
18.1.4 Verschlüsselung von Volumes mit aktivierter Autorun-Funktionalität
Wenn Sie auf Volumes, für die die Autorun-Funktionalität aktiviert ist, eine
Verschlüsselungsrichtlinie anwenden, so können folgende Probleme auftreten:
■
Das Volume wird nicht verschlüsselt.
■
Wenn es sich um ein Unidentified File System Object handelt, wird der Zugriff nicht
verweigert.
18.1.5 Zugriff auf mit BitLocker To Go verschlüsselte Volumes
Wird SafeGuard Enterprise mit aktivierter BitLocker To Go Unterstützung verwendet und
existiert eine SafeGuard Enterprise Verschlüsselungsrichtlinie für ein mit BitLocker To Go
verschlüsseltes Volume, so wird der Zugriff auf das Volume verweigert. Existiert keine
SafeGuard Enterprise Verschlüsselungsrichtlinie, so kann der Benutzer auf das Volume
zugreifen.
Hinweis:
Wenn die Autorun-Einstellungen für ein mit BitLocker To Go verschlüsseltes Volume auf die
Standardwerte eingestellt sind, kann es vorkommen, dass der Zugriff trotz vorhandener
SafeGuard Enterprise Verschlüsselungsrichtlinie nicht verweigert wird. Diese Situation tritt
nur unter Windows Vista auf.
Für weitere Informationen zu BitLocker To Go, siehe SafeGuard Enterprise und BitLocker To
Go (Seite 296).
18.2 Dateibasierende Festplattenverschlüsselung
Die dateibasierende Verschlüsselung stellt sicher, dass alle Daten verschlüsselt sind (außer
Boot Medium und Verzeichnisinformationen). Mit dateibasierender Verschlüsselung lassen
sich auch optische Medien wie CD/DVD verschlüsseln. Außerdem können Daten mit
Fremdrechnern, auf denen SafeGuard Enterprise nicht installiert ist, ausgetauscht werden
(soweit von der Richtlinie erlaubt), siehe SafeGuard Data Exchange (Seite 191).
Hinweis:
Mit “Dateibasierender Verschlüsselung” verschlüsselte Daten können nicht komprimiert
werden. Umgekehrt können auch komprimierte Dateien nicht dateibasierend verschlüsselt
werden.
Hinweis:
Boot-Volumes werden niemals dateibasierend verschlüsselt. Sie sind automatisch von einer
dateibasierenden Verschlüsselung ausgenommen, auch wenn eine entsprechende Regel definiert
ist.
Um dateibasierende Verschlüsselung auf Endpoint-Computer anzuwenden, erstellen Sie eine
Richtlinie vom Typ Geräteschutz und wählen Sie bei Verschlüsselungsmodus für Medien
die Einstellung Dateibasierend.
178
SafeGuard Enterprise
Comentarios a estos manuales