Edycja szyfrowania urządzeń z systemem Windows

Aby edytować szyfrowanie urządzeń z systemem Windows:

  1. Otwórz Konsolę zarządzającą Kaspersky Endpoint Security Cloud.
  2. Wybierz sekcję Zarządzanie ochronąProfile zabezpieczeń.

    Sekcja Profile zabezpieczeń zawiera listę profilów zabezpieczeń skonfigurowaną w Kaspersky Endpoint Security Cloud.

  3. Na liście wybierz profil zabezpieczeń dla urządzeń, na których chcesz skonfigurować szyfrowanie.
  4. Kliknij odnośnik z nazwą profilu, aby otworzyć okno właściwości profilu zabezpieczeń.

    Okno właściwości profilu zabezpieczeń wyświetla ustawienia dostępne dla wszystkich urządzeń.

  5. W grupie Windows wybierz sekcję Ustawienia zarządzaniaSzyfrowanie.
  6. Jeśli chcesz wyłączyć moduł szyfrowania bez wysyłania faktycznego polecenia szyfrowania lub odszyfrowywania urządzeń użytkowników, ustaw przełącznik w pozycji Zarządzanie szyfrowaniem wyłączone . Może się to okazać przydatne, jeśli używasz narzędzia szyfrującego innej firmy.
  7. Wykonaj jedną z następujących czynności:
    • Aby zaszyfrować urządzenia użytkowników, wybierz opcję Encrypt devices .
    • Aby odszyfrować urządzenia użytkowników, wybierz opcję Decrypt devices .
  8. Kliknij odnośnik Ustawienia.
  9. W razie potrzeby edytuj ustawienia szyfrowania:
    1. Jeśli chcesz użyć szyfrowania sprzętowego, włącz przełącznik Szyfrowanie sprzętowe . Jeśli ten przełącznik jest wyłączony, używane jest szyfrowanie programowe.

      Szyfrowanie sprzętowe pozwala zwiększyć szybkość szyfrowania i wykorzystać mniej zasobów komputera.

    2. Jeśli chcesz włączyć uwierzytelnianie za pomocą modułu TPM (Trusted Platform Module) , włącz przełącznik Uwierzytelnianie Trusted Platform Module (TPM) .
    3. Jeśli w poprzednim kroku włączono opcję Uwierzytelnianie Trusted Platform Module (TPM) , kliknij łącze Ustawienia poniżej sekcji Uwierzytelnianie Trusted Platform Module (TPM) .

      Otworzy się okno ustawień uwierzytelniania modułu Ustawienia uwierzytelniania modułu TPM (Trusted Platform Module).

    4. Jeśli chcesz określić kod PIN, który będzie wymagany, gdy użytkownik spróbuje uzyskać dostęp do klucza szyfrowania, włącz opcję Używaj kodu PIN, gdy jest dostępny. W polu Minimalna długość kodu PIN (cyfry) określ minimalną liczbę cyfr, którą musi zawierać kod PIN.

      Kod PIN zostanie użyty do uzyskania dostępu do kluczy szyfrowania przechowywanych w TPM, jeśli TPM jest dostępny na urządzeniu.

    5. Jeśli chcesz mieć dostęp do zaszyfrowanych dysków twardych w przypadku braku TPM na urządzeniu, włącz opcję Autoryzacja przy użyciu hasła. W polu Minimalna długość hasła (znaki) określ minimalną liczbę znaków, którą musi zawierać hasło.

      Dostęp do kluczy szyfrowania będzie chroniony hasłem.

      Na urządzeniach z systemem Windows 7 i Windows Server 2008 R2 dostępne jest tylko szyfrowanie korzystające z modułu TPM. Jeśli moduł TPM nie jest zainstalowany na takich urządzeniach, nie mogą one zostać zaszyfrowane. Używanie haseł nie jest obsługiwane na takich urządzeniach.

    6. Jeśli chcesz włączyć uwierzytelnianie BitLocker w środowisku przed uruchomieniem na tabletach, włącz przełącznik Włącz Włącz uwierzytelnianie funkcją BitLocker na tabletach Windows .

      Ekran dotykowy komputerów typu tablet nie jest dostępny w środowisku wykonawczym przed uruchomieniem systemu. Aby zakończyć uwierzytelnianie funkcji BitLocker na komputerach typu tablet, użytkownik musi, na przykład podłączyć klawiaturę USB.

  10. Kliknij przycisk Zapisz.

Określone ustawienia szyfrowania zostaną zapisane.

Szyfrowanie i odszyfrowywanie urządzeń może zająć dużo czasu. Możesz użyć raportu Stan szyfrowania urządzeń, aby zobaczyć aktualny stan szyfrowania.

Zobacz również:

Odzyskiwanie dostępu do zaszyfrowanego urządzenia

Przejdź do góry