Detaljer
Når funktionen Automatisk fuld diskkryptering (FDE) er aktiveret, kræves der ikke legitimationsoplysninger for at starte arbejdsstationen, før den er blevet aktiveret. Under aktiveringen vil den første bruger med en Pro-licens på arbejdsstationen blive bedt om at vælge en adgangskode for at starte systemet. På det tidspunkt er FDE-brugernavnet, gendannelsesoplysningerne og FDE-administratorens legitimationsoplysninger synlige.
Automatisk FDE er designet til at sikre, at en arbejdsstation er krypteret før brugeraktivering, f.eks. når en systemadministrator forbereder bærbare computere, før de distribueres til slutbrugere, eller hvis en slutbruger i øjeblikket er ukendt.
Selvom du kan bruge FDE på denne måde, anbefaler vi kraftigt, at du aktiverer en Pro-licens så hurtigt som muligt for at sikre, at arbejdsstationen er helt sikker. Automatisk FDE er ikke en erstatning for at starte FDE fra serveren som vist i Starting Full Disk Encryption using the ESET Endpoint Encryption Server (managed).
Løsning
Følgende vil blive krypteret:
- "Boot"-disken bliver krypteret. Hvis du har mere end én disk, der skal krypteres, skal den sekundære disk krypteres manuelt.
- Kompatible partitioner med drevbogstaver vil blive krypteret
- Der bruges softwarekryptering, OPAL er ikke tilgængelig.
- Standard godkendelse med brugernavn og adgangskode bruges, TPM-tilstande er ikke tilgængelige
I. Konfigurer en arbejdsstationspolitik
- Naviger til indstillingerne for fulddiskkryptering i din arbejdsstationspolitik.
- Skift konfigurationen af Start automatisk kryptering efter installation til Ja.
- Indtast det relevante antal forsøg med adgangskode og gendannelse , som brugeren skal have på FDE-loginsiden før opstart.
- Indtast det relevante antal genoprettelser.
- Indtast et FDE-administratorbrugernavn. Det er admin som standard.
- Foretag det relevante Single Sign-On (SSO) valg (skal aktiveres med Self-Enrollment).
II. Installer klientsoftware
Når klientsoftwaren er installeret, sker der en Safe Start-genstart. Du kan få flere oplysninger om Safe Start i What is Full Disk Encryption Safe Start?
FDE-processen er i gang. Vinduet Disk Encryption Status viser, hvor langt processen er kommet.

Figur 1-1
III. Aktiver
Se Aktivér ESET Endpoint Encryption Client ved hjælp af ESET Endpoint Encryption Server.
IV. Indtast oplysninger om FDE-adgangskode før opstart
Når du har indtastet aktiveringsoplysningerne, bliver du bedt om at indtaste en pre-boot-adgangskode. Hvis du har aktiveret Self-Enrollment og har valgt at konfigurere din bruger med et SSO-login, skal du bekræfte dine domæneloginoplysninger.
SSO aktiveret (kun selvtilmelding):

Figur 2-1
Normal bruger:

Figur 2-2