ESET 联机帮助

搜索 简体字
选择主题

故障排除

EFDE 错误/警报

解释

策略规定必须使用 TPM 来加密计算机,但不存在合适的 TPM。需要 TPM 2.0。

通过 EFDE 配置策略,指定 TPM 必须用于加密。如果工作站不支持 TPM 2.0,则应用 EFDE 配置策略而不将 TPM 加密支持设置为必须。如果在工作站上支持 TPM 2.0,但持续显示错误,则调查产品日志以获取详细信息。

策略规定必须使用 Opal 加密您的计算机,但一个或多个磁盘不支持 Opal 2 协议。

通过 EFDE 配置策略,指定 Opal 必须用于加密。如果工作站不支持 Opal,则应用 EFDE 配置策略而不将 Opal 加密支持设置为必须。如果在工作站上支持 Opal,但持续显示错误,则调查产品日志以获取详细信息。

许可证将在几天后到期,您的计算机将失去保护。当发生此情况时,将删除预启动密码,而且您的计算机将启动而不要求任何身份验证。续订许可证以继续受到保护,或者如果您已有续订密钥或新许可证,请激活 ESET 安全产品。

在此状态下,不要求 EFDE 预启动登录,但仍然加密工作站上的数据。您可以续订现有许可证,也可以使用解密策略解密工作站。

许可证已过期或无效,已禁用预启动身份验证。

在没有有效许可证的情况下,工作站上的加密会持续,但在 Windows 登录屏幕显示前不再要求 EFDE 预启动登录。使用有效的 EFDE 许可证激活产品,或者解密工作站并卸载 EFDE 客户端应用程序。

计算机未加密,静态数据未受保护。

这是一条常规警报,表明 EFDE 客户端应用程序正在运行,但不加密工作站上的数据。要解决错误,请启用并配置 EFDE

因为发生错误,您计算机上的加密无法启动。请查看系统日志以获取详细信息。

加密过程无法启动。可以在应用程序日志中查找有关故障排除的更多详细信息。

您的计算机已准备好开始加密,但当前正等待要配置的预启动密码。

此错误表明在工作站上需要用户交互。强烈建议在下一次重新启动以继续加密过程之前,先设置预启动密码。

需要重新启动计算机来初始化安全启动,以检查硬件和固件兼容性并执行初始化。

成功安装产品后,此错误消息将指示下一个必需的步骤是重新启动工作站,以便启动 EFDE 安全启动模式。在第一次时,将检查工作站是否与 EFDE 兼容并且可以加密。

计算机已重新启动,安全启动成功,但在系统再次重新启动之前加密未正确启动。因此加密不会开始。请查看系统日志以获取详细信息。

在安全启动过程确认了工作站的硬件和固件适用于加密后,但在设置 EFDE 预启动登录密码前重新启动了工作站,加密过程将终止。还在工作站日志中指明了此信息,如下所示:“安全启动以前是成功的,但结果现在已过时,必须重新运行安全启动。”

您可以通过三种方法启动安全启动评估过程:

ESET PROTECT 中,单击计算机的详细信息 > 警报 >,单击加密无法启动,然后选择重试失败的加密

ESET PROTECT 中,单击策略并更改策略的设置

1.启用“启用加密”以删除当前策略。

2.禁用“启用加密”以添加新策略。

3.等待在 EFDE 客户端进行处理以重置安全启动状态。

4.启用“启用加密”以重新添加原始策略。

卸载 EFDE 客户端应用,然后再重新安装。

产品已安装或升级,必须先重新启动计算机,软件才能正常运行。

在新安装、重新安装或升级产品后会立即显示此错误,而且在产品可以恢复其功能前需要重新启动工作站。在重新启动工作站后,该错误应消失。

演示模式已启用

通过 EFDE 配置策略启用演示模式是一种潜在的安全风险。如果演示模式已启用并且用户进入可能有问题或不安全的网页或应用程序,则可能会阻止它。但是,用户不会看到任何解释或警告,因为用户交互已禁用。


note

可以在工作站上的以下位置找到 EFDE 客户端应用程序日志:

Windows

C:\ProgramData\ESET\ESET Full Disk Encryption\AIS\Logs\Status.html

C:\ProgramData\ESET\ESET Full Disk Encryption\AIS\Logs\efde_ais_<date>.txt

macOS

/library/application support/eset/ESET Full Disk Encryption/ais/logs/efde_ais_<date>.log

/library/application support/eset/ESET Full Disk Encryption/ais/logs/status.html

要为支持团队生成日志,您需要使用 ESET 加密诊断工具