最新消息: USBMI致力于为网友们分享Windows、安卓、IOS等主流手机系统相关的资讯以及评测、同时提供相关教程、应用、软件下载等服务。

Download (1)hp-dc7900中文说明书

IT圈 admin 23浏览 0评论

2024年3月6日发(作者:乙志诚)

台式机管理指南商用 PC

© Copyright 2008 Hewlett-PackardDevelopment Company, L.P. 本文档中包含的信息如有更改,恕不另行通知。Microsoft,Windows 和 Windows Vista 是Microsoft Corporation 在美国和/或其它国家/地区的商标或注册商标。Intel 和 vPro 是 Intel Corporation 在美国和其它国家/地区的商标。随 HP 产品和服务附带的明示保修声明中阐明了此类产品和服务的全部保修服务。本文档中的内容不应视为构成任何附加保修条款。HP 对本文档中出现的技术错误,编辑错误或遗漏不承担任何责任。本文档包含的所有权信息受版权法保护。事先未经 Hewlett-Packard Company 书面许可,不得复印、复制本文档的任何部分或将其翻译成其它语言。台式机管理指南商用 PC第 3 版(2008 年 7 月)文档部件号:451272-AA3

关于本手册本指南介绍了预装在某些机型上的安全保护功能和管理功能的定义及使用说明。警告!以这种方式出现的文字表示如果不按照指示操作,可能会造成人身伤害或带来生命危险。注意:以这种方式出现的文字表示如果不按照指示操作,可能会损坏设备或丢失信息。注:以这种方式出现的文字提供重要的补充信息。ZHCNiii

iv 关于本手册ZHCN

目录1 台式机管理概述2 初始配置和部署HP Software Agent ............................................................................................................................... 3Altiris Deployment Solution Agent ........................................................................................................ 33 远程系统安装4 软件更新和管理HP Client Management Interface ......................................................................................................... 5HP SoftPaq Download Manager .......................................................................................................... 6HP System Software Manager ............................................................................................................. 7HP ProtectTools Security Manager ...................................................................................................... 7HP Client Automation Starter Edition 和 Standard Edition ................................................................... 8HP Client Automation Enterprise Edition .............................................................................................. 8HP Client Manager from Symantec ...................................................................................................... 9Altiris Client Management Suite ......................................................................................................... 10用于 Microsoft System Center 和 SMS 产品的 HP Client Catalog ..................................................... 10HP Backup and Recovery Manager ................................................................................................... 11管理技术 ............................................................................................................................................. 12Verdiem Surveyor ............................................................................................................................... 14HP Proactive Change Notification ...................................................................................................... 14Subscriber’s Choice(订户选择) ................................................................................................... 14过期的解决方案 .................................................................................................................................. 145 ROM 快擦写远程 ROM 快擦写 ............................................................................................................................... 15HPQFlash ........................................................................................................................................... 156 引导块紧急恢复模式7 复制设置复制到一台计算机 ............................................................................................................................... 17ZHCNv

复制到多台计算机 ............................................................................................................................... 17创建可引导设备 .................................................................................................................................. 18支持的 USB 闪存介质设备 ................................................................................................. 18不支持的 USB 闪存介质设备 ............................................................................................. 208 双重状态电源按钮9 HP 网站支持10 业界标准11 资产跟踪和安全保护密码安全保护 ...................................................................................................................................... 29使用计算机设置实用程序设定设置密码 .............................................................................. 29使用计算机设置实用程序设定开机密码 .............................................................................. 29输入开机密码 ..................................................................................................................... 30输入设置密码 ..................................................................................................................... 30更改开机密码或设置密码 ................................................................................................... 30删除开机密码或设置密码 ................................................................................................... 31国家/地区键盘分隔符 ......................................................................................................... 31清除密码 ............................................................................................................................ 31驱动器锁 ............................................................................................................................................. 32使用驱动器锁 ..................................................................................................................... 32驱动器锁的应用 .................................................................................................................. 32智能机盖传感器 .................................................................................................................................. 33设置智能机盖传感器的保护级别 ........................................................................................ 33智能机盖锁 ......................................................................................................................................... 33锁定智能机盖锁 .................................................................................................................. 34解除对智能机盖锁的锁定 ................................................................................................... 34使用智能机盖防故障钥匙 ................................................................................................... 34电缆锁定装置 ...................................................................................................................................... 35指纹识别技术 ...................................................................................................................................... 35故障通知和恢复 .................................................................................................................................. 35驱动器保护系统 .................................................................................................................................. 35电涌容差电源 ...................................................................................................................................... 35热感器 ................................................................................................................................................. 35索引 ..................................................................................................................................................................... 36viZHCN

1台式机管理概述HP 客户机管理解决方案提供了基于标准的解决方案,用于在网络环境中管理和控制台式机,工作站和笔记本计算机。HP 于 1995 年推出世界上第一批可全面管理的台式个人计算机,从而成为台式机管理技术的先锋。HP 拥有管理技术的专利。从那时起,HP 就领导业界,共同努力制订出有效部署,配置及管理台式机,工作站和笔记本计算机所需的标准和基础结构。HP 开发了自己的管理软件,并与业界主要的管理软件解决方案提供商密切合作,以确保 HP 客户机管理解决方案与这些产品相兼容。我们广泛地承诺向您提供能在个人计算机生命周期中帮助您降低拥有和维护个人计算机总成本的解决方案,而 HP客户机管理解决方案是该承诺的一个重要组成部分。主要台式机管理功能如下所示:●●●●●●●注:初始配置和部署远程系统安装软件更新和管理ROM 快擦写硬件选件配置资产跟踪和安全保护故障通知和恢复本指南中描述的对特定功能的支持可能随机型或软件版本而有所不同。ZHCN1

2初始配置和部署计算机中预装了系统软件映像。经过简短的软件“解包”过程之后,就可以使用计算机了。您可能喜欢使用一套自定义的系统和应用程序软件替换预装的软件映像。有几种部署自定义软件映像的方法供您选择。其中包括:●●在预装的软件映像解包之后,安装附加的软件应用程序。使用 HP Client Automation Standard Edition、HP Client Automation Enterprise Edition(基于Radia 技术)或 Altiris Deployment Solution 等软件部署工具,将预装的软件替换为自定义的软件映像。使用磁盘克隆方法将内容从一个硬盘驱动器复制到另一个硬盘驱动器中。●请您根据自己的信息技术环境与过程来选取最佳的部署方法。HP Backup and Recovery 系统、基于 ROM 的设置实用程序和 ACPI 硬件为系统软件恢复、配置管理和排除故障以及电源管理提供了进一步的帮助。注:有关创建恢复光盘集的信息,请参阅“第 11 页的HP Backup and Recovery Manager”。2第 2 章 初始配置和部署ZHCN

HP Software Agent计算机上预加载了 HP Client Automation Standard 和 Enterprise Edition 使用的管理代理程序。在安装后,该代理程序可以与 HP 管理控制台进行通信。要安装 HP Software Agent,请执行以下操作:1.2.3.4.5.单击开始。单击所有程序。单击 HP Manageability(HP 管理功能)。单击 Radia Management Agent Readme(Radia Management Agent 自述文件)。查看自述文件中的说明,并按照该说明来安装 HP Software Agent。HP Software Agent 是一个关键基础结构组件,用于支持所有 HP Client Automation 解决方案。要了解实施 HP Configuration Management Solution 所需的其它基础结构组件,请访问/solutions/ascm/。Altiris Deployment Solution Agent此程序已预先加载在计算机上。安装后,可以与管理员部署解决方案控制台进行通信。要安装 Altiris Deployment Solution Agent,请执行以下操作:1.2.3.4.单击开始。单击所有程序。对于 Windows Vista,请单击 Install Altiris DAgent(安装 Altiris DAgent)。对于 WindowsXP,请单击 Install Altiris AClient(安装 Altiris AClient)。按照屏幕说明来设置和配置 Altiris 客户机。此代理程序是一个关键基础结构组件,用于支持作为 Altiris Client Management Suite 一部分的 AltirisDeployment Solution。要了解实施 Altiris Client Management Suite 所需的其它基础结构组件,请访问/go/easydeploy。ZHCNHP Software Agent3

3远程系统安装借助于远程系统安装,您可以启动预引导执行环境 (PXE),并使用位于网络服务器上的软件和配置信息来启动和设置系统。远程系统安装功能通常用作系统设置和配置工具,可用于执行以下任务:●●●●格式化硬盘在一台或多台新的个人计算机上部署软件映像远程更新快擦写 ROM 中的系统 BIOS(“第 15 页的远程 ROM 快擦写”)配置系统 BIOS 设置要启动远程系统安装,请在计算机启动时在 HP 徽标屏幕的右下角出现 F12 = Network Service Boot(F12 = 网络服务引导)消息时按 F12 键。然后按照屏幕上的说明继续进行操作。默认的引导顺序是一项 BIOS 配置设置,可将其更改为始终尝试 PXE 引导。4第 3 章 远程系统安装ZHCN

4软件更新和管理HP 为在台式机,工作站和笔记本计算机上管理和更新软件提供了多种工具:●●●●●●●●●●●●●HP Client Management InterfaceHP SoftPaq Download ManagerHP System Software ManagerHP ProtectTools Security ManagerHP Client Automation Starter Edition、Standard Edition 和 Enterprise EditionHP Client Manager from SymantecAltiris Client Management Suite用于 Microsoft System Center 和 SMS 产品的 HP Client CatalogHP Backup and Recovery Manager使用 Active Management Technology(活动管理技术)的 Intel vPro 个人计算机Verdiem SurveyorHP Proactive Change NotificationHP Subscriber's ChoiceHP Client Management Interface无论您的 IT 部门使用什么系统管理工具,管理硬件和软件资产对降低 IT 成本和保持公司敏捷性非常重要。IT 管理员可以通过编写简单的脚本并将这些脚本整合到其选择的管理解决方案中来访问 HP ClientManagement Interface。借助于 HP Client Management Interface (HP CMI),您可以将新的 HP 商用计算机无缝集成到所管理的 IT 环境中。HP CMI 提供了一个界面,用于简化 HP 商用计算机与常用的行业系统管理工具(包括Microsoft Systems Management Server、IBM Tivoli 软件和 HP Operations)和自定义的内部开发管理应用程序的集成过程。通过使用 HP CMI,系统管理工具和应用程序可以请求详细的客户机清单、接收运行状况信息以及通过与客户机直接通信来管理系统 BIOS 设置,从而减少了使用代理程序或连接器软件实现集成的需求。HP Client Management Interface 基于行业标准,包括 Microsoft Windows 管理界面 (MS WMI),基于Web 的企业管理 (WBEM),系统管理 BIOS (SMBIOS) 以及高级配置和电源接口 (ACPI)。HP CMI 是HP Client Management Solutions 所应用的基础技术。借助 HP CMI,您可以灵活地选择管理 HP 客户机的方式。ZHCNHP Client Management Interface5

HP Client Management Interface 与系统管理软件配合使用可以执行以下任务:●●●请求提供详细的客户机清单信息 - 获取关于处理器,硬盘驱动器,内存,BIOS 和驱动程序的详细信息,包括传感器信息(如风扇速度,电压和温度)。接收运行状况信息 - 预订发送至系统管理控制台,应用程序或本地客户机的范围广泛的硬件警告信息(如温度过高,风扇停转和硬件配置更改)。实时发送硬件事件触发的警告。管理系统 BIOS 设置 - 执行 F10 键的功能,包括在任何或所有客户机系统上通过系统管理控制台远程设置和更改 BIOS 密码以及计算机引导顺序,而无需访问每台计算机。有关 HP Client Management Interface 的详细信息,请访问

/go/hpcmi/。HP SoftPaq Download ManagerHP SoftPaq Download Manager 提供了一个免费且易于使用的界面,用于在环境中查找和下载 HP 客户端 PC 机型的软件更新。通过指定机型、操作系统和语言,您可以快速查找、归类和选择所需的Softpaq。要下载 HP SoftPaq Download Manager,请访问 /go/sdm。6第 4 章 软件更新和管理ZHCN

HP System Software ManagerHP System Software Manager (SSM) 是一个免费的实用程序,可以自动为联网的 HP 商用 PC 远程部署设备驱动程序更新和 BIOS 更新。SSM 在运行时,会自动(不需要用户干预)确定每个联网的客户机系统上安装的驱动程序和 BIOS 的修订版本,并将此清单与已经过测试并存储在中央文件仓库中的系统软件 SoftPaq 进行比较。然后,SSM 自动将联网的 PC 上所有修订版本较低的系统软件更新为文件仓库中提供的较高版本。因为 SSM 只允许将 SoftPaq 更新分发到相应机型的客户机系统上,所以,管理员可以放心高效地使用 SSM 来保持系统软件是最新的。System Software Manager 与企业软件分发工具集成在一起,例如,HP Client Automation 解决方案、HP Client Manager from Symantec 和 Microsoft Systems Management Server (SMS)。使用 SSM 可以分发已打包成 SSM 格式的客户创建的更新或第三方更新。访问

/go/ssm 可以免费下载 SSM。注:SSM 当前不支持已启用 Windows Vista BitLocker 的系统上的远程 ROM 快擦写,由于快擦写BIOS 会使 BitLocker 为平台创建的信任签名无效,因此 SSM 使用 TPM 测量来保护 BitLocker 密钥。通过组策略禁用 BitLocker 才能快擦写系统 BIOS。您可以启用 BitLocker 支持(无需使用 BIOS 的 TPM 测量),以避免使 BitLocker 密钥失效。HP 建议您保留 BitLocker 凭证的安全备份,以便在紧急恢复情况下使用。HP ProtectTools Security ManagerHP ProtectTools Security Manager 软件提供的安全保护功能有助于防止他人未经授权擅自访问计算机,网络和重要的数据。以下软件模块提供了增强的安全保护功能:●●●●●●●●Credential Manager for HP ProtectToolsEmbedded Security for HP ProtectToolsJava Card Security for HP ProtectToolsBIOS Configuration for HP ProtectToolsDrive Encryption for HP ProtectToolsDevice Access Manager for HP ProtectToolsFile Sanitizer for HP ProtectToolsPrivacy Manager for HP ProtectTools笔记本计算机中可用的软件模块因机型而异。例如,Embedded Security for HP ProtectTools 软件模块只能用于安装了可信平台模块 (TPM) 嵌入式安全保护芯片的计算机。可以预安装、预加载或从 HP 网站下载 HP ProtectTools 软件模块。对于某些 HP Compaq 台式机,HP ProtectTools 可作为修配用选件提供。有关详细信息,请访问

/products/security。ZHCNHP System Software Manager7

HP Client Automation Starter Edition 和 Standard EditionHP Client Automation 是一个适用于 Windows Vista、Windows XP 和 HP 瘦客户机环境的硬件和软件管理解决方案,该方案不仅易于使用、部署快捷,而且还为满足将来需求打下了坚实的基础。它具有两个版本:●Starter Edition 是一个免费产品,可用于管理 HP 台式机、笔记本和工作站,提供硬件和软件编录、远程控制、HP 警报监控、HP BIOS 和驱动程序更新,并与 HP Protect Tools 和 Intel AMT 附加支持集成在一起。Starter Edition 还支持 HP 瘦客户机部署和管理。Standard Edition(可通过购买获得)除具有 Starter Edition 提供的所有功能外,还增加了Windows 部署与迁移、修补程序管理、软件分发与软件使用计量等功能。●HP Client Automation Starter Edition 和 Standard Edition 提供了向 HP Client Automation EnterpriseEdition(基于 Radia 技术)迁移的路径,以便自动管理种类不同且不断变化的大型 IT 环境。有关 HP Client Automation 解决方案的详细信息,请访问 /go/client。HP Client Automation Enterprise EditionHP Client Automation Enterprise Edition 是一个基于策略的解决方案,管理员可用来在不同的客户机平台之间编录、部署、修补以及持续管理软件和内容。借助于 HP Client Automation Enterprise Edition,IT 专业人士能够:●●●●自动执行从发现,部署和持续管理到迁移和淘汰的整个生命周期管理过程自动部署并持续管理整个软件堆栈(操作系统、应用程序、修补程序、设置和内容),直至达到某个理想状态管理异构型或独立基础结构中几乎所有设备(包括台式机、工作站和笔记本计算机)中的软件管理大多数系统中的软件通过持续的配置管理,HP 客户发现他们大大降低了 IT 成本,并且加快了软件和内容的面世速度,提高了用户的生产效率和满意度。有关 HP Client Automation 解决方案的详细信息,请访问

/go/client。8第 4 章 软件更新和管理ZHCN

HP Client Manager from SymantecHP Client Manager from Symantec 是与 Altiris 共同开发的,将为所有支持的 HP 商用台式机、笔记本和工作站机型免费提供。SSM 集成到 HP Client Manager 中,可以集中跟踪、监视和管理 HP 客户机系统硬件的各个方面。可以使用 HP Client Manager from Symantec 执行以下操作:●●●●●获得重要的硬件信息,例如 CPU、内存、视频和安全性设置监视系统的运行状况,在问题发生前解决问题不必访问每台 PC 即可自动获取和安装驱动程序与 BIOS 更新远程配置 BIOS 设置和安全性设置自动进行处理,以便快速解决硬件问题与 HP 即时支持工具紧密集成可减少硬件故障排除时间。●●●●●●●●●●●诊断程序 - 远程运行和查看关于 HP 台式机、笔记本计算以及工作站机型的报告系统运行状况扫描 - 检查您的 HP 客户机系统的安装底座上的已知硬件问题活动聊天 - 连接到 HP 客户支持中心以解决问题HP 知识库 - 指向专家信息的链接自动执行 SoftPaq 收集和传送过程以便快速解决硬件问题利用 HP ProtectTools 嵌入式安全保护芯片来标识、编录和初始化系统在本地客户机系统中显示运行状况的选项报告非 HP 客户机的基本清单信息设置和配置 TPM 安全保护芯集中安排客户机备份和恢复支持管理 Intel AMT 的插件有关 HP Client Manager from Symantec 的详细信息,请访问

/go/clientmanager。ZHCNHP Client Manager from Symantec9

Altiris Client Management SuiteAltiris Client Management Suite 是一种易于使用的解决方案,用于对台式机,笔记本和工作站进行完整的生命周期软件管理。Client Management Suite Level 1 包含以下 Altiris 产品:●●●●●●●Inventory Solution(库存管理解决方案)Deployment Solution(部署解决方案)Software Delivery Solution(软件分发解决方案)Patch Management Solution(补丁管理解决方案)Application Metering Solution(应用程序测量解决方案)Application Management Solution(应用程序管理解决方案)Carbon Copy Solution(远程管理解决方案)有关 Altiris Client Management Suite 的详细信息,请访问

/Products/。用于 Microsoft System Center 和 SMS 产品的 HP ClientCatalog借助于 HP Client Catalog,使用 Microsoft 产品的 IT 专业人士可以将 HP 软件更新 (Softpaq) 自动部署到 HP 商用 PC 中。目录文件包含有关 HP 商用台式机、笔记本和工作站的详细平台信息。可以将其与Microsoft 产品的自定义清单和更新功能一起使用,为管理的 HP 客户机提供自动驱动程序和修补程序更新。HP Client Catalog 支持的 Microsoft 产品包括:●●●System Center Configuration Manager 2007System Center Essentials 2007Systems Management Server (SMS) 2003 R2有关 HP Client Catalog for SMS 的详细信息,请访问 /Hpsub/cache/。10第 4 章 软件更新和管理ZHCN

HP Backup and Recovery ManagerHP Backup and Recovery Manager 是可让您备份和恢复个人计算机上的主硬盘驱动器的多用途易用应用程序。该应用程序在 Windows 系统中工作,以创建 Windows,所有应用程序和所有数据文件的备份。可以计划备份时间,以便按指定的时间间隔自动进行备份,也可以手动进行备份。通过定期备份可以单独归档重要文件。HP Backup and Recovery Manager 预先安装在硬盘驱动器的恢复分区上,可执行以下任务:恢复点和文件备份可拷贝到 CD 或 DVD 光盘中,而所有备份可拷贝到网络或辅助硬盘中。HP 极力建议您在使用计算机之前立即创建恢复光盘集,并计划定期自动执行恢复点备份的时间。要创建恢复光盘集,请执行以下操作:1.2.3.单击开始 > HP Backup and Recovery> HP Backup and Recovery Manager 以打开备份和恢复向导,然后单击 Next(下一步)。选择 Create a set of recovery discs(创建恢复光盘集(推荐)),然后单击 Next(下一步)。按照向导中的指示进行操作。有关如何使用 HP Backup and Recovery Manager 的详细信息,请参阅 HP Backup and RecoveryManager

用户指南,访问该指南的方法是选择开始 > HP Backup and Recovery > HP Backup andRecovery Manager 手册。注:您可以拨打 HP 支持中心的电话从 HP 订购恢复光盘集。访问以下网站,选择您的国家/地区,然后单击 Call HP(致电 HP)标题下的 Technical support after you buy(售后技术支持)链接以获得您所在国家/地区的支持中心电话号码。/country/us/en/wwcontact_CNHP Backup and Recovery Manager11

管理技术机型包括 vPro 技术或标准技术。这两种技术可以更好地查找、修复以及保护网络计算资产。通过使用这两种技术,无论是在系统运行、关闭还是操作系统挂起时都可以对 PC 进行管理。管理技术功能包括:●●●●硬件清单信息警报电源管理 - 接通电源,断开电源,循环供电远程诊断和维修◦◦●Serial-over-LAN(通过局域网的串行连接)- 允许控制台在 PC 引导阶段过程中远程控制PCIDE-Redirect(IDE 重定向)- 允许系统从远程引导驱动器、磁盘或 ISO 映像进行引导基于硬件的隔离和恢复 - 如果检测到类似病毒的活动,就限制或切断 PC 的网络访问注:有关 Intel vPro 技术的概述,请访问 /vpro。有关 HP 提供的与 Intel vPro 技术相关的信息,请参阅网站

/support 上的白皮书。选择您的国家/地区和语言,选择 See support and troubleshooting information(查看支持与故障排除信息),输入计算机的型号,然后按 Enter 键。在 Resources(资源)类别中,单击 Manuals(guides, supplements, addendums, etc.)(手册(指南、补充材料、附录等等))。在Quick jumpto manuals by category(快速跳转到按类别分类的手册)下,单击White papers(白皮书)。可用管理技术包括:●●AMT(包括 DASH 1.0)ASF虽然不能同时配置 ASF 和 AMT,但都支持这两项技术。要配置 Intel vPro 系统以使用 AMT 或 ASF,请执行以下操作:1.2.打开或重新启动计算机。如果使用的是 Microsoft Windows,请单击开始 > 关机 > 重新启动。打开计算机后,在计算机引导到操作系统之前,立即按 Ctrl+P 热键。注:如果没有及时按 Ctrl+P 热键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 Ctrl+P 热键以访问该实用程序。12第 4 章 软件更新和管理ZHCN

按该热键将进入 Intel 管理引擎 BIOS 执行 (MEBx) 设置实用程序。用户可以使用该实用程序来配置管理技术的各个方面。下面列出了一些配置选项:●主菜单◦◦◦◦●Intel® ME Configuration(Intel® ME 配置)Intel® AMT Configuration(Intel® AMT 配置)Change Intel® ME Password(更改 Intel® ME 密码)Exit(退出)Intel® ME Platform Configuration(Intel® ME 平台配置)◦◦◦◦Intel® ME State Control(Intel® ME 状态控制)(启用/禁用)Intel® ME Firmware Local Update(Intel® ME 固件本地更新)(启用/禁用)Intel® ME Features Control(Intel® ME 功能控制)Intel® ME Power Control(Intel® ME 电源控制)●Intel® AMT Configuration(Intel® AMT 配置)◦◦◦◦◦◦◦◦◦◦Host Name(主机名)TCP/IPProvision Model(配置模式)(企业、SMB)Setup and Configuration(设置和配置)Un-Provision(取消配置)SOL/IDE-R(启用/禁用)Password Policy(密码策略)Secure Firmware Update(安全固件更新)(启用/禁用)Set PRTC(设置 PRTC)Idle Timeout(空闲超时)●Change Intel® ME Password(更改 Intel® ME 密码)(HP 强烈建议您更改此密码。默认密码是admin。)为了远程管理 AMT 系统,管理员必须使用支持 AMT 的远程控制台。可以从提供 HP、Altiris 和Microsoft SMS 等产品的供应商那里购买企业管理控制台。在 SMB 模式中,客户机提供 Web 浏览器界面。要访问此功能,请通过网络上的任何其它系统打开浏览器,并输入 host_name:16992,其中host_name 是分配给该系统的名称。还可以使用 IP 地址来代替主机名。ZHCN管理技术13

Verdiem SurveyorVerdiem Surveyor 是一种软件解决方案,可帮助管理 PC 的能源成本。Surveyor 测量并报告每台 PC 所消耗的能源。它还提供了对 PC 电源设置的控制,以使管理员能够方便地在其网络上实施节能策略。可从 HP 技术支持网站下载包含 Surveyor 代理程序的 HP SoftPaq,并将其安装在支持的商用台式机机型上。可以通过 HP 代表来购买用于管理 PC 的 Surveyor 许可证。HP Proactive Change NotificationProactive Change Notification(自启动更改通知)程序使用 Subscriber's Choice(订户选择)网站,主动且自动地执行以下操作:●●通过电子邮件发送自启动更改通知 (PCN),可让您提前 60 天获知大多数商用计算机和服务器的软硬件的变更信息向您发送电子邮件,其中包含与大多数商用计算机和服务器有关的客户公告,客户咨询,客户注释,安全公告和驱动程序警报您可以创建自己的配置文件,以确保只接收与特定 IT 环境相关的信息。要了解有关 Proactive ChangeNotification(自启动更改通知)程序的详细信息和创建自定义的配置文件,请访问/scriber’s Choice(订户选择)Subscriber’s Choice(订户选择)是 HP 提供的基于客户机的服务。根据您的配置文件,HP 将向您提供个性化的产品提示,功能说明和/或驱动程序和支持警报/通知。Subscriber’s Choice Driver and Support Alerts/Notifications(订户选择驱动程序和支持警报/通知)将传送电子邮件,通知您可以查看和检索配置文件中订阅的信息。要了解有关 Subscriber’s Choice(订户选择)的详细信息以及如何创建自定义配置文件,请访问 /。过期的解决方案HP 商用台式机,笔记本计算机和工作站不再附带两个软件包 Altiris Local Recovery 和 DantzRetrospect。从 2006 年发布的新的商用台式机,笔记本计算机和工作站开始,所有计算机将附带 HPBackup and Recovery Manager。14第 4 章 软件更新和管理ZHCN

5ROM 快擦写计算机的 BIOS 存储在可编程的快擦写 ROM(只读存储器)中。要防止意外更新或重写 ROM,只需在计算机设置 (F10) 实用程序中设定设置密码即可。这对于确保计算机操作的完整性十分重要。如果需要或希望升级 BIOS,可以从 HP 驱动程序和技术支持网页

/support/files 下载最新的BIOS 映像。注意:为了最大程度地保护 ROM,请务必设定设置密码。设置密码可以防止他人擅自升级 ROM。有了系统软件管理器,系统管理员可以同时在一台或多台个人计算机上设定设置密码。有关详细信息,请访问 /go/ssm。远程 ROM 快擦写远程 ROM 快擦写使系统管理员可以直接通过中央网络管理控制台安全地对远程 HP 计算机中的 BIOS进行升级。当系统管理员可以在多台计算机上远程执行此项操作后,就能够通过网络统一部署 HP PC的 BIOS 映像,并更好地对其进行控制。此外,还可以提高工作效率和降低总的拥有成本。注:SSM 当前不支持已启用 Windows Vista BitLocker 的系统上的远程 ROM 快擦写,由于快擦写BIOS 会使 BitLocker 为平台创建的信任签名无效,因此 SSM 使用 TPM 测量来保护 BitLocker 密钥。通过组策略禁用 BitLocker 才能快擦写系统 BIOS。必须接通计算机的电源或者通过远程唤醒打开计算机,才能利用远程 ROM 快擦写功能。有关远程 ROM 快擦写的详细信息,请参阅网站 /go/ssm/ 上的 HP Client ManagerSoftware 或 System Software Manager。HPQFlashHPQFlash 实用程序用于在本地通过 Windows 操作系统更新或还原不同个人计算机的系统 BIOS。有关 HPQFlash 的详细信息,请访问

/support/files 并在出现提示时输入计算机的型号。ZHCN远程 ROM 快擦写15

6引导块紧急恢复模式万一发生 ROM 快擦写故障,引导块紧急恢复模式可以恢复系统。例如,如果在升级 BIOS 时断电,ROM 快擦写可能未完成。这样可能使系统 BIOS 无法使用。引导块是 ROM 的快擦写保护区,其中的代码可在系统接通电源之后检查系统 BIOS 映像是否有效。●●如果系统 BIOS 映像有效,系统将正常启动。如果系统 BIOS 映像无效,防故障引导块 BIOS 将提供足够的支持在可移动介质中搜索 BIOS 映像文件。如果找到了适合的 BIOS 映像,将自动快擦写到 ROM 中。如果检测到无效的系统 BIOS 映像,系统电源 LED 指示灯将呈红色闪烁 8 次,每秒闪烁一次。同时,扬声器将发出 8 次哔声。如果系统 ROM 中包含视频选件 ROM 映像的部分没有损坏,屏幕上将显示Boot Block Emergency Recovery Mode(引导块紧急恢复模式)消息。要在系统进入引导块紧急恢复模式后恢复系统,请执行以下各步操作:1.2.关闭电源。插入根目录中包含所需 BIOS 映像文件的 CD 或 USB 闪存设备。注:3.该介质必须使用 FAT12,FAT16 或 FAT32 文件系统进行格式化。打开计算机。如果没有找到合适的 BIOS 映像,将提示您插入包含 BIOS 映像文件的介质。如果系统成功重新设置 ROM,系统将自动关机。4.5.取出用于升级 BIOS 的可移动介质。接通电源以重新启动计算机。注:将包含 BIOS 映像文件的 CD 插入光驱时,BitLocker 禁止从 Windows Vista 引导。如果启用了BitLocker,请取出该 CD,然后尝试从 Windows Vista 引导。16第 6 章 引导块紧急恢复模式ZHCN

7复制设置下面的过程使系统管理员能够轻松地将一台个人计算机的设置配置复制到相同机型的其它计算机中。这样可以更加快速,一致地配置多台计算机。注:这两个过程都要求使用软盘驱动器或支持的 USB 闪存驱动器。复制到一台计算机注意:设置配置因机型而异。如果源计算机与目标计算机不是相同机型,则可能导致文件系统损坏。例如,不要将 dc7xxx PC 中的设置配置复制到 dx7xxx PC。1.2.3.4.选择要复制的设置配置。关闭计算机。如果使用的是 Windows,请单击开始 > 关机 > 关机。如果使用的是 USB 闪存介质设备,请立即将其插入。打开计算机。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。5.6.7.8.9.如果使用的是软盘,请立即将其插入。单击 File(文件)> Replicated Setup(复制设置)> Save to Removable Media(保存到可移动介质)。按照屏幕上的说明进行操作,以创建配置软盘或 USB 闪存介质设备。关闭要配置的计算机并插入配置软盘或 USB 闪存介质设备。启动要配置的计算机。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。10.单击 File(文件)> Replicated Setup(复制设置)> Restore from Removable Media(从可移动介质中恢复),然后按照屏幕上的说明进行操作。11.配置完成后,重新启动计算机。复制到多台计算机注意:设置配置因机型而异。如果源计算机与目标计算机不是相同机型,则可能导致文件系统损坏。例如,不要将 dc7xxx PC 中的设置配置复制到 dx7xxx PC。ZHCN复制到一台计算机17

此方法准备配置软盘或 USB 闪存介质设备时需要的时间略长,但是将配置复制到目标计算机的速度会大大提高。注:此过程需要使用可引导软盘或创建可引导 USB 闪存介质设备。如果不能使用 Windows XP 创建可引导软盘,请改用复制到一台计算机的方法(请参阅“第 17 页的复制到一台计算机”)。1.创建可引导软盘或 USB 闪存介质设备。请参阅“第 18 页的支持的 USB 闪存介质设备”或“第 20 页的不支持的 USB 闪存介质设备”。注意:并非所有计算机都可以通过 USB 闪存介质设备引导。如果计算机设置 (F10) 实用程序中的默认引导顺序设置将 USB 设备列在硬盘之前,则该计算机可以通过 USB 闪存介质设备引导。否则必须使用可引导软盘。2.3.4.5.选择要复制的设置配置。关闭计算机。如果使用的是 Windows,请单击开始 > 关机 > 关机。如果使用的是 USB 闪存介质设备,请立即将其插入。打开计算机。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。6.7.8.如果使用的是软盘,请立即将其插入。单击 File(文件)> Replicated Setup(复制设置)> Save to Removable Media(保存到可移动介质)。按照屏幕上的说明进行操作,以创建配置软盘或 USB 闪存介质设备。下载用于复制设置的 BIOS 实用程序 () 并将其复制到配置软盘或 USB 闪存介质设备上。要获取此实用程序,请访问

/country/us/en/,并输入计算机的型号。在配置软盘或 USB 闪存介质设备上,创建包含下列命令的 文件:10.关闭要配置的计算机。插入配置软盘或 USB 闪存介质设备并启动计算机。配置实用程序将自动运行。11.配置完成后,重新启动计算机。9.创建可引导设备支持的 USB 闪存介质设备支持的设备上预装的映像可以简化将这些设备设置为可引导设备的过程。所有 HP 或 Compaq 以及大多数其它 USB 闪存介质设备均预装了此映像。如果正在使用的 USB 闪存介质设备上未安装此映像,请使用本节后面介绍的步骤(请参阅“第 20 页的不支持的 USB 闪存介质设备”)。18第 7 章 复制设置ZHCN

要创建可引导 USB 闪存介质设备,必须拥有:●●●支持的 USB 闪存介质设备包含 FDISK 和 SYS 程序的可引导 DOS 软盘(如果 SYS 不可用,可以使用 FORMAT,但 USB闪存介质设备上现有的所有文件都将丢失。)可以从 USB 闪存介质设备引导的 PC注意:有些较早的 PC 可能无法从 USB 闪存介质设备引导。如果计算机设置 (F10) 实用程序中的默认引导顺序设置将 USB 设备列在硬盘之前,则该计算机可以通过 USB 闪存介质设备引导。否则必须使用可引导软盘。1.2.3.4.5.关闭计算机。将 USB 闪存介质设备插入计算机上的 USB 端口之一,并拔下 USB 磁盘驱动器以外的其它所有USB 存储设备。将包含 以及 或 的可引导 DOS 软盘插入软盘驱动器,然后启动计算机以引导至该 DOS 软盘。从 A: 提示符下运行 FDISK,方法是:键入 FDISK,然后按 Enter 键。如果出现提示,请单击Yes(是)(Y) 以启用大磁盘支持。输入选择 [5] 以显示系统中的驱动器。USB 闪存介质设备将是与所列出驱动器之一大小最接近的驱动器。一般是列表中的最后一个驱动器。记录该驱动器的盘符。USB 闪存介质设备驱动器:__________注意:如果驱动器与 USB 闪存介质设备不匹配,请不要继续进行操作。数据可能会丢失。请检查所有 USB 端口是否连接了其它存储设备。如果找到,请拔下它们,重新引导计算机并从第 4 步开始继续。如果未找到,则说明该系统不支持 USB 闪存介质设备或 USB 闪存介质设备有缺陷。不要继续尝试将 USB闪存介质设备设置为可引导设备。6.7.8.按 Esc 键,退出 FDISK 并返回到 A: 提示符下。如果可引导 DOS 软盘包含 ,请转至第 8 步。否则转至第 9 步。在 A: 提示符下输入 SYS x:,其中 x 代表上文所说明的驱动器盘符。注意:确保已输入 USB 闪存设备的正确驱动器盘符。系统文件传输完成后,SYS 将返回到 A: 提示符下。转至第 13 步。9.将需要保存的所有文件从 USB 闪存介质设备复制到其它驱动器(如系统的内置硬盘驱动器)上的临时目录。10.在 A: 提示符下,输入 FORMAT /S X:,其中 X 代表上文所说明的驱动器盘符。注意:确保已输入 USB 闪存设备的正确驱动器盘符。FORMAT 将显示一条或多条消息并询问您是否继续。每次都输入 Y。FORMAT 将格式化 USB 闪存介质设备、添加系统文件并要求输入卷标。11.如果不使用标签则按 Enter 键,如果需要则输入一个标签。12.将第 9 步中保存的所有文件复制回 USB 闪存介质设备。13.取出软盘并重新引导计算机。计算机将引导至作为驱动器 C 的 USB 闪存介质设备。ZHCN创建可引导设备19

注:不同计算机的默认引导顺序也不同,可在计算机设置 (F10) 实用程序中更改该顺序。如果您是通过 Windows 9x 来使用 DOS 版本,则屏幕上可能短时间显示 Windows 徽标。如果不希望看到此屏幕,请将长度为零,名为 的文件添加到 USB 闪存介质设备的根目录下。返回到“第 17 页的复制到多台计算机”一节。不支持的 USB 闪存介质设备要创建可引导 USB 闪存介质设备,必须拥有:●●●USB 闪存介质设备包含 FDISK 和 SYS 程序的可引导 DOS 软盘(如果 SYS 不可用,可以使用 FORMAT,但 USB闪存介质设备上现有的所有文件都将丢失。)可以从 USB 闪存介质设备引导的 PC注意:有些较早的 PC 可能无法从 USB 闪存介质设备引导。如果计算机设置 (F10) 实用程序中的默认引导顺序设置将 USB 设备列在硬盘之前,则该计算机可以通过 USB 闪存介质设备引导。否则必须使用可引导软盘。1.如果系统中的任何 PCI 卡连接了 SCSI,ATA RAID 或 SATA 驱动器,请关闭计算机并拔下电源线。注意:2.3.4.5.必须拔下电源线。打开计算机并卸下 PCI 卡。将 USB 闪存介质设备插入计算机上的 USB 端口之一,并拔下 USB 磁盘驱动器以外的其它所有USB 存储设备。合上计算机机盖。插入计算机电源线,然后打开计算机。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。6.进入 Advanced(高级)> PCI Devices(PCI 设备)以禁用 PATA 和 SATA 控制器。在禁用SATA 控制器时,记录控制器被分配给哪个 IRQ。以后需要重新分配 IRQ。退出设置实用程序,确认所作的更改。SATA IRQ:__________7.8.9.将包含 以及 或 的可引导 DOS 软盘插入软盘驱动器,然后启动计算机以引导至该 DOS 软盘。运行 FDISK 并删除 USB 闪存介质设备上的所有现有分区。创建一个新分区并将其标为活动分区。按 Esc 键退出 FDISK。如果退出 FDISK 时系统未自动重新启动,请按 Ctrl+Alt+Del 键以重新从 DOS 软盘引导。10.在 A: 提示符下,输入 FORMAT C:/S,然后按 Enter 键。FORMAT 将格式化 USB 闪存介质设备,添加系统文件并要求输入卷标。11.如果不使用标签则按 Enter 键,如果需要则输入一个标签。20第 7 章 复制设置ZHCN

12.关闭计算机并拔下电源线插头。打开计算机并重新安装以前卸下的所有 PCI 卡。合上计算机机盖。13.插入计算机电源线,取出软盘,然后启动计算机。14.打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。15.进入 Advanced(高级)> PCI Devices(PCI 设备),并重新启用在第 6 步中禁用的 PATA 和SATA 控制器。为 SATA 控制器分配其原始 IRQ。16.保存更改并退出。计算机将引导至作为驱动器 C 的 USB 闪存介质设备。注:不同计算机的默认引导顺序也不同,可在计算机设置 (F10) 实用程序中更改该顺序。有关说明,请参阅计算机设置 (F10)

实用程序。如果您是通过 Windows 9x 来使用 DOS 版本,则屏幕上可能短时间显示 Windows 徽标。如果不希望看到此屏幕,请将长度为零,名为 的文件添加到 USB 闪存介质设备的根目录下。返回到“第 17 页的复制到多台计算机”一节。ZHCN创建可引导设备21

8双重状态电源按钮启用高级配置和电源接口 (ACPI) 后,即可使电源按钮起到开机/关机开关或等待按钮的作用。等待功能并不能彻底关闭电源,只是使计算机进入低功耗的等待状态而已。这样一来,您不仅可以快速关机且无需关闭应用程序,还可以快速返回到原来的操作状态而不会造成任何数据丢失。要更改电源按钮的配置,请完成以下步骤:1.2.3.左键单击开始按钮,然后选择控制面板 > 电源选项。在电源选项属性中,选择高级标签。在电源按钮部分中,选择等待。在将电源按钮配置成等待按钮之后,按下电源按钮将系统置于低功耗的状态(等待)。再次按下此按钮,可快速将系统从等待状态恢复到全功耗状态。要彻底关闭系统电源,请持续按住电源按钮 4 秒钟。注意:请勿使用电源按钮关闭计算机,除非系统不响应;如果不通过操作系统关闭电源,可能会损坏硬盘驱动器或丢失硬盘驱动器中的数据。22第 8 章 双重状态电源按钮ZHCN

9HP 网站支持HP 工程师不仅对 HP 及第三供应商开发的软件进行极为严格的测试与调试,而且还开发适用于特定操作系统的支持软件,以确保 HP 计算机的性能,兼容性和可靠性。如果要转用新版或修订版的操作系统,请务必使用专门为该操作系统设计的支持软件。如果您准备运行的 Microsoft Windows 版本与计算机中装有的版本不同,则必须安装相应的设备驱动器程序和实用程序,以确保所有的功能均得到支持且能正常使用。HP 简化了查找,访问,评估和安装最新版的支持软件的操作。您可以从

/support 下载该软件。该网站包含了在 HP 计算机中运行最新的 Microsoft Windows 操作系统所需的最新版的设备驱动程序,实用程序和可快擦写的 ROM 映像。ZHCN23

10业界标准HP 管理解决方案不仅集成了其它系统管理应用程序,而且还基于以下业界标准:●基于 Web 的企业管理 (WBEM)●Windows 管理界面 (WMI)●通过局域网唤醒技术●ACPI●SMBIOS●预引导执行 (PXE) 支持24第 10 章 业界标准ZHCN

11资产跟踪和安全保护本计算机具有资产跟踪功能,您可以使用 HP Systems Insight Manager、HP Client Manager、HP Configuration Management Solution、HP Client Configuration Manager 或其它系统管理应用程序来管理此功能提供的重要资产跟踪数据。资产跟踪功能与这些产品之间完美地自动集成,使您可以选择最适合所在环境的管理工具,并充分利用对现有工具的投资。HP 还提供了几种用于控制访问有价值的组件和信息的解决方法。如果安装了 HP Embedded Securityfor ProtectTools,则可以防止他人未经允许擅自访问数据、检查系统完整性以及验证尝试访问系统的第三方用户。(有关详细信息,请参阅

/products/security 网站上的 HP ProtectToolsSecurity Manager Guide(HP ProtectTools Security Manager 指南)。) 某些机型提供了一些安全保护功能(如 HP Embedded Security for ProtectTools、智能机盖传感器和智能机盖锁),可帮助防止他人未经允许擅自访问个人计算机的内部组件。您可以通过禁用并行、串行或 USB 端口,或者禁用可移动介质引导功能,保护重要的数据资产。内存更改警报和智能机盖传感器警报均可自动转发至系统管理应用程序,如果篡改了计算机的内部组件,系统便会主动发出通知。注:HP Embedded Security for ProtectTools、智能机盖传感器和智能机盖锁只在某些系统上作为选件提供。使用以下实用程序管理 HP 计算机上的安全保护设置:●在本地使用计算机设置实用程序。有关使用计算机设置实用程序的附加信息和说明,请参阅计算机附带提供的计算机设置 (F10)

实用程序指南。有关详细信息,请参阅说明文档和诊断程序 CD 中的计算机设置 (F10)

实用程序指南。远程使用 HP Client Manager from Symantec、HP Client Automation 或 System SoftwareManager。此软件提供安全、统一地部署和控制安全保护设置。●在下表及各小节中,将介绍有关通过计算机设置 (F10) 实用程序从本地管理计算机的安全保护功能的信息。表 11-1 安全保护功能概述选项Setup Password(设置密码)说明用于设定和启用设置(管理员)密码。注:如果设定了设置密码,那么在更改计算机设置实用程序选项、快擦写 ROM,以及对Windows 中的某些即插即用设置进行更改时,就需要输入该密码。Power-On Password(开机密码)用于设置和启用开机密码。开机密码提示在开机时出现。如果用户没有输入正确的开机密码,则系统将不会启动。注:在热引导(如按 Ctrl+Alt+Delete 组合键或从 Windows 重新启动)时不会显示该密码,除非在 Password Options(密码选项)中启用了该密码(如下所示)。ZHCN25

表 11-1 安全保护功能概述 (续)Password Options(密码选项)(只有设置开机密码或设置密码后才显示此选项。)该选项的作用如下:●●●●●锁定传统资源(设定设置密码时显示)启用/禁用网络服务器模式(设置开机密码时显示)指定热引导 (Ctrl+Alt+Delete) 是否需要密码(设置开机密码时显示)启用/禁用设置浏览模式(设置开机密码时显示)(如果没有输入设置密码,则允许查看但不能更改 F10 设置选项)启用/禁用严格密码(设置开机密码时显示);如果启用,则会绕过主板上的密码跳线以禁用开机密码。有关详细信息,请参阅桌面管理指南。Smart Cover(智能机盖)(仅限某些机型)该选项的作用如下:●●锁定/解除锁定机盖锁。将 Cover Removal Sensor(机盖卸下传感器)设置为 Disable/Notify User/Setup Password(禁用/通知用户/设置密码)。Notify User(通知用户)警告用户传感器检测到机盖已被卸下。Setup Password(设置密码)要求在传感器检测到机盖已被卸下时输入设置密码以引导计算机。注:只有某些机型支持此功能。Device Security(设备安全保护)用于为以下项设置 Device Available/Device Hidden(可用设备/隐藏设备):●●●●●●●●●●●●●●Network Service Boot(网络服务引导)System Ids(系统标识)串行端口并行端口后面板 USB 端口前面板 USB 端口内部 USB 端口系统音频网络控制器(仅限某些机型)传统软盘嵌入式安全保护设备(仅限某些机型)SATA0SATA1(仅限某些机型)SATA2(仅限某些机型)SATA3(仅限某些机型)eSATA(仅限某些机型)启用/禁用计算机从网络服务器上所安装的操作系统进行引导的功能。(此功能只适用于装有网卡的机型,网络控制器必须是 PCI 扩展卡或嵌入主板。)用于设置:●●资产标签(18 字节的标识符),是公司指定给此计算机的资产标识号。开机自测期间显示的物主标签(80 字节的标识符)。26第 11 章 资产跟踪和安全保护ZHCN

表 11-1 安全保护功能概述 (续)●●DriveLock Security(驱动器锁安全保护)机箱序列号或通用唯一标识 (UUID) 号。只有当前的机箱序列号无效时才能更新 UUID。(这些标识号通常是在出厂时设置的,可用作系统的唯一标识。)系统标识项的键盘区域设置(例如,英语或德语)。用于指定或修改硬盘驱动器的主人密码或用户密码。一旦启用了此功能,便会在开机自测期间提示用户输入一种驱动器锁密码。如果未能成功地输入任何一种密码,就必须进行冷引导,并成功地输入其中一个密码,才能访问硬盘驱动器。注:只有当至少有一个支持驱动器锁功能的驱动器连接到系统时,才会显示该选项。ZHCN27

表 11-1 安全保护功能概述 (续)System Security(系统安全性)(仅限某些机型:这些选项具体取决于硬件)Data Execution Prevention(数据执行预防)(仅限某些机型)(启用/禁用)- 帮助防止操作系统出现安全漏洞。Virtualization Technology(虚拟化技术)(仅限某些机型)(启用/禁用)- 用于控制处理器的虚拟化功能。更改此设置需要先关闭计算机然后再打开。Virtualization Technology Directed I/O(虚拟化技术定向 I/O)(仅限某些机型)(启用/禁用)- 用于控制芯片组的虚拟化 DMA 重映射功能。更改此设置需要先关闭计算机然后再打开。Trusted Execution Technology(可信执行技术)(仅限某些机型)(启用/禁用)- 用于控制支持虚拟设备所需的基本处理器和芯片组功能。更改此设置需要先关闭计算机然后再打开。要启用此功能,必须启用以下功能:●●●Embedded Security Device Support(嵌入式安全保护设备支持)Virtualization Technology(虚拟化技术)Virtualization Technology Directed I/O(虚拟化技术定向 I/O)Embedded Security Device Support(嵌入式安全保护设备支持)(仅限某些机型)(启用/禁用)- 允许激活和停用嵌入式安全保护设备。更改此设置需要先关闭计算机然后再打开。注:●要配置嵌入式安全保护设备,必须设置设置密码。Reset to Factory Settings(重置为出厂设置)(仅限某些机型)(不重置/重置)- 重置为出厂默认设置将擦除所有安全密钥。更改此设置需要先关闭计算机然后再打开。注意:嵌入式安全保护设备是许多安全保护方案的重要组成部分。擦除安全密钥将会阻止对嵌入式安全保护设备所保护的数据的访问。选择 Reset to Factory Settings(重置为出厂设置)可能会导致出现重要数据丢失。●●Power-on Authentication Support(开机验证支持)(仅限某些机型)(启用/禁用)- 用于控制使用嵌入式安全保护设备的开机密码验证方案。更改此设置需要先关闭计算机然后再打开。Reset Authentication Credentials(重置验证凭证)(仅限某些机型)(不重置/重置)- 选择Reset(重置)将禁用开机验证支持并清除嵌入式安全保护设备中的验证信息。更改此设置需要先关闭计算机然后再打开OS Management of Embedded Security Device(嵌入式安全保护设备的操作系统管理)(仅限某些机型)(启用/禁用)- 通过使用此选项,用户可以限制操作系统对嵌入式安全保护设备的控制。更改此设置需要先关闭计算机然后再打开。使用此选项,用户可以限制对嵌入式安全保护设备的操作系统控制。●Reset of Embedded Security Device through OS(通过操作系统重置嵌入式安全保护设备)(仅限某些机型)(启用/禁用)- 通过使用此选项,用户可以限制操作系统请求将嵌入式安全保护设备重置为出厂设置的功能。更改此设置需要先关闭计算机然后再打开。注:要启用此选项,必须设置设置密码。Smart Card BIOS Password Support(智能卡 BIOS 密码支持)(仅限某些机型)(启用/禁用)-用户可以启用/禁用使用智能卡替代设置密码和开机密码。该设置要求在该选项生效之前先在ProtectTools 内执行其它初始化操作。PAVP(仅限某些机型)(禁用/最小/最大)- PAVP 在芯片组中启用受保护的音频视频路径。这可允许观看以前禁止播放的某些受保护的高清晰度内容。选择 Max(最大)将为 PAVP 单独分配96 MB 的系统内存。Setup Security Level(设置安全级别)提供一种方法,使最终用户拥有一定的权限更改指定的设置选项而无需知道设置密码。该功能可以使管理员灵活保护对基本设置选项的更改,同时允许用户查看系统设置并配置非重要的选项。管理员通过 Setup Security Level(设置安全级别)菜单按情况指定对独立设置选项的访问权限。默认情况下,所有设置选项都指定设置密码,指明用户必须在开机自测时输入正确的设置密码才能对任何选项进行更改。管理员可以将独立项设置为 None(无),指明用无效密码访问设置的用户只能对指定的选项进行更改。如果启用了开机密码,则选项 None(无)将被开机密码替代。28第 11 章 资产跟踪和安全保护ZHCN

表 11-1 安全保护功能概述 (续)注:Setup Browse Mode(设置浏览模式)必须设置为 Enable(启用)才能让用户无需知道设置密码就可以进入设置实用程序。密码安全保护开机密码可用于防止他人未经允许擅自使用计算机,因为每当用户开启或重新启动计算机时均需输入该密码方可访问应用程序或数据。设置密码则专门用来防止他人擅自访问计算机设置实用程序,而且它还可以代替开机密码。也就是说,当系统提示输入开机密码时,输入设置密码也可以访问计算机。此外,还可以设定网络范围的设置密码。这样一来,系统管理员无需知道开机密码就可以登录到所有的网络系统来执行维护操作(即使已设定了开机密码也无妨)。使用计算机设置实用程序设定设置密码如果系统配备了嵌入式安全保护设备,请参阅 网站上的 HP ProtectTools SecurityManager Guide(HP ProtectTools Security Manager

指南)。通过计算机设置实用程序设定设置密码后,只有输入该密码方可使用计算机设置 (F10) 实用程序重新配置计算机。1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。3.4.选择 Security(安全保护),然后选择 Setup Password(设置密码),并按照屏幕上的说明进行操作。在退出之前,请单击 File(文件)> Save Changes and Exit(保存更改并退出)。使用计算机设置实用程序设定开机密码通过计算机设置实用程序设定开机密码后,只有在接通计算机电源后输入该密码方可访问该计算机。如果设置了开机密码,便会在计算机设置实用程序的 Security(安全保护)菜单中出现 PasswordOptions(密码选项)。密码选项中包括 Password Prompt on Warm Boot(热引导时提示密码)。如果启用了 Password Prompt on Warm Boot(热引导时提示密码),则每次重新引导计算机时都必须输入密码。1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。3.4.选择 Security(安全保护),然后选择 Power-On Password(开机密码),并按照屏幕上的说明进行操作。在退出之前,请单击 File(文件)> Save Changes and Exit(保存更改并退出)。ZHCN密码安全保护29

输入开机密码要输入开机密码,请完成以下步骤:1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动计算机。当显示器上出现钥匙图标时,输入当前的密码,然后按 Enter 键。注:键入密码时,请小心谨慎;为了安全起见,您所键入的字符不会显示在屏幕上。如果您输入的密码不正确,屏幕将显示断开的钥匙图标。请再次输入密码。如果三次输入不正确,您必须关闭计算机,然后再次启动才能继续。输入设置密码如果系统配备了嵌入式安全保护设备,请参阅 网站上的 HP ProtectTools SecurityManager Guide(HP ProtectTools Security Manager

指南)。如果在计算机中设定了设置密码,则每次运行计算机设置实用程序时都会提示您输入该密码。1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。3.当显示器上出现钥匙图标时,键入设置密码,然后按 Enter 键。注:键入密码时,请小心谨慎;为了安全起见,您所键入的字符不会显示在屏幕上。如果您输入的密码不正确,屏幕将显示断开的钥匙图标。请再次输入密码。如果三次输入不正确,您必须关闭计算机,然后再次启动才能继续。更改开机密码或设置密码如果系统配备了嵌入式安全保护设备,请参阅 网站上的 HP ProtectTools SecurityManager Guide(HP ProtectTools Security Manager

指南)。1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动计算机。要更改开机密码,请转至第3步。要更改设置密码,请在打开计算机后并在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。3.当屏幕上出现钥匙图标时,依次键入当前密码,一条斜杠 (/) 或其它分隔符,新密码,另一条斜杠(/) 或其它分隔符和新密码,如下所示:当前密码/新密码/新密码注:4.键入密码时,请小心谨慎;为了安全起见,您所键入的字符不会显示在屏幕上。按 Enter 键。新密码将在您下一次打开计算机后生效。30第 11 章 资产跟踪和安全保护ZHCN

注:有关其它分隔符的信息,请参阅“第 31 页的国家/地区键盘分隔符”。您还可以使用计算机设置实用程序中的 Security(安全保护)选项来更改开机密码和设置密码。删除开机密码或设置密码如果系统配备了嵌入式安全保护设备,请参阅 网站上的 HP ProtectTools SecurityManager Guide(HP ProtectTools Security Manager

指南)。1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动计算机。要删除开机密码,请转至第 3 步。要删除设置密码,请在打开计算机后并在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。3.4.当屏幕上出现钥匙图标时,键入当前密码,然后键入斜杠 (/) 或其它分隔符,如下所示:当前密码/按 Enter 键。注:有关其它分隔符的信息,请参阅“第 31 页的国家/地区键盘分隔符”。您还可以使用计算机设置实用程序中的 Security(安全保护)选项来更改开机密码和设置密码。国家/地区键盘分隔符每一种键盘的设计均符合特定国家/地区的要求。更改或删除密码所用的语法和按键取决于计算机附带的键盘。国家/地区键盘分隔符/=-//--!é-阿拉伯文比利时文BHCMSS*巴西文中文捷克文丹麦文法文加拿大法文德文-.--//----希腊文希伯莱文匈牙利文意大利文日文韩文拉丁美洲文挪威文波兰文葡萄牙文/--/-//./

俄文斯洛伐克文西班牙文瑞典文/芬兰文瑞士文繁体中文泰文土耳其文美国英文

* 代表波斯尼亚-黑塞哥维纳、克罗地亚、黑山、塞尔维亚和斯洛文尼亚清除密码如果您忘记了密码,则无法访问计算机。有关清除密码的说明,请参阅故障排除指南。ZHCN密码安全保护31

如果系统配备了嵌入式安全保护设备,请参阅 网站上的 HP ProtectTools SecurityManager Guide(HP ProtectTools Security Manager

指南)。驱动器锁驱动器锁是一种行业标准的安全保护功能,可防止他人擅自访问 ATA 硬盘驱动器上的数据。驱动器锁已作为对计算机设置实用程序的扩展而使用。只有检测到支持 ATA 安全保护命令集的硬盘驱动器,才可以使用驱动器锁。驱动器锁是为对数据安全保护极为重视的 HP 客户提供的。对于这些客户而言,与他人擅自访问其数据内容造成的损失相比,硬盘驱动器的成本以及丢失其中的数据所造成的损失是无足轻重的。为了既能够达到所需的安全保护级别,又能够解决忘记密码的实际问题,HP 提供了驱动器锁以实施双重密码保护方案。其中的一个密码由系统管理员设置和使用,另一个密码则通常由最终用户设置和使用。如果两个密码都丢失了,则没有能够解除驱动器锁定的退路了。因此,在公司信息系统上复制硬盘驱动器中包含的数据或者定期备份时,可以非常安全地使用驱动器锁。如果两个驱动器锁密码都丢失了,硬盘驱动器便无法使用了。对于不符合先前介绍的客户情况的用户而言,这可能是无法承受的风险。对于符合上述客户情况的用户而言,考虑到硬盘驱动器上所存储的数据的性质,这是一个可以容忍的风险。使用驱动器锁当检测到一个或多个支持 ATA 安全保护命令集的硬盘驱动器时,计算机设置实用程序中的 Security(安全保护)菜单下将出现 DriveLock(驱动器锁)选项。用户可利用所显示的选项来设置主人密码或启用驱动器锁。要启用驱动器锁,就必须输入用户密码。由于驱动器锁的初始配置通常是由系统管理员设置的,所以应该先设置主人密码。无论系统管理员准备启用还是禁用驱动器锁,HP 均鼓励系统管理员设置主人密码。这样一来,即使将来驱动器被锁定,管理员也能够修改驱动器锁的设置。一旦设置了主人密码,系统管理员就可以启动或禁用驱动器锁。如果硬盘驱动器被锁定,系统便会在开机自测时要求用户输入密码以解除对设备的锁定。如果设置了开机口令,并且它与设备的用户口令一致,则开机自测时将不再提示用户重新输入口令。否则,系统会提示用户输入驱动器锁密码。冷引导时,既可以使用主人密码,也可以使用用户密码。热引导时,可以输入在前面的冷引导中用来解除驱动器锁定的密码。用户有两次机会来输入正确的密码。冷引导时,如果两次尝试均告失败,系统便会继续进行开机自测,但用户将无法访问该驱动器。热引导或从 Windows中重新启动时,如果两次尝试均告失败,系统会中断开机自测,并提示用户关机。驱动器锁的应用驱动器锁安全保护功能实际应用最多的地方是在公司环境中。系统管理员将负责配置硬盘驱动器,其任务之一就是设置驱动器锁主人密码和临时用户密码。如果用户忘记了用户密码或者将该设备交给另一个员工使用,则可以始终使用主人密码重设用户密码,重新获得访问硬盘驱动器的权限。如果公司的系统管理员选择启用驱动器锁,HP 则建议公司也制定设置和维护主人密码的公司策略。这样做可防止出现以下情况:员工在离开公司前有意或无意地设置了两个驱动器锁密码。出现这种情况后,硬盘驱动器就变得毫无用处,只能更换硬盘驱动器。同样,由于没有设置主人密码,系统管理员会发现他们自己也被锁在硬盘驱动器外面,而无法定期检查未授权的软件,其它资产控制功能以及支持功能。对于安全保护要求不严格的用户而言,HP 不建议他们启用驱动器锁。此类用户包括个人用户或者并不对其硬盘驱动器上的敏感数据进行日常维护的用户。对于这些用户而言,遗忘两个密码对硬盘驱动器造成的潜在损失要比驱动器锁保护的数据的价值高得多。可以利用设置密码来限制对计算机设置实用程序和驱动器锁的访问。系统管理员只需指定设置密码,而且不将该密码告诉给最终用户,即可限制用户启用驱动器锁。32第 11 章 资产跟踪和安全保护ZHCN

智能机盖传感器某些机型提供了机盖卸下传感器,它结合了软硬件技术,可以在有人卸下计算机机盖或侧面板时发出警报。如下表所述,共有三种保护级别。表 11-2 智能机盖传感器的保护级别级别零级一级设置Disabled(禁用)Notify User(通知用户)Setup Password(设置密码)说明禁用智能机盖传感器(默认设置)。计算机重新启动后,屏幕上将显示一则信息,说明曾经有人卸下计算机机盖或侧面板。计算机重新启动后,屏幕上将显示一则信息,说明曾经有人卸下计算机机盖或侧面板。您必须输入设置密码才能继续执行以后的操作。二级注:可以使用计算机设置实用程序来更改这些设置。有关计算机设置实用程序的详细信息,请参阅计算机设置 (F10)

实用程序指南。设置智能机盖传感器的保护级别要设置智能机盖传感器的保护级别,请完成以下步骤:1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。3.4.选择 Security(安全保护)> Smart Cover(智能机盖)> Cover Removal Sensor(机盖卸下传感器),然后选择所需的安全保护级别。在退出之前,请单击 File(文件)> Save Changes and Exit(保存更改并退出)。智能机盖锁某些型号的 HP 计算机配备了智能机盖锁,这是一种可由软件控制的机盖锁。该锁可防止他人擅自访问计算机的内部组件。计算机出厂时智能机盖锁处于未锁定位置。注意:为了最大限度地提高机盖锁安全性,请务必设定设置密码。设置密码可防止他人未经允许擅自访问计算机设置实用程序。注:智能机盖锁只在某些系统上作为选件提供。ZHCN智能机盖传感器33

锁定智能机盖锁要激活并锁定智能机盖锁,请完成以下步骤:1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。3.4.选择 Security(安全保护)> Smart Cover(智能机盖)> Cover Lock(机盖锁)> Lock option(锁定选项)。在退出之前,请单击 File(文件)> Save Changes and Exit(保存更改并退出)。解除对智能机盖锁的锁定1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。3.4.选择 Security(安全保护)> Smart Cover(智能机盖)> Cover Lock(机盖锁)> Unlock(解锁)。在退出之前,请单击 File(文件)> Save Changes and Exit(保存更改并退出)。使用智能机盖防故障钥匙如果您启用了智能机盖锁但不能输入密码来禁用该锁,则需要一把智能机盖防故障钥匙来打开计算机机盖。在遇到以下任何一种情况时,都需要使用智能机盖防故障钥匙:●●●●断电启动失败PC 组件(如处理器或电源)故障忘记了密码注意:智能机盖防故障钥匙是 HP 提供的一个专用工具。应向授权的经销商或服务提供商订购一把,以作做到有备无患。可通过以下方式获取防故障钥匙:●●与 HP 授权经销商或服务供应商联系。拨打保修声明中列出的相关电话号码。有关使用智能机盖防故障钥匙的详细信息,请参阅硬件参考指南。34第 11 章 资产跟踪和安全保护ZHCN

电缆锁定装置您可以在计算机背面板上安装缆锁(仅限某些机型),以便将计算机固定在工作区内。有关图解说明,请参阅硬件参考指南。指纹识别技术HP 指纹识别技术不仅提高了网络安全性能,简化了登录过程,而且减少了管理公司网络的相关费用。有了它,用户不必再输入用户密码。该技术价位合理,不再仅仅适合那些高科技和高度安全的企业使用。注:对指纹识别技术的支持因机型而异。故障通知和恢复故障通知和恢复功能结合了创新的硬件和软件技术,不仅可以防止丢失重要的数据,而且能将意外停机的次数降到最低。如果计算机与 HP 客户机管理器管理的网络相连,则计算机会向网络管理应用程序发送故障通知。使用HP 客户机管理器软件,您还可以远程安排在所有被管理的个人计算机上自动运行诊断程序,并创建故障测试的摘要报告。驱动器保护系统驱动器保护系统 (DPS) 是一个诊断工具,内置于某些 HP 计算机上安装的硬盘驱动器中。DPS 是专门设计的一个工具,可用于诊断因更换了无保证的硬盘驱动器而引起的问题。HP 在生产计算机时,已使用 DPS 对每个安装的硬盘驱动器进行了测试,并将重要信息的永久记录写入相应的驱动器。每次运行 DPS 时,都会将测试结果写入相应的硬盘驱动器。服务提供商可以使用此信息,帮助您诊断是何种状况使您运行 DPS 软件。有关使用 DPS 的说明,请参阅故障排除指南。电涌容差电源当计算机受到无法预料的电涌冲击时,集成的电涌容差电源可为计算机提供更高的可靠性。此电源在额定情况下可承受高达 2000 伏的电涌冲击,而不会导致系统停机或数据丢失。热感器热感器是一种跟踪记录计算机内部温度的硬件和软件功能。如果温度超出了正常范围,此功能便会显示一条警告信息,以使您有时间在内部组件受损或数据丢失之前采取措施。注意:如果温度过高,则可能会导致系统损坏或数据丢失。ZHCN电缆锁定装置35

索引AAltirisAClient3Client Management Suite10Deployment Solution Agent3安全保护ProtectTools Security Manager(ProtectTools 安全管理器)7功能,表25缆锁35密码29驱动器锁32设置25指纹识别技术35智能机盖传感器33智能机盖锁33BBIOSHPQFlash15引导块紧急恢复模式16远程 ROM 快擦写15保护硬盘驱动器35备份和恢复管理器11部署工具,软件2CClient Manager from Symantec9操作系统,更改支持23初始配置2D电涌容差电源35电源按钮配置22电源,电涌容差35订购防故障钥匙3436索引F防故障钥匙,订购34访问计算机,控制25分隔符,表31G更改操作系统,支持23更改密码30更改通知14故障通知和恢复35管理技术12国家/地区键盘分隔符31过期的解决方案14HHPClient Automation StarterEdition、Standard Edition 和Enterprise Edition8Client Manager fromSymantec9ProtectTools Security Manager(ProtectTools 安全管理器)7备份和恢复管理器11客户机管理界面5系统软件管理器7用于 Microsoft System Center和 SMS 产品的 ClientCatalog10HPQFlash15恢复模式,引导块紧急16恢复,软件2IInternet 地址.

请参阅 网站J机盖锁33计算机的内部温度35键盘分隔符,国家/地区31解除对智能机盖锁的锁定34紧急恢复模式,引导块16K开机密码更改30删除31设置29输入30可引导设备USB 闪存介质设备18创建18克隆工具,软件2客户机管理界面5控制对计算机的访问25L缆锁装置35M密码安全保护29更改30开机29, 30清除31删除31设置29, 30PProtectTools Security Manager(ProtectTools 安全管理器)7PXE(预引导执行环境)4配置电源按钮22Q清除密码31驱动器锁32驱动器,保护35ZHCN

RROM 快擦写15热感器35软件Altiris AClient3Altiris Client ManagementSuite10Altiris Deployment SolutionAgent3HP Backup and RecoveryManager11HP Client Automation StarterEdition、Standard Edition 和Enterprise Edition8HP Client ManagementInterface5HP Client Manager fromSymantec9HP ProtectTools SecurityManager7HP System SoftwareManager7Verdiem Surveyor14部署2更新和管理工具5管理技术12恢复2集成2驱动器保护系统35用于 Microsoft System Center和 SMS 产品的 HP ClientCatalog10远程系统安装4资产跟踪25自启动更改通知 (PCN)14SSubscriber's Choice(订户选择)14删除密码31设置初始2复制到多台计算机17复制到一台计算机17设置密码更改30删除31设置29输入30设置配置,复制17ZHCN输入开机密码30设置密码30双重状态电源按钮22锁定智能机盖锁34UUSB 闪存介质设备,可引导18,20VVerdiem Surveyor14W网站Altiris Client ManagementSuite10BIOS 下载15HP Client AutomationCenter8HP Client Catalog for MicrosoftSMS10HP Client ManagementInterface6HP Client ManagementSolutions3HP Client Manager fromSymantec9HPQFlash15HP Softpaq DownloadManager6HP System SoftwareManager7HP 商用 PC 安全保护7HP 支持11, 12Intel vPro 技术12Proactive Change Notification(自启动更改通知)14ROM 快擦写15Subscriber’s Choice(订户选择)14配置管理3软件和驱动程序下载18软件支持23远程 ROM 快擦写15温度,计算机内部35X系统软件管理器7Y业界标准24引导块紧急恢复模式16硬盘驱动器的诊断工具35硬盘驱动器,诊断工具35预引导执行环境 (PXE)4预装的软件映像2远程 ROM 快擦写15远程设置4远程系统安装4Z指纹识别技术35智能机盖传感器保护级别33设置33智能机盖防故障钥匙,订购34智能机盖锁防故障钥匙34解锁34锁定34资产跟踪25自启动更改通知 (PCN)14索引37

2024年3月6日发(作者:乙志诚)

台式机管理指南商用 PC

© Copyright 2008 Hewlett-PackardDevelopment Company, L.P. 本文档中包含的信息如有更改,恕不另行通知。Microsoft,Windows 和 Windows Vista 是Microsoft Corporation 在美国和/或其它国家/地区的商标或注册商标。Intel 和 vPro 是 Intel Corporation 在美国和其它国家/地区的商标。随 HP 产品和服务附带的明示保修声明中阐明了此类产品和服务的全部保修服务。本文档中的内容不应视为构成任何附加保修条款。HP 对本文档中出现的技术错误,编辑错误或遗漏不承担任何责任。本文档包含的所有权信息受版权法保护。事先未经 Hewlett-Packard Company 书面许可,不得复印、复制本文档的任何部分或将其翻译成其它语言。台式机管理指南商用 PC第 3 版(2008 年 7 月)文档部件号:451272-AA3

关于本手册本指南介绍了预装在某些机型上的安全保护功能和管理功能的定义及使用说明。警告!以这种方式出现的文字表示如果不按照指示操作,可能会造成人身伤害或带来生命危险。注意:以这种方式出现的文字表示如果不按照指示操作,可能会损坏设备或丢失信息。注:以这种方式出现的文字提供重要的补充信息。ZHCNiii

iv 关于本手册ZHCN

目录1 台式机管理概述2 初始配置和部署HP Software Agent ............................................................................................................................... 3Altiris Deployment Solution Agent ........................................................................................................ 33 远程系统安装4 软件更新和管理HP Client Management Interface ......................................................................................................... 5HP SoftPaq Download Manager .......................................................................................................... 6HP System Software Manager ............................................................................................................. 7HP ProtectTools Security Manager ...................................................................................................... 7HP Client Automation Starter Edition 和 Standard Edition ................................................................... 8HP Client Automation Enterprise Edition .............................................................................................. 8HP Client Manager from Symantec ...................................................................................................... 9Altiris Client Management Suite ......................................................................................................... 10用于 Microsoft System Center 和 SMS 产品的 HP Client Catalog ..................................................... 10HP Backup and Recovery Manager ................................................................................................... 11管理技术 ............................................................................................................................................. 12Verdiem Surveyor ............................................................................................................................... 14HP Proactive Change Notification ...................................................................................................... 14Subscriber’s Choice(订户选择) ................................................................................................... 14过期的解决方案 .................................................................................................................................. 145 ROM 快擦写远程 ROM 快擦写 ............................................................................................................................... 15HPQFlash ........................................................................................................................................... 156 引导块紧急恢复模式7 复制设置复制到一台计算机 ............................................................................................................................... 17ZHCNv

复制到多台计算机 ............................................................................................................................... 17创建可引导设备 .................................................................................................................................. 18支持的 USB 闪存介质设备 ................................................................................................. 18不支持的 USB 闪存介质设备 ............................................................................................. 208 双重状态电源按钮9 HP 网站支持10 业界标准11 资产跟踪和安全保护密码安全保护 ...................................................................................................................................... 29使用计算机设置实用程序设定设置密码 .............................................................................. 29使用计算机设置实用程序设定开机密码 .............................................................................. 29输入开机密码 ..................................................................................................................... 30输入设置密码 ..................................................................................................................... 30更改开机密码或设置密码 ................................................................................................... 30删除开机密码或设置密码 ................................................................................................... 31国家/地区键盘分隔符 ......................................................................................................... 31清除密码 ............................................................................................................................ 31驱动器锁 ............................................................................................................................................. 32使用驱动器锁 ..................................................................................................................... 32驱动器锁的应用 .................................................................................................................. 32智能机盖传感器 .................................................................................................................................. 33设置智能机盖传感器的保护级别 ........................................................................................ 33智能机盖锁 ......................................................................................................................................... 33锁定智能机盖锁 .................................................................................................................. 34解除对智能机盖锁的锁定 ................................................................................................... 34使用智能机盖防故障钥匙 ................................................................................................... 34电缆锁定装置 ...................................................................................................................................... 35指纹识别技术 ...................................................................................................................................... 35故障通知和恢复 .................................................................................................................................. 35驱动器保护系统 .................................................................................................................................. 35电涌容差电源 ...................................................................................................................................... 35热感器 ................................................................................................................................................. 35索引 ..................................................................................................................................................................... 36viZHCN

1台式机管理概述HP 客户机管理解决方案提供了基于标准的解决方案,用于在网络环境中管理和控制台式机,工作站和笔记本计算机。HP 于 1995 年推出世界上第一批可全面管理的台式个人计算机,从而成为台式机管理技术的先锋。HP 拥有管理技术的专利。从那时起,HP 就领导业界,共同努力制订出有效部署,配置及管理台式机,工作站和笔记本计算机所需的标准和基础结构。HP 开发了自己的管理软件,并与业界主要的管理软件解决方案提供商密切合作,以确保 HP 客户机管理解决方案与这些产品相兼容。我们广泛地承诺向您提供能在个人计算机生命周期中帮助您降低拥有和维护个人计算机总成本的解决方案,而 HP客户机管理解决方案是该承诺的一个重要组成部分。主要台式机管理功能如下所示:●●●●●●●注:初始配置和部署远程系统安装软件更新和管理ROM 快擦写硬件选件配置资产跟踪和安全保护故障通知和恢复本指南中描述的对特定功能的支持可能随机型或软件版本而有所不同。ZHCN1

2初始配置和部署计算机中预装了系统软件映像。经过简短的软件“解包”过程之后,就可以使用计算机了。您可能喜欢使用一套自定义的系统和应用程序软件替换预装的软件映像。有几种部署自定义软件映像的方法供您选择。其中包括:●●在预装的软件映像解包之后,安装附加的软件应用程序。使用 HP Client Automation Standard Edition、HP Client Automation Enterprise Edition(基于Radia 技术)或 Altiris Deployment Solution 等软件部署工具,将预装的软件替换为自定义的软件映像。使用磁盘克隆方法将内容从一个硬盘驱动器复制到另一个硬盘驱动器中。●请您根据自己的信息技术环境与过程来选取最佳的部署方法。HP Backup and Recovery 系统、基于 ROM 的设置实用程序和 ACPI 硬件为系统软件恢复、配置管理和排除故障以及电源管理提供了进一步的帮助。注:有关创建恢复光盘集的信息,请参阅“第 11 页的HP Backup and Recovery Manager”。2第 2 章 初始配置和部署ZHCN

HP Software Agent计算机上预加载了 HP Client Automation Standard 和 Enterprise Edition 使用的管理代理程序。在安装后,该代理程序可以与 HP 管理控制台进行通信。要安装 HP Software Agent,请执行以下操作:1.2.3.4.5.单击开始。单击所有程序。单击 HP Manageability(HP 管理功能)。单击 Radia Management Agent Readme(Radia Management Agent 自述文件)。查看自述文件中的说明,并按照该说明来安装 HP Software Agent。HP Software Agent 是一个关键基础结构组件,用于支持所有 HP Client Automation 解决方案。要了解实施 HP Configuration Management Solution 所需的其它基础结构组件,请访问/solutions/ascm/。Altiris Deployment Solution Agent此程序已预先加载在计算机上。安装后,可以与管理员部署解决方案控制台进行通信。要安装 Altiris Deployment Solution Agent,请执行以下操作:1.2.3.4.单击开始。单击所有程序。对于 Windows Vista,请单击 Install Altiris DAgent(安装 Altiris DAgent)。对于 WindowsXP,请单击 Install Altiris AClient(安装 Altiris AClient)。按照屏幕说明来设置和配置 Altiris 客户机。此代理程序是一个关键基础结构组件,用于支持作为 Altiris Client Management Suite 一部分的 AltirisDeployment Solution。要了解实施 Altiris Client Management Suite 所需的其它基础结构组件,请访问/go/easydeploy。ZHCNHP Software Agent3

3远程系统安装借助于远程系统安装,您可以启动预引导执行环境 (PXE),并使用位于网络服务器上的软件和配置信息来启动和设置系统。远程系统安装功能通常用作系统设置和配置工具,可用于执行以下任务:●●●●格式化硬盘在一台或多台新的个人计算机上部署软件映像远程更新快擦写 ROM 中的系统 BIOS(“第 15 页的远程 ROM 快擦写”)配置系统 BIOS 设置要启动远程系统安装,请在计算机启动时在 HP 徽标屏幕的右下角出现 F12 = Network Service Boot(F12 = 网络服务引导)消息时按 F12 键。然后按照屏幕上的说明继续进行操作。默认的引导顺序是一项 BIOS 配置设置,可将其更改为始终尝试 PXE 引导。4第 3 章 远程系统安装ZHCN

4软件更新和管理HP 为在台式机,工作站和笔记本计算机上管理和更新软件提供了多种工具:●●●●●●●●●●●●●HP Client Management InterfaceHP SoftPaq Download ManagerHP System Software ManagerHP ProtectTools Security ManagerHP Client Automation Starter Edition、Standard Edition 和 Enterprise EditionHP Client Manager from SymantecAltiris Client Management Suite用于 Microsoft System Center 和 SMS 产品的 HP Client CatalogHP Backup and Recovery Manager使用 Active Management Technology(活动管理技术)的 Intel vPro 个人计算机Verdiem SurveyorHP Proactive Change NotificationHP Subscriber's ChoiceHP Client Management Interface无论您的 IT 部门使用什么系统管理工具,管理硬件和软件资产对降低 IT 成本和保持公司敏捷性非常重要。IT 管理员可以通过编写简单的脚本并将这些脚本整合到其选择的管理解决方案中来访问 HP ClientManagement Interface。借助于 HP Client Management Interface (HP CMI),您可以将新的 HP 商用计算机无缝集成到所管理的 IT 环境中。HP CMI 提供了一个界面,用于简化 HP 商用计算机与常用的行业系统管理工具(包括Microsoft Systems Management Server、IBM Tivoli 软件和 HP Operations)和自定义的内部开发管理应用程序的集成过程。通过使用 HP CMI,系统管理工具和应用程序可以请求详细的客户机清单、接收运行状况信息以及通过与客户机直接通信来管理系统 BIOS 设置,从而减少了使用代理程序或连接器软件实现集成的需求。HP Client Management Interface 基于行业标准,包括 Microsoft Windows 管理界面 (MS WMI),基于Web 的企业管理 (WBEM),系统管理 BIOS (SMBIOS) 以及高级配置和电源接口 (ACPI)。HP CMI 是HP Client Management Solutions 所应用的基础技术。借助 HP CMI,您可以灵活地选择管理 HP 客户机的方式。ZHCNHP Client Management Interface5

HP Client Management Interface 与系统管理软件配合使用可以执行以下任务:●●●请求提供详细的客户机清单信息 - 获取关于处理器,硬盘驱动器,内存,BIOS 和驱动程序的详细信息,包括传感器信息(如风扇速度,电压和温度)。接收运行状况信息 - 预订发送至系统管理控制台,应用程序或本地客户机的范围广泛的硬件警告信息(如温度过高,风扇停转和硬件配置更改)。实时发送硬件事件触发的警告。管理系统 BIOS 设置 - 执行 F10 键的功能,包括在任何或所有客户机系统上通过系统管理控制台远程设置和更改 BIOS 密码以及计算机引导顺序,而无需访问每台计算机。有关 HP Client Management Interface 的详细信息,请访问

/go/hpcmi/。HP SoftPaq Download ManagerHP SoftPaq Download Manager 提供了一个免费且易于使用的界面,用于在环境中查找和下载 HP 客户端 PC 机型的软件更新。通过指定机型、操作系统和语言,您可以快速查找、归类和选择所需的Softpaq。要下载 HP SoftPaq Download Manager,请访问 /go/sdm。6第 4 章 软件更新和管理ZHCN

HP System Software ManagerHP System Software Manager (SSM) 是一个免费的实用程序,可以自动为联网的 HP 商用 PC 远程部署设备驱动程序更新和 BIOS 更新。SSM 在运行时,会自动(不需要用户干预)确定每个联网的客户机系统上安装的驱动程序和 BIOS 的修订版本,并将此清单与已经过测试并存储在中央文件仓库中的系统软件 SoftPaq 进行比较。然后,SSM 自动将联网的 PC 上所有修订版本较低的系统软件更新为文件仓库中提供的较高版本。因为 SSM 只允许将 SoftPaq 更新分发到相应机型的客户机系统上,所以,管理员可以放心高效地使用 SSM 来保持系统软件是最新的。System Software Manager 与企业软件分发工具集成在一起,例如,HP Client Automation 解决方案、HP Client Manager from Symantec 和 Microsoft Systems Management Server (SMS)。使用 SSM 可以分发已打包成 SSM 格式的客户创建的更新或第三方更新。访问

/go/ssm 可以免费下载 SSM。注:SSM 当前不支持已启用 Windows Vista BitLocker 的系统上的远程 ROM 快擦写,由于快擦写BIOS 会使 BitLocker 为平台创建的信任签名无效,因此 SSM 使用 TPM 测量来保护 BitLocker 密钥。通过组策略禁用 BitLocker 才能快擦写系统 BIOS。您可以启用 BitLocker 支持(无需使用 BIOS 的 TPM 测量),以避免使 BitLocker 密钥失效。HP 建议您保留 BitLocker 凭证的安全备份,以便在紧急恢复情况下使用。HP ProtectTools Security ManagerHP ProtectTools Security Manager 软件提供的安全保护功能有助于防止他人未经授权擅自访问计算机,网络和重要的数据。以下软件模块提供了增强的安全保护功能:●●●●●●●●Credential Manager for HP ProtectToolsEmbedded Security for HP ProtectToolsJava Card Security for HP ProtectToolsBIOS Configuration for HP ProtectToolsDrive Encryption for HP ProtectToolsDevice Access Manager for HP ProtectToolsFile Sanitizer for HP ProtectToolsPrivacy Manager for HP ProtectTools笔记本计算机中可用的软件模块因机型而异。例如,Embedded Security for HP ProtectTools 软件模块只能用于安装了可信平台模块 (TPM) 嵌入式安全保护芯片的计算机。可以预安装、预加载或从 HP 网站下载 HP ProtectTools 软件模块。对于某些 HP Compaq 台式机,HP ProtectTools 可作为修配用选件提供。有关详细信息,请访问

/products/security。ZHCNHP System Software Manager7

HP Client Automation Starter Edition 和 Standard EditionHP Client Automation 是一个适用于 Windows Vista、Windows XP 和 HP 瘦客户机环境的硬件和软件管理解决方案,该方案不仅易于使用、部署快捷,而且还为满足将来需求打下了坚实的基础。它具有两个版本:●Starter Edition 是一个免费产品,可用于管理 HP 台式机、笔记本和工作站,提供硬件和软件编录、远程控制、HP 警报监控、HP BIOS 和驱动程序更新,并与 HP Protect Tools 和 Intel AMT 附加支持集成在一起。Starter Edition 还支持 HP 瘦客户机部署和管理。Standard Edition(可通过购买获得)除具有 Starter Edition 提供的所有功能外,还增加了Windows 部署与迁移、修补程序管理、软件分发与软件使用计量等功能。●HP Client Automation Starter Edition 和 Standard Edition 提供了向 HP Client Automation EnterpriseEdition(基于 Radia 技术)迁移的路径,以便自动管理种类不同且不断变化的大型 IT 环境。有关 HP Client Automation 解决方案的详细信息,请访问 /go/client。HP Client Automation Enterprise EditionHP Client Automation Enterprise Edition 是一个基于策略的解决方案,管理员可用来在不同的客户机平台之间编录、部署、修补以及持续管理软件和内容。借助于 HP Client Automation Enterprise Edition,IT 专业人士能够:●●●●自动执行从发现,部署和持续管理到迁移和淘汰的整个生命周期管理过程自动部署并持续管理整个软件堆栈(操作系统、应用程序、修补程序、设置和内容),直至达到某个理想状态管理异构型或独立基础结构中几乎所有设备(包括台式机、工作站和笔记本计算机)中的软件管理大多数系统中的软件通过持续的配置管理,HP 客户发现他们大大降低了 IT 成本,并且加快了软件和内容的面世速度,提高了用户的生产效率和满意度。有关 HP Client Automation 解决方案的详细信息,请访问

/go/client。8第 4 章 软件更新和管理ZHCN

HP Client Manager from SymantecHP Client Manager from Symantec 是与 Altiris 共同开发的,将为所有支持的 HP 商用台式机、笔记本和工作站机型免费提供。SSM 集成到 HP Client Manager 中,可以集中跟踪、监视和管理 HP 客户机系统硬件的各个方面。可以使用 HP Client Manager from Symantec 执行以下操作:●●●●●获得重要的硬件信息,例如 CPU、内存、视频和安全性设置监视系统的运行状况,在问题发生前解决问题不必访问每台 PC 即可自动获取和安装驱动程序与 BIOS 更新远程配置 BIOS 设置和安全性设置自动进行处理,以便快速解决硬件问题与 HP 即时支持工具紧密集成可减少硬件故障排除时间。●●●●●●●●●●●诊断程序 - 远程运行和查看关于 HP 台式机、笔记本计算以及工作站机型的报告系统运行状况扫描 - 检查您的 HP 客户机系统的安装底座上的已知硬件问题活动聊天 - 连接到 HP 客户支持中心以解决问题HP 知识库 - 指向专家信息的链接自动执行 SoftPaq 收集和传送过程以便快速解决硬件问题利用 HP ProtectTools 嵌入式安全保护芯片来标识、编录和初始化系统在本地客户机系统中显示运行状况的选项报告非 HP 客户机的基本清单信息设置和配置 TPM 安全保护芯集中安排客户机备份和恢复支持管理 Intel AMT 的插件有关 HP Client Manager from Symantec 的详细信息,请访问

/go/clientmanager。ZHCNHP Client Manager from Symantec9

Altiris Client Management SuiteAltiris Client Management Suite 是一种易于使用的解决方案,用于对台式机,笔记本和工作站进行完整的生命周期软件管理。Client Management Suite Level 1 包含以下 Altiris 产品:●●●●●●●Inventory Solution(库存管理解决方案)Deployment Solution(部署解决方案)Software Delivery Solution(软件分发解决方案)Patch Management Solution(补丁管理解决方案)Application Metering Solution(应用程序测量解决方案)Application Management Solution(应用程序管理解决方案)Carbon Copy Solution(远程管理解决方案)有关 Altiris Client Management Suite 的详细信息,请访问

/Products/。用于 Microsoft System Center 和 SMS 产品的 HP ClientCatalog借助于 HP Client Catalog,使用 Microsoft 产品的 IT 专业人士可以将 HP 软件更新 (Softpaq) 自动部署到 HP 商用 PC 中。目录文件包含有关 HP 商用台式机、笔记本和工作站的详细平台信息。可以将其与Microsoft 产品的自定义清单和更新功能一起使用,为管理的 HP 客户机提供自动驱动程序和修补程序更新。HP Client Catalog 支持的 Microsoft 产品包括:●●●System Center Configuration Manager 2007System Center Essentials 2007Systems Management Server (SMS) 2003 R2有关 HP Client Catalog for SMS 的详细信息,请访问 /Hpsub/cache/。10第 4 章 软件更新和管理ZHCN

HP Backup and Recovery ManagerHP Backup and Recovery Manager 是可让您备份和恢复个人计算机上的主硬盘驱动器的多用途易用应用程序。该应用程序在 Windows 系统中工作,以创建 Windows,所有应用程序和所有数据文件的备份。可以计划备份时间,以便按指定的时间间隔自动进行备份,也可以手动进行备份。通过定期备份可以单独归档重要文件。HP Backup and Recovery Manager 预先安装在硬盘驱动器的恢复分区上,可执行以下任务:恢复点和文件备份可拷贝到 CD 或 DVD 光盘中,而所有备份可拷贝到网络或辅助硬盘中。HP 极力建议您在使用计算机之前立即创建恢复光盘集,并计划定期自动执行恢复点备份的时间。要创建恢复光盘集,请执行以下操作:1.2.3.单击开始 > HP Backup and Recovery> HP Backup and Recovery Manager 以打开备份和恢复向导,然后单击 Next(下一步)。选择 Create a set of recovery discs(创建恢复光盘集(推荐)),然后单击 Next(下一步)。按照向导中的指示进行操作。有关如何使用 HP Backup and Recovery Manager 的详细信息,请参阅 HP Backup and RecoveryManager

用户指南,访问该指南的方法是选择开始 > HP Backup and Recovery > HP Backup andRecovery Manager 手册。注:您可以拨打 HP 支持中心的电话从 HP 订购恢复光盘集。访问以下网站,选择您的国家/地区,然后单击 Call HP(致电 HP)标题下的 Technical support after you buy(售后技术支持)链接以获得您所在国家/地区的支持中心电话号码。/country/us/en/wwcontact_CNHP Backup and Recovery Manager11

管理技术机型包括 vPro 技术或标准技术。这两种技术可以更好地查找、修复以及保护网络计算资产。通过使用这两种技术,无论是在系统运行、关闭还是操作系统挂起时都可以对 PC 进行管理。管理技术功能包括:●●●●硬件清单信息警报电源管理 - 接通电源,断开电源,循环供电远程诊断和维修◦◦●Serial-over-LAN(通过局域网的串行连接)- 允许控制台在 PC 引导阶段过程中远程控制PCIDE-Redirect(IDE 重定向)- 允许系统从远程引导驱动器、磁盘或 ISO 映像进行引导基于硬件的隔离和恢复 - 如果检测到类似病毒的活动,就限制或切断 PC 的网络访问注:有关 Intel vPro 技术的概述,请访问 /vpro。有关 HP 提供的与 Intel vPro 技术相关的信息,请参阅网站

/support 上的白皮书。选择您的国家/地区和语言,选择 See support and troubleshooting information(查看支持与故障排除信息),输入计算机的型号,然后按 Enter 键。在 Resources(资源)类别中,单击 Manuals(guides, supplements, addendums, etc.)(手册(指南、补充材料、附录等等))。在Quick jumpto manuals by category(快速跳转到按类别分类的手册)下,单击White papers(白皮书)。可用管理技术包括:●●AMT(包括 DASH 1.0)ASF虽然不能同时配置 ASF 和 AMT,但都支持这两项技术。要配置 Intel vPro 系统以使用 AMT 或 ASF,请执行以下操作:1.2.打开或重新启动计算机。如果使用的是 Microsoft Windows,请单击开始 > 关机 > 重新启动。打开计算机后,在计算机引导到操作系统之前,立即按 Ctrl+P 热键。注:如果没有及时按 Ctrl+P 热键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 Ctrl+P 热键以访问该实用程序。12第 4 章 软件更新和管理ZHCN

按该热键将进入 Intel 管理引擎 BIOS 执行 (MEBx) 设置实用程序。用户可以使用该实用程序来配置管理技术的各个方面。下面列出了一些配置选项:●主菜单◦◦◦◦●Intel® ME Configuration(Intel® ME 配置)Intel® AMT Configuration(Intel® AMT 配置)Change Intel® ME Password(更改 Intel® ME 密码)Exit(退出)Intel® ME Platform Configuration(Intel® ME 平台配置)◦◦◦◦Intel® ME State Control(Intel® ME 状态控制)(启用/禁用)Intel® ME Firmware Local Update(Intel® ME 固件本地更新)(启用/禁用)Intel® ME Features Control(Intel® ME 功能控制)Intel® ME Power Control(Intel® ME 电源控制)●Intel® AMT Configuration(Intel® AMT 配置)◦◦◦◦◦◦◦◦◦◦Host Name(主机名)TCP/IPProvision Model(配置模式)(企业、SMB)Setup and Configuration(设置和配置)Un-Provision(取消配置)SOL/IDE-R(启用/禁用)Password Policy(密码策略)Secure Firmware Update(安全固件更新)(启用/禁用)Set PRTC(设置 PRTC)Idle Timeout(空闲超时)●Change Intel® ME Password(更改 Intel® ME 密码)(HP 强烈建议您更改此密码。默认密码是admin。)为了远程管理 AMT 系统,管理员必须使用支持 AMT 的远程控制台。可以从提供 HP、Altiris 和Microsoft SMS 等产品的供应商那里购买企业管理控制台。在 SMB 模式中,客户机提供 Web 浏览器界面。要访问此功能,请通过网络上的任何其它系统打开浏览器,并输入 host_name:16992,其中host_name 是分配给该系统的名称。还可以使用 IP 地址来代替主机名。ZHCN管理技术13

Verdiem SurveyorVerdiem Surveyor 是一种软件解决方案,可帮助管理 PC 的能源成本。Surveyor 测量并报告每台 PC 所消耗的能源。它还提供了对 PC 电源设置的控制,以使管理员能够方便地在其网络上实施节能策略。可从 HP 技术支持网站下载包含 Surveyor 代理程序的 HP SoftPaq,并将其安装在支持的商用台式机机型上。可以通过 HP 代表来购买用于管理 PC 的 Surveyor 许可证。HP Proactive Change NotificationProactive Change Notification(自启动更改通知)程序使用 Subscriber's Choice(订户选择)网站,主动且自动地执行以下操作:●●通过电子邮件发送自启动更改通知 (PCN),可让您提前 60 天获知大多数商用计算机和服务器的软硬件的变更信息向您发送电子邮件,其中包含与大多数商用计算机和服务器有关的客户公告,客户咨询,客户注释,安全公告和驱动程序警报您可以创建自己的配置文件,以确保只接收与特定 IT 环境相关的信息。要了解有关 Proactive ChangeNotification(自启动更改通知)程序的详细信息和创建自定义的配置文件,请访问/scriber’s Choice(订户选择)Subscriber’s Choice(订户选择)是 HP 提供的基于客户机的服务。根据您的配置文件,HP 将向您提供个性化的产品提示,功能说明和/或驱动程序和支持警报/通知。Subscriber’s Choice Driver and Support Alerts/Notifications(订户选择驱动程序和支持警报/通知)将传送电子邮件,通知您可以查看和检索配置文件中订阅的信息。要了解有关 Subscriber’s Choice(订户选择)的详细信息以及如何创建自定义配置文件,请访问 /。过期的解决方案HP 商用台式机,笔记本计算机和工作站不再附带两个软件包 Altiris Local Recovery 和 DantzRetrospect。从 2006 年发布的新的商用台式机,笔记本计算机和工作站开始,所有计算机将附带 HPBackup and Recovery Manager。14第 4 章 软件更新和管理ZHCN

5ROM 快擦写计算机的 BIOS 存储在可编程的快擦写 ROM(只读存储器)中。要防止意外更新或重写 ROM,只需在计算机设置 (F10) 实用程序中设定设置密码即可。这对于确保计算机操作的完整性十分重要。如果需要或希望升级 BIOS,可以从 HP 驱动程序和技术支持网页

/support/files 下载最新的BIOS 映像。注意:为了最大程度地保护 ROM,请务必设定设置密码。设置密码可以防止他人擅自升级 ROM。有了系统软件管理器,系统管理员可以同时在一台或多台个人计算机上设定设置密码。有关详细信息,请访问 /go/ssm。远程 ROM 快擦写远程 ROM 快擦写使系统管理员可以直接通过中央网络管理控制台安全地对远程 HP 计算机中的 BIOS进行升级。当系统管理员可以在多台计算机上远程执行此项操作后,就能够通过网络统一部署 HP PC的 BIOS 映像,并更好地对其进行控制。此外,还可以提高工作效率和降低总的拥有成本。注:SSM 当前不支持已启用 Windows Vista BitLocker 的系统上的远程 ROM 快擦写,由于快擦写BIOS 会使 BitLocker 为平台创建的信任签名无效,因此 SSM 使用 TPM 测量来保护 BitLocker 密钥。通过组策略禁用 BitLocker 才能快擦写系统 BIOS。必须接通计算机的电源或者通过远程唤醒打开计算机,才能利用远程 ROM 快擦写功能。有关远程 ROM 快擦写的详细信息,请参阅网站 /go/ssm/ 上的 HP Client ManagerSoftware 或 System Software Manager。HPQFlashHPQFlash 实用程序用于在本地通过 Windows 操作系统更新或还原不同个人计算机的系统 BIOS。有关 HPQFlash 的详细信息,请访问

/support/files 并在出现提示时输入计算机的型号。ZHCN远程 ROM 快擦写15

6引导块紧急恢复模式万一发生 ROM 快擦写故障,引导块紧急恢复模式可以恢复系统。例如,如果在升级 BIOS 时断电,ROM 快擦写可能未完成。这样可能使系统 BIOS 无法使用。引导块是 ROM 的快擦写保护区,其中的代码可在系统接通电源之后检查系统 BIOS 映像是否有效。●●如果系统 BIOS 映像有效,系统将正常启动。如果系统 BIOS 映像无效,防故障引导块 BIOS 将提供足够的支持在可移动介质中搜索 BIOS 映像文件。如果找到了适合的 BIOS 映像,将自动快擦写到 ROM 中。如果检测到无效的系统 BIOS 映像,系统电源 LED 指示灯将呈红色闪烁 8 次,每秒闪烁一次。同时,扬声器将发出 8 次哔声。如果系统 ROM 中包含视频选件 ROM 映像的部分没有损坏,屏幕上将显示Boot Block Emergency Recovery Mode(引导块紧急恢复模式)消息。要在系统进入引导块紧急恢复模式后恢复系统,请执行以下各步操作:1.2.关闭电源。插入根目录中包含所需 BIOS 映像文件的 CD 或 USB 闪存设备。注:3.该介质必须使用 FAT12,FAT16 或 FAT32 文件系统进行格式化。打开计算机。如果没有找到合适的 BIOS 映像,将提示您插入包含 BIOS 映像文件的介质。如果系统成功重新设置 ROM,系统将自动关机。4.5.取出用于升级 BIOS 的可移动介质。接通电源以重新启动计算机。注:将包含 BIOS 映像文件的 CD 插入光驱时,BitLocker 禁止从 Windows Vista 引导。如果启用了BitLocker,请取出该 CD,然后尝试从 Windows Vista 引导。16第 6 章 引导块紧急恢复模式ZHCN

7复制设置下面的过程使系统管理员能够轻松地将一台个人计算机的设置配置复制到相同机型的其它计算机中。这样可以更加快速,一致地配置多台计算机。注:这两个过程都要求使用软盘驱动器或支持的 USB 闪存驱动器。复制到一台计算机注意:设置配置因机型而异。如果源计算机与目标计算机不是相同机型,则可能导致文件系统损坏。例如,不要将 dc7xxx PC 中的设置配置复制到 dx7xxx PC。1.2.3.4.选择要复制的设置配置。关闭计算机。如果使用的是 Windows,请单击开始 > 关机 > 关机。如果使用的是 USB 闪存介质设备,请立即将其插入。打开计算机。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。5.6.7.8.9.如果使用的是软盘,请立即将其插入。单击 File(文件)> Replicated Setup(复制设置)> Save to Removable Media(保存到可移动介质)。按照屏幕上的说明进行操作,以创建配置软盘或 USB 闪存介质设备。关闭要配置的计算机并插入配置软盘或 USB 闪存介质设备。启动要配置的计算机。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。10.单击 File(文件)> Replicated Setup(复制设置)> Restore from Removable Media(从可移动介质中恢复),然后按照屏幕上的说明进行操作。11.配置完成后,重新启动计算机。复制到多台计算机注意:设置配置因机型而异。如果源计算机与目标计算机不是相同机型,则可能导致文件系统损坏。例如,不要将 dc7xxx PC 中的设置配置复制到 dx7xxx PC。ZHCN复制到一台计算机17

此方法准备配置软盘或 USB 闪存介质设备时需要的时间略长,但是将配置复制到目标计算机的速度会大大提高。注:此过程需要使用可引导软盘或创建可引导 USB 闪存介质设备。如果不能使用 Windows XP 创建可引导软盘,请改用复制到一台计算机的方法(请参阅“第 17 页的复制到一台计算机”)。1.创建可引导软盘或 USB 闪存介质设备。请参阅“第 18 页的支持的 USB 闪存介质设备”或“第 20 页的不支持的 USB 闪存介质设备”。注意:并非所有计算机都可以通过 USB 闪存介质设备引导。如果计算机设置 (F10) 实用程序中的默认引导顺序设置将 USB 设备列在硬盘之前,则该计算机可以通过 USB 闪存介质设备引导。否则必须使用可引导软盘。2.3.4.5.选择要复制的设置配置。关闭计算机。如果使用的是 Windows,请单击开始 > 关机 > 关机。如果使用的是 USB 闪存介质设备,请立即将其插入。打开计算机。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。6.7.8.如果使用的是软盘,请立即将其插入。单击 File(文件)> Replicated Setup(复制设置)> Save to Removable Media(保存到可移动介质)。按照屏幕上的说明进行操作,以创建配置软盘或 USB 闪存介质设备。下载用于复制设置的 BIOS 实用程序 () 并将其复制到配置软盘或 USB 闪存介质设备上。要获取此实用程序,请访问

/country/us/en/,并输入计算机的型号。在配置软盘或 USB 闪存介质设备上,创建包含下列命令的 文件:10.关闭要配置的计算机。插入配置软盘或 USB 闪存介质设备并启动计算机。配置实用程序将自动运行。11.配置完成后,重新启动计算机。9.创建可引导设备支持的 USB 闪存介质设备支持的设备上预装的映像可以简化将这些设备设置为可引导设备的过程。所有 HP 或 Compaq 以及大多数其它 USB 闪存介质设备均预装了此映像。如果正在使用的 USB 闪存介质设备上未安装此映像,请使用本节后面介绍的步骤(请参阅“第 20 页的不支持的 USB 闪存介质设备”)。18第 7 章 复制设置ZHCN

要创建可引导 USB 闪存介质设备,必须拥有:●●●支持的 USB 闪存介质设备包含 FDISK 和 SYS 程序的可引导 DOS 软盘(如果 SYS 不可用,可以使用 FORMAT,但 USB闪存介质设备上现有的所有文件都将丢失。)可以从 USB 闪存介质设备引导的 PC注意:有些较早的 PC 可能无法从 USB 闪存介质设备引导。如果计算机设置 (F10) 实用程序中的默认引导顺序设置将 USB 设备列在硬盘之前,则该计算机可以通过 USB 闪存介质设备引导。否则必须使用可引导软盘。1.2.3.4.5.关闭计算机。将 USB 闪存介质设备插入计算机上的 USB 端口之一,并拔下 USB 磁盘驱动器以外的其它所有USB 存储设备。将包含 以及 或 的可引导 DOS 软盘插入软盘驱动器,然后启动计算机以引导至该 DOS 软盘。从 A: 提示符下运行 FDISK,方法是:键入 FDISK,然后按 Enter 键。如果出现提示,请单击Yes(是)(Y) 以启用大磁盘支持。输入选择 [5] 以显示系统中的驱动器。USB 闪存介质设备将是与所列出驱动器之一大小最接近的驱动器。一般是列表中的最后一个驱动器。记录该驱动器的盘符。USB 闪存介质设备驱动器:__________注意:如果驱动器与 USB 闪存介质设备不匹配,请不要继续进行操作。数据可能会丢失。请检查所有 USB 端口是否连接了其它存储设备。如果找到,请拔下它们,重新引导计算机并从第 4 步开始继续。如果未找到,则说明该系统不支持 USB 闪存介质设备或 USB 闪存介质设备有缺陷。不要继续尝试将 USB闪存介质设备设置为可引导设备。6.7.8.按 Esc 键,退出 FDISK 并返回到 A: 提示符下。如果可引导 DOS 软盘包含 ,请转至第 8 步。否则转至第 9 步。在 A: 提示符下输入 SYS x:,其中 x 代表上文所说明的驱动器盘符。注意:确保已输入 USB 闪存设备的正确驱动器盘符。系统文件传输完成后,SYS 将返回到 A: 提示符下。转至第 13 步。9.将需要保存的所有文件从 USB 闪存介质设备复制到其它驱动器(如系统的内置硬盘驱动器)上的临时目录。10.在 A: 提示符下,输入 FORMAT /S X:,其中 X 代表上文所说明的驱动器盘符。注意:确保已输入 USB 闪存设备的正确驱动器盘符。FORMAT 将显示一条或多条消息并询问您是否继续。每次都输入 Y。FORMAT 将格式化 USB 闪存介质设备、添加系统文件并要求输入卷标。11.如果不使用标签则按 Enter 键,如果需要则输入一个标签。12.将第 9 步中保存的所有文件复制回 USB 闪存介质设备。13.取出软盘并重新引导计算机。计算机将引导至作为驱动器 C 的 USB 闪存介质设备。ZHCN创建可引导设备19

注:不同计算机的默认引导顺序也不同,可在计算机设置 (F10) 实用程序中更改该顺序。如果您是通过 Windows 9x 来使用 DOS 版本,则屏幕上可能短时间显示 Windows 徽标。如果不希望看到此屏幕,请将长度为零,名为 的文件添加到 USB 闪存介质设备的根目录下。返回到“第 17 页的复制到多台计算机”一节。不支持的 USB 闪存介质设备要创建可引导 USB 闪存介质设备,必须拥有:●●●USB 闪存介质设备包含 FDISK 和 SYS 程序的可引导 DOS 软盘(如果 SYS 不可用,可以使用 FORMAT,但 USB闪存介质设备上现有的所有文件都将丢失。)可以从 USB 闪存介质设备引导的 PC注意:有些较早的 PC 可能无法从 USB 闪存介质设备引导。如果计算机设置 (F10) 实用程序中的默认引导顺序设置将 USB 设备列在硬盘之前,则该计算机可以通过 USB 闪存介质设备引导。否则必须使用可引导软盘。1.如果系统中的任何 PCI 卡连接了 SCSI,ATA RAID 或 SATA 驱动器,请关闭计算机并拔下电源线。注意:2.3.4.5.必须拔下电源线。打开计算机并卸下 PCI 卡。将 USB 闪存介质设备插入计算机上的 USB 端口之一,并拔下 USB 磁盘驱动器以外的其它所有USB 存储设备。合上计算机机盖。插入计算机电源线,然后打开计算机。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。6.进入 Advanced(高级)> PCI Devices(PCI 设备)以禁用 PATA 和 SATA 控制器。在禁用SATA 控制器时,记录控制器被分配给哪个 IRQ。以后需要重新分配 IRQ。退出设置实用程序,确认所作的更改。SATA IRQ:__________7.8.9.将包含 以及 或 的可引导 DOS 软盘插入软盘驱动器,然后启动计算机以引导至该 DOS 软盘。运行 FDISK 并删除 USB 闪存介质设备上的所有现有分区。创建一个新分区并将其标为活动分区。按 Esc 键退出 FDISK。如果退出 FDISK 时系统未自动重新启动,请按 Ctrl+Alt+Del 键以重新从 DOS 软盘引导。10.在 A: 提示符下,输入 FORMAT C:/S,然后按 Enter 键。FORMAT 将格式化 USB 闪存介质设备,添加系统文件并要求输入卷标。11.如果不使用标签则按 Enter 键,如果需要则输入一个标签。20第 7 章 复制设置ZHCN

12.关闭计算机并拔下电源线插头。打开计算机并重新安装以前卸下的所有 PCI 卡。合上计算机机盖。13.插入计算机电源线,取出软盘,然后启动计算机。14.打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。15.进入 Advanced(高级)> PCI Devices(PCI 设备),并重新启用在第 6 步中禁用的 PATA 和SATA 控制器。为 SATA 控制器分配其原始 IRQ。16.保存更改并退出。计算机将引导至作为驱动器 C 的 USB 闪存介质设备。注:不同计算机的默认引导顺序也不同,可在计算机设置 (F10) 实用程序中更改该顺序。有关说明,请参阅计算机设置 (F10)

实用程序。如果您是通过 Windows 9x 来使用 DOS 版本,则屏幕上可能短时间显示 Windows 徽标。如果不希望看到此屏幕,请将长度为零,名为 的文件添加到 USB 闪存介质设备的根目录下。返回到“第 17 页的复制到多台计算机”一节。ZHCN创建可引导设备21

8双重状态电源按钮启用高级配置和电源接口 (ACPI) 后,即可使电源按钮起到开机/关机开关或等待按钮的作用。等待功能并不能彻底关闭电源,只是使计算机进入低功耗的等待状态而已。这样一来,您不仅可以快速关机且无需关闭应用程序,还可以快速返回到原来的操作状态而不会造成任何数据丢失。要更改电源按钮的配置,请完成以下步骤:1.2.3.左键单击开始按钮,然后选择控制面板 > 电源选项。在电源选项属性中,选择高级标签。在电源按钮部分中,选择等待。在将电源按钮配置成等待按钮之后,按下电源按钮将系统置于低功耗的状态(等待)。再次按下此按钮,可快速将系统从等待状态恢复到全功耗状态。要彻底关闭系统电源,请持续按住电源按钮 4 秒钟。注意:请勿使用电源按钮关闭计算机,除非系统不响应;如果不通过操作系统关闭电源,可能会损坏硬盘驱动器或丢失硬盘驱动器中的数据。22第 8 章 双重状态电源按钮ZHCN

9HP 网站支持HP 工程师不仅对 HP 及第三供应商开发的软件进行极为严格的测试与调试,而且还开发适用于特定操作系统的支持软件,以确保 HP 计算机的性能,兼容性和可靠性。如果要转用新版或修订版的操作系统,请务必使用专门为该操作系统设计的支持软件。如果您准备运行的 Microsoft Windows 版本与计算机中装有的版本不同,则必须安装相应的设备驱动器程序和实用程序,以确保所有的功能均得到支持且能正常使用。HP 简化了查找,访问,评估和安装最新版的支持软件的操作。您可以从

/support 下载该软件。该网站包含了在 HP 计算机中运行最新的 Microsoft Windows 操作系统所需的最新版的设备驱动程序,实用程序和可快擦写的 ROM 映像。ZHCN23

10业界标准HP 管理解决方案不仅集成了其它系统管理应用程序,而且还基于以下业界标准:●基于 Web 的企业管理 (WBEM)●Windows 管理界面 (WMI)●通过局域网唤醒技术●ACPI●SMBIOS●预引导执行 (PXE) 支持24第 10 章 业界标准ZHCN

11资产跟踪和安全保护本计算机具有资产跟踪功能,您可以使用 HP Systems Insight Manager、HP Client Manager、HP Configuration Management Solution、HP Client Configuration Manager 或其它系统管理应用程序来管理此功能提供的重要资产跟踪数据。资产跟踪功能与这些产品之间完美地自动集成,使您可以选择最适合所在环境的管理工具,并充分利用对现有工具的投资。HP 还提供了几种用于控制访问有价值的组件和信息的解决方法。如果安装了 HP Embedded Securityfor ProtectTools,则可以防止他人未经允许擅自访问数据、检查系统完整性以及验证尝试访问系统的第三方用户。(有关详细信息,请参阅

/products/security 网站上的 HP ProtectToolsSecurity Manager Guide(HP ProtectTools Security Manager 指南)。) 某些机型提供了一些安全保护功能(如 HP Embedded Security for ProtectTools、智能机盖传感器和智能机盖锁),可帮助防止他人未经允许擅自访问个人计算机的内部组件。您可以通过禁用并行、串行或 USB 端口,或者禁用可移动介质引导功能,保护重要的数据资产。内存更改警报和智能机盖传感器警报均可自动转发至系统管理应用程序,如果篡改了计算机的内部组件,系统便会主动发出通知。注:HP Embedded Security for ProtectTools、智能机盖传感器和智能机盖锁只在某些系统上作为选件提供。使用以下实用程序管理 HP 计算机上的安全保护设置:●在本地使用计算机设置实用程序。有关使用计算机设置实用程序的附加信息和说明,请参阅计算机附带提供的计算机设置 (F10)

实用程序指南。有关详细信息,请参阅说明文档和诊断程序 CD 中的计算机设置 (F10)

实用程序指南。远程使用 HP Client Manager from Symantec、HP Client Automation 或 System SoftwareManager。此软件提供安全、统一地部署和控制安全保护设置。●在下表及各小节中,将介绍有关通过计算机设置 (F10) 实用程序从本地管理计算机的安全保护功能的信息。表 11-1 安全保护功能概述选项Setup Password(设置密码)说明用于设定和启用设置(管理员)密码。注:如果设定了设置密码,那么在更改计算机设置实用程序选项、快擦写 ROM,以及对Windows 中的某些即插即用设置进行更改时,就需要输入该密码。Power-On Password(开机密码)用于设置和启用开机密码。开机密码提示在开机时出现。如果用户没有输入正确的开机密码,则系统将不会启动。注:在热引导(如按 Ctrl+Alt+Delete 组合键或从 Windows 重新启动)时不会显示该密码,除非在 Password Options(密码选项)中启用了该密码(如下所示)。ZHCN25

表 11-1 安全保护功能概述 (续)Password Options(密码选项)(只有设置开机密码或设置密码后才显示此选项。)该选项的作用如下:●●●●●锁定传统资源(设定设置密码时显示)启用/禁用网络服务器模式(设置开机密码时显示)指定热引导 (Ctrl+Alt+Delete) 是否需要密码(设置开机密码时显示)启用/禁用设置浏览模式(设置开机密码时显示)(如果没有输入设置密码,则允许查看但不能更改 F10 设置选项)启用/禁用严格密码(设置开机密码时显示);如果启用,则会绕过主板上的密码跳线以禁用开机密码。有关详细信息,请参阅桌面管理指南。Smart Cover(智能机盖)(仅限某些机型)该选项的作用如下:●●锁定/解除锁定机盖锁。将 Cover Removal Sensor(机盖卸下传感器)设置为 Disable/Notify User/Setup Password(禁用/通知用户/设置密码)。Notify User(通知用户)警告用户传感器检测到机盖已被卸下。Setup Password(设置密码)要求在传感器检测到机盖已被卸下时输入设置密码以引导计算机。注:只有某些机型支持此功能。Device Security(设备安全保护)用于为以下项设置 Device Available/Device Hidden(可用设备/隐藏设备):●●●●●●●●●●●●●●Network Service Boot(网络服务引导)System Ids(系统标识)串行端口并行端口后面板 USB 端口前面板 USB 端口内部 USB 端口系统音频网络控制器(仅限某些机型)传统软盘嵌入式安全保护设备(仅限某些机型)SATA0SATA1(仅限某些机型)SATA2(仅限某些机型)SATA3(仅限某些机型)eSATA(仅限某些机型)启用/禁用计算机从网络服务器上所安装的操作系统进行引导的功能。(此功能只适用于装有网卡的机型,网络控制器必须是 PCI 扩展卡或嵌入主板。)用于设置:●●资产标签(18 字节的标识符),是公司指定给此计算机的资产标识号。开机自测期间显示的物主标签(80 字节的标识符)。26第 11 章 资产跟踪和安全保护ZHCN

表 11-1 安全保护功能概述 (续)●●DriveLock Security(驱动器锁安全保护)机箱序列号或通用唯一标识 (UUID) 号。只有当前的机箱序列号无效时才能更新 UUID。(这些标识号通常是在出厂时设置的,可用作系统的唯一标识。)系统标识项的键盘区域设置(例如,英语或德语)。用于指定或修改硬盘驱动器的主人密码或用户密码。一旦启用了此功能,便会在开机自测期间提示用户输入一种驱动器锁密码。如果未能成功地输入任何一种密码,就必须进行冷引导,并成功地输入其中一个密码,才能访问硬盘驱动器。注:只有当至少有一个支持驱动器锁功能的驱动器连接到系统时,才会显示该选项。ZHCN27

表 11-1 安全保护功能概述 (续)System Security(系统安全性)(仅限某些机型:这些选项具体取决于硬件)Data Execution Prevention(数据执行预防)(仅限某些机型)(启用/禁用)- 帮助防止操作系统出现安全漏洞。Virtualization Technology(虚拟化技术)(仅限某些机型)(启用/禁用)- 用于控制处理器的虚拟化功能。更改此设置需要先关闭计算机然后再打开。Virtualization Technology Directed I/O(虚拟化技术定向 I/O)(仅限某些机型)(启用/禁用)- 用于控制芯片组的虚拟化 DMA 重映射功能。更改此设置需要先关闭计算机然后再打开。Trusted Execution Technology(可信执行技术)(仅限某些机型)(启用/禁用)- 用于控制支持虚拟设备所需的基本处理器和芯片组功能。更改此设置需要先关闭计算机然后再打开。要启用此功能,必须启用以下功能:●●●Embedded Security Device Support(嵌入式安全保护设备支持)Virtualization Technology(虚拟化技术)Virtualization Technology Directed I/O(虚拟化技术定向 I/O)Embedded Security Device Support(嵌入式安全保护设备支持)(仅限某些机型)(启用/禁用)- 允许激活和停用嵌入式安全保护设备。更改此设置需要先关闭计算机然后再打开。注:●要配置嵌入式安全保护设备,必须设置设置密码。Reset to Factory Settings(重置为出厂设置)(仅限某些机型)(不重置/重置)- 重置为出厂默认设置将擦除所有安全密钥。更改此设置需要先关闭计算机然后再打开。注意:嵌入式安全保护设备是许多安全保护方案的重要组成部分。擦除安全密钥将会阻止对嵌入式安全保护设备所保护的数据的访问。选择 Reset to Factory Settings(重置为出厂设置)可能会导致出现重要数据丢失。●●Power-on Authentication Support(开机验证支持)(仅限某些机型)(启用/禁用)- 用于控制使用嵌入式安全保护设备的开机密码验证方案。更改此设置需要先关闭计算机然后再打开。Reset Authentication Credentials(重置验证凭证)(仅限某些机型)(不重置/重置)- 选择Reset(重置)将禁用开机验证支持并清除嵌入式安全保护设备中的验证信息。更改此设置需要先关闭计算机然后再打开OS Management of Embedded Security Device(嵌入式安全保护设备的操作系统管理)(仅限某些机型)(启用/禁用)- 通过使用此选项,用户可以限制操作系统对嵌入式安全保护设备的控制。更改此设置需要先关闭计算机然后再打开。使用此选项,用户可以限制对嵌入式安全保护设备的操作系统控制。●Reset of Embedded Security Device through OS(通过操作系统重置嵌入式安全保护设备)(仅限某些机型)(启用/禁用)- 通过使用此选项,用户可以限制操作系统请求将嵌入式安全保护设备重置为出厂设置的功能。更改此设置需要先关闭计算机然后再打开。注:要启用此选项,必须设置设置密码。Smart Card BIOS Password Support(智能卡 BIOS 密码支持)(仅限某些机型)(启用/禁用)-用户可以启用/禁用使用智能卡替代设置密码和开机密码。该设置要求在该选项生效之前先在ProtectTools 内执行其它初始化操作。PAVP(仅限某些机型)(禁用/最小/最大)- PAVP 在芯片组中启用受保护的音频视频路径。这可允许观看以前禁止播放的某些受保护的高清晰度内容。选择 Max(最大)将为 PAVP 单独分配96 MB 的系统内存。Setup Security Level(设置安全级别)提供一种方法,使最终用户拥有一定的权限更改指定的设置选项而无需知道设置密码。该功能可以使管理员灵活保护对基本设置选项的更改,同时允许用户查看系统设置并配置非重要的选项。管理员通过 Setup Security Level(设置安全级别)菜单按情况指定对独立设置选项的访问权限。默认情况下,所有设置选项都指定设置密码,指明用户必须在开机自测时输入正确的设置密码才能对任何选项进行更改。管理员可以将独立项设置为 None(无),指明用无效密码访问设置的用户只能对指定的选项进行更改。如果启用了开机密码,则选项 None(无)将被开机密码替代。28第 11 章 资产跟踪和安全保护ZHCN

表 11-1 安全保护功能概述 (续)注:Setup Browse Mode(设置浏览模式)必须设置为 Enable(启用)才能让用户无需知道设置密码就可以进入设置实用程序。密码安全保护开机密码可用于防止他人未经允许擅自使用计算机,因为每当用户开启或重新启动计算机时均需输入该密码方可访问应用程序或数据。设置密码则专门用来防止他人擅自访问计算机设置实用程序,而且它还可以代替开机密码。也就是说,当系统提示输入开机密码时,输入设置密码也可以访问计算机。此外,还可以设定网络范围的设置密码。这样一来,系统管理员无需知道开机密码就可以登录到所有的网络系统来执行维护操作(即使已设定了开机密码也无妨)。使用计算机设置实用程序设定设置密码如果系统配备了嵌入式安全保护设备,请参阅 网站上的 HP ProtectTools SecurityManager Guide(HP ProtectTools Security Manager

指南)。通过计算机设置实用程序设定设置密码后,只有输入该密码方可使用计算机设置 (F10) 实用程序重新配置计算机。1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。3.4.选择 Security(安全保护),然后选择 Setup Password(设置密码),并按照屏幕上的说明进行操作。在退出之前,请单击 File(文件)> Save Changes and Exit(保存更改并退出)。使用计算机设置实用程序设定开机密码通过计算机设置实用程序设定开机密码后,只有在接通计算机电源后输入该密码方可访问该计算机。如果设置了开机密码,便会在计算机设置实用程序的 Security(安全保护)菜单中出现 PasswordOptions(密码选项)。密码选项中包括 Password Prompt on Warm Boot(热引导时提示密码)。如果启用了 Password Prompt on Warm Boot(热引导时提示密码),则每次重新引导计算机时都必须输入密码。1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。3.4.选择 Security(安全保护),然后选择 Power-On Password(开机密码),并按照屏幕上的说明进行操作。在退出之前,请单击 File(文件)> Save Changes and Exit(保存更改并退出)。ZHCN密码安全保护29

输入开机密码要输入开机密码,请完成以下步骤:1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动计算机。当显示器上出现钥匙图标时,输入当前的密码,然后按 Enter 键。注:键入密码时,请小心谨慎;为了安全起见,您所键入的字符不会显示在屏幕上。如果您输入的密码不正确,屏幕将显示断开的钥匙图标。请再次输入密码。如果三次输入不正确,您必须关闭计算机,然后再次启动才能继续。输入设置密码如果系统配备了嵌入式安全保护设备,请参阅 网站上的 HP ProtectTools SecurityManager Guide(HP ProtectTools Security Manager

指南)。如果在计算机中设定了设置密码,则每次运行计算机设置实用程序时都会提示您输入该密码。1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。3.当显示器上出现钥匙图标时,键入设置密码,然后按 Enter 键。注:键入密码时,请小心谨慎;为了安全起见,您所键入的字符不会显示在屏幕上。如果您输入的密码不正确,屏幕将显示断开的钥匙图标。请再次输入密码。如果三次输入不正确,您必须关闭计算机,然后再次启动才能继续。更改开机密码或设置密码如果系统配备了嵌入式安全保护设备,请参阅 网站上的 HP ProtectTools SecurityManager Guide(HP ProtectTools Security Manager

指南)。1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动计算机。要更改开机密码,请转至第3步。要更改设置密码,请在打开计算机后并在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。3.当屏幕上出现钥匙图标时,依次键入当前密码,一条斜杠 (/) 或其它分隔符,新密码,另一条斜杠(/) 或其它分隔符和新密码,如下所示:当前密码/新密码/新密码注:4.键入密码时,请小心谨慎;为了安全起见,您所键入的字符不会显示在屏幕上。按 Enter 键。新密码将在您下一次打开计算机后生效。30第 11 章 资产跟踪和安全保护ZHCN

注:有关其它分隔符的信息,请参阅“第 31 页的国家/地区键盘分隔符”。您还可以使用计算机设置实用程序中的 Security(安全保护)选项来更改开机密码和设置密码。删除开机密码或设置密码如果系统配备了嵌入式安全保护设备,请参阅 网站上的 HP ProtectTools SecurityManager Guide(HP ProtectTools Security Manager

指南)。1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动计算机。要删除开机密码,请转至第 3 步。要删除设置密码,请在打开计算机后并在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。3.4.当屏幕上出现钥匙图标时,键入当前密码,然后键入斜杠 (/) 或其它分隔符,如下所示:当前密码/按 Enter 键。注:有关其它分隔符的信息,请参阅“第 31 页的国家/地区键盘分隔符”。您还可以使用计算机设置实用程序中的 Security(安全保护)选项来更改开机密码和设置密码。国家/地区键盘分隔符每一种键盘的设计均符合特定国家/地区的要求。更改或删除密码所用的语法和按键取决于计算机附带的键盘。国家/地区键盘分隔符/=-//--!é-阿拉伯文比利时文BHCMSS*巴西文中文捷克文丹麦文法文加拿大法文德文-.--//----希腊文希伯莱文匈牙利文意大利文日文韩文拉丁美洲文挪威文波兰文葡萄牙文/--/-//./

俄文斯洛伐克文西班牙文瑞典文/芬兰文瑞士文繁体中文泰文土耳其文美国英文

* 代表波斯尼亚-黑塞哥维纳、克罗地亚、黑山、塞尔维亚和斯洛文尼亚清除密码如果您忘记了密码,则无法访问计算机。有关清除密码的说明,请参阅故障排除指南。ZHCN密码安全保护31

如果系统配备了嵌入式安全保护设备,请参阅 网站上的 HP ProtectTools SecurityManager Guide(HP ProtectTools Security Manager

指南)。驱动器锁驱动器锁是一种行业标准的安全保护功能,可防止他人擅自访问 ATA 硬盘驱动器上的数据。驱动器锁已作为对计算机设置实用程序的扩展而使用。只有检测到支持 ATA 安全保护命令集的硬盘驱动器,才可以使用驱动器锁。驱动器锁是为对数据安全保护极为重视的 HP 客户提供的。对于这些客户而言,与他人擅自访问其数据内容造成的损失相比,硬盘驱动器的成本以及丢失其中的数据所造成的损失是无足轻重的。为了既能够达到所需的安全保护级别,又能够解决忘记密码的实际问题,HP 提供了驱动器锁以实施双重密码保护方案。其中的一个密码由系统管理员设置和使用,另一个密码则通常由最终用户设置和使用。如果两个密码都丢失了,则没有能够解除驱动器锁定的退路了。因此,在公司信息系统上复制硬盘驱动器中包含的数据或者定期备份时,可以非常安全地使用驱动器锁。如果两个驱动器锁密码都丢失了,硬盘驱动器便无法使用了。对于不符合先前介绍的客户情况的用户而言,这可能是无法承受的风险。对于符合上述客户情况的用户而言,考虑到硬盘驱动器上所存储的数据的性质,这是一个可以容忍的风险。使用驱动器锁当检测到一个或多个支持 ATA 安全保护命令集的硬盘驱动器时,计算机设置实用程序中的 Security(安全保护)菜单下将出现 DriveLock(驱动器锁)选项。用户可利用所显示的选项来设置主人密码或启用驱动器锁。要启用驱动器锁,就必须输入用户密码。由于驱动器锁的初始配置通常是由系统管理员设置的,所以应该先设置主人密码。无论系统管理员准备启用还是禁用驱动器锁,HP 均鼓励系统管理员设置主人密码。这样一来,即使将来驱动器被锁定,管理员也能够修改驱动器锁的设置。一旦设置了主人密码,系统管理员就可以启动或禁用驱动器锁。如果硬盘驱动器被锁定,系统便会在开机自测时要求用户输入密码以解除对设备的锁定。如果设置了开机口令,并且它与设备的用户口令一致,则开机自测时将不再提示用户重新输入口令。否则,系统会提示用户输入驱动器锁密码。冷引导时,既可以使用主人密码,也可以使用用户密码。热引导时,可以输入在前面的冷引导中用来解除驱动器锁定的密码。用户有两次机会来输入正确的密码。冷引导时,如果两次尝试均告失败,系统便会继续进行开机自测,但用户将无法访问该驱动器。热引导或从 Windows中重新启动时,如果两次尝试均告失败,系统会中断开机自测,并提示用户关机。驱动器锁的应用驱动器锁安全保护功能实际应用最多的地方是在公司环境中。系统管理员将负责配置硬盘驱动器,其任务之一就是设置驱动器锁主人密码和临时用户密码。如果用户忘记了用户密码或者将该设备交给另一个员工使用,则可以始终使用主人密码重设用户密码,重新获得访问硬盘驱动器的权限。如果公司的系统管理员选择启用驱动器锁,HP 则建议公司也制定设置和维护主人密码的公司策略。这样做可防止出现以下情况:员工在离开公司前有意或无意地设置了两个驱动器锁密码。出现这种情况后,硬盘驱动器就变得毫无用处,只能更换硬盘驱动器。同样,由于没有设置主人密码,系统管理员会发现他们自己也被锁在硬盘驱动器外面,而无法定期检查未授权的软件,其它资产控制功能以及支持功能。对于安全保护要求不严格的用户而言,HP 不建议他们启用驱动器锁。此类用户包括个人用户或者并不对其硬盘驱动器上的敏感数据进行日常维护的用户。对于这些用户而言,遗忘两个密码对硬盘驱动器造成的潜在损失要比驱动器锁保护的数据的价值高得多。可以利用设置密码来限制对计算机设置实用程序和驱动器锁的访问。系统管理员只需指定设置密码,而且不将该密码告诉给最终用户,即可限制用户启用驱动器锁。32第 11 章 资产跟踪和安全保护ZHCN

智能机盖传感器某些机型提供了机盖卸下传感器,它结合了软硬件技术,可以在有人卸下计算机机盖或侧面板时发出警报。如下表所述,共有三种保护级别。表 11-2 智能机盖传感器的保护级别级别零级一级设置Disabled(禁用)Notify User(通知用户)Setup Password(设置密码)说明禁用智能机盖传感器(默认设置)。计算机重新启动后,屏幕上将显示一则信息,说明曾经有人卸下计算机机盖或侧面板。计算机重新启动后,屏幕上将显示一则信息,说明曾经有人卸下计算机机盖或侧面板。您必须输入设置密码才能继续执行以后的操作。二级注:可以使用计算机设置实用程序来更改这些设置。有关计算机设置实用程序的详细信息,请参阅计算机设置 (F10)

实用程序指南。设置智能机盖传感器的保护级别要设置智能机盖传感器的保护级别,请完成以下步骤:1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。3.4.选择 Security(安全保护)> Smart Cover(智能机盖)> Cover Removal Sensor(机盖卸下传感器),然后选择所需的安全保护级别。在退出之前,请单击 File(文件)> Save Changes and Exit(保存更改并退出)。智能机盖锁某些型号的 HP 计算机配备了智能机盖锁,这是一种可由软件控制的机盖锁。该锁可防止他人擅自访问计算机的内部组件。计算机出厂时智能机盖锁处于未锁定位置。注意:为了最大限度地提高机盖锁安全性,请务必设定设置密码。设置密码可防止他人未经允许擅自访问计算机设置实用程序。注:智能机盖锁只在某些系统上作为选件提供。ZHCN智能机盖传感器33

锁定智能机盖锁要激活并锁定智能机盖锁,请完成以下步骤:1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。3.4.选择 Security(安全保护)> Smart Cover(智能机盖)> Cover Lock(机盖锁)> Lock option(锁定选项)。在退出之前,请单击 File(文件)> Save Changes and Exit(保存更改并退出)。解除对智能机盖锁的锁定1.2.打开或重新启动计算机。如果使用的是 Windows,请单击开始 > 关机 > 重新启动。打开计算机后,在计算机引导到操作系统之前,立即按 F10 键以进入计算机设置实用程序。您也可以根据需要按下 Enter 键跳过标题屏幕。注:如果没有及时按 F10 键,则必须重新启动计算机,然后在计算机引导到操作系统之前再次按 F10 键以访问该实用程序。3.4.选择 Security(安全保护)> Smart Cover(智能机盖)> Cover Lock(机盖锁)> Unlock(解锁)。在退出之前,请单击 File(文件)> Save Changes and Exit(保存更改并退出)。使用智能机盖防故障钥匙如果您启用了智能机盖锁但不能输入密码来禁用该锁,则需要一把智能机盖防故障钥匙来打开计算机机盖。在遇到以下任何一种情况时,都需要使用智能机盖防故障钥匙:●●●●断电启动失败PC 组件(如处理器或电源)故障忘记了密码注意:智能机盖防故障钥匙是 HP 提供的一个专用工具。应向授权的经销商或服务提供商订购一把,以作做到有备无患。可通过以下方式获取防故障钥匙:●●与 HP 授权经销商或服务供应商联系。拨打保修声明中列出的相关电话号码。有关使用智能机盖防故障钥匙的详细信息,请参阅硬件参考指南。34第 11 章 资产跟踪和安全保护ZHCN

电缆锁定装置您可以在计算机背面板上安装缆锁(仅限某些机型),以便将计算机固定在工作区内。有关图解说明,请参阅硬件参考指南。指纹识别技术HP 指纹识别技术不仅提高了网络安全性能,简化了登录过程,而且减少了管理公司网络的相关费用。有了它,用户不必再输入用户密码。该技术价位合理,不再仅仅适合那些高科技和高度安全的企业使用。注:对指纹识别技术的支持因机型而异。故障通知和恢复故障通知和恢复功能结合了创新的硬件和软件技术,不仅可以防止丢失重要的数据,而且能将意外停机的次数降到最低。如果计算机与 HP 客户机管理器管理的网络相连,则计算机会向网络管理应用程序发送故障通知。使用HP 客户机管理器软件,您还可以远程安排在所有被管理的个人计算机上自动运行诊断程序,并创建故障测试的摘要报告。驱动器保护系统驱动器保护系统 (DPS) 是一个诊断工具,内置于某些 HP 计算机上安装的硬盘驱动器中。DPS 是专门设计的一个工具,可用于诊断因更换了无保证的硬盘驱动器而引起的问题。HP 在生产计算机时,已使用 DPS 对每个安装的硬盘驱动器进行了测试,并将重要信息的永久记录写入相应的驱动器。每次运行 DPS 时,都会将测试结果写入相应的硬盘驱动器。服务提供商可以使用此信息,帮助您诊断是何种状况使您运行 DPS 软件。有关使用 DPS 的说明,请参阅故障排除指南。电涌容差电源当计算机受到无法预料的电涌冲击时,集成的电涌容差电源可为计算机提供更高的可靠性。此电源在额定情况下可承受高达 2000 伏的电涌冲击,而不会导致系统停机或数据丢失。热感器热感器是一种跟踪记录计算机内部温度的硬件和软件功能。如果温度超出了正常范围,此功能便会显示一条警告信息,以使您有时间在内部组件受损或数据丢失之前采取措施。注意:如果温度过高,则可能会导致系统损坏或数据丢失。ZHCN电缆锁定装置35

索引AAltirisAClient3Client Management Suite10Deployment Solution Agent3安全保护ProtectTools Security Manager(ProtectTools 安全管理器)7功能,表25缆锁35密码29驱动器锁32设置25指纹识别技术35智能机盖传感器33智能机盖锁33BBIOSHPQFlash15引导块紧急恢复模式16远程 ROM 快擦写15保护硬盘驱动器35备份和恢复管理器11部署工具,软件2CClient Manager from Symantec9操作系统,更改支持23初始配置2D电涌容差电源35电源按钮配置22电源,电涌容差35订购防故障钥匙3436索引F防故障钥匙,订购34访问计算机,控制25分隔符,表31G更改操作系统,支持23更改密码30更改通知14故障通知和恢复35管理技术12国家/地区键盘分隔符31过期的解决方案14HHPClient Automation StarterEdition、Standard Edition 和Enterprise Edition8Client Manager fromSymantec9ProtectTools Security Manager(ProtectTools 安全管理器)7备份和恢复管理器11客户机管理界面5系统软件管理器7用于 Microsoft System Center和 SMS 产品的 ClientCatalog10HPQFlash15恢复模式,引导块紧急16恢复,软件2IInternet 地址.

请参阅 网站J机盖锁33计算机的内部温度35键盘分隔符,国家/地区31解除对智能机盖锁的锁定34紧急恢复模式,引导块16K开机密码更改30删除31设置29输入30可引导设备USB 闪存介质设备18创建18克隆工具,软件2客户机管理界面5控制对计算机的访问25L缆锁装置35M密码安全保护29更改30开机29, 30清除31删除31设置29, 30PProtectTools Security Manager(ProtectTools 安全管理器)7PXE(预引导执行环境)4配置电源按钮22Q清除密码31驱动器锁32驱动器,保护35ZHCN

RROM 快擦写15热感器35软件Altiris AClient3Altiris Client ManagementSuite10Altiris Deployment SolutionAgent3HP Backup and RecoveryManager11HP Client Automation StarterEdition、Standard Edition 和Enterprise Edition8HP Client ManagementInterface5HP Client Manager fromSymantec9HP ProtectTools SecurityManager7HP System SoftwareManager7Verdiem Surveyor14部署2更新和管理工具5管理技术12恢复2集成2驱动器保护系统35用于 Microsoft System Center和 SMS 产品的 HP ClientCatalog10远程系统安装4资产跟踪25自启动更改通知 (PCN)14SSubscriber's Choice(订户选择)14删除密码31设置初始2复制到多台计算机17复制到一台计算机17设置密码更改30删除31设置29输入30设置配置,复制17ZHCN输入开机密码30设置密码30双重状态电源按钮22锁定智能机盖锁34UUSB 闪存介质设备,可引导18,20VVerdiem Surveyor14W网站Altiris Client ManagementSuite10BIOS 下载15HP Client AutomationCenter8HP Client Catalog for MicrosoftSMS10HP Client ManagementInterface6HP Client ManagementSolutions3HP Client Manager fromSymantec9HPQFlash15HP Softpaq DownloadManager6HP System SoftwareManager7HP 商用 PC 安全保护7HP 支持11, 12Intel vPro 技术12Proactive Change Notification(自启动更改通知)14ROM 快擦写15Subscriber’s Choice(订户选择)14配置管理3软件和驱动程序下载18软件支持23远程 ROM 快擦写15温度,计算机内部35X系统软件管理器7Y业界标准24引导块紧急恢复模式16硬盘驱动器的诊断工具35硬盘驱动器,诊断工具35预引导执行环境 (PXE)4预装的软件映像2远程 ROM 快擦写15远程设置4远程系统安装4Z指纹识别技术35智能机盖传感器保护级别33设置33智能机盖防故障钥匙,订购34智能机盖锁防故障钥匙34解锁34锁定34资产跟踪25自启动更改通知 (PCN)14索引37

发布评论

评论列表 (0)

  1. 暂无评论