[KB7159] Pertanyaan Umum Modul Platform Tepercaya Enkripsi Titik Akhir ESET

CATATAN:

Halaman ini telah diterjemahkan oleh komputer. Klik Bahasa Inggris di bawah Bahasa pada halaman ini untuk menampilkan teks aslinya. Jika Anda menemukan sesuatu yang kurang jelas, silakan hubungi dukungan lokal Anda.

Solusi

  1. Apa yang dimaksud dengan Modul Platform Tepercaya?
    Modul Platform Tepercaya (TPM) adalah bentuk keamanan perangkat keras yang menyimpan informasi kriptografi tentang komputer.

  2. Apa saja persyaratan sistem untuk menggunakan TPM dengan Enkripsi Endpoint ESET (EEE) atau Enkripsi Disk Penuh ESET (EFDE)?
    EEE dan EFDE dapat menggunakan TPM untuk Enkripsi Disk Penuh (FDE) di lingkungan berikut ini:

    • Sistem operasi adalah Windows 11 atau Windows 10
    • Komputer melakukan booting menggunakan UEFI BIOS
    • Versi TPM adalah 2.0
    • Klien EEE versi 4.8.17 atau yang lebih tinggi, yang dikelola oleh EEE Server
    • EFDE versi 1.0.46 atau lebih tinggi

  3. Bagaimana cara mengetahui apakah Workstation klien didukung?
    Lihat panel Detail Workstation di EEE Server dan periksa yang berikut ini:

    • Mode Booting menunjukkan UEFI
    • Status TPM menyatakan bahwa UEFI didukung dan dapat digunakan oleh EEE

  4. Apa yang dilakukan oleh berbagai mode TPM FDE yang berbeda?

Nama Pengguna dan Kata Sandi

    • Mode ini beroperasi dengan cara yang sama seperti sebelumnya, hanya saja sekarang menggunakan TPM untuk penyimpanan kunci enkripsi.
    • Gunakan mode ini jika Anda memerlukan beberapa pengguna pra-boot yang berbeda, baik dengan atau tanpa TPM.
    • Mode ini merupakan satu-satunya mode yang mendukung Sistem Masuk Tunggal.
Gambar 1-1

Kode PIN

    • Mode ini menyediakan satu metode autentikasi-sebuah PIN numerik. Ada satu PIN untuk semua pengguna komputer.
    • Jika Anda hanya mengharuskan pengguna untuk dapat menghidupkan komputer, selama mereka mengetahui PIN, Anda dapat memilih mode Kode PIN.
    • Siapa pun yang mengetahui PIN akan dapat menghidupkan komputer. Namun, mereka juga dapat mengubah PIN.
Gambar 1-2

Tanpa Autentikasi Tambahan

    • Mode ini memulai komputer tanpa interaksi pra-boot; semua keamanan ditangani pada saat login Windows dan mengharuskan pengguna memiliki Windows Password.
    • Jika kebutuhan Anda hanyalah agar komputer dienkripsi, misalnya jika hard drive dicuri atau dihilangkan, Anda dapat menggunakan mode No Extra Authentication.
    • Mode ini memindahkan beban keamanan dari fase pemuat pra-boot ke login Windows. Pastikan Anda memiliki kebijakan kata sandi yang kuat serta tingkat minimum keamanan jaringan Windows yang ditetapkan.
Gambar 1-3