Меню

Настройки bios для соболь



База знаний

Соболь

4233 — Настройки BIOS для совместной работы с ПАК «Соболь»

Версия: 3.0.1, 3.0.6, 3.0.7, 3.0.8, 3.0.9

Дата изменения: 28.09.2020

28 сентября 2020

Проблема

Настройки BIOS для совместной работы с ПАК «Соболь»

Решение

Ниже собраны параметры BIOS материнских плат, которые могут влиять на работу платы ПАК «Соболь» («всплытие» расширения BIOS платы «Соболь», поддержка USB-идентификаторов). Однако следует отметить, что наличие или отсутствие конкретного параметра и его влияние зависит от типа и версии BIOS Setup.
1. EFI/UEFI.
Для корректной работы платы ПАК «Соболь» в настройках системной BIOS отключить загрузку EFI-Shell (или других приложений стандарта EFI/UEFI) или как минимум поставить его не на первое место (т.е. первой должна загружаться какая-нибудь ОС). При таких настройках необходимо подключить и настроить сторожевой таймер.
1.1. UEFI Boot (Enabled, Disabled). Для корректной работы платы ПАК «Соболь» параметр должен быть выставлен в Disabled. Иначе возможна загрузка приложений стандарта EFI/UEFI.
2. Настройки USB.
Исследовать настройки USB необходимо лишь в том случае, если планируется использование электронных идентификаторов типа USB, а при текущих настройках возникают ошибки работы в поддержке USB-идентификаторов.
2.1. USB 1.1 Controller (Enabled, Disabled). Опция отвечает за стандартный USB-контроллер чипсета. Значение Enabled позволяет задействовать этот контроллер, Disabled — отключить его. Для возможности включения поддержки USB-идентификаторов в ПАК «Соболь» параметр должен принимать значение Enabled.
2.2. USB 2.0 Controller (Enabled, Disabled). Опция позволяет указать версию спецификации, которую будет использовать USB-контроллер чипсета. При выборе Disabled контроллер будет работать в режиме USB 1.1, значение Enabled позволяет задействовать и современный режим USB 2.0. При выборе значения параметра Disabled пропадет возможность работать с USB-идентификаторами в режиме 2.0.
2.3. USB 2.0 Controller mode (FullSpeed, HiSpeed). Конфигурация USB-контроллера: HiSpeed – 480 Мбит/с (соответствует USB 2.0), FullSpeed – 12 Мбит/с (соответствует USB 1.1). При выборе параметра FullSpeed пропадет возможность работать с USB-идентификаторами в режиме 2.0.
2.4. USB Function (Enabled, Disabled). Enabled — позволяет работать с USB-контроллерами. Disabled — отключает шину USB.
2.5. Legacy USB Support (Auto, Enabled, Disabled). Позволяет поддерживать Legacy USB. Опция Auto запрещает поддержку Legacy, если не подключено USB-устройство. Для корректной работы платы ПАК «Соболь» параметр должен быть выставлен в значение Enabled.
3. Сетевые настройки.
Перечисленные ниже указания по настройке носят рекомендательный характер. Иногда для того чтобы плата ПАК «Соболь» начала корректно работать, необходимо изменение сразу нескольких параметров BIOS Setup.
3.1. Boot to Network (Enabled, Disabled). Включает загрузку компьютера по сети. На некоторых платах определяет – будет ли инициализироваться устройство типа «сетевая плата». Поэтому если настройка неактивна, то расширение платы ПАК «Соболь» не всплывает. Если поставить Disabled, будет осуществляться загрузка компьютера без «всплытия» платы ПАК «Соболь». Поэтому параметр должен быть выставлен в Enabled.
3.2. Boot from LAN first (Enabled, Disabled). Включает загрузку компьютера по сети. При этом первоначально будет производиться попытка загрузить операционную систему с сервера, используя локальную сеть, и только если это невозможно, будет осуществляться загрузка с дисков компьютера. Выставление этого параметра в Enabled может привести к игнорированию загрузки платы ПАК «Соболь». Однако если мы хотим использовать плату в режиме загрузочного устройства (IPL), следует присвоить параметру значение Enabled.
3.3. PXE boot to LAN (Enabled, Disabled). Включает возможность загрузки с сетевой карты по стандарту PXE. Параметр аналогичен Boot to Network и должен быть выставлен в Enabled (чаще всего имеет значение при использовании платы в режиме загрузочного устройства (IPL)).
3.4. Slot Security (Enabled, Disabled). Состояние слота PCI/PCI-E. Если значение параметра установить в Disabled, то PCI/PCI-E слот будет отключен. Для корректной работы платы ПАК «Соболь» параметр соответствующего слота (в который установлена плата) должен быть выставлен в значение Enabled.
3.5. Launch PXE OpROM (Enabled, Disabled). Параметр аналогичен PXE boot to LAN. Для корректной работы платы ПАК «Соболь» параметр должен быть выставлен в Enabled.
3.6. PXE Boot Agent (Enabled, Disabled). Если плата ПАК «Соболь» не «всплывает», то изменение данного параметра может восстановить работу платы. Для этого попробуйте выставить данный параметр в значение Disabled для всех сетевых карт, кроме ПАК «Соболь».
3.7. Lan Option ROM (Enabled, Disabled). Эта опция позволяет разрешить (значение Enabled) или запретить (значение Disabled) сетевую загрузку компьютера посредством интегрированного сетевого адаптера. Для корректной работы платы ПАК «Соболь» параметр должен быть выставлен в значение Enabled.
4. Порядок загрузочных устройств.
Для того чтобы использовать плату в режиме загрузочного устройства (IPL*), необходимо определить ее первым загрузочным устройством в BIOS Setup.
4.1. Boot Drive Order. Определяет порядок опроса накопителей на предмет поиска на них операционной системы. В большинстве случаев при выборе этой опции (нажатием на ней клавиши ) вы попадаете в дополнительное меню, где можно уже непосредственно выбрать порядок опроса накопителей.
4.2. Boot Device Select. Определяет порядок опроса накопителей на предмет поиска на них операционной системы. Параметр аналогичен Boot Drive Order.
4.3. Boot Sequence. Определяет порядок опроса накопителей на предмет поиска на них операционной системы. Параметр аналогичен Boot Drive Order.

* Данная возможность доступна начиная с версии 3.0.3 (build141) только при наличии специального джампера на плате PCI-E или с отдельной версией прошивки на плате PCI.

5. Настройки HDD.
5.1. Hard Disk Write Protect (Enabled, Disabled). Включение данной опции (Enabled) запрещает запись на жесткие диски, установленные в компьютере. Достаточно сложно представить себе ситуацию, когда это потребовалось бы (даже операционная система во время своей работы постоянно «сбрасывает» на диск различную информацию), поэтому для корректной работы с шаблонами контроля целостности данная опция должна быть выключена (Disabled). Встречается нечасто.

Читайте также:  Bios american megatrends inc сброс настроек

Источник

ПАК «Соболь». Версия 3.2. Комментарии к версиям ПО Windows, ПО Linux и BIOS

1 Программно-аппаратный комплекс «Соболь». Версия 3.2 Комментарии к версии кода расширения BIOS платы, версиям программного обеспечения для ОС семейства MS Windows и для ОС семейства Linux Данный документ содержит описание новых возможностей продукта «Программно-аппаратный комплекс «Соболь». Версия 3.2″ (далее ПАК «Соболь») версии кода расширения BIOS платы по сравнению с версией В документ также включены сведения об особенностях и ограничениях, которые необходимо учитывать при эксплуатации комплекса. Оглавление 1. Комплект поставки ПО и документации Размещение файлов на компакт-диске Изменения и новые возможности Плата Версия ПЛИС Версия ПО для ОС MS Windows Версия ПО для ОС семейства Linux Версия кода расширения BIOS Информация о совместимости Особенности работы и ограничения Общие Установка и удаление ПО ПАК «Соболь» для ОС MS Windows Программа управления шаблонами КЦ для ОС MS Windows Установка и удаление ПО ПАК «Соболь» для ОС семейства Linux Программа управления шаблонами КЦ для ОС семейства Linux Код расширения BIOS Плата ПАК «Соболь» Особенности работы с USB-идентификаторами Особенности контроля целостности системного реестра Особенности контроля аппаратной конфигурации компьютера Комплект поставки ПО и документации 1.1. Размещение файлов на компакт-диске Каталог \Documentation\ \Setup\Windows\ \Setup\Linux\ \Tools\ SblAutorun.exe SblAutorun.ini Autorun.inf Содержимое Комплект документации в формате PDF Дистрибутив ПО ПАК «Соболь» для ОС MS Windows Дистрибутивы ПО ПАК «Соболь» для семейства ОС Linux Дополнительное ПО Файлы для автоматического запуска с компакт-диска для ОС MS Windows 1

2 2. Изменения и новые возможности 2.1. Плата 1. Реализована поддержка новой платы в формфакторе PCI-E на новой элементной базе Версия ПЛИС Версия ПЛИС 12.4 (PCI-E) функционально не отличается Версия ПО для ОС MS Windows 3. Изменен каталог установки ПО по умолчанию. 4. Переход на новую версию библиотеки BCGControlBar Pro. 5. Добавлена поддержка новой платы в формфакторе PCI-E на новой элементной базе. 6. Изменено лицензионное соглашение Версия ПО для ОС семейства Linux 7. Разработаны новые пакеты для операционных систем МСВС 5.0 (для ядра el6), Альт Линукс 7.0 Кентавр (для ядра std-def-alt1), Astra Linux Special Edition «Смоленск» 1.4 (для ядра generic, pax), CentOS 6.5 ( el6), Debian 7.6 ( ), Mandriva ROSA «Никель» (для ядра selinux-desktop-4rosa.lts), Red Hat Enterprise Linux 7.0 ( el7), Ubuntu LTS ( generic), VMware vsphere ESXi 5.5 (ESXi 5.5). 8. Добавлена поддержка новой платы в формфакторе PCI-E на новой элементной базе Версия кода расширения BIOS 9. Добавлена поддержка новой платы в формфакторе PCI-E на новой элементной базе. 10. Добавлена поддержка работоспособности на платформах Bay Trail (в связи с наличием в них официально признанной ошибки при переключении видеорежимов). 3. Информация о совместимости 11. В эксплуатационную документацию добавлена информация о поддержке операционных систем МСВС 5.0 (для ядра el6), Альт Линукс 7.0 Кентавр (для ядра std-def-alt1), Astra Linux Special Edition «Смоленск» 1.4 (для ядра generic, pax), CentOS 6.5 ( el6), Debian 7.6 ( ), Mandriva ROSA «Никель» (для ядра selinux-desktop- 4rosa.lts), Red Hat Enterprise Linux 7.0 ( el7), Ubuntu LTS ( generic), VMware vsphere ESXi 5.5 (ESXi 5.5). 12. ПО ПАК «Соболь» для ОС MS Windows совместимо с программами управления АПКШ «Континент» 3.х. 13. ПО ПАК «Соболь» для ОС MS Windows совместимо с СКЗИ «КриптоПро CSP» версий 2.x (32- разрядный вариант) и 3.x (32- и 64-разрядный варианты). 4. Особенности работы и ограничения 4.1. Общие 14. При формировании шаблонов КЦ перед запуском процедур расчета и проверки контрольных сумм необходимо отключить от USB-портов компьютера все устройства класса USB Mass Storage Device (flash-накопители, CD-, DVD-приводы и т. п.). 15. ПО ПАК «Соболь» для ОС VMware vsphere ESXi 5.5 не поддерживает совместную работу с RAIDконтроллером Установка и удаление ПО ПАК «Соболь» для ОС MS Windows 16. ПО устанавливается в каталог %ProgramFiles%\Sobol. 2

3 17. Файлы шаблонов КЦ всегда располагаются в каталоге \Sobol на первом логическом диске в системе (как правило, С:\Sobol или D:\Sobol). 18. При включенном в Windows режиме User Account Control (UAC) невозможна установка ПО ПАК «Соболь» с помощью MSI-файла (необходимо запустить Setup.exe). 19. На компьютере, функционирующем под управлением MS Windows Server 2008 x32/x64, необходимо обновить Kernel Mode Driver Framework Runtime (%SYSTEMROOT%\ System32\Drivers\Wdf01000.sys) на версию 1.9 (пакет обновления размещается на диске поставки в каталоге \Tools\Microsoft\Kernel Mode Driver Framework v1.9) или более новую. При этом должна быть запущена служба обновления Windows, после обновления необходимо перезагрузить компьютер. 20. По умолчанию ПО ПАК «Соболь устанавливается в каталог %Program Files%\Sobol, при обновлении в каталог %Program Files%\Infosec\Sobol. 21. Для корректной совместной работы ПАК «Соболь» и СКЗИ «КриптоПро CSP» 3.6 в операционной системе MS Windows (64-разрядный вариант) необходимо добавить в системный реестр HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\AppPath\snellock64.dll и %SystemRoot%\System32\snellock64.dll. 22. После удаления ПО при установленной плате ПАК в системе остается драйвер платы Программа управления шаблонами КЦ для ОС MS Windows 23. В случае изменения конфигурации физических дисков в системе (например, создания или удаления раздела) перед работой с программой требуется перезагрузка компьютера Установка и удаление ПО ПАК «Соболь» для ОС семейства Linux 24. Файлы шаблонов КЦ всегда располагаются в каталоге /boot/sobol на первом логическом диске в системе (как правило, С:/boot/sobol) Программа управления шаблонами КЦ для ОС семейства Linux 25. Отсутствует поддержка дисков с GUID Partition Table (GPT). 26. Не поддерживается обработка флагов ядра Linux файловой системы ext4: EXT4_FEATURE_INCOMPAT_LARGEDIR EXT4_FEATURE_INCOMPAT_INLINE_DATA 27. Не поддерживается контроль целостности PCI-устройств и структур SMBIOS компьютера. 28. Не поддерживается контроль целостности следующих ресурсов: нерегулярные файлы (символьные ссылки, файлы устройств и т. д.); временные файлы; файлы, длина имени и пути к которым превышает 126 символов (для файловых систем EXT2, EXT3, EXT4); файлы, длина имени которых превышает 253 символа; файлы, длина имени и пути к которым превышает 249 символов (в ОС FreeBSD для файловых систем UFS, UFS2); в ОС VMware vsphere ESXi 5.5 файлы с длинными именами (имена в формате, отличном от «8.3»), расположенных на дисках с файловой системой FAT16 или FAT32; в ОС VMware vsphere ESXi 5.5 файлы с именами, содержащими символы кириллицы; файлы, расположенные на дисках с неподдерживаемыми файловыми системами (JFS, ReiserFS и т. д.); файлы, расположенные на дисках с виртуальными файловыми системами и дисках, являющихся наборами томов LVM. файлы, расположенные на дисках за пределами 3 ТБ на файловой системе ext Не поддерживается контроль целостности ресурсов при включенном механизме предварительного связывания динамических библиотек prelink. 30. Контроль целостности объектов файловых систем EXT2, EXT3, EXT4 с именами, содержащими символы кириллицы, обеспечивается только в кодировке UTF Если при наличии в системе нескольких физических дисков во время расчета контрольных сумм возникают ошибки поиска соответствующих файлов, то может помочь выполнение следующих рекомендаций: использование конфигураций с одним физическим диском в системе; 3

Читайте также:  Настройка биоса awards bios

4 использование в системе только физических дисков SATA; установка в BIOS Setup системного физического диска в качестве основного загрузочного диска; неиспользование мультизагрузчиков с возможностью загрузки нескольких ОС. 32. В ОС VMware vsphere ESXi 5.5 контроль целостности поддерживается лишь в том случае, если в системе присутствуют не более двух жестких дисков, причем возможен контроль лишь ресурсов с системного диска, расположенных на разделах /scratch, /bootbank, /altbootbank, /store. 33. После удаления ПО для ОС VMware vsphere ESXi 5.5 в системе остаются файлы шаблоны для контроля целостности. 34. Для корректной работы программы управления шаблонами КЦ в ОС Astra Linux Special Edition «Смоленск» 1.4 необходимо установить библиотеку libglade Код расширения BIOS 35. В серверах HP Proliant поколения Gen8 не поддерживается совместная работа с встроенным RAID-контроллером HP Dynamic Smart Array B320i. Для корректной работы ПАК «Соболь» необходимо использовать другую модель RAID-контроллера или отказаться от использования RAID. При использовании RAID-контроллера HP Dynamic Smart Array P420 необходимо, чтобы в настройках BIOS Setup -> Boot Controller Order пункт «HP Smart Array 420» был не на первом месте. 36. Для корректной работы ПАК «Соболь» с RAID-контроллерами не рекомендуется после инициализации ПАК изменять параметры RAID-массива. 37. Для корректной работы ПАК «Соболь» рекомендуется использовать следующие значения параметров BIOS Setup: Boot to Network (Enabled); PXE boot to LAN (Enabled); Launch PXE OpROM (Enabled); Slot Security (Enabled); Lan Option ROM (Enabled). UEFI Boot (Disabled); CSM Support (Enabled/Legacy Only); Secure Boot -> OS Type (Other OS). 38. При наличии поддержки технологии UEFI для корректной работы ПАК «Соболь» необходимо в настройках BIOS Setup отключить загрузку EFI-Shell (или других приложений стандарта EFI/UEFI) или, по крайней мере, поставить EFI-Shell не на первое место в параметрах задания приоритетности загрузочных устройств. Кроме того, необходимо использовать механизм сторожевого таймера. 39. При наличии поддержки технологии UEFI для корректной работы ПАК «Соболь» операционная система должна быть установлена на диск с Master Boot Record (MBR). 40. Если каталог с файлами шаблонов КЦ не найден или в этом каталоге отсутствуют файлы шаблонов, то параметрам «Контроль файлов и секторов», «Контроль элементов реестра» и «Контроль PCI-устройств» и «Контроль SMBIOS» присваивается значение «Нет». Для включения контроля целостности файлов, секторов, элементов реестра и конфигурации компьютера укажите точный путь к каталогу с файлами шаблонов КЦ, который отображается: в строке «Путь к шаблонам контроля целостности» окна «О программе» для ОС Windows; в строке «BIOS платы» окна «Информация» для ОС Linux с графической оболочкой; в результате выполнения команды scheck —ls-path для ОС Linux. 41. Для корректной работы с файлами шаблонов КЦ на жестком диске необходимо отключить в BIOS Setup режим «Hard Disk Write Protect» (если такой режим присутствует). 42. При задании пути к файлам шаблонов КЦ для FAT не поддерживается возможность задания путей в длинном виде. 43. Для корректной работы контроля целостности необходимо чтобы первый раздел на жестком диске был основным (primary), а не расширенным (extended). 44. При выполнении расчета эталонов и контроля целостности файлов с длинными именами на FAT32 отображаются короткие имена файлов. 45. Не поддерживается контроль целостности ресурсов более чем для 32 логических дисков. 46. Не поддерживается контроль целостности ресурсов, расположенных на дисках с файловыми системами exfat и ReFS. 47. Не поддерживается возможность контроля целостности секторов, расположенных на диске за пределами 2 ТБ. 4

5 48. Не поддерживается возможность контроля целостности файлов, полный путь которых (в коротком виде) превышает 253 символа (в ОС Windows для файловых систем FAT16, FAT32). 49. Не поддерживается возможность контроля целостности файлов, полный путь которых (в коротком виде) превышает 209 символов (в ОС Windows для файловых систем NTFS). 50. Не поддерживается контроль целостности файлов, расположенных на динамических и виртуальных дисках. 51. Не поддерживается контроль целостности объектов файловых систем UFS, UFS2 с именами, содержащими символы кириллицы. 52. Размер блока данных (кластера) для файловых систем EXT2, EXT3, EXT4, NTFS не должен превышать 4 КБ. 53. Не допускается использование символьных ссылок и жестких ссылок в файловой системе NTFS (NTFS Symbolic Link и NTFS Hardlink) и точек соединения ОС Windows (Windows Junction Point). 54. Не допускается преобразовывать диски, на которых располагается каталог (по умолчанию C:\Sobol), содержащий служебные файлы механизма контроля целостности, криптографическими программами (BestCrypt или аналогичными), программами сжатия дисков (Drivespace и аналогичными) и т. п. 55. Не поддерживается контроль целостности файлов, расположенных на разделах (томах) с файловой системой NTFS, для которых установленная и настроенная операционная система поддерживает возможность различения регистра символов имен файлов. 56. При использовании механизма сторожевого таймера невозможен выход компьютера из спящих режимов вида ACPI STR (Suspend To RAM). При выходе из спящего режима компьютер будет перезагружен. Во избежание потери данных не рекомендуется использовать указанные варианты спящих режимов. 57. При использовании в ОС MS Windows режима гибернации системой могут вноситься изменения в загрузочные секторы разделов дисков. В этом случае при восстановлении сеанса работы ПАК «Соболь» может фиксировать ошибки контроля целостности соответствующих областей, если они установлены на контроль. 58. При расчете эталонов и проверке целостности имена файлов и каталогов из ОС Linux, содержащих символы кириллицы, отображаются некорректно. 59. При обновлении кода расширения BIOS платы для файлов, расположенных на дисках с файловой системой FAT16 и FAT32, длинные имена нужно указывать в коротком виде, например pci-m

Читайте также:  Настройка биос при установке памяти

1.bin Плата ПАК «Соболь» 60. Не поддерживается корректное функционирование ПАК «Соболь» на некоторых моделях материнских плат (см. таблицу совместимости на сайте компании по ссылке). Между тем, в некоторых случаях может помочь вариант старта ПАК «Соболь» в режиме загрузочного устройства (Initial Program Load или IPL) при условии обязательного использования механизма сторожевого таймера. Для использования ПАК «Соболь» в режиме IPL должны быть предусмотрены и приняты меры, обеспечивающие невозможность модификации (через boot- меню, утилиту BIOS Setup или какимлибо другим способом) порядка загрузки операционной системы с загрузочных устройств любыми субъектами, кроме администратора. 61. Для корректной работы ПАК «Соболь» с некоторыми моделей материнских плат требуется обновление их BIOS. 62. Для использования механизма сторожевого таймера инициализацию изделия следует производить с подключенным кабелем. Если инициализация была произведена без подключения кабеля механизма сторожевого таймера, последующее подключение кабеля в рабочем режиме может приводить к циклическим перезагрузкам компьютера Особенности работы с USB-идентификаторами 63. При включенном режиме поддержки USB-идентификаторов 2.0 не поддерживается загрузка с USB-устройств. 64. При включенном режиме поддержки USB-идентификаторов 2.0 при использовании USBклавиатуры: во время сеанса работы с ПАК «Соболь» не действует комбинация клавиш «Ctrl-Alt-Del»; 5

6 во время сеанса работы с ПАК «Соболь» отсутствует возможность ввода символов кириллицы; во время сеанса работы с ПАК «Соболь» не рекомендуется переподключение клавиатуры; после завершения сеанса работы с ПАК «Соболь» и до момента старта операционной системы клавиатура не реагирует на нажатия клавиш. 65. На некоторых конфигурациях не поддерживается работа с USB-идентификаторами, подключенными к портам USB 3.0 (такие порты отличаются пятью дополнительными контактами и как правило выделены синим цветом и/или имеют маркировку SS — SuperSpeed). 66. Не поддерживается работа с USB-идентификаторами на серверах HP ProLiant DL160/DL Если при регистрации будут предъявлены USB-ключи Rutoken/Rutoken RF/iKey 2032, ранее не использовавшиеся в ПАК «Соболь» и имеющие PIN-коды, отличные от PIN-кодов по умолчанию, то на экране может появиться окно запроса на ввод PIN-кода идентификатора (PIN-коды по умолчанию для Rutoken/Rutoken RF » «, для ikey 2032 «default SO password.»). Необходимо ввести PIN-код и нажать клавишу «Enter». 68. При работе с USB-идентификаторами etoken PRO не поддерживается использование PINкодов, содержащих символы кириллицы. 69. На некоторых конфигурациях USB-считыватели Athena ASEDrive IIIe USB V3, предназначенные для работы со смарткартами etoken PRO, функционируют нестабильно. В таких случаях рекомендуется использовать USB-считыватели Athena ASEDrive IIIe USB V Особенности контроля целостности системного реестра 70. Не поддерживается возможность контроля целостности элементов реестра, полный путь которых превышает 512 символов. 71. Количество контролируемых записей реестра ОС Windows не должно превышать Количество контролируемых файлов реестра не должно превышать Не рекомендуется проводить контроль целостности сессионных ключей и параметров системного реестра, которые пересоздаются или изменяются при каждой загрузке операционной системы, так как это приводит к ошибкам контроля целостности. 74. В СЗИ Secret Net в режиме совместной работы с ПАК «Соболь» не поддерживается возможность управления контролем целостности элементов системного реестра ОС MS Windows средствами ПАК «Соболь». Настройку контроля целостности элементов системного реестра ОС MS Windows средствами ПАК «Соболь» следует выполнять с помощью ПО ПАК «Соболь» до включения режима совместной работы Особенности контроля аппаратной конфигурации компьютера 75. Поддерживается возможность контроля лишь PCI-устройств, для которых в ОС MS Windows установлены драйверы. 76. На ряде компьютеров в конфигурационное пространство некоторых PCI-устройств регулярно вносятся изменения, так что их контроль в стандартном и расширенном режиме приведёт к ошибкам проверки целостности. 77. На ряде компьютеров в содержимое таблиц ACPI регулярно вносятся изменения, так что их контроль приведёт к ошибкам проверки целостности. 78. В случае изменения адреса PCI-устройства необходимо снять его с контроля и заново установить на контроль. 79. В СЗИ Secret Net в режиме совместной работы с ПАК «Соболь» не поддерживается возможность управления контролем аппаратной конфигурации компьютера средствами ПАК «Соболь». Настройку контроля аппаратной конфигурации компьютера средствами ПАК «Соболь» следует выполнять с помощью ПО ПАК «Соболь» до включения режима совместной работы. ООО «КОД БЕЗОПАСНОСТИ» Почтовый адрес: , Москва, а/я 66 Телефон: Web: 6

Источник

Adblock
detector