Jeśli funkcja szyfrowania danych jest włączona na zarządzanym urządzeniu, klucz szyfrowania jest przechowywany na Serwerze administracyjnym. Klucz szyfrowania służy do uzyskiwania dostępu do zaszyfrowanych danych i zarządzania zasadą szyfrowania.
Klucz szyfrowania musi zostać przesłany do innego Serwera administracyjnego w następujących przypadkach:
Możesz przesłać klucze szyfrowania na następujące sposoby:
Jeśli włączysz opcję Użyj hierarchii Serwerów administracyjnych, aby uzyskać klucze szyfrowania we właściwościach Serwera administracyjnego, Serwer administracyjny wyśle wszystkie klucze szyfrowania przechowywane w swoim repozytorium do głównego Serwera administracyjnego (jeśli istnieje) o jeden poziom wyżej w hierarchii.
Podczas próby uzyskania dostępu do zaszyfrowanych danych Serwer administracyjny najpierw wyszukuje klucz szyfrowania we własnym repozytorium. Jeśli opcja Użyj hierarchii Serwerów administracyjnych, aby uzyskać klucze szyfrowania jest włączona, a żądany klucz szyfrowania nie został znaleziony w repozytorium, Serwer administracyjny dodatkowo wyśle żądanie do głównych Serwerów administracyjnych (jeśli istnieją) w celu dostarczenia żądanego klucza szyfrowania. Żądanie zostanie wysłane na wszystkie główne Serwery administracyjne, aż do serwera na najwyższym poziomie hierarchii.
Opcja Użyj hierarchii Serwerów administracyjnych, aby uzyskać klucze szyfrowania nie jest obecnie dostępna w interfejsie Web Console. Jeśli nie masz dostępu do Konsoli administracyjnej opartej na MMC, użyj głównego Serwera administracyjnego do zarządzania zaszyfrowanymi urządzeniami.
Eksportowanie i importowanie kluczy szyfrowania to czynności uwzględnione w funkcji zarządzania kluczami szyfrowania. Aby wykonać te akcje, skonfiguruj prawa dostępu do funkcji dla użytkowników Kaspersky Security Center w następujący sposób:
W celu włączenia automatycznego przesyłania kluczy szyfrowania między Serwerami administracyjnymi w obrębie hierarchii:
Klucze szyfrowania zostaną przesłane na główne Serwery administracyjne (jeśli istnieją) przy kolejnej synchronizacji (puls). Ten Serwer administracyjny dostarczy również, na żądanie, klucz szyfrowania ze swojego repozytorium do podrzędnego Serwera administracyjnego.
W celu ręcznego przesyłania kluczy szyfrowania między Serwerami administracyjnymi:
Upewnij się, że użytkownik, który eksportuje klucze szyfrowania z serwera, ma przyznane prawo dostępu Odczyt do funkcji zarządzania kluczami szyfrowania.
Zapamiętaj hasło. Utraconego hasła nie można odzyskać. Jeśli hasło zostanie utracone, należy powtórzyć procedurę eksportowania. Dlatego zanotuj hasło i miej je pod ręką.
Upewnij się, że użytkownik, który eksportuje klucze szyfrowania z serwera, ma przyznane prawo dostępu Wpisz do funkcji zarządzania kluczami szyfrowania.
Klucze szyfrowania są przesyłane na docelowy Serwer administracyjny.