Vollständige Festplattenverschlüsselung mithilfe der Technologie Kaspersky-Festplattenverschlüsselung

Es wird empfohlen, vor dem Start der vollständigen Festplattenverschlüsselung sicherzustellen, dass der Computer nicht infiziert ist. Dazu muss eine vollständige Untersuchung oder eine Untersuchung der wichtigen Computerbereiche gestartet werden. Die vollständige Festplattenverschlüsselung auf einem Computer, der von einem Rootkit infiziert ist, kann zur Funktionsuntüchtigkeit des Computers führen.

Um eine vollständige Festplattenverschlüsselung mithilfe der Technologie Kaspersky-Festplattenverschlüsselung auszuführen, gehen Sie wie folgt vor:

  1. Öffnen Sie die Verwaltungskonsole von Kaspersky Security Center.
  2. Öffnen Sie in der Verwaltungskonsolenstruktur im Ordner Verwaltete Geräte den Ordner mit dem Namen der Administrationsgruppe, für welche Sie die vollständige Festplattenverschlüsselung anpassen möchten.
  3. Wählen Sie im Arbeitsbereich die Registerkarte Richtlinien aus.
  4. Wählen Sie die gewünschte Richtlinie aus.
  5. Öffnen Sie das Fenster Eigenschaften: <Name der Richtlinie>. Dafür gibt es folgende Methoden:
    • Wählen Sie im Kontextmenü der Richtlinie den Punkt Eigenschaften aus.
    • Klicken Sie auf den Link Richtlinieneinstellungen anpassen, der sich rechts im Arbeitsbereich der Verwaltungskonsole befindet.
  6. Wählen Sie im Abschnitt Datenverschlüsselung den Unterabschnitt Vollständige Festplattenverschlüsselung.
  7. Wählen Sie in der Dropdown-Liste Verschlüsselungstechnologie die Variante Kaspersky-Festplattenverschlüsselung.

    Das Verfahren "Kaspersky-Festplattenverschlüsselung" kann nicht verwendet werden, wenn auf dem Computer Festplatten vorhanden sind, die mithilfe von BitLocker verschlüsselt sind.

  8. Wählen Sie in der Dropdown-Liste Verschlüsselungsmodus die Aktion Alle Festplatten verschlüsseln.

    Wenn auf einem Computer mehrere Betriebssysteme installiert sind, können Sie nach der Verschlüsselung aller Festplatten nur noch jenes Betriebssystem ausführen, in dem das Programm installiert ist.

    Wenn bestimmte Festplatten von der Verschlüsselung ausgenommen werden sollen, müssen Sie diese in einer Liste angeben.

  9. Wählen Sie eine der folgenden Verschlüsselungsmethoden:
    • Damit nur die Festplattensektoren verschlüsselt werden, die mit Dateien belegt sind, aktivieren Sie das Kontrollkästchen Nur belegten Speicherplatz verschlüsseln.

      Verwenden Sie die Verschlüsselung auf einem Datenträger, der bereits benutzt wurde, so sollte der gesamte Datenträger verschlüsselt werden. So sind alle Daten geschützt, selbst gelöschte Daten, aus denen noch Informationen entnommen werden können. Die Funktion Nur belegten Speicherplatz verschlüsseln wird für neue Datenträger empfohlen, die bisher noch nicht benutzt wurden.

    • Damit die gesamte Festplatte verschlüsselt wird, deaktivieren Sie das Kontrollkästchen Nur belegten Speicherplatz verschlüsseln.

      Diese Funktion kann nur für unverschlüsselte Geräte verwendet werden. Wenn ein Gerät zuvor mit der Funktion Nur belegten Speicherplatz verschlüsseln verschlüsselt wurde, so werden Sektoren, die nicht mit Dateien belegt sind, auch dann weiterhin nicht verschlüsselt, nachdem eine Richtlinie im Modus Alle Festplatten verschlüsseln übernommen wurde.

  10. Wenn bei der Verschlüsselung des Computers ein Kompatibilitätsproblem mit der Hardware auftritt, können Sie das Kontrollkästchen Legacy USB Support verwenden aktivieren, um die Unterstützung von USB-Geräten zu Beginn des Startvorgangs des Computers im BIOS einzuschalten.

    Nach dem Start des Betriebssystems beeinflusst der Status der Funktion Legacy USB Support (aktiviert/deaktiviert) die Unterstützung von USB-Geräten nicht mehr.

    Ist die Funktion Legacy USB Support aktiviert, so unterstützt der Authentifizierungsagent die Arbeit mit USB-Tokens nicht, wenn der Computer im BIOS-Modus läuft. Die Funktion sollte nur beim Auftreten von Hardware-Kompatibilitätsproblemen verwendet werden und ausschließlich für jene Computer aktiviert werden, auf welchen das Problem aufgetreten ist.

  11. Klicken Sie auf OK, um die Änderungen zu speichern.
  12. Wenden Sie die Richtlinie an.

    Ausführliche Informationen zur Anwendung der Richtlinie für Kaspersky Security Center finden Sie in der Hilfe zu Kaspersky Security Center.

Nach oben