[KB7200] Iniciando a criptografia de disco completo usando um Trusted Platform Module no ESET Endpoint Encryption

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Solução

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

Requisitos do Trusted Platform Module
  • Para iniciar a FDE (Full Disk Encryption) do disco rígido de uma estação de trabalho utilizando o TPM (Trusted Platform Module), você terá que assumir a propriedade do TPM.
  • Depois de assumir a propriedade do TPM, você poderá prosseguir com a FDE do disco rígido e proteger a estação de trabalho com um código PIN ou nome de usuário e senha.
  • Também é possível iniciar a opção "No Extra Authentication", que não fornecerá nenhuma autenticação no ambiente de pré-inicialização, permitindo que você inicialize diretamente no login do Windows.
  • Consulte os seguintes artigos sobre requisitos do TPM: Suporte ao Trusted Platform Module (TPM)e Perguntas frequentes sobre o TPM.

Processo de criptografia de disco completo

Para utilizar o TPM:

  1. Faça login no servidor do ESET Endpoint Encryption (EEE), selecione a estação de trabalho que deseja criptografar e clique em Criptografia de disco completo.

Figura 1-1
Clique na imagem para ampliá-la em uma nova janela

Agora você verá a notificação Compatibility Checks (Verificações de compatibilidade) no assistente FDE, que o informará se houver alguma incompatibilidade na estação de trabalho.

  1. Para reconfigurar o TPM enviando um comando para a estação de trabalho de destino, clique em Reconfigurar TPM. Se o TPM não precisar ser reconfigurado, pule para Escolher o modo de segurança do TPM.

Figura 1-2

  1. Clique em Yes para continuar o processo de reconfiguração do TPM.

Figura 1-3

  1. Digite a senha do administrador e clique em OK.

Figura 1-4

  1. Depois que a sincronização ocorrer, clique em Reiniciar na estação de trabalho de destino para limpar o TPM. Dependendo da marca, do modelo e das configurações atuais da estação de trabalho, talvez seja necessário reiniciar duas vezes para configurar o TPM corretamente.

Figura 1-5

Visite nosso artigo para sincronizar manualmente o servidor EEE e o cliente EEE.

  1. Quando a reinicialização ocorrer, uma notificação será exibida; pressione F12 no teclado para limpar o TPM. Essa notificação é criada pelo fabricante e pode parecer diferente em várias marcas e modelos de estações de trabalho. A imagem abaixo foi tirada de um Microsoft Surface Pro 3.

Figura 1-6

Quando o TPM tiver sido limpo e o servidor EEE e a estação de trabalho cliente tiverem sido sincronizados, você poderá prosseguir com o processo FDE.


Escolha do modo de segurança do TPM

  1. Selecione TPM Hardware (Hardware TPM ) e clique em Next (Avançar).

Figura 2-1

  1. Selecione um dos seguintes modos de autenticação e clique em Next.
  • Nome de usuário e senha
  • Código PIN
  • Sem autenticação extra

Figura 2-2