[KB7159] Vanliga frågor om ESET Endpoint Encryption Trusted Platform Module

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Lösning

  1. Vad är en Trusted Platform Module?
    En Trusted Platform Module (TPM) är en form av maskinvarusäkerhet som lagrar kryptografisk information om datorn.

  2. Vilka är systemkraven för att använda en TPM med ESET Endpoint Encryption (EEE) eller ESET Full Disk Encryption (EFDE)?
    EEE och EFDE kan använda en TPM för fullständig diskkryptering (FDE) i följande miljöer:

    • Operativsystemet är Windows 11 eller Windows 10
    • Datorn startar med hjälp av UEFI BIOS
    • TPM-versionen är 2.0
    • EEE-klientversion 4.8.17 eller senare, hanteras av en EEE-server
    • EFDE version 1.0.46 eller senare

  3. Hur kan jag se om en klientarbetsstation stöds?
    Visa panelen Arbetsstationsdetaljer i EEE-servern och kontrollera följande:

    • Startläge visar UEFI
    • TPM-status anger att den stöds och kan användas av EEE

  4. Vad gör de olika TPM FDE-lägena?

Användarnamn och lösenord

    • Det här läget fungerar på samma sätt som tidigare, men nu används TPM:en för lagring av krypteringsnyckeln.
    • Använd det här läget om du behöver flera olika användare före start, antingen med eller utan TPM.
    • Det är det enda läget som stöder Single Sign-On.
Bild 1-1

PIN-kod

    • Detta läge tillhandahåller en enda autentiseringsmetod - en numerisk PIN-kod. Det finns en PIN-kod för alla användare av datorn.
    • Om du bara vill att en användare ska kunna starta datorn, så länge de känner till PIN-koden, kan du välja PIN-kodsläget.
    • Alla som känner till PIN-koden kommer att kunna starta datorn. De kommer dock också att kunna ändra PIN-koden.
Bild 1-2

Ingen extra autentisering

    • I det här läget startas datorn utan någon interaktion före start; all säkerhet hanteras vid Windows-inloggningen och kräver att användaren har ett Windows-lösenord.
    • Om du bara vill att datorn ska vara krypterad, t.ex. om hårddisken blir stulen eller tas bort, kan du använda läget No Extra Authentication.
    • I detta läge flyttas säkerhetsbördan från fasen före startladdningen till Windows-inloggningen. Se till att du har en stark lösenordspolicy samt en miniminivå för Windows nätverkssäkerhet.
Bild 1-3