[KB7200] Запуск шифрування всього диска за допомогою модуля довіреної платформи в ESET Endpoint Encryption

ПРИМІТКА:

Ця сторінка перекладена за допомогою комп'ютера. Клацніть англійську мову в розділі Мови на цій сторінці, щоб переглянути оригінальний текст. Якщо вам щось незрозуміло, зверніться до місцевої служби підтримки.

Рішення

ESET Endpoint Encryption Client and ESET Endpoint Encryption Server are separate applications from ESET Full Disk Encryption

The article below applies only to the ESET Endpoint Encryption Client or ESET Endpoint Encryption Server and not ESET Full Disk Encryption.

Visit ESET Full Disk Encryption support to view ESET Full Disk Encryption content.

#

Вимоги до модуля довіреної платформи
  • Щоб запустити повне шифрування жорсткого диска (FDE) робочої станції за допомогою модуля довіреної платформи (TPM), вам потрібно отримати доступ до TPM.
  • Після того, як ви станете власником TPM, ви можете перейти до FDE жорсткого диска і захистити робочу станцію за допомогою пін-коду або імені користувача та пароля.
  • Також можна ініціювати "Без додаткової автентифікації", що забезпечить відсутність автентифікації в середовищі попереднього завантаження, що дозволить вам завантажитися відразу в систему Windows.
  • Будь ласка, ознайомтеся з наступними статтями про вимоги до TPM: Підтримка модуля Trusted Platform Module (TPM) та TPM FAQ.

Процес повного шифрування диска

Щоб використовувати TPM:

  1. Увійдіть на сервер ESET Endpoint Encryption (EEE), виберіть робочу станцію, яку потрібно зашифрувати, і натисніть Повне шифрування диска.

Малюнок 1-1
Клацніть на зображення, щоб відкрити його в новому вікні

Тепер ви побачите сповіщення Перевірка сумісності у майстрі FDE, яке повідомить вас про наявність несумісності на робочій станції.

  1. Щоб переналаштувати TPM, надіславши команду на цільову робочу станцію, натисніть Переналаштувати TPM. Якщо ваш TPM не потребує переналаштування, перейдіть до розділу Вибір режиму безпеки TPM.

Малюнок 1-2

  1. Натисніть Так, щоб продовжити процес перенастроювання TPM.

Малюнок 1-3

  1. Введіть пароль адміністратора і натисніть OK.

Малюнок 1-4

  1. Після синхронізації натисніть Перезавантажити з цільової робочої станції, щоб очистити TPM. Залежно від марки, моделі та поточних налаштувань робочої станції, вам може знадобитися перезавантажити її двічі, щоб правильно налаштувати TPM.

Малюнок 1-5

Відвідайте нашу статтю про те, як вручну синхронізувати EEE-сервер і EEE-клієнт.

  1. Після перезапуску з'явиться повідомлення, натисніть F12 на клавіатурі, щоб очистити TPM. Це сповіщення створюється виробником і може виглядати по-різному на різних марках і моделях робочих станцій. Зображення нижче взято з Microsoft Surface Pro 3.

Малюнок 1-6

Коли TPM буде очищено, а сервер EEE і клієнтська робоча станція будуть синхронізовані, ви зможете продовжити процес FDE.


Вибір режиму безпеки TPM

  1. Виберіть Апаратний TPM і натисніть Далі.

Малюнок 2-1

  1. Виберіть один з наступних режимів автентифікації і натисніть Далі.
  • Ім'я користувача та пароль
  • Пін-код
  • Без додаткової автентифікації

Малюнок 2-2