Infineon Security Platform Lösung |
Sicherung und Wiederherstellung von Security Platform Daten
Bei der Sicherung der Security Platform Daten werden alle Daten gesichert, die bei einem Notfall benötigt werden. Nach einem Fehler der Hardware, des Speichermediums oder des Trusted Platform Module wird durch die Security Platform Wiederherstellung der Zugriff aller Benutzer auf die Security Platform Funktionen wieder ermöglicht.
Außerdem können Sie die Daten Ihres Personal Secure Drives sichern und wiederherstellen. Daten anderer Applikationen, die Security Platform Lösung (beispielsweise Sichere E-Mail) nutzen, sind nicht in der Security Platform Sicherung eingeschlossen.
|
Sicherungs-Umfang
Die Security Platform Sicherung enthält folgende Daten:
Security Platform Schlüssel und Einstellungen | |
Sicherungs-Inhalt | Eine Kopie der benutzerspezifischen Schlüssel und Einstellungen, die in der Security Platform gespeichert sind. |
Zweck | Wiederherstellung benutzerspezifischer Schlüssel und Einstellungen nach einem Hardware- oder Speichermedium-Fehler. Anderenfalls können die Benutzer nicht mehr auf die Security Platform Funktionen zugreifen und die Benutzerdaten gehen verloren. |
Archive |
|
Notfall-Wiederherstellung | |
Sicherungs-Inhalt | Alle Security Platform Basis-Benutzerschlüssel, speziell für die Notfall-Wiederherstellung verschlüsselt. |
Zweck | Neuverschlüsselung aller Basis-Benutzerschlüssel nach einem Fehler des Trusted Platform Module. In diesem Fall muss eine neue Security Platform eingerichtet und ein neuer Besitzer erstellt werden. Die Notfall-Wiederherstellung ermöglicht die Neuverschlüsselung von Basis-Benutzerschlüsseln vom alten Besitzerschlüssel zu einem neuen. Anderenfalls können die Benutzer nicht mehr auf die Security Platform Funktionen zugreifen und die Benutzerdaten gehen verloren. |
Archive |
|
Personal Secure Drive | |
Sicherungs-Inhalt | Eine Kopie der PSD-Anmeldeinformationen, Konfigurationseinstellungen und verschlüsselten Daten. |
Zweck | Wiederherstellung von verschlüsselten Daten und Konfigurationseinstellungen des PSD nach einem Hardware- oder Speichermedium-Fehler. Anderenfalls können Benutzer ihre PSD-Daten nicht mehr entschlüsseln. Hinweise:
|
Archive |
|
Sicherungsarten
Typ | Erklärung |
System-Sicherung ("Automatische Sicherung") | Schließen Sie immer die Anmeldeinformationen und Einstellungen vom Computer und allen Benutzern ein, die zum Zeitpunkt der Systemsicherung initialisiert sind (einschließlich Notfall-Wiederherstellungsdaten). |
Manuelle Sicherung | Schließt Anmeldeinformationen und Einstellungen vom Computer und aktuellen Benutzer ein. Schließt Notfall-Wiederherstellungsdaten für den aktuellen Benutzer ein, wenn die Automatische Sicherung bereits zum Zeitpunkt der manuellen Sicherungsdurchführung konfiguriert wurde. Optional können Sie auch die aktuell konfigurierten Personal Secure Drive (PSD) Image-Dateien für den aktuellen Benutzer sichern. |
Wiederherstellungsarten
Abhängig vom jeweiligen Notfall gibt es unterschiedliche Wiederherstellungsarten.
Wiederherstellungsart | Betroffener Wiederherstellungsbereich |
Festplatte defekt oder Datenverlust | Security Platform Schlüssel und Einstellungen, Personal Secure Drive |
Neuer Trusted Platform Module | Notfall-Wiederherstellung |
Neue Security Platform muss initialisiert werden | Notfall-Wiederherstellung, Security Platform Schlüssel und Einstellungen, Personal Secure Drive |
Sicherung und Wiederherstellung
Automatische Sicherung konfigurieren ("System-Sicherung") | Verwendete Software-Komponenten |
Administrator-Aufgabe: Konfiguration des automatische Sicherung für alle Benutzer (einschl. Security Platform Schlüssel und Einstellungen, Notfall-Wiederherstellung und PSD-Einstellungen). |
Ist die Security Platform noch nicht initialisiert: Konfiguration über den Assistenten für die schnelle Initialisierung Hier wurde die Systemsicherung automatisch mit den Standardeinstellungen konfiguriert. Konfiguration über den Assistenten für die Initialisierung der Security Platform Gehen Sie wie folgt vor:
Ist die Security Platform bereits initialisiert: Parametrierungstool - Sicherung - Konfigurieren... Gehen Sie wie folgt vor:
Diese Schaltfläche ist im Server-Modus deaktiviert, da die automatische Sicherung vom Trusted Computing Management Server ausgeführt wird, d.h. eine explizite Konfiguration durch den Benutzer ist hier nicht notwendig. |
Sicherung ("Manuelle Sicherung") | Verwendete Software-Komponenten |
Benutzer-Aufgabe: Sicherung für aktuellen Benutzer manuell starten. |
Gehen Sie wie folgt vor:
Im Server-Modus können Sie nur die Personal Secure Drives (PSD) sichern. Die Sicherung der Benutzer-Anmeldeinformationen und Einstellungen werden im Servermodus vom Trusted Computing Management Server ausgeführt. Abgesehen von den oben genannten Bedingungen, ist diese Schaltfläche deaktiviert, wenn das Personal Secure Drive (PSD) nicht konfiguriert ist. |
Wiederherstellung | Verwendete Software-Komponenten |
Administrator-Aufgabe: Wiederherstellung für bestimmten Benutzer vorbereiten. Benutzer-Aufgabe: Wiederherstellung für aktuellen Benutzer manuell starten. Wurde die Wiederherstellung für den aktuellen Benutzer vorbereitet, stellen Sie die Wiederherstellung fertig. Ist ein manuell geschriebenes Sicherungs-Archiv verfügbar und müssen keine Notfall-Daten wiederhergestellt werden, kann ein Benutzer die Wiederherstellung ohne Vorbereitung durch den Administrator durchführen. |
Parametrierungstool - Sicherung - Alle wiederherstellen... |
Ausführen einer Wiederherstellung ("Manuelle Wiederherstellung") | Verwendete Software-Komponenten |
Benutzer-Aufgabe: Wiederherstellung für aktuellen Benutzer manuell starten. Wenn Notfall-Wiederherstellungsdaten in der manuellen Sicherung enthalten sind und der aktuelle Benutzer Administrator ist, kann diese Sicherung auch für eine Wiederherstellung der Notfall-Wiederherstellung des aktuellen Benutzers verwendet werden. |
Gehen Sie wie folgt vor:
Im Server-Modus können Sie nur Ihr Personal Secure Drive (PSD) wiederherstellen. Die Sicherung der Benutzer-Anmeldeinformationen und Einstellungen werden im Servermodus vom Trusted Computing Management Server ausgeführt. |
Richtlinien für die Sicherung
- Die Konfiguration der automatischen Sicherung kann durch die Richtlinie Erzwungene Konfiguration der Sicherung einschl. Notfall-Wiederherstellung erzwungen werden.
- Das Zielverzeichnis für automatische Sicherungen kann durch die Richtlinie Speicherort Sicherungs-Archiv erzwungen werden.
- Das Systemsicherungs-Update nach wesentlichen Änderungen an den Security Platform-Daten kann durch die Systemrichtlinie Sofortige Systemsicherung erzwingen angestoßen werden.
©Infineon Technologies AG