Optionales hp trusted platform module – HP ProLiant ML310e Gen 8-Server Benutzerhandbuch

Seite 59

Advertising
background image

WICHTIG: Wenn die iLO RBSU-Einstellungen auf die Standardwerte zurückgesetzt werden,
geht der Zugriff auf das Gerät verloren. Greifen Sie auf das physische Gerät zu, und stellen Sie
das Feld Network Interface Adapter (Netzwerkschnittstellenadapter) auf ON (EIN) ein.

Optionales HP Trusted Platform Module

Halten Sie sich an die folgenden Anweisungen, um ein TPM auf einem unterstützten Server zu
installieren und zu aktivieren. Dieses Verfahren besteht aus drei Abschnitten:

1.

Installieren der Trusted Platform Module-Karte (siehe

„Installieren der Trusted Platform Module-

Karte“ auf Seite 53

).

2.

Aufbewahren des Schlüssels/Kennwortes für die Wiederherstellung (siehe

„Aufbewahren des

Schlüssels/Kennwortes für die Wiederherstellung“ auf Seite 55

).

3.

Aktivieren des Trusted Platform Module (siehe

„Aktivieren des Trusted Platform Module“

auf Seite 55

).

Das Aktivieren des TPM setzt einen Zugriff auf RBSU voraus (siehe

„HP ROM-Based Setup

Utility“ auf Seite 72

). Weitere Informationen zu RBSU finden Sie auf der HP Website

(

http://www.hp.com/go/ilomgmtengine/docs

).

Bei der TPM-Installation muss Laufwerksverschlüsselungstechnologie wie die
Laufwerksverschlüsselung Microsoft Windows BitLocker eingesetzt werden. Weitere Informationen zu
BitLocker finden Sie auf der HP Website (

http://www.microsoft.com

).

ACHTUNG:

Beachten Sie immer die Richtlinien in diesem Dokument. Bei Nichtbeachtung dieser

Richtlinien kann die Hardware beschädigt oder der Datenzugriff unterbrochen werden.

Halten Sie sich beim Installieren oder Auswechseln einer TPM-Karte an die folgenden Richtlinien:

Entfernen Sie das installierte TPM nicht. Ein installiertes TPM wird zu einem permanenten
Bestandteil der Systemplatine.

HP Servicepartner können beim Installieren oder Ersetzen von Hardware das TPM oder die
Verschlüsselungstechnologie nicht aktivieren. Aus Sicherheitsgründen kann nur der Kunde
diese Funktionen aktivieren.

Wenn eine Systemplatine zum Auswechseln eingesandt wird, entfernen Sie nicht das TPM von
der Systemplatine. Auf eine entsprechende Anforderung hin stellt der HP Servicepartner ein
TPM mit der Ersatzsystemplatine bereit.

Bei dem Versuch, ein installiertes TPM aus der Systemplatine zu entfernen, bricht die TPM-
Sicherheitsniete oder wird verformt. Administratoren sollten alle Systeme mit zerbrochenen oder
verformten Nieten an installierten TMP-Karten als kompromittiert ansehen und entsprechende
Maßnahmen zur Sicherung der Integrität der Systemdaten ergreifen.

Bewahren Sie bei Einsatz von BitLocker immer den Schlüssel bzw. das Kennwort für die
Wiederherstellung auf. Wiederherstellungsschlüssel bzw. -kennwort sind zum Aufruf des
Wiederherstellungsmodus erforderlich, nachdem BitLocker eine mögliche Verletzung der
Systemintegrität erkannt hat.

HP ist nicht für blockierten Datenzugriff verantwortlich, der durch unsachgemäße TPM-
Verwendung verursacht wurde. Bedienungsanweisungen können Sie der Dokumentation zur
Verschlüsselungstechnologiefunktion entnehmen, die vom Betriebssystem bereitgestellt wird.

52

Kapitel 4 Installation der Hardwareoptionen

DEWW

Advertising