无法访问加密设备时的设备使用

2022年12月19日

ID 128089

获取访问加密设备的权限

在以下情况下用户可能被要求请求访问加密设备:

  • 硬盘驱动器在其它计算机上进行的加密。
  • 设备的加密秘钥不在计算机上(例如,首次尝试访问计算机上的加密可移动驱动器时),计算机未连接到 Kaspersky Security Center。

    用户应用访问秘钥到加密设备后,Kaspersky Endpoint Security 将把加密秘钥保存在用户的计算机上,允许在随后的访问尝试时访问该设备(即使未连接到 Kaspersky Security Center)。

可用以下方式获得加密设备的访问权限:

  1. 用户 使用 Kaspersky Endpoint Security 应用程序界面创建带有 kesdc 扩展名的请求访问文件 并把它发送给公司局域网管理员。
  2. 管理员 使用 Kaspersky Security Center 管理员控制台创建带有 kesdc 扩展名的访问密钥文件 并把它发送给用户。
  3. 用户 应用访问密钥

恢复加密设备上的数据

用户可用使用 加密设备恢复实用工具 (以下简称“恢复实用工具”)使用加密设备。在下列情况中可能要求这样做:

  • 使用访问密钥获取访问权限的过程不成功。
  • 带有加密设备的计算机上尚未安装加密组件。

需要使用“恢复实用工具”恢复对加密设备访问的数据有一段时间以未加密形式在用户计算机的内存里。要降低有人未经授权访问此类数据的风险,建议您在受信任的计算机上恢复访问加密设备。

可用以下方式恢复加密设备上的数据:

  1. 用户 使用“恢复实用工具”创建带有 fdertc 扩展名的请求访问文件 并把它发送给公司局域网管理员。
  2. 管理员 使用 Kaspersky Security Center 管理员控制台创建带有 fdertr 扩展名的访问密钥文件 并把它发送给用户。
  3. 用户 应用访问密钥

若要恢复加密系统硬盘驱动器上的数据,用户也可以在“恢复实用工具”中指定身份验证代理账户凭证。如果身份验证代理账户的元数据已损坏,用户必须使用请求访问文件完成恢复过程。

在恢复加密设备上的数据之前,建议您在将执行该操作的计算机上取消 Kaspersky Security Center 加密策略。这可以防止重新加密驱动器。

本部分内容

通过应用程序界面获得加密设备的访问权限

授予用户访问加密设备的权限

为用户提供使用 BitLocker 加密的硬盘驱动器恢复密钥

创建恢复实用工具的可执行文件

使用“恢复实用工具”恢复加密设备上的数据

响应用户请求以恢复加密设备上的数据

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.