[KB7200] Starta Full Disk Encryption med hjälp av en Trusted Platform Module i ESET Endpoint Encryption

OBS:

Den här sidan har översatts av en dator. Klicka på engelska under Språk på den här sidan för att se originaltexten. Om du tycker att något är oklart, kontakta din lokala support.

Lösning

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

Krav för Trusted Platform Module
  • För att kunna starta Full Disk Encryption (FDE) av hårddisken på en arbetsstation med hjälp av Trusted Platform Module (TPM) måste du äga TPM:en.
  • När du har tagit över ägandet av TPM kan du fortsätta med FDE av hårddisken och säkra arbetsstationen med en pinkod eller ett användarnamn och lösenord.
  • Det är också möjligt att initiera "No Extra Authentication", vilket inte ger någon autentisering i miljön före start, så att du kan starta direkt till Windows-inloggningen.
  • Kontrollera följande artiklar om TPM-krav: Trusted Platform Module (TPM) Support och TPM FAQ.

Krypteringsprocess för hela disken

Så här använder du TPM:

  1. Logga in på ESET Endpoint Encryption (EEE) Server, välj den arbetsstation som du vill kryptera och klicka på Full Disk Encryption.

Figur 1-1
Klicka på bilden för att visa större i nytt fönster

Du kommer nu att se meddelandet Kompatibilitetskontroller i FDE-guiden, som kommer att informera dig om det finns några inkompatibiliteter på arbetsstationen.

  1. Om du vill konfigurera om TPM:en genom att skicka ett kommando till målarbetsstationen klickar du på Konfigurera om TPM. Om TPM:en inte behöver konfigureras om går du vidare till Välja TPM:ens säkerhetsläge.

Bild 1-2

  1. Klicka på Yes för att fortsätta processen Reconfigure TPM.

Bild 1-3

  1. Skriv in administratörslösenordet och klicka på OK.

Bild 1-4

  1. När synkroniseringen har skett klickar du på Starta om från målarbetsstationen för att rensa TPM:en. Beroende på arbetsstationens märke, modell och aktuella inställningar kan du behöva starta om två gånger för att konfigurera TPM:en korrekt.

Bild 1-5

Besök vår artikel för att manuellt synkronisera EEE Server och EEE-klienten.

  1. När omstarten sker kommer ett meddelande att visas, tryck F12 på tangentbordet för att rensa TPM. Detta meddelande skapas av tillverkaren och kan se olika ut på olika märken och modeller av arbetsstationer. Bilden nedan är tagen från en Microsoft Surface Pro 3.

Bild 1-6

När TPM:en har rensats och EEE Server och Client Workstation har synkroniserats kan du fortsätta med FDE-processen.


Välja säkerhetsläge för TPM

  1. Välj TPM-maskinvara och klicka på Nästa.

Bild 2-1

  1. Välj ett av följande autentiseringslägen och klicka på Nästa.
  • Användarnamn och lösenord
  • Pin-kod
  • Ingen extra autentisering

Bild 2-2