[KB7160] Descifrar un sistema gestionado que no puede iniciar Windows en ESET Endpoint Encryption

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Edición

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

  • Después de introducir las credenciales FDE correctas, Windows no se inicia y no se puede iniciar sesión en Windows

Solución

  1. Requisitos previos
  2. Cree el archivo de datos de recuperación de FDE
  3. Cree el creador de medios de recuperación de ESET Encryption
  4. Desencriptar la estación de trabajo
  5. Actualice el servidor de ESET Endpoint Encryption

I. Requisitos previos

  • Antes de descifrar, asegúrese de seguir las instrucciones adecuadas para su sistema. Visite el artículo Descripción general de la recuperación del cifrado de disco completo.
  • Asegúrese de que se ha creado una copia de seguridad completa sector por sector del disco duro existente antes de intentar la recuperación.
  • Un administrador puede descifrar una estación de trabajo gestionada utilizando la contraseña de administrador de FDE en lugar de generar el archivo de datos de recuperación de FDE (DLPRecovery_*.dat).

II. Creación del archivo de datos de recuperación FDE

  1. Seleccione la estación de trabajo que necesita descifrar de la lista de estaciones de trabajo del servidor EEE y haga clic en Detalles.

    Figura 1-1
  2. Haga clic en HerramientasRecuperación de FDE → Archivo de recuperación.

    Figura 1-2
  3. Cree una contraseña y haga clic en Descargar. Esta contraseña será necesaria para iniciar el proceso de descifrado más adelante.

    Figura
    1-3
  4. Su navegador le pedirá que descargue el archivo generado. Seleccione una ubicación para guardar el archivo.


III. Cree el ESET Encryption Recovery Media Creator

  1. Inserte una unidad USB vacía en el ordenador.

    Dispositivo USB

    Asegúrese de que el dispositivo USB tenga una partición con formato FAT32. La partición es necesaria para configurar ESET Recovery Media Creator.

  2. Descargue la utilidad ESET Encryption Recovery.

  3. Ejecute la utilidad y haga clic en Siguiente para continuar.

    Figura 2-1
  4. Haga clic en Win RE USB 64 bit. Para un sistema cifrado TPM, haga clic en EFI USB 32 y 64 bits, ya que WIN RE ISO 64 bits no es compatible con los sistemas TPM.

    Arquitectura del sistema anfitrión

    Al crear un Win RE USB, la arquitectura (x86/x64) del sistema anfitrión que ejecuta la utilidad debe coincidir con el sistema de destino que necesita recuperación.

    Figura 2-2
  5. Seleccione el Disco de destino para el medio de recuperación y haga clic en Siguiente.

    Figura 2-3
  6. Haga clic en EEES Managed.

    Figura 2-4
  7. Haga clic en Browse.

    Figura 2-5
  8. Localice el archivo de datos de recuperación FDE (DLPRecovery_*.dat) y haga clic en Open.

    Figura 2-6
  9. Haga clic en Next. Si el Soporte de ESET se lo indica, seleccione archivos de soporte adicionales.

    Figura 2-7
  10. Haga clic en Start (Iniciar).

    Ilustración 2-8
  11. Haga clic en .

    Figura 2-9
  12. Permita que la utilidad complete el proceso de creación.

    Figura 2-10
  13. Haga clic en Finish.

    Figura 2-11
  14. Expulse la unidad USB de forma segura.


IV. Descifrar la estación de trabajo

  1. Inserte la unidad USB de ESET Encryption Recovery y arranque la estación de trabajo desde el USB.

  2. Seleccione Descifrar todos los discos cifrados (archivo de recuperación gestionado).

    Figura 3-1
  3. Haga clic en Yes (Sí).

    Figura 3-2
  4. Escriba la contraseña creada en la Sección II y pulse Intro.

    Figura 3-3
  5. Elija el modo Seguro o Rendimiento para iniciar el proceso de descifrado.

    No apagar

    Asegúrese de dejar que el proceso finalice y no apague la máquina.

    Figura 3-4
  6. Cuando el ordenador se haya descifrado correctamente, haz clic en Ok.

    Figura 3-5
  7. Haz clic en Shutdown.

    Figura 3-6

V. Actualizar el servidor de ESET Endpoint Encryption

Al descifrar una estación de trabajo administrada fuera de Windows se producirá una discrepancia de cifrado. El servidor de EEE ve la estación de trabajo como cifrada. Sin embargo, la estación de trabajo ya se ha descifrado mediante la utilidad ESET Encryption Recovery. Para resolver esta discrepancia, siga las instrucciones que se indican a continuación:

  1. Una vez resuelto el problema con la instalación de Windows, actualizar el estado del servidor del equipo para que se pueda enviar un nuevo comando de cifrado.

  2. Después de volver a sincronizar el servidor de EEE, haga clic en Resolver discrepancia de cifrado.

    Figura 4-1
  3. Haga clic en .

    Revisar el diálogo

    Revise el cuadro de diálogo antes de hacer clic en , No o Cancelar. Si hace clic en No , se borrará el registro del servidor EEE de todos los datos de cifrado de esta estación de trabajo. No haga clic en No si la estación de trabajo sigue cifrada.

    Figura 4-2