[KB7160] Decrittografia di un sistema gestito che non è in grado di avviare Windows in ESET Endpoint Encryption

NOTA:

Questa pagina è stata tradotta da un computer. Fai clic su English sotto Languages in questa pagina per visualizzare il testo originale. Se trovi qualcosa di poco chiaro, contatta il tuo supporto locale.

Emissione

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

  • Dopo aver inserito le credenziali FDE corrette, Windows non si avvia e non è possibile accedere a Windows

Soluzione

  1. Prerequisiti
  2. Creare il file di dati di ripristino FDE
  3. Creare il supporto di ripristino di ESET Encryption Creator
  4. Decrittografare la workstation
  5. Aggiornare il server di ESET Endpoint Encryption

I. Prerequisiti

  • Prima di procedere alla decrittografia, assicurarsi di seguire le istruzioni appropriate per il proprio sistema. Visitare l'articolo Full Disk Encryption Recovery Overview.
  • Assicurarsi che sia stato creato un backup completo settore per settore del disco rigido esistente prima di tentare il ripristino.
  • Un amministratore può decrittografare una workstation gestita usando la password FDE Admin invece di generare il file di dati di ripristino FDE (DLPRecovery_*.dat).

II. Creare il file di dati di ripristino FDE

  1. Selezionate la workstation da decrittografare dall'elenco delle workstation del server EEE e fate clic su Dettagli.

    Figura 1-1
  2. Fate clic su StrumentiRecupero FDE → File di ripristino.

    Figura 1-2
  3. Create una password e fate clic su Download. Questa password sarà necessaria per avviare il processo di decrittazione in seguito.

    Figura 1-3
  4. Il browser chiederà di scaricare il file generato. Selezionare una posizione per salvare il file.


III. Creazione del supporto di ripristino di ESET Encryption Creator

  1. Inserire un'unità USB vuota nel computer.

    Supporto USB

    Assicurarsi che il dispositivo USB abbia una partizione formattata in FAT32. La partizione è necessaria per impostare ESET Recovery Media Creator.

  2. Scaricare l'Utilità di ripristino della crittografia ESET.

  3. Eseguire l'utility e fare clic su Avanti per continuare.

    Figura 2-1
  4. Fare clic su Win RE USB 64 bit. Per un sistema crittografato TPM, fare clic su EFI USB 32 e 64 bit, poiché WIN RE ISO 64 bit non è compatibile con i sistemi TPM.

    Architettura del sistema host

    Quando si crea una Win RE USB, l'architettura (x86/x64) del sistema host che esegue l'utility deve corrispondere al sistema di destinazione da ripristinare.

    Figura 2-2
  5. Selezionate il disco di destinazione per il supporto di ripristino e fate clic su Avanti.

    Figura 2-3
  6. Fare clic su EEES Managed.

    Figura 2-4
  7. Fare clic su Sfoglia.

    Figura 2-5
  8. Individuare il file di dati di recupero FDE (DLPRecovery_*.dat) e fare clic su Apri.

    Figura 2-6
  9. Fare clic su Avanti. Se l'assistenza ESET lo richiede, selezionare altri file di supporto.

    Figura 2-7
  10. Fare clic su Avvia.

    Figura 2-8
  11. Fare clic su .

    Figura 2-9
  12. Lasciate che l'utility completi il processo di creazione.

    Figura 2-10
  13. Fare clic su Fine.

    Figura 2-11
  14. Espellere in modo sicuro l'unità USB.


IV. Decriptare la Workstation

  1. Inserire l'unità USB di ESET Encryption Recovery e avviare la Workstation dall'USB.

  2. Selezionare Decrittografa tutti i dischi crittografati (file di ripristino gestito).

    Figura 3-1
  3. Fare clic su .

    Figura 3-2
  4. Digitare la password creata nella Sezione II e premere Invio.

    Figura 3-3
  5. Scegliete la modalità Sicura o Prestazioni per avviare il processo di decodifica.

    Non spegnere

    Assicurarsi di lasciare che il processo venga completato e non spegnere la macchina.

    Figura 3-4
  6. Dopo che il computer è stato decrittografato con successo, fare clic su Ok.

    Figura 3-5
  7. Fare clic su Spegnimento.

    Figura 3-6

V. Aggiornamento di ESET Endpoint Encryption Server

La decodifica di una workstation gestita al di fuori di Windows comporta una discrepanza di crittografia. Il server EEE vede la workstation come crittografata. Tuttavia, la workstation è già stata decifrata utilizzando l'utilità ESET Encryption Recovery. Per risolvere questa discrepanza, seguire le istruzioni riportate di seguito:

  1. Dopo aver risolto il problema con l'installazione di Windows, aggiorna lo stato del server del computer in modo da poter inviare un nuovo comando di crittografia.

  2. Dopo aver risincronizzato il server EEE, fare clic su Risolvi discrepanza crittografia.

    Figura 4-1
  3. Fare clic su .

    Rivedere la finestra di dialogo

    Esaminate la finestra di dialogo prima di fare clic su , No o Annulla. Facendo clic su No , il server EEE cancellerà la registrazione di tutti i dati di crittografia della workstation. Non fare clic su No se la Workstation è ancora crittografata.

    Figura 4-2