Загальна інформація про шифрування Dell
Summary: У цій статті наведено загальну інформацію про шифрування Dell (раніше Dell Data Protection | Шифрування).
Symptoms
Уражені продукти:
- Шифрування Dell
- Захист даних Dell | Шифрування
Cause
Не застосовується
Resolution
Інформація про шифрування General Shield
Для Windows шифрування можна вказати двома способами: можна вказати місця, де файли шифруються (Common Encrypted Folders, User Encrypted Folders), а також застосунки, чиї роботи зашифровані (Application Data Encryption List).
Шифрування даних не обмежує можливість користувача переглядати, створювати, змінювати, перейменовувати, копіювати, переміщувати, ділитися або видаляти свої файли та папки, як зазвичай. Шифрування даних також не обмежує можливість адміністратора перейменовувати та видаляти файли та папки, як зазвичай. Видалені зашифровані файли та папки залишаються зашифрованими, незалежно від того, чи знаходяться вони у контейнері для переходу, чи видалені назавжди. Однак користувачі не можуть здійснювати NTFS-стиснення або шифрування файлів або папок, зашифрованих Shield. Якщо вказано зашифрувати файли, стиснені NTFS або зашифровані EFS, для автора, Shield видаляє відповідні атрибути папки та характеристики файлу перед шифруванням файлів.
Якщо дані спочатку були зашифровані через своє місцезнаходження, Shield автоматично розшифровує їх, коли користувач, який має доступ до даних, їх копіює або переміщує з зашифрованої області до розшифрованої зони. Якщо користувач, який не може отримати доступ до даних, перейменовує або переміщує їх (можливо лише всередині розділу), дані завжди залишаються зашифрованими. Кожен керований користувач може отримувати доступ до файлів, які він має (зашифровані на рівні користувача), а також файлів, зашифрованих на рівні пристрою. Якщо користувач ділиться зашифрованою зоною, вона доступна лише тоді, коли цей користувач увійшов у систему, і будь-хто, хто до неї заходить, вважається його власником.
Коли Shield шифрує екземпляр жорстко зв'язаного файлу NTFS, зашифрований екземпляр більше не пов'язаний з оригінальним файлом, і жорстке зв'язування для зашифрованого файлу вимкнене. Якщо Secure Post Encryption Cleanup встановлено на будь-яке значення, окрім No Overwrite, Shield перезаписує оригінальний файл. Файли у зашифрованих папках шифруються або при створенні, або (після створення некерованого користувача) при вході керованого користувача. Shield також сканує відповідні папки на предмет можливого шифрування та розшифрування при зміні назви папки або при змінах політики шифрування. Якщо Scan Workstation on Logon — це True, коли користувач входить, Shield порівнює, як файли в поточних і раніше зашифрованих папках шифруються відповідно до політик користувача, і вносить необхідні зміни. Якщо Scan Removable Media є істинним, коли вставляється знімна пам'ять, Shield сканує його на можливе шифрування та розшифрування. Якщо на комп'ютері є два користувачі, і певна папка зашифрована лише для одного з них, нові файли в цій папці залишаються незашифрованими, доки користувач із політикою шифрування не увійде в систему. Якщо інша папка зашифрована для обох користувачів як зашифрована папка, файли, створені одним користувачем, недоступні іншим користувачем. Якщо ви хочете, щоб файли були доступні для обох, ви можете або вказати папку в політиці Common Encrypted Folders, або змінити ключ шифрування користувацьких даних на Common. Якщо вказати мережеву папку в політиці Common Encrypted Folders або User Encrypted Folders, Shield її не шифрує. Shield шифрує лише папки на локальному жорсткому диску. Якщо додаток відкриває файл одночасно, коли Shield намагається його зашифрувати або розшифрувати. Щит знову намагається зашифрувати або розшифрувати цей файл щоразу, коли користувач входить. Після невдалої спроби Shield тісно інтегрується з операційною системою, щоб максимізувати ймовірність зміни статусу шифрування файлів відповідно до політики. Якщо під час обробки великого шифрування файлу додаток намагається отримати доступ до файлу, через 1-2 секунди з'являється діалог, який дає користувачу можливість скасувати або розшифрувати. Якщо користувач скасовує, Shield спробує знову наступного разу, коли користувач увійде. Ви можете переглядати збої шифрування в Консолі віддаленого керування. Коли початкове шифрування кінцевої точки завершено, Shield створює запис реєстру:
HKCU\Software\Credant\CMGShield\InitialEncryptionDone and sets it to True (1).
Зміна алгоритму шифрування спричиняє запуск шифрування. Залежно від обсягу зашифрованих файлів і ресурсів комп'ютера на кожному комп'ютері, продуктивність може впливати під час завершення перевірки шифрування.