Trabalhar com dispositivos encriptados quando não existe acesso aos mesmos

19 de dezembro de 2022

ID 128089

Obter acesso a dispositivos encriptados

Um utilizador pode ser obrigado a solicitar o acesso a dispositivos encriptados nos seguintes casos:

  • o disco rígido foi encriptado num computador diferente.
  • a chave de encriptação de um dispositivo não está no computador (por exemplo, depois da primeira tentativa de aceder à unidade amovível encriptada no computador) e o computador não está ligado ao Kaspersky Security Center.

    depois de o utilizador ter aplicado a chave de acesso ao dispositivo encriptado, o Kaspersky Endpoint Security guarda a chave de encriptação no computador do utilizador e permite o acesso a este dispositivo depois de tentativas de acesso subsequentes, mesmo que não exista ligação ao Kaspersky Security Center.

O acesso a dispositivos encriptados pode ser obtido da seguinte forma:

  1. O utilizador utiliza a interface da aplicação do Kaspersky Endpoint Security para criar um ficheiro de acesso de pedido com a extensão kesdc e envia-a ao administrador da rede local empresarial.
  2. O administrador utiliza a Consola de Administração do Kaspersky Security Center para criar um ficheiro-chave de acesso com a extensão kesdr e envia-a ao utilizador.
  3. O utilizador aplica a chave de acesso.

Restaurar dados em dispositivos encriptados

Um utilizador pode utilizar a Ferramenta de Restauro de Dispositivo Encriptado (doravante designada Ferramenta de Restauro) para trabalhar com dispositivos encriptados. Tal pode ser necessário nos seguintes casos:

  • O procedimento para utilizar uma chave de acesso para obter acesso foi malsucedido.
  • Os componentes de encriptação não foram instalados no computador com o dispositivo encriptado.

Os dados necessários para restaurar o acesso a dispositivos encriptados ao utilizar a Ferramenta de Restauro estão na memória do computador do utilizador na forma desencriptada durante algum tempo. Para reduzir o risco de acesso não autorizado a esses dados, recomendamos que restaure o acesso aos dispositivos encriptados em computadores fidedignos.

Os dados em dispositivos encriptados podem ser restaurados da seguinte forma:

  1. O utilizador utiliza a Ferramenta de Restauro para criar um ficheiro de acesso de pedido com a extensão fdertc e envia-a ao administrador da rede local empresarial.
  2. O administrador utiliza a Consola de Administração do Kaspersky Security Center para criar um ficheiro-chave de acesso com a extensão fdertr e envia-a ao utilizador.
  3. O utilizador aplica a chave de acesso.

Para restaurar dados em discos rígidos de sistema encriptados, o utilizador também pode especificar as credenciais da conta de Agente de Autenticação na Ferramenta de Restauro. Se os metadados da conta do Agente de Autenticação tiverem sido corrompidos, o utilizador deve concluir o procedimento de restauro ao utilizar um ficheiro de acesso de pedido.

Antes de restaurar dados em dispositivos encriptados, recomenda-se o cancelamento da política de encriptação do Kaspersky Security Center no computador onde esta operação vai ser realizada. Este procedimento impede que a unidade seja encriptada novamente.

Nesta secção:

Obter acesso a dispositivos encriptados através da interface da aplicação

Conceder acesso de utilizador a dispositivos encriptados

Fornecer a um utilizador uma chave de recuperação para unidades de disco rígido encriptadas com o BitLocker

Criação do ficheiro executável do Ferramenta de Restauro

Restaurar dados em dispositivos encriptados utilizando a Ferramenta de Restauro

Responder ao pedido de um utilizador para restaurar dados em dispositivos encriptados

Achou este artigo útil?
O que podemos melhorar?
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.