Verschlüsselung auf Windows-Geräten aktivieren

Die eigentliche Verschlüsselung geschützter Geräte beginnt erst, nachdem Sie die in diesem Abschnitt beschriebenen Vorgänge abgeschlossen haben.

So aktivieren Sie die Verschlüsselung auf Windows-Geräten:

  1. Öffnen Sie die Management-Konsole von Kaspersky Endpoint Security Cloud.
  2. Wählen Sie den Abschnitt SicherheitsverwaltungVerschlüsselung aus.

    Im angezeigten Fenster Verwendung der Verschlüsselung auf Geräten können Sie die Verschlüsselung in Sicherheitsprofilen aktivieren und deaktivieren und zur Liste der Berichte wechseln.

  3. Klicken Sie auf die Schaltfläche Verschlüsselung für Windows aktivieren.

    Die Schaltfläche ist nur verfügbar, wenn mindestens ein Sicherheitsprofil vorhanden ist, in dem die Verschlüsselung von Windows-Geräten noch nicht aktiviert wurde.

    Das Fenster Verwaltung der Festplattenverschlüsselung für Windows-Geräte aktivieren wird geöffnet.

  4. Aktivieren Sie die Kontrollkästchen neben den Namen der Sicherheitsprofile, in denen Sie die Verschlüsselung aktivieren möchten.

    Die Liste enthält nur die Sicherheitsprofile, bei denen die Verschlüsselung noch nicht aktiviert wurde.

  5. Klicken Sie auf die Schaltfläche Verwaltung der Festplattenverschlüsselung aktivieren.
  6. Legen Sie die Verschlüsselungseinstellungen fest:
    1. Wenn Sie Hardware-Verschlüsselung nutzen möchten, aktivieren Sie den Schalter Hardware-Verschlüsselung. Wenn der Schalter deaktiviert ist, wird die Software-Verschlüsselung genutzt.

      Mithilfe von Hardware-Verschlüsselung kann die Verschlüsselung schneller und ressourcenschonender ausgeführt werden.

    2. Wenn Sie die Authentifizierung mittels Trusted Platform Module (TPM) aktivieren möchten, aktivieren Sie den Schalter Authentifizierung mittels Trusted Platform Module (TPM).
    3. Wenn Sie im vorherigen Schritt die Option Authentifizierung mittels Trusted Platform Module (TPM) aktiviert haben, klicken Sie im Abschnitt Authentifizierung mittels Trusted Platform Module (TPM) auf den Link Einstellungen.

      Das Fenster Authentifizierungseinstellungen für Trusted Platform Module (TPM) wird geöffnet.

    4. Wenn Sie einstellen möchten, dass ein PIN-Code verlangt wird, wenn ein Benutzer versucht auf den Chiffrierschlüssel zuzugreifen, aktivieren Sie die Option PIN verwenden, falls verfügbar. Im Feld Mindestlänge der PIN (Ziffern) können Sie die Mindestanzahl an Ziffern eingeben, die ein PIN-Code enthalten muss.

      Der PIN-Code wird verwendet, um Zugriff auf die Chiffrierschlüssel zu erhalten, die in TPM gespeichert sind, falls TPM auf dem Gerät verfügbar ist.

    5. Für den Fall, dass TPM auf dem Gerät nicht verfügbar ist und Sie dennoch Zugriff auf die Chiffrierschlüssel haben möchten, aktivieren Sie die Option Autorisierung mittels Kennwort. Im Feld Mindestlänge des Kennworts (Zeichen) können Sie die Mindestanzahl an Zeichen eingeben, die ein Kennwort enthalten muss.

      Der Zugriff auf die Chiffrierschlüssel wird durch ein Kennwort geschützt.

      Auf Geräten mit Windows 7 und Windows Server 2008 R2 ist nur die Verschlüsselung mit TPM möglich. Wenn das TPM nicht auf solchen Geräten installiert ist, können diese Geräte nicht verschlüsselt werden. Die Verwendung eines Kennworts wird auf diesen Geräten nicht unterstützt.

    6. Wenn die BitLocker-Authentifizierung in einer Preboot-Umgebung auf Tablets verfügbar sein soll, aktivieren Sie die Option Verwendung der BitLocker-Authentifizierung auf Windows-Tablets aktivieren.

      Der Touchscreen eines Tablets steht in der Preboot-Umgebung nicht zur Verfügung. Um eine BitLocker-Authentifizierung auszuführen, muss der Benutzer beispielsweise eine USB-Tastatur anschließen.

  7. Klicken Sie auf Weiter, um fortzufahren.
  8. Überprüfen Sie die Liste der Sicherheitsprofile, in denen Sie die Verschlüsselung aktivieren möchten, und die von Ihnen festgelegten Verschlüsselungseinstellungen.
  9. Klicken Sie auf die Schaltfläche Übernehmen.

Die Verschlüsselung ist in den ausgewählten Sicherheitsprofilen mit den festgelegten Verschlüsselungseinstellungen aktiviert.

Später können Sie bei Bedarf die Verschlüsselungseinstellungen in jedem Sicherheitsprofil separat bearbeiten.

Die Verschlüsselung und Entschlüsselung von Geräten kann viel Zeit in Anspruch nehmen. Im Bericht Verschlüsselungsstatus der Geräte sehen Sie den aktuellen Verschlüsselungsstatus.

Nach oben