[KB7159] Preguntas frecuentes sobre el módulo de plataforma segura ESET Endpoint Encryption

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Solución

  1. ¿Qué es un módulo de plataforma de confianza?
    Un Trusted Platform Module (TPM) es una forma de seguridad de hardware que almacena información criptográfica sobre el equipo.

  2. ¿Cuáles son los requisitos del sistema para utilizar un TPM con ESET Endpoint Encryption (EEE) o ESET Full Disk Encryption (EFDE)?
    EEE y EFDE pueden utilizar un TPM para el cifrado de disco completo (FDE) en los siguientes entornos:

    • El sistema operativo es Windows 11 o Windows 10
    • El ordenador arranca con la BIOS UEFI
    • La versión de TPM es 2.0
    • Cliente EEE versión 4.8.17 o superior, gestionado por un servidor EEE
    • EFDE versión 1.0.46 o superior

  3. ¿Cómo puedo saber si una estación de trabajo cliente es compatible?
    Consulte el panel Detalles de la estación de trabajo en el servidor de EEE y compruebe lo siguiente:

    • Modo de arranque muestra UEFI
    • El estado de TPM indica que es compatible y que EEE puede utilizarlo

  4. ¿Qué hacen los diferentes modos TPM FDE?

Nombre de usuario y contraseña

Figura 1-1

Código PIN

    • Este modo proporciona un único método de autenticación: un PIN numérico. Hay un PIN para todos los usuarios del ordenador.
    • Si sólo necesita que un usuario pueda iniciar el ordenador, siempre que conozca el PIN, puede seleccionar el modo Código PIN.
    • Cualquiera que conozca el PIN podrá iniciar el ordenador. Sin embargo, también podrán cambiar el PIN.
Figura 1-2

Sin autenticación adicional

    • Este modo inicia el ordenador sin ninguna interacción previa al arranque; toda la seguridad se gestiona en el inicio de sesión de Windows y requiere que el usuario tenga una contraseña de Windows.
    • Si sus únicos requisitos son que el ordenador esté cifrado, por ejemplo en caso de robo o sustracción del disco duro, puede utilizar el modo Sin autenticación adicional.
    • Este modo traslada la carga de la seguridad de la fase previa al cargador de arranque al inicio de sesión de Windows. Asegúrate de que tienes una política de contraseñas fuerte, así como un nivel mínimo de seguridad de red de Windows establecido.
Figura 1-3