[KB7200] Starten der vollständigen Festplattenverschlüsselung mit einem Trusted Platform Module in ESET Endpoint Encryption

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Lösung

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

Anforderungen an das Trusted Platform Module
  • Um die Festplattenverschlüsselung (Full Disk Encryption, FDE) einer Workstation mit dem Trusted Platform Module (TPM) zu starten, müssen Sie das Eigentum an dem TPM übernehmen.
  • Sobald Sie das TPM in Besitz genommen haben, können Sie mit der FDE der Festplatte fortfahren und die Workstation mit einem Pin-Code oder einem Benutzernamen und einem Passwort sichern.
  • Es ist auch möglich, die Option "Keine zusätzliche Authentifizierung" zu aktivieren, die keine Authentifizierung in der Pre-Boot-Umgebung vorsieht, so dass Sie direkt mit der Windows-Anmeldung beginnen können.
  • Bitte lesen Sie die folgenden Artikel zu den TPM-Anforderungen: Trusted Platform Module (TPM) Support und TPM FAQ.

Prozess der vollständigen Festplattenverschlüsselung

Um TPM zu verwenden:

  1. Melden Sie sich am ESET Endpoint Encryption (EEE) Server an, wählen Sie die Workstation aus, die Sie verschlüsseln möchten und klicken Sie auf Full Disk Encryption.

Abbildung 1-1
Klicken Sie auf das Bild, um es in einem neuen Fenster zu vergrößern

Im FDE-Assistenten wird nun die Meldung Kompatibilitätsprüfungen angezeigt, die Sie darüber informiert, ob es auf der Workstation Inkompatibilitäten gibt.

  1. Um das TPM neu zu konfigurieren, indem Sie einen Befehl an die Ziel-Workstation senden, klicken Sie auf TPM neu konfigurieren. Wenn Ihr TPM nicht neu konfiguriert werden muss, fahren Sie mit der Auswahl des TPM-Sicherheitsmodus fort.

Abbildung 1-2

  1. Klicken Sie auf Ja, um den Prozess TPM rekonfigurieren fortzusetzen.

Abbildung 1-3

  1. Geben Sie das Administratorkennwort ein und klicken Sie auf OK.

Abbildung 1-4

  1. Sobald die Synchronisierung erfolgt ist, klicken Sie auf der Ziel-Workstation auf Neustart, um das TPM zu löschen. Je nach Marke, Modell und aktuellen Einstellungen der Workstation müssen Sie möglicherweise zweimal neu starten, um das TPM korrekt zu konfigurieren.

Abbildung 1-5

Besuchen Sie unseren Artikel zur manuellen Synchronisierung von EEE Server und EEE Client.

  1. Wenn der Neustart erfolgt, erscheint eine Benachrichtigung. Drücken Sie F12 auf Ihrer Tastatur, um das TPM zu löschen. Diese Benachrichtigung wird vom Hersteller erstellt und kann auf verschiedenen Workstation-Marken und -Modellen unterschiedlich aussehen. Das folgende Bild stammt von einem Microsoft Surface Pro 3.

Abbildung 1-6

Wenn das TPM gelöscht wurde und der EEE Server und die Client Workstation synchronisiert wurden, können Sie mit dem FDE-Prozess fortfahren.


Auswählen des TPM-Sicherheitsmodus

  1. Wählen Sie TPM Hardware und klicken Sie auf Weiter.

Abbildung 2-1

  1. Wählen Sie einen der folgenden Authentifizierungsmodi und klicken Sie auf Weiter.
  • Benutzername und Passwort
  • Pin-Code
  • Keine zusätzliche Authentifizierung

Abbildung 2-2