Podręcznik użytkownika VAIO SVZ1311 Series

Zadanie

Uwagi dotyczące szyfrowania danych (pakiet Infineon TPM Professional Package)
<Dotyczy tylko modeli wyposażonych w moduł zabezpieczeń TPM>

Przed przystąpieniem do szyfrowania danych za pomocą pakietu Infineon TPM Professional Package należy zapoznać się z poniższymi informacjami na temat środków ostrożności, aby przestrzegać ich podczas używania tego programu.

Uwagi dotyczące szyfrowania systemu operacyjnego i plików programów

  • Zaszyfrowanie plików systemu operacyjnego lub plików aplikacji przy użyciu systemu Encrypting File System (EFS) w połączeniu z modułem Trusted Platform Module (TPM) może uniemożliwić zalogowanie się do systemu Windows lub prawidłowe korzystanie z aplikacji. Nie należy szyfrować folderu Windows, folderu Program Files ani plików w tych folderach.

  • Korzystając z pakietu EFS, należy przestrzegać następujących zaleceń.

  • Nie należy zmieniać następujących ustawień domyślnych w obszarze Pliki i foldery na karcie Widok w oknie Opcje folderów.
    Nie pokazuj ukrytych plików, folderów ani dysków (ustawienie domyślne)
    Ukryj chronione pliki systemu operacyjnego (zalecane) (ustawienie domyślne)

  • Nie należy zmieniać atrybutów plików (tylko do odczytu, ukryty i system), o ile nie jest to konieczne.

  • Nie należy szyfrować folderu Użytkownicy ani folderu konta znajdującego się w folderze Użytkownicy.

Uwagi dotyczące szyfrowania plików kluczy i plików danych na dysku Personal Secure Drive

Jeśli oprogramowanie modułu TPM zostało zainstalowane na komputerze VAIO, moduł TPM został zainicjowany, a pakiet EFS został włączony podczas inicjowania użytkownika, wówczas zaszyfrowanie za pomocą oprogramowania EFS plików w następujących folderach spowoduje niestabilność oprogramowania modułu TPM i uniemożliwi odzyskanie zaszyfrowanych danych.
Nie należy szyfrować za pomocą pakietu EFS plików w następujących folderach ani zmieniać atrybutów tych plików.
Jeśli moduł TPM został zainstalowany i zainicjowany, szyfrowanie tych plików nie jest możliwe, ponieważ pliki te są oznaczone atrybutem „system”.
  • Foldery zawierające pliki kluczy lub pliki danych

  • C:\ProgramData\Infineon

  • C:\Użytkownicy\All Users\Infineon

  • C:\Użytkownicy\<nazwa konta>\AppData\Roaming\Infineon

  • Pliki na dysku Personal Secure Drive

  • C:\Security Platform\Personal Secure Drive\System Data\xxxxxxxx.FSF

Uwagi dotyczące szyfrowania plików kopii zapasowych i innych plików

Zaszyfrowanie pliku kopii zapasowej lub tokenu odzyskiwania awaryjnego uniemożliwi odzyskanie danych w sytuacji awaryjnej. Ponadto, zaszyfrowanie tokenu resetowania hasła lub tajnego pliku resetowania hasła uniemożliwi zresetowanie hasła.
Nie należy szyfrować plików ani folderów w folderach Dokumenty\Security Platform oraz Security Platform na nośnikach wymiennych.
Przypadkowe zaszyfrowanie za pomocą oprogramowania EFS plików archiwalnych oprogramowania modułu TPM, pliku tokenu odzyskiwania awaryjnego, pliku tokenu resetowania hasła lub tajnego pliku resetowania hasła uniemożliwi odzyskanie danych.
Firma Sony nie ponosi żadnej odpowiedzialności za jakiekolwiek problemy i straty wynikające z nieprawidłowego korzystania z funkcji szyfrowania.
  • Plik automatycznej kopii zapasowej

  • Domyślna nazwa pliku: SPSystemBackup.xml lub
    SPSystemBackup_<nazwa komputera>.xml

  • Folder przechowywania automatycznych kopii zapasowych (oraz pliki w tym folderze)

  • Nazwa folderu (niezmienna): SPSystemBackup (Plik SPSystemBackup.xml jest tworzony w podfolderze tworzonego folderu) lub
    SPSystemBackup_<nazwa komputera> (Plik SPSystemBackup_<nazwa komputera>.xml jest tworzony w podfolderze tworzonego folderu.)

  • Plik tokenu odzyskiwania awaryjnego

  • Domyślna nazwa pliku: SPEmRecToken.xml

  • Plik tokenu resetowania haseł

  • Domyślna nazwa pliku: SPPwdResetToken.xml

  • Skonsolidowany plik tokenu odzyskiwania awaryjnego lub resetowania hasła

  • Domyślna nazwa pliku: SPToken_<nazwa komputera>.xml

  • Tajny plik resetowania haseł

  • Domyślna nazwa pliku: SPPwdResetSecret.xml lub
    SpPwdResetSecret_<nazwa komputera>_<nazwa użytkownika>.<nazwa domeny>.xml

  • Klucz szyfrowania i plik kopii zapasowej certyfikatu

  • Domyślna nazwa pliku: SpBackupArchive.xml

  • Plik kopii zapasowej PSD

  • Domyślna nazwa pliku: „nazwa dysku”-Personal Secure Drive.fsb

  • Plik kopii zapasowej hasła właściciela

  • Domyślna nazwa pliku: SpOwner_„nazwa komputera”.tpm

  • Plik protokołu

  • Domyślna nazwa pliku: SpProtocol_<nazwa komputera>_<nazwa użytkownika>.<nazwa domeny>.txt