数据加密具有以下限制:
对于不满足软硬件要求的硬盘驱动器,无法使用 卡巴斯基磁盘加密 技术进行完整磁盘加密。
Kaspersky Endpoint Security 的完整磁盘加密功能与卡巴斯基反病毒软件for UEFI 之间不兼容。卡巴斯基反病毒软件for UEFI 在操作系统加载前启动。使用完整磁盘加密时,应用程序将检测计算机上是否缺少已安装的操作系统。因此,卡巴斯基反病毒软件for UEFI 的运行将以错误结束。文件级加密 (FLE) 不会影响卡巴斯基反病毒软件for UEFI 的操作。
Kaspersky Endpoint Security 支持以下配置:
Kaspersky Disk Encryption (FDE) 技术在保留 SSD 驱动器的性能和服务周期时支持对 SSD 的使用。
安全引导是一种旨在验证 UEFI 加载应用程序和驱动程序的数字签名的技术。安全引导阻止启动未签名或由未知发布者签名的 UEFI 应用程序和驱动程序。卡巴斯基磁盘加密(FDE)完全支持安全引导。身份验证代理由 Microsoft Windows UEFI 驱动程序发布者证书签名。
在某些设备(例如,Microsoft Surface Pro 和 Microsoft Surface Pro 2)上,默认情况下可能会安装过期的数字签名验证证书列表。在加密驱动器之前,您需要更新证书列表。
快速引导是一种帮助计算机更快启动的技术。启用快速引导技术时,计算机通常只加载启动操作系统所需的最小 UEFI 驱动程序集。启用快速引导技术后,当身份验证代理运行时,USB 键盘、鼠标、USB 令牌、触摸板和触摸屏可能无法工作。
要使用卡巴斯基磁盘加密(FDE),建议禁用快速引导技术。您可以使用 FDE 测试工具来测试卡巴斯基磁盘加密(FDE)的操作。
Kaspersky Endpoint Security 不支持以下配置:
如果需要格式化使用卡巴斯基磁盘加密(FDE)技术加密的驱动器,请在未安装 Kaspersky Endpoint Security for Windows 的计算机上格式化驱动器,并仅使用完整磁盘加密。
使用快速格式化选项格式化的加密驱动器下次连接到安装了 Kaspersky Endpoint Security for Windows 的计算机时,可能会被错误地标识为加密驱动器。用户数据将不可用。