Solución
- ¿Qué es un módulo de plataforma de confianza?
Un Trusted Platform Module (TPM) es una forma de seguridad de hardware que almacena información criptográfica sobre el equipo. - ¿Cuáles son los requisitos del sistema para utilizar un TPM con ESET Endpoint Encryption (EEE) o ESET Full Disk Encryption (EFDE)?
EEE y EFDE pueden utilizar un TPM para el cifrado de disco completo (FDE) en los siguientes entornos:
- El sistema operativo es Windows 11 o Windows 10
- El ordenador arranca con la BIOS UEFI
- La versión de TPM es 2.0
- Cliente EEE versión 4.8.17 o superior, gestionado por un servidor EEE
- EFDE versión 1.0.46 o superior
- ¿Cómo puedo saber si una estación de trabajo cliente es compatible?
Consulte el panel Detalles de la estación de trabajo en el servidor de EEE y compruebe lo siguiente:
- Modo de arranque muestra UEFI
- El estado de TPM indica que es compatible y que EEE puede utilizarlo
- ¿Qué hacen los diferentes modos TPM FDE?
Nombre de usuario y contraseña
-
- Este modo funciona de la misma manera que antes, sólo que ahora utiliza el TPM para el almacenamiento de la clave de cifrado.
- Utilice este modo si necesita varios usuarios distintos antes del arranque, con o sin TPM.
- Es el único modo que soporta Single Sign-On.
Código PIN
-
- Este modo proporciona un único método de autenticación: un PIN numérico. Hay un PIN para todos los usuarios del ordenador.
- Si sólo necesita que un usuario pueda iniciar el ordenador, siempre que conozca el PIN, puede seleccionar el modo Código PIN.
- Cualquiera que conozca el PIN podrá iniciar el ordenador. Sin embargo, también podrán cambiar el PIN.
Sin autenticación adicional
-
- Este modo inicia el ordenador sin ninguna interacción previa al arranque; toda la seguridad se gestiona en el inicio de sesión de Windows y requiere que el usuario tenga una contraseña de Windows.
- Si sus únicos requisitos son que el ordenador esté cifrado, por ejemplo en caso de robo o sustracción del disco duro, puede utilizar el modo Sin autenticación adicional.
- Este modo traslada la carga de la seguridad de la fase previa al cargador de arranque al inicio de sesión de Windows. Asegúrate de que tienes una política de contraseñas fuerte, así como un nivel mínimo de seguridad de red de Windows establecido.