Šifrování systémového disku C: a datového disku D: ve standardním image

Podobné dokumenty
Návod pro šifrování přenosných disků Vysoká škola polytechnická Jihlava

V případě, že váš operační systém Windows neobsahuje nástroj BitLocker, stahujete jej jen ze stránek Microsoft, odkaz ZDE.

Správa stanic a uživatelského desktopu

Vývoj, výroba, prodej a montáž docházkových a identifikačních systémů. Databáze Docházky 3000 na šifrovaném disku (pro MySQL)

Postup přechodu na podporované prostředí. Přechod aplikace BankKlient na nový operační systém formou reinstalace ze zálohy

Šifrování databáze. Popis šifrovací utility

Instalace a první spuštění programu.

MapleSim 4.5 instalační příručka

Středoškolská technika Encryption Protection System

Stručný návod k obsluze Nainstalujte ovladač GW-7100PCI pro Windows 98, ME, 2000 and XP

Konfigurace PPPoE připojení v OS Microsoft Windows 98, ME

Instalace ArcGIS Pro krok za krokem

Konfigurace PPPoE připojení v OS Microsoft Windows Vista

Instalace SW VIS z internetu - instalace RunTime VFP9

Možnosti využití Windows Server 2003

Instalace SW VIS z internetu - Nová instalace. Spuštění instalačního programu. Podrobný popis nové instalace SW VIS

Průvodce aplikací. Aplikaci easyeldp spusťte z nabídky Start pomocí ikony KomixFiller, kterou naleznete ve složce Komix.

- PC musí být připojené v lokální síti - je bezpodmínečně nutné, aby aplikace Outlook nebyla aktivní)

INSTALAČNÍ MANUÁL. TME gadget

!! UPOZORNĚNÍ!! Po nainstalování programu nezapomeňte instalovat Sestavy a Aktualizaci!! Pokyny k instalaci

Software602 Form Designer. Verze 4. Průvodce instalací. Vytvořeno dne: Aktualizováno: Verze: Software602, a.s.

Bojíte se? Pořiďte si!

2.1.2 V následujícím dialogovém okně zvolte Instalovat ze seznamu či daného umístění. stiskněte tlačítko Další

Stručný návod k obsluze Instalace ovladače WLAN USB adaptéru GW- 7200U pro Windows 98SE, ME, 2000 a XP

První použití notebooku GIGABYTE

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace

Návod pro použití Plug-in SMS Operátor

Národní elektronický nástroj. Principy práce s certifikáty v NEN

Příručka pro klientský certifikát

Windows 7 instalace krok za krokem

Manuál pro práci s kontaktním čipem karty ČVUT

Evidence majetku a Windows 8

Popis instalace programu OCEP

STRUč Ná Př íruč KA pro Windows Vista

Popis instalace programu OCEP (DEMOVERZE i ostrá verze)

Instalace aplikace 602XML Filler

1 Správce licencí Správce licencí Správce licencí Start > Všechny programy > IDEA StatiCa > Správce licencí Soubor > Správce licencí Licence

HP Backup and Recovery Manager

Instalace SW VIS z internetu - Opakovaná instalace, instalace upgrade

BM Software, Databáze Docházky 3000 na NAS serveru (pro MySQL) Němčičky 84, Němčičky u Břeclavi. Úvodní informace:

WINDOWS 7 ZÁKLADY. Na konci roku 2012 přišly na trh nové Windows 8, které revolučně mění ovládání a jsou orientovány především na dotykové ovládání.

IPFW. Aplikace pro ovládání placeného připojení k Internetu. verze 1.1

Příručka pro klientský certifikát

Průvodce instalací modulu Offline VetShop verze 3.4

Tiskový manažer - Printman

BRICSCAD V15. Licencování

Nintex Workflow 2007 je nutné instalovat na Microsoft Windows Server 2003 nebo 2008.

Instalace systému Docházka 3000 na operační systém ReactOS Zdarma dostupné kompatibilní alternativě k systému Windows

Zálohování v MS Windows 10

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ

Obsah: Instalace TeamSpeak 3 (TS3)

MSDNAA podpora. První přihlášení do systému: Další přihlášení do systému:

Instalace a nastavení PDFCreatoru

Aktualizace a zabezpečení systémů Windows

EvMO postup při instalaci

NÁVOD PRO INSTALACI APLIKACE PRIORITY KM HODNOCENÍ PRIORIT PŘI ŘEŠENÍ KONTAMINOVANÝCH MÍST

Popis instalace programu OCEP

Instalace hardwaru. 3. Připojte tiskový a úložný server TL-PS310U ke směrovači nebo přepínači/rozbočovači pomocí ethernetového kabelu.

ICZ - Sekce Bezpečnost

Pokyny pro instalaci programu E-Config verze 3.0 na počítačích s Windows 7 / 8 / 10

Po přihlášení do Osobní administrativy v Technologie a jejich správa vybereme položku Certifikáty bezdrátové sítě (Eduroam).

Česká verze. Instalace ve Windows XP a Vista

Certifikační autorita EET Modelové postupy vytvoření souboru žádosti o certifikát

První použití notebooku GIGABYTE

Memeo Instant Backup Průvodce rychlým. Krok 1: Vytvořte si bezplatný účet Memeo. Krok 2: Připojte vaše úložné zařízení k počítači

Návod k nastavení uvolnění tisku

Postup instalace síťové verze Mount Blue

Požadavky pro konfiguraci internetového připojení

Šachmatky Resortní část

Přechod na SHA-2. informace pro uživatele. Ministerstvo vnitra ČR Odbor rozvoje projektů a služeb služeb egovernment

Konfigurace PPPoE připojení v OS Microsoft Windows XP

Jazz pro Účetní (export) Příručka uživatele

Podzim Boot možnosti

Instalační průvodce pro EasyGate UMTS Data

Návod pro připojení telefonu Nokia 6230 přes infračervený port pro Windows XP instalace programu PC Suite - GPRS

eliška 3.04 Průvodce instalací (verze pro Windows 7) w w w. n e s s. c o m

Operační systém. Rozdělení OS

DBGen v.1.0. Uživatelská příručka v. 1.0

PROGRAM QUICK READER JE VE FÁZI CERTIFIKACE PRO POUŽITÍ SE ZAŘÍZENÍM SAVVY EKG.

Instalace OS, nastavení systému

Konfigurace Windows 7

Podrobný návod na instalaci programu HiddenSMS

Proč tomu tak je? Řešení První cesta Druhou možností Postup

František Hudek. červen ročník

Nastavení MS Windows Vista pro připojení k WIFI síti JAMU. Stažení certifikátu JAMU. Instalace certifikátu JAMU

Elektronický obchod a web snadno a rychle skutečností

Po přihlášení do Osobní administrativy v Technologie a jejich správa vybereme položku Certifikáty bezdrátové sítě (Eduroam).

ELEKTRONICKÉ PODÁNÍ OBČANA

Stručný návod na připojení NVR/DVR ke cloudovým službám a P2P

Program pro zvětšování a zvýrazňování obrazovky, který snižuje únavu zraku. O tomto průvodcia

Nejčastější kladené dotazy

APS mini.ed programová nadstavba pro základní vyhodnocení docházky. Příručka uživatele verze

SKYLA Pro II. Popis instalace programu

Nastavení služby T-Mobile GPRS. pro přístup na Internet z počítače s operačním systémem Windows

Správa zařízení Scan Station Pro 550 a Servisní nástroje zařízení Scan Station

KOMUNIKACE PC DAT 400/500. přes USB programem INOVATION

Návod k instalaci. Nintex Workflow Návod k instalaci

a autentizovaná proxy

Instalace ThinPrint RDP v počítači klienta s operačním systémem Windows (x86 nebo x64)

Vložte disk Sweex CD-ROM do CD mechaniky a klikněte na Drivers and Software (Ovladače a software).

Transkript:

Vysoká škola ekonomická v Praze Šifrování systémového disku C: a datového disku D: ve standardním image verze 001 ze dne 12.12.2018 Microsoft nabízí pro šifrování disků v systému Windows 10 nástroj BitLocker. Funguje relativně jednoduše a provozní zatížení systému je nepatrné. V rámci VŠE jsme pro Vás připravili návod, jak zašifrovat data na stanici (notebooku), která má standardní image. Při postupování pomocí tohoto návodu je při zapomenutí klíče nebo poškození hardware možné rozšifrování Helpdeskem CI. Pro šifrování je nutné být administrátorem systému a být připojen v síti VŠE, a to z důvodů, že se do sítového prostředí uloží klíč, který je nutný pro rozšifrování disku. Před vlastním šifrováním doporučuje aktuální data zálohovat, a to buď na přenosný disk nebo přes aplikaci Microsoft OneDrive nebo do owncloudu Cesnetu. Přes volbu Start najdeme volbu Spravovat nástroj Bitlocker U disku C zapneme volbu Zapnout nástroj BitLocker, bude probíhat kontrola konfigurace počítače.

Vlastní instalace nástroje BitLocker bude provedena v několika krocích. Zde může nastat odchylka podle konfigurace počítače. Před vlastním zašifrování je nutné aktivovat TPM čip, který bývá součástí počítačů a notebooků, vlastní aktivace TPM čipu se provede instalační utilitou sama, ale bude se vyžadovat součinnost ze strany uživatele. Na některých starších počítačích může být potřeba zapnout TPM v BIOSu (provede na požádání Helpdesk) Jednotlivé kroky popisu následující dialogové okno, kde stiskneme tlačítko Další

Jsme znovu varování, že je nutné data zálohovat a systém nás informuje, což že doba šifrování závisí na velikosti a obsahu jednotky. Disk C je upraven, tak aby se na disku vytvořila část pro zavedení systému, která nesmí být šifrována, a tudíž se musí jednat o jiný oddíl než oddíl s operačním systémem. Jeho velikost je malá cca do 350 MB.

Po restartu by průvodce sám měl naběhnout do dialogového okna Nástoj BitLocker Drive Encryption (C:) Stiskneme tlačítko Další. Systém bude zapínat TPM čip, a tak opět musíme restartovat.

Je pravděpodobné, že pro vlastní aktivaci TPM čipu, budete muset být součinni. Např. na Allin-One od HP je nutná akceptace přes klávesu F1. Opět se vrátím do průvodce, kde jsme splnili dva z požadovaných bodů a můžeme přistoupit na vlastní šifrování jednotky. Pokračujeme volbou Další.

Při šifrování jsme dotázáni na režim šifrování. Od verze Windows 10 volíme nový šifrovací algoritmus XTS-AES V posledním kroku můžeme zvolit, aby se provedla systémová kontrola (testuje se práce s klíči v TPM a další), jinak se hned spustí šifrování disku a při nějakých komplikacích ho již nemusíme rozšifrovat.

Po volbě Pokračovat, se dopracujeme k Restartu počítače. Tímto se zašifruje disk C, informace o šifrovacím klíči se uloží do TPM čipu a do objektu počítač v Active Directory. Abychom zašifrovali i úložiště dokumentů potřebujeme zašifrovat i disk D. Znovu tedy musíme zavolat nástroj Bitlockeru. Poté, co se nám zobrazí utilita, uvidíme, že disk C je již zašifrován (je totiž dostupná volba Vypnout nástroj BitLocker), zatímco u disku D máme volbu Zapnout nástroj Bitlocker, kterou není zavoláme.

Objeví se okno, v kterém jsou omezené možnosti (nastavené správcem systému). Jedinou dostupnou volbou je nyní volba Automaticky odemykat tuto jednotku v tomto počítači. Zaškrtnete-li tuto volbu, pak se objeví tlačítko Další v průvodci Volíme opět režim šifrování pro disk D.

Tlačítkem Zahájit šifrování v následujícím okně zahájíme šifrování disku D. O dokončení šifrování jste informování následujícím dialogovým oknem.

Pokud zavoláte opětovně Nástroj pro BitLocker, uvidíte, že zašifrovány jsou oba disky. Doporučujeme na počítač vhodným způsobem poznamenat jméno počítače (popis ikonky počítače na ploše ve formátu Počítač VSE-xxxxx, kde xxxxx je pětimístné číslo). Tento údaj je třeba v případě poškození počítače pro rozšifrování disku mimo původní počítač. Bez znalosti jména může být obtížné nalezení správného dešifrovacího klíče v AD.