Sauvegarde et restauration de données Security Platform

Infineon Security Platform

Infineon Security Platform Solution

Sauvegarde et restauration de données Security Platform

Sauvegarde Security Platform inclut toutes les données en cas d'urgence. Après une erreur matérielle, une erreur de support de stockage ou une erreur Trusted Platform Module, la restauration Security Platform rétablit l'accès aux fonctions de Security Platform pour tous les utilisateurs.

En outre, vous pouvez sauvegarder et restaurer vos données Personal Secure Drive. Les données des autres applications utilisant la solution Security Platform (par exemple le courriel Secure) ne sont pas incluses dans la sauvegarde Security Platform.

  • En mode serveur, Sauvegarde et Restauration de paramètres et titres d'utilisateurs sont gérés par Trusted Computing Management Server, à l'exception de Sauvegarde et Restauration des fichiers d'image de Personal Secure Drive (PSD).
  • La mise à jour d'informations d'identification et paramètres utilisateur sera gérée par Trusted Computing Management Server, est aussi selon Sauvegarde et restauration.

Portée de la sauvegarde

La sauvegarde Security Platform inclut les données suivantes :

Les informations d'identification et paramètres Security Platform
Contenu de la sauvegarde Une copie des informations d'identification et paramètres spécifiques à l'utilisateur stockés sur Security Platform.
Objectif La restauration des informations d'identification et paramètres spécifiques à l'utilisateur après une erreur matérielle ou une erreur de support de stockage.
Sinon, les utilisateurs ne pourront plus accéder aux fonctions de Security Platform et les données utilisateur seront perdues.
Archives
  • Sauvegarde de récupération d'urgence écrite automatiquement (« Sauvegarde de récupération d'urgence système », par ex. un fichier SPSystemBackup.xml et un dossier SPSystemBackup) : Configurée par l'administrateur de Security Platform. Contient les informations d'identification et paramètres pour tous les utilisateurs de Security Platform (pour un ou plusieurs ordinateurs Security Platform). Contient également les informations d'identification de l'ordinateur et de l'utilisateur, utilisées pour faire la correspondance entre les ordinateurs et les utilisateurs au cours du processus de restauration.
  • Sauvegarde de récupération d'urgence écrite manuellement (par exemple SPBackupArchive.xml) : Créée par l'utilisateur de Security Platform. Contient les informations d'identification et paramètres d'un utilisateur de Security Platform (pour un ordinateur Security Platform). Contient également les informations d'identification de l'ordinateur et de l'utilisateur, utilisées pour faire la correspondance entre l'ordinateur et l'utilisateur au cours du processus de restauration.
Récupération d'urgence
Contenu de la sauvegarde Toutes les clés utilisateur de base Security Platform, cryptées spécialement pour la récupération d'urgence.
Objectif Le cryptage à nouveau de toutes les clés utilisateur de base après une erreur Trusted Platform Module. Dans ce cas, une nouvelle Security Platform doit être installée et un nouveau propriétaire est créé. La récupération d'urgence permet le cryptage à nouveau des clés utilisateur de base depuis la vieille clé propriétaire vers une nouvelle clé.
Sinon, les utilisateurs ne pourront plus accéder aux fonctions de Security Platform et les données utilisateur seront perdues.
Archives
  • Les données de récupération d'urgence sont incluses dans les sauvegardes de récupération d'urgence écrites automatiquement. Elles sont également incluses pour l'utilisateur concerné dans les archives de sauvegarde écrites manuellement, si la sauvegarde automatique a déjà été configurée lors de la sauvegarde manuelle.
  • Jeton de Récupération d'Urgence (par ex. SPEmRecToken.xml) ou Jeton combiné de Récupération d'Urgence / Réinitialisation de Mot de Passe (par ex. SpToken_<PCName>.xml) : Créé par l'Administrateur de Security Platform. Cela est exigé pour une restauration de Données de Récupération d'Urgence.
Personal Secure Drive
Contenu de la sauvegarde Une copie des titres PSD, paramètres de configuration et données chiffrées.
Objectif La restauration des données PSD cryptées et des paramètres de configuration après une erreur matérielle ou une erreur de support de stockage.
Sinon, les utilisateurs ne pourront plus décrypter leurs données PSD.

Remarques :

  • Par contraste avec la sauvegarde PSD, les outils de sauvegarde standards du disque dur produisent des sauvegardes non cryptées.
  • Si les titres PSD sont perdus et aucune sauvegarde de titre n'est disponible, mais le fichier d'image PSD ou le fichier d'image de sauvegarde est disponible, ces données peuvent être récupérées via Récupération Personal Secure Drive.

Archives
  • Les paramètres de configuration PSD sont inclus dans les sauvegardes de récupération d'urgence écrites automatiquement et également dans les sauvegardes de récupération d'urgence écrites manuellement.
  • Fichier de sauvegarde PSD (par exemple SpPSDBackup.fsb) : Une copie de sauvegarde du fichier image PSD peut être créée au cours d'une sauvegarde manuelle de l'utilisateur de Security Platform.

Types de sauvegarde

Type Explication
Sauvegarde de Système ("Sauvegarde Automatique") Comprend toujours titres et paramètres de l'ordinateur et de tous les utilisateurs qui sont initialisés au moment où la sauvegarde du système est effectuée (y compris Données de Récupération d'Urgence).

Détails sur la manière d’exécuter une Sauvegarde de Système

Sauvegarde Manuelle Comprend titres et paramètres de l'ordinateur et de l'utilisateur actuel.
Comprend Données de Récupération d'Urgence pour l'utilisateur actuel, si la Sauvegarde Automatique a déjà été configurée au moment où la sauvegarde manuelle est effectuée.
Vous pouvez facultativement sauvegarder des fichiers d’image Personal Secure Drive (PSD) actuellement configurés pour l’utilisateur actuel.

Détails sur l’exécution d’une Sauvegarde Manuelle

Scénarios de restauration

Fonction du type d'urgence, il y a des scénarios de restauration différents :

Scénario de restauration Portée de restauration concernée
Disque dur brisé ou données perdues Informations d'identification et paramètres Security Platform, Personal Secure Drive
Trusted Platform Module nouveau Récupération d'urgence
Security Platform nouveau à initialiser Récupération d'urgence, informations d'identification et paramètres Security Platform, Personal Secure Drive

Comment sauvegarder et restaurer

Comment configurer les sauvegardes automatiques (« Sauvegarde système ») Composant logiciel à utiliser
Tâche d'administration : Configurer les sauvegardes automatiques pour tous les utilisateurs (incluant les informations d'identification et paramètres Security Platform, les paramètres de configuration récupération d'urgence et PSD).

Lorsque Security Platform n'est pas encore initialisée :

Configuration via Assistant Initialisation rapide

Ici la Sauvegarde du Système est automatiquement configurée avec les paramètres par défaut.

Configuration via Assistant Initialisation Security Platform

Suivez les étapes mentionnées :

  • Lancez Infineon Security Platform Settings Tool. Sur la page d’Accueil de l’Assistant d’Initialisation Rapide, sélectionnez Initialisation Avancée.
  • Sélectionnez l'initialisation de Security Platform et cliquez sur Suivant.
  • Paramétrez le Mot de Passe Propriétaire et cliquez sur Suivant.
  • Dans l'Assistant Initialisation, cochez la case à cocher Sauvegarde automatique (inclut Récupération d'urgence) et cliquez sur Suivant.
  • Parcourez vers un emplacement sur l'unité de disque dur pour enregistrer la sauvegarde de secours. Un Archive de sauvegarde est formée d'un fichier XML (par ex. SPSystemBackup.xml) et un dossier (par ex. SPSystemBackup) qui seront crées l’emplacement par défaut : \%ALLUSERSPROFILE%\My Documents\Security Platform.
  • La sauvegarde quotidienne par défaut est planifiée pour 12H00. Pour modifier l'heure, cliquez sur Planifier... , sélectionnez une heure de début pour créer une sauvegarde planifiée et cliquez sur Ok, puis cliquez sur Suivant.
  • Sélectionnez l’option Créer un nouveau Jeton de Récupération.
  • Parcourez jusqu’à un emplacement de votre choix pour enregistrer le fichier de Jeton de Récupération d’Urgence (nom de fichier par défaut : SPEmRecToken.xml).
  • Configurez un nouveau mot de passe pour jeton et cliquez sur Suivant.
  • Confirmez les paramètres et cliquez sur Suivant.
  • Cochez la case à cocher Exécuter sauvegarde automatique maintenant. Cliquez sur Terminer sur la page Fin.
  • Les informations d'identification et paramètres Security Platform sont sauvegardés maintenant pour la première fois. Des sauvegardes régulières seront exécutées selon planification.

Lorsque Security Platform est déjà initialisée : Outil de paramétrage - Sauvegarde - Configuration...

Suivez les étapes mentionnées :

  • Lancez Infineon Security Platform Settings Tool et sélectionnez Sauvegarde.
  • Cliquez sur Configurer... et lancez l'Assistant Initialisation.
  • Parcourez vers un emplacement sur l'unité de disque dur pour enregistrer la sauvegarde de secours. Un Archive de sauvegarde est formée d'un fichier XML (par ex. SPSystemBackup.xml) et un dossier (par ex. SPSystemBackup) qui seront crées l’emplacement par défaut : \%ALLUSERSPROFILE%\My Documents\Security Platform.
  • La sauvegarde quotidienne par défaut est planifiée pour 12H00. Pour modifier l'heure, cliquez sur Planifier... , sélectionnez une heure de début pour créer une sauvegarde planifiée et cliquez sur Ok, puis cliquez sur Suivant.
  • Confirmez les paramètres et cliquez sur Suivant.
  • Cochez la case à cocher Exécuter sauvegarde automatique maintenant et cliquez sur Terminer sur la page Fin.
  • Les informations d'identification et paramètres Security Platform sont sauvegardés maintenant pour la première fois. Des sauvegardes régulières seront exécutées selon planification.

Ce bouton est désactivé en mode serveur, car la sauvegarde automatique est gérée par Trusted Computing Management Server, donc aucune configuration explicite n'est nécessaire de la part de l'utilisateur.

Comment sauvegarder (« Sauvegarde manuelle ») Composant logiciel à utiliser
Tâche utilisateur : Effectuer la sauvegarde manuelle pour l'utilisateur actuel.

Suivez les étapes mentionnées :

  • Lancez Infineon Security Platform Settings Tool et sélectionnez Sauvegarde. Outil de paramétrage - Sauvegarde - Sauvegarde...
  • Cliquez sur Sauvegarder... et lancez l'Assistant Sauvegarde.
  • Cliquez sur Parcourir... et sélectionnez un emplacement sur l'unité de disque dur pour enregistrer la sauvegarde de secours (Nom par défaut fichier : SPBackupArchive.xml). Cliquez sur Suivant.
  • Configurez vos paramètres de sauvegarde de Personal Secure Drive (voir Configurer Paramètres de Sauvegarde de Personal Secure Drive) et cliquez sur Suivant.
  • Confirmez les paramètres et cliquez sur Suivant.
  • Cliquez sur Terminer sur la page Fin.

En mode serveur, vous pouvez seulement sauvegarder votre Personal Secure Drive (PSD). En mode serveur, Trusted Computing Management Server effectue la sauvegarde des titres et paramètres de l'utilisateur. En plus des conditions citées ci-dessus, ce bouton est désactivé si votre Personal Secure Drive (PSD) n'est pas configuré.

Comment restaurer Composant logiciel à utiliser
Tâche d'administration : Préparation de la restauration pour certains utilisateurs.
Tâche utilisateur : Exécuter une restauration manuelle pour l'utilisateur actuel. Lorsque la restauration a été préparée pour l'utilisateur actuel, alors effectuez la restauration.

Lorsqu'une sauvegarde de récupération d'urgence écrite manuellement est disponible et aucune donnée de récupération d'urgence ne doit pas être restaurée, alors un utilisateur peut effectuer la restauration sans être préparée par un administrateur.

Outil de paramétrage - Sauvegarder - Restaurer tous...
Comment sauvegarder ("Sauvegarde manuelle") Composant logiciel à utiliser
Tâche utilisateur : Exécuter une restauration manuelle pour l'utilisateur actuel.

Si les données de Récupération d'Urgence sont comprises dans la sauvegarde manuelle et l'utilisateur courant est l'administrateur, cette sauvegarde peut être utilisée également pour une restauration de Récupération d'Urgence d'un utilisateur courant.

Suivez les étapes mentionnées :

  • Lancez Infineon Security Platform Settings Tool et sélectionnez Sauvegarde. Security Module - Sauvegarder - Restaurer...
  • Cliquez sur Restaurer... et lancez l'Assistant Sauvegarde.
  • Si vous souhaitez restaurer vos paramètres et titres, vérifiez la case Restaurer mes paramètres et titres. Cliquez sur Parcourir... et naviguez vers l'Archive de Sauvegarde (nom de fichier par défaut : SPBackupArchive.xml).
  • Cliquez sur Suivant.
  • Authentifiez-vous et cliquez sur Suivant.
  • Confirmez les paramètres et cliquez sur Suivant.
  • Si vous souhaitez restaurer un ou plusieurs Personal Secure Drives, configurez vos paramètres de restauration de Personal Secure Drive (voir Configurer Paramètres Personnels de Restauration Personal Secure Drive).
  • Cliquez sur Suivant.
  • Confirmez les paramètres et cliquez sur Suivant.
  • Par option, vous pouvez vérifier la case Démarrer Assistant Initialisation Utilisateur Security Platform si vous sohaitez configurer d'autres caractéristiques de Security Platform.
  • Cliquez sur Terminer sur la page Fin.
  • Vos certificats sont maintenant restaurés. Vous pouvez visualiser vos certificats dans Paramètres utilisateur - Certificats Security Platform.
  • Cliquez avec le bouton droit sur la pictogramme Zone de notification barre de tâches et chargez votre PSD. Authentifiez-vous.

En mode serveur, vous pouvez seulement restaurer votre Personal Secure Drive (PSD). En mode serveur, Trusted Computing Management Server exécute la restauration des informations d’identifications et des paramètres.

Stratégies concernant la sauvegarde


©Infineon Technologies AG