Lösning
- Vad är en Trusted Platform Module?
En Trusted Platform Module (TPM) är en form av maskinvarusäkerhet som lagrar kryptografisk information om datorn. - Vilka är systemkraven för att använda en TPM med ESET Endpoint Encryption (EEE) eller ESET Full Disk Encryption (EFDE)?
EEE och EFDE kan använda en TPM för fullständig diskkryptering (FDE) i följande miljöer:
- Operativsystemet är Windows 11 eller Windows 10
- Datorn startar med hjälp av UEFI BIOS
- TPM-versionen är 2.0
- EEE-klientversion 4.8.17 eller senare, hanteras av en EEE-server
- EFDE version 1.0.46 eller senare
- Hur kan jag se om en klientarbetsstation stöds?
Visa panelen Arbetsstationsdetaljer i EEE-servern och kontrollera följande:
- Startläge visar UEFI
- TPM-status anger att den stöds och kan användas av EEE
- Vad gör de olika TPM FDE-lägena?
Användarnamn och lösenord
-
- Det här läget fungerar på samma sätt som tidigare, men nu används TPM:en för lagring av krypteringsnyckeln.
- Använd det här läget om du behöver flera olika användare före start, antingen med eller utan TPM.
- Det är det enda läget som stöder Single Sign-On.
PIN-kod
-
- Detta läge tillhandahåller en enda autentiseringsmetod - en numerisk PIN-kod. Det finns en PIN-kod för alla användare av datorn.
- Om du bara vill att en användare ska kunna starta datorn, så länge de känner till PIN-koden, kan du välja PIN-kodsläget.
- Alla som känner till PIN-koden kommer att kunna starta datorn. De kommer dock också att kunna ändra PIN-koden.
Ingen extra autentisering
-
- I det här läget startas datorn utan någon interaktion före start; all säkerhet hanteras vid Windows-inloggningen och kräver att användaren har ett Windows-lösenord.
- Om du bara vill att datorn ska vara krypterad, t.ex. om hårddisken blir stulen eller tas bort, kan du använda läget No Extra Authentication.
- I detta läge flyttas säkerhetsbördan från fasen före startladdningen till Windows-inloggningen. Se till att du har en stark lösenordspolicy samt en miniminivå för Windows nätverkssäkerhet.