2.3 Vollständige Festplattenverschlüsselung

Die Verbesserungen der vollständigen Festplattenverschlüsselung ermöglichen Ihnen Folgendes:

  • Verschlüsseln UEFI-aktivierter Geräte: Verwenden Sie Festplattenverschlüsselungsrichtlinien auf Geräten, die für UEFI-Firmware ausgelegt und aktiviert sind. Diese Verbesserung umfasst unter anderem die Option, mithilfe von GUID-Partitionstabellen (GPT) bis zu 128 Volumes pro Festplatte zu definieren und zu verschlüsseln.

  • Verwenden zusätzlicher Smartcard-Leser: Erstellen Sie neue Festplattenverschlüsselungsrichtlinien mit verbesserter Hardware-Kompatibilität für die Preboot-Authentifizierung. Diese Funktion umfasst eine neue automatische Einstellung, die die Kompatibilität überprüft, sowie die Funktion zum Ändern der DMI-Konfiguration während der Richtlinienanwendung im Fall eines Problems mit der Hardware-Kompatibilität.

    WICHTIG:Um die beiden oben aufgeführten Verbesserungen zu erhalten, müssen Sie vor der Aktualisierung der Geräte auf ZENworks 2017 Update 1 die Festplattenverschlüsselungsrichtlinien aus ZENworks 2017 oder früher entfernen und verschlüsselte Geräte entschlüsseln. Nach der Aktualisierung der Geräte auf Update 1 können Sie neue Update 1-Richtlinien erstellen und auf Geräte anwenden, um diese erneut zu verschlüsseln. Weitere Informationen finden Sie in der ZENworks 2017 Update 1 - Full Disk Encryption Update Reference. (ZENworks 2017 Update 1-Referenz zur Aktualisierung der vollständigen Festplattenverschlüsselung).

  • Aktivieren von Agentenereignissen für den Status der Festplattenverschlüsselung: In der Funktion zur Konfiguration von Agentenereignissen können Sie zwei neue Ereignisse aktivieren, durch die Meldungen zu Agentenereignissen ausgelöst werden, wenn die Verschlüsselung oder Entschlüsselung von Festplatten-Volumes beginnt. Diese Verbesserung ergänzt die Ereignisse zum Abschluss einer Verschlüsselung/Entschlüsselung, die in der Version 2017 bereitgestellt wurden.