
auf denen sich der Benutzer anmelden darf, gültig. Der Benutzer kann die Medien-Passphrase
auch ändern. In diesem Fall findet automatisch eine Synchronisierung statt, wenn die
Medien-Passphrase auf dem Computer und die Medien-Passphrase der Wechselmedien nicht
mehr synchron sind.
Sollte der Benutzer die Medien-Passphrase vergessen, so kann er diese ohne
Helpdesk-Unterstützung wiederherstellen.
Hinweis:
Um die Medien-Passphrase zu aktivieren, aktivieren Sie die Option Benutzer darf eine
Medien-Passphrase für Wechselmedien erzeugen in einer Richtlinie vom Typ Geräteschutz.
Diese Einstellung steht nur dann zur Verfügung, wenn Sie als Ziel des Geräteschutzes die
Option Wechselmedien gewählt haben.
20.3.1 Medien-Passphrase und Standalone-Computer
Auf einem Standalone-Computer (d. h. auf einem Computer, der nicht zentral verwaltet wird)
stehen ohne aktivierte Medien-Passphrase-Funktion nach der Installation keine Schlüssel zur
Verfügung, da Standalone-Computer nur lokale Schlüssel verwenden. Vor der Benutzung der
Verschlüsselung muss der Benutzer einen Schlüssel erzeugen.
Ist die Medien-Passphrase-Funktionalität in einer Wechselmedienrichtlinie für diese Computer
aktiviert, so wird der Medienverschlüsselungsschlüssel automatisch auf dem Computer erzeugt
und kann direkt nach Abschluss der Installation für die Verschlüsselung verwendet werden.
Der Schlüssel steht als „vordefinierter“ Schlüssel im Schlüsselring des Benutzers zur Verfügung
und wird in Dialogen für die Schlüsselauswahl als <Benutzername> angezeigt.
Falls verfügbar, werden die Medienverschlüsselungsschlüssel auch für alle initialen
Verschlüsselungsvorgänge verwendet.
20.4 Best Practice
Dieser Abschnitt beschreibt einige typische Anwendungsfälle für SafeGuard Data Exchange
und deren Umsetzung durch Erstellen der entsprechenden Richtlinien.
Bob und Alice sind zwei Mitarbeiter des gleichen Unternehmens und haben beide SafeGuard
Data Exchange installiert. Joe ist ein externer Partner. Auf seinem Computer ist SafeGuard
Enterprise nicht installiert.
20.4.1 Unternehmensinterne Anwendung
Bob möchte verschlüsselte Daten auf Wechselmedien an Alice weitergeben. Beide gehören
derselben Gruppe an und haben daher den entsprechenden Gruppenschlüssel in ihrem
SafeGuard Enterprise Schlüsselring. Da sie den Gruppenschlüssel benutzen, können sie
transparent auf die verschlüsselten Dateien zugreifen, ohne eine Passphrase eingeben zu
müssen.
Die notwendigen Einstellungen legen Sie in einer Richtlinie vom Typ
Geräteschutz\Wechselmedien fest:
■
Verschlüsselungsmodus für Medien: Dateibasierend
193
Administratorhilfe
Comentarios a estos manuales