ESET Full Disk Encryption – Inhaltsverzeichnis

Fehlercoden

Eventuelle Fehler finden Sie in den AIS-Logs unter %ProgramData%\ESET\ESET Full Disk Encryption\AIS\:

Fehlercode

Nachricht zum Fehlercode

Fehlerbehebung

536871024

3222011958

EFI-Ladeprogramm konnte nicht zum ESP kopiert werden

Die EFI-Systempartition (ESP) auf Ihrem System ist voll. Standardmäßig weist Windows dieser Partition nur 100 MB zu. Wir empfehlen, die ESP-Größe um mindestens 50 MB zu erhöhen.

3225157640

3225157649

Ein TPM-Befehl ist fehlgeschlagen.

Das erforderliche persistente Handle wird nicht im TPM gespeichert.

Falls Sie TPM nutzen möchten:

1.Installieren Sie alle ausstehenden Windows-Updates.

2.Stellen Sie sicher, dass BIOS und Firmware auf dem neuesten Stand sind.

Wenn keine der beiden Optionen erfolgreich ist, ändern Sie die EFDE-Policy und deaktivieren Sie die Anforderung für TPM-basierte Verschlüsselung: Deaktivieren Sie die Option TPM verwenden in der Verschlüsselungs-Policy.

3221291021

Eine erforderliche Bootloader-Datei konnte nicht erstellt werden.

Software von Drittanbietern wie Virenschutzprogramme, Rollback-Dienstprogramme oder Verschlüsselungs-Tools können die Erstellung der Testdatei C:\pre-flight.bin oder die anschließende Umbenennung dieser Datei in C:\dlploadr.bin beeinträchtigen.

Überprüfen Sie alle installierten Programme, die die Dateierstellung oder -änderung im Stammverzeichnis des Laufwerks C: aktiv überwachen, einschränken oder blockieren, und erwägen Sie, diese bei Bedarf vorübergehend zu deaktivieren oder Ausnahmen zu konfigurieren.

3225223188

DLP_ERROR_OPAL_NOT_AUTHORISED

Wenn Sie OPAL nutzen möchten:

1.Überprüfen Sie die BIOS-Einstellungen auf Optionen wie SID-Authentifizierung blockieren oder ähnliches, die die TCG-OPAL-Authentifizierung verhindern könnten.

2.Wenn dies fehlschlägt, führen Sie eine PSID-Rücksetzung auf dem OPAL-Datenträger durch (sichern Sie vorher alle wichtigen Daten, da dabei der Datenträger gelöscht wird) und installieren Sie Windows neu. Beachten Sie dabei die Anweisungen im Knowledgebase-Artikel.

Wenn keine der beiden Optionen erfolgreich ist, ändern Sie die EFDE-Policy und deaktivieren Sie die Anforderung für die OPAL-basierte Verschlüsselung: Deaktivieren Sie die Option OPAL verwenden in den Einstellungen der Verschlüsselungs-Policy.

Nach der Fehlerbehebung müssen Sie die fehlgeschlagene Verschlüsselung wiederholen. Sie können den sicheren Start mit EFDE auf drei verschiedene Arten auslösen:

Klicken Sie in ESET PROTECT für den Computer auf Details anzeigen > Warnungen, klicken Sie auf Fehler beim Starten der Verschlüsselung und wählen Sie Fehlgeschlagene Verschlüsselung wiederholen aus.

Klicken Sie in ESET PROTECT auf Konfiguration > Erweiterte Einstellungen und ändern Sie die Einstellungen der Policy:

1.Entfernen Sie die aktuelle EFDE-Policy.

2.Fügen Sie eine neue EFDE-Policy hinzu, in der die Option Verschlüsselung aktivieren deaktiviert ist.

3.Warten Sie die Verarbeitung auf dem EFDE Client ab, um den Status „Sicherer Start“ zurückzusetzen.

4.Entfernen Sie die EFDE-Policy mit deaktivierter Option Verschlüsselung aktivieren.

5.Fügen Sie die gewünschte EFDE-Policy hinzu.

6.Deinstallieren Sie die EFDE-Client-App und installieren Sie sie erneut.

Wenn weiterhin Probleme auftreten, übermitteln Sie ein Support-Ticket mit dem Log.