Kaspersky Disk Encryption

Kaspersky Disk Encryption is alleen beschikbaar voor computers met een Windows-besturingssysteem voor werkstations. Voor computers met een Windows-besturingssysteem voor servers gebruikt u BitLocker-stationsversleutelingstechnologie.

Kaspersky Endpoint Security ondersteunt Full Disk Encryption in FAT32-, NTFS- en exFat-bestandssystemen.

Voordat het programma de Full Disk Encryption begint, voert het een aantal controles uit om te bepalen of het apparaat kan worden geëncrypt. Het programma controleert bijvoorbeeld of de harde schijf van het systeem compatibel is met Authenticatie-agent of BitLocker-encryptieonderdelen. Om de compatibiliteit te controleren, moet de computer opnieuw worden opgestart. Wanneer de computer opnieuw is opgestart, voert het programma alle noodzakelijke controles automatisch uit. Als de compatibiliteitscontrole met succes is voltooid, begint de Full Disk Encryption nadat het besturingssysteem is geladen en het programma is gestart. Als de harde schijf van het systeem niet compatibel is met Authenticatie-agent of de BitLocker-encryptieonderdelen, moet de computer opnieuw worden opgestart door op de hardwareknop Reset te drukken. Kaspersky Endpoint Security registreert informatie over de incompatibiliteit. Op basis van deze informatie start het programma de Full Disk Encryption niet bij de opstart van het besturingssysteem. Informatie over deze gebeurtenis wordt in rapporten van Kaspersky Security Center geregistreerd.

Als de hardwareconfiguratie van de computer is gewijzigd, moet de informatie over de incompatibiliteit die tijdens de vorige controle is geregistreerd worden verwijderd om te controleren of de harde schijf van het systeem compatibel is met Authenticatie-agent en de BitLocker-encryptieonderdelen. Hiertoe typt u vóór de Full Disk Encryption avp pbatestreset op de opdrachtregel. Als het besturingssysteem niet wordt geladen nadat de harde schijf van het systeem is gecontroleerd op compatibiliteit met Authenticatie-agent, moet u de resterende objecten en gegevens na de test van Authenticatie-agent verwijderen met behulp van de Herstelvoorziening. Daarna start u Kaspersky Endpoint Security en voert u de opdracht avp pbatestreset opnieuw uit.

Wanneer de Full Disk Encryption is gestart, encrypt Kaspersky Endpoint Security alle gegevens die naar harde schijven worden geschreven.

Als de gebruiker de computer uitschakelt of opnieuw opstart tijdens de Full Disk Encryption, wordt Authenticatie-agent vóór de volgende opstart van het besturingssysteem geladen. Kaspersky Endpoint Security hervat de Full Disk Encryption na de geslaagde authenticatie in Authenticatie-agent en de opstart van het besturingssysteem.

Als het besturingssysteem in de sluimerstand gaat tijdens de Full Disk Encryption, wordt Authenticatie-agent geladen wanneer het besturingssysteem uit de sluimerstand wordt gehaald. Kaspersky Endpoint Security hervat de Full Disk Encryption na de geslaagde authenticatie in Authenticatie-agent en de opstart van het besturingssysteem.

Als het besturingssysteem in de slaapstand gaat tijdens de Full Disk Encryption, hervat Kaspersky Endpoint Security de Full Disk Encryption wanneer het besturingssysteem uit de slaapstand wordt gehaald zonder de Authenticatie-agent te laden.

De gebruikersauthenticatie in Authenticatie-agent kan op twee manieren worden uitgevoerd:

Authenticatie-agent ondersteunt toetsenbordindelingen voor de volgende talen:

Een toetsenbordindeling wordt beschikbaar in Authenticatie-agent als deze indeling is toegevoegd in de taal- en regio-instellingen van het besturingssysteem en beschikbaar is in het welkomstscherm van Microsoft Windows.

Als de naam van het account voor Authenticatie-agent tekens bevat die niet met de beschikbare toetsenbordindelingen van Authenticatie-agent kunnen worden ingevoerd, hebt u pas toegang tot geëncrypte harde schijven nadat ze zijn hersteld met de Herstelvoorziening of nadat de accountnaam en het wachtwoord voor Authenticatie-agent zijn hersteld.

In deze sectie

Speciale kenmerken van SSD-schijfencryptie

Kaspersky Disk Encryption starten

Een lijst met harde schijven maken die niet moeten worden geëncrypt

Een lijst met harde schijven die niet moeten worden geëncrypt exporteren en importeren:

Eenmalige aanmelding (SSO) inschakelen

Accounts voor Authenticatie-agent beheren

Een token en een smartcard met Authenticatie-agent gebruiken

Decryptie van harde schijven

Toegang herstellen tot een schijf beschermd met de Kaspersky Disk Encryption-technologie

Aanmelden met het service-account van de authenticatie-agent

Besturingssysteem updaten

Fouten na updaten van encryptiefunctionaliteit verhelpen

Het tracingniveau voor Authenticatie-agent selecteren

Helpteksten van Authenticatie-agent bewerken

Verwijderen van overgebleven objecten en gegevens na het testen van de werking van Authenticatie-agent

Naar boven