Настройка шифрования для Windows-устройств

После включения шифрования в нескольких профилях безопасности одновременно, можно настроить параметры шифрования отдельно для каждого профиля безопасности, как описано в этом разделе.

Чтобы настроить параметры шифрования устройств с операционной системой Windows, выполните следующие действия:

  1. Запустите Консоль Управления Kaspersky Endpoint Security Cloud.
  2. Выберите раздел Управление безопасностьюПрофили безопасности.

    В разделе Профили безопасности содержится список профилей безопасности, настроенных в Kaspersky Endpoint Security Cloud.

  3. Выберите в списке профиль безопасности для устройств, на которых вы хотите настроить шифрование.
  4. По ссылке с именем профиля откройте окно свойств профиля безопасности.

    В окне свойств профиля безопасности отобразятся параметры, доступные для всех устройств.

  5. В группе Windows выберите раздел Параметры управленияШифрование.
  6. Выполните одно из следующих действий:
    • Чтобы зашифровать устройства пользователей, выберите параметр Включить шифрование.
    • Чтобы расшифровать устройства пользователей, выберите параметр Отключить шифрование.
  7. Перейдите по ссылке Параметры.
  8. Настройте параметры шифрования:
    1. Чтобы использовать аппаратное шифрование, включите переключатель Аппаратное шифрование. Если этот переключатель выключен, используется программное шифрование.

      Аппаратное шифрование позволяет увеличить скорость шифрования и использовать меньше ресурсов компьютера.

    2. Чтобы включить аутентификацию с помощью доверенного платформенного модуля (Trusted Platform Module, TPM), включите переключатель Аутентификация с помощью TPM.
    3. Если на предыдущем шаге вы включили переключатель Аутентификация с помощью TPM, перейдите по ссылке Параметры в разделе Аутентификация с помощью TPM.

      Откроется окно Параметры аутентификации TPM.

    4. Если требуется задать PIN-код, который будет запрашиваться при попытке пользователя получить доступ к ключу шифрования, включите параметр Использовать PIN-код, где возможно. В поле Минимальная длина PIN-кода (цифр) можно указать минимальное количество цифр, которое должен содержать PIN-код.

      PIN-код используется для доступа к ключам шифрования, хранящимся в TPM, если TPM доступен на устройстве.

    5. Если необходим доступ к ключам шифрования в случае недоступности TPM на устройстве, включите параметр Авторизация с использованием пароля. В поле Минимальная длина пароля (символов) можно указать минимальное количество символов, которое должен содержать пароль.

      Доступ к ключам шифрования будет защищен паролем.

      На устройствах с операционными системами Windows 7 и Windows Server 2008 R2, поддерживается только шифрование с помощью TPM. Если на таком устройстве не установлен модуль TPM, шифрование устройства невозможно. Использование паролей для таких устройств не поддерживается.

    6. Чтобы включить аутентификацию BitLocker в предзагрузочной среде на планшетах, включите переключатель Использование аутентификации по технологии BitLocker на планшетах с операционной системой Windows.

      Сенсорный экран планшета не работает в предзагрузочной среде. Для завершения аутентификации BitLocker на планшете потребуется, например, подключить USB-клавиатуру.

  9. Нажмите на кнопку Сохранить.

Настроенные параметры шифрования будут сохранены.

Шифрование и расшифровка устройств может занять много времени. Для контроля текущего статуса шифрования можно использовать отчет Статус шифрования устройств.

См. также:

Восстановление доступа к зашифрованному устройству

В начало