Si la fonctionnalité de chiffrement des données est activée sur un appareil administré, la clé de chiffrement est stockée sur le Serveur d'administration. La clé de chiffrement est utilisée pour accéder aux données chiffrées et pour administrer la stratégie de chiffrement.
La clé de chiffrement doit être transmise à un autre Serveur d'administration dans les cas suivants :
Vous pouvez transmettre des clés de chiffrement des manières suivantes :
Lorsque vous activez l'option &Utiliser la hiérarchie des Serveurs d'administration pour obtenir des clés de chiffrement dans un Serveurs d'administration, le Serveur d'administration envoie toutes les clés de chiffrement stockées dans son stockage au Serveur d'administration principal (le cas échéant) d'un niveau supérieur dans la hiérarchie.
Lorsque vous essayez d'accéder à des données chiffrées, le Serveur d'administration recherche d'abord la clé de chiffrement dans son propre stockage. Si l'option &Utiliser la hiérarchie des Serveurs d'administration pour obtenir des clés de chiffrement est activée et que la clé de chiffrement requise n'a pas été trouvée dans le stockage, le Serveur d'administration envoie également une demande aux Serveurs d'administration principaux (le cas échéant) de lui fournir la clé de chiffrement requise. La demande sera envoyée à tous les Serveurs d'administration principaux jusqu'au serveur situé au niveau le plus élevé de la hiérarchie.
L'exportation et l'importation des clés de chiffrement sont des actions incluses dans la fonctionnalité Gestion des clés de chiffrement. Pour exécuter ces actions, configurez les privilèges d'accès à la fonctionnalité pour les utilisateurs de Kaspersky Security Center Cloud Console comme suit :
Pour activer la transmission automatique des clés de chiffrement entre les Serveurs d'administration au sein de la hiérarchie, procédez comme suit :
 ) en regard du nom du Serveur d'administration requis.
) en regard du nom du Serveur d'administration requis.La fenêtre des propriétés du Serveur d'administration s'ouvre.
Les clés de chiffrement seront transmises aux Serveurs d'administration principaux (le cas échéant) lors de la prochaine synchronisation (le battement de cœur). Ce Serveur d'administration fournira également, sur demande, une clé de chiffrement de son stockage à un Serveur d'administration secondaire.
Pour transmettre manuellement les clés de chiffrement entre les Serveur d'administration :
 ) à côté du nom du Serveur d'administration à partir duquel vous souhaitez exporter des clés de chiffrement.
) à côté du nom du Serveur d'administration à partir duquel vous souhaitez exporter des clés de chiffrement.La fenêtre des propriétés du Serveur d'administration s'ouvre.
Assurez-vous que l'utilisateur qui exporte les clés de chiffrement depuis le Serveur dispose du privilège d'accès Lire pour la fonction de gestion des clés de chiffrement.
N'oubliez pas le mot de passe. Un mot de passe oublié ne peut pas être récupéré. Si le mot de passe est perdu, vous devez répéter la procédure d'exportation. Par conséquent, prenez note du mot de passe et conservez-le à portée de main.
 ) à côté du nom du Serveur d'administration vers lequel vous souhaitez importer les clés de chiffrement.
) à côté du nom du Serveur d'administration vers lequel vous souhaitez importer les clés de chiffrement.La fenêtre des propriétés du Serveur d'administration s'ouvre.
Assurez-vous que l'utilisateur qui importe les clés de chiffrement depuis le Serveur dispose du privilège d'accès Écrire pour la fonction de gestion des clés de chiffrement.
Les clés de chiffrement sont transmises au Serveur d'administration cible.
La transmission automatique des clés de chiffrement entre les Serveurs d'administration ne fonctionne pas lorsque le Serveur d'administration secondaire se trouve dans la zone démilitarisée (DMZ). Utilisez plutôt la méthode manuelle.
Haut de page