[KB7209] Aktivér automatisk fuld diskkryptering (FDE)

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Detaljer

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

Når funktionen Automatisk fuld diskkryptering (FDE) er aktiveret, kræves der ikke legitimationsoplysninger for at starte arbejdsstationen, før den er blevet aktiveret. Under aktiveringen vil den første bruger med en Pro-licens på arbejdsstationen blive bedt om at vælge en adgangskode for at starte systemet. På det tidspunkt er FDE-brugernavnet, gendannelsesoplysningerne og FDE-administratorens legitimationsoplysninger synlige.

Automatisk FDE er designet til at sikre, at en arbejdsstation er krypteret før brugeraktivering, f.eks. når en systemadministrator forbereder bærbare computere, før de distribueres til slutbrugere, eller hvis en slutbruger i øjeblikket er ukendt.

Selvom du kan bruge FDE på denne måde, anbefaler vi kraftigt, at du aktiverer en Pro-licens så hurtigt som muligt for at sikre, at arbejdsstationen er helt sikker. Automatisk FDE er ikke en erstatning for at starte FDE fra serveren som vist i Starting Full Disk Encryption using the ESET Endpoint Encryption Server (managed).

Løsning

Kontrollér, at din version er kompatibel

Denne funktion er tilgængelig for servere version 2.9.0 og nyere og klienter version 4.9.0 og nyere. Automatisk fuld diskkryptering (FDE) virker kun på nye installationer, ikke på opdateringer fra tidligere versioner.

Følgende vil blive krypteret:

  • "Boot"-disken bliver krypteret. Hvis du har mere end én disk, der skal krypteres, skal den sekundære disk krypteres manuelt.
  • Kompatible partitioner med drevbogstaver vil blive krypteret
  • Der bruges softwarekryptering, OPAL er ikke tilgængelig.
  • Standard godkendelse med brugernavn og adgangskode bruges, TPM-tilstande er ikke tilgængelige

I. Konfigurer en arbejdsstationspolitik

  1. Naviger til indstillingerne for fulddiskkryptering i din arbejdsstationspolitik.

  2. Skift konfigurationen af Start automatisk kryptering efter installation til Ja.

  3. Indtast det relevante antal forsøg med adgangskode og gendannelse , som brugeren skal have på FDE-loginsiden før opstart.

  4. Indtast det relevante antal genoprettelser.

  5. Indtast et FDE-administratorbrugernavn. Det er admin som standard.

  6. Foretag det relevante Single Sign-On (SSO) valg (skal aktiveres med Self-Enrollment).
Brugere med selvtilmelding

Hvis du bruger Self-Enrollment til at aktivere arbejdsstationer og tidligere har sendt en FDE-kommando til en anden maskine, vil den FDE-administratoradgangskode, der blev brugt, blive indstillet som standard. Hvis ikke, vil der blive oprettet en tilfældigt genereret adgangskode, som kan ses i FDE-loginvinduet. Besøg vores artikel for at få flere oplysninger om change my full disk encryption password.


II. Installer klientsoftware

  1. Install the ESET Endpoint Encryption (EEE) Client.

Når klientsoftwaren er installeret, sker der en Safe Start-genstart. Du kan få flere oplysninger om Safe Start i What is Full Disk Encryption Safe Start?

FDE-processen er i gang. Vinduet Disk Encryption Status viser, hvor langt processen er kommet.

Figur 1-1



III. Aktiver

Brugere med selvtilmelding

Dette er ikke et nødvendigt trin, hvis du aktiverede ved hjælp af Self-Enrollment.

Se Aktivér ESET Endpoint Encryption Client ved hjælp af ESET Endpoint Encryption Server.


IV. Indtast oplysninger om FDE-adgangskode før opstart

Når du har indtastet aktiveringsoplysningerne, bliver du bedt om at indtaste en pre-boot-adgangskode. Hvis du har aktiveret Self-Enrollment og har valgt at konfigurere din bruger med et SSO-login, skal du bekræfte dine domæneloginoplysninger.

SSO aktiveret (kun selvtilmelding):

Figur 2-1

Normal bruger:

Figur 2-2