ESET Full Disk Encryption – Índice

Migrar de ESET Endpoint Encryption a ESET Full Disk Encryption

Como ESET Endpoint Encryption y ESET Full Disk Encryption utilizan la misma tecnología para cifrado de disco completo, puede migrar ESET Endpoint Encryption a ESET Full Disk Encryption sin descifrar.


IMPORTANTE

Antes de la migración, asegúrese de que los datos de recuperación estén presentes dentro del servidor de ESET Endpoint Encryption.

Después de la migración, seguirá teniendo acceso a los datos de recuperación dentro del servidor de ESET Endpoint Encryption.

Plataformas compatibles

Plataforma

Versión

Compatible

Windows x64

10/11

Servidor

Cualquiera

X

Windows en ARM

Cualquiera

X

macOS

Cualquiera

X

Requisitos previos

Ordenadores Windows x64 con ESET Endpoint Encryption y cifrado de disco completo activados.

El administrador debe tener acceso al servidor de ESET Endpoint Encryption (EEES).

Todos los ordenadores involucrados en la migración deben estar encendidos, gestionados por ESET PROTECT On-Prem/ESET PROTECT con ESET Management Agent conectado.

Debe haber usuarios del cifrado de disco completo con contraseñas de recuperación, y los datos de recuperación deben ser descargables.

Si la migración falla, puede que haga falta ejecutar una recuperación con EEES (por ejemplo, si se corta la alimentación).

Requisitos del sistema

El sistema debe ser compatible con UEFI.

El disco de arranque debe estar completamente cifrado o en proceso de cifrado (no descifrado).

Al menos un usuario activo de cifrado de disco completo (además del administrador) debe iniciar sesión mediante el gestor de arranque.

ESET Endpoint Encryption debe estar gestionado y con la versión 5.4+.

TPM solo es compatible si ESET Endpoint Encryption está cifrado con el modo de nombre de usuario y contraseña.

El dispositivo no debe estar en modo de mantenimiento, lo que significa que la autenticación previa al arranque debe estar activada y el arranque debe ejecutarse mediante credenciales de usuario.

Selección de usuario durante la migración

El usuario retenido es el último en arrancar y cumple con los requisitos del sistema.

Reglas para la selección de usuarios

Si solo hay un usuario normal, dicho usuario se mantiene.

Si ha arrancado el administrador, se mantiene el último usuario que arrancó; si ningún otro usuario ha arrancado, el primer usuario se conserva.

Si ha arrancado un usuario o ha usado la recuperación, dicho usuario se mantiene.

Si el último usuario ya no existe, se mantiene el primer usuario.

Si no hay un usuario válido disponible, el proceso de migración fallará.


IMPORTANTE

ESET Full Disk Encryption solo admite un único usuario previo al arranque; los demás se eliminan.

El administrador debe asegurarse de que el usuario deseado arranque Windows antes de la migración.

La migración falla si solo queda el administrador.

La migración desactiva temporalmente la autenticación previa al arranque para un solo reinicio.

Todas las funciones no relacionadas con el cifrado de disco completo (archivos cifrados, discos virtuales, medios extraíbles, cifrado de correo electrónico) se perderán; los usuarios deben descifrar datos granulares antes de la migración.

Si ESET Full Disk Encryption reemplaza a ESET Endpoint Encryption, la única forma de acceder a los datos granulares será reinstalando ESET Endpoint Encryption en un ordenador nuevo o descifrando ESET Full Disk Encryption, desinstalándolo y reinstalando ESET Endpoint Encryption.

El inicio de sesión único estará desactivado hasta que la migración se complete y la política de ESET Full Disk Encryption lo reactive.

Realizar migración


IMPORTANTE

Asegúrese de que el ordenador que migrar tenga ESET Management Agent instalado, esté encendido, visible y conectado en la sección ordenadores de ESET PROTECT On-Prem/ESET PROTECT.

1.Cree una nueva Tarea del cliente -> Instalación de software.

2.Configure la instalación de ESET Full Disk Encryption 2.3 o posterior.

3.En la sección Parámetros de instalación, añada EEEMIGRATION=1.

4.Ejecute la tarea en el ordenador objetivo.

Siga las instrucciones de instalación y reinicio.

Si ESET Full Disk Encryption no tiene licencia, la migración se realizará automáticamente, pero la autenticación previa al arranque quedará desactivada. Si ESET Full Disk Encryption tiene licencia, la migración se realizará automáticamente, sin interacción del usuario.

La política de ESET Full Disk Encryption no se tiene en cuenta hasta después de la migración.

ESET Full Disk Encryption requerirá una suscripción activa a ESET Full Disk Encryption que no esté caducada, la conversión final no se realizará en caso contrario.

Criterios para completar la migración

ESET Full Disk Encryption reemplaza a ESET Endpoint Encryption, retiene un usuario y aplica la política especificada.

Las unidades que no están cifradas (por ejemplo, las secundarias) se cifrarán según la política de ESET Full Disk Encryption.