Sekcja Profile zabezpieczeń zawiera listę profilów zabezpieczeń skonfigurowaną w Kaspersky Endpoint Security Cloud.
Na liście wybierz profil zabezpieczeń dla urządzeń, na których chcesz skonfigurować szyfrowanie.
Kliknij odnośnik z nazwą profilu, aby otworzyć okno właściwości profilu zabezpieczeń.
Okno właściwości profilu zabezpieczeń wyświetla ustawienia dostępne dla wszystkich urządzeń.
W grupie Windows wybierz sekcję Ustawienia zarządzania → Szyfrowanie.
Jeśli chcesz wyłączyć moduł szyfrowania bez wysyłania faktycznego polecenia szyfrowania lub odszyfrowywania urządzeń użytkowników, ustaw przełącznik w pozycji Zarządzanie szyfrowaniem wyłączone . Może się to okazać przydatne, jeśli używasz narzędzia szyfrującego innej firmy.
Wykonaj jedną z następujących czynności:
Aby zaszyfrować urządzenia użytkowników, wybierz opcję Encrypt devices .
Aby odszyfrować urządzenia użytkowników, wybierz opcję Decrypt devices .
Kliknij odnośnik Ustawienia.
W razie potrzeby edytuj ustawienia szyfrowania:
Jeśli chcesz użyć szyfrowania sprzętowego, włącz przełącznik Szyfrowanie sprzętowe . Jeśli ten przełącznik jest wyłączony, używane jest szyfrowanie programowe.
Szyfrowanie sprzętowe pozwala zwiększyć szybkość szyfrowania i wykorzystać mniej zasobów komputera.
Jeśli chcesz włączyć uwierzytelnianie za pomocą modułu TPM (Trusted Platform Module) , włącz przełącznik Uwierzytelnianie Trusted Platform Module (TPM) .
Mikroczip opracowany w celu zapewnienia podstawowych funkcji związanych z bezpieczeństwem (na przykład do przechowywania kluczy szyfrowania). Moduł TPM jest zwykle instalowany na płycie głównej komputera i współdziała ze wszystkimi innymi komponentami systemu za pośrednictwem magistrali sprzętowej.
Jeśli w poprzednim kroku włączono opcję Uwierzytelnianie Trusted Platform Module (TPM) , kliknij łącze Ustawienia poniżej sekcji Uwierzytelnianie Trusted Platform Module (TPM) .
Jeśli chcesz określić kod PIN, który będzie wymagany, gdy użytkownik spróbuje uzyskać dostęp do klucza szyfrowania, włącz opcję Używaj kodu PIN, gdy jest dostępny. W polu Minimalna długość kodu PIN (cyfry) określ minimalną liczbę cyfr, którą musi zawierać kod PIN.
Kod PIN zostanie użyty do uzyskania dostępu do kluczy szyfrowania przechowywanych w TPM, jeśli TPM jest dostępny na urządzeniu.
Jeśli chcesz mieć dostęp do zaszyfrowanych dysków twardych w przypadku braku TPM na urządzeniu, włącz opcję Autoryzacja przy użyciu hasła. W polu Minimalna długość hasła (znaki) określ minimalną liczbę znaków, którą musi zawierać hasło.
Dostęp do kluczy szyfrowania będzie chroniony hasłem.
Na urządzeniach z systemem Windows 7 i Windows Server 2008 R2 dostępne jest tylko szyfrowanie korzystające z modułu TPM. Jeśli moduł TPM nie jest zainstalowany na takich urządzeniach, nie mogą one zostać zaszyfrowane. Używanie haseł nie jest obsługiwane na takich urządzeniach.
Jeśli chcesz włączyć uwierzytelnianie BitLocker w środowisku przed uruchomieniem na tabletach, włącz przełącznik Włącz Włącz uwierzytelnianie funkcją BitLocker na tabletach Windows .
Ekran dotykowy komputerów typu tablet nie jest dostępny w środowisku wykonawczym przed uruchomieniem systemu. Aby zakończyć uwierzytelnianie funkcji BitLocker na komputerach typu tablet, użytkownik musi, na przykład podłączyć klawiaturę USB.