hebt, verschijnt het menupunt Clear Security Chip.
Met Clear Security Chip kunt u de bezitter in de TPM wissen. Met Enabled worden
alle door toepassingen gegenereerde geheime coderingssleutels (bijv. SRK - Storage
Root Keys, AIK - Attestation Identity Keys) gewist.
Neem in acht dat u dan geen gegevens meer kunt opvragen die u met de op
de eigenaar gebaseerde sleutel gecodeerd hebt!
► Selecteer in het menu Exit de optie Exit Saving Changes.
► Druk op de invoertoets en kies Yes.
Het notebook wordt opnieuw opgestart; na het opstarten is de TPM ingeschakeld.
Fujitsu Technology Solutions
"Veiligheidsfuncties", pagina
BitLocker Drive Encryption (BDE) is een functie van de Microsoft®
Vista Enterprise en Ultimate Editions voor het coderen van de
harde schijf. BitLocker gebruikt hierbij de TPM voor de opslag van
recovery-gegevens, die voor het decoderen van de partitie worden
gebruikt.
Het is ook mogelijk BitLocker zonder TPM te gebruiken en alleen
de USB-dongle voor het opslaan van de coderingssleutel te
gebruiken. Deze optie is vooral interessant wanneer Vista op een
computer geïnstalleerd wordt waarop geen of een oude TPM (vóór
versie 1.2) geïnstalleerd is.
Een voorwaarde voor BitLocker is dat u minimaal twee partities
op uw harde schijf heeft gemaakt. De eerste partitie bevat de
boot-informatie. De tweede, grotere partitie is gecodeerd en bevat
het besturingssysteem en de gebruikersgegevens.
Belangrijk: De partities moeten worden aangemaakt voordat
Windows Vista wordt geïnstalleerd.
64).
"Veiligheidsfuncties", pagina
Veiligheidsfuncties
64.
83