ESET Full Disk Encryption – 目錄

從 ESET Endpoint Encryption 遷移到 ESET Full Disk Encryption

由於 ESET Endpoint Encryption 和 ESET Full Disk Encryption 利用相同的技術進行完整磁碟加密,您可以遷移 ESET Endpoint Encryption 到 ESET Full Disk Encryption 而無需解密。


重要

遷移之前,請確保復原資料已存在於 ESET Endpoint Encryption 伺服器內。

遷移之後,你仍然可以存取 ESET Endpoint Encryption 伺服器內的復原資料。

支援的平台

平台

版本

已支援

Windows x64

10/11

伺服器

任何

X

Windows 上的 ARM

任何

X

macOS

任何

X

先決條件

啟用 ESET Endpoint Encryption 完整磁碟加密的 Windows x64 電腦。

管理員必須有 ESET Endpoint Encryption 伺服器 (EEES) 的存取權。

所有用於遷移的電腦處於開機狀態,並由 ESET PROTECT On-Prem ESET PROTECT 管理,且已連線 ESET Management Agent。

FDE 使用者必須擁有復原密碼,而且復原資料必須可下載。

若遷移失敗 (例如停電),可能需要透過 EEES 復原。

系統需求

系統必須支援 UEFI。

開機磁碟必須完全加密或正在加密 (非解密)。

至少必須有一位作用中完整磁碟加密使用者 (管理員除外) 透過開機載入器登入。

必須管理 ESET Endpoint Encryption,並且版本為 5.4+。

僅在 ESET Endpoint Encryption 使用使用者名稱與密碼模式加密時才支援 TPM。

裝置不得處於維護模式,這表示必須啟用開機前憑證,並透過使用者憑證進行開機。

遷移期間的使用者選擇

保留的使用者是最後開機且符合系統需求的使用者。

使用者選擇的規則

如果只有一個一般使用者,就會保留該使用者。

若管理員已開機,則保留最後一個開機的使用者;若沒有其他使用者開機,則保留第一個使用者。

如果使用者已開機或使用復原,就會保留該使用者。

如果最後一個使用者已經不存在,就會保留第一個使用者。

若無有效的使用者,遷移程序將會失敗。


重要

ESET Full Disk Encryption 僅支援單一開機前使用者;則會移除其他使用者。

管理員必須確保目標使用者在遷移之前已將 Windows 開機。

如果只有保留管理員,遷移則會失敗。

遷移會暫時停用一次重新開機的開機前驗證。

所有非 FDE 功能 (加密的檔案、虛擬磁碟、卸除式媒體、電子郵件加密) 將會遺失;使用者必須在遷移之前解密精細的資料。

當 ESET Full Disk Encryption 取代 ESET Endpoint Encryption 時,存取精細資料的唯一方式是重新安裝 ESET Endpoint Encryption 到新電腦,或是解密 ESET Full Disk Encryption、將其解除安裝,然後再重新安裝 ESET Endpoint Encryption。

系統將會停用單一登入,直到遷移完成且 ESET Full Disk Encryption 原則重新啟用為止。

執行遷移


重要

確認要遷移的電腦已安裝 ESET Management Agent、已開機,且在 [ESET PROTECT On-Prem / ESET PROTECT 電腦] 區段中可見且已連線。

1.建立新的 [用戶端工作] -> [軟體安裝]

2.設定為安裝 ESET Full Disk Encryption 2.3 或稍後安裝。

3.[安裝參數] 區段中,新增 EEEMIGRATION=1

4.在目標電腦上執行工作。

請依照步驟安裝並重新開機

若 ESET Full Disk Encryption 授權,將會自動發生遷移,但會停用開機前驗證。若 ESET Full Disk Encryption 授權,將會自動發生遷移,而無需使用者互動。

ESET Full Disk Encryption 原則直到遷移後才會進行考慮。

ESET Full Disk Encryption 將會需要未到期的作用中 ESET Full Disk Encryption 訂閱,否則不會進行最後的轉換。

遷移成功標準

ESET Full Disk Encryption 取代 ESET Endpoint Encryption,保留一個使用者,並套用指定的原則。

未加密的磁碟 (例如次要磁碟) 會依 ESET Full Disk Encryption 原則進行加密。