Administration af kryptering
Administration af krypterede arbejdsstationer består af administration af logon før start.
Du kan få adgang til disse indstillinger fra Computeroplysninger -> Oversigt -> feltet Kryptering -> Administrer:
Eller ved at udføre vedligeholdelsestilstandsopgaverne og politikmulighederne.
Alle EFDE-opgaver udføres først, når ESET Management Agent har modtaget opgaven under processen til agentreplikering (som regel næste gang agenten opretter forbindelse til administrationsserveren, efter at opgaven er udført). Computeren skal startes i Windows, for at agenten kan modtage oplysningerne om opgaven. Skærmen for logon før start er ikke i en tilstand, hvor agenten kan udføre disse opgaver. |
•Gør adgangskode til FDE-logon ugyldig – Denne opgave gør øjeblikkeligt den aktuelle logonadgangskode ugyldig og beder brugeren om at ændre logonadgangskoden i hovedvinduet i EFDE-klienten. Hvis brugeren ikke ændrer adgangskoden i hovedvinduet i EFDE-klienten og lukker enheden, bliver brugeren bedt om at ændre adgangskoden på logonskærmen før start, næste gang enheden startes.
•Generer ny FDE-genoprettelsesadgangskode – Denne opgave vil straks ugyldiggøre den aktuelle logonadgangskode og generere en ny, der kan leveres til brugeren af administratoren.
• Gendan adgang
o Genoprettelsesadgangskode – Genererer brugerens genoprettelsesadgangskode for at oprette en ny logonadgangskode.
o Genoprettelsesdata – Opretter den krypteringsfil, der kræves for genoprettelse af kryptering.
•Bloker adgang
oBloker FDE-logonadgangskode – Denne opgave tvinger brugeren til at oplyse en genoprettelsesadgangskode for at starte maskinen. Genoprettelsesadgangskode kræves for at oprette en ny logonadgangskode før start, så brugeren kan logge på enheden. Brugeren kan ikke ændre logonadgangskoden (heller ikke, hvis den er aktiveret af EFDE-konfigurationspolitikken) på skærmen til logon før start på dette stadie.
oSlet FDE-logonadgangskode – Denne opgave viser øjeblikkeligt en blå skærm på enheden, efter at den er udført på enheden. FDE-logon slettes på enheden, og brugeren blokeres mod nye forsøg på at logge på. Brugerlogon, ændring af adgangskode og genoprettelse af adgangskode er deaktiveret i denne tilstand. Den eneste mulighed er genoprettelse af kryptering med drevet til genoprettelse af kryptering.