Sobre a criptografia de discos rígidos

19 de dezembro de 2022

ID 128086

Antes de iniciar a criptografia do disco rígido, o aplicativo executa várias verificações para determinar se o dispositivo pode ser criptografado, incluindo a verificação do disco rígido do sistema quanto à compatibilidade com o Agente de Autenticação e com os componentes de criptografia do BitLocker. Para verificar a compatibilidade, o computador deve ser reiniciado. Após o reinício do computador, o aplicativo executa todas as verificações necessárias automaticamente. Se a verificação de compatibilidade for bem sucedida, a criptografia de disco rígido começa depois que o sistema operacional for inicializado e o aplicativo iniciado. Se o disco rígido do sistema for considerado como incompatível com o Agente de Autenticação ou com os componentes de criptografia do BitLocker, é necessário reinicializar o computador, pressionando o botão de reinício do hardware. O Kaspersky Endpoint Security registra informações sobre a incompatibilidade. Com base nessa informação, o aplicativo não inicia a criptografia de discos rígidos ao iniciar o sistema operacional. As informações sobre este evento são registradas em relatórios do Kaspersky Security Center.

Se a configuração de hardware do computador tiver sido alterada, as informações de incompatibilidade registradas pelo aplicativo durante a verificação anterior devem ser excluídas para verificar a compatibilidade do disco rígido do sistema com o Agente de Autenticação e com os componentes de criptografia do BitLocker. Para isso, antes da criptografia do disco rígido, insira avp pbatestreset na linha de comando. Se o sistema operacional não conseguir carregar depois que o disco rígido do sistema tiver sido verificado quanto a compatibilidade com o Agente de Autenticação, você deve remover os objetos e resto de dados depois da operação de teste do Agente de Autenticação usando o Utilitário de Restauração e, em seguida, deve iniciar o Kaspersky Endpoint Security e executar o comando avp pbatestreset novamente.

Depois que a criptografia do disco rígido tiver começado, o Kaspersky Endpoint Security criptografa todos os dados gravados em discos rígidos.

Se o usuário desliga ou reinicia o computador durante uma tarefa de descriptografia de disco rígido, o Agente de Autenticação é carregado antes da próxima reinicialização do sistema operacional. O Kaspersky Endpoint Security reinicia a criptografia de discos rígidos após a autenticação com êxito no agente de autenticação e a inicialização do sistema operacional.

Se o sistema operacional alterna para o modo de hibernação durante a criptografia de disco rígido, o Agente de Autenticação é carregado quando o sistema operacional voltar do modo de hibernação. O Kaspersky Endpoint Security reinicia a criptografia de discos rígidos após a autenticação com êxito no agente de autenticação e a inicialização do sistema operacional.

Se o sistema operacional entrar no modo de suspensão durante a criptografia de discos rígidos, o Kaspersky Endpoint Security reinicia a criptografia de discos rígidos quando o sistema operacional acordar da suspensão sem carregar o Agente de Autenticação.

A autenticação do usuário no Agente de Autenticação pode ser realizada de duas formas:

  • Insira o nome e a senha da conta do Agente de Autenticação criada pelo administrador de rede local usando as ferramentas do Kaspersky Security Center.
  • Insira a senha de um token ou cartão inteligente conectado ao computador.

O agente de autenticação suporta layouts de teclado para os seguintes idiomas:

  • Inglês (Reino Unido)
  • Inglês (Estados Unidos)
  • Árabe (Argélia, Marrocos, Tunísia; layout AZERTY)
  • Espanhol (América Latina)
  • Italiano
  • Alemão (Alemanha e Áustria)
  • Alemão (Suíça)
  • Português (Brasil, layout ABNT2)
  • Russo (para teclados IBM/Windows de 105 teclas com o layout QWERTY)
  • Turco (layout QWERTY)
  • Francês (França)
  • Francês (Suíça)
  • Francês (Bélgica, layout AZERTY)
  • Japonês (para teclados de 106 teclas com o layout QWERTY)

Um layout de teclado fica disponível no Agente de Autenticação se esse layout tiver sido adicionado às configurações regionais e de idioma do sistema operacional e se tiver ficado disponível na tela de boas-vindas do Microsoft Windows.

Se o nome da conta do Agente de Autenticação contiver símbolos que não possam ser inseridos usando os layouts do teclado disponíveis no Agente de Autenticação, os discos rígidos criptografados poderão ser acessados apenas depois de serem restaurados usando o Utilitário de Restauração ou depois de o nome da conta e a senha do Agente de Autenticação serem restaurados.

O Kaspersky Endpoint Security suporte os seguintes tokens, leitores de cartões inteligentes e cartões inteligentes:

  • SafeNet eToken PRO 64K (4.2b) (USB)
  • SafeNet eToken PRO 72K Java (USB)
  • SafeNet eToken PRO 72K Java (Cartão inteligente)
  • SafeNet eToken 4100 72K Java (Cartão inteligente)
  • SafeNet eToken 5100 (USB)
  • SafeNet eToken 5105 (USB)
  • SafeNet eToken 7300 (USB)
  • EMC RSA SecurID 800 (USB).
  • Rutoken EDS (USB)
  • Rutoken EDS (Flash)
  • Aladdin-RD JaCarta PKI (USB)
  • Aladdin-RD JaCarta PKI (Cartão inteligente)
  • Athena IDProtect Laser (USB)
  • Gemalto IDBridge CT40 (Leitor)
  • Gemalto IDPrime .NET 511

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.