ESET Full Disk Encryption – Tabla de contenido

Migrar de ESET Endpoint Encryption a ESET Full Disk Encryption

Dado que ESET Endpoint Encryption y ESET Full Disk Encryption usan la misma tecnología para el cifrado de disco completo, puede migrar ESET Endpoint Encryption a ESET Full Disk Encryption sin descifrar.


IMPORTANTE

Antes de la migración, asegúrese de que los datos de recuperación estén presentes dentro del servidor ESET Endpoint Encryption.

Después de la migración, seguirá teniendo acceso a los datos de recuperación dentro del servidor ESET Endpoint Encryption.

Plataformas compatibles

Plataforma

Versión

Compatible

Windows x64

10/11

Servidor

cualquiera

X

Windows en ARM

cualquiera

X

macOS

cualquiera

X

Requisitos previos

Equipos con Windows x64 con ESET Endpoint Encryption y cifrado de disco completo habilitados.

El administrador debe tener acceso al servidor ESET Endpoint Encryption (EEES).

Todos los equipos para la migración deben estar encendidos, debe gestionarlos ESET PROTECT On-Prem/ESET PROTECT con ESET Management Agent conectado.

Los usuarios de cifrado de disco completo deben existir con contraseñas de recuperación y los datos de recuperación deben poder descargarse.

Es posible que se necesite la recuperación mediante EEES si la migración falla (por ejemplo, en caso de pérdida de energía).

Requisitos del sistema

El sistema debe ser compatible con UEFI.

El disco de arranque debe estar completamente cifrado o en proceso de cifrado (no descifrado).

Al menos un usuario activo de cifrado de disco completo (además del administrador) debe iniciar sesión mediante el cargador de arranque.

ESET Endpoint Encryption debe gestionarse y con la versión 5.4+.

TPM solo se admite si ESET Endpoint Encryption se cifra con el modo de nombre de usuario y contraseña.

El dispositivo no debe estar en modo de mantenimiento; esto implica que la autenticación previa al arranque debe estar habilitada y que el inicio se realice con credenciales de usuario.

Selección de usuario durante la migración

El usuario retenido es el último en arrancar y cumple con los requisitos del sistema.

Reglas para la selección de usuarios

Si solo existe un usuario normal, ese usuario se mantiene.

Si el administrador arrancó, se mantiene el último usuario que arrancó; si ningún otro usuario arrancó, se conserva el primer usuario.

Si un usuario arrancó o usó la recuperación, se mantiene ese usuario.

Si el último usuario ya no existe, se mantiene el primer usuario.

Si no hay un usuario válido disponible, el proceso de migración fallará.


IMPORTANTE

ESET Full Disk Encryption solo admite un único usuario previo al arranque; los otros se eliminan.

El administrador debe asegurarse de que el usuario deseado arranque Windows antes de la migración.

La migración falla si solo queda el administrador.

La migración deshabilita temporalmente la autenticación previa al arranque para un solo reinicio.

Todas las funciones no relacionadas con el cifrado de disco completo (archivos cifrados, discos virtuales, medios extraíbles, cifrado de correo electrónico) se perderán; los usuarios deben descifrar los datos granulares antes de la migración.

Cuando ESET Full Disk Encryption reemplaza a ESET Endpoint Encryption, la única forma de acceder a los datos granulares será reinstalar ESET Endpoint Encryption en un equipo nuevo o descifrar y desinstalar ESET Full Disk Encryption y, luego, reinstalar ESET Endpoint Encryption.

El inicio de sesión único permanecerá deshabilitado hasta que se complete la migración y la política de ESET Full Disk Encryption lo vuelva a habilitar.

Realizar la migración


IMPORTANTE

Asegúrese de que el equipo que se debe migrar tenga instalado ESET Management Agent, esté encendido, sea visible y se conecte en la sección ESET PROTECT On-Prem/ESET PROTECT Equipos.

1.Crear una nueva Tarea del cliente -> Instalación de software.

2.Configurado para instalar ESET Full Disk Encryption 2.3 o posterior.

3.En la sección Parámetros de instalación, agregue EEEMIGRATION=1.

4.Ejecute la tarea en el equipo objetivo.

Siga con la instalación y el reinicio

Si ESET Full Disk Encryption no tiene licencia, la migración se realizará automáticamente, pero la autenticación previa al arranque quedará deshabilitada. Si ESET Full Disk Encryption tiene licencia, la migración se realizará automáticamente, sin interacción del usuario.

La política de ESET Full Disk Encryption no se considera hasta después de la migración.

ESET Full Disk Encryption requerirá una suscripción activa a ESET Full Disk Encryption que no esté vencida, dado que la conversión final no se realizará de lo contrario.

Criterios de éxito de la migración

ESET Full Disk Encryption reemplaza ESET Endpoint Encryption, retiene un usuario y aplica la política especificada.

Las unidades que no están cifradas (por ejemplo, las secundarias) se cifrarán según la política de ESET Full Disk Encryption.