Krypteringshantering
Hanteringen av krypterade arbetsstationer består av att hantera inloggning före start.
Du kan komma åt dessa alternativ från Datorinformation > Översikt > ESET Full Disk Encryption > Hantera eller köra alternativen för uppgifter och policy i underhållsläget.
Alla EFDE-uppgifter utförs endast efter att ESET Management Agent har tagit emot uppgiften under agentreplikeringsprocessen (vanligen nästa gång agenten ansluter till hanteringsservern efter att uppgiften har utförts). Datorn måste startas i Windows så att agenten kan ta emot information om uppgiften. Skärmen för inloggning före start är inte tillräcklig för att agenten ska kunna utföra dessa uppgifter. |
•Ogiltigförklara FDE-inloggningslösenord – den här uppgiften ogiltigförklarar omedelbart det aktuella inloggningslösenordet och uppmanar användare att ändra sitt EFDE-inloggningslösenord i klientens huvudprogramfönster. Om användaren inte ändrar sitt lösenord i EFDE-klientens huvudprogramfönster och stänger av enheten uppmanas användaren att ändra lösenordet på skärmen för inloggning före start nästa gång enheten startas.
•Generera nytt FDE-återställningslösenord – den här uppgiften kommer omedelbart att ogiltigförklara det aktuella inloggningslösenordet och generera ett nytt som kan tillhandahållas till användaren av administratören.
•
Återställa åtkomst
o
Återställningslösenord – genererar användarens återställningslösenord för att ställa in ett nytt inloggningslösenord.
o
Återställningsdata – genererar den krypteringsfil som krävs för krypteringsåterställning.
•Spärra åtkomst
oBlockera inloggningslösenord för fulldiskkryptering – den här åtgärden tvingar användaren att ange ett återställningslösenord för att starta datorn. Återställningslösenordet krävs för att ställa in ett nytt lösenord för inloggning före start, så att användaren kan logga in på enheten. Med den här statusen kan användaren inte ändra sitt inloggningslösenord (även om detta har aktiverats av EFDE-konfigurationspolicyn) på skärmen för inloggning före start.
oRensa inloggningslösenord för fulldiskkryptering – den här åtgärden initierar enhetens BSOD (Blue Screen of Death) omedelbart efter att den körts på enheten. FDE-inloggningen rensas från enheten och användaren blockeras från alla inloggningsförsök. Med den här statusen är användarinloggning, lösenordsändring och lösenordsåterställning inaktiverade. Det enda alternativet är krypteringsåterställning med enheten för krypteringsåterställning.