ESET Full Disk Encryption – Índice

Migrar do ESET Endpoint Encryption para o ESET Full Disk Encryption

Como o ESET Endpoint Encryption e o ESET Full Disk Encryption usam a mesma tecnologia para criptografia completa de disco, você pode migrar do ESET Endpoint Encryption para o ESET Full Disk Encryption sem precisar descriptografar.


IMPORTANTE

Antes da migração, certifique-se de que os dados de recuperação estejam presentes dentro do Servidor ESET Endpoint Encryption.

Depois da migração, você ainda terá acesso aos dados de recuperação dentro do servidor ESET Endpoint Encryption.

Plataformas compatíveis

Plataforma

Versão

Compatível

Windows x64

10/11

Servidor

Qualquer

X

Windows no ARM

Qualquer

X

macOS

Qualquer

X

Pré-requisitos

Computadores Windows x64 com ESET Endpoint Encryption e Criptografia Completa de Disco ativada.

O administrador deve ter acesso ao servidor ESET Endpoint Encryption (EEES).

Todos os computadores para migração devem estar ligados, gerenciados pelo ESET PROTECT On-Prem/ESET PROTECT com ESET Management Agent conectado.

Usuários da criptografia completa de disco (FDE) devem existir com senhas de recuperação, e deve ser possível baixar os dados de recuperação.

Pode ser necessário fazer a recuperação via EEES se a migração falhar (por exemplo, em caso de queda de energia).

Requisitos do sistema

O sistema deve ser compatível com UEFI.

O disco de boot deve estar totalmente criptografado ou fazendo criptografia (não descriptografando).

Pelo menos um usuário ativo de Criptografia Completa de Disco (além do administrador) deve estar no sistema via bootloader.

O ESET Endpoint Encryption deve ser gerenciado e com a versão 5.4+.

O TPM é suportado apenas se ESET Endpoint Encryption for criptografado usando o modo de nome de usuário e senha.

O dispositivo não deve estar em modo de manutenção, o que significa que a Autenticação Pré-inicialização deve ser ativada e iniciada via credenciais de usuário.

Seleção do usuário durante a migração

O usuário retido é o último a iniciar e atende aos requisitos do sistema.

Regras para seleção de usuários

Se existir apenas um usuário comum, esse usuário será mantido.

Se o administrador fez a inicialização, o último usuário que fez a inicialização será mantido. Se nenhum outro usuário tiver feito a inicialização, o primeiro usuário será mantido.

Se um usuário iniciou ou usou recuperação, esse usuário será mantido.

Se o último usuário não existir mais, o primeiro usuário será mantido.

Se não houver um usuário válido disponível, o processo de migração falhará.


IMPORTANTE

O ESET Full Disk Encryption suporta apenas um único usuário pré-inicialização; os outros são removidos.

O administrador deve garantir que o usuário desejado inicialize o Windows antes da migração.

A migração falha se apenas o administrador permanecer.

A migração desativa temporariamente a Autenticação Pré-inicialização para uma reinicialização.

Todos os recursos que não de criptografia completa de disco (arquivos criptografados, discos virtuais, mídia removível, criptografia de e-mail) serão perdidos. Os usuários devem descriptografar dados granulares antes da migração.

Quando o ESET Full Disk Encryption substitui o ESET Endpoint Encryption, a única forma de acessar dados granulares será reinstalando o ESET Endpoint Encryption em um computador novo ou descriptografando o ESET Full Disk Encryption, desinstalando e depois reinstalando o ESET Endpoint Encryption.

O login único será desativado até que a migração seja concluída e até que seja reativado pela política ESET Full Disk Encryption.

Realizar migração


IMPORTANTE

Certifique-se de que o computador a migrar tenha o ESET Management Agent instalado, esteja ligado, visível e conectado na seção ESET PROTECT On-Prem/ESET PROTECT Computadores.

1.Crie uma nova Tarefa de cliente -> Instalação de software.

2.Configure para instalar o ESET Full Disk Encryption 2.3 ou versão posterior.

3.Na seção Parâmetros de instalação, adicione EEEMIGRATION=1.

4.Execute a tarefa no computador de destino.

Siga a Instalação e Reinicialização

Se ESET Full Disk Encryption não for licenciado, a migração ocorrerá automaticamente, mas a Autenticação Pré-inicialização será desativada. Se ESET Full Disk Encryption for licenciado, a migração ocorrerá automaticamente, sem interação do usuário.

A política ESET Full Disk Encryption só é considerada após a migração.

O ESET Full Disk Encryption precisará de uma assinatura ESET Full Disk Encryption ativa que não esteja expirada, caso contrário a conversão final não ocorrerá.

Critérios de sucesso da migração

O ESET Full Disk Encryption substitui o ESET Endpoint Encryption, retém um usuário e aplica a política especificada.

Discos que não estão criptografados (por exemplo, discos secundários) serão criptografados de acordo com a política ESET Full Disk Encryption.