Керування шифруванням
Керування зашифрованими робочими станціями передбачає керування входом у систему перед завантаженням.
Доступ до цих опцій можна отримати в розділі Відомості про комп’ютер > Огляд > ESET Full Disk Encryption > Керування або виконати завдання
режиму обслуговування й опції політики.
Усі завдання EFDE виконуються лише після того, як агент ESET Management Agent отримує завдання під час процесу реплікації агента (зазвичай під час наступного підключення агента до сервера керування після виконання завдання). Комп’ютер має бути завантажений у Windows, щоб агент міг отримувати інформацію про завдання. Функціональності екрана входу перед завантаженням недостатньо для того, щоб агент міг виконати ці завдання. |
•
Анулювати пароль входу в FDE: це завдання негайно анулює поточний пароль входу й запропонує користувачу змінити його в головному вікні клієнтської програми EFDE. Якщо користувач не змінить пароль у головному вікні клієнтської програми EFDE і вимкне пристрій, під час наступного завантаження пристрою йому буде запропоновано змінити пароль на екрані входу перед завантаженням.
•
Створити новий пароль відновлення FDE: це завдання негайно анулює поточний пароль входу й згенерує новий пароль, який адміністратор зможе надати користувачу.
•
Відновити доступ
o
Пароль відновлення: генерує пароль користувача для відновлення під час налаштування нового пароля.
o
Дані для відновлення: генерує файл дешифрування, потрібний для відновлення шифрування.
•
Заблокувати доступ
o
Блокувати пароль входу для повнодискового шифрування: це завдання зобов’язує користувача надавати пароль відновлення під час завантаження комп’ютера. Пароль відновлення потрібен, щоб користувач міг увійти на пристрій для налаштування нового пароля перед завантаженням. У цьому стані екрана входу перед завантаженням користувач не може змінити свій пароль для входу (навіть якщо це дозволено політикою налаштування EFDE).
o
Видалити пароль входу для повнодискового шифрування: це завдання переводить пристрій у стан BSOD (помилка "синій екран") відразу після виконання. Облікові дані входу в FDE видаляються, і всі спроби користувача виконати вхід блокуються. У цьому стані неможливо виконати вхід користувача, змінити й відновити пароль. Єдина можливість — відновлення шифрування з використанням диска відновлення шифрування.