Руководство пользователя VAIO SVZ1311 Series

Задача

Примечания по шифрованию данных - Notes on Encrypting Your Data (Infineon TPM Professional Package)
<Для моделей, оборудованных микросхемой безопасности TPM>

Перед шифрованием данных с помощью Infineon TPM Professional Package прочитайте следующие меры предосторожности для правильного использования.

Примечания по шифрованию файлов операционной системы или программ

  • Если файлы операционной системы или программного обеспечения зашифрованы, используя алгоритм шифрования Шифрованная файловая система (EFS) совместно с алгоритмом доверенный платформенный модуль (TPM), пользователь не сможет войти в Windows или использовать приложения должным образом. Не шифруйте папки Windows и Program Files и файлы в этих папках.

  • Во время работы с EFS соблюдайте следующие условия.

  • Не меняйте следующие параметры по умолчанию под Файлы и папки на вкладке Вид в окне Параметры папок.
    Не показывайте скрытых файлов, папок и дисководов (выбрано по умолчанию)
    Скрывать защищенные системные файлы (рекомендуется) (выбрано по умолчанию).

  • Не меняйте атрибуты файлов (только для чтения, скрытый и системный), если нет необходимости.

  • Не шифруйте папку Пользователи и папку учетных записей в папке Пользователи.

Примечания по ключу шифрования файлов или файлов на “Personal Secure Drive”

Если вы зашифруете файлы в следующих папках, используя EFS при этих условиях: программное обеспечение TPM уже установлено на компьютер VAIO; TPM инициализирован; EFS включена во время инициализации пользователя, то программное обеспечение TPM становится нестабильным, а зашифрованные данные невозможно восстановить.
Не шифруйте файлы, используя EFS, и не меняйте папки и атрибуты файлов в следующих папках.
С установленным и инициализированным ПО TPM, файлы не могут быть зашифрованы, потому что они имеют атрибут “системный”.
  • Папки, содержащие файлы ключей или файлы данных

  • C:\ProgramData\Infineon

  • C:\Пользователи\All Users\Infineon

  • C:\Пользователи\<учетная запись>\AppData\Roaming\Infineon

  • Файлы на личном защищенном диске “Personal Secure Drive”

  • C:\Security Platform\Personal Secure Drive\System Data\xxxxxxxx.FSF

Примечания по шифрованию файлов архива или других файлов

Невозможно восстановить данные в аварийной ситуации, если вы зашифруете резервный архивный файл или файл паролей аварийного восстановления. Если зашифрован файл восстановления пароля или секретный файл восстановления пароля, невозможно восстановить пароль.
Не шифруйте следующие файлы и папки в Документы\Security Platform и Security Platform на съемном носителе.
Если вы случайно зашифруете следующие файлы и папки, используя EFS: архивы ПО TPM; файл паролей аварийного восстановления; файл восстановления пароля или секретный файл восстановления пароля, то данные невозможно восстановить.
Корпорация Sony не принимает на себя ответственности за какие-либо неполадки или ущерб, вызванные неправильным использованием шифрования.
  • Автоматически создаваемый резервный архивный файл

  • Имя файла по умолчанию: SPSystemBackup.xml или
    SPSystemBackup_<имя компьютера>.xml

  • Папка хранения данных автоматической архивации (включая файлы в папке)

  • Имя папки (фиксированное): SPSystemBackup (SPSystemBackup.xml - файл создан во вложенной папке создаваемой папки.) или
    SPSystemBackup_<имя компьютера> (SPSystemBackup_<имя компьютера>.xml - файл создан во вложенной папке создаваемой папки.)

  • Файл паролей аварийного восстановления

  • Имя файла по умолчанию: SPEmRecToken.xml

  • Файл восстановления пароля

  • Имя файла по умолчанию: SPPwdResetToken.xml

  • Объединенный файл аварийного восстановления/восстановления пароля

  • Имя файла по умолчанию: SPToken_<имя компьютера>.xml

  • Секретный файл восстановления пароля

  • Имя файла по умолчанию: SPPwdResetSecret.xml или
    SpPwdResetSecret_<имя компьютера>_<имя пользователя>.<имя домена>.xml

  • Файл ключа шифрования и архива для сертификата

  • Имя файла по умолчанию: SpBackupArchive.xml

  • Резервный файл PSD

  • Имя файла по умолчанию: “имя дисковода”-Personal Secure Drive.fsb

  • Резервный файл пароля владельца

  • Имя файла по умолчанию: SpOwner_“имя компьютера”.tpm

  • Файл протокола

  • Имя файла по умолчанию: SpProtocol_<имя компьютера>_<имя пользователя>.<имя домена>.txt