Назад | Перейти на главную страницу

Удаленный ввод ключа шифрования PRE-BOOTDrive

У меня есть клиент с примерно 30 машинами в домене, и каждая машина имеет шифрование конечной точки, требующее ввода ключа на клавиатуре машины при каждой перезагрузке системы. Это Windows 7 Professional, Windows 8.1 и несколько систем Windows 10.

Я хотел бы знать, позволит ли такая технология, как Intel AMT (все они являются системами Intel), мне каким-либо образом ввести этот ключ удаленно (они находятся в Калифорнии, а я в Техасе). AMT кажется многообещающим, хотя, возможно, ограничивается конкретными функциями ...

Если это не сработает, есть ли способ перенаправить его в файл ответов с ключом шифрования в качестве временной меры? Продукт для шифрования дисков - Symantec. С радостью предоставлю любую информацию, которую я не считаю подходящей.

IPMI - это то, о чем вы спрашиваете, но он ограничен (в лучшем случае) на большинстве потребительских и настольных аппаратных платформ. Вам, вероятно, повезет больше, если вы купите 30 IP-KVM.

Если на то пошло, это звучит как настоящий Решением было бы изменить архитектуру шифрования вашего клиента. Это уже не 90-е, на самом деле нет причин полагаться на пароли до ОС для полного шифрования диска. Bitlocker поддерживает использование TPM или внешнего носителя для хранения ключей, чтобы избежать этой самой проблемы. (Я считаю, что Symantec Endpoint Protection тоже работает, чего стоит.)