[KB7200] Start af fuld diskkryptering ved hjælp af et Trusted Platform Module i ESET Endpoint Encryption

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Løsning

ESET Endpoint Encryption Client and ESET Endpoint Encryption Client Server are separate products from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

Krav til Trusted Platform Module
  • For at kunne starte fuld diskkryptering (FDE) af en arbejdsstations harddisk ved hjælp af Trusted Platform Module (TPM) skal du tage ejerskab over TPM'et.
  • Når du har overtaget ejerskabet af TPM, kan du fortsætte med at FDE harddisken og sikre arbejdsstationen med en pinkode eller et brugernavn og en adgangskode.
  • Det er også muligt at starte 'No Extra Authentication', som ikke giver nogen godkendelse i pre-boot-miljøet, så du kan boote direkte til Windows-login.
  • Se venligst følgende artikler om TPM-krav: Trusted Platform Module (TPM) Support og TPM FAQ.

Proces for fuld diskkryptering

Sådan bruger du TPM:

  1. Log ind på ESET Endpoint Encryption (EEE) Server, vælg den arbejdsstation, du vil kryptere, og klik på Full Disk Encryption.

Figur 1-1
Klik på billedet for at se det større i et nyt vindue

Du vil nu se meddelelsen Kompatibilitetstjek i FDE-guiden, som vil informere dig, hvis der er nogen inkompatibilitet på arbejdsstationen.

  1. Klik på Rekonfigurer TPM for at omkonfigurere TPM ved at sende en kommando til målarbejdsstationen. Hvis din TPM ikke skal omkonfigureres, skal du springe til Valg af TPM-sikkerhedstilstand.

Figur 1-2

  1. Klik på Ja for at fortsætte processen Rekonfigurer TPM.

Figur 1-3

  1. Indtast administratoradgangskoden, og klik på OK.

Figur 1-4

  1. Når synkroniseringen har fundet sted, skal du klikke på Genstart fra målarbejdsstationen for at rydde TPM. Afhængigt af arbejdsstationens mærke, model og aktuelle indstillinger kan det være nødvendigt at genstarte to gange for at konfigurere TPM korrekt.

Figur 1-5

Besøg vores artikel om manuel synkronisering af EEE-serveren og EEE-klienten.

  1. Når genstarten finder sted, vises der en meddelelse. Tryk på F12 på tastaturet for at rydde TPM. Denne meddelelse er oprettet af producenten og kan se forskellig ud på forskellige fabrikater og modeller af arbejdsstationer. Billedet nedenfor er taget fra en Microsoft Surface Pro 3.

Figur 1-6

Når TPM er blevet ryddet, og EEE-serveren og klientarbejdsstationen er blevet synkroniseret, kan du fortsætte med FDE-processen.


Valg af TPM-sikkerhedstilstand

  1. Vælg TPM-hardware, og klik på Næste.

Figur 2-1

  1. Vælg en af følgende godkendelsestilstande, og klik på Næste.
  • Brugernavn og adgangskode
  • Pinkode
  • Ingen ekstra godkendelse

Figur 2-2