使用卡巴斯基磁盘加密技术执行完整磁盘加密

在计算机上开始完整磁盘加密之前,建议您确保计算机未受到感染。若要执行操作,应启动全盘扫描或关键区域扫描任务。在已被 rootkit 感染的计算机上执行完整磁盘加密可能导致计算机无法运行。

要使用卡巴斯基磁盘加密技术执行完整磁盘加密:

  1. 打开 Kaspersky Security Center Administration Console。
  2. 在管理控制台树的“受管设备”文件夹中,打开您希望为其配置完整磁盘加密的管理组的名称所对应的文件夹。
  3. 在工作区中选择“策略”选项卡。
  4. 选择需要的策略。
  5. 使用以下方式打开“属性: <策略名称>”窗口:
    • 在策略的上下文菜单中,选择“属性”。
    • 单击位于管理控制台工作区右侧的“配置策略”连接。
  6. 在“数据加密”区域中,选择“完整磁盘加密”。
  7. 在“加密技术”下拉列表中,选择“卡巴斯基磁盘加密”选项。

    如果计算机的硬盘驱动器先前使用 BitLocker 加密,则无法使用 卡巴斯基磁盘加密。

  8. 在“加密模式”下拉列表中,选择“加密所有硬盘驱动器”。

    如果计算机安装了多个操作系统,则在加密所有硬盘后,您将只能加载安装了该应用程序的操作系统。

    如果您需要从加密中排除某些硬盘驱动器,则创建此类硬盘驱动器的列表

  9. 选择以下加密模式之一:
    • 如果您只希望将加密应用至包含文件的硬盘驱动器,则选择“仅加密使用的磁盘空间”复选框。

      如果您在已使用的磁盘上应用加密,建议加密整个磁盘。这将确保所有数据受到保护 - 即使删除了仍包含可检索信息的数据。建议为先前未使用的新磁盘使用“仅加密已使用的磁盘空间”功能。

    • 如果您希望将加密应用至这个硬盘驱动器,则清空“仅加密使用的磁盘空间”复选框。

      该功能仅适用于未加密的磁盘驱动器。如果设备先前使用仅加密使用的磁盘空间功能加密,则在加密所有硬盘驱动器模式下应用策略后,未包含文件的扇区不会被加密。

  10. 如果在计算机加密过程中遇到硬件不兼容问题,可以在 BIOS 中选中“使用 Legacy USB Support”复选框以在初始计算机启动阶段启用对 USB 设备的支持。

    启用/禁用 Legacy USB Support 不会影响操作系统启动后对 USB 设备的支持。

    启用 Legacy USB Support 后,如果计算机以 BIOS 模式运行,身份验证代理将不支持 USB 令牌操作。推荐仅当存在硬件兼容性问题时并仅对发生问题的计算机使用此选项。

  11. 单击“确定”保存更改。
  12. 应用策略。

    有关应用 Kaspersky Security Center 策略的详细信息,请参阅《Kaspersky Security Center 帮助指南》。

页面顶部