Запуск шифрования файлов на локальных дисках компьютера
Kaspersky Endpoint Security не шифрует файлы, содержимое которых расположено в облачном хранилище OneDrive, и блокирует копирование зашифрованных файлов в облачное хранилище OneDrive, если эти файлы не добавлены в правило расшифровки.
Чтобы зашифровать файлы на локальных дисках компьютера, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В окне политики выберите Шифрование данных → Шифрование файлов.
- В правой части окна выберите закладку Шифрование.
- В раскрывающемся списке Режим шифрования выберите элемент Согласно правилам.
- На закладке Шифрование нажмите на кнопку Добавить и в раскрывающемся списке выберите один из следующих элементов:
- Выберите элемент Стандартные папки, чтобы добавить в правило шифрования файлы из папок локальных профилей пользователей, предложенных специалистами "Лаборатории Касперского".
- Документы. Файлы в стандартной папке операционной системы Документы, а также вложенные папки.
- Избранное. Файлы в стандартной папке операционной системы Избранное, а также вложенные папки.
- Рабочий стол. Файлы в стандартной папке операционной системы Рабочий стол, а также вложенные папки.
- Временные файлы. Временные файлы, связанные с работой установленных на компьютере программ. Например, программы Microsoft Office создают временные файлы с резервными копиями документов.
- Файлы Outlook. Файлы, связанные с работой почтового клиента Outlook: файлы данных (PST), автономные файлы данных (OST), файлы автономной адресной книги (OAB) и файлы персональной адресной книги (PAB).
- Выберите элемент Папку вручную, чтобы добавить в правило шифрования папку, путь к которой введен вручную.
При добавлении пути к папке следует использовать следующие правила:
- Используйте переменную окружения (например,
%FOLDER%\UserFolder\
). Вы можете использовать переменную окружения только один раз и только в начале пути. - Не используйте относительные пути. Вы можете использовать набор
\..\
(например, C:\Users\..\UserFolder\
). Набор \..\
обозначает переход к родительской папке. - Не используйте символы
*
и ?
. - Не используйте UNC-пути.
- Используйте
;
или ,
в качестве разделительного символа.
- Выберите элемент Файлы по расширению, чтобы добавить в правило шифрования отдельные расширения файлов. Kaspersky Endpoint Security шифрует файлы с указанными расширениями на всех локальных дисках компьютера.
- Выберите элемент Файлы по группам расширений, чтобы добавить в правило шифрования группы расширений файлов (например, группа Документы Microsoft Office). Kaspersky Endpoint Security шифрует файлы с расширениями, перечисленными в группах расширений, на всех локальных дисках компьютера.
- Сохраните внесенные изменения.
Сразу после применения политики Kaspersky Endpoint Security шифрует файлы, включенные в правило шифрования и не включенные в правило расшифровки.
Если один и тот же файл добавлен и в правило шифрования, и в правило расшифровки, то Kaspersky Endpoint Security не шифрует этот файл, если он не зашифрован, и расшифровывает, если он зашифрован.
Kaspersky Endpoint Security шифрует незашифрованные файлы, если их свойства (путь к файлу или расширение файла) после изменения удовлетворяют критериям правила шифрования.
Kaspersky Endpoint Security откладывает шифрование открытых файлов до тех пор, пока они не будут закрыты. Когда пользователь создает новый файл, свойства которого удовлетворяют критериям правила шифрования, Kaspersky Endpoint Security шифрует файл сразу же при открытии файла.
Если вы переносите зашифрованный файл в другую папку на локальном диске, файл остается зашифрованным, независимо от того, включена ли эта папка в правило шифрования.
В начало