ESET Endpoint Encryption 에서 ESET Full Disk Encryption(으)로 마이그레이션
ESET Endpoint Encryption 및 ESET Full Disk Encryption은 동일한 기술을 사용하여 전체 디스크 암호화를 수행하므로 복호화 없이도 ESET Endpoint Encryption을 ESET Full Disk Encryption으로 마이그레이션할 수 있습니다.
마이그레이션 전에 복구 데이터가 ESET Endpoint Encryption 서버 내에 존재하는지 확인합니다. 마이그레이션 후에도 ESET Endpoint Encryption Server 내 복구 데이터에 접근할 수 있습니다. |
지원 플랫폼
플랫폼 |
버전 |
지원됨 |
|---|---|---|
Windows x64 |
10/11 |
✔ |
서버 |
모두 |
X |
Windows에 있는 ARM |
모두 |
X |
macOS |
모두 |
X |
필수 구성 요소
•ESET Endpoint Encryption 및 Full Disk Encryption이 활성화되어 있는 Windows x64 컴퓨터.
•관리자는 ESET Endpoint Encryption Server(EEES)에 접근할 수 있어야 함.
•마이그레이션을 위한 모든 컴퓨터가 켜져 있고, ESET PROTECT On-Prem/ESET PROTECT로 관리되고 있으며, ESET Management Agent가 연결되어 있어야 함.
•복구 패스워드를 가진 FDE 사용자가 존재해야 하며, 복구 데이터는 다운로드 가능해야 함.
•마이그레이션이 실패할 경우(예: 전원 손실 시) EEES를 통한 복구가 필요할 수 있음.
시스템 요구 사항
•시스템은 UEFI를 지원해야 함.
•부팅 디스크는 완전히 암호화되어 있거나 암호화 중이어야 함(복호화 중이 아님).
•관리자 외에 최소 한 명의 활성 Full Disk Encryption 사용자가 부트로더를 통해 로그인해야 합니다.
•ESET Endpoint Encryption은 관리되어야 하며, 버전 5.4+이어야 합니다.
•TPM은 ESET Endpoint Encryption이 사용자 이름과 패스워드 모드로 암호화된 경우에만 지원됩니다.
•장치가 유지 관리 모드에 있어서는 안 되며, 이는 사전 부팅 인증이 활성화되어 있으며 사용자 자격 증명을 통해 부팅되어야 함을 의미합니다.
마이그레이션 중 사용자 선택
마지막으로 부팅했으며 시스템 요구사항을 충족하는 사용자가 유지됩니다.
사용자 선택 규칙
•정규 사용자가 한 명만 존재한다면 해당 사용자는 유지됩니다.
•관리자가 부팅한 경우 마지막으로 부팅한 사용자가 유지되며, 다른 사용자가 부팅하지 않았다면 첫 번째 사용자가 유지됩니다.
•사용자가 부팅하거나 복구를 사용했다면 해당 사용자는 유지됩니다.
•마지막 사용자가 더 이상 존재하지 않으면 첫 번째 사용자가 유지됩니다.
•유효한 사용자가 없으면 마이그레이션 프로세스가 실패합니다.
•ESET Full Disk Encryption는 한 명의 사전 부팅 사용자만 지원합니다. 다른 사용자는 제거됩니다. •관리자는 마이그레이션 전에 원하는 사용자가 Windows를 부팅하도록 해야 합니다. •관리자만 남아 있으면 마이그레이션이 실패합니다. •마이그레이션은 한 번의 재부팅에 대해 일시적으로 사전 부팅 인증을 비활성화합니다. •모든 비FDE 기능(암호화된 파일, 가상 디스크, 이동식 미디어, 이메일 암호화)은 손실됩니다. 사용자는 마이그레이션 전에 세분화된 데이터를 복호화해야 합니다. •ESET Full Disk Encryption이 ESET Endpoint Encryption을 대체하는 경우, 세분화된 데이터에 접근하는 유일한 방법은 새 컴퓨터에 ESET Endpoint Encryption을 다시 설치하거나, ESET Full Disk Encryption을 복호화하고 제거한 후 ESET Endpoint Encryption을 다시 설치하는 것입니다. •Single Sign-On은 마이그레이션이 완료되고 ESET Full Disk Encryption 정책이 이를 다시 활성화될 때까지 비활성화됩니다. |
마이그레이션 수행
마이그레이션할 컴퓨터에 ESET Management Agent가 설치되어 있고, 켜져 있으며, ESET PROTECT On-Prem/ESET PROTECT의 컴퓨터 섹션에 표시되고 연결 중이어야 합니다. |
1.새 클라이언트 작업 -> 소프트웨어 설치를 생성합니다.
2.ESET Full Disk Encryption 2.3 이상을 설치하도록 설정합니다.
3.설치 파라미터 섹션에서 EEEMIGRATION=1을 추가합니다.
4.대상 컴퓨터에서 작업을 실행합니다.
설치 및 재부팅 후
•ESET Full Disk Encryption에 라이선스가 부여되지 않은 경우 마이그레이션이 자동으로 이루어지지만, 사전 부팅 인증은 비활성화됩니다. ESET Full Disk Encryption에 라이선스가 부여된 경우 사용자의 개입 없이 자동으로 마이그레이션이 이루어집니다.
•ESET Full Disk Encryption 정책은 마이그레이션 이후에 고려됩니다.
•ESET Full Disk Encryption은 만료되지 않은 활성 ESET Full Disk Encryption 구독이 필요하며, 구독이 없는 경우 최종 전환이 이루어지지 않습니다.
마이그레이션 성공 기준
•ESET Full Disk Encryption이 ESET Endpoint Encryption을 대체하고, 한 사용자를 유지하며, 지정된 정책을 적용합니다.
•암호화되지 않은 드라이브(예: 보조 드라이브)는 ESET Full Disk Encryption 정책에 따라 암호화됩니다.