使用卡巴斯基磁碟加密技術執行完整磁碟加密

在電腦上開始完整磁碟加密之前,建議您確保電腦未受到感染。若要執行操作,應啟動完整掃描或關鍵區域掃描工作。在已被 rootkit 感染的電腦上執行完整磁碟加密可能導致電腦無法執行。

要使用卡巴斯基磁碟加密技術執行完整磁碟加密:

  1. 開啟卡巴斯基安全管理中心管理主控台。
  2. 在管理主控台樹狀目錄的“受管裝置”資料夾中,開啟您希望為其設定完整磁碟加密的管理群組的名稱所對應的資料夾。
  3. 在工作區選擇“政策”標籤。
  4. 選擇所需政策。
  5. 使用以下方式開啟“內容: <政策名稱>”視窗:
    • 在所選定項目右鍵選單中,選擇“內容”。
    • 點擊位於管理主控台工作區右側的“設定政策”連線。
  6. 在“資料加密”區域中,選取“完整磁碟加密”。
  7. 在“加密技術”下拉清單中,選取“卡巴斯基磁碟加密”選項。

    如果電腦的硬碟磁碟機先前使用 BitLocker 加密,則無法使用卡巴斯基磁碟加密。

  8. 在“加密模式”下拉清單中,選取“加密所有硬碟磁碟機”。

    如果電腦安裝了多個作業系統,則在加密所有硬碟後,您將只能載入安裝了此應用程式的作業系統。

    如果您需要從加密中排除某些硬碟磁碟機,則建立此類硬碟磁碟機的清單

  9. 選取以下加密模式之一:
    • 如果您只希望將加密應用至包含檔案的硬碟磁碟機,則選取“僅加密使用的磁碟空間”核取方塊。

      如果您在已使用的磁碟上應用加密,建議加密整個磁碟。這將確保所有資料受到防護 - 即使刪除了仍包含可檢索資訊的資料。建議為先前未使用的新磁碟使用“僅加密已使用的磁碟空間”功能。

    • 如果您希望將加密應用至這個硬碟磁碟機,則清空“僅加密使用的磁碟空間”核取方塊。

      此功能僅適用於未加密的磁碟。如果裝置先前使用僅加密使用的磁碟空間功能加密,則在加密所有硬碟磁碟機模式下套用政策後,未包含檔案的磁區不會被加密。

  10. 如果在電腦加密過程中遇到硬體不相容問題,可以在 BIOS 中選中“使用 Legacy USB Support”核取方塊以在初始電腦啟動階段啟用對 USB 裝置的支援。

    啟用/停用 Legacy USB Support 不會影響作業系統啟動後對 USB 裝置的支援。

    啟用 Legacy USB Support 後,如果電腦以 BIOS 模式執行,身分驗證代理將不支援 USB 權杖操作。建議僅當存在硬體相容性問題時並僅對發生問題的電腦使用此選項。

  11. 點擊“確定”儲存變更。
  12. 套用政策。

    有關套用卡巴斯基安全管理中心政策的詳細資訊,請參閱《卡巴斯基安全管理中心說明手冊》。

頁面頂部