Перехід з ESET Endpoint Encryption на ESET Full Disk Encryption
Оскільки ESET Endpoint Encryption й ESET Full Disk Encryption використовують однакову технологію повнодискового шифрування, ви можете перейти з ESET Endpoint Encryption на ESET Full Disk Encryption без дешифрування даних.
Перед переходом переконайтеся, що дані відновлення присутні в ESET Endpoint Encryption Server. Після переходу ви все одно матимете доступ до даних відновлення в ESET Endpoint Encryption Server. |
Підтримувані платформи
Платформа |
Версія |
Підтримується |
|---|---|---|
Windows x64 |
10/11 |
✔ |
Сервер |
будь-яка |
X |
Windows для ARM |
будь-яка |
X |
macOS |
будь-яка |
X |
Попередні вимоги відсутні
•Комп’ютери з Windows x64 з ESET Endpoint Encryption й увімкненим повнодисковим шифруванням.
•Адміністратор повинен мати доступ до ESET Endpoint Encryption Server (EEES).
•Усі комп’ютери, для яких виконується перехід, має бути ввімкнено. Вони також повинні перебувати під керуванням ESET PROTECT On-Prem чи ESET PROTECT і мати підключений ESET Management Agent.
•У системі повинні бути користувачі повнодискового шифрування з паролями відновлення, а дані для відновлення мають бути доступними для завантаження.
•Якщо перехід не буде виконано (наприклад, у разі вимкнення живлення), може знадобитися відновлення через EEES.
Системні вимоги
•Система має підтримувати UEFI.
•Завантажувальний диск має бути повністю зашифрованим або перебувати в процесі шифрування (але не дешифрування).
•Принаймні один активний користувач повнодискового шифрування (крім адміністратора) має ввійти в систему через завантажувач.
•ESET Endpoint Encryption має перебувати під керуванням і бути версії 5.4+.
•TPM підтримується, лише якщо ESET Endpoint Encryption використовує режим шифрування з ім’ям користувача й паролем.
•Пристрій не має перебувати в режимі обслуговування, тобто автентифікацію перед завантаженням має бути ввімкнено, а завантаження — виконано після входу користувача.
Вибір користувача під час переходу
Збережений користувач — це останній користувач, який завантажував систему й відповідає системним вимогам.
Правила вибору користувача
•Якщо існує лише один звичайний користувач, зберігається саме він.
•Якщо систему завантажував адміністратор, зберігається останній користувач, який завантажував систему. Якщо жоден інший користувач не завантажував систему, зберігається перший користувач.
•Якщо користувач завантажив систему або використав відновлення, зберігається саме він.
•Якщо останній користувач більше не існує, зберігається перший користувач.
•Якщо немає дійсного користувача, перехід не буде виконано.
•ESET Full Disk Encryption підтримує лише одного користувача, який проходить автентифікацію до завантаження системи (решта видаляються). •Адміністратор повинен переконатися, що перед переходом Windows завантажив потрібний користувач. •Якщо залишиться лише адміністратор, перехід не буде виконано. •Під час переходу автентифікація перед завантаженням тимчасово вимикається до наступного перезапуску. •Усі функції, не пов’язані з повнодисковим шифруванням (зашифровані файли, віртуальні диски, змінні носії, шифрування електронної пошти), буде втрачено. Користувачі мають дешифрувати окремі зашифровані дані перед переходом. •Коли ESET Full Disk Encryption замінить ESET Endpoint Encryption, окремі зашифровані дані можна буде отримати, лише якщо повторно інсталювати ESET Endpoint Encryption на новому комп’ютері або якщо дешифрувати ESET Full Disk Encryption, видалити його, а потім повторно інсталювати ESET Endpoint Encryption. •Єдиний вхід буде вимкнено, доки не завершиться перехід і політика ESET Full Disk Encryption не ввімкне його знову. |
Виконання переходу
Переконайтеся, що на комп’ютері, для якого виконується перехід, інстальовано ESET Management Agent, цей комп’ютер увімкнено, він видимий і підключається в розділі Комп’ютери в ESET PROTECT On-Prem чи ESET PROTECT. |
1.Створіть нове завдання Завдання клієнта -> Інсталювати програмне забезпечення.
2.Налаштуйте інсталяцію ESET Full Disk Encryption версії 2.3 або новішої.
3.У розділі Параметри інсталяції додайте параметр EEEMIGRATION=1.
4.Запустіть завдання на цільовому комп’ютері.
Виконайте інсталяцію і перезавантаження
•Якщо ESET Full Disk Encryption не має ліцензії, перехід відбудеться автоматично, але автентифікацію перед завантаженням буде вимкнено. Якщо ESET Full Disk Encryption має ліцензію, перехід відбудеться автоматично (без участі користувача).
•Політика ESET Full Disk Encryption діє лише після переходу.
•Для ESET Full Disk Encryption потрібна активна передплата ESET Full Disk Encryption, термін дії якої не завершився, інакше остаточний перехід не відбудеться.
Критерії успішного переходу
•ESET Full Disk Encryption заміняє ESET Endpoint Encryption, зберігає одного користувача й застосовує вказану політику.
•Незашифровані диски (наприклад, додаткові диски), буде зашифровано відповідно до політики ESET Full Disk Encryption.