Verschlüsselung von Festplatten

19. Dezember 2022

ID 128086

Bevor die Festplattenverschlüsselung gestartet wird, überprüft das Programm, ob die Verschlüsselung auf dem Gerät möglich ist. Dabei wird u. a. überprüft, ob die Systemfestplatte mit dem Authentifizierungsagenten und mit der BitLocker-Verschlüsselungskomponente kompatibel ist. Für die Kompatibilitätsprüfung ist ein Neustart des Computers erforderlich. Nach dem Neustart des Computers nimmt das Programm automatisch alle notwendigen Prüfungen vor. Wenn die Kompatibilitätsprüfung erfolgreich verläuft, wird die Festplattenverschlüsselung gestartet, nachdem das System hochgefahren und das Programm gestartet wurde. Wenn die Überprüfung ergibt, dass die Systemfestplatte nicht mit dem Authentifizierungsagenten oder mit der BitLocker-Verschlüsselungskomponente kompatibel ist, muss der Computer mit dem Reset-Knopf am Computergehäuse neu gestartet werden. Kaspersky Endpoint Security protokolliert Informationen über die Inkompatibilität. Aufgrund dieser Informationen wird die Festplattenverschlüsselung nach dem Hochfahren des Betriebssystems nicht gestartet. Die Berichte von Kaspersky Security Center enthalten Informationen über dieses Ereignis.

Wenn die Hardware-Konfiguration des Computers verändert wurde und anschließend die Systemfestplatte auf Kompatibilität mit dem Authentifizierungsagenten und mit der BitLocker-Verschlüsselungskomponente überprüft werden soll, müssen zuerst die Inkompatibilitätsinformationen gelöscht werden, die das Programm bei der vorherigen Überprüfung ermittelt hat. Geben Sie dazu vor der Festplattenverschlüsselung in der Befehlszeile folgenden Befehl ein: avp pbatestreset. Wenn sich das Betriebssystem nicht mehr hochfahren lässt, nachdem die Kompatibilität der Systemfestplatte mit dem Authentifizierungsagenten überprüft wurde, müssen mithilfe des Reparatur-Tools die Objekte und Daten gelöscht werden, die nach dem Testlauf des Authentifizierungsagenten verblieben sind. Starten Sie danach Kaspersky Endpoint Security und führen Sie erneut den Befehl avp pbatestreset aus.

Nach dem Start der Festplattenverschlüsselung verschlüsselt Kaspersky Endpoint Security alle Daten, die auf Festplatten geschrieben werden.

Wenn der Benutzer während der Festplattenverschlüsselung den Computer ausschaltet oder neu startet, wird der Authentifizierungsagent vor dem nächsten Start des Betriebssystems geladen. Nach der Authentifizierung im Agenten und dem Hochfahren des Betriebssystems setzt Kaspersky Endpoint Security die Verschlüsselung der Festplatten fort.

Wechselt das Betriebssystem während der Festplattenverschlüsselung in den Ruhezustand (hibernation mode), so wird der Authentifizierungsagent beim Beenden des Ruhezustandes geladen. Nach der Authentifizierung im Agenten und dem Hochfahren des Betriebssystems setzt Kaspersky Endpoint Security die Verschlüsselung der Festplatten fort.

Wechselt das Betriebssystem während der Festplattenverschlüsselung in den Energiesparmodus (sleep mode), so setzt Kaspersky Endpoint Security die Festplattenverschlüsselung nach dem Beenden des Energiesparmodus fort, ohne den Authentifizierungsagenten zu laden.

Es gibt zwei Methoden, mit denen sich der Benutzer im Authentifizierungsagenten authentifizieren kann:

  • Durch Eingabe von Name und Kennwort eines Benutzerkontos für den Authentifizierungsagenten, wenn das Benutzerkonto vom Administrator des lokalen Unternehmensnetzwerks mit Mitteln von Kaspersky Security Center erstellt wurde.
  • Durch Eingabe des Kennworts für einen Token oder eine Smartcard, die mit dem Computer verbunden sind.

Der Authentifizierungsagent unterstützt Tastaturlayouts für die folgenden Sprachen:

  • Englisch (Großbritannien)
  • Englisch (USA)
  • Arabisch (Algerien, Marokko, Tunesien, AZERTY-Layout)
  • Spanisch (Lateinamerika)
  • Italienisch
  • Deutsch (Deutschland und Österreich)
  • Deutsch (Schweiz)
  • Portugiesisch (Brasilien, ABNT2-Layout)
  • Russisch (für IBM-/Windows-Tastatur mit 105 Tasten und JCUKEN-Tastaturlayout)
  • Türkisch (QWERTY-Layout)
  • Französisch (Frankreich)
  • Französisch (Schweiz)
  • Französisch (Belgien, AZERTY-Tastaturlayout)
  • Japanisch (für Tastatur mit 106 Tasten und QWERTY-Tastaturlayout)

Ein Tastaturlayout steht im Authentifizierungsagenten zur Verfügung, wenn es in den Einstellungen des Betriebssystems unter Region und Sprache hinzugefügt wurde und auf dem Windows-Begrüßungsbildschirm verfügbar ist.

Wenn der Name des Benutzerkontos für den Authentifizierungsagenten Zeichen enthält, die nicht mithilfe der im Authentifizierungsagenten verfügbaren Tastaturlayouts eingegeben werden können, so ist der Zugriff auf verschlüsselte Festplatten erst möglich, nachdem die Festplatten mithilfe des Reparatur-Tools wiederhergestellt wurden oder nachdem Name und Kennwort des Benutzerkontos für den Authentifizierungsagenten wiederhergestellt wurden.

Kaspersky Endpoint Security unterstützt folgende Tokens, Smartcard-Lesegeräte und Smartcards:

  • SafeNet eToken PRO 64K (4.2b) (USB)
  • SafeNet eToken PRO 72K Java (USB)
  • SafeNet eToken PRO 72K Java (Smart Card)
  • SafeNet eToken 4100 72K Java (Smart Card)
  • SafeNet eToken 5100 (USB)
  • SafeNet eToken 5105 (USB)
  • SafeNet eToken 7300 (USB)
  • EMC RSA SecurID 800 (USB)
  • Rutoken EZP (USB)
  • Rutoken EZP (Flash)
  • Aladdin-RD JaCarta PKI (USB)
  • Aladdin-RD JaCarta PKI (Smart Card)
  • Athena IDProtect Laser (USB)
  • Gemalto IDBridge CT40 (Reader)
  • Gemalto IDPrime .NET 511

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.