|

|
Koble til en kryptert disk
Hvis maskinen som du dekrypterer, ikke starter opp på grunn av en maskinvarefeil, skal du koble den krypterte disken til en annen maskin og sørge for at den er den eneste tilkoblede disken. Forsikre deg om at disken er koblet til som en oppstartbar enhet. Ikke bruk en caddy eller lignende tilkoblingsmetode, da det ikke vil fungere.
Når disken er riktig tilkoblet, fortsett med følgende trinn.
|
Prosessen for gjenoppretting er påkrev i tilfelle oppgaven Slett FDE-passord for pålogging ble utført, eller i tilfelle det var et problem med krypteringen eller EFDE-skjermen for pålogging før oppstart og gjenoppretting av passord ikke er vellykket. Denne prosessen vil dekryptere stasjonen på arbeidsstasjonen og deaktivere EFDE-påloggingen før oppstart.
Du trenger en Arbeidsstasjons-ID for gjenopprettingsprosessen. Arbeidsstasjons-ID skiller mellom store og små bokstaver. Du finner Arbeidsstasjons-ID nederst på påloggingsskjermen før oppstart:
|

|
•Alle brukere med Les-tilgang til statisk gruppe Alle (tilgang til alle enheter) har også tilgang til gjenopprettingsdata for fjernede enheter.
•Av sikkerhetsgrunner er gjenopprettingsdata bare tilgjengelig for brukere med tilgang til den statiske gruppen Alle (tilgang til alle enheter), som for eksempel bare globale administratorer. |
Administratoren kan utføre denne oppgaven på to måter:
Hvis administratoren kan identifisere den berørte arbeidsstasjonen i administrasjonskonsollen:
1.Klikk på Datamaskindetaljer for arbeidsstasjonen i administrasjonskonsollen.
2.I ESET PROTECT On-Prem klikk på Oversikt -> Velg krypteringsflis Administrer -> Gjenopprett tilgang -> Gjenopprettingsdata.
•I ESET PROTECT klikker du på Oversikt > i Plattformmoduler > ESET Full Disk Encryption > og klikker på
> Gjenopprett tilgang > Gjenopprett data.
Hvis administratoren ikke kan identifisere den berørte arbeidsstasjonen i administrasjonskonsollen:
1.Gå til den øverste linjen på administrasjonskonsollen og klikk på Hjelp > Gjenoppretting av kryptering.
2.Velg Gjenopprettingsdata-alternativet.
3.På dette punktet må brukeren oppgi arbeidsstasjons-ID til administratoren. Arbeidsstasjons-ID vises nederst på EFDE-skjermen for pålogging før oppstart.
Fra dette punktet er gjenopprettingsprosessen den samme for begge alternativene.
Last ned gjenopprettingsdatafilen:
1.Opprett et gjenopprettingspassord til engangsbruk på skjermen (dette passordet er bare gyldig for denne spesifikke gjenopprettingen av kryptering).
2.Klikk på Fortsett for å gå videre til neste trinn.

3.I det neste vinduet klikker du på efderecovery.dat og laster ned og lagrer filen. Når dette trinnet er fullført, klikker du på Lukk.

|

|
Filen efderecovery.dat er unik for hver arbeidsstasjon og hver kryptering av arbeidsstasjonen. Dekrypteringsfilen vil for eksempel ikke være den samme hvis arbeidsstasjonen er kryptert, dekryptert og deretter kryptert på nytt.
|
ESET Recovery Media Creator
1.Sett inn en tom USB-stasjon i datamaskinen.
|

|
Sørg for at USB-enheten har en FAT32-formatert partisjon. Partisjonen kreves for å kunne konfigurere ESET Recovery Media Creator.
Når du bruker EFI-modus, er 32 GB maksimumsgrensen. Når du overskrider grensen, viser ESET Recovery Media Creator at Målpartisjonen er for stor (maksimalt 32 GB).
|
2.Last ned ESET Recovery Media Creator.
3.Kjør verktøyet på datamaskinen, og klikk på Neste for å fortsette.

4.Velg Win RE USB 64 bit (eller alternativt 32-bit).

|

|
Når du oppretter Win RE USB, må arkitekturen (x86 / x64) til vertssystemet som kjører verktøyet, samsvare med arkitekturen til målsystemet for gjenopprettingen.
|
5.Som Måldisk for gjenopprettingen velger du den tomme USB-stasjonen som er satt inn i trinn 1.

6.Velg ESET PROTECT Managed under Hvilken type datamaskin gjenoppretter du.

7.I neste trinn klikker du på Bla gjennom, og finner efderecovery.dat-filen som ble generert tidligere.

8.Valgfritt: Velg bare flere støttefiler hvis du blir bedt om det av teknisk støtte hos ESET.
9.Klikk på Neste.

10. Se gjennom innstillingene, og klikk på Start for å opprette gjenopprettingsdisken.

11. Operativsystemet vil vise en dialogboks for formateringsbekreftelse. Velg Ja for å fortsette.

12. Vent til verktøyet har fullført opprettingsprosessen.

13. Når prosessen med å opprette gjenopprettingsstasjonen er fullført, klikker du på Fullfør.

14. Fjern den nyopprettede USB-stasjonen for gjenoppretting på en sikker måte.
Dekryptering av den krypterte arbeidsstasjonen.
1.Sett USB-stasjonen for gjenoppretting inn i målarbeidsstasjonen.
2.Åpne oppstartsadministratoren på målarbeidsstasjonen og velg USB som det første oppstartsalternativet.
3.Velg Dekrypter alle krypterte disker (EFDE-administrert gjenopprettingsfil).

4.Fyll ut gjenopprettingspassordet som er angitt tidligere i administrasjonskonsollen.

5.Det vises et advarselsskjermbilde. Se gjennom informasjonen på advarselsskjermen, og klikk på Ja for å fortsette.

6.Velg dekrypteringsmodusen basert på dine preferanser for å starte dekrypteringsprosessen.

|

|
Påse at du lar prosessen fullføres og at du IKKE avslutter eller slår av maskinen.
|
7.Når arbeidsstasjonen er dekryptert, trykker du OK og deretter Avslutt.

8. Neste gang arbeidsstasjonen startes, vises ikke påloggingsskjermen for forhåndsoppstart i EFDE, og Windows skal starte opp på vanlig måte. |
|
1.Sett inn en tom USB-stasjon i datamaskinen.
2.Last ned verktøyet for krypteringsgjenoppretting for macOS.
3.Pakk ut innholdet i filen som er lastet ned i forrige trinn på USB-stasjonen.
4.Kopier efderecovery.dat-filen til USB-stasjonen.
|

|
Du trenger brukerpassordet til den målrettede macOS-datamaskinen for å fullføre prosessen. Prosessen kan ikke fullføres uten passordet.
|
5.Sett inn USB-stasjonen i macOS-datamaskinen som skal gjennomgå gjenopprettingsprosessen, og start macOS-gjenoppretting (trykk på CMD+R).
6.Du må skrive inn brukerpassordet for å få tilgang til macOS Utilities, klikk Verktøy > Terminal.
7.I konsollen navigerer du til USB-stasjonen og genererer FileVaultRecovery.keychain-filen ved å kjøre følgende kommando ../recoveryapp efderecovery.dat.

8.Skriv inn passordet som ble angitt under opprettingen av efderecovery.dat-filen i administrasjonskonsollen.

9.Når du har opprettet FileVaultRecovery.keychain, kan du fortsette til diskdekrypteringen.

10. Deretter må du identifisere den krypterte disken. For å gjøre dette, naviger til rotkatalogen og kjør kommandoen diskutil apfs list i terminalen for å se listen over APFS-volumdisker.
11. Se etter volumet med Macintosh HD i listen som vises, og kontroller at under Filevault: Ja (låst).
APFS Volume Disk (Role):
|
disk2s1 (Data)
|
Name:
|
macintosh HD - Data (Case-insensitive)
|
Mount point:
|
Not Mounted
|
Capacity Consumed:
|
5490372608 B (5.5 GB)
|
FileVault:
|
Yes (Locked)
|
12. Noter volum-ID-navnet (for eksempel disk2s1).
13. Du må låse opp FileVaultRecovery.keychain med følgende kommando:
security unlock-keychain /path/to/FileVaultRecovery.keychain
eksempel: security unlock-keychain /Volumes/PatriotUSB/FileVaultRecovery.keychain
14. Deretter må du låse opp volumet før du fortsetter med dekrypteringsprosessen. Hvis du vil gjøre dette, kjører du følgende kommando:
diskutil apfs unlockVolume /dev/disk2s1 der du erstatterdisk2s1 med volum-ID-navnet fra forrige trinn. Brukerpassord kreves for å fortsette med prosessen.
15. På dette tidspunktet er stasjonen låst opp, og du kan fortsette med dekrypteringen av disken ved hjelp av gjenopprettingsnøkkelen du genererte med recoveryapp.
APFS Volume Disk (Role):
|
disk2s1 (Data)
|
Name:
|
macintosh HD - Data (Case-insensitive)
|
Mount point:
|
/Volumes/macintosh HD - Data
|
Capacity Consumed:
|
9967968256 B (10.0 GB)
|
FileVault:
|
Yes (Unlocked)
|
16. Hvis du vil fortsette diskdekrypteringen, kjører du følgende kommando:
diskutil apfs decryptVolume /dev/volume id –recoverykeychain /path/to/filename.keychain
eksempel: diskutil apfs decryptVolume /dev/disk2s1 –recoverykeychain /Volumes/PatriotUSB/FileVaultRecovery.keychain
17. Du kan kontrollere statusen for dekrypteringsprosessen med følgende kommando: diskutil apfs list
APFS Volume Disk (Role):
|
disk2s1 (Data)
|
Name:
|
macintosh HD - Data (Case-insensitive)
|
Mount point:
|
/Volumes/macintosh HD - Data
|
Capacity Consumed:
|
9983823872 B (10.0 GB)
|
FileVault:
|
36.0% (Unlocked)
|
18. Når prosessen er fullført, avslutter du terminalen og starter datamaskinen på nytt. |