[KB7200] Запуск полнодискового шифрования с помощью модуля доверенной платформы в ESET Endpoint Encryption

примечание:

Этот документ переведен для вашего удобства с помощью машинного перевода. Пожалуйста, будьте уверены, что мы приложили все усилия, чтобы обеспечить максимально точный перевод. Однако ни один автоматизированный перевод не призван заменить переводчика-человека. Официальным текстом является английская версия, которую можно найти, нажав на English справа от этого текста (или внизу, если вы читаете с мобильного). Если у вас возникли вопросы или замечания относительно точности переведенного текста, пожалуйста, обратитесь к официальной версии на английском языке или свяжитесь с местной службой поддержки. Спасибо за ваше терпение.

Решение

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

Требования к модулю доверенной платформы
  • Чтобы запустить полнодисковое шифрование (FDE) жесткого диска рабочей станции с помощью модуля Trusted Platform Module (TPM), вам необходимо получить право собственности на TPM.
  • Получив право собственности на TPM, вы можете приступить к FDE жесткого диска и защитить рабочую станцию с помощью пин-кода или имени пользователя и пароля.
  • Также можно запустить функцию "Без дополнительной проверки подлинности", которая не будет обеспечивать проверку подлинности в предзагрузочной среде, позволяя сразу загрузиться в систему Windows.
  • Пожалуйста, ознакомьтесь со следующими статьями о требованиях к TPM: Trusted Platform Module (TPM) Support и TPM FAQ.

Процесс шифрования всего диска

Чтобы использовать TPM:

  1. Войдите на сервер ESET Endpoint Encryption (EEE) Server, выберите рабочую станцию, которую нужно зашифровать, и нажмите кнопку Full Disk Encryption.

Рисунок 1-1
Нажмите на изображение для просмотра в новом окне

Теперь в мастере FDE появится уведомление Compatibility Checks (Проверка совместимости ), которое сообщит вам о наличии несовместимости на рабочей станции.

  1. Чтобы переконфигурировать TPM, отправив команду на целевую рабочую станцию, нажмите Reconfigure TPM. Если ваш TPM не требует перенастройки, перейдите к разделу Выбор режима безопасности TPM.

Рисунок 1-2

  1. Нажмите Да, чтобы продолжить процесс Reconfigure TPM.

Рисунок 1-3

  1. Введите пароль администратора и нажмите OK.

Рисунок 1-4

  1. После синхронизации нажмите Перезапустить с целевой рабочей станции, чтобы очистить TPM. В зависимости от марки, модели и текущих настроек рабочей станции, вам может потребоваться перезапустить ее дважды, чтобы правильно настроить TPM.

Рисунок 1-5

Посетите нашу статью, чтобы вручную синхронизировать сервер EEE и клиент EEE.

  1. После перезапуска появится уведомление, нажмите F12 на клавиатуре, чтобы очистить TPM. Это уведомление создано производителем и может выглядеть по-разному на разных моделях и марках рабочих станций. Изображение ниже взято с Microsoft Surface Pro 3.

Рисунок 1-6

Когда TPM будет очищен, а сервер EEE и клиентская рабочая станция синхронизированы, вы сможете приступить к процессу FDE.


Выбор режима безопасности TPM

  1. Выберите Оборудование TPM и нажмите Далее.

Рисунок 2-1

  1. Выберите один из следующих режимов аутентификации и нажмите Далее.
  • Имя пользователя и пароль
  • Пин-код
  • Без дополнительной аутентификации

Рисунок 2-2