[KB7185] Uruchamianie pełnego szyfrowania dysków przy użyciu serwera ESET Endpoint Encryption Server (zarządzanego)

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Wydanie

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

  • Jeśli korzystasz z ESET Endpoint Encryption (EEE) w środowisku zarządzanym przy użyciu serwera EEE, a Twoi użytkownicy posiadają licencję EEE Pro, możesz wysłać polecenie szyfrowania całego dysku do ich stacji roboczych

Rozwiązanie

  1. Aby wydać polecenie Full Disk Encryption (FDE) do stacji roboczej, wybierz użytkownika skojarzonego ze stacją roboczą, a następnie kliknij dwukrotnie użytkownika, aby otworzyć okno Karta użytkownika.
  2. Kliknij zakładkę Stacja robocza , a zobaczysz wszystkie stacje robocze, z którymi powiązany jest użytkownik . W kolumnie Status FDE można również zobaczyć status FDE stacji roboczej.
  3. Podświetl stację roboczą, do której chcesz wysłać polecenie FDE , a następnie kliknij Full Disk Encryption.

Rysunek 1-1

  1. Pojawi się kreator pełnego szyfrowania dysku. Kliknij Next , aby kontynuować (jeśli nie chcesz widzieć okna kreatora w przyszłości, wybierz Don't show this page again, a następnie kliknij Next).

Rysunek 1-2

  1. Okno Compatibility Checks wyświetli wszelkie niezgodności na stacji roboczej, do której wysyłane jest polecenie. Kliknij Next , aby kontynuować.
  2. Kliknij wybraną metodę trybu zabezpieczeń, a następnie kliknij Next , aby kontynuować.

Rysunek 1-3

Poniższe instrukcje przedstawiają proces bez użycia trybu sprzętowego TPM, aby postępować zgodnie z metodą zabezpieczeń TPM, zobacz Starting Full Disk Encryption using a TPM (Trusted Platform Module). Aby uzyskać więcej informacji na temat wyboru trybu zabezpieczeń, zobacz Trusted Platform Module (TPM) Support.

  1. Na ekranie szczegółów FDE wpisz nazwę użytkownika i hasło (poświadczenia logowania FDE) dla użytkownika, a następnie kliknij przycisk Dalej.

    Jeśli chcesz, aby EEE zsynchronizował hasło FDE z hasłem użytkownika do systemu Windows, możesz zamiast tego użyć logowania jednokrotnego (SSO). Więcej informacji na temat SSO można znaleźć w What is Single Sign-On (SSO).

Rysunek 1-4

  1. Jeśli jest to pierwsze polecenie FDE wysyłane z serwera EEE, zostaniesz poproszony o wpisanie nazwy użytkownika i hasła administratora. Nazwa użytkownika i hasło administratora FDE są stałe, co oznacza, że zostaną zapamiętane dla każdego kolejnego polecenia FDE wysyłanego do innych stacji roboczych. Kliknij przycisk Dalej.
Nie używaj tej samej nazwy użytkownika i hasła administratora serwera EEE

Podczas ustawiania nazwy użytkownika i hasła administratora FDE nie zalecamy używania tych samych poświadczeń, co nazwa użytkownika i hasło administratora serwera EEE, ponieważ mogłoby to zagrozić bezpieczeństwu, gdyby ktoś odkrył te poświadczenia.

Rysunek 1-5

  1. Można zaszyfrować cały dysk lub określoną partycję (partycje) dysku (kliknij przycisk Zmień , aby wybrać określoną partycję). Poniższy zrzut ekranu pokazuje, że zaszyfrowany zostanie cały dysk. Po wybraniu tego, co zostanie zaszyfrowane, kliknij Dalej.

Rysunek 1-6

  1. Wybierz tryb uruchamiania dla szyfrowania. Zalecamy użycie trybu bezpiecznego uruchamiania.

    Aby uzyskać więcej informacji na temat bezpiecznego uruchamiania, zobacz What is Full Disk Encryption Safe Start?
  2. Kliknij przycisk Start , aby wysłać polecenie FDE do docelowej stacji roboczej.

Rysunek 1-7

Ikona stacji roboczej zmieni kolor na pomarańczowy, a pod adresem FDEstatus wyświetli Start FDE Pending.

Aby przetworzyć polecenie FDE przez stację roboczą, zobacz następujące opcje:

Po przetworzeniu polecenia FDE komputer kliencki uruchomi system ponownie w celu wykonania Bezpiecznego uruchamiania lub natychmiast rozpocznie proces FDE, w zależności od trybu uruchamiania wybranego w kroku 10 powyżej.