ESET Full Disk Encryption 取扱説明書

タイプ
取扱説明書
ESET Full Disk Encryption
使用者手冊
按一下此處顯示此文件的連線版本
版權 ©2023 由 ESET, spol. s r.o. 所有
ESET Full Disk Encryption ESET, spol. s r.o. 所開發
如需詳細資訊,請造訪 https://www.eset.com。
保留所有權利。本文件的任何部分在未獲得作者的書面同意下,不得以任何形式或利用任何方式進行重製、
儲存在可擷取的系統或進行傳輸,包括電子、機械、影印、錄音或掃描等方式。
ESET, spol. s r.o. 保留變更所述應用程式軟體的權利,恕不另行通知。
技術支援:https://support.eset.com
修訂。2023年m月29日
1 關於說明 1 ...........................................................................................................................................
2 變更防護記錄 1 ....................................................................................................................................
3 產品概觀 1 ...........................................................................................................................................
3.1 系統需求 2 .....................................................................................................................................
3.2 EFDE for MAC 3 .............................................................................................................................
4 購買服務 3 ...........................................................................................................................................
5 使用 ESET Full Disk Encryption 3 .........................................................................................................
6 啟用和配置 ESET Full Disk Encryption 4 ...............................................................................................
6.1 加密選項 5 .....................................................................................................................................
6.2 密碼原則 6 .....................................................................................................................................
6.3 使用者介面 8 ..................................................................................................................................
6.4 工具 8 ...........................................................................................................................................
6.5 EFDE 用戶端部署 9 ..........................................................................................................................
6.5 EFDE 全方位安裝程式 9 ...................................................................................................................
6.5 EFDE 軟體安裝工作 10 ...................................................................................................................
6.5 啟用加密精靈 12 .........................................................................................................................
6.6 透過命令列部署 ESET Full Disk Encryption 14 .....................................................................................
6.6 使用預先定義的密碼部署安裝程式 14 ...................................................................................................
6.6 透過命令列讓密碼無效 15 ...............................................................................................................
6.6 透過命令列暫停/恢復 FDE 驗證 16 ......................................................................................................
6.6 透過命令列新增/移除鍵盤配置 16 .......................................................................................................
7 EFDE 用戶端加密程序 17 ......................................................................................................................
8 加密管理 19 .........................................................................................................................................
8.1 暫停 FDE 驗證 20 ............................................................................................................................
9 開機前登入 23 ......................................................................................................................................
10 加密復原 23 .......................................................................................................................................
10.1 復原密碼 24 ..................................................................................................................................
10.2 復原資料 25 ..................................................................................................................................
11 加密/解除安裝 29 ...............................................................................................................................
12 常見問題 31 .......................................................................................................................................
13 疑難排解 32 .......................................................................................................................................
14 隱私權原則 33 ....................................................................................................................................
15 使用者授權合約 35 .............................................................................................................................
1
關於說明
這有助於說明如何使用及管理 ESET Full Disk Encryption。其中也詳細說明 ESET Full Disk Encryption 與其他
ESET 商業產品的關聯。
我們使用一組制式符號來突顯有特殊意義或重要性的主題。主題分為數個章節和子章節。您可以使用上方
的搜尋欄位來尋找相關資訊。
線上說明是說明內容的主要來源。當您有作用中網際網路連線時,將自動顯示最新版本的線上說明。
ESET 知識庫包含常見問題的解答,以及各種問題的建議解決方案。ESET 技術專家會定期更新知識庫,
使其成為解決各種問題的最強工具。
ESET 論壇提供 ESET 使用者方便取得協助以及協助他人的方法。您可以張貼任何與 ESET 產品有關的
問題。
文字方塊:
注意可提供重要資訊,例如特定功能或部分相關主題的連結。
請多加注意,不應略過此資訊。一般來說,它可提供非重大但重要的資訊。
您應該特別注意的重大資訊。使用警告是為了防止您造成可能有害的錯誤。請閱讀並瞭解放在警告
方括弧中的文字,因為文字內容會提及高度敏感的系統設定或有風險的項目。
範例案例可說明包含該案例所在主題的相關使用者案例。範例用來說明較複雜的主題。
變更防護記錄
ESET Full Disk Encryption for Windows
ESET Full Disk Encryption for macOS
產品概觀
ESET Full Disk Encryption (EFDE) 是原生於 ESET 遠端管理主控台的附加功能 - ESET Security Management
Center ESET PROTECT Cloud。EFDE 的主要功能是管理受管理 Windows macOS 工作站的完整磁碟加密,
而且可在開機前登入中提供額外的安全層。EFDE ESET Security Management Center、ESET PROTECT ESET
PROTECT Cloud 功能 (如「群組」、「原則」、「工作」及「報告」) 完全相容。
2
系統需求
適用於 EFDE 用戶端應用程式的受支援作業系統:
ESET Full Disk Encryption for Windows 32-bit 64-bit
Windows 11 N/A
Windows 10 ✔ ✔
Windows 8.1 ✔ ✔
Windows 8 ✔ ✔
Windows 7 (需要 Windows 更新)✔ ✔
Windows Server OS X X
ESET Full Disk Encryption 版本 1.3 是最後一個支援 Windows 7 Windows 8.1 的版本。更多資訊
ESET Full Disk Encryption for macOS 已支援
macOS 14.0 Sonoma
macOS 13.0 Ventura
macOS 12.0 Monterey
macOS 11.0 Big Sur
macOS 10.15 Catalina
macOS 10.14 Mojave
macOS 10.13 High Sierra X
macOS 10.12 Sierra X
請勿將 EFDE 用戶端應用程式安裝在與 ESMC ESET PROTECT 伺服器資料庫相同的工作站上。
相容性:
不支援舊版/BIOS 韌體。ESET Full Disk Encryption 需要支援 UEFI 的系統。
ESET Full Disk Encryption 不支援 MBR 分割區配置磁碟。僅支援 GPT 分割區配置磁碟。
ESET Full Disk Encryption 支援已安裝 Rosetta Apple M1 Mac。
ESET Full Disk Encryption 不支援 Windows 上的 ARM 處理器。
在雙重開機或軟體 RAID 系統上不支援 ESET Full Disk Encryption。
ESET Full Disk Encryption 與使用 Apple Boot Camp Apple Mac 系統不相容。
ESET Full Disk Encryption 不支援 Microsoft 儲存空間和動動態磁碟。
使用具有 Windows Insider Previews 的軟體僅用於測試目的,因為資料可能存在風險。
DirectX 9 圖形裝置,包含 WDDM 1.0 或更新版本的驅動程式。
3
您可以在 PC Mac Hypervisor 上的虛擬機環境中使用 ESET Full Disk Encryption:
VMware Workstation 16.2.3
VMware ESXi 7.0/vSphere 7.0.3.00300
VMware Fusion 12.2.3
Parallels
Microsoft Hyper-V (不支援安全開機)
客體作業系統適用相同的相容性規則;例如,Windows ESET Full Disk Encryption ARM 上不受支
援,並且無法在 Apple ARM CPU 上的虛擬化 Windows 使用。
管理主控台需求:
• ESET Security Management Center 版本 7.1+ESET PROTECT CloudESET PROTECT 8.0+
適用於 Windows ESET Management Agent 版本 7.1+
適用於 macOS ESET Management Agent 版本 8.0+
EFDE for MAC
ESET Full Disk Encryption for macOS 會利用 Apple 的原生完整磁碟加密應用程式 (稱為 FileVault2) 來加密受
管理工作站,這將向使用者和管理員提供簡化的加密程序。除了向管理主控台報告加密狀態之外,ESET Full
Disk Encryption for macOS 還會提供受管理工作站的遠端加密或解密 - 協助解決許多資料安全性法規要求。
購買服務
ESET Full Disk Encryption 需要個別授權才能進行產品啟用。ESET Full Disk Encryption 是管理主控台的附加功能,
它只能作為新的或現有的 ESET 商業解決方案授權的附加項目進行購買。客戶僅能購買符合其端點授權席位
計數的席位上限。可透過當地的 ESET 經銷商購買 ESET Full Disk Encryption 授權。收到授權之後,將之匯入
您的 ESET 商業帳戶。這會解除鎖定管理主控台的所有 ESET Full Disk Encryption 功能。
與我們聯絡
針對與授權及購買服務有關的任何問題,找到您的 ESET 合作夥伴。您可以透過電子郵件、聊天或電話聯
ESET 支援服務,如需詳細資料,請參閱我們的聯絡資訊頁面
使用 ESET Full Disk Encryption
成功匯入 ESET Full Disk Encryption 授權之後,後續步驟是:
1. 建立 EFDE 配置原則
2. 在工作站上部署 EFDE 用戶端
4
3. 需要建立開機前登入密碼,才能使用每個工作站。
4. 成功加密程序之後,現在便會加密和保護工作站上指定的磁碟。
啟用和配置 ESET Full Disk Encryption
如果您遇到錯誤「您的電腦未加密且待用資料未受保護」,請遵循以下步驟設定電腦加密並解決錯
誤。
您可以透過 ESET Full Disk Encryption, ESET Security Management Center ESET PROTECT 中的原則來配置
ESET PROTECT Cloud 設定:選取 [原則] > [新增原則] > [設定] > 從下拉式功能表選取產品 ESET Full Disk
Encryption
您可以在此處建立所需的 EFDE 配置:
適用於 macOS 的原則選項是以 標記。
1. [加密] 選項 -> [完整磁碟加密] 模式下方,啟用 [啟用加密] 設定。此設定也能啟用/停用受管
理工作站上的加密。
5
2. [加密選項] 下方,決定您是否要 [加密所有磁碟][僅加密開機磁碟]
3. 若要針對的加密使用 [信賴平台模組支援] (TPM) [OPAL 自我加密磁碟機支援] (OPAL),則可依據受
管理工作站上的可用硬體上選取適用的選項。
4. [密碼原則] -> [使用者密碼要求] 下方,指定要作為使用於用來登入工作站之開機前密碼的要求。
5. 最後,在 [使用者介面] -> [使用者介面元素] 下方,您可以指定將在工作站上執行的 EFDE 用戶端。
6. 按一下 [完成] 以儲存原則。請勿先指派原則;您可以在將 EFDE 部署到用戶端工作站之後再套用原
則。
7. 開始加密之前,在工作站上部署 EFDE 用戶端
請參閱 ESET Full Disk Encryption 配置選項的完整說明:
密碼原則
加密選項
使用者介面
工具
加密選項
完整磁碟加密模式
[啟用加密] - 此設定會啟用/停用裝置上的加密。如果將包含 [已停用] 設定的原則套用到
加密工作站,則會將之解密。
[在使用者再次收到執行加密設定動作之提示前的時間 (小時)] - 最大值為 24 小時。定義
系統提示使用者在其工作站上設定加密密碼的頻率 (以小時為單位)。
加密選項:
o[加密所有磁碟] - 加密工作站上的所有實體磁碟。外部 HDD USB 磁碟機不受影響。
o[僅加密開機磁碟] - 僅加密做為目前 Windows 開機磁碟機的實體磁碟。
[停用 FDE 驗證] - 此設定會啟用/停用工作站的開機前密碼驗證需求。
信賴平台模組支援
原則設定 在作業系
統上支援
說明
使用 TPM 啟用 TPM 的使用會起始化並取得信賴平台模組 (TPM) 的擁有權。您必須負責確保沒
有任何其他軟體正在使用 TPM,因為這可能會造成資料遺失。
6
原則設定 在作業系
統上支援
說明
TPM 模式 [可以的話,使用 TPM] - 加密程序會嘗試將 TPM 用於加密。如果 TPM 版本不受
支援或是 TPM 不存在,加密便會繼續,而不需要 TPM。
[必須使用 TPM] - 加密需要 TPM。如果 TPM 不存在或執行的是不受支援的版本,
加密便無法開始。
從版本 1.2.4 開始,在使用之前 ESET Full Disk Encryption 不會清除 TPM。
Opal 自我加密磁碟機支援
原則設定 在作業系
統上支援
說明
使用 Opal 如果啟用,執行加密時就會使用 OPAL 加密支援。這是磁碟的硬體功能。
Opal 模式 [可以的話,使用 Opal] - 加密程序會嘗試使用 OPAL 硬體加密織元進行加密。
如果 OPAL 版本不受支援或是 OPAL 加密不存在,加密便會繼續,而不需要 OPAL。
[必須使用 Opal] - 加密需要 OPAL。如果 OPAL 不存在或執行的是不受支援的版本,
加密便無法開始。
密碼原則
使用者密碼要求
[使用者可以變更密碼] - 如果已停用,則只有當管理員從遠端管理主控台起始時,才能進行變更。
密碼字元
原則設定 在作業系統上支援 說明
必須使用小寫字母 密碼必須包含至少一個小寫字元。(a-z)
必須使用大寫字母 密碼必須包含至少一個大寫字元。(A-Z)
必須使用數字 密碼必須包含至少一個數字字元。(0-9)
必須使用符號 密碼必須包含至少一個特殊字元。(!@#$%)
最短密碼長度 定義密碼要求的最短長度 (1-127 個字元)。
密碼重試次數
7
原則設
在作
業系
統上
支援
說明
限制不
正確的
密碼嘗
試次數
停用時,不正確的密碼嘗試次數沒有限制。基於安全風險,建議長時間停用此設定。
不正確
的密碼
嘗試次
數上限
最大值為 254。帳戶遭到鎖定前達到不正確連續密碼嘗試次數上限,因此需要復原密碼
才能設定新密碼。
密碼到期
原則設定 在作
業系
統上
支援
說明
密碼到期 停用時,使用者密碼沒有有效期限。
最長密碼有效期限 (天) 介於 1 和 999 之間的值。建議範圍為 30 到 90 之間。
警告使用者密碼即將到期 停用時,使用者不會收到產品的警告,而且其密碼即將到期。
在期間少於指定時間 (天)
時警告
介於 1 999 之間的值。指定使用者收到警告之密碼到期日的天數。
復原密碼選項
密碼重試次數
原則設
在作
業系
統上
支援
說明
限制不
正確的
密碼嘗
試次數
停用時,不正確的復原密碼嘗試次數沒有限制。基於安全風險,建議長時間停用此設定。
不正確
的密碼
嘗試次
數上限
最大值為 254。帳戶遭到鎖定前達到不正確連續密碼嘗試次數上限,因此需要復原密碼
才能設定新密碼。
8
復原密碼使用次數
依預設,不會啟用此區段的所有設定。確保您以手動進行啟用。
此區段的所有設定套用,而且會在電腦解密之後生效,然後再次進行加密。
原則設定 在作業系統
上支援
說明
限制復原密碼的使用次數 停用時,在產生新密碼之前,可重複使用相同的復原密碼。
使用次數上限 最大值為 254。
接近復原密碼限制時警告使用者 啟用時,在復原密碼即將到期時將向使用者發出警告。
警告使用剩餘次數 最大值為 255。
自動產生新的復原密碼 啟用時,達到設定的密碼剩餘使用次數之後,將自動產生
新的復原密碼。
產生時間 (使用剩餘次數) 最大值為 255。
使用者介面
使用者介面元素
啟動模式:
o[完整] - 將顯示完整的主程式視窗。
o[最小] - 主程式視窗正在執行中,且僅向該使用者顯示通知。
狀態
應用程式狀態:定義將在桌面應用程式中顯示的應用程式狀態以及將傳送的狀態。
簡報模式
原則設定 在作業系統
上支援
說明
自動停用簡報模式於 開啟以開始設定簡報模式停用之後的時段。
經過指定時段後停用 (分鐘) 設定簡報模式停用之後的時段 (以分鐘為單位,上限為 2000)。
工具
[工具] 區段可讓您指定用於啟動 EFDE Proxy 連線。
Proxy 伺服器
原則設定 在作業系統上支援 說明
使用 Proxy 伺服器 可使用 Proxy 連線以用於產品啟用。
9
原則設定 在作業系統上支援 說明
Proxy 伺服器 指定 Proxy 伺服器位址。
連接埠 指定 Proxy 伺服器伺服器。
Proxy 伺服器需要驗證 如果 Proxy 連線需要驗證,則必須啟用此設定。
使用者名稱 指定用於驗證 Proxy 的使用者名稱。
密碼 指定用於驗證 Proxy 的密碼。
如果 proxy 無法使用,請使用直接連
若已啟用,這可讓備用直接連線。
EFDE 用戶端部署
若要在受管理工作站上加密磁碟,必須安裝 EFDE 用戶端。
由於已知問題,無法從 ESET PROTECT Cloud for EFDE 建立 macOS Live Installer。
建議的部署程序是在目標工作站上部署 ESET Management Agent,然後透過軟體安裝工作電腦詳細
資料加密精靈來部署 EFDE for macOS。
您可以透過三種不同的方式執行 EFDE 用戶端的部署:
建立全方位安裝程式
軟體安裝工作
啟用加密精靈
EFDE 全方位安裝程式
由於已知問題,無法從 ESET PROTECT Cloud for EFDE 建立 macOS Live Installer。
建議的部署程序是在目標工作站上部署 ESET Management Agent,然後透過軟體安裝工作電腦詳細
資料加密精靈來部署 EFDE for macOS。
EFDE 全方位安裝程式會將 ESET Management Agent EFDE 用戶端部署到一個可執行安裝程式檔案。
1. 按一下 [安裝程式] -> [建立安裝程式] -> [全方位安裝程式]
2. [基本] 區段中,按一下 [完整磁碟加密] 旁邊的核取方塊,以便將 EFDE 用戶端包含在安裝程式
內並按一下 [繼續]
3. 選取您要使用的 EFDE 授權。
4. 選取您要包含在安裝程式中的 [產品/版本]。除了特定案例以外,一律使用最新版本的產品。
5. 選取安裝程式以及要安裝之產品的 [語言]
6. 選取您稍早建立的 [配置原則],或者,您也可以依預設選擇可使用的其中一個預先配置的原則。
10
7. 選取核取方塊以表示您同意使用者授權合約及隱私權政策。
8. [進階] 區段中,您可以指定安裝程式的 [名稱][說明],以便更妥善且更輕鬆地進行識別。
9. 按一下 [完成] 之後,您現在可以下載安裝程式套件並加以部署。
EFDE 軟體安裝工作
如果您使用 Apple M1 Mac,請確保已安裝 Rosetta
執行軟體安裝工作,即可將 EFDE 用戶端部署到已管理的工作站或一組工作站。
1. 按一下 [工作] > [新增] > [用戶端工作]
2. 指定工作的 [名稱][說明],以便更妥善且更輕鬆地進行識別。
3. [工作類別] 下拉式功能表中選取 [作業系統]
4. [工作] 下拉式功能表中選取 [軟體安裝]
11
5. 按一下 [繼續]
6. 按一下 [選擇套件],然後選取 [ESET Full Disk Encryption] 產品 (若為 Windows) [ESET Full Disk
Encryption for macOS] (若為 macOS)。
7. 選取您要使用的 EFDE 授權。
8. 選取核取方塊以表示您同意使用者授權合約及隱私權政策。
12
9. 按一下 [完成],然後在通知視窗中選取 [建立觸發]
10. [目標] 區段內部,選取 [新增電腦] 以選取將安裝產品的工作站。
11. 在執行工作時,指定 [觸發],然後按一下 [完成] 繼續執行工作。
成功執行工作之後,在下一步中,您將需要在目標工作站上啟用加密
啟用加密精靈
您可以從 [內容功能表][電腦] 畫面 -> [啟用加密],或是從選定工作站的 [電腦詳細資料] -> [顯
示詳細資料] -> [概觀] -> [加密] 動態磚 -> [加密電腦],在特定受管理工作站上開始加密。
13
[啟用加密] 精靈內部:
1. 選取您要使用的 EFDE [配置原則]
2. 如果工作站上尚未安裝 EFDE 用戶端,選取 [視需要安裝 ESET Full Disk Encryption] 旁邊的核取方塊。
3. 將根據工作站作業系統選取 [產品/版本]
如果您使用的是 ESET Security Management Center,將需要選取您要包含在安裝程式中的 [產品/版
本]。除了特定案例以外,建議一律使用最新版本的產品。
4. 選取您要使用的 EFDE 授權。
5. 選取安裝程式以及要安裝之產品的 [語言]
6. 選取核取方塊以表示您同意使用者授權合約及隱私權政策。
7. 現在,您可以按一下 [開始加密],在工作站上初始化加密程序。
14
透過命令列部署 ESET Full Disk Encryption
使用預先定義的密碼部署安裝程式
透過命令列讓密碼無效
透過命令列暫停/恢復 FDE 驗證
透過命令列新增/移除鍵盤配置
使用預先定義的密碼部署安裝程式
在您部署 ESET Full Disk Encryption 時,可以設定安裝參數以包括啟動加密的密碼和鍵盤對應。當您想要使
用預先定義的密碼部署系統時,您可以使用安裝參數,以便 MSP 或管理員可以設定新電腦、部署 ESET Full
Disk Encryption 並在設定加密原則時自動加密系統。
先決條件:
STARTUPPASSWORDSTARTUPPASSWORDKLID 參數必須包含在 ESET Full Disk Encryption 安裝中
ESET Full Disk Encryption 1.3.0.x 版本
必須啟動 ESET Full Disk Encryption 安裝
系統必須透過 ESET Management Agent 連線到 ESET PROTECT 主控台
1. ESET PROTECT 主控台中,按一下 [電腦]
2. 按一下電腦,然後按一下 [新工作]
3. 輸入工作名稱 (例如,EFDE 自動加密安裝) 並從 [工作] 下拉式清單中選取 [軟體安裝]
4. 按一下 [繼續]
5. 按一下 [<Choose package>] 並從存放庫中選取安裝套件。
6. 進入 [安裝參數],輸入 STARTUPPASSWORDSTARTUPPASSWORDKLID
STARTUPPASSWORD 會設定初始 FDE 密碼。例如,如果參數為 STARTUPPASSWORD=12345,則加密的
密碼將為 12345。
STARTUPPASSWORDKLID 會設定鍵盤配置。例如,如果參數為 STARTUPPASSWORDKLID=00000409
則係統上將安裝英文 (美國) 鍵盤。該參數使用鍵盤 KLID 來識別正確的鍵盤並將其新增到系統中。
請參閱鍵盤配置清單
當加密原則套用在系統時,必須同時使用這些參數來自動啟動加密。
7. 如果需要,請選取 [必要時自動重新開機]。無需自動重新開機,但是 ESET Full Disk Encryption 需要
重新啟動才能進行安裝。在未重新啟動的情況下,不會進行加密。
15
8. 安裝 ESET Full Disk Encryption 後,您必須啟動產品才能啟動加密程序。必須建立加密原則並套用在裝
置上,才能以滿足用戶端需求的模式來啟動加密。
在完成上述所有步驟之後,裝置會提示使用者啟動 [安全啟動][安全啟動] 成功完成後,裝置將會啟動
加密程序,無需使用者輸入密碼。
如果用戶端將裝置重新開機,他們必須使用其在安裝參數 STARTUPPASSWORD 中輸入的密碼。
ESET PROTECT 管理員可以在使用者收到裝置時傳送 [讓 FDE 登入密碼無效];如此一來,就會強制使用者
建立其密碼。
透過命令列讓密碼無效
您可以透過用戶端裝置上的命令列來啟用FDE 登入密碼無效
先決條件:
ESET Full Disk Encryption 1.3.0.x 版本
必須啟動 ESET Full Disk Encryption 安裝
系統必須透過 ESET Management Agent 連線到 ESET PROTECT 主控台
系統必須正在加密或已加密
1. 開啟提升的命令提示字元。
2. 導覽至
C:\Program Files\ESET\ESET Full Disk Encryption
並執行命令 efdeais /
command=invalidate password。或者,您可以對位置和命令使用一個命令:C:\Program
Files\ESET\ESET Full Disk Encryption efdeais / command=invalidate password
16
3. 如果命令成功,在命令列中會出現命令成功
ESET Full Disk Encryption 使用者介面會通知您密碼已到期並提示使用者變更密碼。
透過命令列暫停/恢復 FDE 身份驗證
每次使用者嘗試使用完整磁碟加密啟動裝置時,都會出現開機前驗證畫面。使用者可以暫停開機前驗證畫
面,通常是在 Windows 更新需要重新開機時。
先決條件:
ESET Full Disk Encryption 1.3.0.x 版本
必須啟動 ESET Full Disk Encryption 安裝
系統必須透過 ESET Management Agent 連線到 ESET PROTECT 主控台
系統必須正在加密或已加密
1. 開啟提升的命令提示字元。
2. 導覽至
C:\Program Files\ESET\ESET Full Disk Encryption
,然後使用其中一個命令 -
pause_authenticationresume_authentication 來執行命令 efdeais / command=。或者,
您可以對位置和命令使用一個命令:C:\Program Files\ESET\ESET Full Disk Encryption
efdeais / command=pause_authentication
當您使用 pause_authentication 命令時,您必須指定透過重新開機、秒、分鐘、小時或特定時間來暫
FDE 驗證的條件。範例:
efdeais /command=pause_authentication.boots.2
efdeais /command=pause_authentication.seconds.30
efdeais /command=pause_authentication.minutes.10
efdeais /command=pause_authentication.hours.1
efdeais /command=pause_authentication.time.1617147114
使用 Unix 時間戳記來指定時間模式。
使用 resume_authentication 命令時,您不需要指定任何其他參數。恢復驗證將在下次重新開機時顯
FDE 驗證畫面。
3. 如果命令成功,在命令列中會出現命令成功,並且 ESET Full Disk Encryption 將聲明 FDE 驗證已停用。
透過命令列新增/移除鍵盤配置
鍵盤對應用於使用者在開機前驗證時輸入其密碼,以及在 ESET Full Disk Encryption 圖形使用者介面中變更
其密碼時使用。並非所有鍵盤對應都完全相同,因此您需要加以區分。命令列參數允許使用者新增、移除
和列出安裝在系統上的鍵盤對應。如果使用者決定在加密啟動後將鍵盤對應新增到 Windows,這將非常有
用。如果使用者不新增鍵盤對應,他們可能無法在 Windows 中變更其 FDE 密碼,而且如果使用者已變更其
實體鍵盤,在開機前驗證畫面中會具有非預期的金鑰。
17
先決條件:
ESET Full Disk Encryption 1.3.0.x 版本
必須啟動 ESET Full Disk Encryption 安裝
系統必須透過 ESET Management Agent 連線到 ESET PROTECT 主控台
系統必須正在加密或已加密
1. 開啟提升的命令提示字元。
2. 導覽至
C:\Program Files\ESET\ESET Full Disk Encryption
,然後使用其中一個命令 -
add_keyboardremove_keyboardlist_keyboards 來執行命令 efdeais /command=。或者,
您可以對位置和命令使用一個命令:C:\Program Files\ESET\ESET Full Disk Encryption
efdeais /command=add_keyboard
當使用命令 add_keyboard 時,您必須在命令之後指定想要透過鍵盤 KLID 新增的鍵盤對應。例如
"efdeais /command=add_keyboard.00000809"。這會將英國鍵盤配置新增到系統。
使用 remove_keyboard 命令時,必須在命令之後透過鍵盤 KLID 指定要移除的鍵盤對應。例如 "efdeais
/command=remove_keyboard.00000809"。這會將英國鍵盤從系統中移除。
使用 list_keyboard 命令時,您不需要指定任何其他參數。例如 "efdeais
/command=list_keyboards"。這將返回安裝在系統中的目前鍵盤對應的純文字視圖。或者,您可以在命
令結尾新增 .json 來以 JSON 格式顯示鍵盤對應。
EFDE 用戶端加密程序
從管理主控台初始化加密之後,或是成功完成全方位安裝程式之後,工作站都會重新開機,以開始進行加
密程序。
Windows
  • Page 1 1
  • Page 2 2
  • Page 3 3
  • Page 4 4
  • Page 5 5
  • Page 6 6
  • Page 7 7
  • Page 8 8
  • Page 9 9
  • Page 10 10
  • Page 11 11
  • Page 12 12
  • Page 13 13
  • Page 14 14
  • Page 15 15
  • Page 16 16
  • Page 17 17
  • Page 18 18
  • Page 19 19
  • Page 20 20
  • Page 21 21
  • Page 22 22
  • Page 23 23
  • Page 24 24
  • Page 25 25
  • Page 26 26
  • Page 27 27
  • Page 28 28
  • Page 29 29
  • Page 30 30
  • Page 31 31
  • Page 32 32
  • Page 33 33
  • Page 34 34
  • Page 35 35
  • Page 36 36
  • Page 37 37
  • Page 38 38
  • Page 39 39
  • Page 40 40
  • Page 41 41
  • Page 42 42
  • Page 43 43

ESET Full Disk Encryption 取扱説明書

タイプ
取扱説明書