Керування шифруванням
Керування зашифрованими робочими станціями складається з керування обліковими даними перед завантаженням.
Для доступу до відповідних параметрів виберіть Відомості про комп’ютер -> Огляд -> Плитка "Шифрування" -> Керувати:
Або виконайте завдання режиму обслуговування та параметри політики.
Усі завдання EFDE виконуються лише після того, як агент ESET Management Agent отримує завдання під час процесу реплікації агента (зазвичай під час наступного підключення агента до сервера керування після виконання завдання). Щоб агент отримав інформацію про завдання, на комп’ютері має завантажитися Windows. Функціональності екрана входу перед завантаженням недостатньо для того, щоб агент міг виконати ці завдання. |
•Анулювати пароль входу в FDE: це завдання негайно анулює поточний пароль входу й запропонує користувачу змінити його в головному вікні клієнтської програми EFDE. Якщо користувач не змінить пароль у головному вікні клієнтської програми EFDE і вимкне пристрій, під час наступного завантаження пристрою йому буде запропоновано змінити пароль на екрані входу перед завантаженням.
•Створити новий пароль відновлення для повнодискового шифрування: це завдання негайно анулює поточний пароль входу й генерує новий, який адміністратор може надати користувачу.
• Відновити доступ
o Пароль відновлення: генерує пароль користувача для відновлення під час налаштування нового пароля.
o Дані для відновлення: генерує файл дешифрування, потрібний для відновлення шифрування.
•Заблокувати доступ
oБлокувати пароль входу для повнодискового шифрування: це завдання зобов’язує користувача надавати пароль відновлення під час завантаження комп’ютера. Пароль відновлення потрібен, щоб користувач міг увійти на пристрій для налаштування нового пароля перед завантаженням. У цьому стані екрана входу перед завантаженням користувач не може змінити свій пароль для входу (навіть якщо це дозволено політикою налаштування EFDE).
oВидалити пароль входу для повнодискового шифрування: це завдання переводить пристрій у стан BSOD (помилка "синій екран") відразу після виконання. Облікові дані входу в FDE видаляються, і всі спроби користувача виконати вхід блокуються. У цьому стані неможливо виконати вхід користувача, змінити й відновити пароль. Єдина можливість — відновлення шифрування з використанням диска відновлення шифрування.