[KB7160] Descriptografar um sistema gerenciado que não consegue iniciar o Windows no ESET Endpoint Encryption

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Edição

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

  • Após inserir as credenciais FDE corretas, o Windows falha na inicialização e você não consegue fazer login no Windows

Solução

  1. Pré-requisitos
  2. Criar o arquivo de dados de recuperação FDE
  3. Criar o ESET Encryption Recovery Media Creator
  4. Descriptografar a estação de trabalho
  5. Atualizar o servidor do ESET Endpoint Encryption

I. Pré-requisitos

  • Antes de descriptografar, verifique se está seguindo as instruções apropriadas para seu sistema. Visite o artigo Visão geral da recuperação da criptografia de disco completo.
  • Certifique-se de que um backup completo, setor por setor, do disco rígido existente tenha sido criado antes de tentar a recuperação.
  • Um administrador pode descriptografar uma estação de trabalho gerenciada usando a senha de administrador do FDE em vez de gerar o arquivo de dados de recuperação do FDE (DLPRecovery_*.dat).

II. Criar o arquivo de dados de recuperação do FDE

  1. Selecione a estação de trabalho que você precisa descriptografar na lista Estação de trabalho do servidor EEE e clique em Details (Detalhes).

    Figura 1-1
  2. Clique em ToolsFDE Recovery → Recovery File.

    Figura 1-2
  3. Crie uma senha e clique em Download. Essa senha será necessária para iniciar o processo de descriptografia posteriormente.

    Figura 1-3
  4. Seu navegador solicitará o download do arquivo gerado. Selecione um local para salvar o arquivo.


III. Criar o ESET Encryption Recovery Media Creator

  1. Insira uma unidade USB vazia em seu computador.

    Mídia USB

    Certifique-se de que o dispositivo USB tenha uma partição formatada em FAT32. A partição é necessária para configurar o ESET Recovery Media Creator.

  2. Faça o download do utilitário ESET Encryption Recovery.

  3. Execute o utilitário e clique em Avançar para continuar.

    Figura 2-1
  4. Clique em Win RE USB 64 bits. Para um sistema criptografado por TPM, clique em EFI USB 32 e 64 bits, pois o WIN RE ISO 64 bits não é compatível com os sistemas TPM.

    Arquitetura do sistema host

    Ao criar um Win RE USB, a arquitetura (x86/x64) do sistema host que executa o utilitário deve corresponder ao sistema de destino que precisa de recuperação.

    Figura 2-2
  5. Selecione o disco de destino para a mídia de recuperação e clique em Next (Avançar).

    Figura 2-3
  6. Clique em EEES Managed (Gerenciado pelo EEES).

    Figura 2-4
  7. Clique em Browse.

    Figura 2-5
  8. Localize o arquivo FDE Recovery Data File (DLPRecovery_*.dat) e clique em Open.

    Figura 2-6
  9. Clique em Avançar. Se instruído pelo Suporte da ESET, selecione arquivos de suporte adicionais.

    Figura 2-7
  10. Clique em Iniciar.

    Figura 2-8
  11. Clique em Sim.

    Figura 2-9
  12. Permita que o utilitário conclua o processo de criação.

    Figura 2-10
  13. Clique em Finish (Concluir).

    Figura 2-11
  14. Ejete a unidade USB com segurança.


IV. Descriptografar a estação de trabalho

  1. Insira a unidade USB do ESET Encryption Recovery e inicialize a estação de trabalho a partir do USB.

  2. Selecione Descriptografar todos os discos criptografados (arquivo de recuperação gerenciado).

    Figura 3-1
  3. Clique em Sim.

    Figura 3-2
  4. Digite a senha criada na Seção II e pressione Enter.

    Figura 3-3
  5. Escolha o modo Secure ou Performance para iniciar o processo de descriptografia.

    Não desligue

    Certifique-se de deixar o processo ser concluído e não desligue ou desconecte a máquina.

    Figura 3-4
  6. Depois que o computador tiver sido descriptografado com êxito, clique em Ok.

    Figura 3-5
  7. Clique em Shutdown (Desligar).

    Figura 3-6

V. Atualizar o servidor do ESET Endpoint Encryption

A descriptografia de uma estação de trabalho gerenciada fora do Windows resultará em uma discrepância de criptografia. O Servidor EEE vê a estação de trabalho como criptografada. No entanto, a estação de trabalho já foi descriptografada usando o utilitário ESET Encryption Recovery. Para resolver essa discrepância, siga as instruções abaixo:

  1. Depois que o problema com a instalação do Windows tiver sido resolvido, atualize o status do servidor da máquina para que um novo comando de criptografia possa ser enviado.

  2. Depois de ressincronizar o servidor EEE, clique em Resolve Encryption Discrepancy (Resolver discrepância de criptografia).

    Figura 4-1
  3. Clique em Yes (Sim).

    Revisar a caixa de diálogo

    Revise a caixa de diálogo antes de clicar em Yes (Sim), No (Não ) ou Cancel (Cancelar). Clicar em No (Não ) apagará o registro do servidor EEE de todos os dados de criptografia dessa estação de trabalho. Não clique em No (Não ) se a estação de trabalho ainda estiver criptografada.

    Figura 4-2