Infineon Security Platform Lösung - Assistent für die Benutzerinitialiserung |
Security Platform Funktionen
Auf dieser Seite können Sie Ihre Security Platform Funktionen konfigurieren, beispielsweise Datei- und Verzeichnisverschlüsselung.
Verfügbarkeit der Seite: Diese Seite ist nur verfügbar, wenn Sie aufgrund Ihrer Benutzerregeln wenigstens eine Funktion konfigurieren können. Verfügbarkeit der Funktionen: Abhängig von Ihren Benutzerregel-Einstellungen. |
In der folgenden Tabelle werden alle Security Platform Funktionen erklärt:
Funktion | Erklärung |
Sichere E-Mail | Benutzerspezifische E-Mail-Verschlüsselung und/oder Signatur, um zu verhindern, dass nicht autorisierte Personen Ihre E-Mails lesen oder ändern können. Die Verwendung dieser Funktion garantiert, dass nur der Verfasser der E-Mail und der angegebene Empfänger in der Lage sind, die Nachricht zu entschlüsseln und zu lesen oder die Identität des Absenders als gültig zu erklären. Wenn Sie diese Funktion konfigurieren wollen, können Sie ein Zertifikat für sichere E-Mail anfordern (Wenn eine Web-Adresse zur Zertifikatsanforderung in Ihren Richtlinien-Verwaltung gesetzt wurde). Der Assistent bietet Informationen zur Konfiguration der sicheren E-Mail. Die Konfiguration Ihres E-Mail-Client gehört nicht zu den Aufgaben des Assistenten. Daher kann der Status hier nicht angezeigt werden. |
Datei- und Verzeichnisverschlüsselung - Verschlüsselungszertifikat | Wählen Sie diese Funktion, wenn Sie Ihr Verschlüsselungszertifikat ansehen oder ändern möchten. Wenn Sie diese Funktion konfigurieren, können Sie ein Zertifikat auswählen. Sie können auch ein neues Zertifikat anfordern oder erstellen. Das Verschlüsselungszertifikat wird nur als separate Benutzerfunktion angezeigt, wenn das EFS oder PSD bereits konfiguriert wurde. Die Verschlüsselungzertifikats-Seite wird auch während der erstmaligen Konfiguration vom EFS oder PSD angezeigt. |
Datei- und Verzeichnisverschlüsselung - Verschlüsselndes Dateisystem (EFS) | Das Betriebssystem enthält eine Funktion zur benutzerspezifischen Verschlüsselung von Verzeichnissen und Dateien auf dem lokalen Rechner mit dem Microsoft Encrypting File System (EFS). Nur der Benutzer, der eine Datei in diesen Verzeichnissen erstellt hat, hat Zugriff auf den Inhalt dieser Datei. Anderen Benutzern muss mit einer administrativen Funktion zunächst das Recht zum Zugriff auf die EFS-Verzeichnisse übertragen werden, damit Sie die Dateien benutzen können. EFS wird unter Windows Home-Editionen nicht unterstützt. |
Datei- und Verzeichnisverschlüsselung - Personal Secure Drive (PSD) | Personal Secure Drive bietet eine Datei- und Verzeichnisverschlüsselung, die der von EFS ähnlich ist. Im Gegensatz zu EFS wird PSD unter allen von Security Platform Solution unterstützten Betriebssystemen unterstützt. Zugelassenen Benutzern steht ein logisches Laufwerk zur Verfügung. Das Laufwerk bietet Zugriffsschutz und Verschlüsselung für den gesamten Inhalt. Die Verschlüsselung erfolgt automatisch. Über den UNC-Identifier kann nicht auf das PSD zugegriffen werden, um lesbare Daten zu erhalten. Es kann nur auf dem lokalen Rechner installiert werden. Ein Zugriff über das Netzwerk ist nicht möglich. Wenn Sie diese Funktion konfigurieren, können Sie Ihre Personal Secure Drives verwalten. |
Erweiterte Authentifizierung | Wählen Sie diese Funktion, wenn Sie Ihre Authentifizierungs-Einstellungen anzeigen oder ändern wollen. Wenn es aufgrund der Regeln erlaubt ist, können Sie ein Authentifizierungs-Gerät oder eine Kennwort-Authentifizierung wählen. Diese Funktion ist nur dann verfügbar, wenn Ihr Administrator zumindest ein Authentifizierungs-Gerät aktiviert hat. Diese Funktion ist nicht verfügbar, wenn Ihr Benutzerkonto nicht initialisiert war, als der Assistent gestartet wurde. |
Funktionsneukonfigurierung: Unter bestimmten Umständen müssen Sie eine Funktion neu konfigurieren. Beispiele sind:
- Wenn der Status von Datei- und Verzeichnisverschlüsselung - Verschlüsselungszertifikat Neukonfiguration erforderlich lautet, müssen Sie dies erst ausführen. Wenn das Verschlüsselungszertifikat nicht gültig oder nicht mehr verfügbar ist, können Sie ein neues Verschlüsselungszertifikat erstellen oder die Benutzer-Anmeldeinformationen wiederherstellen. Dieses Zertifikat wird dann automatisch mit einem neuen Schlüssel für Ihr konfiguriertes EFS und/oder PSD versehen.
- Wenn das Verschlüsselungszertifikat nicht verfügbar ist und Sie keine Sicherung der Benutzer-Anmeldeinformationen besitzen, müssen Sie ein neues Verschlüsselungszertifikat erstellen. Dieses neue Zertifikat wird dann automatisch mit einem neuen Schlüssel für Ihr konfiguriertes EFS versehen. Aber dieses Zertifikat kann nicht automatisch mit einem neuen Schlüssel für Ihr konfiguriertes PSD versehen werden. Also müssen Sie das alte PSD löschen und ein neues PSD mit diesem neuen Verschlüsselungszertifikat erstellen.
- Ihr EFS- oder PSD-Zertifikat ist ungültig oder nicht mehr verfügbar. Dies kommt auch bei Datei- und Verzeichnisverschlüsselung mit Encrypting File System (EFS) vor, wenn Sie sowohl EFS als auch PSD konfiguriert und danach Ihr PSD-Zertifikat geändert haben.
- Es wurde eine Wiederherstellung durchgeführt, es kann aber nicht mehr auf Ihr PSD zugegriffen werden (beispielsweise weil Ihre PSD-Image-Datei nicht gefunden werden konnte).
- Sie haben Erweiterte Authentifizierung konfiguriert, aber Ihr Authentifizierungs-Gerät ist nicht mehr verfügbar oder, Ihr Authentifizierungs-Gerät und Ihre Security Platform haben unterschiedliche Basis-Benutzer-Passphrasen.
©Infineon Technologies AG