Acerca del cifrado de discos duros

19 de diciembre de 2022

ID 128086

Antes de empezar el cifrado del disco duro, la aplicación ejecuta una serie de comprobaciones para determinar si el dispositivo se puede cifrar. Esto incluye la comprobación del disco duro del sistema para averiguar si es compatible con Agente de autenticación y los componentes de cifrado de BitLocker. Para comprobar la compatibilidad, el equipo se debe reiniciar. Tras el reinicio, la aplicación llevará a cabo todas las comprobaciones necesarias automáticamente. Si se supera la comprobación de compatibilidad, el cifrado del disco duro comenzará después de que el sistema operativo se haya cargado y la aplicación se haya iniciado. Si se determina que el disco duro del sistema no es compatible con Agente de autenticación o con los componentes de cifrado de BitLocker, se deberá reiniciar el equipo pulsando el botón físico de reinicio. Kaspersky Endpoint Security registra información sobre la incompatibilidad. En función de esta información, la aplicación no comenzará el cifrado de discos duros cuando arranque el sistema operativo. La información sobre este evento se registra en informes de Kaspersky Security Center.

Si la configuración de hardware del equipo ha cambiado, se deberá eliminar la información de incompatibilidad registrada por la aplicación durante la comprobación anterior para averiguar la compatibilidad del disco duro del sistema con el Agente de autenticación y los componentes de cifrado de BitLocker. Para ello, escriba avp pbatestreset en la línea de comandos antes del cifrado del disco duro. Si el sistema operativo no se carga después de que se haya comprobado la compatibilidad del disco duro del sistema con Agente de autenticación, debe quitar los objetos y los datos que permanecen tras la operación de prueba del Agente de autenticación con la Utilidad de restauración. A continuación, inicie Kaspersky Endpoint Security y vuelva a ejecutar el comandoavp pbatestreset.

Cuando comience el cifrado del disco duro, Kaspersky Endpoint Security cifra todos los datos escritos en los discos duros.

Si el usuario apaga o reinicia el equipo durante la tarea de descifrado del disco duro, Agente de autenticación se carga antes del siguiente inicio del sistema operativo. Kaspersky Endpoint Security reanuda el cifrado de discos duros después de la autenticación correcta en el agente de autenticación y del arranque del sistema operativo.

Si el sistema operativo cambia al modo de hibernación mientras cifra discos duros, Agente de autenticación se carga cuando el sistema operativo vuelve al modo normal. Kaspersky Endpoint Security reanuda el cifrado de discos duros después de la autenticación correcta en el agente de autenticación y del arranque del sistema operativo.

Si el sistema operativo entra en modo de suspensión durante el cifrado de discos duros, Kaspersky Endpoint Security reanudará el proceso cuando el sistema operativo salga del modo de suspensión sin cargar el Agente de autenticación.

La autenticación de usuario en Agente de autenticación se puede realizar de dos maneras:

  • Introduzca el nombre y la contraseña de la cuenta del Agente de autenticación creada por el administrador de la red de área local con las herramientas de Kaspersky Security Center.
  • Introduzca la contraseña de un token o una tarjeta inteligente conectados al equipo.

El agente de autenticación admite las distribuciones del teclado para los siguientes idiomas:

  • Inglés (Reino Unido)
  • Inglés (EE. UU.)
  • Árabe (Argelia, Marruecos, Túnez; diseño AZERTY)
  • Español (América Latina)
  • Italiano
  • Alemán (Alemania y Austria)
  • Alemán (Suiza)
  • Portugués (Brasil; diseño ABNT2)
  • Ruso (para teclados IBM de 105 teclas o teclados Windows con el diseño QWERTY)
  • Turco (diseño QWERTY)
  • Francés (Francia)
  • Francés (Suiza)
  • Francés (Bélgica, diseño AZERTY)
  • Japonés (para teclados de 106 teclas con el diseño QWERTY)

Hay una distribución del teclado disponible en el Agente de autenticación si esta se ha agregado en el idioma y con la configuración regional estándar del sistema operativo, y aparece disponible en la pantalla de bienvenida de Microsoft Windows.

Si el nombre de la cuenta del Agente de autenticación contiene símbolos que no pueden introducirse mediante las distribuciones del teclado disponibles en el Agente de autenticación, solo es posible acceder a los discos duros cifrados después de su restauración mediante la Utilidad de restauración o después de que se restauren el nombre de la cuenta y la contraseña del Agente de autenticación.

Kaspersky Endpoint Security admite los tókenes, los lectores de tarjeta inteligente y las tarjetas inteligentes siguientes:

  • SafeNet eToken PRO 64 K (4.2b) (USB)
  • SafeNet eToken PRO 72 K Java (USB)
  • SafeNet eToken PRO 72 K Java (tarjeta inteligente)
  • SafeNet eToken 4100 72K Java (tarjeta inteligente)
  • SafeNet eToken 5100 (USB)
  • SafeNet eToken 5105 (USB)
  • SafeNet eToken 7300 (USB)
  • EMC RSA SecurID 800 (USB).
  • Rutoken EDS (USB)
  • Rutoken EDS (Flash)
  • Aladdin-RD JaCarta PKI (USB)
  • Aladdin-RD JaCarta PKI (tarjeta inteligente)
  • Athena IDProtect Laser (USB)
  • Gemalto IDBridge CT40 (lector)
  • Gemalto IDPrime .NET 511

¿Le ha resultado útil este artículo?
¿Qué podemos mejorar?
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.
¡Gracias por darnos su opinión! Nos está ayudando a mejorar.