Защитные функции

Права доступа смарт-карт

На новой смарт-карте имеется только предустановленный код PIN и предустановленный код PUK. Инициализация производится после ввода кода PUK. Только после инициализации смарт-карты могут быть заданы права доступа и введен индивидуальный код PIN. В зависимости от того, какими правами доступа обладает смарт-карта, она обозначается как смарт-карта администратора или как смарт-карта пользователя.

Следующая таблица содержит краткую информацию о том, какими правами обладает та или иная смарт-карта при вводе кода PIN или кода PUK:

 

Права

 

 

Смарт-карта

 

 

Смарт-карта

 

 

 

 

пользователя

 

 

администратора

 

 

 

 

 

 

 

 

 

 

 

 

PIN

PUK

 

 

PIN

PUK

 

 

Запуск системы

 

X

 

 

 

X

 

 

 

 

 

 

 

 

 

 

 

 

Вызов BIOS-Setup

X

 

 

 

X

 

 

 

 

 

 

 

 

 

 

 

 

 

Изменение собственного кода PIN

 

X

 

 

 

X

X

 

 

 

 

 

 

 

 

 

 

 

 

деблокирование всех

 

 

 

 

 

 

X

 

заблокированных смарт-карт

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Создание смарт-карты пользователя

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

 

 

Отключение SystemLock

 

 

 

 

 

 

X

 

 

 

 

 

 

 

 

 

 

 

 

Установка SystemLock

При первой установке данной функции первая смарт-карта становится смарт-картой администратора. В сочетании с кодом PUK смарт-карта администратора обладает всеми правами доступа и поэтому должна храниться в надежном месте. Для настройки SystemLock необходимо предварительно назначить пароль администратора и пароль пользователя в BIOS Setup.

Произведите в BIOS Setup назначение пароля администратора и пароля пользователя (см. раздел "Введение защиты паролем в BIOS-Setup").

После этого необходимо произвести инициализацию смарт-карты администратора и смарт- карты пользователя и переключить функцию безопасности SmartCard Security (SystemLock) с Disabled (выключена) на Enabled (включена).

Инициализация смарт-карты администратора и смарт-карты пользователя и активирование функции безопасности SmartCard Security (SystemLock)

Произведите вызов BIOS-Setupи выберите меню Security (Безопасность).

Выделите поле SmartCard Security и нажмите клавишу ввода.

Выделите поле SmartCard SystemLock и нажмите клавишу ввода.

Выберите запись Enabled и нажмите клавишу ввода.

A26391-K220-Z125-1-5619, Издание 3

71

Page 81
Image 81
Fujitsu A26391-K220-Z125-1-5619 manual Права доступа смарт-карт, Права Смарт-карта Пользователя Администратора