ESET Full Disk Encryption – Spis treści

Migracja z ESET Endpoint Encryption do ESET Full Disk Encryption

Ponieważ ESET Endpoint Encryption i ESET Full Disk Encryption korzystają z tej samej technologii do pełnego szyfrowania dysku, można przenieść ESET Endpoint Encryption do ESET Full Disk Encryption bez odszyfrowywania.


WAŻNE

Przed migracją upewnij się, czy dane odzyskiwania są obecne wewnątrz serwera ESET Endpoint Encryption.

Po migracji nadal będziesz mieć dostęp do danych odzyskiwania wewnątrz serwera ESET Endpoint Encryption.

Obsługiwane platformy

Platforma

Wersja

Obsługiwane

Windows x64

10/11

Serwer

Dowolne

X

Windows na ARM

Dowolne

X

macOS

Dowolne

X

Wymagania wstępne

Komputery z Windows x64 i ESET Endpoint Encryption oraz włączonym pełnym szyfrowaniem dysku.

Administrator musi mieć dostęp do serwera ESET Endpoint Encryption (EEES).

Wszystkie komputery do migracji muszą być włączone, zarządzane przez ESET PROTECT On-Prem/ESET PROTECT z podłączonym ESET Management Agent.

Muszą istnieć osoby korzystające z pełnego szyfrowania dysku z hasłami do odzyskiwania, a dane odzyskiwania muszą być dostępne do pobrania.

Odzyskiwanie przez EEES może być potrzebne, jeśli migracja nie powiedzie się (na przykład w przypadku utraty zasilania).

Wymagania systemowe

System musi obsługiwać UEFI.

Dysk startowy musi być w pełni zaszyfrowany lub szyfrujący (nie odszyfrowujący).

Przynajmniej jeden aktywny użytkownik pełnego szyfrowania dysku (oprócz administratora) musi być zalogowany przez bootloader.

ESET Endpoint Encryption musi być zarządzany i w wersji 5.4+.

TPM jest obsługiwane tylko wtedy, gdy ESET Endpoint Encryption jest szyfrowany w trybie nazwy użytkownika i hasła.

Urządzenie nie może być w trybie konserwacji, co oznacza, że uwierzytelnianie przed uruchomieniem musi być włączone i uruchamiane za pomocą danych uwierzytelniających użytkownika.

Wybór użytkownika podczas migracji

Użytkownik zatrzymany to ostatni, który przeprowadza uruchamianie i spełnia wymagania systemowe.

Zasady wyboru użytkownika

Jeśli istnieje tylko jeden stały użytkownik, ten użytkownik jest zatrzymywany.

Jeśli administrator dokonał uruchomienia, ostatni użytkownik, który dokonał uruchomienia, jest zachowywany; jeśli żaden inny użytkownik nie dokonał uruchomienia, pierwszy użytkownik zostaje zachowany.

Jeśli użytkownik dokonał uruchomienia lub użył odzyskiwania, ten użytkownik jest zachowywany.

Jeśli ostatni użytkownik już nie istnieje, pierwszy użytkownik zostaje zachowany.

Jeśli nie ma dostępnego poprawnego użytkownika, proces migracji się nie powiedzie.


WAŻNE

ESET Full Disk Encryption obsługuje tylko jednego użytkownika przed uruchomieniem; inni są usuwani.

Administrator musi dopilnować, aby wybrany użytkownik uruchomił Windows przed migracją.

Migracja nie powiedzie się, jeśli pozostanie tylko administrator.

Migracja tymczasowo wyłącza uwierzytelnianie przed uruchomieniem na jeden restart.

Wszystkie funkcje niezgodne z pełnym szyfrowaniem dysku (pliki szyfrowane, dyski wirtualne, nośniki wymienne, szyfrowanie poczty) zostaną utracone; użytkownicy muszą odszyfrować szczegółowe dane przed migracją.

Po zastąpieniu ESET Endpoint Encryption przez ESET Full Disk Encryption jedynym sposobem dostępu do danych szczegółowych będzie ponowna instalacja ESET Endpoint Encryption na nowym komputerze lub odszyfrowanie ESET Full Disk Encryption, jego odinstalowanie i ponowna instalacja ESET Endpoint Encryption.

Jednokrotne logowanie zostanie wyłączone do czasu zakończenia migracji i jego ponownego włączenia przez politykę ESET Full Disk Encryption.

Przeprowadź migrację


WAŻNE

Upewnij się, czy komputer do migracji ma zainstalowany program ESET Management Agent, jest włączony, jest widoczny i łączy się w sekcji ESET PROTECT On-Prem / Komputery ESET PROTECT.

1.Utwórz nowe zadanie klienta i wybierz opcję Iinstalacja oprogramowania.

2.Ustaw instalację wersji ESET Full Disk Encryption 2.3 lub nowszej.

3.W sekcji Parametry instalacji dodaj EEEMIGRATION=1.

4.Uruchom zadanie na docelowym komputerze.

Przeprowadź instalację i restart

Jeśli ESET Full Disk Encryption nie jest licencjonowany, migracja nastąpi automatycznie, ale uwierzytelnianie przed uruchomieniem zostanie wyłączone. Jeśli ESET Full Disk Encryption jest licencjonowany, migracja zostanie przeprowadzona automatycznie, bez interakcji z użytkownikiem.

Polityka ESET Full Disk Encryption jest rozpatrywana dopiero po migracji.

ESET Full Disk Encryption będzie wymagał aktywnej subskrypcji ESET Full Disk Encryption, która nie wygasła, w przeciwnym razie ostateczna konwersja nie zostanie przeprowadzona.

Kryteria powodzenia migracji

ESET Full Disk Encryption zastępuje ESET Endpoint Encryption, zachowuje jednego użytkownika i stosuje określoną politykę.

Dyski, które nie są szyfrowane (na przykład dyski drugorzędne), będą szyfrowane zgodnie z polityką ESET Full Disk Encryption.