[KB7192] 在 ESET Endpoint Encryption Client 中启用或禁用全磁盘加密启动前身份验证

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

问题

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

详细信息


单击此处展开

禁用 "启动前身份验证 "也称为 "维护模式",是一项使全盘加密 (FDE) 工作站能够在不要求用户在启动前环境中进行身份验证的情况下重新启动的功能。远程工作的系统管理员如果想重启 Windows,但又没有人在预启动屏幕上键入凭据,就可以使用该功能。

  • 在执行需要重新启动 Windows 的软件更新或配置更改时,此功能可能会非常有用。
  • 此功能为可选功能,默认情况下已禁用。在达到配置的时间或无需身份验证的重启次数后,将再次要求进行身份验证。

解决方案

不要让工作站处于维护模式下

当工作站启用维护模式时,系统将在没有身份验证的情况下启动,因此无法确保安全免受威胁。

前提条件

  • ESET Endpoint Encryption v4.9.2 或更高版本
  • 工作站已加密并使用 EFI 启动模式

使用 ESET 端点加密服务器禁用 "启动前身份验证

  1. 登录 ESET 端点加密 (EEE) 服务器。

  2. 单击工作站,选择适用的工作站并单击详细信息

  3. 单击预启动身份验证

  4. 选择禁用
图 1-1
  1. 选择一个可用选项并键入一个值。单击禁用
图 1-2
  1. 键入 EEE 服务器登录密码并单击确定
图 1-3
  1. 在 "工作站详细信息"选项卡中,将显示 "工作站状态"。
图 1-4
  1. 工作站将保持启用状态,直到满足所设置的条件。

使用 ESET 端点加密服务器启用预启动身份验证

  1. 登录 ESET 端点加密 (EEE) 服务器。

  2. 单击工作站,选择适用的工作站并单击详细信息

  3. 单击预启动身份验证

  4. 选择启用
图 1-5
  1. 单击启用
图 1-6

使用 ESET Endpoint Encryption 命令行工具启用或禁用预启动身份验证

  1. 使用维护模式启用或禁用预启动验证