[KB7160] Pura hallittavan järjestelmän salaus, joka ei pysty käynnistämään Windowsia ESET Endpoint Encryption -ohjelmassa

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

#@##placeholder id='1300' language='1'#@#

  • Kun olet syöttänyt oikeat FDE-tunnukset, Windows ei käynnisty, etkä pysty kirjautumaan Windowsiin

Ratkaisu

  1. Edellytykset
  2. Luo FDE:n palautustietotiedosto
  3. Luo ESET Encryption Recovery Media Creator -tietovälineen luominen
  4. Työaseman salauksen purkaminen
  5. Päivitä ESET Endpoint Encryption Server -palvelin

I. Edellytykset

  • Varmista ennen salauksen purkamista, että noudatat järjestelmääsi koskevia ohjeita. Vieraile Full Disk Encryption Recovery Overview -artikkelissa.
  • Varmista, että olemassa olevasta kiintolevystä on luotu täydellinen sektorikohtainen varmuuskopio, ennen kuin yrität palauttaa sen.
  • Järjestelmänvalvoja voi purkaa hallittavan työaseman salauksen FDE Admin -salasanalla FDE Recovery Data File (DLPRecovery_*.dat) -tiedoston (DLPRecovery_*.dat) luomisen sijaan.

II. FDE Recovery Data File -tiedoston luominen

  1. Valitse purettava työasema EEE Server Workstation -luettelosta ja napsauta Details (Tiedot).

    Kuva 1-1
  2. Napsauta TyökalutFDE Recovery → Recovery File.

    Kuva 1-2
  3. Luo salasana ja napsauta Lataa. Tätä salasanaa tarvitaan, jotta salauksen purku voidaan aloittaa myöhemmin.

    Kuva 1-3
  4. Selaimesi kehottaa sinua lataamaan luodun tiedoston. Valitse tallennuspaikka tiedostolle.


III. Luo ESET Encryption Recovery Media Creator -ohjelmisto

  1. Aseta tyhjä USB-asema tietokoneeseen.

    USB-media

    Varmista, että USB-laitteessa on FAT32-muotoinen osio. Osiota tarvitaan ESET Recovery Media Creatorin määrittämiseen.

  2. Lataa ESET Encryption Recovery Utility -apuohjelma.

  3. Suorita apuohjelma ja jatka valitsemalla Seuraava .

    Kuva 2-1
  4. Napsauta Win RE USB 64 bit. Valitse TPM-salattua järjestelmää varten EFI USB 32 & 64 bit, koska WIN RE ISO 64 bit ei ole yhteensopiva TPM-järjestelmien kanssa.

    Isäntäjärjestelmän arkkitehtuuri

    Kun luot Win RE-USB:tä, apuohjelmaa käyttävän isäntäjärjestelmän arkkitehtuurin (x86/x64) on vastattava palautettavaa kohdejärjestelmää.

    Kuva 2-2
  5. Valitse palautusmedian kohdelevy ja napsauta Next (Seuraava).

    Kuva 2-3
  6. Valitse EEES Managed.

    Kuva 2-4
  7. Napsauta Selaa.

    Kuva 2-5
  8. Etsi FDE Recovery Data File (DLPRecovery_*.dat) -tiedosto ja napsauta Open.

    Kuva 2-6
  9. Napsauta Next (Seuraava). Valitse lisää tukitiedostoja, jos ESET-tuki antaa ohjeet.

    Kuva 2-7
  10. Napsauta Start (Käynnistä).

    Kuva 2-8
  11. Napsauta Kyllä.

    Kuva 2-9
  12. Anna apuohjelman suorittaa luomisprosessi loppuun.

    Kuva 2-10
  13. Napsauta Finish.

    Kuva 2-11
  14. Poista USB-asema turvallisesti.


IV. Työaseman salauksen purkaminen

  1. Aseta ESET Encryption Recovery USB-asema ja käynnistä työasema USB-asemalta.

  2. Valitse Decrypt all encrypted disks (Decrypt all encrypted disks, managed recovery file).

    Kuva 3-1
  3. Napsauta Yes (Kyllä).

    Kuva 3-2
  4. Kirjoita kohdassa II luotu salasana ja paina Enter-näppäintä.

    Kuva 3-3
  5. Valitse Secure- tai Performance-tila aloittaaksesi salauksen purkamisen.

    Älä sammuta

    Varmista, että annat prosessin päättyä, äläkä sammuta tai sammuta konetta.

    Kuva 3-4
  6. Kun tietokoneen salauksen purku on onnistunut, valitse Ok.

    Kuva 3-5
  7. Napsauta Shutdown (Sammuttaminen).

    Kuva 3-6

V. ESET Endpoint Encryption Server -palvelimen päivittäminen

Hallitun työaseman salauksen purkaminen Windowsin ulkopuolella aiheuttaa salauseron. EEE-palvelin näkee työaseman salattuna. Työasema on kuitenkin jo purettu ESET Encryption Recovery -apuohjelmalla. Voit ratkaista tämän ristiriidan noudattamalla alla olevia ohjeita:

  1. Kun Windows-asennukseen liittyvä ongelma on ratkaistu, päivitä palvelimen tila koneen, jotta uusi salauskäsky voidaan lähettää.

  2. Kun olet synkronoinut EEE-palvelimen uudelleen, valitse Resolve Encryption Discrepancy.

    Kuva 4-1
  3. Napsauta Yes (Kyllä).

    Tarkista-valintaikkuna

    Tarkista valintaikkuna ennen kuin napsautat Yes (Kyllä), No (Ei) tai Cancel (Peruuta). Jos napsautat Ei , EEE-palvelimen tietue kaikista tämän työaseman salaustiedoista poistetaan. Älä napsauta Ei , jos työasema on edelleen salattu.

    Kuva 4-2