dat een wachtwoord wordt vergeten. Het ene wachtwoord wordt ingesteld en gebruikt door de
systeembeheerder, het andere wordt doorgaans ingesteld en gebruikt door de eindgebruiker. Er is geen
"achterdeur": als u beide wachtwoorden vergeet, kan de schijfeenheid niet meer worden ontgrendeld.
Daarom wordt u aangeraden de gegevens op de vaste schijf te kopiëren naar een
bedrijfsinformatiesysteem of er regelmatig een backup van te maken. Als u beide DriveLock-
wachtwoorden vergeet, kan de vaste schijf niet meer worden gebruikt. Voor gebruikers die niet
beantwoorden aan het hierboven gedefinieerde profiel, is dit wellicht een onacceptabel risico. Voor
gebruikers die wel beantwoorden aan dit profiel, is dit risico mogelijk acceptabel vanwege het type
gegevens op de vaste schijf.
DriveLock gebruiken
Wanneer een of meerdere vaste schijven die de ATA Security-opdrachten ondersteunen, worden
gedetecteerd, wordt de optie DriveLock weergegeven in het menu Security (Beveiliging) in Computer
Setup (Computerinstellingen). U kunt kiezen uit opties om het hoofdwachtwoord in te stellen of
DriveLock in te schakelen. Om DriveLock te kunnen inschakelen, moet een gebruikerswachtwoord
worden opgeven. Aangezien de initiële configuratie van DriveLock doorgaans wordt uitgevoerd door de
systeembeheerder, stelt u wellicht eerst een hoofdwachtwoord in. De systeembeheerder wordt
aangeraden altijd een hoofdwachtwoord in te stellen, ongeacht of DriveLock wordt ingeschakeld.
Hierdoor kan de systeembeheerder de instellingen van DriveLock wijzigen als de schijfeenheid in de
toekomst wordt vergrendeld. Nadat het hoofdwachtwoord is ingesteld, kan de systeembeheerder
desgewenst DriveLock inschakelen.
Als het systeem een vergrendelde vaste schijf bevat, wordt u tijdens POST gevraagd een wachtwoord
in te voeren om de schijf te ontgrendelen. Als een opstartwachtwoord is ingesteld en dit overeenkomt
met het gebruikerswachtwoord voor de schijf, wordt u niet gevraagd het wachtwoord nogmaals in te
voeren. Als twee verschillende wachtwoorden worden gebruikt, wordt u wel gevraagd een DriveLock-
wachtwoord in te voeren. Bij een koude start kunt u hiervoor het hoofdwachtwoord of het
gebruikerswachtwoord gebruiken. Bij een warme start gebruikt u hetzelfde wachtwoord dat u heeft
gebruikt om de schijf te ontgrendelen bij de voorgaande koude start. U mag één keer een verkeerd
wachtwoord invoeren. Als u bij een koude start twee keer een verkeerd wachtwoord invoert, wordt POST
verder uitgevoerd maar heeft u geen toegang tot de schijf. Als bij een warme start of bij het opnieuw
opstarten vanuit Windows geen enkele poging lukt, stopt POST en wordt de gebruiker gevraagd de
computer uit- en direct weer in te schakelen.
Toepassingen van DriveLock
De meest praktische toepassing van de DriveLock-beveiligingsvoorziening is in een bedrijfsomgeving.
De systeembeheerder is doorgaans verantwoordelijk voor het configureren van de vaste schijf. Dit houdt
onder andere in het instellen van het DriveLock-hoofdwachtwoord en een tijdelijk
gebruikerswachtwoord. Als een gebruiker het gebruikerswachtwoord vergeet of de apparatuur door een
andere werknemer wordt gebruikt, kan het hoofdwachtwoord worden gebruikt om het
gebruikerswachtwoord opnieuw in te stellen, zodat de gegevens op de vaste schijf opnieuw toegankelijk
worden.
Systeembeheerders van bedrijven die DriveLock willen gebruiken, wordt aangeraden ook een
bedrijfsbeleid in te stellen voor het instellen en bijhouden van hoofdwachtwoorden, om te voorkomen
dat een werknemer met opzet of per ongeluk beide DriveLock-wachtwoorden wijzigt voordat hij of zij
het bedrijf verlaat. In dat geval zou de vaste schijf onbruikbaar zijn en moeten worden vervangen. Als
de systeembeheerder geen hoofdwachtwoord instelt, is het ook mogelijk dat de beheerder geen toegang
meer heeft tot een vaste schijf en geen routinecontroles kan uitvoeren op ongeoorloofde software,
andere functies voor inventarisbeheer en ondersteuning.
Als u minder strikte beveiligingsvereisten heeft, wordt u afgeraden DriveLock in te schakelen. Dit geldt
voor privégebruikers of gebruikers die doorgaans geen vertrouwelijke gegevens op hun vaste schijf
hebben. Voor deze gebruikers is het mogelijke verlies van een vaste schijf wanneer beide wachtwoorden
zijn vergeten, van veel groter belang dan de waarde van de gegevens die door DriveLock worden
beveiligd. Gebruik het instelwachtwoord om de toegang tot Computer Setup (Computerinstellingen) en
NLWW DriveLock 33