Sobre el cifrado de discos duros

19 de diciembre de 2022

ID 128086

Antes de comenzar el cifrado de discos duros, la aplicación ejecuta una cantidad de verificaciones para determinar si el dispositivo puede cifrarse, lo que incluye la verificación del disco duro del sistema para detectar la compatibilidad con el Agente de autenticación y con los componentes de cifrado de BitLocker. Es necesario reiniciar el equipo para verificar la compatibilidad. Una vez reiniciado el equipo, la aplicación realiza todas las verificaciones necesarias de forma automática. Si el control de compatibilidad se realiza correctamente, el cifrado del disco duro se inicia después de que el sistema operativo y la aplicación se inician. Si se descubre que el disco duro del sistema es incompatible con el Agente de autenticación o con los componentes de cifrado de BitLocker, se deberá reiniciar el equipo presionando el botón físico para Restablecer. Kaspersky Endpoint Security lleva un registro de la información sobre la incompatibilidad. En base a esta información, la aplicación no inicia la tarea de cifrado de discos duros al inicio del sistema operativo. La información sobre este evento se mantiene en los informes de Kaspersky Security Center.

Si se cambia la configuración de hardware del equipo, se debe eliminar la información sobre incompatibilidad registrada por la aplicación durante la verificación anterior, a fin de verificar la compatibilidad del disco duro del sistema con el Agente de autenticación y con los componentes de cifrado de BitLocker. Para hacerlo, antes del cifrado del disco duro, ingrese avp pbatestreset en la línea de comando. Si el sistema operativo no logra cargarse luego de verificar la compatibilidad del disco duro del sistema con el Agente de autenticación, deberá eliminar los objetos y los datos restantes luego de la operación de prueba del Agente de autenticación; para ello, emplee la Utilidad de Restauración y, luego, inicie Kaspersky Endpoint Security y vuelva a ejecutar el comando avp pbatestreset.

Una vez iniciado el cifrado de los discos duros, Kaspersky Endpoint Security cifra todos los datos que se escriben en los discos duros.

Si el usuario apaga o reinicia el equipo durante la tarea de descifrado del disco duro, el Agente de autenticación se carga antes del siguiente inicio del sistema operativo. Kaspersky Endpoint Security reanuda el cifrado de discos duros después de la autenticación correcta en el agente de autenticación y el inicio del sistema operativo.

Si el sistema operativo cambia al modo de hibernación durante el descifrado del disco duro, el Agente de autenticación se carga cuando el sistema operativo sale del modo de hibernación. Kaspersky Endpoint Security reanuda el cifrado de discos duros después de la autenticación correcta en el agente de autenticación y el inicio del sistema operativo.

Si el sistema operativo entra en modo de suspensión durante el cifrado del disco duro, Kaspersky Endpoint Security reanuda el cifrado cuando el sistema operativo sale del modo de suspensión sin cargar el Agente de autenticación.

La autenticación de usuarios en el Agente de autenticación se puede realizar de dos formas:

  • Ingrese el nombre y la contraseña de la cuenta del Agente de autenticación creada por el administrador de la red LAN que está utilizando las herramientas de Kaspersky Security Center.
  • Ingrese la contraseña de un token o tarjeta inteligente conectados al equipo.

El agente de autenticación es compatible con la disposición de teclado para los siguientes idiomas:

  • Inglés (Reino Unido)
  • Inglés (Estados Unidos)
  • Árabe (Argelia, Marruecos, Túnez; disposición AZERTY)
  • Español (América Latina)
  • Italiano
  • Alemán (Alemania y Austria)
  • Alemán (Suiza)
  • Portugués (Brasil, disposición ABNT2)
  • Ruso (para teclados IBM/Windows de 105 teclas con disposición QWERTY)
  • Turco (disposición QWERTY)
  • Francés (Francia)
  • Francés (Suiza)
  • Francés (Bélgica; disposición AZERTY)
  • Japonés (para teclados de 106 teclas con disposición QWERTY)

Una disposición de teclado se vuelve disponible en el Agente de autenticación si se la ha agregado en la configuración de idioma y regional del sistema operativo y se ha vuelto disponible en la pantalla de bienvenida de Microsoft Windows.

Si el nombre de la cuenta del Agente de autenticación contiene símbolos que no se pueden escribir usando las configuraciones de teclado disponibles en el Agente de autenticación, solo se podrá acceder a los discos duros después de que se restauren con la Utilidad de Restauración o después de que se restauren el nombre y la contraseña de la cuenta del Agente de autenticación.

Kaspersky Endpoint Security es compatible con los siguientes dispositivos, lectores de tarjetas inteligentes y tarjetas inteligentes:

  • SafeNet eToken PRO 64K (4.2b) (USB)
  • SafeNet eToken PRO 72K Java (USB)
  • SafeNet eToken PRO 72K Java (Smart Card)
  • SafeNet eToken 4100 72K Java (Smart Card)
  • SafeNet eToken 5100 (USB)
  • SafeNet eToken 5105 (USB)
  • SafeNet eToken 7300 (USB)
  • EMC RSA SecurID 800 (USB).
  • Rutoken EDS (USB)
  • Rutoken EDS (Flash)
  • Aladdin-RD JaCarta PKI (USB)
  • Aladdin-RD JaCarta PKI (Smart Card)
  • Athena IDProtect Laser (USB)
  • Gemalto IDBridge CT40 (Reader)
  • Gemalto IDPrime .NET 511

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.