Kaspersky Disk Encryption sadece iş istasyonları için bir Windows işletim sistemi çalıştıran bilgisayarlarda kullanılabilir. Sunucular için olan bir Windows işletim sistemi çalıştıran bilgisayarlar için BitLocker Drive Encryption teknolojini kullanın.
Kaspersky Endpoint Security, FAT32, NTFS ve exFat dosya sistemlerinde tam disk şifrelemeyi destekler.
Tam disk şifrelemeye başlamadan önce uygulama, sistem sabit sürücüsünün Kimlik Doğrulama Aracısı veya BitLocker şifreleme bileşenleriyle uyumluluğunu denetlemeyi de kapsayan şekilde aygıtın şifrelenip şifrelenemeyeceğini belirlemek amacıyla bir dizi denetim gerçekleştirir. Uyumluluğu denetlemek amacıyla bilgisayarın yeniden başlatılması gerekir. Bilgisayar yeniden başlatıldıktan sonra uygulama, tüm gereken denetimleri otomatik olarak gerçekleştirir. Uyumluluk kontrolü başarılı olursa tam disk şifreleme, işletim sistemi yüklendikten ve uygulama başladıktan sonra başlar. Sistem sabit sürücüsünün Kimlik Doğrulama Aracısı veya BitLocker şifreleme bileşenleriyle uyumsuz olduğu tespit edilirse Sıfırla donanım düğmesine basılarak bilgisayarın yeniden başlatılması gerekir. Kaspersky Endpoint Security uyumsuzlukla ilgili bilgileri kaydeder. Bu bilgilere dayalı olarak uygulama, işletim sistemi başlatıldığında tam disk şifrelemeyi başlatmaz. Bu olayla ilgili bilgiler, Kaspersky Security Center raporlarına kaydedilir.
Bilgisayarın donanım yapılandırması değiştiyse sistem sabit sürücüsünün Kimlik Doğrulama Aracısı ve BitLocker şifreleme bileşenleri ile uyumluluğunu denetlemek amacıyla önceki denetim sırasında uygulama tarafından kaydedilen uyumsuzluk bilgileri silinmelidir. Bunun için tam disk şifrelemeden önce komut satırına avp pbatestreset
yazın. Sistem sabit sürücüsünün Kimlik Doğrulama Aracısı ile uyumluluğunu denetledikten sonra işletim sistemi yüklenmezse Geri Yükleme Yardımcı Programını kullanarak Kimlik Doğrulama Aracısı'nın test çalışmasının ardından kalan nesne ve verileri kaldırmalı, Kaspersky Endpoint Security'yi başlatmalı ve avp pbatestreset
komutunu yeniden uygulamalısınız.
Tam disk şifreleme başladıktan sonra Kaspersky Endpoint Security sabit sürücülere yazılan tüm verileri şifreler.
Kullanıcı bilgisayarı tam disk şifreleme sırasında kapatır veya yeniden başlatırsa Kimlik Doğrulama Aracısı işletim sisteminin bir sonraki başlatılmasından önce yüklenir. Kimlik Doğrulama Aracısı'nda başarılı kimlik doğrulamanın ve işletim sisteminin başlatılmasının ardından Kaspersky Endpoint Security tam disk şifrelemeyi sürdürür.
Tam disk şifreleme sırasında işletim sistemi hazırda bekleme moduna geçerse Kimlik Doğrulama Aracısı, işletim sistemi hazırda bekleme modundan çıktığında yüklenir. Kimlik Doğrulama Aracısı'nda başarılı kimlik doğrulamanın ve işletim sisteminin başlatılmasının ardından Kaspersky Endpoint Security tam disk şifrelemeyi sürdürür.
Tam disk şifreleme sırasında işletim sistemi uyku moduna geçerse Kaspersky Endpoint Security, Kimlik Doğrulama Aracısı yüklenmeden işletim sistemi uyku modundan çıktığında tam disk şifrelemeyi sürdürür.
Kimlik Doğrulama Aracısı'nda kullanıcı kimlik doğrulaması iki şekilde gerçekleştirilebilir:
Sadece bilgisayarın sabit sürücüleri AES256 şifreleme algoritması kullanılarak şifrelendiyse şifrematik veya akıllı kart kullanımı mümkündür. Bilgisayarın sabit sürücüleri AES56 şifreleme algoritması kullanılarak şifrelenişse elektronik sertifika dosyasının komuta eklenmesi reddedilecektir.
Kimlik doğrulama aracısı aşağıdaki dillerin klavye düzenlerini desteklemektedir:
İşletim sisteminin dil ve bölge standart ayarlarında düzen eklendiğinde ve Microsoft Windows’un açılış ekranında kullanılabilir olduğunda klavye düzeni, Kimlik Doğrulama Aracısı’nda kullanılabilir hale gelir.
Kimlik Doğrulama Aracısı hesap adı, Kimlik Doğrulama Aracısı’nda kullanılabilir olan klavye düzenlerini kullanarak girilemeyen semboller içeriyorsa şifrelenmiş sabit sürücülere sadece Geri Yükleme Yardımcı Programını kullanarak geri yüklendikten veya Kimlik Doğrulama Aracısı hesap adı ve parolası sıfırlandıktan sonra erişim sağlanabilir.