Toegang tot geëncrypte gegevens herstellen
Wanneer bestanden zijn gecodeerd, ontvangt Kaspersky Endpoint Security een encryptiesleutel die nodig is voor directe toegang tot de geëncrypte bestanden. Met deze encryptiesleutel kan een gebruiker met een Windows-gebruikersaccount dat tijdens de bestandsencryptie actief was rechtstreeks toegang tot de geëncrypte bestanden krijgen. Gebruikers die werken met Windows-accounts die tijdens de bestandsencryptie niet actief waren moeten verbinding maken met Kaspersky Security Center om toegang tot de geëncrypte bestanden te krijgen.
In de volgende gevallen kunnen geëncrypte bestanden niet toegankelijk zijn:
- Op de computer van de gebruiker staan encryptiesleutels maar er is geen verbinding met Kaspersky Security Center voor het beheer ervan. In dit geval moet de gebruiker toegang tot geëncrypte bestanden vragen aan de netwerkbeheerder.
Als u geen toegang tot Kaspersky Security Center hebt, moet u:
- een toegangssleutel aanvragen om toegang te krijgen tot de geëncrypte bestanden op de harde schijven van de computer;
- om toegang te krijgen tot geëncrypte bestanden op verwisselbare schijven, afzonderlijke toegangssleutels voor de geëncrypte bestanden op elke verwisselbare schijf aanvragen.
- De encryptieonderdelen op de computer van de gebruiker zijn verwijderd. In dit geval kan de gebruiker geëncrypte bestanden op lokale en verwisselbare schijven openen maar de inhoud van die bestanden zal geëncrypt verschijnen.
De gebruiker kan werken met geëncrypte bestanden onder de volgende omstandigheden:
- De bestanden zitten in geëncrypte pakketten die zijn aangemaakt op een computer waarop Kaspersky Endpoint Security is geïnstalleerd.
- De bestanden zijn opgeslagen op verwisselbare schijven waarop de portable modus is toegestaan.
Om toegang te krijgen tot geëncrypte bestanden, moet de gebruiker de herstelprocedure starten (Request-Response).
Het herstellen van toegang tot geëncrypte bestanden bestaat uit de volgende stappen:
- De gebruiker stuurt een bestand met een toegangsaanvraag naar de beheerder (zie onderstaande afbeelding).
- De beheerder voegt het bestand met toegangsaanvraag toe aan Kaspersky Security Center, maakt een bestand met toegangssleutel aan en stuurt het naar de gebruiker.
- De gebruiker voegt het toegangssleutelbestand toe aan Kaspersky Endpoint Security en krijgt toegang tot de bestanden.
Toegang tot geëncrypte gegevens herstellen
Om de herstelprocedure te starten, moet de gebruiker proberen toegang te krijgen tot een bestand. Als gevolg hiervan zal Kaspersky Endpoint Security een bestand van de toegangsaanvraag maken (een bestand met de extensie KESDC), dat de gebruiker bijvoorbeeld per e-mail naar de beheerder moet sturen.
Kaspersky Endpoint Security genereert een bestand van de toegangsaanvraag voor toegang tot alle geëncrypte bestanden die zijn opgeslagen op de schijf van de computer (lokale schijf of verwisselbare schijf).
Een bestand met toegangssleutel voor geëncrypte bestanden verkrijgen in de beheerconsole (MMC)
- Open de Beheerconsole van Kaspersky Security Center.
- Selecteer in de beheerconsole Devices.
- Selecteer op het tabblad Devices de computer van de gebruiker die toegang tot de geëncrypte gegevens vraagt en klik rechts om het contextmenu te openen.
- Selecteer in het contextmenu de optie Grant access in offline mode.
- Selecteer in het geopende venster het tabblad Gegevensencryptie.
- Klik op het tabblad Gegevensencryptie op de knop Bladeren.
- Geef in het venster voor het selecteren van een bestand met verzoektoegang het pad op naar het bestand dat van de gebruiker is ontvangen.
U ziet informatie over het verzoek van de gebruiker. Kaspersky Security Center genereert een sleutelbestand. E-mail het gegenereerde bestand met de sleutel voor toegang tot de geëncrypte gegevens naar de gebruiker. Of sla het toegangsbestand op en gebruik een beschikbare methode om het bestand over te dragen.
Toegang verlenen in offline modus
Hoe een bestand met toegangssleutel voor geëncrypte bestanden verkrijgt in de webconsole
- Selecteer in het hoofdvenster van de webconsole achtereenvolgens Devices → Managed devices.
- Schakel het selectievakje in naast de naam van de computer waarvoor u toegang tot de gegevens wilt herstellen.
- Klik op de knop Grant access to the device in offline mode.
- Selecteer Data Encryption.
- Klik op de knop Select file en selecteer het bestand van de toegangsaanvraag dat u van de gebruiker hebt ontvangen (een bestand met de extensie KESDC).
De webconsole geeft informatie over de aanvraag weer. Dit omvat de naam van de computer waarop de gebruiker toegang tot het bestand vraagt.
- Klik op de knop Save key en selecteer een map om het bestand met de toegangssleutel voor de geëncrypte gegevens op te slaan (een bestand met de extensie KESDR).
Als gevolg hiervan kunt u de gegevenstoegangssleutel verkrijgen, die u aan de gebruiker moet overdragen.
Na ontvangst van het bestand met toegangssleutel voor geëncrypte bestanden, moet de gebruiker het bestand uitvoeren door erop te dubbelklikken. Als gevolg hiervan verleent Kaspersky Endpoint Security toegang tot alle geëncrypte bestanden die op de schijf zijn opgeslagen. Om toegang tot geëncrypte bestanden op andere schijven te krijgen, moet u een afzonderlijke toegangssleutel voor elke verwisselbare schijf krijgen.
Naar boven