[KB7209] Activar el cifrado automático de disco completo (FDE)

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Detalles

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

Una vez activada la función de cifrado automático de disco completo (FDE), no se requieren credenciales para arrancar la estación de trabajo hasta que se haya activado. Durante la activación, se pedirá al primer usuario con una licencia Pro en la estación de trabajo que elija una contraseña para arrancar el sistema. En ese momento, el nombre de usuario FDE, la información de recuperación y las credenciales de administrador FDE son visibles.

FDE automático está diseñado para garantizar que una estación de trabajo esté cifrada antes de la activación del usuario, por ejemplo, cuando un administrador del sistema prepara los portátiles antes de distribuirlos a los usuarios finales o si un usuario final es desconocido en ese momento.

Aunque puede utilizar FDE de esta forma, le recomendamos encarecidamente que active una licencia Pro lo antes posible para asegurarse de que la estación de trabajo es totalmente segura. FDE automático no sustituye al inicio de FDE desde el servidor, como se muestra en Inicio del cifrado de disco completo mediante ESET Endpoint Encryption Server (gestionado).

Solución

Compruebe que su versión es compatible

Esta función está disponible para servidores versión 2.9.0 y posteriores y clientes versión 4.9.0 y posteriores. El cifrado automático de disco completo (FDE) sólo funciona en instalaciones nuevas; no en actualizaciones de versiones anteriores.

Se cifrará lo siguiente

  • El disco de arranque. Si tiene más de un disco para cifrar, el disco secundario deberá cifrarse manualmente.
  • Se cifrarán las particiones compatibles con letras de unidad
  • Se utiliza el modo de cifrado por software, OPAL no está disponible.
  • Se utiliza la autenticación estándar de nombre de usuario y contraseña, los modos TPM no están disponibles

I. Configurar una política de estación de trabajo

  1. Vaya a la configuración de Cifrado de disco completo de la política de la estación de trabajo.

  2. Cambie la configuración de Iniciar cifrado automáticamente tras la instalación a .

  3. Introduzca el número aplicable de intentos de contraseña y recuperación que desea que el usuario tenga en la página de inicio de sesión FDE previa al arranque.

  4. Introduzca el número aplicable de usos de Recuperación.

  5. Introduzca un nombre de usuario de administrador de FDE. Por defecto es admin.

  6. Realice la selección adecuada de Inicio de sesión único (SSO) (debe activarse con la autoinscripción).
Usuarios de autoinscripción

Si está utilizando la autoinscripción para activar estaciones de trabajo y ha enviado previamente un comando FDE a otra máquina, la contraseña de administrador FDE que se utilizó se establecerá como predeterminada. En caso contrario, se creará una contraseña generada aleatoriamente que podrá verse en la ventana de inicio de sesión de FDE. Visita nuestro artículo para más información en cambiar mi contraseña de cifrado de disco completo.


II. Instalar el software cliente

  1. Instalar el cliente de ESET Endpoint Encryption (EEE).

Cuando se instala el software cliente, se produce un reinicio Safe Start. Para obtener más información sobre el inicio seguro, consulte ¿Qué es el inicio seguro del cifrado de disco completo?

El proceso FDE está en curso. La ventana de Estado de Cifrado de Disco indica el progreso.

Figura 1-1



III. Activar

Usuarios autoinscritos

Este paso no es necesario si se ha activado mediante la autoinscripción.

Consulte Active ESET Endpoint Encryption Client mediante ESET Endpoint Encryption Server.


IV. Introduzca los detalles de la contraseña de prearranque de FDE

Cuando haya introducido los detalles de activación, se le pedirá que introduzca una contraseña de prearranque. Si tiene activada la autoinscripción y ha elegido configurar su usuario con un inicio de sesión SSO, se le pedirá que verifique sus credenciales de inicio de sesión de dominio.

SSO activado (sólo autoinscripción):

Figura 2-1

Usuario normal:

Figura 2-2