Implantar um instalador com uma senha pré-definida
Quando você implanta o ESET Full Disk Encryption é possível definir parâmetros de instalação para incluir uma senha para iniciar a criptografia e um mapa de teclado. Você pode usar os parâmetros de instalação quando quiser implantar um sistema com uma senha pré-definida para que um MSP ou Administrador possa configurar um novo computador, implantar o ESET Full Disk Encryption e criptografar automaticamente o sistema quando uma política de criptografia estiver definida.
Pré-requisitos: •Os parâmetros STARTUPPASSWORD e STARTUPPASSWORDKLID devem estar incluídos na instalação do ESET Full Disk Encryption •ESET Full Disk Encryption versão 1.3.0.x •A instalação do ESET Full Disk Encryption deve estar ativada •O sistema deve ser conectado ao console ESET PROTECT On-Prem via ESET Management Agent |
1.No console ESET PROTECT On-Prem, clique em Computadores.
2.Clique no computador e clique em Tarefas > Nova tarefa.
3.Digite o nome da tarefa (por exemplo, Instalação de criptografia automática EFDE) e selecione Instalação de software do menu suspenso Tarefa.
4.Clique em Continuar.
5.Clique em <Choose package> e selecione o pacote de instalação do repositório.
6.Para os Parâmetros de instalação, digite STARTUPPASSWORD e STARTUPPASSWORDKLID.
STARTUPPASSWORD define a senha FDE inicial. Por exemplo, se o parâmetro for STARTUPPASSWORD=12345, a senha para criptografia será 12345. STARTUPPASSWORDKLID define o layout do teclado. Por exemplo, se o parâmetro for STARTUPPASSWORDKLID=00000409, um teclado inglês dos EUA será instalado no sistema. O parâmetro usa os teclados KLIDs para identificar e adicionar o teclado direito ao sistema. Veja a lista de layouts de teclado. Esses parâmetros devem ser usados simultaneamente para iniciar a criptografia automaticamente quando uma política de criptografia é aplicada ao sistema. |
7.Se necessário, selecione Reinicialização automática quando necessário. A reinicialização automática não é necessária, mas o ESET Full Disk Encryption precisa de uma reinicialização para ser instalado. Nenhuma criptografia será realizada sem uma reinicialização.
8.Quando o ESET Full Disk Encryption estiver instalado, você deve ativar o produto para iniciar o processo de criptografia. Você deve criar uma política de criptografia e aplicá-la ao dispositivo para iniciar a criptografia no modo que atende às necessidades do cliente.
Depois de concluir todas as etapas acima, o dispositivo solicita que o usuário inicie o Início seguro. Quando o Início seguro for concluído com sucesso, o dispositivo iniciará o processo de criptografia sem que o usuário tenha que digitar uma senha.
Se o cliente reiniciar o dispositivo, ele deve usar a senha inserida no parâmetro de instalação STARTUPPASSWORD.
O Administrador ESET PROTECT On-Prem pode enviar a tarefa Invalidar senha de login FDE quando o usuário receber o dispositivo. Assim, o usuário é forçado a criar sua senha.