Řešení Infineon Security Platform |
Zálohování a obnovení dat platformy Security Platform
Záloha platformy Security Platform zahrnuje veškerá data vyžadovaná v případě nouze. Po chybě hardwaru, média úložiště nebo čipu Trusted Platform Module, funkce obnovení platformy Security Platform znovu vytvoří přístup všem uživatelům k funkcím platformy Security Platform.
Navíc můžete zálohovat a obnovovat data na jednotce Personal Secure Drive. Data ostatních aplikací používající aplikaci Security Platform Solution (například Zabezpečení e-mailu) nejsou zahrnuta do zálohy platformy Security Platform.
|
Rozsah zálohování
Záloha platformy Security Platform je tvořena následujícími daty:
Pověření a nastavení platformy Security Platform | |
Obsah zálohy | Kopie pověření a nastavení určitého uživatele, která jsou uložena v platformě Security Platform. |
Účel | Obnovení pověření a nastavení určitého uživatele po chybě hardwaru nebo média úložiště. V opačném případě by již uživatelé nemohli přistupovat k funkcím platformy Security Platform a data uživatele by byla ztracena. |
Archivy |
|
Nouzové obnovení | |
Obsah zálohy | Všechny základní uživatelské klíče platformy Security Platform šifrované výhradně za účelem nouzového obnovení. |
Účel | Opětovné šifrování základních uživatelských klíčů po chybě čipu Trusted Platform Module. V tomto případě musí být vytvořena nová platforma Security Platform a bude vytvořen nový vlastník. Nouzové obnovení umožňuje opětovné zašifrování základních uživatelských klíčů od starého vlastníka nově inicializovanému vlastníku čipu TPM. V opačném případě by již uživatelé nemohli přistupovat k funkcím platformy Security Platform a data uživatele by byla ztracena. |
Archivy |
|
Personal Secure Drive | |
Obsah zálohy | Kopie pověření jednotky PSD, nastavení konfigurace a šifrovaných dat. |
Účel | Obnovení šifrovaných dat jednotky PSD a nastavení konfigurace po chybě hardwaru nebo média úložiště. V opačném případě by již uživatelé nemohli dešifrovat data jednotky PSD. Poznámky:
|
Archivy |
|
Typy zálohování
Typ | Vysvětlení |
Zálohování systému (automatické zálohování) | Vždy zahrnuje pověření a nastavení počítače a všech uživatelů, kteří jsou inicializováni v době zálohování systému (včetně nouzového obnovení dat). |
Ruční zálohování | Zahrnuje pověření a nastavení počítače a aktuálního uživatele. Zahrnuje nouzové obnovení dat pro aktuálního uživatele, pokud v době provedení ručního zálohování již bylo automatické zálohování konfigurováno. Volitelně můžete aktuálnímu uživateli zálohovat soubory bitové kopie právě konfigurované jednotky Personal Secure Drive (PSD). |
Případy obnovení
V závislosti na typu nouzové situace existují různé případy obnovení:
Případ obnovení | Ovlivněný rozsah obnovení |
Poškozený pevný disk nebo ztracená data | Pověření a nastavení platformy Security Platform, jednotka Personal Secure Drive |
Nový čip Trusted Platform Module | Nouzové obnovení |
Nová platforma Security Platform, která má být inicializována | Nouzové obnovení, pověření a nastavení platformy Security Platform, jednotka Personal Secure Drive |
Jak provést zálohování a obnovení
Jak konfigurovat automatické zálohování (zálohování systému) | Softwarová komponenta, která se má použít |
Úloha správy: Konfigurace automatického zálohování pro všechny uživatele (včetně pověření a nastavení platformy Security Platform, nouzového obnovení a nastavení konfigurace jednotky PSD). |
Není-li platforma Security Platform zatím inicializována: Konfigurace prostřednictvím průvodce rychlou inicializací V tomto případě je zálohování systému automaticky konfigurováno s využitím výchozího nastavení. Konfigurace prostřednictvím průvodce inicializací platformy Security Platform Postupujte podle zmíněných kroků:
Je-li platforma Security Platform již inicializována: Nástroj nastavení – Zálohování – Konfigurovat... Postupujte podle zmíněných kroků:
V serverovém režimu je toto tlačítko zakázáno, protože je automatické zálohování zpracováváno serverem Trusted Computing Management Server, to znamená, že není nutná žádná další explicitní konfigurace uživatelem. |
Jak zálohovat (ruční zálohování) | Softwarová komponenta, která se má použít |
Úloha uživatele: Spusťte ruční zálohování pro aktuálního uživatele. |
Postupujte podle zmíněných kroků:
V serverovém režimu můžete jednotku Personal Secure Drive (PSD) pouze zálohovat. V serverovém režimu provádí zálohování pověření a nastavení uživatele server Trusted Computing Management Server. Mimo výše zmíněné podmínky je toto tlačítko zakázáno, pokud není jednotka Personal Secure Drive (PSD) konfigurována. |
Jak provést obnovení | Softwarová komponenta, která se má použít |
Úloha správy: Připravte obnovení pro určité uživatele. Úloha uživatele: Spusťte ručně obnovení pro aktuálního uživatele. Pokud bylo obnovení připraveno pro aktuálního uživatele, potom obnovení dokončete. Je-li ručně zapsaný záložní archiv k dispozici a žádná data nouzového obnovení není potřeba obnovit, potom uživatel může provést obnovení bez přípravy správcem. |
Nástroj nastavení – Zálohování – Obnovit vše... |
Jak provést obnovení (ruční obnovení) | Softwarová komponenta, která se má použít |
Úloha uživatele: Spusťte ručně obnovení pro aktuálního uživatele. Jsou-li data nouzového obnovení zahrnuta do ručního zálohování a aktuální uživatel je správcem, lze tuto zálohu rovněž použít pro nouzové obnovení aktuálního uživatele. |
Postupujte podle zmíněných kroků:
V serverovém režimu můžete jednotku Personal Secure Drive (PSD) pouze obnovovat. V serverovém režimu provádí obnovení pověření a nastavení server Trusted Computing Management Server. |
Zásady, které se týkají zálohování
- Konfiguraci automatického zálohování lze vynutit zásadou Vynutit konfiguraci zálohy včetně Nouzového obnovení.
- Určení cílové cesty zálohy pro automatické zálohování lze vynutit zásadou Umístění záložního archivu.
- Aktualizaci zálohy systému po značných změnách dat platformy Security Platform lze vynutit zásadou Vynutit okamžitou zálohu systému.
©Infineon Technologies AG