Восстановление доступа к зашифрованным файлам
При шифровании файлов Kaspersky Endpoint Security получает ключ шифрования, необходимый для прямого доступа к зашифрованным файлам. С помощью ключа шифрования пользователь, работающий под любой из учетных записей Windows, которая была активной во время шифрования файлов, может получать прямой доступ к зашифрованным файлам. Пользователям, работающим под учетными записями Windows, которые были неактивны во время шифрования файлов, требуется связь с Kaspersky Security Center для доступа к зашифрованным файлам.
Зашифрованные файлы могут быть недоступны в следующих случаях:
Для получения доступ к зашифрованным файлам пользователю нужно запустить процедуру восстановления ("Запрос - Ответ").
Восстановление доступ к зашифрованным файлам состоит из следующих этапов:
- Пользователь отправляет администратору файл запроса (см. рис. ниже).
- Администратор добавляет файл запроса в Kaspersky Security Center, создает файл ключа доступа и отправляет файл пользователю.
- Пользователь добавляет файл ключа доступа в Kaspersky Endpoint Security и получает доступ к файлам.
Восстановление доступа к зашифрованным файлам
Для запуска процедуры восстановления пользователю нужно обратиться к файлу. В результате Kaspersky Endpoint Security создаст файл запроса (файл с расширением kesdc), который пользователю нужно передать администратору, например, по электронной почте.
Kaspersky Endpoint Security формирует файл запроса доступа ко всем зашифрованным файлам, хранящимся на диске компьютера (локальном диске или съемном диске).
Как получить файл ключа доступа к зашифрованным данным в Консоли администрирования (MMC)
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Устройства.
- На закладке Устройства выделите компьютер пользователя, запросившего восстановление доступа к зашифрованным данным, и по правой клавише мыши откройте контекстное меню.
- В контекстном меню выберите пункт Предоставление доступа в офлайн-режиме.
- В открывшемся окне выберите закладку Шифрование данных.
- На закладке Шифрование данных нажмите на кнопку Обзор.
- В окне выбора файла запроса укажите путь к файлу, полученного от пользователя.
Отобразится информация о запросе пользователя. Kaspersky Security Center сформирует файл ключа доступа. Отправьте пользователю созданный файл ключа доступа к зашифрованным данным по электронной почте. Или сохраните файл доступа и передайте файл любым доступным способом.
Предоставление доступа в офлайн-режиме
Как получить файл ключа доступа к зашифрованным данным в Web Console
- В главном окне Web Console выберите Устройства → Управляемые устройства.
- Установите флажок рядом с именем компьютера, доступ к данным которого вы хотите восстановить.
- Нажмите на кнопку Предоставить доступ к устройству в автономном режиме.
- Выберите раздел Шифрование данных.
- Нажмите на кнопку Выбрать файл и выберите файл запроса, полученный от пользователя (файл с расширением kesdc).
Web Console покажет информацию о запросе. В том числе, имя компьютера, на котором пользователь запрашивает доступ к файлу.
- Нажмите на кнопку Сохранить ключ и выберите папку для сохранения файла ключа доступа к зашифрованным данным (файл с расширением kesdr).
В результате вам будет доступен ключ доступа к зашифрованным данным, который нужно будет передать пользователю.
После получения файла ключа доступа к зашифрованным данным пользователю нужно запустить файл двойным щелчком мыши. В результате Kaspersky Endpoint Security предоставит доступ ко всем зашифрованным файлам, хранящимся диске. Для получения доступа к зашифрованным файлам, хранящимся на других дисках, требуется получить отдельные ключи доступа для этих дисков.
В начало