資料加密具有以下限制:
對於不滿足軟硬體需求的硬碟磁碟機,無法使用卡巴斯基磁碟加密技術進行完整磁碟加密。
Kaspersky Endpoint Security 的完整磁碟加密功能與 Kaspersky Anti-Virus for UEFI 之間不相容。Kaspersky Anti-Virus for UEFI 在作業系統載入前啟動。使用完整磁碟加密時,應用程式將偵測電腦上是否缺少已安裝的作業系統。因此,Kaspersky Anti-Virus for UEFI 的執行將以錯誤結束。檔案級加密 (FLE) 不會影響 Kaspersky Anti-Virus for UEFI 的操作。
Kaspersky Endpoint Security 支援以下設定:
卡巴斯基磁碟加密(FDE)技術支援使用 SSD,同時保留 SSD 磁碟機的效能和使用壽命。
安全開機是一項旨在驗證 UEFI 加載程式應用程式和驅動程式的數位簽章的技術。安全開機會封鎖未簽名或由未知發行者簽名的 UEFI 應用程式和驅動程式啟動。卡巴斯基磁碟加密(FDE)完全支援安全開機。身分驗證代理由 Microsoft Windows UEFI Driver Publisher 憑證簽署。
在某些裝置(例如,Microsoft Surface Pro 和 Microsoft Surface Pro 2)上,預設情況下可能會安裝數位簽章驗證憑證的過期清單。在加密磁碟機之前,您需要更新憑證清單。
快速開機是一項有助於電腦更快啟動的技術。啟用快速開機技術後,通常電腦僅加載啟動作業系統所需的最少 UEFI 驅動程式集合。啟用快速開機技術後,當身分驗證代理執行時,USB 鍵盤、鍵鼠、USB 權杖、觸控板和觸控熒幕可能無法工作。
要使用卡巴斯基磁碟加密(FDE)的話,建議停用快速開機技術。您可以使用FDE 測試實用程式來測試卡巴斯基磁碟加密(FDE)的運行。
Kaspersky Endpoint Security 不支援以下配置:
如果需要格式化使用卡巴斯基磁碟加密(FDE)技術加密的磁碟機,請在不具有 Kaspersky Endpoint Security for Windows 的電腦上格式化該磁碟機,並僅使用完整磁碟加密。
下次將用快速磁碟機選項格式化的加密磁碟機連線到安裝了 Kaspersky Endpoint Security for Windows 的電腦時,可能會錯誤地將其標識為已加密。使用者資料將不可用。