
Sobald ein Endpoint-Computer mit einer Opal-Festplatte bei SafeGuard Enterprise registriert
ist, werden Informationen zu Benutzer, Computer, Anmeldemodus und Verschlüsselungsstatus
angezeigt. Außerdem werden Ereignisse protokolliert.
Die Verwaltung von Endpoint-Computern mit Opal-Festplatten in SafeGuard Enterprise ist
transparent. Das heißt, die Verwaltungsfunktionen haben im allgemeinen dieselbe
Funktionsweise wie für andere durch SafeGuard Enterprise geschützte Endpoint-Computer.
Der Computertyp lässt sich in der Registerkarte Bestand eines Containers unter Benutzer &
Computer ermitteln. Die Spalte POA-Typ zeigt an, ob der betreffende Computer durch
SafeGuard Enterprise verschlüsselt ist oder eine selbst-verschlüsselnde Opal-Festplatte
verwendet.
36.4 Verschlüsselung von Opal-Festplatten
Festplatten, die dem Opal-Standard entsprechen, sind selbst-verschlüsselnd. Daten werden
automatisch verschlüsselt, wenn sie auf die Festplatte geschrieben werden.
Die Festplatten werden mit einem AES 128/256 Schlüssel als Opal-Kennwort gesperrt. Dieses
Kennwort wird von SafeGuard Enterprise über eine Verschlüsselungsrichtlinie verwaltet, siehe
Sperren von Opal-Festplatten (Seite 298).
36.5 Sperren von Opal-Festplatten
Um Opal-Festplatten zu sperren, muss für mindestens ein Volume auf der Festplatte der
Computerschlüssel in einer Verschlüsselungsrichtlinie definiert werden. Wenn die
Verschlüsselungsrichtlinie ein Boot-Volume umfasst, wird der Computerschlüssel automatisch
definiert.
1. Erstellen Sie im SafeGuard Management Center eine Richtlinie vom Typ Geräteschutz.
2. Wählen Sie im Verschlüsselungsmodus für Medien Feld die Einstellung Volume-basierend.
3. Wählen Sie im Feld Schlüssel für die Verschlüsselung die Einstellung Definierter
Computerschlüssel.
4. Speichern Sie Ihre Änderungen in der Datenbank.
5. Übertragen Sie die Richtlinie an den relevanten Endpoint-Computer.
Die Opal-Festplatte ist gesperrt. Der Zugriff ist nur über die Anmeldung an der Power-on
Authentication möglich.
36.6 Berechtigung von Benutzern zum Entsperren von
Opal-Festplatten
Als Sicherheitsbeauftragter können Sie Benutzer dazu berechtigen, Opal-Festplatten auf ihren
Endpoint-Computern mit dem Entschlüsseln Befehl aus dem Windows Explorer Kontextmenü
zu entsperren.
1. Erstellen Sie im SafeGuard Management Center eine Richtlinie vom Typ Geräteschutz
und beziehen Sie alle Volumes auf der Opal-Festplatte in die Richtlinie ein.
298
SafeGuard Enterprise
Comentarios a estos manuales