在管理服务器之间传输加密密钥

如果在受管理设备上启用数据加密功能,加密密钥存储在管理服务器上。加密密钥用于访问加密数据和管理加密策略。

在以下情况下,必须将加密密钥传输到其他管理服务器:

您可以通过以下方式传输加密密钥:

使用管理服务器层级获取加密密钥选项当前在 Web Console 界面中不可用。如果您无权访问基于 MMC 的管理控制台,请使用主管理服务器来管理加密设备。

要启用在层级内的管理服务器之间自动传输加密密钥:

  1. 在控制台树中,选择要为其启用自动传输加密密钥的管理服务器。
  2. 在管理服务器的上下文菜单中,选择“属性”。
  3. 在属性窗口中,选择“加密算法”区域。
  4. 启用使用管理服务器层级获取加密密钥选项。
  5. 单击“确定”应用更改。

下次同步(心跳)时,加密密钥将传输到主管理服务器(如果有)。该管理服务器还将根据请求将其存储库中的加密密钥提供给从属管理服务器。

要在管理服务器之间手动传输加密密钥:

  1. 在管理服务器的控制台树中,选择要从其传输加密密钥的从属管理服务器。
  2. 在管理服务器的上下文菜单中,选择“属性”。
  3. 在属性窗口中,选择“加密算法”区域。
  4. 单击“从管理服务器导出加密密钥”。

    确保向从服务器导出加密密钥的用户授予对加密密钥管理功能的“读取”访问权限。

  5. 在“导出加密密钥”窗口中:
    • 单击“浏览”按钮,然后指定文件保存位置。
    • 指定密码以防止文件被未经授权访问。

      记住密码。丢失的密码无法恢复。如果密码丢失,则必须重复导出程序。因此,请记下密码并使其随时可用。

  6. 例如,通过共享文件夹或可移动驱动器将文件传输到另一个管理服务器。
  7. 在目标管理服务器上,确保 Kaspersky Security Center 管理控制台正在运行。
  8. 在管理服务器的控制台树中,选择要将加密密钥传输到的目标管理服务器。
  9. 在管理服务器的上下文菜单中,选择“属性”。
  10. 在属性窗口中,选择“加密算法”区域。
  11. 单击导入加密密钥到管理服务器

    确保向对服务器导入加密密钥的用户授予对加密密钥管理功能的“写入”访问权限

  12. 在“导入加密密钥”窗口中:
    • 单击“浏览”按钮,然后选择包含加密密钥的文件。
    • 指定密码。
  13. 单击“确定”。

加密密钥将传输到目标管理服务器。

另请参阅:

数据加密和保护

页顶