Informazioni sul criptaggio dei dischi rigidi

19 dicembre 2022

ID 128086

Prima di avviare il criptaggio dei dischi rigidi, l'applicazione esegue una serie di controlli per stabilire se il dispositivo può essere criptato. I controlli includono la verifica della compatibilità dei dischi rigidi del sistema con l'agente di autenticazione e con i componenti di criptaggio di BitLocker. Per verificare la compatibilità, è necessario riavviare il computer. Dopo aver riavviato il computer, l'applicazione esegue automaticamente tutti i controlli necessari. Se il controllo della compatibilità ha esito positivo, ha inizio il criptaggio del disco rigido dopo il caricamento del sistema operativo e l'avvio dell'applicazione. Se i dischi rigidi del sistema risultano incompatibili con l'agente di autenticazione o con i componenti di criptaggio di BitLocker, è necessario riavviare il computer premendo il pulsante di reimpostazione dell'hardware. Kaspersky Endpoint Security registra le informazioni sull'incompatibilità. In base a queste informazioni, l'applicazione non avvia il criptaggio dei dischi rigidi all'avvio del sistema operativo. Le informazioni su questo evento vengono registrate nei rapporti di Kaspersky Security Center.

Se la configurazione hardware del computer è stata modificata, le informazioni sull'incompatibilità registrate dall'applicazione durante il controllo precedente devono essere eliminate per verificare la compatibilità dei dischi rigidi del sistema con l'agente di autenticazione e con i componenti di criptaggio di BitLocker. A tale scopo, prima del criptaggio dei dischi rigidi è necessario digitare avp pbatestreset nella riga di comando. Se si verificano errori nel caricamento del sistema operativo in seguito alla verifica della compatibilità dei dischi rigidi del sistema con l'agente di autenticazione, è necessario rimuovere gli oggetti e i dati rimanenti in seguito all'operazione di verifica dell'agente di autenticazione tramite l'utilità di ripristino, avviare Kaspersky Endpoint Security ed eseguire nuovamente il comando avp pbatestreset.

In seguito all'avvio del criptaggio dei dischi rigidi, Kaspersky Endpoint Security cripta tutti i dati presenti nei dischi.

Se l'utente arresta o riavvia il computer durante il decriptaggio dei dischi rigidi, l'agente di autenticazione viene caricato prima del successivo avvio del sistema operativo. Kaspersky Endpoint Security riprende il criptaggio dei dischi rigidi dopo l'autenticazione tramite l'agente di autenticazione e l'avvio del sistema operativo.

Se il sistema operativo entra in modalità di ibernazione durante il criptaggio dei dischi rigidi, l'agente di autenticazione viene caricato all'uscita del sistema operativo dalla modalità di ibernazione. Kaspersky Endpoint Security riprende il criptaggio dei dischi rigidi dopo l'autenticazione tramite l'agente di autenticazione e l'avvio del sistema operativo.

Se il sistema operativo entra in modalità di sospensione durante il criptaggio dei dischi rigidi, Kaspersky Endpoint Security riprende il criptaggio dei dischi rigidi quando il sistema operativo esce dalla modalità di sospensione, senza caricare l'agente di autenticazione.

L'autenticazione dell'utente nell'agente di autenticazione può essere eseguita in due modi:

  • Immettere il nome e la password dell'account per l'agente di autenticazione creato dall'amministratore della rete LAN utilizzando gli strumenti di Kaspersky Security Center.
  • Immettere la password di un token o di una smart card connessa al computer.

L'agente di autenticazione supporta i layout di tastiera per le seguenti lingue:

  • Inglese (Regno Unito)
  • Inglese (Stati Uniti)
  • Arabo (Algeria, Marocco, Tunisia; layout AZERTY)
  • Spagnolo (America latina)
  • Italiano
  • Tedesco (Germania e Austria)
  • Tedesco (Svizzera)
  • Portoghese (Brasile, layout ABNT2)
  • Russo (per tastiere IBM/WINDOWS a 105 tasti con layout QWERTY)
  • Turco (layout QWERTY)
  • Francese (Francia)
  • Francese (Svizzera)
  • Francese (Belgio, layout AZERTY)
  • Giapponese (per tastiere a 106 tasti con layout QWERTY)

Un layout di tastiera diventa disponibile nell'agente di autenticazione se il layout è stato aggiunto nelle impostazioni della lingua e delle impostazioni internazionali del sistema operativo e risulta disponibile nella schermata di accesso a Microsoft Windows.

Se il nome dell'account per l'agente di autenticazione contiene simboli che non possono essere immessi utilizzando i layout di tastiera disponibili nell'agente di autenticazione, è possibile accedere ai dischi rigidi criptati solo dopo che ne è stato eseguito il ripristino tramite l'utilità di ripristino o dopo avere eseguito il ripristino del nome e della password dell'account per l'agente di autenticazione.

Kaspersky Endpoint Security supporta i seguenti token, lettori di smart card e smart card:

  • SafeNet eToken PRO 64K (4.2b) (USB)
  • SafeNet eToken PRO 72K Java (USB)
  • SafeNet eToken PRO 72K Java (smart card)
  • SafeNet eToken 4100 72K Java (smart card)
  • SafeNet eToken 5100 (USB)
  • SafeNet eToken 5105 (USB)
  • SafeNet eToken 7300 (USB)
  • EMC RSA SecurID 800 (USB).
  • Rutoken EDS (USB)
  • Rutoken EDS (Flash)
  • Aladdin-RD JaCarta PKI (USB)
  • Aladdin-RD JaCarta PKI (smart card)
  • Athena IDProtect Laser (USB)
  • Gemalto IDBridge CT40 (lettore)
  • Gemalto IDPrime .NET 511

Hai trovato utile questo articolo?
Cosa pensi che potremmo migliorare?
Grazie per il feedback! Ci stai aiutando a migliorare.
Grazie per il feedback! Ci stai aiutando a migliorare.