标题: IBM 客户端安全软件 V5.4 (ibm client security software) [打印本页] 作者: caicai 时间: 2005-5-26 22:15 标题: IBM 客户端安全软件 V5.4 (ibm client security software) IBM 客户端安全软件只能在包含 IBM 嵌入式安全子系统的 IBM 计算机中使用。该软件由应用程序和组件组成,这些应用程序和组件使 IBM 客户机能够通过安全硬件芯片而不是通过易受攻击的软件来保护它们的敏感信息。
IBM 客户端安全软件必须安装在客户机上并且必须授权用户使用该软件之后才能保护客户机的用户信息。易于使用的“安装向导”会指导您完成整个安装过程。
指纹或智能卡覆盖受限用户的密码
当管理员使用管理员控制台更新用户指纹或智能卡覆盖密码时,将生成更新文件并将其放置在用户存档目录中。然后最终用户必须将该更新文件从存档复制到系统的正确目录中。这样做的通常方法是在用户配置实用程序中选择从存档复原用户配置。然而,该选项只对在计算机上具有管理员权限的用户可用。受限用户无法获取更新的覆盖密码。受限用户必须让管理员手动将相应文件复制到系统的 Windows 目录中。
在漫游环境中,使用 IBM 客户端安全密码管理器存储在一个系统上的密码可以在其它系统上使用。当用户在漫游网络中登录到其它系统(如果存档可用)时,自动从存档检索新条目。因此,如果用户已登录到一个系统上,则必须先注销并且再次登录才能使任何新条目在漫游网络上可用。
Internet Explorer 证书和漫游刷新延迟
Internet Explorer 证书在存档中每 20 秒刷新一次。当漫游用户生成一个新的 Internet Explorer 证书时,该用户在另一个系统上导入、复原或更改其 CSS 配置之前必须等待至少 20 秒。在 20 秒刷新时间间隔之前尝试这些操作中的任一操作都将导致证书丢失。同样,如果生成证书时用户没有连接到存档,则该用户应该在连接到存档后等待 20 秒以确保证书在存档中更新。
如果域和本地用户名相同,则您应该对这两个帐户使用相同的 Windows 密码。因为 IBM 用户验证管理工具仅为每个标识存储一个 Windows 密码,所以用户应该对本地和域登录使用相同的密码。否则当他们在本地和域登录之间切换时(已启用 IBM UVM 安全 Windows 登录替换时),将提示他们更新 IBM UVM Windows 密码。
IBM 客户端安全软件通过频繁地将系统上的信息备份到(在配置安全子系统过程中指定的)存档目录中尝试使存档中的备份信息保持最新。如果该存档目录存储在可移动介质驱动器(如 USB 存储钥匙)或者网络共享上,则存档目录可能不是始终都可用。如果 CSS 无法访问存档目录,则将显示一条消息表明该存档不可用。单击取消将只取消备份某特定文件的尝试,而 CSS 可能正在尝试备份多个文件,这样该消息可能多次出现。为了避免在存档不可用时该消息反复出现,请选中不再显示此消息复选框。该警告消息将不再出现。
Windows XP Home 受限用户限制
Windows XP Home 受限用户无法更新其 UVM 口令、Windows 密码或无法使用用户配置实用程序更新其密钥存档。
当安装新的系统板时,可能发生系统 POST 190 错误。
要清除 POST 错误,请完成以下过程:
重新启动计算机。
得到提示时按 F1 进入 BIOS Setup Utility。
退出 BIOS Setup Utility。
退出 BIOS Setup Utility 时将清除 POST 错误。
CSS 5.4:支持的 GINA
IBM Access Connections GINA(qcongina.dll)
FFE 与 IBM Rapid Restore(TM) PC 和 IBM Rapid Restore Ultra 3.0 或较早版本的不兼容性
IBM Rapid Restore PC 和 IBM Rapid Restore Ultra 是备份和复原应用程序,这些应用程序可使用户避免由于操作系统故障而导致的数据丢失。客户端安全文件和文件夹加密实用程序与这两个应用程序中的任何一个都不兼容。这两个应用程序安装到已安装 FFE 的计算机上时不受支持。FFE 是与 IBM Rapid Restore Ultra 4.0 及更高版本兼容。
要点:如果使用 IBM Rapid Restore PC 或者 IBM Rapid Restore Ultra 3.0 或较早版本备份受 FFE 保护的文件和文件夹,则很可能发生数据丢失。
使用 Microsoft 资源管理器对文件夹进行保护或取消保护
使用 Microsoft 资源管理器保护或取消保护文件夹时,该文件夹可能暂时从屏幕上消失。在该过程中,所有受保护的文件和文件夹暂时被锁定。要显示该文件夹,请刷新资源管理器。如果您尝试在保护或取消保护文件或文件夹时访问受保护的文件或文件夹,则将显示拒绝访问的消息。
盘符保护
使用 IBM FFE 实用程序只能加密或解密驱动器 C 上的文件和文件夹。IBM FFE 实用程序不支持在任何其它硬盘分区或物理驱动器上的加密。
从受保护文件夹运行应用程序
IBM FFE 实用程序不支持从受保护文件夹运行应用程序。例如,如果您有一个名为 PROGRAM.EXE 的可执行文件, 则您无法从受保护文件夹运行该应用程序。
软件太大,等社区的ftp建立起来,再上传。此期间哪位网友需要可以qq联系(5339697)。作者: xiaofeng88 时间: 2007-1-12 16:59 标题: 安全 安全是好事,千万要记住安全芯片的密码(超级用户),要不然会很麻烦。作者: lsza 时间: 2010-2-25 21:35
IBM 客户端安全软件只能在包含 IBM 嵌入式安全子系统的 IBM 计算机中使用。该软件由应用程序和组件组成,这些应用程序和组件使 IBM 客户机能够通过安全硬件芯片而不是通过易受攻击的软件来保护它们的敏感信息。