[KB7160] Dekryptere et administrert system som ikke kan starte Windows i ESET Endpoint Encryption

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problem

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

  • Etter at du har angitt riktig FDE-legitimasjon, starter ikke Windows opp, og du kan ikke logge på Windows

Løsning

  1. Forutsetninger
  2. Opprett FDE-gjenopprettingsdatafilen
  3. Opprett ESET Encryption Recovery Media Creator
  4. Dekrypter arbeidsstasjonen
  5. Oppdater ESET Endpoint Encryption Server

I. Forutsetninger

  • Før du dekrypterer, må du sørge for at du følger de riktige instruksjonene for systemet ditt. Besøk Full Disk Encryption Recovery Overview-artikkelen.
  • Sørg for at det er opprettet en fullstendig sektorvis sikkerhetskopi av den eksisterende harddisken før du prøver å gjenopprette den.
  • En administrator kan dekryptere en administrert arbeidsstasjon ved hjelp av FDE-administratorpassordet i stedet for å generere FDE-gjenopprettingsdatafilen (DLPRecovery_*.dat)-filen.

II. Opprett FDE-gjenopprettingsdatafilen

  1. Velg arbeidsstasjonen du skal dekryptere fra EEE Server-arbeidsstasjonslisten, og klikk på Detaljer.

    Figur 1-1
  2. Klikk på VerktøyFDE-gjenoppretting → Gjenopprettingsfil.

    Figur 1-2
  3. Opprett et passord og klikk på Last ned. Dette passordet vil være nødvendig for å starte dekrypteringsprosessen senere.

    Figur 1-3
  4. Nettleseren din vil be deg om å laste ned den genererte filen. Velg en plassering for å lagre filen.


III. Opprett ESET Encryption Recovery Media Creator

  1. Sett inn en tom USB-stasjon i datamaskinen.

    USB-medium

    Kontroller at USB-enheten har en FAT32-formatert partisjon. Partisjonen er nødvendig for å konfigurere ESET Recovery Media Creator.

  2. Last ned ESET Encryption Recovery Utility.

  3. Kjør verktøyet, og klikk på Neste for å fortsette.

    Figur 2-1
  4. Klikk på Win RE USB 64 bit. For et TPM-kryptert system må du klikke på EFI USB 32 og 64 bit, ettersom WIN RE ISO 64 bit ikke er kompatibel med TPM-systemer.

    Arkitekturen til vertssystemet

    Når du oppretter en Win RE USB, må arkitekturen (x86/x64) til vertssystemet som kjører verktøyet, stemme overens med målsystemet som skal gjenopprettes.

    Figur 2-2
  5. Velg Destinasjonsdisk for gjenopprettingsmediet, og klikk på Neste.

    Figur 2-3
  6. Klikk på EEES Managed.

    Figur 2-4
  7. Klikk på Browse (Bla gjennom).

    Figur 2-5
  8. Finn FDE Recovery Data File (DLPRecovery_*.dat)-filen, og klikk på Open (Åpne).

    Figur 2-6
  9. Klikk på Neste. Hvis du får beskjed om det av ESET Support, velger du flere støttefiler.

    Figur 2-7
  10. Klikk på Start.

    Figur 2-8
  11. Klikk på Ja.

    Figur 2-9
  12. La verktøyet fullføre opprettelsesprosessen.

    Figur 2-10
  13. Klikk på Finish.

    Figur 2-11
  14. Mata ut USB-stasjonen på en sikker måte.


IV. Dekryptere arbeidsstasjonen

  1. Sett inn USB-stasjonen med ESET Encryption Recovery og start opp arbeidsstasjonen fra USB-enheten.

  2. Velg Dekrypter alle krypterte disker (administrert gjenopprettingsfil).

    Figur 3-1
  3. Klikk på Yes (Ja).

    Figur 3-2
  4. Skriv inn passordet som ble opprettet i del II, og trykk på Enter.

    Figur 3-3
  5. Velg Sikker eller Ytelsesmodus for å starte dekrypteringsprosessen.

    Ikke slå av

    Sørg for at du lar prosessen fullføres og ikke slår av eller slår maskinen av.

    Figur 3-4
  6. Når datamaskinen er dekryptert, klikker du på Ok.

    Figur 3-5
  7. Klikk på Shutdown.

    Figur 3-6

V. Oppdater ESET Endpoint Encryption Server

Dekryptering av en administrert arbeidsstasjon utenfor Windows vil resultere i et krypteringsavvik. EEE-serveren ser arbeidsstasjonen som kryptert. Arbeidsstasjonen har imidlertid allerede blitt dekryptert ved hjelp av ESET Encryption Recovery-verktøyet. Følg instruksjonene nedenfor for å løse dette avviket:

  1. Etter at problemet med Windows-installasjonen er løst, oppdater serverstatusen på maskinen slik at en ny krypteringskommando kan sendes.

  2. Når du har synkronisert EEE-serveren på nytt, klikker du på Løs krypteringsavvik.

    Figur 4-1
  3. Klikk på Yes (Ja).

    Gjennomgå dialogboksen

    Gå gjennom dialogboksen før du klikker på Ja, Nei eller Avbryt. Hvis du klikker Nei , slettes EEE-serverens registrering av alle krypteringsdata for denne arbeidsstasjonen. Ikke klikk på Nei hvis arbeidsstasjonen fortsatt er kryptert.

    Figur 4-2