flyinjune - 2004/4/19 1:21:00
前几天看了一篇有关密码设置的帖子,看后自己设置了一下密码,现在有几个问题,想请教一下(本人本本为T41 2379DJU,操作系统为Windows XP Pro英文版):
1、启动了IBM Security Client以后,可以很明显的看到,在windows启动的时候,提示加载IBM Security Client,然后要求输入密码,也就是说,启动时IBM Security Client接管了windows本身的密码验证过程。但是我想知道的是,如果我设置了Power密码和Super密码,这两个密码会使用IBM的Security Chip来验证吗?还是仍然使用了BIOS自己的密码验证系统?因为我想,如果不是的话,那用IBM Security Client来加密Windows也没有什么太大的实际意义,要是机子被偷了的话,别人只要一放电,岂不是又能用了?
(另外,想多说一句,IBM Security Client的密码验证速度可真是慢啊,先是等它加载等半天,然后输入密码后等它验证又是半天,比Windows自带的密码验证慢得多了,一点也不像硬件验证密码,因为想象中,硬件总要比软件快得多。)
2、我同时设置了不同的Power密码和Super密码,但是发现,如果我在进入BIOS的时候使用Power的密码,能够进入,但是不能修改,这我认为比较正常,但是当我开机的时候,如果输入Super的密码,完全正常开机。我记得其他的机子好像不是这样的,Super的密码好像不能用来当作Power密码开机的。因为如果这样的话,那Power密码单设还有什么意义呢?还不如把两者并一,反正Super的密码也能开机。
3、在我安装IBM Security Client的时候,提示我指定两个安放证书的路径,一个要求在本地硬盘,另一个要求不要使用本地硬盘,于是我就指向了我的移动硬盘,但是现在每次关机的时候,只要我的机子上没有插移动硬盘,系统就提示无法找到证书存放路径,虽然只要按确定就能关机了,但是我想知道的是,怎么这个证书我每次开机都要变的吗?要不然为什么每次都要新存放一次呢?另外,请问这个证书要怎么用啊,到时候再什么地方导入呢?是不是和Windows自带的EFS一样用法呢?
4、我安装了IBM Security Client以后,又安装了“IBM Client Security File & Folder Encryption”,但是安装完以后,发现不会用,不知道该怎么使用这个来加密文件和文件夹,另外,我的理解是,这个系统应该和Windows的EFS一样的使用方法,就是你现在加密,以后万一重装了系统,或者想在其他的机子上打开这个加密过的文件,就需要导入证书,然后才能完成解密的过程。请问我这样的理解正确吗?如果正确的话,那时不是意味着,加密过的文件,无法在没有IBM Client Security Chip硬件支持的机子里打开。
一口气问了这么多问题,烦请各位高手解答,万分感谢!