ESET Full Disk Encryption Инструкция по применению

Тип
Инструкция по применению
ESET Full Disk Encryption
Руководство пользователя
Щелкните здесь чтобы отобразить этого документа (онлайн-
справка)
Авторское право ©2023 ESET, spol. s r.o.
ESET Full Disk Encryption разработано компанией ESET, spol. s r.o.
Дополнительные сведения можно получить на сайте https://www.eset.com.
Все права защищены. Ни одна часть этой документации не может воспроизводиться,
храниться в системе получения и передаваться в любой форме или любыми средствами, в том
числе электронными и механическими способами, с помощью фотокопирования, записи,
сканирования, а также любыми другими способами без письменного разрешения автора.
ESET, spol. s r.o. оставляет за собой право изменять любое описанное прикладное программное
обеспечение без предварительного уведомления.
Служба технической поддержки: https://support.eset.com
ПРОВ. 29.09.2023
1 О справке 1 .........................................................................................................................................
2 Журнал изменений 1 .........................................................................................................................
3 Общие сведения о продукте 2 ..........................................................................................................
3.1 Требования к системе 2 ................................................................................................................
3.2 EFDE для MAC 3 ............................................................................................................................
4 Приобретение службы 4 ....................................................................................................................
5 Использование ESET Full Disk Encryption 4 .......................................................................................
6 Включение и настройка ESET Full Disk Encryption 5 .........................................................................
6.1 Параметры шифрования 6 ............................................................................................................
6.2 Политики паролей 7 .....................................................................................................................
6.3 Интерфейс пользователя 10 .........................................................................................................
6.4 Служебные программы 10 ............................................................................................................
6.5 Развертывание клиента EFDE 11 ...................................................................................................
6.5 Комплексный установщик EFDE 11 ...................................................................................................
6.5 Задача установки программного обеспечения EFDE 12 ............................................................................
6.5 Мастер включения шифрования 14 ...................................................................................................
6.6 Развертывание ESET Full Disk Encryption с помощью командной строки 16 ......................................
6.6 Развертывание установщика с предварительно заданным паролем 16 ..........................................................
6.6 Аннулирование пароля с помощью командной строки 18 ..........................................................................
6.6 Приостановка и возобновление аутентификации FDE с помощью командной строки 18 ......................................
6.6 Добавление и удаление раскладок клавиатуры с помощью командной строки 19 .............................................
7 Процесс шифрования EFDE на стороне клиента 20 ........................................................................
8 Управление шифрованием 22 ...........................................................................................................
8.1 Приостановить аутентификацию FDE 23 ........................................................................................
9 Предзагрузочный вход 26 .................................................................................................................
10 Восстановление шифрования 27 ....................................................................................................
10.1 Пароль для восстановления 27 ...................................................................................................
10.2 Данные восстановления 30 .........................................................................................................
11 Расшифровка/удаление 34 ..............................................................................................................
12 Часто задаваемые вопросы 36 ........................................................................................................
13 Устранение неполадок 37 ...............................................................................................................
14 Политика конфиденц. 39 .................................................................................................................
15 Лицензионное соглашение с конечным пользователем 43 ..........................................................
1
О справке
С помощью этой справки вы узнаете, как использовать решение ESET Full Disk Encryption и
управлять им. В нем также содержатся сведения о подключении ESET Full Disk Encryption к другим
бизнес-продуктам ESET.
Особо интересные или важные темы выделены специальными символами. Темы разделены на
главы и подглавы. Необходимые сведения можно находить в поле Поиск в верхней части
страницы.
Онлайн-справка — основной источник справочной информации. При наличии подключения к
Интернету автоматически отображается последняя версия онлайн-справки.
База знаний ESET содержит ответы на большинство часто задаваемых вопросов, а также
рекомендованные решения различных проблем. База знаний, регулярно обновляемая
техническими специалистами ESET, — это самое мощное средство для решения множества
проблем.
Форум ESET предоставляет пользователям продуктов ESET удобный способ помочь себе и
другим. Вы можете задать любой вопрос или попросить о помощи в решении любой
проблемы, относящейся к продуктам ESET.
Текстовые поля:
Примечания содержат различные ценные сведения, например пояснения определенных
функций или ссылки на конкретные темы.
Эти сведения требуют вашего внимания, их нельзя игнорировать. Как правило, это не
критически важная, но достаточно значимая информация.
Критически важная информация, к которой нужно отнестись с повышенным вниманием.
Предупреждения помогут вам избежать опасных ошибок. Ознакомьтесь с выделенным
текстом предупреждений — он относится к особо важным настройкам системы или к
возможным рискам.
Пример ситуации, описывающий характерные для данной темы аспекты. Примеры
поясняют сложные темы.
Журнал изменений
ESET Full Disk Encryption для Windows
ESET Full Disk Encryption для macOS
2
Общие сведения о продукте
ESET Full Disk Encryption (EFDE) — это дополнительная функция следующих консолей удаленного
управления ESET: ESET Security Management Center и ESET PROTECT Cloud. Основное назначение EFDE —
это управление полным шифрованием диска на управляемых рабочих станциях Windows и
macOS с дополнительным уровнем защиты на этапе предзагрузочного входа. Решение EFDE
полностью совместимо с ESET Security Management Center, ESET PROTECT и такими функциями ESET
PROTECT Cloud, как группы, политики, задачи и отчеты.
Требования к системе
Поддерживаемые ОС для клиентского приложения EFDE:
ESET Full Disk Encryption для Windows (32-bit) (64-bit)
Windows 11 н/п ✔
Windows 10 ✔ ✔
Windows 8.1 ✔ ✔
Windows 8 ✔ ✔
Windows 7 (требуется обновление Windows) ✔ ✔
Windows Server OS X X
ESET Full Disk Encryption 1.3 — последняя версия, которая поддерживает Windows 7 и
Windows 8.1. Дополнительные сведения.
ESET Full Disk Encryption для macOS Поддерживается
macOS 14.0 Sonoma
macOS 13.0 Ventura
macOS 12.0 Monterey
macOS 11.0 Big Sur
macOS 10.15 Catalina
macOS 10.14 Mojave
macOS 10.13 High Sierra X
macOS 10.12 Sierra X
Не устанавливайте клиентское приложение EFDE на ту же рабочую станцию, на которой
установлена база данных ESMC или ESET PROTECT Server.
Совместимость
• Устаревшее встроенное ПО или BIOS не поддерживаются. Для ESET Full Disk Encryption
требуется система, которая поддерживает UEFI.
ESET Full Disk Encryption не поддерживает диски с разделами, созданными с помощью схемы
MBR. Поддерживаются только диски с разделами, созданными с помощью схемы GPT.
ESET Full Disk Encryption поддерживает компьютеры Mac с процессором Apple M1 при условии,
3
что установлено решение Rosetta.
ESET Full Disk Encryption не поддерживает процессоры ARM для Windows.
ESET Full Disk Encryption не поддерживается в системах с двойной загрузкой или с
программным массивом RAID.
• Решение ESET Full Disk Encryption несовместимо с системой Apple Mac, в которой используется
Apple Boot Camp.
ESET Full Disk Encryption не поддерживает дисковые пространства и динамические диски
корпорации Майкрософт.
• Используйте программное обеспечение версии Windows Insider Preview только в целях
тестирования, поскольку существует угроза данным.
• Графическое устройство с поддержкой DirectX 9 и драйвером WDDM версии 1.0 и выше
ESET Full Disk Encryption можно использовать в среде виртуальной машины в гипервизорах для ПК
или Mac:
VMware Workstation 16.2.3
VMware ESXi 7.0/vSphere 7.0.3.00300
VMware Fusion 12.2.3
Parallels
Microsoft Hyper-V (безопасная загрузка не поддерживается)
Те же правила совместимости применяются к гостевой операционной системе. Например,
ESET Full Disk Encryption для Windows не поддерживается в архитектуре ARM и не может
использоваться в виртуальной среде Windows на процессорах Apple ARM.
Требования к консоли управления:
• ESET Security Management Center версии 7.1+ или ESET PROTECT Cloud или ESET PROTECT 8.0+
• ESET Management Agent версии 7.1+ для Windows.
• ESET Management Agent версии 8.0+ для macOS.
EFDE для MAC
Для шифрования управляемой рабочей станции в ESET Full Disk Encryption для macOS используется
приложение FileVault2 от Apple, предназначенное для полного шифрования дисков. Таким
образом для пользователя и администратора обеспечивается оптимальный процесс
4
шифрования. ESET Full Disk Encryption для macOS обеспечивает шифрование и расшифровку
управляемой рабочей станции в удаленном режиме, а также передает отчеты о состоянии
шифрования в консоль управления, что позволяет решать многочисленные вопросы, связанные
с соблюдением нормативных требований в сфере защиты данных.
Приобретение службы
В ESET Full Disk Encryption требуется отдельная лицензия для активации программы. ESET Full Disk
Encryption — это надстройка консоли управления, которую можно приобрести только в качестве
дополнения к новой или существующей лицензии на решение ESET для бизнеса. Клиент не
может приобрести больше рабочих мест, чем предусмотрено лицензией продукта для
конечных точек. Лицензию ESET Full Disk Encryption можно приобрести у вашего местного
торгового посредника ESET. После получения лицензии импортируйте ее в свою учетную запись
ESET Business Account. При этом будут разблокированы все функции ESET Full Disk Encryption в
консоли управления.
Свяжитесь с нами
Найдите партнера ESET для решения любых вопросов, связанных с лицензированием и
покупкой службы. Вы можете обратиться в службу поддержки ESET по электронной почте,
через чат или по телефону. Дополнительные сведения см. на странице нашей контактной
информации.
Использование ESET Full Disk Encryption
После импорта лицензии ESET Full Disk Encryption нужно выполнить следующие действия.
1. Создайте политику конфигурации EFDE.
2. Разверните клиент EFDE на рабочих станциях.
3. Пользователь каждой рабочей станции должен создать свой пароль предзагрузочного
входа.
4. После завершения процесса шифрования соответствующие диски рабочей станции будут
зашифрованы и защищены.
5
Включение и настройка ESET Full Disk Encryption
Если появляется сообщение об ошибке Ваш компьютер не зашифрован, и
неактивные данные не защищены, выполните инструкции ниже, чтобы настроить
шифрование компьютера и устранить ошибку.
Параметры ESET Full Disk Encryption можно настроить с помощью политики в ESET Security
Management Center, ESET PROTECT или ESET PROTECT Cloud: выберите Политики > Создать политику
> Параметры > выберите продукт ESET Full Disk Encryption из раскрывающегося меню.
Здесь вы можете создать желаемую конфигурацию EFDE:
Параметры политики, доступные для macOS, помечены значком .
1. В разделе Параметры шифрования -> Режим полного шифрования диска включите
параметр Включить шифрование. Этот параметр используется для включения и
выключения шифрования на управляемой рабочей станции.
2. В разделе Параметры шифрования выберите Шифровать все диски или Шифровать
только загрузочный диск.
3. Чтобы для шифрования использовать поддержку доверенного платформенного
модуля (TPM) или поддержку самошифруемых дисков OPAL (OPAL), выберите
соответствующую опцию в зависимости от оборудования управляемых рабочих станций.
4. В разделе Политики паролей -> Требования к паролю пользователя укажите, какие
требования будут предъявляться к предзагрузочному паролю, который пользователь будет
использовать для входа на свою рабочую станцию.
6
5. Наконец, в разделе Интерфейс -> Элементы интерфейса можно настроить поведение
клиента EFDE, который будет работать на рабочих станциях.
6. Нажмите кнопку Готово, чтобы сохранить политику. Но пока ее не назначайте. Политику
можно применить после развертывания EFDE на клиентской рабочей станции.
7. Прежде чем начать шифрование, разверните клиент EFDE на рабочих станциях.
См. полное описание параметров конфигурации для ESET Full Disk Encryption:
Политики паролей
Параметры шифрования
Интерфейс пользователя
Служебные программы
Параметры шифрования
Режим полного шифрования диска
Включить шифрование. Этот параметр включает и отключает шифрование на
устройстве. Если к зашифрованной рабочей станции применяется политика со значением
параметра «Отключено», эта рабочая станция будет расшифрована.
Время до того, как пользователю будет повторно предложено выполнить
действие по настройке шифрования (в часах). Максимальное значение — 24 часов.
Задает интервал в часах, через который пользователю предлагается настроить пароль
шифрования на своей рабочей станции.
Параметры шифрования:
oШифровать все диски. Шифрование всех физических дисков рабочей станции. Не
влияет на внешние жесткие диски и USB-накопители.
oШифровать только загрузочный диск. Шифрование только того физического диска,
который используется в качестве загрузочного диска Windows.
Отключить аутентификацию FDE. Этот параметр включает и отключает
предзагрузочную аутентификацию пароля для рабочей станции.
Поддержка доверенного платформенного модуля
7
Параметры
политик
Поддерживается в
ОС
Описание
Использовать
TPM
При включении использования TPM будет
инициализирован доверенный платформенный
модуль (Trusted Platform Module, TPM) с получением
прав владельца. Вы обязаны удостовериться, что
TPM не используется другим ПО, поскольку это
может привести к потере данных.
Режим TPM Использовать TPM при возможности. Процесс
шифрования будет пытаться использовать TPM для
шифрования. Если версия TPM не поддерживается
или TPM отсутствует, шифрование будет
продолжаться без TPM.
Обязательно использовать TPM. Для шифрования
будет необходим модуль TPM. Если этот модуль
будет отсутствовать или будет работать его
неподдерживаемая версия, шифрование не
запустится.
Начиная с версии 1.2.4, ESET Full Disk Encryption не очищает TPM перед использованием.
Поддержка самошифруемых дисков Opal
Параметры
политик
Поддерживается в
ОС
Описание
Использовать
Opal
Если этот параметр включен, шифрование будет
выполняться с использованием поддержки
шифрования OPAL. Это аппаратная функция диска.
Режим Opal Использовать Opal при возможности. Процесс
шифрования будет пытаться использовать
поддержку аппаратного шифрования OPAL. Если
версия OPAL не будет поддерживаться или
поддержка шифрования OPAL будет отсутствовать,
шифрование продолжится без OPAL.
Обязательно использовать Opal. Для
шифрования будет требоваться OPAL. Если протокол
OPAL будет отсутствовать или будет работать его
неподдерживаемая версия, шифрование не
запустится.
Политики паролей
Требования к паролю пользователя
Пользователь может изменить пароль. Если этот параметр отключен, смену пароля
сможет запустить только администратор с помощью консоли удаленного управления.
8
Символы в пароле
Параметры политик Поддерживается в
ОС
Описание
Обязательно использовать
строчные буквы
Пароль должен содержать как минимум
один символ нижнего регистра. (a–z)
Обязательно использовать
заглавные буквы
Пароль должен содержать как минимум
одну заглавную букву. (A-Z)
Обязательно использовать
цифры
Пароль должен содержать как минимум
один цифровой символ. (0-9)
Обязательно использовать
символы
Пароль должен содержать как минимум
один специальный символ. (!@#$%)
Минимальная длина
пароля
Определяет минимально необходимую
длину пароля (1–127 символов).
Количество попыток ввода пароля
Параметры политик Поддерживается в
ОС
Описание
Ограничить
количество попыток
ввода пароля
Если этот параметр отключен, количество
попыток ввода пароля не будет ограничено.
Не рекомендуется отключать этот параметр
на длительное время, поскольку это
представляет угрозу для безопасности.
Максимальное
количество попыток
ввода пароля
Максимальное значение — 254. Максимальное
количество неудачных попыток ввода пароля
подряд, после которого учетная запись будет
заблокирована и понадобится пароль
восстановления для установки нового пароля.
Срок действия пароля
Параметры политик Поддерживается в
ОС
Описание
Срок действия пароля
истекает
Если этот параметр отключен, у пароля
пользователя не будет срока действия.
Максимальный срок
действия пароля в днях
Допускается значение от 1 до 999 дней.
Рекомендуется использовать значение в
диапазоне от 30 до 90 дней.
Предупреждать
пользователя о скором
истечении срока действия
пароля
Если этот параметр отключен, продукт
не будет предупреждать пользователя
о скором истечении срока действия
пароля.
9
Параметры политик Поддерживается в
ОС
Описание
Предупреждать, когда
останется меньше
заданного количества дней
Допускается значение от 1 до 999 дней.
Укажите, за сколько дней до истечения
срока действия пароля пользователь
получит предупреждение.
Параметры пароля для восстановления
Количество попыток ввода пароля
Параметры политик Поддерживается в
ОС
Описание
Ограничить
количество попыток
ввода пароля
Если параметр отключен, то количество
попыток ввода пароля восстановления не
ограничено. Не рекомендуется отключать этот
параметр на длительное время, поскольку это
представляет угрозу для безопасности.
Максимальное
количество попыток
ввода пароля
Максимальное значение — 254. Максимальное
количество неудачных попыток ввода пароля
подряд, после которого учетная запись будет
заблокирована и понадобится пароль
восстановления для установки нового пароля.
Количество использований пароля для восстановления
• По умолчанию все параметры в этом разделе отключены. Их следует включить
вручную.
• Все настройки в этом разделе применяются и вступают в силу после того, как
компьютер будет расшифрован, а затем снова зашифрован.
Параметры политик Поддерживается
в ОС
Описание
Ограничить использование
пароля для восстановления
Если параметр отключен, можно
повторно использовать один и тот
же пароль восстановления, пока не
будет создан новый.
Максимальное количество
использований
Максимальное значение — 254.
Предупреждать пользователя о
приближении к максимальному
количеству использований
пароля
Если этот параметр включен,
пользователю будет выводиться
предупреждение о том, что
приближается окончание срока
действия пароля восстановления.
Предупреждение с указанием
оставшегося количества
использований
Максимальное значение — 255.
10
Параметры политик Поддерживается
в ОС
Описание
Автоматически создавать новый
пароль для восстановления
Если этот параметр включен, новый
пароль восстановления будет
создаваться автоматически по
достижении заданного оставшегося
количества использований пароля.
Создавать, когда останется
заданное количество
использований
Максимальное значение — 255.
Интерфейс пользователя
Элементы интерфейса пользователя
Режим запуска:
oПолный — главное окно программы отображается полностью.
oМинимальный — главное окно программы работает, но для пользователя отображаются
только уведомления.
Состояния
Состояния приложения: Определите, какие состояния приложения будут
отображаться в приложении для компьютера и какие состояния будут отправляться.
Режим презентации
Параметры политик Поддерживается в
ОС
Описание
Автоматически отключать
режим презентации через
Включите, чтобы можно было задать
время, после которого режим
презентации будет отключен.
Отключить через (мин.) Установите период времени (в минутах,
максимум 2000), после которого режим
презентации будет отключен.
Служебные программы
В разделе «Инструменты» можно указать подключение через прокси-сервер, используемое для
активации EFDE.
Прокси-сервер
11
Параметры политик Поддерживается в
ОС
Описание
Использовать прокси-
сервер Позволяет использовать соединение
через прокси-сервер для активации
программы.
Прокси-сервер Укажите адрес прокси-сервера.
Порт Укажите порт прокси-сервера.
На прокси-сервере
требуется
аутентификация
Этот параметр должен быть включен,
если соединение через прокси-сервер
требует аутентификации.
Имя пользователя Укажите имя пользователя,
используемое для аутентификации на
прокси-сервере.
Пароль Укажите пароль, используемый для
аутентификации на прокси-сервере.
Использовать прямое
подключение, если
прокси-сервер
недоступен
Если параметр включен, то в качестве
резервного варианта возможно
использование прямого подключения.
Развертывание клиента EFDE
Чтобы зашифровать диски на управляемой рабочей станции, нужно установить клиент EFDE.
Из-за известной проблемы невозможно создать интерактивный установщик с помощью
решения ESET PROTECT Cloud для EFDE для macOS.
Рекомендуемый процесс развертывания — развернуть агент ESET Management Agent на
целевой рабочей станции, а затем развернуть EFDE для macOS с помощью задачи
установки программного обеспечения или мастера шифрования сведений о компьютере.
Развертывание клиента EFDE можно выполнить тремя различными способами:
Создать комплексный установщик
Задача установки программного обеспечения
Мастер включения шифрования
Комплексный установщик EFDE
Из-за известной проблемы невозможно создать интерактивный установщик с помощью
решения ESET PROTECT Cloud для EFDE для macOS.
Рекомендуемый процесс развертывания — развернуть агент ESET Management Agent на
целевой рабочей станции, а затем развернуть EFDE для macOS с помощью задачи
установки программного обеспечения или мастера шифрования сведений о компьютере.
Комплексный установщик EFDE произведет развертывание агента ESET Management Agent и
12
клиента EFDE на основе одного исполняемого файла установщика.
1. Щелкните Установщики -> Создать установщик -> Комплексный установщик.
2. В разделе Основное установите флажок Полное шифрование диска, чтобы включить
клиент EFDE в установщик, после чего нажмите кнопку Продолжить.
3. Выберите лицензию EFDE, которую нужно использовать.
4. Выберите продукт и версию, которые нужно включить в установщик. За исключением
особых случаев, всегда используйте последнюю доступную версию продукта.
5. Выберите язык установщика и устанавливаемого продукта.
6. Выберите созданную вами ранее политику конфигурации или одну из предварительно
настроенных политик, доступных по умолчанию.
7. Установите флажок, чтобы принять условия лицензионного соглашения и политики
конфиденциальности.
8. В разделе Дополнительно можно указать Имя и Описание установщика для его быстрой
идентификации.
9. Нажмите кнопку Готово, после чего можно загрузить пакет установщика и развернуть
его.
Задача установки программного
обеспечения EFDE
При использовании компьютера Mac с процессором Apple M1 необходимо установить
Rosetta.
Клиент EFDE можно развернуть на уже управляемой рабочей станции или их группе, выполнив
задачу установки программного обеспечения.
1. Щелкните Задачи > Создать > Клиентская задача.
2. Укажите имя и описание задачи для ее быстрой идентификации.
3. Выберите Операционная система в раскрывающемся меню Категория задачи.
4. Выберите Установка программного обеспечения в раскрывающемся меню Задача.
13
5. Нажмите кнопку Продолжить.
6. Щелкните элемент Выбрать пакет и выберите продукт ESET Full Disk Encryption (для
Windows) или ESET Full Disk Encryption для macOS (для macOS).
7. Выберите лицензию EFDE, которую нужно использовать.
8. Установите флажок, чтобы принять условия лицензионного соглашения и политики
конфиденциальности.
14
9. Щелкните Готово и в окне уведомления выберите Создать триггер.
10. В разделе Объект выберите Добавить компьютеры, чтобы выбрать отдельные рабочие
станции, на которые будет установлен продукт.
11. Укажите триггер для запуска задачи и нажмите кнопку Готово, чтобы перейти к
выполнению задачи.
После того как задача будет выполнена, на следующем этапе нужно будет включить
шифрование на целевой рабочей станции.
Мастер включения шифрования
Шифрование для определенной управляемой рабочей станции можно запустить на экране
Компьютеры с помощью команды контекстного меню Включить шифрование или в
разделе «Сведения о компьютере» выбранной рабочей станции -> Показать подробности ->
Обзор -> плитка «Шифрование» -> Шифровать компьютер.
15
В мастере Включить шифрование:
1. Выберите политику конфигурации EFDE, которую нужно использовать.
2. Установите флажок При необходимости установить ESET Full Disk Encryption, если клиент
EFDE еще не установлен на рабочей станции.
3. Продукт и версия будут выбраны в зависимости от ОС рабочей станции.
Если вы используете ESET Security Management Center, будет необходимо выбрать продукт и
версию, которые нужно включить в установщик. За исключением особых случаев,
рекомендуется всегда использовать последнюю доступную версию продукта.
4. Выберите лицензию EFDE, которую нужно использовать.
5. Выберите язык установщика и устанавливаемого продукта.
6. Установите флажок, чтобы принять условия лицензионного соглашения и политики
конфиденциальности.
7. Теперь можно щелкнуть элемент Запустить шифрование, чтобы запустить процесс
шифрования на рабочей станции.
16
Развертывание ESET Full Disk Encryption с
помощью командной строки
Развертывание установщика с предварительно заданным паролем
Аннулирование пароля с помощью командной строки
Приостановка и возобновление аутентификации FDE с помощью командной строки
Добавление и удаление раскладок клавиатуры с помощью командной строки
Развертывание установщика с
предварительно заданным паролем
Когда выполняется развертывание ESET Full Disk Encryption в параметры установки можно
добавить пароль для запуска шифрования и раскладку клавиатуры. Параметры установки
можно использовать, когда нужно развернуть систему с предварительно заданным паролем,
чтобы специалист MSP или администратор мог настроить новый компьютер, развернуть ESET Full
Disk Encryption и автоматически зашифровать систему, когда будет задана политика
шифрования.
Обязательные условия
• Параметры STARTUPPASSWORD и STARTUPPASSWORDKLID должны быть включены в
установку ESET Full Disk Encryption
ESET Full Disk Encryption версии 1.3.0.x
• Установка ESET Full Disk Encryption должна быть активирована
• Система должна быть подключена к консоли ESET PROTECT с помощью ESET Management
Agent
1. В консоли ESET PROTECT щелкните Компьютеры.
2. Щелкните компьютер, а затем выберите Новая задача.
3. Введите имя задачи (например, «Установка автоматического шифрования EFDE») и
выберите пункт Установка программного обеспечения в раскрывающемся меню Задача.
4. Нажмите кнопку Продолжить.
5. Щелкните <Choose package> и выберите пакет для установки из репозитория.
6. В разделе Параметры установки введите STARTUPPASSWORD и STARTUPPASSWORDKLID.
17
STARTUPPASSWORD задает начальный пароль FDE. Например, при использовании параметра
STARTUPPASSWORD=12345 пароль для шифрования будет 12345.
STARTUPPASSWORDKLID задает раскладку клавиатуры. Например, при использовании
параметра STARTUPPASSWORDKLID=00000409 в системе будет установлена клавиатура
«Английский (США)». В этом параметре используется идентификатор клавиатуры KLID для
идентификации и добавления в систему нужной клавиатуры. См. список раскладок
клавиатуры.
Эти параметры должны использоваться одновременно для автоматического запуска
шифрования при применении политики шифрования к системе.
7. Если нужно, выберите Выполнить автоматическую перезагрузку при необходимости.
Автоматическая перезагрузка не нужна, но для установки ESET Full Disk Encryption требуется
перезапуск. Без перезапуска шифрование не начнется.
8. После установки ESET Full Disk Encryption следует активировать продукт, чтобы запустить
процесс шифрования. Необходимо создать политику шифрования и применить ее к
устройству, чтобы запустить шифрование в режиме, который соответствует потребностям
клиента.
После выполнения всех вышеперечисленных действий на устройстве появится предложение
для пользователя начать Безопасный запуск. После успешного завершения безопасного
запуска на устройстве начнется процесс шифрования без необходимости ввода пароля со
стороны пользователя.
Если клиент перезагрузит устройство, он должен ввести пароль, который был указан в
параметре установки STARTUPPASSWORD.
Когда пользователь получит устройство, администратор ESET PROTECT может отправить задачу
  • Page 1 1
  • Page 2 2
  • Page 3 3
  • Page 4 4
  • Page 5 5
  • Page 6 6
  • Page 7 7
  • Page 8 8
  • Page 9 9
  • Page 10 10
  • Page 11 11
  • Page 12 12
  • Page 13 13
  • Page 14 14
  • Page 15 15
  • Page 16 16
  • Page 17 17
  • Page 18 18
  • Page 19 19
  • Page 20 20
  • Page 21 21
  • Page 22 22
  • Page 23 23
  • Page 24 24
  • Page 25 25
  • Page 26 26
  • Page 27 27
  • Page 28 28
  • Page 29 29
  • Page 30 30
  • Page 31 31
  • Page 32 32
  • Page 33 33
  • Page 34 34
  • Page 35 35
  • Page 36 36
  • Page 37 37
  • Page 38 38
  • Page 39 39
  • Page 40 40
  • Page 41 41
  • Page 42 42
  • Page 43 43
  • Page 44 44
  • Page 45 45
  • Page 46 46
  • Page 47 47
  • Page 48 48
  • Page 49 49
  • Page 50 50
  • Page 51 51
  • Page 52 52
  • Page 53 53
  • Page 54 54
  • Page 55 55

ESET Full Disk Encryption Инструкция по применению

Тип
Инструкция по применению

Задайте вопрос, и я найду ответ в документе

Поиск информации в документе стал проще с помощью ИИ