[KB7160] Entschlüsselung eines verwalteten Systems, das nicht in der Lage ist, Windows in ESET Endpoint Encryption zu starten

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Ausgabe

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

  • Nach Eingabe der korrekten FDE-Anmeldedaten startet Windows nicht und Sie können sich nicht bei Windows anmelden

Lösung

  1. Voraussetzungen
  2. Erstellen Sie die FDE-Wiederherstellungsdatendatei
  3. Erstellen Sie den ESET Encryption Recovery Media Creator
  4. Entschlüsseln Sie die Workstation
  5. Aktualisieren Sie den ESET Endpoint Encryption Server

I. Voraussetzungen

  • Bevor Sie entschlüsseln, stellen Sie sicher, dass Sie die entsprechenden Anweisungen für Ihr System befolgen. Besuchen Sie den Artikel Full Disk Encryption Recovery Overview.
  • Stellen Sie sicher, dass eine vollständige Sektor-für-Sektor-Sicherung der vorhandenen Festplatte erstellt wurde, bevor Sie die Wiederherstellung versuchen.
  • Ein Administrator kann eine Managed Workstation mit dem FDE-Admin-Passwort entschlüsseln, anstatt die FDE-Wiederherstellungsdatendatei (DLPRecovery_*.dat) zu erzeugen.

II. Erstellen Sie die FDE-Wiederherstellungsdatendatei

  1. Wählen Sie die zu entschlüsselnde Workstation aus der Liste der EEE Server Workstations aus und klicken Sie auf Details.

    Abbildung 1-1
  2. Klicken Sie auf ToolsFDE Recovery → Recovery File.

    Abbildung 1-2
  3. Erstellen Sie ein Passwort und klicken Sie auf Download. Dieses Passwort wird benötigt, um später den Entschlüsselungsprozess zu starten.

    Abbildung 1-3
  4. Ihr Browser fordert Sie auf, die erzeugte Datei herunterzuladen. Wählen Sie einen Ort zum Speichern der Datei.


III. Erstellen Sie den ESET Encryption Recovery Media Creator

  1. Schließen Sie ein leeres USB-Laufwerk an Ihren Computer an.

    USB-Medium

    Stellen Sie sicher, dass das USB-Gerät eine mit FAT32 formatierte Partition hat. Die Partition ist erforderlich, um den ESET Recovery Media Creator einzurichten.

  2. Laden Sie das ESET Encryption Recovery Utility herunter.

  3. Führen Sie das Dienstprogramm aus und klicken Sie auf Weiter , um fortzufahren.

    Abbildung 2-1
  4. Klicken Sie auf Win RE USB 64 bit. Für ein TPM-verschlüsseltes System klicken Sie auf EFI USB 32 & 64 bit, da WIN RE ISO 64 bit nicht mit TPM-Systemen kompatibel ist.

    Architektur des Hostsystems

    Beim Erstellen eines Win RE USB muss die Architektur (x86/x64) des Hostsystems, auf dem das Dienstprogramm ausgeführt wird, mit dem Zielsystem übereinstimmen, das wiederhergestellt werden soll.

    Abbildung 2-2
  5. Wählen Sie das Ziellaufwerk für das Wiederherstellungsmedium und klicken Sie auf Weiter.

    Abbildung 2-3
  6. Klicken Sie auf EEES Managed.

    Abbildung 2-4
  7. Klicken Sie auf Durchsuchen.

    Abbildung 2-5
  8. Suchen Sie die Datei FDE Recovery Data File (DLPRecovery_*.dat) und klicken Sie auf Open.

    Abbildung 2-6
  9. Klicken Sie auf Weiter. Wenn Sie vom ESET-Support dazu aufgefordert werden, wählen Sie zusätzliche Support-Dateien aus.

    Abbildung 2-7
  10. Klicken Sie auf Start.

    Abbildung 2-8
  11. Klicken Sie auf Ja.

    Abbildung 2-9
  12. Lassen Sie das Dienstprogramm den Erstellungsprozess abschließen.

    Abbildung 2-10
  13. Klicken Sie auf Fertigstellen.

    Abbildung 2-11
  14. Werfen Sie das USB-Laufwerk sicher aus.


IV. Entschlüsseln der Workstation

  1. Stecken Sie das ESET Encryption Recovery USB-Laufwerk ein und starten Sie die Workstation vom USB-Laufwerk.

  2. Wählen Sie Entschlüsseln aller verschlüsselten Datenträger (verwaltete Wiederherstellungsdatei).

    Abbildung 3-1
  3. Klicken Sie auf Ja.

    Abbildung 3-2
  4. Geben Sie das in Abschnitt II erstellte Passwort ein und drücken Sie Enter.

    Abbildung 3-3
  5. Wählen Sie den Sicherheits- oder Leistungsmodus, um den Entschlüsselungsprozess zu starten.

    Nicht abschalten

    Stellen Sie sicher, dass Sie den Vorgang abschließen und das Gerät nicht herunterfahren oder ausschalten.

    Abbildung 3-4
  6. Nachdem der Computer erfolgreich entschlüsselt wurde, klicken Sie auf Ok.

    Abbildung 3-5
  7. Klicken Sie auf Herunterfahren.

    Abbildung 3-6

V. Aktualisieren Sie den ESET Endpoint Encryption Server

Die Entschlüsselung einer Managed Workstation außerhalb von Windows führt zu einer Verschlüsselungsdiskrepanz. Der EEE Server sieht die Workstation als verschlüsselt an. Die Workstation wurde jedoch bereits mit dem Dienstprogramm ESET Encryption Recovery entschlüsselt. Um diese Diskrepanz zu beheben, folgen Sie den nachstehenden Anweisungen:

  1. Nachdem das Problem mit der Windows-Installation behoben wurde, update the server status der Maschine, damit ein neuer Verschlüsselungsbefehl gesendet werden kann.

  2. Klicken Sie nach der Neusynchronisierung des EEE-Servers auf Verschlüsselungsdiskrepanz auflösen.

    Abbildung 4-1
  3. Klicken Sie auf Ja.

    Dialogfeld überprüfen

    Überprüfen Sie das Dialogfeld, bevor Sie auf Ja, Nein oder Abbrechen klicken. Wenn Sie auf Nein klicken, wird der Datensatz des EEE Servers mit allen Verschlüsselungsdaten für diese Workstation gelöscht. Klicken Sie nicht auf Nein , wenn die Workstation noch verschlüsselt ist.

    Abbildung 4-2