[KB7160] Декриптиране на управлявана система, която не може да стартира Windows в ESET Endpoint Encryption

ЗАБЕЛЕЖКА:

Тази страница е преведена от компютър. Щракнете върху Английски под Езици на тази страница, за да се покаже оригиналният текст. Ако установите, че нещо не е ясно, моля, свържете се с местната поддръжка.

Издание

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

  • След въвеждане на правилните идентификационни данни на FDE Windows не успява да се зареди и не можете да влезете в Windows

Решение

  1. Предварителни условия
  2. Създаване на файл с данни за възстановяване на FDE
  3. Създаване на създател на носител за възстановяване на ESET Encryption
  4. Декриптиране на работната станция
  5. Актуализирайте сървъра за криптиране на крайни точки на ESET

I. Предварителни условия

  • Преди да декриптирате, уверете се, че следвате подходящите инструкции за вашата система. Посетете статията Преглед на възстановяването на пълното дисково криптиране.
  • Уверете се, че е създадено пълно резервно копие сектор по сектор на съществуващия твърд диск, преди да опитате възстановяване.
  • Администратор може да декриптира управлявана работна станция, като използва паролата на администратора на FDE, вместо да генерира файла с данни за възстановяване на FDE (DLPRecovery_*.dat).

II. Създаване на файл с данни за възстановяване на FDE

  1. Изберете работната станция, която трябва да декриптирате, от списъка EEE Server Workstation (Работна станция на сървъра) и щракнете върху Details (Подробности).

    Фигура 1-1
  2. Щракнете върху Tools (Инструменти)FDE Recovery (Възстановяване на FDE) → Recovery File (Файл за възстановяване).

    Фигура 1-2
  3. Създайте парола и щракнете върху Изтегляне. Тази парола ще бъде необходима за стартиране на процеса на декриптиране по-късно.

    Фигура 1-3
  4. Вашият браузър ще ви подкани да изтеглите генерирания файл. Изберете място, където да запазите файла.


III. Създаване на създателя на носител за възстановяване на ESET Encryption

  1. Поставете празно USB устройство в компютъра си.

    USB носител

    Уверете се, че USB устройството има форматиран дял във формат FAT32. Разделението е необходимо за създаването на ESET Recovery Media Creator.

  2. Изтеглете Помощната програма за възстановяване на ESET Encryption.

  3. Стартирайте помощната програма и щракнете върху Next (Напред) , за да продължите.

    Фигура 2-1
  4. Щракнете върху Win RE USB 64 bit. За криптирана с TPM система щракнете върху EFI USB 32 и 64 bit, тъй като WIN RE ISO 64 bit не е съвместим с TPM системи.

    Архитектура на хост системата

    Когато създавате Win RE USB, архитектурата (x86/x64) на хост системата, в която работи помощната програма, трябва да съответства на целевата система, която се нуждае от възстановяване.

    Фигура 2-2
  5. Изберете Destination disk (Целеви диск) за носителя за възстановяване и щракнете върху Next (Напред).

    Фигура 2-3
  6. Щракнете върху EEES Managed.

    Фигура 2-4
  7. Щракнете върху Browse (Преглед).

    Фигура 2-5
  8. Намерете файла с данни за възстановяване на FDE (DLPRecovery_*.dat) и щракнете върху Open (Отвори).

    Фигура 2-6
  9. Щракнете върху Next (Напред). Ако получите инструкции от службата за поддръжка на ESET, изберете допълнителни файлове за поддръжка.

    Фигура 2-7
  10. Щракнете върху Старт.

    Фигура 2-8
  11. Щракнете върху Да.

    Фигура 2-9
  12. Оставете помощната програма да завърши процеса на създаване.

    Фигура 2-10
  13. Щракнете върху Завършване.

    Фигура 2-11
  14. Безопасно извадете USB устройството.


IV. Декриптиране на работната станция

  1. Поставете USB устройството ESET Encryption Recovery и стартирайте Работната станция от USB устройството.

  2. Изберете Decrypt all encrypted disks (managed recovery file) (Декриптиране на всички криптирани дискове (управляван файл за възстановяване)).

    Фигура 3-1
  3. Щракнете върху Да.

    Фигура 3-2
  4. Въведете паролата, създадена в Раздел II, и натиснете Enter.

    Фигура 3-3
  5. Изберете Secure (Сигурен) или Performance (Производителен) режим, за да стартирате процеса на декриптиране.

    Не изключвайте

    Уверете се, че сте оставили процеса да завърши и не изключвайте или не изключвайте машината.

    Фигура 3-4
  6. След като компютърът бъде успешно декриптиран, щракнете върху Ok.

    Фигура 3-5
  7. Щракнете върху Shutdown (Изключване).

    Фигура 3-6

V. Актуализиране на ESET Endpoint Encryption Server

Декриптирането на управлявана работна станция извън Windows ще доведе до несъответствие в криптирането. Сървърът EEE вижда работната станция като криптирана. Работната станция обаче вече е била декриптирана с помощта на помощната програма ESET Encryption Recovery. За да разрешите това несъответствие, следвайте инструкциите по-долу:

  1. След като проблемът с инсталацията на Windows бъде разрешен, актуализирайте състоянието на сървъра на машината, за да може да се изпрати нова команда за криптиране.

  2. След като синхронизирате отново сървъра на EEE, щракнете върху Resolve Encryption Discrepancy (Решаване на несъответствието в криптирането).

    Фигура 4-1
  3. Щракнете върху Да.

    Диалогов прозорец за преглед

    Прегледайте диалоговия прозорец, преди да щракнете върху Да, Не или Отказ. Щракването върху Не ще изтрие записите на EEE Server за всички данни за криптиране за тази работна станция. Не щраквайте Не, ако работната станция все още е криптирана.

    Фигура 4-2