Übertragung von Chiffrierschlüsseln zwischen Administrationsservern

Wenn die Datenverschlüsselungsfunktion auf einem verwalteten Gerät aktiviert ist, so ist der Chiffrierschlüssel auf dem Administrationsserver gespeichert. Der Chiffrierschlüssel wird verwendet, um auf verschlüsselte Daten zuzugreifen und um die Verschlüsselungsrichtlinie zu verwalten.

Der Chiffrierschlüssel muss in folgenden Fällen an einen anderen Administrationsserver übertragen werden:

Sie können Chiffrierschlüssel wie folgt übertragen:

Die Option Hierarchie der Administrationsserver benutzen, um Chiffrierschlüssel abzurufen, ist derzeit in der Benutzeroberfläche von Web Console nicht verfügbar. Wenn Sie keinen Zugriff auf die MMC-basierte Konsole haben, verwenden Sie den primären Administrationsserver, um verschlüsselte Hosts zu verwalten.

Um die automatische Übertragung von Chiffrierschlüsseln zwischen Administrationsservern innerhalb der Hierarchie zu aktivieren:

  1. Wählen Sie in der Konsolenstruktur den Administrationsserver aus, für den die automatische Übertragung von Chiffrierschlüsseln aktiviert werden soll.
  2. Wählen Sie im Kontextmenü des Administrationsservers Eigenschaften aus.
  3. Wählen Sie im Eigenschaftenfenster den Abschnitt Verschlüsselungsalgorithmus aus.
  4. Aktivieren Sie die Option Hierarchie der Administrationsserver benutzen, um Chiffrierschlüssel abzurufen.
  5. Klicken Sie auf die Schaltfläche OK, um die Änderungen zu übernehmen.

Die Chiffrierschlüssel werden bei der nächsten Synchronisierung (Heartbeat) an die primären Administrationsserver (falls vorhanden) übertragen. Dieser Administrationsserver stellt auch auf Anfrage einen Chiffrierschlüssel aus seiner Datenverwaltung für einen sekundären Administrationsserver bereit.

Um die Chiffrierschlüssel manuell zwischen Administrationsservern zu übertragen:

  1. Wählen Sie in der Konsolenstruktur des Administrationsservers den sekundären Administrationsserver aus, von dem Sie die Verschlüsselungsschlüssel übertragen möchten.
  2. Wählen Sie im Kontextmenü des Administrationsservers Eigenschaften aus.
  3. Wählen Sie im Eigenschaftenfenster den Abschnitt Verschlüsselungsalgorithmus aus.
  4. Klicken Sie auf Chiffrierschlüssel von Administrationsserver exportieren.
  5. Im Fenster Chiffrierschlüssel exportieren:
    • Klicken Sie auf Durchsuchen und geben Sie dann an, wo die Datei gespeichert werden soll.
    • Geben Sie ein Kennwort an, um die Datei vor unbefugtem Zugriff zu schützen.

      Merken Sie sich das Kennwort. Ein verlorenes Kennwort kann nicht wiederhergestellt werden. Wenn das Kennwort verloren geht, müssen Sie den Exportvorgang wiederholen. Notieren Sie sich daher das Kennwort und habe Sie es griffbereit.

  6. Übertragen Sie die Datei auf einen anderen Administrationsserver, z. B. über einen freigegebenen Ordner oder einen Wechseldatenträger.
  7. Stellen Sie sicher, dass auf dem Ziel-Administrationsserver die Kaspersky Security Center Verwaltungskonsole ausgeführt wird.
  8. Wählen Sie in der Konsolenstruktur des Administrationsservers den Zieladministrationsserver aus, auf den Sie die Verschlüsselungsschlüssel übertragen möchten.
  9. Wählen Sie im Kontextmenü des Administrationsservers Eigenschaften aus.
  10. Wählen Sie im Eigenschaftenfenster den Abschnitt Verschlüsselungsalgorithmus aus.
  11. Klicken Sie auf die Schaltfläche Chiffrierschlüssel in Administrationsserver importieren.
  12. Im Fenster Importiere Chiffrierschlüssel:
    • Klicken Sie auf Durchsuchen und wählen Sie dann die Datei mit den Chiffrierschlüsseln aus.
    • Geben Sie das Kennwort an.
  13. Klicken Sie auf die Schaltfläche OK.

Die Chiffrierschlüssel werden an den Zieladministrationsserver übertragen.

Siehe auch:

Verschlüsselung und Datenschutz

Nach oben