[KB7160] Розшифруйте керовану систему, яка не може запустити Windows, в ESET Endpoint Encryption

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Випуск

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

#

  • Після введення правильних облікових даних FDE Windows не завантажується, і ви не можете увійти до Windows

Рішення

  1. Необхідні умови
  2. Створіть файл даних для відновлення FDE
  3. Створіть ESET Encryption Recovery Media Creator
  4. Розшифруйте робочу станцію
  5. Оновлення сервера шифрування кінцевих точок ESET

I. Необхідні умови

  • Перед дешифруванням переконайтеся, що ви дотримуєтеся відповідних інструкцій для вашої системи. Відвідайте Full Disk Encryption Recovery Overview статтю.
  • Перед відновленням переконайтеся, що створено повну секторну резервну копію існуючого жорсткого диска.
  • Адміністратор може розшифрувати керовану робочу станцію за допомогою пароля адміністратора FDE замість генерації файлу даних відновлення FDE (DLPRecovery_*.dat).

II. Створення файлу даних для відновлення FDE

  1. Виберіть робочу станцію, яку потрібно розшифрувати, зі списку Робоча станція сервера EEE і натисніть кнопку Деталі.

    Малюнок 1-1
  2. Натисніть ІнструментиВідновлення FDE → Файл відновлення.

    Малюнок 1-2
  3. Створіть пароль і натисніть Завантажити. Цей пароль знадобиться для запуску процесу розшифрування пізніше.

    Малюнок 1-3
  4. Ваш браузер запропонує вам завантажити згенерований файл. Виберіть місце для збереження файлу.


III. Створення ESET Encryption Recovery Media Creator

  1. Вставте порожній USB-накопичувач у комп'ютер.

    USB-накопичувач

    Переконайтеся, що на USB-пристрої є розділ у форматі FAT32. Цей розділ потрібен для налаштування ESET Recovery Media Creator.

  2. Завантажте програму ESET Encryption Recovery Utility.

  3. Запустіть утиліту і натисніть кнопку Далі , щоб продовжити.

    Малюнок 2-1
  4. Натисніть Win RE USB 64 bit. Для системи, зашифрованої TPM, виберіть EFI USB 32 і 64 bit, оскільки WIN RE ISO 64 bit не сумісний із системами TPM.

    Архітектура хост-системи

    При створенні Win RE USB архітектура (x86/x64) хост-системи, на якій запущено утиліту, повинна відповідати цільовій системі, яку потрібно відновити.

    Малюнок 2-2
  5. Виберіть цільовий диск для носія відновлення і натисніть Далі.

    Малюнок 2-3
  6. Натисніть Керування EEES.

    Малюнок 2-4
  7. Натисніть Огляд.

    Малюнок 2-5
  8. Знайдіть файл даних для відновлення FDE (DLPRecovery_*.dat) і натисніть Відкрити.

    Малюнок 2-6
  9. Натисніть Далі. За вказівкою служби підтримки ESET виберіть додаткові файли підтримки.

    Малюнок 2-7
  10. Натисніть Старт.

    Малюнок 2-8
  11. Натисніть Так.

    Малюнок 2-9
  12. Дозвольте утиліті завершити процес створення.

    Малюнок 2-10
  13. Натисніть Готово.

    Малюнок 2-11
  14. Безпечно витягніть USB-накопичувач.


IV. Розшифрування робочої станції

  1. Вставте USB-накопичувач ESET Encryption Recovery і завантажте робочу станцію з USB.

  2. Виберіть Розшифрувати всі зашифровані диски (керований файл відновлення).

    Малюнок 3-1
  3. Натисніть кнопку Так.

    Малюнок 3-2
  4. Введіть пароль, створений у розділі II, і натисніть Enter.

    Малюнок 3-3
  5. Виберіть Безпечний або Продуктивний режим, щоб ініціювати процес розшифрування.

    Не вимикати

    Переконайтеся, що ви дочекалися завершення процесу і не вимикайте комп'ютер.

    Малюнок 3-4
  6. Після того, як комп'ютер буде успішно розшифровано, натисніть Гаразд.

    Малюнок 3-5
  7. Натисніть Вимкнути.

    Малюнок 3-6

V. Оновлення сервера шифрування кінцевих точок ESET

Розшифрування керованої робочої станції за межами Windows призведе до розбіжностей у шифруванні. Сервер EEE вважає робочу станцію зашифрованою. Однак робоча станція вже була розшифрована за допомогою утиліти ESET Encryption Recovery. Щоб усунути цю невідповідність, дотримуйтесь наведених нижче інструкцій:

  1. Після вирішення проблеми з інсталяцією Windows, update the server status комп'ютера, щоб можна було відправити нову команду шифрування.

  2. Після повторної синхронізації сервера EEE натисніть кнопку Виправити розбіжності шифрування.

    Малюнок 4-1
  3. Натисніть кнопку Так.

    Перегляньте діалогове вікно

    Перегляньте діалогове вікно, перш ніж натиснути кнопку Так, Ні або Скасувати. Натискання кнопки " Ні " призведе до видалення записів сервера EEE про всі дані шифрування для цієї робочої станції. Не натискайте кнопку Ні , якщо робоча станція все ще зашифрована.

    Малюнок 4-2