Trusted Platform Module - TPM (opcional)
Trusted Platform Module
TPM
Para poder emplear el TPM, antes de la instalación del software deberá activar el
TPM en el Setup del BIOS. Para ello es necesario haber asignado al menos la contraseña
de supervisor (véase
Posibilidades de utilizar el TPM
Puede utilizar el TPM de distintas formas:
Microsoft® BitLocker
Activación del TPM
•
Requisito: Se ha asignado una contraseña de supervisor, véase
Página
65.
► Abra el "BIOS-Setup" y seleccione el menú Security.
► Seleccione el campo TPM Security Chip Setting y pulse la tecla de entrada.
► Seleccione la entrada Enabled, para activar TPM.
Cuando haya activado el TPM aparecerá la opción de menú Clear Security Chip.
Con Clear Security Chip podrá borrar el propietario en el TPM. Mediante Enabled
se borrarán todas las claves secretas generadas por las aplicaciones (p. ej. SRK
- Storage Root Keys, AIK - Attestation Identity Keys).
¡Tenga en cuenta que en tal caso ya no podrá acceder a los datos que
haya codificado con las claves del propietario!
► Seleccione en el menú Exit la opción Exit Saving Changes.
► Pulse la tecla de entrada y seleccione Yes.
El ordenador portátil arranca de nuevo y el TPM queda activado tras el reinicio.
Fujitsu Technology Solutions
"Funciones de seguridad", Página
BitLocker Drive Encryption (BDE) es una característica de
seguridad de Microsoft® Vista Enterprise y Ultimate Editions para
la codificación de la unidad de disco duro. BitLocker utiliza el TPM
para guardar los datos de recuperación que se utilizarán para el
descifrado de la partición.
También es posible utilizar BitLocker sin TPM y utilizar solamente el
dongle USB para almacenar la clave de encriptación. Esta opción
es especialmente interesante si se instala Vista en un ordenador
en el que no se ha instalado ningún TPM o en el que el TPM es de
una versión previa (anterior a la versión 1.2).
El requisito para BitLocker es que se hayan configurado por lo
menos dos particiones en el disco duro. La primera partición
contiene la información sobre inicialización (Boot). La segunda
partición, más grande, está codificada y contiene el sistema
operativo y los datos del usuario.
Importante: Las particiones deben crearse antes de instalar
Windows Vista.
Funciones de seguridad
65).
"Funciones de seguridad",
85