Blokování přístupu k šifrovaným souborům
Pokud jsou soubory šifrovány, aplikace Kaspersky Endpoint Security obdrží šifrovací klíč potřebný pro přímý přístup k šifrovaným souborům. Pomocí tohoto šifrovacího klíče získá uživatel pracující pomocí jakéhokoli uživatelského účtu systému Windows, který byl aktivní během šifrování souborů, k těmto šifrovaným souborům přímý přístup. Uživatelé, kteří chtějí získat přístup k šifrovaným souborům a používají účty systému Windows, které byly během šifrování souborů neaktivní, se musí připojit k aplikaci Kaspersky Security Center.
Šifrované soubory mohou být nepřístupné za následujících okolností:
- V počítači uživatele jsou uloženy šifrovací klíče, ale neexistuje žádné připojení k aplikaci Kaspersky Security Center pro jejich správu. V tomto případě musí uživatel požádat o přístup k šifrovaným souborům správce sítě LAN.
Pokud není k dispozici žádný přistup k aplikaci Kaspersky Security Center, je nutné postupovat následujícím způsobem:
- Požádejte o přístupový klíč pro přístup k šifrovaným souborům na pevných discích počítače.
- Aby bylo možné získat přístup k šifrovaným souborům uloženým na vyměnitelných jednotkách, požádejte o samostatný přístupový klíč pro šifrované soubory na každé vyměnitelné jednotce.
- Součásti šifrování jsou odstraněny z počítače uživatele. V tomto případě může uživatel otevřít šifrované soubory na místních a vyměnitelných discích, ale obsah těchto souborů se zobrazí jako šifrovaný.
Uživatel může se šifrovanými soubory pracovat za následujících okolností:
- Soubory jsou umístěny uvnitř šifrovaných balíčků vytvořených v počítači s nainstalovanou aplikací Kaspersky Endpoint Security.
- Soubory jsou uloženy na vyměnitelných jednotkách, na kterých je povolen přenosný režim.
Aby uživatel získal přístup k šifrovaným souborům, musí zahájit proces obnovení (žádost–odpověď).
Obnovení přístupu k šifrovaným souborům se skládá z následujících kroků:
- Uživatel odešle správci soubor se žádostí o přístup (viz obrázek níže).
- Správce přidá soubor se žádostí o přístup do aplikace Kaspersky Security Center, vytvoří soubor přístupového klíče a odešle jej uživateli.
- Uživatel přidá soubor klíče přístupu do aplikace Kaspersky Endpoint Security a získá přístup k souborům.
Blokování přístupu k šifrovaným souborům
Chce-li uživatel zahájit proces obnovení, musí se pokusit o přístup k souboru. Aplikace Kaspersky Endpoint Security pak vytvoří soubor se žádostí o přístup (soubor s příponou KESDC), který uživatel musí zaslat správci, například e-mailem.
Aplikace Kaspersky Endpoint Security vygeneruje soubor se žádostí o přístup ke všem šifrovaným souborům uloženým na jednotce počítače (místní jednotka nebo vyměnitelná jednotka).
Jak získat soubor klíče šifrovaného přístupu k datům v konzole pro správu (MMC)
- Otevřete konzolu pro správu aplikace Kaspersky Security Center.
- Ve složce Managed devices stromu konzole pro správu otevřete složku s názvem skupiny správy, do které patří příslušné klientské počítače.
- V pracovním prostoru vyberte kartu Devices.
- Na kartě Devices vyberte počítač uživatele žádajícího o přístup k šifrovaným datům a kliknutím pravým tlačítkem myši otevřete kontextovou nabídku.
- V kontextové nabídce vyberte položku Grant access in offline mode.
- V okně, které se otevře, vyberte část Šifrování dat.
- Na kartě Šifrování dat klikněte na tlačítko Procházet.
- V okně pro výběr souboru se žádostí o přístup zadejte cestu k souboru přijatému od uživatele.
Zobrazí se informace o požadavku uživatele. Aplikace Kaspersky Security Center vygeneruje soubor klíče. Vygenerovaný soubor klíče šifrovaného přístupu k datům zašlete uživateli e-mailem. Případně přístupový soubor uložte a k přenosu souboru použijte libovolnou dostupnou metodu.
Udělit přístup v offline režimu
Jak získat soubor klíče šifrovaného přístupu k datům ve webové konzole
- V hlavním okně webové konzoly vyberte možnosti Devices → Managed devices.
- Zaškrtněte políčko vedle názvu počítače, k jehož datům chcete obnovit přístup.
- Klikněte na tlačítko Grant access to the device in offline mode.
- Vyberte možnost Data Encryption.
- Klikněte na tlačítko Select file a vyberte soubor se žádostí o přístup, který jste obdrželi od uživatele (soubor s příponou KESDC).
Ve webové konzole se zobrazí informace o požadavku. Ty budou zahrnovat název počítače, na kterém uživatel požaduje přístup k souboru.
- Klikněte na tlačítko Save key a vyberte složku, do které chcete uložit soubor klíče šifrovaného přístupu k datům (soubor s příponou KESDR).
Díky tomu budete moci získat soubor klíče šifrovaného přístupu k datům, který budete musíte předat uživateli.
Po přijetí souboru klíče šifrovaného přístupu k datům musí uživatel soubor spustit tak, že na něj dvakrát klikne. Aplikace Kaspersky Endpoint Security poté udělí přístup ke všem šifrovaným souborům uloženým na jednotce. Aby bylo možné získat přístup k šifrovaným souborům uloženým na jiných jednotkách, je třeba získat samostatný soubor přístupového klíče pro každou jednotku.
Začátek stránky