[KB7160] Dekryptera ett hanterat system som inte kan starta Windows i ESET Endpoint Encryption

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Utgåva

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

  • När du har angett korrekta FDE-autentiseringsuppgifter startar inte Windows och du kan inte logga in i Windows

Lösning

  1. Förutsättningar
  2. Skapa datafilen för FDE-återställning
  3. Skapa ESET Encryption Recovery Media Creator
  4. Dekryptera arbetsstationen
  5. Uppdatera ESET Endpoint Encryption Server

I. Förutsättningar

  • Innan du dekrypterar ska du se till att du följer de instruktioner som gäller för ditt system. Besök Full Disk Encryption Recovery Overview artikeln.
  • Se till att en fullständig sektor-för-sektor säkerhetskopia av den befintliga hårddisken har skapats innan du försöker återställa den.
  • En administratör kan dekryptera en hanterad arbetsstation med hjälp av FDE-administratörslösenordet istället för att generera FDE-återställningsdatafilen (DLPRecovery_*.dat)-filen.

II. Skapa FDE-återställningsdatafilen

  1. Välj den arbetsstation som du behöver dekryptera från listan EEE Server-arbetsstation och klicka på Detaljer.

    Bild 1-1
  2. Klicka på VerktygFDE-återställning → Återställningsfil.

    Bild 1-2
  3. Skapa ett lösenord och klicka på Download. Detta lösenord kommer att krävas för att starta dekrypteringsprocessen senare.

    Bild 1-3
  4. Din webbläsare kommer att uppmana dig att ladda ner den genererade filen. Välj en plats där du vill spara filen.


III. Skapa ESET Encryption Recovery Media Creator

  1. Sätt i en tom USB-enhet i datorn.

    USB-medium

    Se till att USB-enheten har en FAT32-formaterad partition. Partitionen krävs för att konfigurera ESET Recovery Media Creator.

  2. Hämta verktyget ESET Encryption Recovery Utility.

  3. Kör verktyget och klicka på Nästa för att fortsätta.

    Bild 2-1
  4. Klicka på Win RE USB 64 bit. För ett TPM-krypterat system klickar du EFI USB 32 & 64 bit, eftersom WIN RE ISO 64 bit inte är kompatibelt med TPM-system.

    Värdsystemets arkitektur

    När du skapar en Win RE USB måste arkitekturen (x86/x64) för det värdsystem som kör verktyget matcha det målsystem som behöver återställas.

    Bild 2-2
  5. Välj Destinationsdisk för återställningsmediet och klicka på Nästa.

    Bild 2-3
  6. Klicka på EEES Managed.

    Bild 2-4
  7. Klicka på Browse (Bläddra).

    Bild 2-5
  8. Leta reda på filen FDE Recovery Data File (DLPRecovery_*.dat) och klicka på Open.

    Bild 2-6
  9. Klicka på Nästa. Om du får instruktioner från ESET Support väljer du ytterligare supportfiler.

    Bild 2-7
  10. Klicka på Start.

    Bild 2-8
  11. Klicka på Yes (Ja).

    Bild 2-9
  12. Låt verktyget slutföra skapandeprocessen.

    Bild 2-10
  13. Klicka på Finish.

    Bild 2-11
  14. Mata ut USB-enheten på ett säkert sätt.


IV. Dekryptera arbetsstationen

  1. Sätt i USB-enheten med ESET Encryption Recovery och starta arbetsstationen från USB-enheten.

  2. Välj Decrypt all encrypted disks (hanterad återställningsfil).

    Bild 3-1
  3. Klicka på Yes (Ja).

    Bild 3-2
  4. Skriv in lösenordet som skapades i avsnitt II och tryck på Enter.

    Bild 3-3
  5. Välj Secure- eller Performance-läge för att starta dekrypteringsprocessen.

    Stäng inte av

    Se till att du låter processen slutföras och inte stänger av eller slår av maskinen.

    Bild 3-4
  6. När datorn har dekrypterats klickar du på Ok.

    Bild 3-5
  7. Klicka på Shutdown (Stäng av).

    Bild 3-6

V. Uppdatera ESET Endpoint Encryption Server

Dekryptering av en hanterad arbetsstation utanför Windows kommer att resultera i en krypteringsavvikelse. EEE-servern ser arbetsstationen som krypterad. Arbetsstationen har dock redan dekrypterats med hjälp av verktyget ESET Encryption Recovery. Följ instruktionerna nedan för att lösa denna avvikelse:

  1. Efter att problemet med Windows-installationen har lösts, uppdatera serverstatusen på maskinen så att ett nytt krypteringskommando kan skickas.

  2. När du har synkroniserat EEE Server igen klickar du på Resolve Encryption Discrepancy (Lös krypteringsavvikelse).

    Bild 4-1
  3. Klicka på Yes (Ja).

    Granska dialogrutan

    Granska dialogrutan innan du klickar på Ja, Nej eller Avbryt. Om du klickar på Nej raderas EEE-serverns registrering av alla krypteringsdata för den här arbetsstationen. Klicka inte på Nej om arbetsstationen fortfarande är krypterad.

    Bild 4-2